Problème avec page d'accueil lost

Résolu
rastabest Messages postés 9 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
voila mon problème est que je ne réussis pas à enlever lost de ma page d'accueil , j'ai déja fait des recherche sur plusieurs forum mais je ne comprend rien .
pourriez vous m'aider svp ?

je suis sur windows vista et j'ai internet explorer 8

4 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    ● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
    ● Déconnecte-toi d'Internet et ferme toutes applications en cours.
    ● Double-clique sur le programme AD-R situé sur ton Bureau.
    ● Clique sur Nettoyer puis valide.
    ● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    3
    1. rastabest Messages postés 9 Statut Membre
       
      .
      ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 31/03/10 à 21:30
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 20:03:45 le 06/04/2010 | Mode normal | Option: SCAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
      Nom du PC: PC-DE-D | Utilisateur actuel: D (Administrateur)
      .
      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
      .
      .
      C:\Program Files\live-player
      C:\Program Files\Soft2PC
      C:\Users\D\AppData\Local\iceznpk.bat
      C:\Users\D\AppData\Local\swoqcay.dat
      C:\Users\D\AppData\Local\swoqcay_nav.dat
      C:\Users\D\AppData\Local\swoqcay_navps.dat
      C:\Users\D\AppData\Roaming\DesktopIcon
      C:\Users\D\AppData\Roaming\Soft2PC
      .
      HKCU\Software\fcn
      HKCU\Software\Live-Player
      HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKCU\Software\soft2PC
      HKLM\Software\Freeze.com
      HKLM\Software\Live-Player
      HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKLM\Software\soft2PC
      HKLM\Software\Trymedia Systems
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
      .
      .
      ============== SCAN ADDITIONNEL ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18904 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.club-vaio.com
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: Preserve
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Show_ToolBar: yes
      Start Page: hxxp://es.yahoo.com/
      Use Search Asst: no
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      AutoHide: yes
      Default_Page_URL: hxxp://www.club-vaio.com
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Delete_Temp_Files_On_Exit: yes
      Enable Browser Extensions: yes
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Use Search Asst: no
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm
      .
      ============== SUSPECT(S) ==============
      .
      C:\Users\D\AppData\Local\VirtualStore\Program Files\Rockstar Games\Grand Theft Auto IV\GTAIV_Patch_1030.rar
      C:\Users\D\Documents\warcraft\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
      C:\Users\D\Documents\warcraft\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
      C:\Users\D\Documents\warcraft\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
      C:\Users\D\Documents\wow\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
      C:\Users\D\Documents\wow\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
      C:\Users\D\Documents\wow\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
      C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GamersHell.url
      C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GTAIV_Patch_V2.exe
      C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\RealisticDrivingFlying20.zip
      C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0.zip
      C:\Users\D\Saved Games\GTAIV_Patch_1030.rar
      C:\Users\D\Saved Games\Roaming\grand_theft_auto_iv_patch_v1.0.2.0_multi-langues_274194.exe
      .
      ========================================
      .
      C:\Users\D\AppData\Local\Temp: 5 Fichier(s), 5 Dossier(s)
      C:\Users\D\AppData\Roaming\Microsoft\Windows\Cookies: 28 Fichier(s), 2 Dossier(s)
      C:\Users\D\Fichiers Internet temporaires: 136 Fichier(s), 14 Dossier(s)
      .
      C:\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Ad-Remover\Backup: 1 Fichier(s)
      .
      C:\Ad-Report-SCAN[1].txt - 4799 Octet(s)
      C:\Ad-Report-SCAN[2].txt - 4112 Octet(s)
      C:\Ad-Report-SCAN[3].txt - 3805 Octet(s)
      .
      Fin à: 20:11:39, 06/04/2010
      .
      ============== E.O.F - SCAN[3] ==============
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
       
      Fais l'option Nettoyage et poste le rapport.
      0
    3. rastabest Messages postés 9 Statut Membre
       
      .
      ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 31/03/10 à 21:30
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 23:16:21 le 06/04/2010 | Mode normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
      Nom du PC: PC-DE-D | Utilisateur actuel: D (Administrateur)
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      .
      C:\Program Files\live-player
      C:\Program Files\Soft2PC
      C:\Users\D\AppData\Local\iceznpk.bat
      C:\Users\D\AppData\Local\swoqcay.dat
      C:\Users\D\AppData\Local\swoqcay_nav.dat
      C:\Users\D\AppData\Local\swoqcay_navps.dat
      C:\Users\D\AppData\Roaming\DesktopIcon
      C:\Users\D\AppData\Roaming\Soft2PC

