LO.ST => fenêtre vraiment intempestive ...

Bonjour,

J'ai un ordinateur de marque Compaq " Windows xp " ; depuis peu j'ai une fenêtre intempestive qui apparaît : " Lo.st => http://y.lo.st/#home&x_src_=QQow2E8SpOhjru227QskguOVJk%2FN9L3my99biqVrx6UncbBqDUsz2XMfZp5SPyp37xIFk7uFx8moAMOOOtV14CUu4RnVVmJopAb0FezT4AvK2y4sFyQj7KRE4wgqSHNmvnmsjg7rdZASIspsL%2FhJ2mH26zeCgWHJWI9hEmHH%2FrDJqp2V8vlLoKI4o%2Frr%2FpHYolFyzKNrH%2FTShv%2FFUmocVQ%3D%3D ".
J'ai l'impression qu'il s'agit d'un virus car au lieu qu'une seule page s'ouvre avec ce moteur de recherche j'en ai plus d'une dizaine et cela ne s'arrête pas.
J'ai un antivirus " Trend Micro antivirus " qui ne laisse génèralement rien passer; mais j'ai toujours ces fenêtres " Lo.st " qui apparaissent de ce fait , j'ai téléchargé " Pop up stopper Free édition " et grâce à cela je n'ai plus aucune fenêtre publicitaire sauf " Lo.st ".
De ce fait, auriez vous une idée pour cesser ce moteur de recherche de venir sur mon ordinateur?

Merci à vous Aurélie.
Configuration: Windows XP
Internet Explorer 7.0

11 réponses

  1. Merci; j'ai télécharger ce logiciel et fais le scan: voici le rapport:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:37:50, on 03/03/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\CyberLink\PowerCinema\PCMService.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe
    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\V0420Mon.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE
    C:\Program Files\EoRezo\EoEngine.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Documents and Settings\Compaq_Propriétaire\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
    C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\documents and settings\compaq_propriétaire\local settings\application data\waomy.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\PC-Doctor 5 for Windows\PcdSmartMonitor.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
    C:\Program Files\Trend Micro\BM\TMBMSRV.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
    C:\WINDOWS\ALCXMNTR.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    c:\windows\system\hpsysdrv.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://lo.st#first
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
    O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll (file missing)
    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [PCDrSmartMonitor] "C:\Program Files\PC-Doctor 5 for Windows\PcdSmartMonitor.exe" -r
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [C:\WINDOWS\system32\V0420Cvw.dll] C:\WINDOWS\system32\RegSvr32.exe /s C:\WINDOWS\system32\V0420Cvw.dll
    O4 - HKLM\..\Run: [V0420Mon.exe] C:\WINDOWS\V0420Mon.exe
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S144.tmp" /EF "HKLM"
    O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
    O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Compaq_Propriétaire\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [waomy] "c:\documents and settings\compaq_propriétaire\local settings\application data\waomy.exe" waomy
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
    O4 - S-1-5-18 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'SYSTEM')
    O4 - .DEFAULT Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
    O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
    O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
    O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
    O24 - Desktop Component 0: (no name) - http://www.doctissimo.fr/Library/images/spacer.gif
    O24 - Desktop Component 1: (no name) - http://www.e-sante.fr/img/menuh/new/bord_gauche.gif
    O24 - Desktop Component 2: (no name) - http://www.e-sante.fr/img/menuh/haut_logo.gif
    O24 - Desktop Component 3: (no name) - http://www.medoc-pratique.com/static/logo.gif
    1
    1. Contributeur sécurité
      Il y a deux infections sur ton ordinateur, toutes deux susceptibles d'afficher des fenêtres de publicités.

      On va commencer par supprimer EoRezo, qui est responsable de l'affichage des pages lo.st
      C'est toi qui a installé cette infection en allant télécharger un logiciel sur le site EoRezo.com --> n'y retourne jamais.

      Télécharge Ad-Remover (de C_XX) sur ton Bureau.

