Supprimer eozero et lo.st

Résolu/Fermé
laelia - 4 sept. 2009 à 21:55
perecastor84 Messages postés 14 Date d'inscription mardi 7 septembre 2010 Statut Membre Dernière intervention 27 octobre 2010 - 7 sept. 2010 à 19:31
Bonjour,
Comme beaucoup sur le forum j'ai installé un logiciel avec eozero et depuis je ne cesse d'avoir des pubs et la page d'accueil Lo.st que je ne parviens pas à supprimer. J'ai donc activer Ad.Awared et voici le rapport mais je ne sais pas ce que je dois faire maintenant. Est ce que quelqu'un peut m'aider s'il vous plait, je n'y connais pas grand chose en informatique et là je suis un peu perdue. Merci.

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_S | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 02/09/2009 à 3:00 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:48:52, 04/09/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: PROCOT | Utilisateur actuel: Familial
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-2168778975-859824413-3143859309-1005\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
.
C:\DOCUME~1\Familial\APPLIC~1\EoRezo
C:\Program Files\EoRezo
C:\DOCUME~1\Familial\LOCALS~1\Temp\is-8DLL5.tmp\EoRezo
C:\DOCUME~1\Familial\Cookies\familial@ads.eorezo[2].txt
C:\DOCUME~1\Familial\Cookies\familial@eorezo[1].txt
C:\DOCUME~1\Familial\Cookies\familial@dellfr.myway[1].txt
C:\DOCUME~1\Familial\Cookies\familial@myway[2].txt
.
============== Scan additionnel ==============
.
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://y.lo.st
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://www.dell.fr/myway
Search Bar: hxxp://www.google.com/ie
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\main\Start Page
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
.
===================================
.
2095 Octet(s) - C:\Ad-Report-SCAN.log
.
278 Fichier(s) - C:\DOCUME~1\Familial\LOCALS~1\Temp
51 Fichier(s) - C:\WINDOWS\Temp
.
0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
A voir également:

8 réponses

Utilisateur anonyme
4 sept. 2009 à 22:05
bonsoir
relance AD Remover
choisit l'option L
Poste le rapport
0
salut,
Télécharge Random's System Information Tool [ (RSIT) Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Tutoriel illustré pour t'aider : tuto
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 sept. 2009 à 22:07
bonjour , je retire mon intervention @+

0
Voilà j'ai relancé Ad Remove et j'ai fait "L"
Voici le rapport.

Que dois je faire maintenant?
Merci

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_S | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 02/09/2009 à 3:00 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:40:13, 04/09/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Documents and Settings\Familial\Bureau\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: PROCOT | Utilisateur actuel: Familial
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
.
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\cache
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\cmhost.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\ConfMedia.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\db
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoStats
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\host.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\install.exe
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\user.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop\config.xml
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop\eoDesktop.html
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop\userConfig.xml
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoStats\eoStats.txt
C:\DOCUME~1\Familial\APPLIC~1\EoRezo
C:\Program Files\EoRezo\EoAdv
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\EoRezo\EoMultiLanguage.dll
C:\Program Files\EoRezo\EoRezoTools_30.dll
C:\Program Files\EoRezo\FreeImage.dll
C:\Program Files\EoRezo\EoAdv\EoAdv.dll
C:\Program Files\EoRezo
C:\DOCUME~1\Familial\Cookies\familial@eorezo[1].txt
C:\DOCUME~1\Familial\Cookies\familial@dellfr.myway[1].txt
C:\DOCUME~1\Familial\Cookies\familial@myway[2].txt

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: Window Title
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\main\Start Page
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3058 Octet(s) - C:\Ad-Report-CLEAN.log
2411 Octet(s) - C:\Ad-Report-SCAN.log
.
24 Fichier(s) - C:\DOCUME~1\Familial\LOCALS~1\Temp
32 Fichier(s) - C:\WINDOWS\Temp
.
17 Fichier(s) - C:\Documents and Settings\Familial\Bureau\Ad-Remover\BACKUP
18 Fichier(s) - C:\Documents and Settings\Familial\Bureau\Ad-Remover\QUARANTINE
.
Fin à: 22:49:06 | 04/09/2009
.
============== E.O.F ==============
.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 sept. 2009 à 23:55
0
Bonsoir,

Pour info j'ai réussi à supprimer de mon ordi eorezo et la page d'accueil Lo.st grâce au logiciel Ad Remover. Si ça peut être utile à d'autres personnes, j'ai suivi simplement les instructions fournies; à savoir après l'avoir installé sur mon bureau j'ai lancé un premier scan avec la lettre "S" puis après avoir poster ici mon rapport j'ai lancé le second scan avec la lettre "L". Je me suis retrouvée avec des mises en quarantaine dans le logiciel Ad remover, je suis donc allée dans le logiciel en question dans son dossier "quarantaine" et j'ai supprimé manuellement les dossiers qui s'y trouvaient. Ensuite j'ai simplement désinstallé Ad Remover.
Voilà je ne suis pas une experte en informatique mais ça a été assez simple et efficace.
Merci à tous ceux qui m'ont aidé.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 sept. 2009 à 21:40
laelia bonjour, heureux pour toi si tu pense que tes problèmes sont réglé , mais perso je te recommende de faire ce que te demandais jayce's dans le message N°2 car possible qu'il y est autre chose sur ton pc , Merci pour lui @+
0
perecastor84 Messages postés 14 Date d'inscription mardi 7 septembre 2010 Statut Membre Dernière intervention 27 octobre 2010
7 sept. 2010 à 19:25
Bonjour,

