Rechercher : dans
Par :

Eorezo et eoengine.exe

Dernière réponse le 8 fév 2009 à 17:19:23 carpediem69000, le 8 fév 2009 à 16:22:06 
 Signaler ce message aux modérateurs

Bonjour,
mon fils a du "bidouiller" mon pc. J'ai essayé de supprimer eorezo et il m'est impossible de supprimer certains des fichiers dans le dossier donc quand j'allume mon pc cela me dit qu'eoengine.exe ne peut souvrr......
pouvez vous me dire comment je peux supprimer eorezo ? eoengine étant un fichier dans eorezo je pense que cela devrait le supprimer si j'arriver a supprimer eorezo.
merci de votre aide

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « eorezo et eoengine.exe » dans :
Comment supprimer Eorezo / Eoengine / Lo.st ? Voir Vous n'arrivez pas à vous débarrasser de la page lo.st ? Vous avez des pubs eoRezo ? Cette astuce est faite pour vous. Informations sur les infections Informations sur Eorezo Informations sur IT'S label Procédures de désinfection Méthode...
Ctfmon - ctfmon.exe Voirctfmon - ctfmon.exe Le processus ctfmon.exe (dont le nom complet de processus est Alternative User Input Services) est un processus générique de Windows NT/2000/XP servant à gérer les entrées de saisie texte alternatives telles que les logiciels...
Csrss - csrss.exe Voircsrss - csrss.exe Le processus csrss.exe (csrss signifiant Client/Server Runtime Subsystem) est un processus générique de Windows NT/2000/XP servant à gérer les fenêtres et les éléments graphiques de Windows. Le fichier correspondant à ce...
Wmiprvse - wmiprvse.exe Voirwmiprvse - wmiprvse.exe Le processus wmiprvse.exe (wmiprvse signifiant Microsoft Windows Management Instrumentation ) est un processus générique permettant la gestion des clients sous Windows XP. Il est initialisé à la première connexion d'une...

1

jimkiller, le 8 fév 2009 à 16:28:10

Salut ! essayes ceci http://www.commentcamarche.net/forum/affich 3203879 desinstaller eorezo et tout le bazar Vingt ans de boxe, un combat, une seule défaite ! LOL

Répondre à jimkiller

2

jimkiller, le 8 fév 2009 à 16:30:38

Vingt ans de boxe, un combat, une seule défaite ! LOL

Répondre à jimkiller

3

carpediem69000, le 8 fév 2009 à 16:41:41

J'ai supprimé le dossier dans panneau de config / suprimer des fichiers et le problème perdure

Répondre à carpediem69000

4

jimkiller, le 8 fév 2009 à 16:44:45

Essayes Malwarebyte anti malware et fait un scan complet en te déconnectant d'internet et ferme toutes tes application (il est téléchargeable sur ce site et gratuit)

Je te conseil aussi spybot search and destroy et un petit coup de Ccleaner (pour ces trois logiciels, n'oublie pas de faire leurs mise à jours) Vingt ans de boxe, un combat, une seule défaite ! LOL

Répondre à jimkiller

5

toptitbal, le 8 fév 2009 à 16:46:11
  • +1

Bonjour

Télécharge de AD-Remover de Cyrildu17 / C_XX) sur ton Bureau.

http://sd-1.archive-host.com/membres/up/16506160323759868/AD­-R.exe

/!\ Déconnecte-toi et ferme toutes applications en cours /!\

- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Au menu principal, choisis l'option "A".
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note :

"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
 

Répondre à toptitbal

8

carpediem69000, le 8 fév 2009 à 16:55:36

Voici le rapport :


------- LOGFILE OF AD-REMOVER 1.1.0.9 | ONLY XP/VISTA -------

Updated by C_XX on 07/02/2009 at 14:30

Start at: 16:52:13 | Dim 08/02/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
Boot mode: Normal
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: KOZINSKA | User: Catherine ( Current user is an administrator)
Drive(s):
- C:\ (File System: FAT32)
- D:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 85

+--------------------| Boonty/Boonty Games Elements Found:

.
.

