Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  LOGICIELS

||-  Vista

|||-  

[résolu] : supprimer eorezo, it's tv et it's label

 

LOGICIELS : michel69, 1 utilisateur anonyme et 93 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

[résolu] : supprimer eorezo, it's tv et it's label

Prévenir les modérateurs en cas d'abus 
Géris2
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 05:54:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,
 comment de débarasser de it's tv et it's label (de eo rezo en général, je crois que c'est lié) ??? Comment sont-ils arrivés sur mon ordi ?
 merci !


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 06:05:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Bonjour,pour supprimer Eorézo,fait ceci:
 Ouvre le bloc-notes et fais un copier/coller de ce qui est
 en gras, ci-dessous (copie tout d'un trait) :

 



REGEDIT4

 [-Hkey_Current_User\Software\Eo​Rezo]
 [-Hkey_Current_User\Software\Mi​crosoft\Windows\CurrentVersion​\Ext\Stats\{64F56FC1-1272-44CD​-BA6E-39723696E350}]
 [-Hkey_Classes_Root\EoRezoBHO.E​oBho]
 [-Hkey_Classes_Root\EoRezoBHO.E​oBho.1]
 [-Hkey_Classes_Root\AppID\EoRez​oBHO.DLL]
 [-Hkey_Classes_Root\AppID\{362A​53B2-2913-4F8A-82F5-7E0A23FDC6​F9}]
 [-Hkey_Classes_Root\CLSID\{64F5​6FC1-1272-44CD-BA6E-39723696E3​50}]
 [-Hkey_Classes_Root\CLSID\{C7B7​6B90-3455-4AE6-A752-EAC4D19689​E5}]
 [-Hkey_Classes_Root\CLSID\{9afb​8248-617f-460d-9366-d71cdeda31​79}]
 [-Hkey_Classes_Root\Typelib\{B4​C656C9-F2E9-4E77-B3F4-443DF2BD​778F}]
 [-Hkey_Classes_Root\Typelib\{B6​ACB3F1-6A83-432C-B854-3E1056F8​7F4E}]
 [-Hkey_Classes_Root\Interface\{​B0D071A1-36B3-4757-A126-14C89C​56013A}]
 [-Hkey_Local_Machine\Software\E​oRezo]
 [-Hkey_Local_Machine\Software\C​lasses\EoRezoBHO.EoBho]
 [-Hkey_Local_Machine\Software\C​lasses\EoRezoBHO.EoBho.1]
 [-Hkey_Local_Machine\Software\C​lasses\AppID\EoRezoBHO.DLL]
 [-Hkey_Local_Machine\Software\C​lasses\AppID\{362A53B2-2913-4F​8A-82F5-7E0A23FDC6F9}]
 [-Hkey_Local_Machine\Software\C​lasses\CLSID\{64F56FC1-1272-44​CD-BA6E-39723696E350}]
 [-Hkey_Local_Machine\Software\C​lasses\CLSID\{C7B76B90-3455-4A​E6-A752-EAC4D19689E5}]
 [-Hkey_Local_Machine\Software\C​lasses\Interface\{B0D071A1-36B​3-4757-A126-14C89C56013A}]
 [-Hkey_Local_Machine\Software\C​lasses\TypeLib\{B4C656C9-F2E9-​4E77-B3F4-443DF2BD778F}]
 [-Hkey_Local_Machine\Software\C​lasses\TypeLib\{B6ACB3F1-6A83-​432C-B854-3E1056F87F4E}]
 [-Hkey_Local_Machine\Software\M​icrosoft\shared tools\msconfig\startupreg\EoEngine]
 [-Hkey_Local_Machine\Software\M​icrosoft\shared tools\msconfig\startupreg\EoWeather]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Run\\Eoweather]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Run\\Eoengine]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Uninstall\EoWiki_is1]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Run\\Softwarehelper]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Uninstall\eoEngine_is1]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Uninstall\SoftwareUpdate_is1​]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
 




 Puis "fichier"/"enregistrer sous" :
 dans : sur le bureau
 Nom du fichier : fix.reg
 Type de fichier : "tous les fichiers"
 clique sur "enregistrer"

 L'icône de fix.reg doit ressembler à cela http://www.hiboox.com/images/4​905/avnoztv.jpg

 Quitte Internet et double clique sur fix2.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
 Si c'est bien le cas, clique sur "oui".

