Problème avec page d'accueil lost

Résolu/Fermé
rastabest Messages postés 7 Date d'inscription lundi 5 avril 2010 Statut Membre Dernière intervention 20 juin 2010 - 5 avril 2010 à 21:06
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 8 avril 2010 à 01:55
voila mon problème est que je ne réussis pas à enlever lost de ma page d'accueil , j'ai déja fait des recherche sur plusieurs forum mais je ne comprend rien .
pourriez vous m'aider svp ?

je suis sur windows vista et j'ai internet explorer 8
A voir également:

4 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 avril 2010 à 23:22
Bonjour,

● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
3
rastabest Messages postés 7 Date d'inscription lundi 5 avril 2010 Statut Membre Dernière intervention 20 juin 2010
6 avril 2010 à 20:30
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:03:45 le 06/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-D | Utilisateur actuel: D (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\live-player
C:\Program Files\Soft2PC
C:\Users\D\AppData\Local\iceznpk.bat
C:\Users\D\AppData\Local\swoqcay.dat
C:\Users\D\AppData\Local\swoqcay_nav.dat
C:\Users\D\AppData\Local\swoqcay_navps.dat
C:\Users\D\AppData\Roaming\DesktopIcon
C:\Users\D\AppData\Roaming\Soft2PC
.
HKCU\Software\fcn
HKCU\Software\Live-Player
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\soft2PC
HKLM\Software\Freeze.com
HKLM\Software\Live-Player
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\soft2PC
HKLM\Software\Trymedia Systems
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.club-vaio.com
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: Preserve
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://es.yahoo.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.club-vaio.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\D\AppData\Local\VirtualStore\Program Files\Rockstar Games\Grand Theft Auto IV\GTAIV_Patch_1030.rar
C:\Users\D\Documents\warcraft\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
C:\Users\D\Documents\warcraft\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
C:\Users\D\Documents\warcraft\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GamersHell.url
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GTAIV_Patch_V2.exe
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\RealisticDrivingFlying20.zip
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0.zip
C:\Users\D\Saved Games\GTAIV_Patch_1030.rar
C:\Users\D\Saved Games\Roaming\grand_theft_auto_iv_patch_v1.0.2.0_multi-langues_274194.exe
.
========================================
.
C:\Users\D\AppData\Local\Temp: 5 Fichier(s), 5 Dossier(s)
C:\Users\D\AppData\Roaming\Microsoft\Windows\Cookies: 28 Fichier(s), 2 Dossier(s)
C:\Users\D\Fichiers Internet temporaires: 136 Fichier(s), 14 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 4799 Octet(s)
C:\Ad-Report-SCAN[2].txt - 4112 Octet(s)
C:\Ad-Report-SCAN[3].txt - 3805 Octet(s)
.
Fin à: 20:11:39, 06/04/2010
.
============== E.O.F - SCAN[3] ==============
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 avril 2010 à 20:37
Fais l'option Nettoyage et poste le rapport.
0
rastabest Messages postés 7 Date d'inscription lundi 5 avril 2010 Statut Membre Dernière intervention 20 juin 2010
6 avril 2010 à 23:28
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 23:16:21 le 06/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-D | Utilisateur actuel: D (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Program Files\live-player
C:\Program Files\Soft2PC
C:\Users\D\AppData\Local\iceznpk.bat
C:\Users\D\AppData\Local\swoqcay.dat
C:\Users\D\AppData\Local\swoqcay_nav.dat
C:\Users\D\AppData\Local\swoqcay_navps.dat
C:\Users\D\AppData\Roaming\DesktopIcon
C:\Users\D\AppData\Roaming\Soft2PC

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\fcn
HKCU\Software\Live-Player
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\soft2PC
HKLM\Software\Freeze.com
HKLM\Software\Live-Player
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\soft2PC
HKLM\Software\Trymedia Systems
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
(Orpheline) BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\D\AppData\Local\VirtualStore\Program Files\Rockstar Games\Grand Theft Auto IV\GTAIV_Patch_1030.rar
C:\Users\D\Documents\warcraft\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
C:\Users\D\Documents\warcraft\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
C:\Users\D\Documents\warcraft\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
C:\Users\D\Documents\wow\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GamersHell.url
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\GTAIV_Patch_V2.exe
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0\RealisticDrivingFlying20.zip
C:\Users\D\Saved Games\GTAIV_Patch_1.0.2.0.zip
C:\Users\D\Saved Games\GTAIV_Patch_1030.rar
C:\Users\D\Saved Games\Roaming\grand_theft_auto_iv_patch_v1.0.2.0_multi-langues_274194.exe
.
========================================
.
C:\Users\D\AppData\Local\Temp: 2 Fichier(s), 6 Dossier(s)
C:\Users\D\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
C:\Users\D\Fichiers Internet temporaires: 2 Fichier(s), 14 Dossier(s)
.
C:\Ad-Remover\Quarantine: 17 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 4029 Octet(s)
C:\Ad-Report-SCAN[1].txt - 4799 Octet(s)
C:\Ad-Report-SCAN[2].txt - 4112 Octet(s)
C:\Ad-Report-SCAN[3].txt - 3929 Octet(s)
.
Fin à: 23:23:22, 06/04/2010
.
============== E.O.F - CLEAN[1] ==============
0
shady90 Messages postés 4560 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 22 février 2016 983
5 avril 2010 à 21:42
Salut,

Va dans programme files est supprime le dossier eoRezo.
Va dans poste de travail "ajouter supprimer les programmes" et désinstalle eoRezo engine.

Redémarre ton ordi et ça devrait être bon.
0
Alexdu23 Messages postés 201 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 26 février 2013 84
5 avril 2010 à 21:43
Quand tu es dans ton navigateur, cliques sur l'onglet "Outils" puis Options Internet puis tu mets l'adresse de la page d'accueil que tu désires puis tu cliques sur Appliquer.
0
shady90 Messages postés 4560 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 22 février 2016 983
Modifié par shady90 le 5/04/2010 à 21:46
Se serait trop simple ;) Eorezo est un logiciel malveillant qui bloque la page d'acceuil donc même si il change l'adresse il reviendra toujours.

EoRezo apparait sur votre ordinateur,. Ce logiciel vous espionne .
Il a ,entre autres désavantages, la particularité de bloquer la page d'accueil de votre navigateur sur lo.st ,moteur de recherche pour qui le respect de la vie privée n'est pas une priorité
0
Alexdu23 Messages postés 201 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 26 février 2013 84
5 avril 2010 à 21:51
oui je suis d'accord mais j'ai eu ce problème donc je suis sûr de ce que je dis. D'autre part vous avez tout a fait raison pour EoRezo.
0
shady90 Messages postés 4560 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 22 février 2016 983
5 avril 2010 à 21:52
Mais à chaque démarrage d'internet explorer la page redeviendra Lo.st donc autant le supprimer direct au lieu de changer l'adresse de la page d'acceuil à chaque fois.
0
Alexdu23 Messages postés 201 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 26 février 2013 84
5 avril 2010 à 21:54
c'est sûr mais il faut le faire quand même
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 avril 2010 à 01:55
---> Relance Ad-Remover et choisis Désinstaller.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0