+--------------------| Eorezo Elements Found:

HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\SOFTWARE\EoRezo
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64­F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\EoRezo
HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23F­DC6F9}
HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL
HKLM\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-3972369­6E350}
HKLM\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19­689E5}
HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho
HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho.1
HKLM\SOFTWARE\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF­2BD778F}
HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E105­6F87F4E}
HKLM\SOFTWARE\Classes\Interface\{B0D071A1-36B3-4757-A126-14C­89C56013A}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Brow­ser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Brow­ser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sof­twareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine­
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Software­helper
.
C:\Program Files\EoRezo
C:\Program Files\EoRezo\EoAdv
C:\Documents and Settings\Catherine\Application Data\EoRezo
C:\Documents and Settings\Catherine\Application Data\EoRezo\db
C:\Documents and Settings\Catherine\Application Data\EoRezo\eoDesktop
C:\Documents and Settings\Catherine\Application Data\EoRezo\eoStats
C:\Documents and Settings\cc-du-69\Application Data\Eorezo
C:\Documents and Settings\cc-du-69\Application Data\Eorezo\SoftwareUpdate
C:\Documents and Settings\cc-du-69\Application Data\Eorezo\db
C:\Documents and Settings\cc-du-69\Application Data\Eorezo\eoDesktop
C:\Documents and Settings\cc-du-69\Application Data\Eorezo\eoStats
C:\WINDOWS\Prefetch\EOENGINE.EXE-25D17307.pf
C:\Documents and Settings\Catherine\Cookies\catherine@eorezo[1].txt
C:\Documents and Settings\Catherine\Cookies\catherine@soft.eorezo[2].txt
C:\Documents and Settings\cc-du-69\Cookies\cc-du-69@eorezo[1].txt
C:\Documents and Settings\cc-du-69\Cookies\cc-du-69@soft.eorezo[1].txt

+--------------------| Infected Poker Softwares Elements Found:

.
C:\Documents and Settings\Catherine\Cookies\catherine@partygaming.122.2o7[1].­txt
C:\Documents and Settings\Catherine\Cookies\catherine@partypoker[1].txt

+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:

.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d­4db7d2-6ec9-47a3-bd87-1e41684e07bb}
.

+--------------------| It's TV Elements Found:

.

+--------------------| Sweetim Elements Found:

.
C:\Documents and Settings\Catherine\Cookies\catherine@sweetim[1].txt
C:\Documents and Settings\Catherine\Cookies\catherine@www.sweetim[2].txt
C:\Documents and Settings\Catherine\Cookies\catherine@www.sweetim[1].txt

+--------------------| Added Scan:

---- Internet Explorer Version 7.0.5730.13 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Search bar: hxxp:/www.google.com
Search Page: hxxp:/www.google.com
Start page: hxxp:/www.google.fr

+-[HKEY_USERS\S-1-5-21-687614296-3134879886-2062935792-1005\­..\Internet Explorer\Main]

Search bar: hxxp:/www.google.com
Search Page: hxxp:/www.google.com
Start page: hxxp:/www.google.fr

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp:/go.microsoft.com
Default_Search_URL: hxxp:/go.microsoft.com
Search bar: hxxp:/ie.search.msn.com
Search Page: hxxp:/go.microsoft.com
Start page: hxxp:/go.microsoft.com

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp:/eo.st

+-----------------------------------------------------------­----------------+

[~4577 Bytes] - "C:\Ad-Report-Scan-08.02.2009.log"
-

End at: 16:53:34 | 08/02/2009
.
+--------------------| E.O.F - 90 Lines
.


que dois-je faire ensuite ? et est-ce grave ?

Répondre à carpediem69000

6

carpediem69000, le 8 fév 2009 à 16:47:38

C'est quoi Malwarebyte anti malware ?
sinon j'ai déjà fais un scan et il n'y a rien

Répondre à carpediem69000

7

jimkiller, le 8 fév 2009 à 16:51:45

Regarde ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware Vingt ans de boxe, un combat, une seule défaite ! LOL

Répondre à jimkiller

9

toptitbal, le 8 fév 2009 à 17:01:46

Relance "Ad-remover" : au menu principal choisi l'option "B" .

A l'écran de sélection choisis de tout supprimer

Puis choisis "S", le programme va travailler,

Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )


Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide



 

Répondre à toptitbal

10

carpediem69000, le 8 fév 2009 à 17:09:52

Voici le rapport :


------- LOGFILE OF AD-REMOVER 1.1.0.9 | ONLY XP/VISTA -------

Updated by C_XX on 07/02/2009 at 14:30

*** LIMITED TO ***

Boonty/BoontyGames
Eorezo
Infected Poker Softwares
FunWebProduct/MyWay/MyWebSearch
It's TV
Sweetim

******************

Start at: 17:05:40 | Dim 08/02/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
Boot mode: Normal
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: KOZINSKA | User: Catherine ( Current user is an administrator)
Drive(s):
- C:\ (File System: FAT32)
- D:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 91

(!) ---- IE start pages/Tabs reset

+--------------------| Boonty/Boonty Games Elements Deleted :

.
.

