Pb page d'accueil lo.st

natis -  
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je viens vous demander de l'aide pour la suppression de la page d'accueil lo.st qui ne cesse de venir. j'ai peur d'avoir été infecté par un virus. merci de votre aide.

D'autres part, y a t il un moyen pour faire disparaître des fenetres publicitaires qui s'ouvre sans mm cliquer sur internet.

Merci beaucoup par avance pour votre aide
Configuration: Windows Vista / Internet Explorer 7.0

8 réponses

  1. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Bonjour,

    Si tu as Spybot :

    Désactiver Spybot - Search & Destroy\TeaTimer.exe
    •Lance spybot
    •Menu mode : clique sur "avancé"
    •Puis sur "outils"
    •clique sur l'icone "résident"
    •Ensuite à droite décoches Teatimer

    Désactiver l'uac sous vista

    Désactive l'UAC (User Account Control) le temps de la désinfection.
    Démarrer > Panneau de configuration > Comptes d'utilisateurs > Désactiver le contrôle des comptes d'utilisateur.
    (Manipulation inverse pour le remettre en fin de désinfection).
    (Cela va permettre aux outils de désinfection de travailler correctement).

    •Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

    •Double-clique sur le fichier téléchargé AD-R.exe
    (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
    •Au menu principal, choisis l'option Scanner.
    •Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    0
  2. natis
     
    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 17/03/10 à 15:10
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 19:06:58 le 17/03/2010 | Mode normal | Option: SCAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista™ HomePremium Service Pack 2 - X86
    Nom du PC: PC-DE-ISABELLE | Utilisateur actuel: isabelle (Administrateur)
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .
    .
    C:\Program Files\Dealio Toolbar
    C:\Program Files\Mozilla FireFox\extensions\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com
    C:\Program Files\Search Settings
    C:\Program Files\Soft2PC
    C:\ProgramData\AGI
    C:\Users\Clément\AppData\Local\Soft2PC
    C:\Users\Clément\AppData\Local\Soft2PC\Soft2PC
    C:\Users\Clément\AppData\LocalLow\Dealio
    C:\Users\Clément\AppData\LocalLow\Search Settings
    C:\Users\isabelle\AppData\Local\asnase.dat
    C:\Users\isabelle\AppData\Local\asnase.exe
    C:\Users\isabelle\AppData\Local\asnase_nav.dat
    C:\Users\isabelle\AppData\Local\asnase_navps.dat
    C:\Users\isabelle\AppData\Local\dqndaolz.bat
    C:\Users\isabelle\AppData\Local\Soft2PC
    C:\Users\isabelle\AppData\LocalLow\Dealio
    C:\Users\isabelle\AppData\LocalLow\Kiwee Toolbar
    C:\Users\isabelle\AppData\LocalLow\Search Settings
    C:\Users\isabelle\AppData\Roaming\AGI
    C:\Users\isabelle\AppData\Roaming\Soft2PC
    .
    HKCU\Software\AGI
    HKCU\Software\AppDataLow\Software\Dealio
    HKCU\Software\fcn
    HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKCU\Software\OOO
    HKCU\Software\soft2PC
    HKLM\Software\AGI
    HKLM\Software\Classes\AG.MediaPlayerCOM
    HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    HKLM\Software\Classes\CLSID\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
    HKLM\Software\Classes\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
    HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
    HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
    HKLM\Software\Classes\Installer\Products\79CAA1B036589D14EA74856E2A220F1E
    HKLM\Software\Classes\Installer\Products\A3BB3C491A65ED342A24B8144FE679FE
    HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
    HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
    HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
    HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
    HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
    HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
    HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
    HKLM\Software\Classes\SearchSettings.BHO
    HKLM\Software\Classes\SearchSettings.BHO.1
    HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
    HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
    HKLM\Software\Classes\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
    HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
    HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
    HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
    HKLM\Software\Dealio
    HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
    HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oswuyyk
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
    HKLM\Software\OOO
    HKLM\Software\Search Settings
    HKLM\Software\soft2PC
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run|asnase
    HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\kb128\SearchSettings.dll
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.0.5 (fr) *
    .
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.download.dir: C:\\Users\\isabelle\\Downloads
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.search.defaultenginename: MyStart Search
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.search.selectedEngine: MyStart Search
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.startup.homepage: hxxp://mystart.magentic.com/search/
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.5
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - keyword.URL: hxxp://mystart.magentic.com/search/?loc=ff_addr_cg&search=
    C:\Users\Clément\..\dymj8sge.default\prefs.js - browser.download.dir: C:\\Users\\Clément\\Downloads
    C:\Users\Clément\..\dymj8sge.default\prefs.js - browser.search.defaultenginename: Google
    C:\Users\Clément\..\dymj8sge.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    C:\Users\Clément\..\dymj8sge.default\prefs.js - browser.search.selectedEngine: Google
    C:\Users\Clément\..\dymj8sge.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.5
    .
    .
    * Internet Explorer Version 7.0.6002.18005 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: no
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Show_ToolBar: yes
    Start Page: hxxp://www.yahoo.fr/
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ============== SUSPECT(S) ==============
    .
    C:\Users\isabelle\AppData\Local\Temp\apatch.exe
    C:\Users\isabelle\AppData\Local\Temp\Low\apatch.exe
    C:\Users\isabelle\AppData\Local\Temp\Low\sspatch.exe
    C:\Users\isabelle\AppData\Local\Temp\Low\sspatch2.exe
    .
    ========================================
    .
    C:\Users\isabelle\AppData\Local\Temp: 483 Fichier(s), 37 Dossier(s)
    C:\Windows\temp: 403 Fichier(s), 7 Dossier(s)
    C:\Users\isabelle\AppData\Roaming\Microsoft\Windows\Cookies: 785 Fichier(s), 2 Dossier(s)
    Temporary Internet Files: 836 Fichier(s), 67 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Ad-Remover\Backup: 1 Fichier(s)
    .
    C:\Ad-Report-SCAN[1].txt - 8876 Octet(s)
    .
    Fin à: 19:13:41, 17/03/2010
    .
    ============== E.O.F - SCAN[1] ==============
    0
  3. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Bonjour,

