Lo.st pour changer!!!

bien le bonjour

depuis 1 semaine environ,j'ai la page lost qui s'affiche au lieu de goggle, jusque la,je ne suis pas un cas unique au vu des differents forum sur le sujet.
Je suis allé voir dans option internet,mais c'est bien goggle en page d'acceuil .
De plus,je voulais trouver le dossier eorezo mais il n'est ni dans ajout/supp les programme,ni dans regedit,key local ou autre,en resumé,je ne trouve aucun dossier commencant par "EO"nulle part.
Pour résumer,je suis completement paumé et ca me gave
apparament,pour le supprimer totalement,il y a un paquets de manip a faire et pas mal de logiciel a installer.
si quelqu'un peu m'accorder un peu de temps pour l'irradiquer ca serait sympa

ps:je fonctionne sous vista
avast 4.8
j'ai telechargé:
ccleaner
ad-r
mbam
me manque plus que la marche a suivre a tres vites

32 réponses

Résumé de la discussion

Un utilisateur est confronté à une modification de page d'accueil affichant 'lost' au lieu de Google et cherche à localiser des répertoires commençant par EO sur Vista avec Avast 4.8. Des outils de nettoyage comme Kill'em et Ad-Remover sont décrits, avec l'explication de désactiver temporairement l'antivirus et le pare-feu, puis d'interpréter les rapports générés par la suite. Descriptions des étapes de désinstallation et de reprise en mode sans échec sont présentées, avec des références à des rapports nommés et à des répertoires suspects pour guider l'utilisateur. En dernier lieu, des échanges évoquent la nécessité de redémarrer, de vérifier les paramètres de démarrage et d'utiliser les rapports de désinfection, tout en signalant que plusieurs passages peuvent être nécessaires.

Bobot (l’IA à votre service)
  1. salut :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    ▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. merci du coup de main
      je suis franchement pas doué donc premier souci ,impossible de trouver le rapport
      je vais sur le "C"
      ----------------"ad"
      et la ,il y a pas" report",il y a juste
      un dossier "backup"
      ------------- "bin"
      ------------- "erunt"
      ------------- "quarantine"
      le logo ADR comme sur le bureau et Un-ADR
      je vais essayer de le trouver ,
      0
      1. combien ca fait de temps qu'il est dans ton pc ?
        0
        1. ok tu as pas un raccourci sur ton bureau ?
          0
          1. juste une chose ,quand il a fini son nettoyage il m'a indiqué que le rapport ce trouverait dans C:\ad-report-CLEAN[1]. txt et m'a invité a redemarrer le PC
            ce que j'ai fait
            j'espere ne pas avoir mal fait
            en tout cas encore merci du cuop de main
            0
            1. non pas de raccourci,juste le logo ADR avec l'ecusson qui ressenble a windows
              0
              1. dsl du contre temps mais je l'ai trouver et je te le poste

                .
                ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                .
                Mis à jour par C_XX le 23/03/10 à 14:00
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 18:16:01 le 24/03/2010 | Mode normal | Option: CLEAN
                Exécuté de: C:\Ad-Remover\ADR.exe
                SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
                Nom du PC: PC-DE-CEDRIC | Utilisateur actuel: cedric (Administrateur)
                .
                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                .
                .
                C:\Program Files\PokerStars
                C:\Program Files\Soft2PC
                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars
                C:\Users\cedric\AppData\Local\PokerStars
                C:\Users\cedric\AppData\Local\Soft2PC
                C:\Users\cedric\AppData\Roaming\Soft2PC

                (!) -- Fichiers temporaires supprimés.
                .
                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
                HKCU\Software\soft2PC
                HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
                HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
                HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
                HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
                HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
                HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
                HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
                HKLM\Software\Microsoft\Internet Explorer\Extensions\{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}
                HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
                HKLM\Software\soft2PC
                HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
                .
                ============== SCAN ADDITIONNEL ==============
                .
                * Mozilla FireFox Version Impossible d'obtenir la version *
                .
                .
                .
                * Internet Explorer Version 8.0.6001.18882 *
                .
                [HKCU\Software\Microsoft\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Do404Search: 0x01000000
                Enable Browser Extensions: yes
                Local Page: C:\Windows\system32\blank.htm
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Show_ToolBar: yes
                Start Page: hxxp://fr.msn.com/
                .
                [HKLM\Software\Microsoft\Internet Explorer\Main]
                .
                AutoHide: yes
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Delete_Temp_Files_On_Exit: yes
                Local Page: C:\Windows\System32\blank.htm
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/
                .
                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                Blank: res://mshtml.dll/blank.htm
                .
                ========================================
                .
                C:\Users\cedric\AppData\Local\Temp: 2 Fichier(s), 4 Dossier(s)
                C:\Windows\temp: 2 Fichier(s), 4 Dossier(s)
                C:\Users\cedric\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
                Temporary Internet Files: 2 Fichier(s), 23 Dossier(s)
                .
                C:\Ad-Remover\Quarantine: 1849 Fichier(s)
                C:\Ad-Remover\Backup: 14 Fichier(s)
                .
                C:\Ad-Report-CLEAN[1].txt - 3469 Octet(s)
                C:\Ad-Report-SCAN[1].txt - 3451 Octet(s)
                .
                Fin à: 18:18:28, 24/03/2010
                .
                ============== E.O.F - CLEAN[1] ==============
                0
            2. C:\ad-report-CLEAN[1]. txt

