Moteur de recherche lo.st rapport du scanner.



bonjour a tous depui un moment quand j'ouvre mon moteur de recherche internet explorer je tombe sur lo.st 1 fois sur 2 et jai des pub qui vien de tout les coté donc sa me gave un peut koi la question est je peut ou pas lancer le nettoyeur sur (AD-R version 2.0.0.0,B - C_XX)

MERCI A TOUS D'AVANCE

HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\AskToolbar
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{797A8EE6-7FAC-4A16-94A7-C2D3DD32AFCD}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\pacificpoker
HKCU\Software\pokerinstaller
HKCU\Software\soft2PC
HKLM64\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM64\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM64\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM64\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM64\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM64\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM64\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM64\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM64\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM64\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM64\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM64\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM64\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM64\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM64\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM64\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search bar: Preserve
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM64\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cnnb
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\WILLIA~1\AppData\Local\Temp: 848 Fichier(s), 163 Dossier(s)
C:\Windows\temp: 63 Fichier(s), 27 Dossier(s)
C:\Users\williams joly\AppData\Roaming\Microsoft\Windows\Cookies: 82 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 112 Fichier(s), 96 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:09:03 le 08/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows 7(TM) HomePremium - X64
Nom du PC: WILLIAMSJOLY-PC | Utilisateur actuel: williams joly (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: *TabQuery Service*
.
C:\Program Files (x86)\Ask.com
C:\Program Files (x86)\PacificPoker
C:\Program Files (x86)\Soft2PC
C:\Program Files (x86)\TabQuery
C:\Program Files (x86)\Winsudate
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pacific Poker
C:\ProgramData\TabQuery
C:\Users\WILLIA~1\AppData\Local\Temp\AskSearch
C:\Users\WILLIA~1\AppData\Local\Temp\ASKSUTBLOG
C:\Users\williams joly\AppData\Local\AskToolbar
C:\Users\williams joly\AppData\Local\Soft2PC
C:\Users\williams joly\AppData\LocalLow\AskToolbar
C:\Users\williams joly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Pacific Poker.lnk
C:\Users\williams joly\AppData\Roaming\Microsoft\Windows\Start Menu\Pacific Poker.lnk
C:\Users\williams joly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pacific Poker
C:\Users\williams joly\AppData\Roaming\PacificPoker
C:\Users\williams joly\AppData\Roaming\Soft2PC
C:\Users\williams joly\Desktop\Pacific Poker.lnk
C:\Users\williams joly\Documents\PacificPoker
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\AskToolbar
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{797A8EE6-7FAC-4A16-94A7-C2D3DD32AFCD}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\pacificpoker
HKCU\Software\pokerinstaller
HKCU\Software\soft2PC
HKLM64\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM64\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM64\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM64\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM64\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM64\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM64\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM64\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM64\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM64\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM64\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM64\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM64\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM64\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM64\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM64\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: Preserve
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Use Custom Search URL: 1
Use Search Asst: no
.
[HKLM64\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cnnb
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\WILLIA~1\AppData\Local\Temp: 852 Fichier(s), 163 Dossier(s)
C:\Windows\temp: 63 Fichier(s), 27 Dossier(s)
C:\Users\williams joly\AppData\Roaming\Microsoft\Windows\Cookies: 87 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 148 Fichier(s), 96 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 8345 Octet(s)
.
Fin à: 20:19:52, 08/04/2010
.
============== E.O.F - SCAN[1] ==============

1 réponse

  1. Contributeur sécurité
    slt tu peux lancer l'option de nettoyage de ad remover et nous coller le rapport

    puis nous dire si le souci persiste

    puis pour vérifier

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0