    Désoler je n'ai pas pu me reconnecter cette semaine

    On reprend :

    Relance AD-R.exe
    (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
    *Au menu principal, choisis l'option Nettoyer.
    *Poste le nouveau rapport

    Puis :

    *Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

    *Double clique sur le fichier téléchargé
    *Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
    *Quand la mise à jour est terminé va dans l'onglet
    *Tu sélectionne "Exécuter un examen complet"
    *Puis tu clique sur"Rechercher"

    L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    *L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
    *Maintenant tu clique sur "Ok" pour poursuivre.
    *Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
    *Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
    *Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
    *Le Bloc-notes va s'ouvrir avec le rapport d'analyse
    *Fais un copier coller de ce rapport etposte-le dans ton prochain message.
    0
  4. natis
     
    bonjour,

    Tout d'abord merci pour l'attention que tu apportes à ma demande.
    Voici le premier rapport de AD-R après nettoyage:
    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 17/03/10 à 15:10
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 09:47:30 le 20/03/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
    Nom du PC: PC-DE-ISABELLE | Utilisateur actuel: isabelle (Administrateur)
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    C:\Program Files\Dealio Toolbar
    C:\Program Files\Mozilla FireFox\extensions\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com
    C:\Program Files\Search Settings
    C:\Program Files\Soft2PC
    C:\ProgramData\AGI
    C:\Users\Clément\AppData\Local\Soft2PC
    C:\Users\Clément\AppData\LocalLow\Dealio
    C:\Users\Clément\AppData\LocalLow\Search Settings
    C:\Users\isabelle\AppData\Local\aufbn.dat
    C:\Users\isabelle\AppData\Local\aufbn.exe
    C:\Users\isabelle\AppData\Local\aufbn_nav.dat
    C:\Users\isabelle\AppData\Local\aufbn_navps.dat
    C:\Users\isabelle\AppData\Local\dqndaolz.bat
    C:\Users\isabelle\AppData\Local\Soft2PC
    C:\Users\isabelle\AppData\LocalLow\Dealio
    C:\Users\isabelle\AppData\LocalLow\Kiwee Toolbar
    C:\Users\isabelle\AppData\LocalLow\Search Settings
    C:\Users\isabelle\AppData\Roaming\AGI
    C:\Users\isabelle\AppData\Roaming\Soft2PC
    
