EOrezo: désinstaller Eorezo de mon ordinateur

Résolu/Fermé
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 - 11 juil. 2011 à 10:55
 Utilisateur anonyme - 18 juil. 2011 à 21:43
Bonjour,

Suite à la réponse à mon post, je créer une nouvelle discussion.
Merci pour la réponse

Je copie colle le début de la conversation ci-dessous.



Bonjour,
Même problème, je voudrais me débarrasser d'EOrezo (que j'ai récupéré en installant un logiciel de conversion 'super').
J'ai fais un scan avec AD-R dont voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 09:31:47 le 11/07/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Jean Mi@JEANMI-HP (Hewlett-Packard HP Pavilion dm4 Notebook PC)

============== RECHERCHE ==============


Dossier trouvé: C:\Users\Jean Mi\AppData\Roaming\EoRezo
Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EoRezo
Dossier trouvé: C:\Program Files (x86)\EoRezo

Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoWeather_is1

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.18 (fr)] ****

HKLM_Extensions|{41ecbc0b-34d5-4cd4-935f-253a30e2cb7e} - C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\FFExt
HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1438.0\Firefox

-- C:\Users\Jean Mi\AppData\Roaming\Mozilla\FireFox\Profiles\9z1wdx2x.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Jean Mi\\Pictures
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
HKCU_Main|First Home Page - hxxp://y.lo.st
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://g.uk.msn.com/HPNOT/3
HKLM_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://g.uk.msn.com/HPNOT/3
HKCU_SearchScopes\{3EE3CDCA-E562-4018-9009-EE3D71448C04} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_SearchScopes\{3EE3CDCA-E562-4018-9009-EE3D71448C04} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1438.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{7B51CCBE-4AF9-44A6-BDAB-D7F7E4C4E6F9} - "EgisPBIE Class" (C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\EgisPBIE.dll)
BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 11/07/2011 09:33:11 (3942 Octet(s))

Fin à: 09:33:44, 11/07/2011

============== E.O.F ==============
Modifier - Permalink (#6)
Signaler anthony5151 - 11 jui 2011 à 10:46
Bonjour j-mi57,

Tu peux relancer AD-Remover en mode nettoyage.
Par contre, tu es ici dans un sujet ouvert par quelqu'un d'autre. Pour ne pas tout mélanger, merci d'ouvrir ton propre sujet (pour ça, clique ici), quelqu'un viendra t'y aider.

19 réponses

j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
Modifié par j-mi57 le 11/07/2011 à 11:06
Voila c'est fait. J'ai relancé AD-R en mode nettoyage
Il m'a proposé de redémarrer le PC, ce que j'ai fais.
Dois-je refaire un scan ?
0
Utilisateur anonyme
11 juil. 2011 à 12:46
Salut,

Poste le rapport en mode nettoyage!

@+
0
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
11 juil. 2011 à 22:23
Salut,

le rapport ci-dessous
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:56:29 le 11/07/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Jean Mi@JEANMI-HP (Hewlett-Packard HP Pavilion dm4 Notebook PC)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\Jean Mi\AppData\Roaming\EoRezo
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EoRezo
Dossier supprimé: C:\Program Files (x86)\EoRezo

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoWeather_is1

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.18 (fr)] ****

HKLM_Extensions|{41ecbc0b-34d5-4cd4-935f-253a30e2cb7e} - C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\FFExt
HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1438.0\Firefox

-- C:\Users\Jean Mi\AppData\Roaming\Mozilla\FireFox\Profiles\9z1wdx2x.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Jean Mi\\Pictures
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{3EE3CDCA-E562-4018-9009-EE3D71448C04} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_SearchScopes\{3EE3CDCA-E562-4018-9009-EE3D71448C04} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1438.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{7B51CCBE-4AF9-44A6-BDAB-D7F7E4C4E6F9} - "EgisPBIE Class" (C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\EgisPBIE.dll)
BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 151 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 11/07/2011 10:56:32 (4186 Octet(s))
C:\Ad-Report-SCAN[1].txt - 11/07/2011 09:33:11 (4080 Octet(s))
C:\Ad-Report-SCAN[2].txt - 11/07/2011 10:52:38 (4145 Octet(s))

