Téléchargement
illégal
Posez votre question Signaler

Bombes de décompression [Résolu]

jadee_ 21Messages postés 8 novembre 2009Date d'inscription 19 mai 2010Dernière intervention - Dernière réponse le 19 mai 2010 à 15:00
Bonjour,
Mon ordi beug tout le temps.
Pourtant j'ai fait plusieurs fois des analyses antivirus (Avast)
Résultats: aucun virus mais présence de bombes de décompression que je n'arrive pas à supprimer.
Vous avez une solution svp?
:)
Lire la suite 

Bombes de décompression »

13 réponses
Réponse
+1
moins plus
Bonjour ,

Bombe de décompression ?
Tu as un antimalware ?
anti-virus a jour ?
Nettoyage régulier avec des programme de nettoyage type Ccleaner ?
Ajouter un commentaire
Réponse
+1
moins plus
Donc dans un premier temps télécharge et installe Malwarebytes .
Fait un nettoyage complet avec celui ci .

Ensuite télécharge et installe Ccleaner .
Lors de l'installation décoche la case Yahoo .

Lance un nettoyage dans nettoyeur et dans registre .

Deja on y verra plus clair .
Ajouter un commentaire
Réponse
+0
moins plus
j'ai un antivirus Avast à jour,

est-ce que Ccleaner est compatible avec cet anti-virus ?

merci :)
athena223- 18 mai 2010 à 21:31
ca on " s'en fou " .
Tu as fait le scan avec malwarebytes ?
jadee_- 19 mai 2010 à 13:50
oui voila le résulta:


Type d'examen: Examen rapide


Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
C:\Documents and Settings\HP_Propriétaire\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Unloaded process successfully.
C:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> Unloaded process successfully.
C:\Program Files\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\spidermessenger (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\HP_Propriétaire\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
athena223- 19 mai 2010 à 13:54
Fait un examen complet .
Ajouter un commentaire
Réponse
+0
moins plus
Bon alors d'apres se que je vois tu as Eorezo .

Suit la procédure suivant pour réglé le problème :
http://www.commentcamarche.net/faq/17658-comment-supprimer-eorezo-eoengine-lo-st
jadee_- 19 mai 2010 à 14:26
merci :)
jadee_- 19 mai 2010 à 14:33
j'ai fait un scan avec ad-remover et voila le résulat : est-ce que je peux tout nettoyer ?

============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\AskSearch
C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\ASKSUTBLOG
C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\iMesh user license agreement.txt
C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\iMeshInstaller
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iMesh
C:\Documents and Settings\HP_Propriétaire\Application Data\EoRezo
C:\Documents and Settings\HP_Propriétaire\Application Data\iMesh
C:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\imesh.lnk
C:\Documents and Settings\HP_Propriétaire\Bureau\iMesh.lnk
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\EoRezo
C:\Program Files\EoRezo
C:\Program Files\iMesh Applications
C:\WINDOWS\pack.epk
.
HKCU\Software\EoRezo
HKCU\Software\iMesh
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
HKLM\Software\Classes\AppID\EoEngineBHO.DLL

HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}

HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\Interface\{EFDE11A9-FE0B-4548-B876-5EAC0A6CE86E}
HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
HKLM\Software\EoRezo
HKLM\Software\iMesh
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
.
.
============== SCAN ADDITIONNEL ==============

.
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no

Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
Ajouter un commentaire
Réponse
+0
moins plus
Ca va mieux maintenant ?
Tu as retrouver ta page d'accueil ?
jadee_- 19 mai 2010 à 15:00
oui, la page d'accueil est ok.

merci beaucoup pour ton aide athena223!
tu as sauvé mon ordi :D


cordialement Jade.
Ajouter un commentaire
Ce document intitulé « bombes de décompression » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?