Pubs a gogo et page lo.st
Résolucarlota2612 Messages postés 121 Date d'inscription Statut Membre Dernière intervention -
http://ww17.eorezo.com/cgi-bin/download/index.cgi?c_software=codedelaroute&i_campaign=62640&c_locale=fr&gclid=CNCC5I3X8KACFUaK3godky2s3w
Aprés sa je me retrouve avec plusieurs pages de publicité qui s'ouvre n'importe quand
et la page lo.st en guise de moteur de recherche au lieu de google .
j'ai desinstaller le logiciel , eorezo , j'ai lancer une analyse anti virus (avast )
j'ai esseyer ccleaner , malwaresbytes , et ad-aware , mais rien n'y fais .
pouvez vous m'aider je ne sais plus quoi faire .
merci .
--
il y a toujours une solution a tout ...
27 réponses
- 1
- 2
Un problème de sécurité informatique survient après le téléchargement d'un logiciel de code de la route depuis une adresse contestée, provoquant des pages publicitaires et l'utilisation de lo.st comme moteur de recherche.
La description des interventions montre que le logiciel et Avast ont été désinstallés, des analyses antivirus et antispyware réalisées (Avast, CCleaner, Malwarebytes, Ad-Aware) sans résultat durable.
Plusieurs réponses orientent vers des outils de nettoyage comme ZHPDiag et RSIT, puis l’analyse des rapports et des conseils pour désinstaller des composants et mettre à jour les protections.
Des éléments signalent des chemins Avast introuvables et des fichiers non scannés, avec des retours sur des programmes de sécurité obsolètes et des recommandations de restauration des paramètres système.
-
==> Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
==> Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.
==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
==> Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt
==> Clique sur Ouvrir.
==> Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
==> Copie ce lien dans ta réponse. -
tu fais coller dans ta prochaine réponse
le presse papier ces le copier
il suffit de faire coller -
bon désinstalle la version de avast que tu a
une fois désinstaller télécharge la dernière version
ici http://www.commentcamarche.net/telecharger/telecharger-151-avast
une fois installer fais un scan avec
une aide pour la nouvelle version de avast
https://www.malekal.com/tutoriel-antivirus-avast/
désinstalle ad-aware qui ne sert plus a rien a par alourdir ton système -
Bonjour,
● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Déconnecte-toi d'Internet et ferme toutes applications en cours.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller) -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
bonsoir
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt -
d'accord , je vais le faire maintenant
-
voila je viens de nettoyer , puis redemarer le pc , mais pas de rapport qui saffiche je le trouve ou ?
-
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 01:25:28 le 06/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows 7(TM) HomePremium - X64
Nom du PC: CHARLOTTE-PC | Utilisateur actuel: charlotte (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Program Files (x86)\Soft2PC
C:\Users\charlotte\AppData\Local\Soft2PC
C:\Users\charlotte\AppData\Roaming\Soft2PC
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\soft2PC
HKLM64\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM64\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM64\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM64\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM64\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM64\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM64\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM64\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
.
(Orpheline) HKLM64,Run - NvCplDaemon - C:\Windows\system32\NvCpl.dll (Fichier manquant)
(Orpheline) BHO: (SOFT2PCBHO Class) -{3475D2C4-BBD1-4255-A70D-4125A4D30956} - C:\Program Files (x86)\Soft2PC\soft2pcBHO.dll (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version Impossible d'obtenir la version *
.
C:\Users\charlotte\..\gjx2lhbp.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.6
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM64\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\charlotte\Documents\PIRATAGE\patch photoshop cs4 et progt xenofex 2\Xenofex2.rar
.
========================================
.
C:\Users\CHARLO~1\AppData\Local\Temp: 2 Fichier(s), 6 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 2 Dossier(s)
C:\Users\charlotte\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 30 Dossier(s)
.
C:\Ad-Remover\Quarantine: 14 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3349 Octet(s)
.
Fin à: 01:29:58, 06/04/2010
.
============== E.O.F - CLEAN[1] ==============
-
bien toujours eorezo ?
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien ) -
donc jai accepter les conditions et sa me marque
line-1 :
error : variable used without being declared
et tout se ferme . -
jai cliquer sur lappareil photo , sa marque que c'est coller dans le presse papier
euh ca se trouve ou ? -
impossible a coller , et quand je veut l'heberger sa marque : Les fichiers avec l'extension ne peuvent pas être déposés !
-
c'est bon
http://www.cijoint.fr/cjlink.php?file=cj201004/cijL4FtFiq.txt -
ok par contre je ferais sa demain sa risque de prendre du temp
et une fois que c'est fais j'envoi un message .
voila merci bonne soirée et a demain alors :-) . -
voila j'ai fais se que tu m'a dis , jai fais un scan , il n'a rien trouver .
par contre il a marquer que certain fichier n'a pas pu etre scanné , c'est des fichiers en rapport avec avast 5 . voila . donc je fais quoi ,
choix : mettre en quarantaine , reparer , supprimer , ou ne rien faire ?
il y a toujours une solution a tout ... -
c:/program files/alwil software/avast5/defs/10040100/algo.dll
erreur : le chemin d'accès spécifié est introuvable (3)
c:/program files/alwil software/avast5/defs/10040100/aswcmnbs.dll
erreur : le chemin d'accès spécifié est introuvable (3)
c:/program files/alwil software/avast5/defs/10040100/aswcmnis.dll
erreur : le chemin d'accès spécifié est introuvable (3)
c:/program files/alwil software/avast5/defs/10040100/aswcmnos.dll
erreur : le chemin d'accès spécifié est introuvable (3)
c:/program files/alwil software/avast5/defs/10040100/aswengin.dll
erreur : le chemin d'accès spécifié est introuvable (3)
c:/program files/alwil software/avast5/defs/10040100/aswscan.dll
erreur : le chemin d'accès spécifié est introuvable (3) -
non plus du tout , et la page lost ne reviens plus non plus :-)
merci a toi , maintenant je serais se qu'il faut faire si un jour ca reviens .
le nouveau avast a l'air mieux organisé :-) -
attend pas finie
1/
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger. -
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
euh avant de faire tout ca je suppose ?
pour windows 7 c'est le meme principe ? -
quand je clique sur recherche dans toolcleener : sa me marque "ne repond pas"
- 1
- 2