Fin à: 10:57:14, 11/07/2011

============== E.O.F ==============
0
Utilisateur anonyme
11 juil. 2011 à 22:25
Salut,
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
11 juil. 2011 à 22:44
0
Utilisateur anonyme
11 juil. 2011 à 22:56
Re,

J'ai demandé un rapport ZHPDiag et non AD-remover!
0
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
11 juil. 2011 à 23:26
0
Utilisateur anonyme
11 juil. 2011 à 23:43
Re,
1/
Tu as encore des traces de Norton Internet Security

* Télécharge l'utilitaire de désinstallation de Northon Internet Security
* Enregistrez le fichier sur le bureau Windows.

* Sur le bureau Windows, cliquez deux fois sur l'icône Norton Removal Tool.

* Suivez les instructions à l'écran.
L'ordinateur pourra être redémarré plusieurs fois et vous serez peut-être invité à répéter certaines étapes après le redémarrage.

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O2 - BHO: EOBHO [64Bits] - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} Clé orpheline
O42 - Logiciel: eoSoftwareUpdate 1.5 - (.EoRezo.) [HKLM][64Bits] -- eoSoftwareUpdate_is1
O44 - LFC:[MD5.591C815455824F70C6DF937E8555202C] - 03/07/2011 - 21:49:47 ---A- . (...) -- C:\log.txt [40] => Infection MSN

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
*Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)


* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!





0
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
12 juil. 2011 à 19:59
Salut,
Ci-dessous le rapport de ZHPFix :

Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-12-07-2011-19-58-16.txt
Run by Jean Mi at 12/07/2011 19:58:16
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: eoSoftwareUpdate_is1

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope
SUPPRIME FirewallRaz (Public) : FPS-SpoolSvc-In-TCP
SUPPRIME FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP
SUPPRIME FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope
SUPPRIME FirewallRaz (Public) : RemoteSvcAdmin-In-TCP
SUPPRIME FirewallRaz (None) : {BD1DB403-2F5A-4B33-A521-181C2BFC969A}
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {78204146-7F7B-4F7A-94B8-A474A48A0E3A}
SUPPRIME FirewallRaz (None) : {9F73EC76-0A87-43DA-A662-F000EE540266}
SUPPRIME FirewallRaz (None) : {6ACC7AD2-91CB-4CC9-B4FD-7D3494D3B172}
SUPPRIME FirewallRaz (None) : {E2100691-D441-4AA9-94D9-459A853FB6A7}
SUPPRIME FirewallRaz (None) : {8F623420-0EC6-48BE-9676-F7417D495B0E}
SUPPRIME FirewallRaz (Private) : {81A4FA40-478F-4C39-8279-99BD97FF11FA}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 91
SUPPRIME Flash Cookies: 20

========== Fichier(s) ==========
SUPPRIME c:\log.txt
SUPPRIME Temporaires Windows: : 115
SUPPRIME Flash Cookies: 7


========== Récapitulatif ==========
1 : Clé(s) du Registre
20 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)


========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt



End of the scan in 00mn 39s
0
Utilisateur anonyme
12 juil. 2011 à 20:10
Re,

Malwarebytes ?
0
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
13 juil. 2011 à 09:11
Re,
Dslé pour le retard j'ai des problèmes avec mon internet :

Ci-dessous le rapport MBAM :

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 7089

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

12/07/2011 21:20:19
mbam-log-2011-07-12 (21-20-19).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 325399
Temps écoulé: 26 minute(s), 10 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files (x86)\ad-remover\quarantine\C\program files (x86)\EoRezo\eoengine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\Users\Jean Mi\AppData\Roaming\EoRezo\eosoftwareupdate\softwareupdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files (x86)\ad-remover\quarantine\C\Users\Jean Mi\AppData\Roaming\EoRezo\eosoftwareupdate\softwareupdatehp.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
13 juil. 2011 à 11:07
Salut,

Redémarre ton PC lance ZHPDiag depuis ton bureau, clique sur l'onglet vert (flèche en bas) pour faire la mise à jour puis prépare un nouveau rapport ZHPDiag