 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
(Publicité)
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 06:12:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: je le remets car il en manque
 



REGEDIT4

 [-Hkey_Current_User\Software\Eo​Rezo]
 [-Hkey_Current_User\Software\Mi​crosoft\Windows\CurrentVersion​\Ext\Stats\{64F56FC1-1272-44CD​-BA6E-39723696E350}]
 [-Hkey_Classes_Root\EoRezoBHO.E​oBho]
 [-Hkey_Classes_Root\EoRezoBHO.E​oBho.1]
 [-Hkey_Classes_Root\AppID\EoRez​oBHO.DLL]
 [-Hkey_Classes_Root\AppID\{362A​53B2-2913-4F8A-82F5-7E0A23FDC6​F9}]
 [-Hkey_Classes_Root\CLSID\{64F5​6FC1-1272-44CD-BA6E-39723696E3​50}]
 [-Hkey_Classes_Root\CLSID\{C7B7​6B90-3455-4AE6-A752-EAC4D19689​E5}]
 [-Hkey_Classes_Root\CLSID\{9afb​8248-617f-460d-9366-d71cdeda31​79}]
 [-Hkey_Classes_Root\Typelib\{B4​C656C9-F2E9-4E77-B3F4-443DF2BD​778F}]
 [-Hkey_Classes_Root\Typelib\{B6​ACB3F1-6A83-432C-B854-3E1056F8​7F4E}]
 [-Hkey_Classes_Root\Interface\{​B0D071A1-36B3-4757-A126-14C89C​56013A}]
 [-Hkey_Local_Machine\Software\E​oRezo]
 [-Hkey_Local_Machine\Software\C​lasses\EoRezoBHO.EoBho]
 [-Hkey_Local_Machine\Software\C​lasses\EoRezoBHO.EoBho.1]
 [-Hkey_Local_Machine\Software\C​lasses\AppID\EoRezoBHO.DLL]
 [-Hkey_Local_Machine\Software\C​lasses\AppID\{362A53B2-2913-4F​8A-82F5-7E0A23FDC6F9}]
 [-Hkey_Local_Machine\Software\C​lasses\CLSID\{64F56FC1-1272-44​CD-BA6E-39723696E350}]
 [-Hkey_Local_Machine\Software\C​lasses\CLSID\{C7B76B90-3455-4A​E6-A752-EAC4D19689E5}]
 [-Hkey_Local_Machine\Software\C​lasses\Interface\{B0D071A1-36B​3-4757-A126-14C89C56013A}]
 [-Hkey_Local_Machine\Software\C​lasses\TypeLib\{B4C656C9-F2E9-​4E77-B3F4-443DF2BD778F}]
 [-Hkey_Local_Machine\Software\C​lasses\TypeLib\{B6ACB3F1-6A83-​432C-B854-3E1056F87F4E}]
 [-Hkey_Local_Machine\Software\M​icrosoft\shared tools\msconfig\startupreg\EoEngine]
 [-Hkey_Local_Machine\Software\M​icrosoft\shared tools\msconfig\startupreg\EoWeather]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Run\\Eoweather]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Run\\Eoengine]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Uninstall\EoWiki_is1]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Run\\Softwarehelper]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Uninstall\eoEngine_is1]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Uninstall\SoftwareUpdate_is1​]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
 [-Hkey_Local_Machine\Software\M​icrosoft\Windows\CurrentVersio​n\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
 





---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 06:21:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je vais essayer dans la journée, merci. Ceci dit, tu me demandes d'enregistrer fix.reg mais de cliquer sur fix2.reg : ?
 confirmes-tu qu'eorezo est lié avec it's tv ?
 comment c'est arrivé là ? je n'ai jamais rien installé d'éorezo, it's tv ou ask et je n'ai pas envie que ça revienne !!!


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 07:56:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Lié,peut etre,mais il faut le desinstaller indépendament,il n'est pas venu tout seul,tu as du le prendre en téléchargeant un logiciel.
 :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
(Publicité)
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 08:05:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok, et pour fix.reg / fix2.reg ?


---------------
cave ne cadas !
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 08:05:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok, et pour fix.reg / fix2.reg ?


---------------
cave ne cadas !
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 08:06:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok, et pour fix.reg / fix2.reg ?