+--------------------| Eorezo Elements Deleted :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine­
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Software­helper
HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\SOFTWARE\EoRezo
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64­F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\EoRezo
HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23F­DC6F9}
HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL
HKLM\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-3972369­6E350}
HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E105­6F87F4E}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Brow­ser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Brow­ser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sof­twareUpdate_is1
.
C:\Program Files\EoRezo
C:\Documents and Settings\Catherine\Application Data\EoRezo
C:\Documents and Settings\cc-du-69\Application Data\Eorezo
C:\WINDOWS\Prefetch\EOENGINE.EXE-25D17307.pf
C:\Documents and Settings\Catherine\Cookies\catherine@eorezo[1].txt
C:\Documents and Settings\Catherine\Cookies\catherine@soft.eorezo[2].txt
C:\Documents and Settings\cc-du-69\Cookies\cc-du-69@eorezo[1].txt
C:\Documents and Settings\cc-du-69\Cookies\cc-du-69@soft.eorezo[1].txt

+--------------------| Infected Poker Softwares Elements Deleted :

.
C:\Documents and Settings\Catherine\Cookies\catherine@partygaming.122.2o7[1].­txt
C:\Documents and Settings\Catherine\Cookies\catherine@partypoker[1].txt

+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :

.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d­4db7d2-6ec9-47a3-bd87-1e41684e07bb}
.

+--------------------| It's TV Elements Deleted :

.

+--------------------| Sweetim Elements Deleted :

.
C:\Documents and Settings\Catherine\Cookies\catherine@sweetim[1].txt
C:\Documents and Settings\Catherine\Cookies\catherine@www.sweetim[2].txt
C:\Documents and Settings\Catherine\Cookies\catherine@www.sweetim[1].txt

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.


+--------------------| Added Scan :

---- Internet Explorer Version 7.0.5730.13 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp:/www.microsoft.com
Default_Search_URL: hxxp:/www.microsoft.com
Search bar: hxxp:/go.microsoft.com
Search Page: hxxp:/www.google.com
Start page: hxxp:/www.microsoft.com

+-[HKEY_USERS\S-1-5-21-687614296-3134879886-2062935792-1005\­..\Internet Explorer\Main]

Default_Page_URL: hxxp:/www.microsoft.com
Default_Search_URL: hxxp:/www.microsoft.com
Search bar: hxxp:/go.microsoft.com
Search Page: hxxp:/www.google.com
Start page: hxxp:/www.microsoft.com

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp:/www.microsoft.com
Default_Search_URL: hxxp:/www.microsoft.com
Search bar: hxxp:/search.msn.com
Search Page: hxxp:/www.microsoft.com
Start page: hxxp:/fr.msn.com

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp:/ieframe.dll

+-----------------------------------------------------------­----------------+

[~4712 Bytes] - "C:\Ad-Report-Scan-08.02.2009.log"
[~4304 Bytes] - "C:\Ad-Report-Clean-08.02.2009.log"
-

End at: 17:08:19 | 08/02/2009
.
+--------------------| E.O.F - 92 Lines
.
Que dois-je faire ?

Répondre à carpediem69000

11

toptitbal, le 8 fév 2009 à 17:11:36

ça doit déjà aller mieux non ?
Comment se comporte ton PC ?
Tu avais d'autres problèmes à part EoRezo ?  

Répondre à toptitbal

12

carpediem69000, le 8 fév 2009 à 17:13:04

Je vais éteindre et rallumer mon pc et je te dis
merci pour ton aide

Répondre à carpediem69000

13

 carpediem69000, le 8 fév 2009 à 17:19:23

Super tout fonctionne impec, j'ai plus le fichier d'erreur à l'ouverture du pc et j'arrive a accéder à "mes document".
merci encore beaucoup pour ton aide, et heureusement que ce genre de site existe pour les novices.
bonne fin de week end

Répondre à carpediem69000
Collection CommentÇaMarche.net