Problème avec page d'accueil lost

Résolu
rastabest Messages postés 9 Statut Membre -  
Destrio5 Messages postés 99820 Statut Modérateur -
voila mon problème est que je ne réussis pas à enlever lost de ma page d'accueil , j'ai déja fait des recherche sur plusieurs forum mais je ne comprend rien .
pourriez vous m'aider svp ?

je suis sur windows vista et j'ai internet explorer 8
A voir également:

4 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Bonjour,

● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
3
rastabest Messages postés 9 Statut Membre
 
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:03:45 le 06/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-D | Utilisateur actuel: D (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\live-player
C:\Program Files\Soft2PC
C:\Users\D\AppData\Local\iceznpk.bat
C:\Users\D\AppData\Local\swoqcay.dat
C:\Users\D\AppData\Local\swoqcay_nav.dat
C:\Users\D\AppData\Local\swoqcay_navps.dat
C:\Users\D\AppData\Roaming\DesktopIcon
C:\Users\D\AppData\Roaming\Soft2PC
.
HKCU\Software\fcn
HKCU\Software\Live-Player
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\soft2PC
HKLM\Software\Freeze.com
HKLM\Software\Live-Player
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\soft2PC
HKLM\Software\Trymedia Systems
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.club-vaio.com
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: Preserve
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://es.yahoo.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.club-vaio.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\D\AppData\Local\VirtualStore\Program Files\Rockstar Games\Grand Theft Auto IV\GTAIV_Patch_1030.rar
C:\Users\D\Documents\warcraft\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
C:\Users\D\Documents\warcraft\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
C:\Users\D\Documents\warcraft\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GamersHell.url
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GTAIV_Patch_V2.exe
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\RealisticDrivingFlying20.zip
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0.zip
C:\Users\D\Saved Games\GTAIV_Patch_1030.rar
C:\Users\D\Saved Games\Roaming\grand_theft_auto_iv_patch_v1.0.2.0_multi-langues_274194.exe
.
========================================
.
C:\Users\D\AppData\Local\Temp: 5 Fichier(s), 5 Dossier(s)
C:\Users\D\AppData\Roaming\Microsoft\Windows\Cookies: 28 Fichier(s), 2 Dossier(s)
C:\Users\D\Fichiers Internet temporaires: 136 Fichier(s), 14 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 4799 Octet(s)
C:\Ad-Report-SCAN[2].txt - 4112 Octet(s)
C:\Ad-Report-SCAN[3].txt - 3805 Octet(s)
.
Fin à: 20:11:39, 06/04/2010
.
============== E.O.F - SCAN[3] ==============
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Fais l'option Nettoyage et poste le rapport.
0
rastabest Messages postés 9 Statut Membre
 
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 23:16:21 le 06/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-D | Utilisateur actuel: D (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Program Files\live-player
C:\Program Files\Soft2PC
C:\Users\D\AppData\Local\iceznpk.bat
C:\Users\D\AppData\Local\swoqcay.dat
C:\Users\D\AppData\Local\swoqcay_nav.dat
C:\Users\D\AppData\Local\swoqcay_navps.dat
C:\Users\D\AppData\Roaming\DesktopIcon
C:\Users\D\AppData\Roaming\Soft2PC

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\fcn
HKCU\Software\Live-Player
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\soft2PC
HKLM\Software\Freeze.com
HKLM\Software\Live-Player
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\soft2PC
HKLM\Software\Trymedia Systems
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
(Orpheline) BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\D\AppData\Local\VirtualStore\Program Files\Rockstar Games\Grand Theft Auto IV\GTAIV_Patch_1030.rar
C:\Users\D\Documents\warcraft\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
C:\Users\D\Documents\warcraft\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
C:\Users\D\Documents\warcraft\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GamersHell.url
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GTAIV_Patch_V2.exe
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\RealisticDrivingFlying20.zip
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0.zip
C:\Users\D\Saved Games\GTAIV_Patch_1030.rar
C:\Users\D\Saved Games\Roaming\grand_theft_auto_iv_patch_v1.0.2.0_multi-langues_274194.exe
.
========================================
.
C:\Users\D\AppData\Local\Temp: 2 Fichier(s), 6 Dossier(s)
C:\Users\D\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
C:\Users\D\Fichiers Internet temporaires: 2 Fichier(s), 14 Dossier(s)
.
C:\Ad-Remover\Quarantine: 17 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 4029 Octet(s)
C:\Ad-Report-SCAN[1].txt - 4799 Octet(s)
C:\Ad-Report-SCAN[2].txt - 4112 Octet(s)
C:\Ad-Report-SCAN[3].txt - 3929 Octet(s)
.
Fin à: 23:23:22, 06/04/2010
.
============== E.O.F - CLEAN[1] ==============
0
shady90 Messages postés 5258 Statut Membre 983
 
Salut,

Va dans programme files est supprime le dossier eoRezo.
Va dans poste de travail "ajouter supprimer les programmes" et désinstalle eoRezo engine.

Redémarre ton ordi et ça devrait être bon.
0
Alexdu23 Messages postés 222 Statut Membre 84
 
Quand tu es dans ton navigateur, cliques sur l'onglet "Outils" puis Options Internet puis tu mets l'adresse de la page d'accueil que tu désires puis tu cliques sur Appliquer.
0
shady90 Messages postés 5258 Statut Membre 983
 
Se serait trop simple ;) Eorezo est un logiciel malveillant qui bloque la page d'acceuil donc même si il change l'adresse il reviendra toujours.

EoRezo apparait sur votre ordinateur,. Ce logiciel vous espionne .
Il a ,entre autres désavantages, la particularité de bloquer la page d'accueil de votre navigateur sur lo.st ,moteur de recherche pour qui le respect de la vie privée n'est pas une priorité
0
Alexdu23 Messages postés 222 Statut Membre 84
 
oui je suis d'accord mais j'ai eu ce problème donc je suis sûr de ce que je dis. D'autre part vous avez tout a fait raison pour EoRezo.
0
shady90 Messages postés 5258 Statut Membre 983
 
Mais à chaque démarrage d'internet explorer la page redeviendra Lo.st donc autant le supprimer direct au lieu de changer l'adresse de la page d'acceuil à chaque fois.
0
Alexdu23 Messages postés 222 Statut Membre 84
 
c'est sûr mais il faut le faire quand même
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
---> Relance Ad-Remover et choisis Désinstaller.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0