---------------
cave ne cadas !
(Publicité)
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 08:23:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: clique sur l'icine http://nsa09.casimages.com/img​/2009/09/17/09091705172893519.​gif
 :salut:
 :edit
 si tu n'y arrive pas,supprime le fixreg,et recommence :bien:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 08:52:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai ce message :
 "impossible d'importer c:\users\anne\desktop\fix.reg : le fichier spécifié n'est pas un script du registre. Vous pouvez uniquement importer des fichiers du registre binaire à partir de l'éditeur du registre"


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 08:57:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: ok ,bon supprime fix reg et fait ceci
 [:azerty39:1] Télécharge [:herblinois:1]  [:herblinois:1] AD-REMOVER http://nsa04.casimages.com/img​/2009/01/11/090111040120930022​.gif http://nsa07.casimages.com/img​/2009/06/25/090625094936308386​.jpg  De Cyrildu17 / C_XX

 [:herblinois:1] [:herblinois:1]  Aide en image

 
 [:fml:8] Déconnecte-toi du net et ferme toutes applications en cours.

 [:onimura:4]  Double-clique sur le programme d'installation ; laisse-le
 s’ installer par défaut dans (C:\Program files).

 [:onimura:4]  Double-clique sur l'icône  [:herblinois:1] AD-Remover située sur ton Bureau.
 
 **Pour Vista : clique droit  [:herblinois:1]  "Exécuter en tant qu'administrateur"

 [:onimura:4]  Au menu principal, choisis l'option L.

  [:Poulbot:6] L’ outil débute sa recherche … Laisse-le travailler !

 Le scan achevé, une fenêtre va s’ afficher.
 [:onimura:4]  Poste (copie-colle) le rapport qui apparaît à la fin.

 Tu trouveras aussi le rapport sous C:\Ad-report(date).log

 (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 Note : "Process.exe", une composante de l'outil peut être détecté par certains antivirus comme une infection ; donc, ne pas en tenir compte : il s'agit d'un faux positif.
 :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
(Publicité)
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 12:51:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voilà :

 .
 ======= RAPPORT D'AD-REMOVER 1.1.4.5_W | UNIQUEMENT XP/VISTA/7 =======
 .
 Mit à jour par C_XX le 27/09/2009 à 9:20 AM
 Contact: AdRemover.contact@gmail.com
 Site web: http://pagesperso-orange.fr/No [...] mover.html
 .
 Lancé à: 14:24:15, 27/09/2009 | Mode Normal | Option: SCAN
 Exécuté de: C:\Program Files\Ad-Remover\
 Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
 Nom du PC: PC-DE-ANNE | Utilisateur actuel: Anne
 .
 ============== ÉLÉMENT(S) TROUVÉ(S) ==============
 .
 .
 HKCU\Software\EoRezo
 HKLM\Software\EoRezo
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Sof​twareUpdate_is1
 HKU\S-1-5-21-2159172374-336553​7057-2458276626-1000\Software\​Eorezo
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run\\EoEngine
 HKLM\Software\Microsoft\Window​s\CurrentVersion\RunOnce\\Soft​wareHelper
 .
 C:\Users\Anne\AppData\Roaming\​EoRezo
 .
 ============== Scan additionnel ==============
 .
 .
 * Mozilla FireFox Version [Impossible d'obtenir la version] *
 .
 Nom du profil:  (Anne)
 .
 .
 .
 * Internet Explorer Version 8.0.6001.18813 *
 .
 [HKEY_CURRENT_USER\..\Internet Explorer\Main]
 .
 Search Page: hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 Start Page: hxxp://mail.live.com/default.a​spx?wa=wsignin1.0
 Default_Page_URL: hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 Start Page Redirect Cache_TIMESTAMP: NARY      557c9d6548b5c901
 .
 [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
 .
 Start Page: hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 Default_Page_URL: hxxp://www.google.fr
 Default_Search_URL: hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 Search Page: hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 .
 [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
 .
 Tabs: res://ieframe.dll/tabswelcome.​htm
 .
 ==============================​=====
 .
 1829 Octet(s) - C:\Ad-Report-SCAN.log
 .
 12 Fichier(s) - C:\Users\Anne\AppData\Local\Te​mp
 1 Fichier(s) - C:\Windows\Temp
 .
 0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
 0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
 .
 Fin à: 14:29:50 | 27/09/2009
 .
 ============== E.O.F ==============
 .