              poste ce rapport dans ta reponse
              0
              1. DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

                ▶ Télécharge List_Kill'em et enregistre le sur ton bureau

                double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

                une fois terminée , clic sur "terminer" et le programme se lancera seul

                choisis l'option Search

                un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
                un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

                ▶ laisse travailler l'outil

                à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

                un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

                ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                0
                1. voila le rapport

                  List'em by g3n-h@ckm@n 1.6.0.5

                  User : cedric (Administrateurs)
                  Update on 24/03/2010 by g3n-h@ckm@n ::::: 17.00
                  Start at: 19:47:01 | 24/03/2010

                  Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
                  Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                  Internet Explorer 8.0.6001.18882
                  Windows Firewall Status : Disabled

                  C:\ -> Disque fixe local | 453,76 Go (318,28 Go free) [HDD] | NTFS
                  D:\ -> Disque amovible
                  E:\ -> Disque amovible
                  F:\ -> Disque amovible
                  G:\ -> Disque amovible
                  H:\ -> Disque CD-ROM

                  Boot: Normal

                  ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                  C:\Windows\System32\smss.exe
                  C:\Windows\system32\csrss.exe
                  C:\Windows\system32\wininit.exe
                  C:\Windows\system32\csrss.exe
                  C:\Windows\system32\services.exe
                  C:\Windows\system32\lsass.exe
                  C:\Windows\system32\lsm.exe
                  C:\Windows\system32\winlogon.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\System32\svchost.exe
                  C:\Windows\System32\svchost.exe
                  C:\Windows\System32\svchost.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\system32\SLsvc.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Windows\System32\spoolsv.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
                  C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                  C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                  C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                  C:\Windows\system32\IoctlSvc.exe
                  C:\Windows\system32\svchost.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\System32\svchost.exe
                  C:\Windows\system32\SearchIndexer.exe
                  C:\Windows\system32\WUDFHost.exe
                  C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\sdclt.exe
                  C:\Windows\system32\svchost.exe
                  C:\Windows\system32\SearchProtocolHost.exe
                  C:\Program Files\List_Kill'em\List_Kill'em.exe
                  C:\Windows\system32\SearchProtocolHost.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Windows\system32\cmd.exe
                  C:\Windows\system32\conime.exe
                  C:\Windows\system32\wbem\wmiprvse.exe
                  C:\Program Files\List_Kill'em\pv.exe

                  ======================
                  Keys "Run"
                  ======================
                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  SmpcSys REG_SZ C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                  IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                  swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  RtHDVCpl REG_SZ RtHDVCpl.exe
                  NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  Google Desktop Search REG_SZ "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  toolbar_eula_launcher REG_SZ C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                  avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  LogitechCommunicationsManager REG_SZ "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                  <NO NAME> REG_SZ

                  =====================
                  Other Keys
                  =====================
                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                  ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
                  ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
                  EnableInstallerDetection REG_DWORD 1 (0x1)
                  EnableLUA REG_DWORD 1 (0x1)
                  EnableSecureUIAPaths REG_DWORD 1 (0x1)
                  EnableVirtualization REG_DWORD 1 (0x1)
                  PromptOnSecureDesktop REG_DWORD 1 (0x1)
                  ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
                  dontdisplaylastusername REG_DWORD 0 (0x0)
                  legalnoticecaption REG_SZ
                  legalnoticetext REG_SZ
                  scforceoption REG_DWORD 0 (0x0)
                  shutdownwithoutlogon REG_DWORD 1 (0x1)
                  undockwithoutlogon REG_DWORD 1 (0x1)
                  FilterAdministratorToken REG_DWORD 0 (0x0)
                  EnableUIADesktopToggle REG_DWORD 0 (0x0)

