Supprimer y.lo.st

Mary -  
 Mary -
Bonjour,
quand je télécharge et que je veux lancer AD-R.exe, j'ai un message qui me dit que le resident "TeaTime.exe" de Spybot est actif et je ne peux pas, que dois je faire ? merci à vous
Configuration: Windows XP
Firefox 3.5.4

4 réponses

  1. ekim55 Messages postés 86295 Date d'inscription   Statut Modérateur Dernière intervention   14 686
     
    Bonjour,
    Désactiver tea timer temporairement --> Ouvre spybot, dans menu mode, avancé, outils, icône résident, décoche Teatimer. Après avoir désinstaller lo.st, vérifie quand même s'il est encore présent dans ces dossiers, va dans: C\program files\mozilla firefox\search plugins, supprime-le s'il y est et d'autres moteurs dont tu ne veux pas. Pour ton profil firefox, il est dans un dossier caché, donc va dans démarrer, panneau de configuration, options des dossiers, onglet affichage, coche: afficher les fichiers et dossiers cachés, appliquer et OK. Ensuite, va dans: C:\documents and settings\Mary\application data\mozilla\firefox\profiles\xxxxxdefault\search plugins , supprime-le s'il est présent. Ensuite ouvre firefox, dans la barre d'adresse, tape : about:config , dans filtre tape: keyword.url , ensuite clic droit keyword.url la ligne qui correspond à google et choisis réinitialiser. Lance CCleaner pour un nettoyage ( n'oublie pas de décocher yahoo toolbar lors de l'installation de CCleaner ).
    1
    1. Mary
       
      bonjour
      merci beaucoup c'est un succès complet et puisque tu es un pro peux tu me donner des conseils pour booster un peu mon ordi, je le trouve de plus en plus lent...
      Mary
      0
  2. sandul Messages postés 4013 Statut Membre 723
     
    Bonjour,

    Ad-R? Kézako ?

    Sinon, pour désactiver TeaTimer, fais ceci:
    - lance spybot
    - menu mode : clic sur "avancé" puis sur "outils" clic sur l'icone "résident" ensuite à droite décoche Teatimer

    ++
    0
  3. archet9
     
    hello Mary

    Peux tu poster ton rapport AD REMOVER stp...

    Le rapport est sauvegardé sous C:\Ad-report

    a+
    0
    1. Mary
       
      salut, c ça que tu veux ? a+
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
      .
      Mit à jour par C_XX le 18.10.2009 à 19:05
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 15:25:34, 02/11/2009 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Program Files\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: RICCHI-8C717671 | Utilisateur actuel: RICCHI
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      .
      C:\DOCUME~1\RICCHI\APPLIC~1\EoRezo

      (!) -- Fichiers temporaires supprimés.

      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.5.4 [fr] *
      .
      Nom du profil: oyjhs2ri.default (RICCHI)
      .
      (Prefs.js) user_pref("browser.search.defaultenginename", "Google");
      (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
      (Prefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
      (Invalidprefs.js) user_pref("browser.search.defaultenginename", "Google");
      (Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
      (Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
      (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
      .
      (Invalidprefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
      (prefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Start Page: hxxp://fr.msn.com/
      Search Page: hxxp://www.google.com
      Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials ... ) ==============
      .
      C:\Documents and Settings\RICCHI\Application Data\ubi.com\Core\GLPatcher2.exe
      C:\Documents and Settings\RICCHI\Application Data\ubi.com\Core\GSPatcher.zip
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.0.3.6299-to-2.0.7.6383-frFR-patch.exe
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.0.7.6383-to-2.0.8.6403-frFR-patch.exe
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.0.8.6403-to-2.0.10.6448-frFR-patch.exe
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.1.0.6692-to-2.1.0.6729-frFR-patch.exe
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\WoW-2.4.2-frFR-patch.exe
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\Interface.20080216-041952\WoW-2.3.0.7561-to-2.3.2.7741-frFR-patch.exe
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\Interface.20080216-041952\WoW-2.3.0-frFR-patch.exe
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\Interface.20080216-041952\WoW-2.3.2.7741-to-2.3.3.7799-frFR-patch.exe
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\Interface.20080216-041952\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
      C:\Documents and Settings\RICCHI\Mes documents\alex\wow\Patches\WoW-2.3.3-to-2.4.0-frFR-Win-patch\BNUpdate.exe
      .
      ===================================
      .
      3938 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      1 Fichier(s) - C:\DOCUME~1\RICCHI\LOCALS~1\Temp
      2 Fichier(s) - C:\WINDOWS\Temp
      .
      18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
      10 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
      .
      Fin à: 15:34:15 | 02/11/2009 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
  4. archet9
     
    Fais un scan avec cet antispyware :
    Malwarebytes + tutoriel

    Tu l´installes; mets le a jour...(onglet mise a jour)
    Click maintenant sur l´onglet recherche et coche la case :
    "Executer un examen rapide".
    Puis click sur "rechercher".
    Laisses le scanner le pc...
    Si des elements on ete trouvés :
    > click sur supprimer la selection.
    si il t´es demandé de redemarrer > click sur "oui".
    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
    Copies et colles le rapport stp.

    a+

    0
    1. Mary
       
      voilà c fait mais je l'avais déjà et je le fais régulièrement...
      merci à+Malwarebytes' Anti-Malware 1.41
      Version de la base de données: 3092
      Windows 5.1.2600 Service Pack 3

      03/11/2009 17:13:57
      mbam-log-2009-11-03 (17-13-57).txt

      Type de recherche: Examen rapide
      Eléments examinés: 104284
      Temps écoulé: 7 minute(s), 43 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0