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 13:12:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Ok,pour supprimer it's tv et it's label passe par ajout suppression de programme,et tu les supprimes
 Puis un nettoyage avec CCleaner
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 13:37:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai essayé avant de poster ici : ces prog n'apparaissent pas dans les listes de prog qu'on peut désinstaller (depuis windows ou ccleaner) et le nettoyage ccleaner avait été fait
 que se passe-t-il si je fais "lancer le nettoyage" depuis adremover ?


---------------
cave ne cadas !
(Publicité)
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 13:58:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: tu les voie ou it's tv et it's label?car normalement dans le panneau de configuration ils y sont :chepa:
 :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 14:07:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je vois it's tv quand sa fenêtre apparait intempestivement, quant à it's label je ne sais plus, je crois que c'est dans cette même fenêtre.
 Que se passe-t-il si je lance un nettoyage depuis adremover ? c'est comme ccleaner ?


---------------
cave ne cadas !
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 14:08:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 et comment j'enlève eorezo ???


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 14:12:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Ben normalement si tu as bien fait la manip il n'y est plus
 mais bon fait ceci
 [:azerty39:1] Télécharge,et poste un rapport HijackThis http://nsa03.casimages.com/img​/2008/12/06/081206091250563543​.jpg  [:herblinois:1] [:herblinois:1] [:herblinois:1] Tuto et Téléchargement [url=http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/tuto-securite/tuto2-hijackthis-202-version-install-353784/messages-1.htmlhttp://nsa03.casimages.com/img​/2008/12/16/081216103946804275​.gif
 :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 14:18:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 16:17:51, on 27/09/2009
 Platform: Windows Vista SP2 (WinNT 6.00.1906)
 MSIE: Internet Explorer v8.00 (8.00.6001.18813)
 Boot mode: Normal

 Running processes:
 C:\Windows\system32\Dwm.exe
 C:\Windows\system32\taskeng.ex​e
 C:\Windows\Explorer.EXE
 C:\Users\Anne\AppData\Roaming\​eoRezo\SoftwareUpdate\Software​UpdateHP.exe
 C:\Program Files\Windows Defender\MSASCui.exe
 C:\Windows\System32\igfxtray.e​xe
 C:\Windows\System32\hkcmd.exe
 C:\Windows\System32\igfxpers.e​xe
 C:\Program Files\Toshiba\ConfigFree\NDSTr​ay.exe
 C:\Program Files\Picasa2\PicasaMediaDetec​tor.exe
 C:\Windows\system32\igfxsrvc.e​xe
 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
 C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
 C:\Program Files\Toshiba\HDMICtrlMan\HDMI​CtrlMan.exe
 C:\Program Files\TrueSuite Access Manager\FpNotifier.exe
 C:\Program Files\TrueSuite Access Manager\usbnotify.exe
 C:\Program Files\TrueSuite Access Manager\PwdBank.exe
 C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
 C:\Program Files\Toshiba\SmoothView\Smoot​hView.exe
 C:\Program Files\Toshiba\FlashCards\TCrdM​ain.exe
 C:\Program Files\Alwil Software\Avast4\ashDisp.exe
 C:\Program Files\Lavasoft\Ad-Aware\AAWTra​y.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\Java\jre6\bin\jusched.ex​e
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Toshiba\TOSCDSPD\TOSCDSP​D.exe
 C:\Windows\ehome\ehtray.exe
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Program Files\OpenOffice.org 3\program\soffice.exe
 C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
 C:\Program Files\OpenOffice.org 3\program\soffice.bin
 C:\Windows\ehome\ehmsas.exe
 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
 C:\Windows\system32\igfxext.ex​e
 C:\Program Files\TrueSuite Access Manager\CssSvr.exe
 C:\Program Files\Toshiba\ConfigFree\CFSwM​gr.exe
 C:\Program Files\Synaptics\SynTP\SynTPHel​per.exe
 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
 C:\Windows\system32\conime.exe
 C:\Windows\system32\taskeng.ex​e
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Windows\system32\Macromed\F​lash\FlashUtil10c.exe
 C:\Windows\system32\SearchFilt​erHost.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://mail.live.com/default.aspx?wa=wsignin1.0
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://www.google.fr
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h =
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 O1 - Hosts: ::1 localhost
 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelper.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\5.0.926.3450\swg.dll
 O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02​E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_2​19B3E1547538286.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
 O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
 O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
 O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.e​xe
 O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
 O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.e​xe
 O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetoo​th Toshiba Stack\ItSecMng.exe /START
 O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
 O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetec​tor.exe
 O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
 O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
 O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
 O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMI​CtrlMan.exe
 O4 - HKLM\..\Run: [FingerPrintNotifer] "C:\Program Files\TrueSuite Access Manager\FpNotifier.exe"
 O4 - HKLM\..\Run: [UsbMonitor] "C:\Program Files\TrueSuite Access Manager\usbnotify.exe"
 O4 - HKLM\..\Run: [PwdBank] "C:\Program Files\TrueSuite Access Manager\PwdBank.exe"
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
 O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSO​N.exe
 O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothV​iew\SmoothView.exe
 O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCa​rds\TCrdMain.exe
 O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\Tos​hibaRegistration.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTra​y.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Anne\AppData\Roaming\​eoRezo\SoftwareUpdate\Software​UpdateHP.exe -runonce
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSP​D.exe
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.1128.5462\GoogleToolb​arNotifier.exe
 O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
 O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRD​CReminder.exe (User 'Default user')
 O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C​3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing)
 O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C151​9E434CE} - http://www.amazon.fr/exec/obid [...] &site=home (file missing)
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\Office12\​REFIEBAR.DLL
 O13 - Gopher Prefix:
 O16 - DPF: {406B5949-7190-4245-91A9-30A17​DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
 O16 - DPF: {741747F6-83B4-4FB9-A268-8CA40​10762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab
 O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-00010​23952C1} - C:\Program Files\Skyline\TerraExplorer\Te​rraExplorerX.dll
 O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GO​EC62~1.DLL
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceS​ervice.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Authentec memory manager service (Authentec memory manager) - AuthenTec Inc. - C:\Windows\system32\TAMSvr.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.ex​e
 O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvc​s.exe
 O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\​Intel 32\IDriverT.exe
 O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWSer​vice.exe
 O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
 O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
 O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.ex​e
 O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
 O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
 O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\​TosIPCSrv.exe
 O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
 O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xa​udio.exe

