Pubs a gogo et page lo.st

Résolu
bonjour , voila j'ai telecharger un logiciel de code de la route a cette adresse :

http://ww17.eorezo.com/cgi-bin/download/index.cgi?c_software=codedelaroute&i_campaign=62640&c_locale=fr&gclid=CNCC5I3X8KACFUaK3godky2s3w

Aprés sa je me retrouve avec plusieurs pages de publicité qui s'ouvre n'importe quand
et la page lo.st en guise de moteur de recherche au lieu de google .

j'ai desinstaller le logiciel , eorezo , j'ai lancer une analyse anti virus (avast )
j'ai esseyer ccleaner , malwaresbytes , et ad-aware , mais rien n'y fais .

pouvez vous m'aider je ne sais plus quoi faire .

merci .



--
il y a toujours une solution a tout ...

27 réponses

Résumé de la discussion

Un problème de sécurité informatique survient après le téléchargement d'un logiciel de code de la route depuis une adresse contestée, provoquant des pages publicitaires et l'utilisation de lo.st comme moteur de recherche. La description des interventions montre que le logiciel et Avast ont été désinstallés, des analyses antivirus et antispyware réalisées (Avast, CCleaner, Malwarebytes, Ad-Aware) sans résultat durable. Plusieurs réponses orientent vers des outils de nettoyage comme ZHPDiag et RSIT, puis l’analyse des rapports et des conseils pour désinstaller des composants et mettre à jour les protections. Des éléments signalent des chemins Avast introuvables et des fichiers non scannés, avec des retours sur des programmes de sécurité obsolètes et des recommandations de restauration des paramètres système.

Bobot (l’IA à votre service)
  1. ==> Télécharge ZHPDiag (de Nicolas Coolman)

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ==> Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

    ==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

    ==> Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

    ==> Clique sur Ouvrir.

    ==> Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ==> Copie ce lien dans ta réponse.
    1
    1. tu fais coller dans ta prochaine réponse

      le presse papier ces le copier

      il suffit de faire coller
      1
      1. bon désinstalle la version de avast que tu a

        une fois désinstaller télécharge la dernière version

        ici http://www.commentcamarche.net/telecharger/telecharger-151-avast

        une fois installer fais un scan avec

        une aide pour la nouvelle version de avast

        https://www.malekal.com/tutoriel-antivirus-avast/

        désinstalle ad-aware qui ne sert plus a rien a par alourdir ton système
        1
        1. Modérateur
          Bonjour,

          ● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
          ● Déconnecte-toi d'Internet et ferme toutes applications en cours.
          ● Double-clique sur le programme AD-R situé sur ton Bureau.
          ● Clique sur Nettoyer puis valide.
          ● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
          0
          1. bonsoir

            Télécharge Ad-Remover sur ton bureau:
            http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
            https://www.androidworld.fr/

            /!\ Ferme toutes tes applications ouvertes. /!\

            Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
            Laisse travailler l'outil.
            Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
            Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
            0
            1. d'accord , je vais le faire maintenant
              0
              1. voila je viens de nettoyer , puis redemarer le pc , mais pas de rapport qui saffiche je le trouve ou ?
                0
                1. tu le trouve ici C:\Ad-Report-CLEAN.log
                  0
              2. .
                ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                .
                Mis à jour par C_XX le 31/03/10 à 21:30
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 01:25:28 le 06/04/2010 | Mode normal | Option: CLEAN
                Exécuté de: C:\Ad-Remover\ADR.exe
                SE: Microsoft® Windows 7(TM) HomePremium - X64
                Nom du PC: CHARLOTTE-PC | Utilisateur actuel: charlotte (Administrateur)
                .
                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                .
                .
                C:\Program Files (x86)\Soft2PC
                C:\Users\charlotte\AppData\Local\Soft2PC
                C:\Users\charlotte\AppData\Roaming\Soft2PC

