Se debarrasser d'eorezo

Fermé
lara - 2 juin 2010 à 20:22
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 3 juin 2010 à 19:53
Bonjour,
je viens demander de l'aide afin de pouvoir me debarrase d'eorezo!!j'ai téléchargé
AD-R comme demandé et j'ai scanné mon pc,voici le rapport final auquel je ne comprends rien,merci d'avance a tous les pros qui pourront m'aider
!
lara

======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:09:13 le 02/06/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) Édition Familiale Premium (Service Pack 2 - X86)
Nom du PC: PCDEVIRGINIE (Acer Aspire 5738)
Utilisateur actuel: virginie
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Users\baloo\AppData\Local\EoRezo
C:\Users\baloo\AppData\Local\EoRezo\EoRezo
C:\Users\virginie\AppData\Roaming\EoRezo
.
HKCU\Software\EoRezo
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Users\virginie\..\u1so6uj7.default\prefs.js - browser.download.lastDir: C:\\Users\\virginie\\Downloads
C:\Users\virginie\..\u1so6uj7.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Users\virginie\..\u1so6uj7.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
C:\Users\baloo\..\3pik4d4j.default\prefs.js - browser.download.lastDir: C:\\Users\\baloo\\Desktop
C:\Users\baloo\..\3pik4d4j.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Users\baloo\..\3pik4d4j.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
.
TROUVÉ: C:\Users\virginie\..\u1so6uj7.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0709&m=aspire_5738
Do404Search: 0x01000000
Enable Browser Extensions: no
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0709&m=aspire_5738
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0709&m=aspire_5738
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 2870 Octet(s)
.
Fin à: 20:15:32, 02/06/2010
.
============== E.O.F - SCAN[1] ==============

3 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 2/06/2010 à 21:44
Bonsoir lara

Désactive la protection résidente de ton anti-virus

Si tu utilises Spybot S&D tu dois désactiver le module Tea Timer sous peine de faire échouer la désinfection.
https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/


* Relance Ad-Remover
- Sous Vista clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Clique sur "Oui" dans la boite de dialogue
* Dans l'interface principale, clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
* Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
* Clique sur Quitter

Copie/colle le rapport dans ton prochain message.

Si le rapport ne s'ouvre pas spontanément, il se trouve à la racine du disque C:\Ad-report-CLEAN

"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Ce matin j'ai allumé mon pc et magie!je n'ai plus lost comme pas d'accueil,et plus de pub intempestive!J'en revais depuis longtemps!
Merci a tous qui m'ont sauvé d'eorezo notament a kalimusic!
Ad-Remover a bien nettoyé mon pc!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
3 juin 2010 à 19:53
Bonsoir,

Tu n'as pas posté le rapport !
As tu d'autre soucis sur le PC ?
Tout est rentré dans l'ordre, alors bon surf
0