 --
 End of file - 11675 bytes


---------------
cave ne cadas !
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 14:21:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pardon d'insister, mais que se passe-t-il si je fais "lancer le nettoyage" depuis adremover ?


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 14:23:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Ben il va nettoyé si il y a a nettoyer :lol:
 :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 14:25:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
il va rien m'enlever de propre???


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 14:35:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: non il enléve que les saletés :whistle:
 :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 14:42:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: [:onimura:4] Ferme toutes les applications actives et relance HijackThis  http://nsa03.casimages.com/img​/2008/12/08/081208112748566851​.jpg

 [:onimura:4] Clique sur  [:herblinois:1] [:herblinois:1]  http://nsa04.casimages.com/img​/2009/01/11/090111112440373464​.jpg [:herblinois:1]  Coche  [:dj QUIOU:5]  les lignes suivantes  [:herblinois:1] [:herblinois:1]
 
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetec​tor.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Anne\AppData\Roaming\​eoRezo\SoftwareUpdate\Software​UpdateHP.exe -runonce


 [:onimura:4] Clique sur  [:herblinois:1] http://nsa04.casimages.com/img​/2009/01/11/090111112607796975​.jpg

 [:onimura:4] Valide par oui (Yes) au message qui va s'afficher.

 Puis fait ceci
 [:azerty39:1] Télécharge et  fait un scan avec Malwarebytes' Antimalware http://nsa03.casimages.com/img​/2008/12/06/081206031635728296​.jpg


 [:herblinois:1] [:herblinois:1] Téléchargement et Tuto  http://nsa03.casimages.com/img​/2008/12/16/081216023604515159​.gif


 [:fml:8] Ne pas télécharger MBAM ailleurs que sur le site de l'éditeur  [:fml:8]

 [:onimura:4] Faire la mise a jour

 [:jami:1]  Il est préférable de faire le scan en[url=http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/tuto-securite/mode-sans-echec-353895/messages-1.html ] mode sans échec [/url]