j'ai le même problème que "laelia" .
je suis la procédure du tutoriel .
donc j'ai fais scanner mon ordi avec AD-remover et le tuto me conseil de poster mon rapport sur le forum Virus /sécurité .
avant de faire un nettoyage.
mais pour ne pas refaire encore un topic sur se sujet , j'utilise un déjà actif.

voila mon rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 06/09/10 à 15:20
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 19:07:44 le 07/09/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
julien@PC-DE-JULIEN (PACKARD BELL BV ISTART D9008)

============== RECHERCHE ==============


0,Dossier trouvé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier trouvé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier trouvé: C:\Users\julien\AppData\Roaming\Mozilla\FireFox\Profiles\u0mwt2hk.default\extensions\toolbar@ask.com
0,Dossier trouvé: C:\Users\julien\AppData\LocalLow\AskToolbar
0,Dossier trouvé: C:\Users\julien\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Users\julien\AppData\Local\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Casino
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
0,Dossier trouvé: C:\Users\julien\AppData\LocalLow\FunWebProducts
0,Dossier trouvé: C:\Users\julien\AppData\LocalLow\MyWebSearch
0,Dossier trouvé: C:\Users\julien\AppData\Local\SpiderMessenger
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhenU
3,Fichier trouvé: C:\Windows\Installer\2a663e.msi
2,Fichier trouvé: C:\Program Files\Windows Live\Messenger\Riched20.dll
2,Fichier trouvé: C:\Program Files\Windows Live\Messenger\Msimg32.dll
0,Fichier trouvé: C:\Users\julien\Desktop\Everest Pokerfr.lnk

-- Fichier ouvert: C:\Users\julien\AppData\Roaming\Mozilla\FireFox\Profiles\u0mwt2hk.default\Prefs.js --
Ligne trouvée: user_pref("extensions.asktb.cbid", "UG");
Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne trouvée: user_pref("extensions.asktb.first-launch-url", "hxxp://imageshack.us/");
Ligne trouvée: user_pref("extensions.asktb.fresh-install", false);
Ligne trouvée: user_pref("extensions.asktb.l", "dis");
Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1283878215131");
Ligne trouvée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne trouvée: user_pref("extensions.asktb.o", "15158");
Ligne trouvée: user_pref("extensions.asktb.options-lang", "fr");
Ligne trouvée: user_pref("extensions.asktb.options-locale", "UK");
Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
Ligne trouvée: user_pref("extensions.asktb.r", "3");
Ligne trouvée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.1.110,battlefieldheroespatcher@ea.com:5.0....
-- Fichier Fermé --


1,Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé trouvée: HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
1,Clé trouvée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
1,Clé trouvée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé trouvée: HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé trouvée: HKLM\Software\Classes\AppID\ACM.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{127DF9B4-D75D-44A6-AF78-8C3A8CEB03DB}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKLM\Software\Freeze.com
0,Clé trouvée: HKCU\Software\Ask.com
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\Grand Virtual
0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Casino
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
0,Clé trouvée: HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
0,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
0,Clé trouvée: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
0,Clé trouvée: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\julien\AppData\Roaming\Mozilla\FireFox\Profiles\u0mwt2hk.default\Prefs.js --
browser.download.lastDir, C:\\Users\\julien\\Pictures\\battlefield heroes\\signature
browser.startup.homepage, hxxp://www.google.fr/firefox
browser.startup.homepage_override.mstone, rv:1.9.2.8
privacy.popups.showBrowserMessage, false

========================================

** Internet Explorer Version [8.0.6001.18943] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Search_URL: hxxp://fr.gdark.com
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Search Page: hxxp://fr.gdark.com
Show_ToolBar: yes
Start Page: hxxp://www.lo.st

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://fr.gdark.com
Start Page: hxxp://fr.gdark.com

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Blank: res://mshtml.dll/blank.htm



merci d'avance .
cordialement perecastor

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[2].txt - 07/09/2010 (9925 Octet(s))

Fin à: 19:11:32, 07/09/2010

============== E.O.F ==============
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 sept. 2010 à 19:28
perecastor84 bonjour , ouvre toi un sujet , mais la tu peuxw relancer ad-remover et faire le nettoyage
0
perecastor84 Messages postés 14 Date d'inscription mardi 7 septembre 2010 Statut Membre Dernière intervention 27 octobre 2010
7 sept. 2010 à 19:31
merci pour ta réponse aussi rapide.

s'est la 1er fois que je demande de l'aide sur se forum.
je ne savais si je pouvais faire un nouveau topic alors qu'il en existe déjà de nombreux résolu.

je vais en créé un de se pas .
0