Rapport scan (désinfection eorezo)

Fermé
ZEBOSS83 Messages postés 147 Date d'inscription mardi 22 janvier 2008 Statut Membre Dernière intervention 19 juin 2010 - 13 févr. 2010 à 12:18
 Utilisateur anonyme - 13 févr. 2010 à 12:30
Bonjour, voici le rapport du scan de AD-REMOVER (puis-je passer à l'étape L) ?


======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:09:52, 13/02/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: NETBOOKLOIC | Utilisateur actuel: Lo‹c Guiot
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

C:\Program Files\EoRezo
C:\DOCUME~1\LOCGUI~1\APPLIC~1\EoRezo
C:\Documents and Settings\Lo‹c Guiot\Local Settings\Application Data\EoRezo
C:\DOCUME~1\LOCGUI~1\LOCALS~1\Temp\is-LVAIC.tmp\EoRezo
.
HKCU\software\EoRezo
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKU\s-1-5-21-3009610459-578977395-423280004-1005\software\EoRezo
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: 903r8jbx.default (Lo‹c Guiot)
.
(LOCGUI~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Loïc Guiot\Mes documents\Mes images
(LOCGUI~1, prefs.js) Browser.startup.homepage, hxxp://y.lo.st
(LOCGUI~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,jqs@sun.com:1.0,{B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
.
(LOCGUI~1, prefs.js) TROUVE - Browser.startup.homepage, hxxp://y.lo.st
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Search Page: hxxp://www.google.com
Enable Browser Extensions: yes
Search Bar: hxxp://www.google.com/ie
Use Search Asst: no
Default_Page_URL: hxxp://www.google.com/ig/redirectdomain?brand=SMSN&bmod=SMSN
First Home Page: hxxp://y.lo.st
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Lo‹c Guiot\Mes documents\LimeWire\Saved\Adobe Photoshop Elements 7 + Keygen & activation RAR.zip
C:\Documents and Settings\Lo‹c Guiot\Mes documents\LimeWire\Saved\Adobe Photoshop Elements v8.0 Multilingual ESD ISO+Keygen-DivxMo.zip
C:\Documents and Settings\Lo‹c Guiot\Mes documents\T‚l‚chargements\TrackMania.United.Forever.READNFO_KEYGEN-FFF.zip
.
===================================
.
3569 Octet(s) - C:\Ad-Report-SCAN[1].log
.
1271 Fichier(s) - C:\DOCUME~1\LOCGUI~1\LOCALS~1\Temp
34 Fichier(s) - C:\WINDOWS\Temp
108 Fichier(s) - C:\WINDOWS\Prefetch
.
1 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 12:15:16 | 13/02/2010 - SCAN[1]
.
============== E.O.F ==============
.
A voir également:

1 réponse

Utilisateur anonyme
13 févr. 2010 à 12:30
Bonjour,

Oui ... Lances l'option L

Puis ensuite pour vérif :


Télécharge RSIT (de random/random) sur le bureau :

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .

Les rapports sont dans le dossier ici C:\rsit
a+
0