Supprimer y.lo.st

Bonjour,
quand je télécharge et que je veux lancer AD-R.exe, j'ai un message qui me dit que le resident "TeaTime.exe" de Spybot est actif et je ne peux pas, que dois je faire ? merci à vous
Configuration: Windows XP
Firefox 3.5.4

4 réponses

  1. Modérateur
    Bonjour,
    Désactiver tea timer temporairement --> Ouvre spybot, dans menu mode, avancé, outils, icône résident, décoche Teatimer. Après avoir désinstaller lo.st, vérifie quand même s'il est encore présent dans ces dossiers, va dans: C\program files\mozilla firefox\search plugins, supprime-le s'il y est et d'autres moteurs dont tu ne veux pas. Pour ton profil firefox, il est dans un dossier caché, donc va dans démarrer, panneau de configuration, options des dossiers, onglet affichage, coche: afficher les fichiers et dossiers cachés, appliquer et OK. Ensuite, va dans: C:\documents and settings\Mary\application data\mozilla\firefox\profiles\xxxxxdefault\search plugins , supprime-le s'il est présent. Ensuite ouvre firefox, dans la barre d'adresse, tape : about:config , dans filtre tape: keyword.url , ensuite clic droit keyword.url la ligne qui correspond à google et choisis réinitialiser. Lance CCleaner pour un nettoyage ( n'oublie pas de décocher yahoo toolbar lors de l'installation de CCleaner ).
    1
    1. bonjour
      merci beaucoup c'est un succès complet et puisque tu es un pro peux tu me donner des conseils pour booster un peu mon ordi, je le trouve de plus en plus lent...
      Mary
      0
  2. Bonjour,

    Ad-R? Kézako ?

    Sinon, pour désactiver TeaTimer, fais ceci:
    - lance spybot
    - menu mode : clic sur "avancé" puis sur "outils" clic sur l'icone "résident" ensuite à droite décoche Teatimer

    ++
    0
    1. hello Mary

      Peux tu poster ton rapport AD REMOVER stp...

      Le rapport est sauvegardé sous C:\Ad-report

      a+
      0
      1. salut, c ça que tu veux ? a+
        ======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
        .
        Mit à jour par C_XX le 18.10.2009 à 19:05
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 15:25:34, 02/11/2009 | Mode Normal | Option: CLEAN
        Exécuté de: C:\Program Files\Ad-Remover\
        Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
        Nom du PC: RICCHI-8C717671 | Utilisateur actuel: RICCHI
        .
        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
        .

        .
        C:\DOCUME~1\RICCHI\APPLIC~1\EoRezo

        (!) -- Fichiers temporaires supprimés.

        .
        ============== Scan additionnel ==============
        .
        .
        * Mozilla FireFox Version 3.5.4 [fr] *
        .
        Nom du profil: oyjhs2ri.default (RICCHI)
        .
        (Prefs.js) user_pref("browser.search.defaultenginename", "Google");
        (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
        (Prefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
        (Invalidprefs.js) user_pref("browser.search.defaultenginename", "Google");
        (Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
        (Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
        .
        (Invalidprefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        (prefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        .
        * Internet Explorer Version 8.0.6001.18702 *
        .
        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
        .
        Start Page: hxxp://fr.msn.com/
        Search Page: hxxp://www.google.com
        Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
        .
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/
        Search bar: hxxp://search.msn.com/spbasic.htm
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
        .
        Tabs: res://ieframe.dll/tabswelcome.htm
        .
        ============== Suspect (Cracks, Serials ... ) ==============
        .
        C:\Documents and Settings\RICCHI\Application Data\ubi.com\Core\GLPatcher2.exe
        C:\Documents and Settings\RICCHI\Application Data\ubi.com\Core\GSPatcher.zip
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.0.3.6299-to-2.0.7.6383-frFR-patch.exe
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.0.7.6383-to-2.0.8.6403-frFR-patch.exe
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.0.8.6403-to-2.0.10.6448-frFR-patch.exe
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.1.0.6692-to-2.1.0.6729-frFR-patch.exe
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.4.2-frFR-patch.exe
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\Interface.20080216-041952\WoW-2.3.0.7561-to-2.3.2.7741-frFR-patch.exe
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\Interface.20080216-041952\WoW-2.3.0-frFR-patch.exe
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\Interface.20080216-041952\WoW-2.3.2.7741-to-2.3.3.7799-frFR-patch.exe
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\Interface.20080216-041952\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
        C:\Documents and Settings\RICCHI\Mes documents\alex\wow\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
        .
        ===================================
        .
        3938 Octet(s) - C:\Ad-Report-CLEAN[1].log
        .
        1 Fichier(s) - C:\DOCUME~1\RICCHI\LOCALS~1\Temp
        2 Fichier(s) - C:\WINDOWS\Temp
        .
        18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
        10 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
        .
        Fin à: 15:34:15 | 02/11/2009 - CLEAN[1]
        .
        ============== E.O.F ==============
        .
        0
    2. Fais un scan avec cet antispyware :
      Malwarebytes + tutoriel

      Tu l´installes; mets le a jour...(onglet mise a jour)
      Click maintenant sur l´onglet recherche et coche la case :
      "Executer un examen rapide".
      Puis click sur "rechercher".
      Laisses le scanner le pc...
      Si des elements on ete trouvés :
      > click sur supprimer la selection.
      si il t´es demandé de redemarrer > click sur "oui".
      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
      Copies et colles le rapport stp.

      a+

      0
      1. voilà c fait mais je l'avais déjà et je le fais régulièrement...
        merci à+Malwarebytes' Anti-Malware 1.41
        Version de la base de données: 3092
        Windows 5.1.2600 Service Pack 3

        03/11/2009 17:13:57
        mbam-log-2009-11-03 (17-13-57).txt

        Type de recherche: Examen rapide
        Eléments examinés: 104284
        Temps écoulé: 7 minute(s), 43 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0