      /!\ Déconnecte toi et ferme toutes les applications en cours /!\

      ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
      ● Double clique sur l'icône Ad-remover située sur ton Bureau
      ● Au menu principal choisis l'option "A"
      ● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

      0
      1. Voici le rapport :) :

        ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

        Updated by C_XX on 25/02/2009 at 20:30

        Start at: 13:47:24 | Mar 03/03/2009 | Boot mode: Normal Boot
        Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
        Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
        Computer Name: NOM-EB85C523610
        Current User: Compaq_Propri‚taire - Administrator
        Drive(s):
        - C:\ (File System: NTFS)
        - D:\ (File System: FAT32)
        System Drive: C:\
        Windows Directory: C:\WINDOWS\
        System Directory: C:\WINDOWS\System32\

        --- Running Processes: 70

        +-----------------| Boonty/Boonty Games Elements Found:

        .
        .

        +-----------------| Eorezo Elements Found:

        HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
        HKCR\AppID\EoRezoBHO.DLL
        HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
        HKCR\EoRezoBHO.EoBho
        HKCR\EoRezoBHO.EoBho.1
        HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
        HKCU\Software\EoRezo
        HKLM\Software\EoRezo
        HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
        HKLM\Software\Classes\AppID\EoRezoBHO.DLL
        HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
        HKLM\Software\Classes\EoRezoBHO.EoBho
        HKLM\Software\Classes\EoRezoBHO.EoBho.1
        HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
        .
        C:\Program Files\EoRezo
        C:\Documents and Settings\Compaq_Propri‚taire\Application Data\EoRezo
        C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Eorezo
        C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@ads.eorezo[2].txt
        C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@eorezo[2].txt
        C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@ads.eorezo[2].txt
        C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@eorezo[2].txt

        +-----------------| Infected Poker Softwares Elements Found:

        .

        +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

        .
        .

        +-----------------| It's TV Elements Found:

        .

        +-----------------| Sweetim Elements Found:

        HKCU\Software\SweetIM
        HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKLM\Software\SweetIM
        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
        .
        C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Mozilla\Firefox\Profiles\xohdi8oc.default\searchplugins\sweetim.xml
        C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Mozilla\Firefox\Profiles\xohdi8oc.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
        C:\Documents and Settings\All Users\Application Data\SweetIM

        +-----------------| Other Adwares Found:

        .
        .
        C:\Program Files\Advantage
        C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@atdmt[2].txt
        C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@bs.serving-sys[1].txt

        +-----------------| Added Scan:

        ---- Mozilla FireFox Version 2.0.0.1 ----

        ProfilePath: xohdi8oc.default
        .
        Prefs.js: Browser.Search.DefaultEngineName: "Google"
        Prefs.js: Browser.Search.SelectedEngine: "Live Search"
        Prefs.js: Browser.Search.SelectedEngine: "Live Search"
        Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
        .
        (Prefs.js) FOUND: user_pref("browser.startup.homepage", "http://y.lo.st");
        .
        .
        .
        .

        ---- Internet Explorer Version 7.0.5730.13 ----

        +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Start page: hxxp://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8

        +-[HKEY_USERS\S-1-5-21-3159916670-1114234984-4107996584-1008\..\Internet Explorer\Main]

        Start page: hxxp://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Start page: hxxp://home.sweetim.com

        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: hxxp://y.lo.st

        +---------------------------------------------------------------------------+

        [~5140 Bytes] - C:\Ad-Report-Scan-03.03.2009.log

        - C:\Program Files\Ad-remover\TOOLS\BACKUP
        - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

        End at: 13:51:26 | 03/03/2009
        .
        +-----------------| E.O.F - 99 Lines
        0
        1. Contributeur sécurité
          ! Déconnecte toi et ferme toutes les applications en cours !

          Relance "Ad-remover" et choisis l'option "B" au menu principal

          Coche à l'écran de sélection :
          Suppression Eorezo
          Suppression Sweetim
          Other Adwares

          Puis choisis "S" , le programme va travailler,

          Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

          0
          1. J'ai dû faire l'opération deux fois car le rapport ne s'est pas affiché et il ne c'est pas sauvegardé sous C:\Ad-report(date).log.
            Est ce quand même normal?
            0
            1. Contributeur sécurité
              Est-ce que tu avais bien fermé tous tes programmes avant de lancer Ad-Remover ?
              Peux-tu réessayer stp ?

              0
              1. J'ai réssayé a nouveau et aucun rappor nulle part cest étrange...
                0
                1. Contributeur sécurité
                  Essaye de le relancer et de choisir à nouveau l'option A (Recherche) pour voir si la suppression s'est faite ou non.