@+
0
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
13 juil. 2011 à 14:46
0
Utilisateur anonyme
13 juil. 2011 à 18:09
Re,

Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified     
O2 - BHO: EOBHO [64Bits] - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} Clé orpheline     
O42 - Logiciel: eoSoftwareUpdate 1.5 - (.EoRezo.) [HKLM][64Bits] -- eoSoftwareUpdate_is1     
O43 - CFD: 12/07/2011 - 09:44:44 - [0] ----D- C:\Users\Jean Mi\AppData\Local\{4D10C929-EEB0-4AB0-9DF3-2FCAC0A12E4B} 
O43 - CFD: 13/07/2011 - 10:42:52 - [0] ----D- C:\Users\Jean Mi\AppData\Local\{6C309A18-4822-497E-AC00-A15EBAE03803} 
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]     




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

0
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
14 juil. 2011 à 11:15
Salut,
Ci-dessous le rapport ZPHfix:
Rapport de ZHPFix 1.12.3338 par Nicolas Coolman, Update du 12/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-07-2011-11-13-57.txt
Run by Jean Mi at 14/07/2011 11:13:57
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: eoSoftwareUpdate_is1

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Folder*: C:\Users\Jean Mi\AppData\Local\{4D10C929-EEB0-4AB0-9DF3-2FCAC0A12E4B}
SUPPRIME Folder*: C:\Users\Jean Mi\AppData\Local\{6C309A18-4822-497E-AC00-A15EBAE03803}


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
1 : Logiciel(s)


========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt



End of the scan in 01mn 23s
0
Utilisateur anonyme
14 juil. 2011 à 11:45
Re,
EoRezo est il encore présent ?
0
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
14 juil. 2011 à 14:11
Non
0
Utilisateur anonyme
14 juil. 2011 à 18:44
Re,

Pour finir (si tu n'as pas d'autre souci ) :

1/
IMPORTANT

Purger les points de restauration système:

Télécharge OneClick2RestorePoint

http://www.multifa7.be/Laddy/OneClick2RP.exe

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.


Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable

Aide ICI
2/

Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

* Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

3/
Mise à jour Java
* Tu peux vérifier ta Console Java :

Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4/
Télécharge et installe :

CCleaner version Slim

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

Avancé et décoche la case Effacer uniquement les fichiers etc....

* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

toutes les erreurs tant de fois qu il en trouve a l analyse .

**************** Aide ICI ******************

Tu peux utiliser Ccleaner une fois par semaine

5/

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

Fais la mise à jour surtout d'adobe reader



6/

Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

7/

Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
8/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...


J'attend les rapports ...
0
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
18 juil. 2011 à 11:28
Re,
Ci-dessous le rapport Delfix

# DelFix v8.1 - Rapport créé le 18/07/2011 à 11:26
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Jean Mi - JEANMI-HP (Administrateur)
# Exécuté depuis : C:\Users\Jean Mi\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Ad-Report-SCAN[2].txt
Supprimé : C:\Ad-Report-SCAN[3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\ZHPExportRegistry-12-07-2011-19-58-16.txt
Supprimé : C:\ZHPExportRegistry-14-07-2011-11-13-57.txt
Supprimé : C:\Users\Jean Mi\Desktop\AD-R.lnk
Supprimé : C:\Users\Jean Mi\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Jean Mi\Desktop\ZHPDiag1307
Supprimé : C:\Users\Jean Mi\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Jean Mi\Downloads\OneClick2RP.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1632 octets] ##########
0
Utilisateur anonyme
18 juil. 2011 à 12:21
Re,

Tu peux continuer le reste des procédures..
0
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
18 juil. 2011 à 19:10
Re, ben c fait
0
Utilisateur anonyme
18 juil. 2011 à 19:15
Re,

Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu

@+
0
j-mi57 Messages postés 81 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 18 juillet 2011 13
18 juil. 2011 à 21:41
Ok merci beaucoup pour ton aide et ta disponibilité et à ce forum qui est super.
@+
0
Utilisateur anonyme
18 juil. 2011 à 21:43
De rien :)
0