                  ===============
                  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

                  ===============
                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                  BindDirectlyToPropertySetStorage REG_DWORD 0 (0x0)

                  ===============
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  AppInit_DLLS REG_SZ C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

                  ===============
                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  ReportBootOk REG_SZ 1
                  Shell REG_SZ explorer.exe
                  Userinit REG_SZ C:\Windows\system32\userinit.exe,
                  VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
                  AutoRestartShell REG_DWORD 1 (0x1)
                  LegalNoticeCaption REG_SZ
                  LegalNoticeText REG_SZ
                  PowerdownAfterShutdown REG_SZ 0
                  ShutdownWithoutLogon REG_SZ 0
                  cachedlogonscount REG_SZ 10
                  forceunlocklogon REG_DWORD 0 (0x0)
                  passwordexpirywarning REG_DWORD 14 (0xe)
                  Background REG_SZ 0 0 0
                  DebugServerCommand REG_SZ no
                  WinStationsDisabled REG_SZ 0
                  DisableCAD REG_DWORD 1 (0x1)
                  scremoveoption REG_SZ 0
                  ShutdownFlags REG_DWORD 5 (0x5)

                  ===============

                  ===============
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

                  ===============
                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

                  ===============
                  ActivX controls
                  ===============
                  [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8100D56A-5661-482C-BEE8-AFECE305D968}]

                  ===============
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{233C1507-6A77-46A4-9443-F871F945D258}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2A202491-F00D-11cf-87CC-0020AFEECF20}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]

                  ==============
                  BHO :
                  ======
                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]

                  ===
                  DNS
                  ===

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{D867A9EE-D475-4131-8C3C-14198BCE6007}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{D867A9EE-D475-4131-8C3C-14198BCE6007}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{D867A9EE-D475-4131-8C3C-14198BCE6007}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                  ================
                  Internet Explorer :
                  ================
                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  Start Page REG_SZ https://www.msn.com/fr-fr

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  Start Page REG_SZ https://www.google.fr/?gws_rd=ssl

                  ========
                  Services
                  ========
                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

                  Ndisuio : 0x3 ( OK = 3 )
                  EapHost : 0x3 ( OK = 2 )
                  Wlansvc : 0x3 ( OK = 2 )
                  SharedAccess : 0x4 ( OK = 2 )
                  windefend : 0x2 ( OK = 2 )
                  wuauserv : 0x2 ( OK = 2 )
                  wscsvc : 0x2 ( OK = 2 )

                  =========
                  Atapi.sys
                  =========

                  %%%% HASHDEEP-1.0
                  %%%% size,md5,sha256,filename
                  ## Invoked from: C:\Program Files\List_Kill'em
                  ## C:\> hashdeep.exe C:\Windows\System32\drivers\atapi.sys
                  ##
                  19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\System32\drivers\atapi.sys
                  %%%% HASHDEEP-1.0
                  %%%% size,md5,sha256,filename
                  ## Invoked from: C:\Program Files\List_Kill'em
                  ## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
                  ##
                  19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
                  %%%% HASHDEEP-1.0
                  %%%% size,md5,sha256,filename
                  ## Invoked from: C:\Program Files\List_Kill'em
                  ## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
                  ##
                  19048,4f4fcb8b6ea06784fb6d475b7ec7300f,6202d85c9a75e3f01f5f94f069c4cd8a2b9295a182301eae5940ec3bc2c1d896,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
                  %%%% HASHDEEP-1.0
                  %%%% size,md5,sha256,filename
                  ## Invoked from: C:\Program Files\List_Kill'em
                  ## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
                  ##
                  21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
                  %%%% HASHDEEP-1.0
                  %%%% size,md5,sha256,filename
                  ## Invoked from: C:\Program Files\List_Kill'em
                  ## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
                  ##
                  21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
                  %%%% HASHDEEP-1.0
                  %%%% size,md5,sha256,filename
                  ## Invoked from: C:\Program Files\List_Kill'em
                  ## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
                  ##
                  19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys

                  Référence :
                  ==========

                  Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
                  Win 2000_SP4 : 8c718aa8c77041b3285d55a0ce980867
                  Win XP_32b : a64013e98426e1877cb653685c5c0009
                  Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
                  Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
                  Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
                  Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
                  Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
                  Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
                  Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
                  Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
                  Windows 7_32b_Ultimate : 338c86357871c167a96ab976519bf59e

                  =======
                  Drive :
                  =======

                  D'fragmenteur de disque Windows
                  Copyright (c) 2006 Microsoft Corp.