                  0
                  1. J'ai refais le A et voici le rapport:

                    ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

                    Updated by C_XX on 25/02/2009 at 20:30

                    Start at: 14:28:45 | Mar 03/03/2009 | Boot mode: Normal Boot
                    Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                    Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                    Computer Name: NOM-EB85C523610
                    Current User: Compaq_Propri‚taire - Administrator
                    Drive(s):
                    - C:\ (File System: NTFS)
                    - D:\ (File System: FAT32)
                    System Drive: C:\
                    Windows Directory: C:\WINDOWS\
                    System Directory: C:\WINDOWS\System32\

                    --- Running Processes: 69

                    +-----------------| Boonty/Boonty Games Elements Found:

                    .
                    .

                    +-----------------| Eorezo Elements Found:

                    HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                    HKCR\AppID\EoRezoBHO.DLL
                    HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                    HKCR\EoRezoBHO.EoBho
                    HKCR\EoRezoBHO.EoBho.1
                    HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                    HKCU\Software\EoRezo
                    HKLM\Software\EoRezo
                    HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                    HKLM\Software\Classes\AppID\EoRezoBHO.DLL
                    HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                    HKLM\Software\Classes\EoRezoBHO.EoBho
                    HKLM\Software\Classes\EoRezoBHO.EoBho.1
                    HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
                    .
                    C:\Program Files\EoRezo
                    C:\Documents and Settings\Compaq_Propri‚taire\Application Data\EoRezo
                    C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Eorezo
                    C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@ads.eorezo[2].txt
                    C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@eorezo[2].txt
                    C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@ads.eorezo[2].txt
                    C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@eorezo[2].txt

                    +-----------------| Infected Poker Softwares Elements Found:

                    .

                    +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                    .
                    .

                    +-----------------| It's TV Elements Found:

                    .

                    +-----------------| Sweetim Elements Found:

                    HKCU\Software\SweetIM
                    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                    HKLM\Software\SweetIM
                    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                    .
                    C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Mozilla\Firefox\Profiles\xohdi8oc.default\searchplugins\sweetim.xml
                    C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Mozilla\Firefox\Profiles\xohdi8oc.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
                    C:\Documents and Settings\All Users\Application Data\SweetIM

                    +-----------------| Other Adwares Found:

                    .
                    .
                    C:\Program Files\Advantage
                    C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@atdmt[2].txt
                    C:\Documents and Settings\Compaq_Propri‚taire\Cookies\compaq_propri‚taire@bs.serving-sys[1].txt

                    +-----------------| Added Scan:

                    ---- Mozilla FireFox Version 2.0.0.1 ----

                    ProfilePath: xohdi8oc.default
                    .
                    Prefs.js: Browser.Search.DefaultEngineName: "Google"
                    Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                    Prefs.js: Browser.Search.SelectedEngine: "Live Search"
                    Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
                    .
                    (Prefs.js) FOUND: user_pref("browser.startup.homepage", "http://y.lo.st");
                    .
                    .
                    .
                    .

                    ---- Internet Explorer Version 7.0.5730.13 ----

                    +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                    Start page: hxxp://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8

                    +-[HKEY_USERS\S-1-5-21-3159916670-1114234984-4107996584-1008\..\Internet Explorer\Main]

                    Start page: hxxp://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8

                    +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Start page: hxxp://home.sweetim.com

                    +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                    Tabs: hxxp://y.lo.st

                    +---------------------------------------------------------------------------+

                    [~5140 Bytes] - C:\Ad-Report-Scan-03.03.2009.log

                    - C:\Program Files\Ad-remover\TOOLS\BACKUP
                    - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                    End at: 14:31:55 | 03/03/2009
                    .
                    +-----------------| E.O.F - 99 Lines
                    .

                    J'ai refais le B aussi et rien n'apprait encore :(
                    0
                    1. Contributeur sécurité
                      Rien n'a été supprimé...

                      Relance Ad-Remover et choisis l'option Suppression (ou Désinstallation, je ne sais plus)

                      Puis retélécharge le à la même adresse que la première fois (voir plus haut).

                      Ferme bien tous les programmes à partir de ce moment là (y compris ton navigateur) et désactive ton antivirus.
                      Relance l'option B et sélectionne Suppression Eorezo et Suppression Sweetim, puis lance la suppression.
                      Patiente le temps du nettoyage, et envoie moi le rapport qui apparaitra à la fin.

                      0