 [:onimura:4] Choisi, [:herblinois:1] [:herblinois:1]   Exécuter un examen complet

 [:onimura:4] Attends la fin du scan

 [:fml:8] Si une infection est trouvée, [:dj QUIOU:5]  coche la case a coté et valides avec l’Onglet  [:herblinois:1] [:herblinois:1]  http://nsa02.casimages.com/img​/2008/09/24/080924090659890107​.jpg

 [:fml:8] Il est conseillé de désactiver Tea-Timer si tu as Spybot-S&D juste le temps du scan. [:fml:8]

 Pour désactiver le Tea-Timer. Lancez Spybot-S&D, passez en Mode Avancé via le Menu Mode (en haut)  [:herblinois:1]  cliquez sur Oui  [:herblinois:1]  choisissez Outils dans la barre de navigation sur la gauche  [:herblinois:1] Résident et là vous pouvez décocher les cases situées devant les deux outils.

 http://nsa04.casimages.com/img​/2009/01/13/090113085827704827​.jpg

 [:onimura:4] Poste le rapport
 :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 15:02:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
alwarebytes' Anti-Malware 1.41
 Version de la base de données: 2865
 Windows 6.0.6002 Service Pack 2

 27/09/2009 19:20:49
 mbam-log-2009-09-27 (19-20-40).txt

 Type de recherche: Examen complet (C:\|E:\|F:\|)
 Eléments examinés: 205533
 Temps écoulé: 39 minute(s), 30 second(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 1
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 0
 Dossier(s) infecté(s): 0
 Fichier(s) infecté(s): 2

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 HKEY_LOCAL_MACHINE\SOFTWARE\Eo​Rezo (Rogue.Eorezo) -> No action taken.

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 (Aucun élément nuisible détecté)

 Dossier(s) infecté(s):
 (Aucun élément nuisible détecté)

 Fichier(s) infecté(s):
 C:\Users\Anne\AppData\Roaming\​EoRezo\SoftwareUpdate\Software​Update.exe (Rogue.Eorezo) -> No action taken.
 C:\Users\Anne\AppData\Roaming\​EoRezo\SoftwareUpdate\Software​UpdateHP.exe (Rogue.Eorezo) -> No action taken.


---------------
cave ne cadas !
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2009 à 17:35:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 après suppression des 3 zones infectées, restait 1 dossier eorezo (c:\users\anne\application data\roaming) qui auparavant résistait à toute suppression mais qui là a cédé ! Un immense merci à Jypalou qui depuis presque 12 heures m'accompagne dans cette chasse à eorezo !


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 27/09/2009 à 18:19:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Ok,tu as bien cliqué sur supprimer la sélection?
 si tu n'as plus de probléme il faut désinstaller les logs de désinfection
 [:Poulbot:6] Fermes toutes les applications en cours.

 [:azerty39:1] Télécharge [:herblinois:1]  [:herblinois:1]  ToolsCleaner http://nsa03.casimages.com/img​/2008/12/23/081223115405992878​.jpg http://nsa03.casimages.com/img​/2008/12/23/081223121411105803​.gif[/URL]  De (A.Rothstein et dj QUIOU ) Sur ton Bureau.

 [:fml:8] Pour Vista Il faut faire un clic droit sur ToolsCleaner , puis Exécuter en tant que Administrateur  [:fml:8]

 [:herblinois:1] [:herblinois:1]  Aide en Image


 [:onimura:4]  Doubleclique dessus pour lancer le programme.

 [:onimura:4] Clique sur Recherche et laisse le scan se terminer (il peut durer une dizaine de minutes au maximum).

 [:onimura:4]  Une fois la recherche lancée, ne clique pas dans la fenêtre, cela provoquerait un léger bug du programme.

 [:fml:8]  Si toutes fois la mention (ne réponds pas) apparaissait dans le titre de la fenêtre ToolsCleaner, ne t'en occupes pas et laisse quand même le programme terminer son travail.

 [:onimura:4] Poste le rapport qui apparait.

 [:fml:8]  Attends mon feu vert pour cliquer sur Suppression
 :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 28/09/2009 à 09:13:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je vais tester sur une semaine et posterai après. Merci !


---------------
cave ne cadas !
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 04/10/2009 à 17:24:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello,
 après une semaine de test :
 tout semble ok sauf à la connexion des messages qui n'existaient pas avant : "windows a bloqué l'exécution de certains programmes" : ???