    (!) -- Fichiers temporaires supprimés.
    .
    HKCU\Software\AGI
    HKCU\Software\AppDataLow\Software\Dealio
    HKCU\Software\fcn
    HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKCU\Software\OOO
    HKCU\Software\soft2PC
    HKLM\Software\AGI
    HKLM\Software\Classes\AG.MediaPlayerCOM
    HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    HKLM\Software\Classes\CLSID\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
    HKLM\Software\Classes\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
    HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
    HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
    HKLM\Software\Classes\Installer\Products\79CAA1B036589D14EA74856E2A220F1E
    HKLM\Software\Classes\Installer\Products\A3BB3C491A65ED342A24B8144FE679FE
    HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
    HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
    HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
    HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
    HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
    HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
    HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
    HKLM\Software\Classes\SearchSettings.BHO
    HKLM\Software\Classes\SearchSettings.BHO.1
    HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
    HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
    HKLM\Software\Classes\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
    HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
    HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
    HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
    HKLM\Software\Dealio
    HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
    HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\aufbn
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
    HKLM\Software\OOO
    HKLM\Software\Search Settings
    HKLM\Software\soft2PC
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run|aufbn
    HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\kb128\SearchSettings.dll
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.0.5 (fr) *
    .
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.download.dir: C:\\Users\\isabelle\\Downloads
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.search.defaultenginename: MyStart Search
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.search.selectedEngine: MyStart Search
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.startup.homepage: hxxp://mystart.magentic.com/search/
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.5
    C:\Users\isabelle\..\t1u37jct.default\prefs.js - keyword.URL: hxxp://mystart.magentic.com/search/?loc=ff_addr_cg&search=
    C:\Users\Clément\..\dymj8sge.default\prefs.js - browser.download.dir: C:\\Users\\Clément\\Downloads
    C:\Users\Clément\..\dymj8sge.default\prefs.js - browser.search.defaultenginename: Google
    C:\Users\Clément\..\dymj8sge.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    C:\Users\Clément\..\dymj8sge.default\prefs.js - browser.search.selectedEngine: Google
    C:\Users\Clément\..\dymj8sge.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.5
    .
    .
    * Internet Explorer Version 7.0.6002.18005 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: no
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Users\isabelle\AppData\Local\Temp: 4 Fichier(s), 38 Dossier(s)
    C:\Windows\temp: 4 Fichier(s), 7 Dossier(s)
    C:\Users\isabelle\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
    Temporary Internet Files: 2 Fichier(s), 67 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 132 Fichier(s)
    C:\Ad-Remover\Backup: 16 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 8839 Octet(s)
    C:\Ad-Report-SCAN[1].txt - 9000 Octet(s)
    .
    Fin à: 09:55:46, 20/03/2010
    .
    ============== E.O.F - CLEAN[1] ==============
    je continue la procédure.
    A plutard.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. natis
     
    re bonjour,

    Voici le dernier rapport que j'ai obtenu :
    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3886
    Windows 6.0.6002 Service Pack 2
    Internet Explorer 7.0.6002.18005
    
    20/03/2010 12:45:37
    mbam-log-2010-03-20 (12-45-37).txt
    
    Type de recherche: Examen complet (C:\|E:\|F:\|)
    Eléments examinés: 273108
    Temps écoulé: 1 hour(s), 0 minute(s), 44 second(s)
    
    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2
    
    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)
    
    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)
    
    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)
    
    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)
    
    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)
    
    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)
    
    Fichier(s) infecté(s):
    C:\Ad-Remover\Quarantine\C\Users\isabelle\AppData\Roaming\Soft2PC\Software\software.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Ad-Remover\Quarantine\C\Users\isabelle\AppData\Roaming\Soft2PC\Software\softwareHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.


    est ce que cela va résoudre tout mes pbs?
    0
  7. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Maintenant nous allons faire une vérification de ton pc si tout est ok nous supprimerons les logiciels utilisés.

    * Télécharge ZHPDiag https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
  8. natis
     
    bonjour,

    Voici le lien pour le document que tu m'as demandé: http://www.cijoint.fr/cjlink.php?file=cj201003/cijo2dFkwz.txt
    merci pour ton aide
    0
  9. truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
     
    Lancez ZHPFix.exe par un clic-droit ? Exécuter en tant qu'adm..
    * Cliquez sur le bouton [H].
    * Copiez/collez la ligne suivante dans la fenêtres de ZHPFix,
    * Cliquez sur [OK]
    * Cliquez sur [Tous] et sur [Nettoyer],

    O2 - BHO: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AGI\common\agcutils.dll

    ? S'il vous est proposé de redémarrer le PC, faites le

    ? Copiez/collez le rapport dans votre prochaine réponse

    Puis :

    *Télécharger OTMOVEIT http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
    *Enregistrer ce fichier sur le Bureau.
    *Faire un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
    *Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):

    
    :processes
    
    explorer.exe
    
    :files
     C:\Program Files\AGI\common\agcutils.dll 
    
    :reg
    
    :commands
    
    [emptytemp]
    
    [start explorer]
    
    [reboot]
    


    *Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la zone "Paste List Instruction for Items to be Moved" (sous la barre bleu clair) puis choisir Coller.
    *Cliquer sur le bouton rouge Moveit!.
    *Fermer OTMoveIt3
    *Reviens sur le forum, et poste le rapport généré. Celui-ci se trouve ici : C:\_OTMoveIt\MovedFiles, poster le rapport le plus récent.
    Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.
    0