                (!) -- Fichiers temporaires supprimés.
                .
                HKCU\Software\soft2PC
                HKLM64\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
                HKLM64\Software\Classes\AppID\Soft2PCBHO.DLL
                HKLM64\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
                HKLM64\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
                HKLM64\Software\Classes\SoftwareBHO.SOFT2PCBHO
                HKLM64\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
                HKLM64\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
                HKLM64\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
                .
                (Orpheline) HKLM64,Run - NvCplDaemon - C:\Windows\system32\NvCpl.dll (Fichier manquant)
                (Orpheline) BHO: (SOFT2PCBHO Class) -{3475D2C4-BBD1-4255-A70D-4125A4D30956} - C:\Program Files (x86)\Soft2PC\soft2pcBHO.dll (Fichier manquant)
                (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
                .
                ============== SCAN ADDITIONNEL ==============
                .
                * Mozilla FireFox Version Impossible d'obtenir la version *
                .
                C:\Users\charlotte\..\gjx2lhbp.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.6
                .
                .
                * Internet Explorer Version 8.0.7600.16385 *
                .
                [HKCU\Software\Microsoft\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Do404Search: 0x01000000
                Enable Browser Extensions: yes
                Local Page: C:\Windows\system32\blank.htm
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Show_ToolBar: yes
                Start Page: hxxp://fr.msn.com/
                .
                [HKLM64\Software\Microsoft\Internet Explorer\Main]
                .
                AutoHide: yes
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Delete_Temp_Files_On_Exit: yes
                Local Page: C:\Windows\System32\blank.htm
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/
                .
                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                Blank: res://mshtml.dll/blank.htm
                .
                ============== SUSPECT(S) ==============
                .
                C:\Users\charlotte\Documents\PIRATAGE\patch photoshop cs4 et progt xenofex 2\Xenofex2.rar
                .
                ========================================
                .
                C:\Users\CHARLO~1\AppData\Local\Temp: 2 Fichier(s), 6 Dossier(s)
                C:\Windows\temp: 0 Fichier(s), 2 Dossier(s)
                C:\Users\charlotte\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
                Temporary Internet Files: 2 Fichier(s), 30 Dossier(s)
                .
                C:\Ad-Remover\Quarantine: 14 Fichier(s)
                C:\Ad-Remover\Backup: 14 Fichier(s)
                .
                C:\Ad-Report-CLEAN[1].txt - 3349 Octet(s)
                .
                Fin à: 01:29:58, 06/04/2010
                .
                ============== E.O.F - CLEAN[1] ==============
                0
                1. bien toujours eorezo ?

                  Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
                  random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
                  * Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
                  * Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
                  * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
                  * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
                  * Poste le contenu de log.txt ainsi que info.txt
                  ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
                  0
                  1. donc jai accepter les conditions et sa me marque

                    line-1 :

                    error : variable used without being declared

                    et tout se ferme .
                    0
                    1. jai cliquer sur lappareil photo , sa marque que c'est coller dans le presse papier
                      euh ca se trouve ou ?
                      0
                      1. impossible a coller , et quand je veut l'heberger sa marque : Les fichiers avec l'extension ne peuvent pas être déposés !
                        0
                        1. tu veux le coller ou ?

                          il faut mettre ce qu'il a écris dans ZHP DIAG

                          dans ta prochaine réponse
                          0
                      2. c'est bon

                        http://www.cijoint.fr/cjlink.php?file=cj201004/cijL4FtFiq.txt
                        0
                        1. ok par contre je ferais sa demain sa risque de prendre du temp
                          et une fois que c'est fais j'envoi un message .
                          voila merci bonne soirée et a demain alors :-) .
                          0
                          1. voila j'ai fais se que tu m'a dis , jai fais un scan , il n'a rien trouver .
                            par contre il a marquer que certain fichier n'a pas pu etre scanné , c'est des fichiers en rapport avec avast 5 . voila . donc je fais quoi ,
                            choix : mettre en quarantaine , reparer , supprimer , ou ne rien faire ?
                            il y a toujours une solution a tout ...
                            0
                            1. poste le rapport entier de avast
                              0
                          2. c:/program files/alwil software/avast5/defs/10040100/algo.dll
                            erreur : le chemin d'accès spécifié est introuvable (3)
                            c:/program files/alwil software/avast5/defs/10040100/aswcmnbs.dll
                            erreur : le chemin d'accès spécifié est introuvable (3)
                            c:/program files/alwil software/avast5/defs/10040100/aswcmnis.dll
                            erreur : le chemin d'accès spécifié est introuvable (3)
                            c:/program files/alwil software/avast5/defs/10040100/aswcmnos.dll
                            erreur : le chemin d'accès spécifié est introuvable (3)
                            c:/program files/alwil software/avast5/defs/10040100/aswengin.dll
                            erreur : le chemin d'accès spécifié est introuvable (3)
                            c:/program files/alwil software/avast5/defs/10040100/aswscan.dll
                            erreur : le chemin d'accès spécifié est introuvable (3)
                            0
                            1. ces rien tu peux laisser

                              toujours des pub ?
                              0
                          3. non plus du tout , et la page lost ne reviens plus non plus :-)

                            merci a toi , maintenant je serais se qu'il faut faire si un jour ca reviens .

                            le nouveau avast a l'air mieux organisé :-)
                            0
                            1. attend pas finie

                              1/

                              ---> Télécharge ToolsCleaner2 sur ton Bureau.
                              * Double-clique sur ToolsCleaner2.exe pour le lancer.
                              * Clique sur Recherche et laisse le scan agir.
                              * Clique sur Suppression pour finaliser.
                              * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                              * Clique sur Quitter pour obtenir le rapport.
                              * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                              2/

                              ---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
                              * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                              * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                              3/

                              ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
                              0
                              1. Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

                                euh avant de faire tout ca je suppose ?

                                pour windows 7 c'est le meme principe ?
                                0
                                1. oui
                                  0
                              2. quand je clique sur recherche dans toolcleener : sa me marque "ne repond pas"
                                0
                                1. ces normal laisse le tourner même si il marque sa
                                  0
                              • 1
                              • 2