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 04/10/2009 à 18:17:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Bonsoir,tu n'est pas allé trifouiller dans la configuration systéme msconfig;pour modifier des programmes qui se lancent au demarrage ?
 Si oui Une fenêtre apparait Coche la case "Ne plus afficher ce message ou démarrer l'outil Configuration du système lors du démarrage de Windows" puis clique sur OK
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 04/10/2009 à 18:23:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
non, j'ai suivi tes instructions à la lettre, les seuls changements ont été :
 "
 Clique sur     Coche  les lignes suivantes  

 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetec​tor.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Anne\AppData\Roaming\​eoRezo\SoftwareUpdate\Software​UpdateHP.exe -runonce


 Clique sur  

 Valide par oui (Yes) au message qui va s'afficher.
 "


---------------
cave ne cadas !
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 04/10/2009 à 18:24:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
celles de ton message du 27 à 16h42


---------------
cave ne cadas !
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 04/10/2009 à 18:26:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
par là je pourrai les autoriser ?


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 04/10/2009 à 18:39:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Non,je ne vois rien dans ce que je t'es fait supprimer ce qui pourrait causer ce message,Coche la case "Ne plus afficher ce message ou démarrer l'outil Configuration du système lors du démarrage de Windows
 L'outil de Configuration du Système, c'est l'outil que l'on appelle par msconfig.exe

 http://nsa09.casimages.com/img​/2009/10/04/091004085132485085​.png

 Démarrer -> tu tapes dans Rechercher
 msconfig.exe

 Dans l'onglet Général, tu sélectionnes "Démarrage normal", puis "Appliquer"

 redémarre le pc
 :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 06/10/2009 à 07:59:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
si je clique sur  le message, vista me propose d'exécuter les programmes bloqués. En survolant cette option avec la souris, m'est proposé malwarebytes antimalware


---------------
cave ne cadas !
cave ne cadas !
geris2
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 06/10/2009 à 08:16:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
sinon, voici le rapport demandé :

 [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

 --> Recherche:

 C:\Program Files\Ad-remover: trouvé !
 C:\Program Files\Trend Micro\HijackThis: trouvé !
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e: trouvé !
 C:\Program Files\Trend Micro\HijackThis\hijackthis.lo​g: trouvé !
 C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programmes\HijackThis: trouvé !
 C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\HijackThis: trouvé !
 C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\HijackThis\Hijac​kThis.lnk: trouvé !
 C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
 C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
 C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\Hijac​kThis.lnk: trouvé !
 C:\Users\Anne\AppData\Local\Vi​rtualStore\Program Files\Trend Micro\HijackThis: trouvé !
 C:\Users\Anne\AppData\Local\Vi​rtualStore\Program Files\Trend Micro\HijackThis\hijackthis.lo​g: trouvé !
 C:\Users\Anne\Desktop\Maintena​nce et outils\HijackThis.lnk: trouvé !
 C:\Users\Anne\Desktop\Maintena​nce et outils\HJTInstall.exe: trouvé !
 C:\Users\Anne\Desktop\Maintena​nce et outils\Ad-R.exe: trouvé !


---------------
cave ne cadas !
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 06/10/2009 à 09:58:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Bonjour,je ne comprends pas trops là
 



En survolant cette option avec la souris, m'est proposé malwarebytes antimalware



 tu peux cliquer sur Suppression
 

 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
 Page :
1

Aller à :
 

Sujets relatifs
Supprimer historique recherche Windows Suppression impossible des favoris (RESOLU)
Excel recherche formule [résolu] Assembler ou diviser des fichiers PDF (RESOLU)
excel : classer les feuilles/résolu Tuto : Désinstaller Eorezo lo.st lost tuto4pc
équivalent de GOTO LABEL en php probleme mon pc ne lit pas ma carte sd (résolu)
Plus de sujets relatifs à : [résolu] : supprimer eorezo, it's tv et it's label

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Mémoriser l'apparence de la fenêtre du dossier utilisateur 1
version 64 ou 32 ? Resolu 5
connexion reseau avec mes deux autres pc 1
Créer un dual boot (Résolu) 6
Impossible de modifier l'avatar de ma session sous Vista (R) 8