Enlever eo de mon pc

Résolu/Fermé
sophie - 21 avril 2011 à 13:39
 sophie - 22 avril 2011 à 21:13
Bonjour,
########################################################################
#
# ST_Fix v.2.05 par Batch_Man
# Mise à jour le 06/08/2009
# Début a 13:36 le 21/04/2011
# Système d'exploitation: Windows 7 Home Premium
# Mode de boot: Normal
# Lancé de C:\Users\Public\Pictures\Sample Pictures\ST_Fix.bat
#
################################ Suppression ###############################
#
# SUPPRIMÉ - [sophie|m9ytlcv0.default] prefs user_pref("xpinstall.whitelist.add.36", "");user_pref("browser.startup.homepage", "http://y.lo.st");
# REMPLACEMENT - HKLM\..\Main,Start Page: http://lo.st/ --> http://homepage.packardbell.com/...
# REMPLACEMENT - HKCU\..\Main,Start Page: http://lo.st/ --> http://www.fr.msn.com/
# REMPLACEMENT - HKLM\..\AboutURLs,Tabs: http://y.lo.st --> http://y.lo.st
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-1506978720-774672227-3884522270-1001\Software\EoRezo
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-1506978720-774672227-3884522270-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-1506978720-774672227-3884522270-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
# SUPPRIMÉ - HKLM\SOFTWARE\EoRezo
# NON SUPPRIMÉ - C:\Program Files (x86)\EoRezo
# NON SUPPRIMÉ - C:\Users\bertrand\AppData\Roaming\EoRezo
# NON SUPPRIMÉ - C:\Users\romain.sophie-PC\AppData\Roaming\EoRezo
# SUPPRIMÉ - C:\Users\sophie\AppData\Roaming\EoRezo
#
################################## Terminé ################################



A voir également:

5 réponses

Utilisateur anonyme
21 avril 2011 à 14:53
salut


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

2
Utilisateur anonyme
21 avril 2011 à 15:09
Pardon j'ai cru que j'ai répondu le premier :)
0
bonjour ,

je vous envoie le rapport


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:13:00 le 22/04/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
sophie@SOPHIE-PC (Packard Bell EasyNote TJ68)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.13 (fr)] ****

Plugins\npqtplugin.dll (Apple Computer, Inc.)
Plugins\npqtplugin2.dll (Apple Computer, Inc.)
Plugins\npqtplugin3.dll (Apple Computer, Inc.)
Plugins\npqtplugin4.dll (Apple Computer, Inc.)
Plugins\npqtplugin5.dll (Apple Computer, Inc.)
Plugins\npqtplugin6.dll (Apple Computer, Inc.)

-- C:\Users\sophie\AppData\Roaming\Mozilla\FireFox\Profiles\m9ytlcv0.default --
Extensions\{20C3BDFF-DA68-468d-8D9A-F5A6C76B0F9E} (Utopia FFSE White)
Extensions\{ff356687-aa08-463d-a46c-11c451824939} (Red Cats (blue flavor))
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} (x)
HKCU_URLSearchHooks|{38542454-dfb6-44f5-b052-d4e071a3d073} (x)
HKCU_SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} - "ALOT Search" (hxxp://search.alot.com/web?q={searchTerms})
HKCU_SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF} - "MyStart Search" (hxxp://mystart.magentic.com/?search={searchTerms}&loc=search_box)
HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
HKCU_Toolbar\WebBrowser|{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} (x)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_Toolbar\WebBrowser|{38542454-DFB6-44F5-B052-D4E071A3D073} (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\IMinent Toolbar\TbHelper2.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 200 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 22/04/2011 15:07:02 (6061 Octet(s))
C:\Ad-Report-SCAN[1].txt - 22/04/2011 15:14:33 (3801 Octet(s))

Fin à: 15:16:04, 22/04/2011

============== E.O.F ==============
1
Utilisateur anonyme
22 avril 2011 à 15:38
moi je te dis que tu es encore infectée

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
1
merci je pense que mon pb est résolu Sophie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
comme je ne vois plus eo dans mes programmes je pensais que c'était résolu je tenterai ta démarche demain merci sophie
0