                  Rapport d'analyse pour le volume C: HDD

                  Taille du volume = 454 Go
                  Espace libre = 318 Go
                  tendue d'espace libre la plus grande = 161 Go
                  Pourcentage de fragmentation des fichiers = 0 %

                  Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.

                  Il n'est pas n'cessaire de d'fragmenter ce volume.

                  ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                  Present !! : C:\Users\cedric\AppData\Local\GDIPFONTCACHEV1.DAT

                  ¤¤¤¤¤¤¤¤¤¤ Keys :

                  ============

                  catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2010-03-24 20:00:12
                  Windows 6.0.6002 Service Pack 2 FAT NTAPI

                  scanning hidden processes ...

                  ? [33040]

                  scanning hidden services ...

                  scanning hidden autostart entries ...

                  scanning hidden files ...

                  scan completed successfully
                  hidden processes: 1
                  hidden services: 0
                  hidden files: 0

                  Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                  device: opened successfully
                  user: MBR read successfully
                  called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll prosync1.sys ataport.SYS viaide.sys PCIIDEX.SYS atapi.sys
                  kernel: MBR read successfully
                  user & kernel MBR OK

                  ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                  End of scan : 20:00:13,47
                  0
                  1. juste un petit truc,c'est la premiere fois que j'utilise un forum et faut-il que je sorte du forum pour afficher tes reponses ou cela fonctionne-t-il comme msn
                    0
                2. Télécharge OTL de OLDTimer

                  ▶ enregistre le sur ton Bureau.

                  ▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

                  ▶ Coche les 2 cases Lop et Purity

                  ▶ Coche la case devant scan all users

                  ▶ règle-le sur "60 Days"

                  ▶ dans la colonne de gauche , mets tout sur "all"

                  ne modifie pas ceci :

                  "files created whithin" et "files modified whithin"


                  ▶Clic sur Run Scan.

                  A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                  Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                  ▶▶▶ NE LE POSTE PAS SUR LE FORUM

                  Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                  ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                  ▶ Clique sur Ouvrir.

                  ▶ Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                  est ajouté dans la page.

                  ▶ Copie ce lien dans ta réponse.

                  ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                  0
                  1. salut a toi
                    cool le truc ci-joint,je connaissait pas
                    voila les 2 rapports que tu m'a demandé

                    OTL txt
                    http://www.cijoint.fr/cjlink.php?file=cj201003/cijn139GBK.txt

                    EXTRA
                    http://www.cijoint.fr/cjlink.php?file=cj201003/cijZwgfula.txt

                    tiens au passage ,hier soir,j'ai fais un scan avast approfondi et il m'a trouvé un "win 32 adware-gen (adw), je 'l'ai reparer mais je ne sais pas si ca a marché

                    juste au cas ou ce serait lui le probleme et non LO;st,je veux pas te faire perdre ton temps

                    ca fait chier quand meme,je ne telecharge rien juste quelque fps en ligne et du surf,je comprend pas comment j'ai pu choper ces merdes
                    0
                    1. ▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                      mais cette fois-ci :

                      ▶ choisis l'Option Clean

                      ton PC va redemarrer,

                      laisse travailler l'outil.

                      en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                      ▶ colle le contenu dans ta reponse
                      0
                      1. j'ai relancer kill'em,il m'a demander de redemarrer le pc
                        mais rien ne ce passe ,c'est bizzard non?
                        0
                        1. tu l'as relancé avec le clic droit "executer en tant qu'....." ????
                          0
                          1. j'ai relancer kill'em en tant qu'administrateur,il a redemarrer le pc fait son scan,puis plus rien
                            ecran noir depuis 10 mn,j'ai juste la fleche de la souris point barre
                            la je suis sur mon 2 eme pc de l'aide please
                            0
                            1. tu veux dire le rebooter manuellement ?
                              0
                              1. si tu fais Ctrl + Alt + supp , le gestionnaire des taches apparait-t-il ?
                                0
                                1. non il ce passe rien
                                  0
                                  1. dsl mais je doit monter 1 etage et le redescendre pour te repondre

                                    il y a une fenetre qui vient de s'ouvrir au milieu de mon ecran noir
                                    voila ce quelle affiche

                                    le processus d'ouverture de session n'a pu crer la boite de dialogue des options...

                                    au dessous,une crois rouge suivi de "echec option de securité" et OK
                                    0
                                • 1
                                • 2