      (!) -- Fichiers temporaires supprimés.
      .
      HKCU\Software\fcn
      HKCU\Software\Live-Player
      HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKCU\Software\soft2PC
      HKLM\Software\Freeze.com
      HKLM\Software\Live-Player
      HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKLM\Software\soft2PC
      HKLM\Software\Trymedia Systems
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
      .
      (Orpheline) BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} (CLSID manquant)
      .
      ============== SCAN ADDITIONNEL ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18904 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      AutoHide: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Enable Browser Extensions: yes
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm
      .
      ============== SUSPECT(S) ==============
      .
      C:\Users\D\AppData\Local\VirtualStore\Program Files\Rockstar Games\Grand Theft Auto IV\GTAIV_Patch_1030.rar
      C:\Users\D\Documents\warcraft\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
      C:\Users\D\Documents\warcraft\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
      C:\Users\D\Documents\warcraft\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
      C:\Users\D\Documents\wow\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
      C:\Users\D\Documents\wow\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
      C:\Users\D\Documents\wow\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
      C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GamersHell.url
      C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GTAIV_Patch_V2.exe
      C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\RealisticDrivingFlying20.zip
      C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0.zip
      C:\Users\D\Saved Games\GTAIV_Patch_1030.rar
      C:\Users\D\Saved Games\Roaming\grand_theft_auto_iv_patch_v1.0.2.0_multi-langues_274194.exe
      .
      ========================================
      .
      C:\Users\D\AppData\Local\Temp: 2 Fichier(s), 6 Dossier(s)
      C:\Users\D\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
      C:\Users\D\Fichiers Internet temporaires: 2 Fichier(s), 14 Dossier(s)
      .
      C:\Ad-Remover\Quarantine: 17 Fichier(s)
      C:\Ad-Remover\Backup: 15 Fichier(s)
      .
      C:\Ad-Report-CLEAN[1].txt - 4029 Octet(s)
      C:\Ad-Report-SCAN[1].txt - 4799 Octet(s)
      C:\Ad-Report-SCAN[2].txt - 4112 Octet(s)
      C:\Ad-Report-SCAN[3].txt - 3929 Octet(s)
      .
      Fin à: 23:23:22, 06/04/2010
      .
      ============== E.O.F - CLEAN[1] ==============
      0
  2. shady90 Messages postés 5258 Statut Membre 997
     
    Salut,

    Va dans programme files est supprime le dossier eoRezo.
    Va dans poste de travail "ajouter supprimer les programmes" et désinstalle eoRezo engine.

    Redémarre ton ordi et ça devrait être bon.
    0
  3. Alexdu23 Messages postés 222 Statut Membre 84
     
    Quand tu es dans ton navigateur, cliques sur l'onglet "Outils" puis Options Internet puis tu mets l'adresse de la page d'accueil que tu désires puis tu cliques sur Appliquer.
    0
    1. shady90 Messages postés 5258 Statut Membre 997
       
      Se serait trop simple ;) Eorezo est un logiciel malveillant qui bloque la page d'acceuil donc même si il change l'adresse il reviendra toujours.

      EoRezo apparait sur votre ordinateur,. Ce logiciel vous espionne .
      Il a ,entre autres désavantages, la particularité de bloquer la page d'accueil de votre navigateur sur lo.st ,moteur de recherche pour qui le respect de la vie privée n'est pas une priorité
      0
    2. Alexdu23 Messages postés 222 Statut Membre 84
       
      oui je suis d'accord mais j'ai eu ce problème donc je suis sûr de ce que je dis. D'autre part vous avez tout a fait raison pour EoRezo.
      0
    3. shady90 Messages postés 5258 Statut Membre 997
       
      Mais à chaque démarrage d'internet explorer la page redeviendra Lo.st donc autant le supprimer direct au lieu de changer l'adresse de la page d'acceuil à chaque fois.
      0
    4. Alexdu23 Messages postés 222 Statut Membre 84
       
      c'est sûr mais il faut le faire quand même
      0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    ---> Relance Ad-Remover et choisis Désinstaller.

    ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
    ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
    ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
    ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
    ---> Sélectionne Exécuter un examen rapide.
    ---> Clique sur Rechercher. L'analyse démarre.

    A la fin de l'analyse, un message s'affiche :

    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ---> Ferme tes navigateurs.
    Si des malwares ont été détectés, clique sur Afficher les résultats.
    ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
    ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    0