Suppression de lo.st ???et de sa publicité in

mathilde26df -  
 Utilisateur anonyme -
ci joint le rapport suite au telechargement ad-remover avec l'option "scanner".
puis je passer à l'option " nettoyage "".
Qui va m'aider ??? merci d'avance
Ps j'ai supprimé dans les programmes eorezo (panneau de configuration/desinstaller )
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:08:43 le 11/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: DEFELICE-2F1F61 | Utilisateur actuel: User (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\User\Application Data\EoRezo
C:\Program Files\EoRezo
.
HKCU\Software\EoRezo
HKCU\Software\soft2PC
HKLM\Software\EoRezo
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\soft2PC
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\User\LOCALS~1\Temp: 253 Fichier(s), 28 Dossier(s)
C:\WINDOWS\temp: 21 Fichier(s), 3 Dossier(s)
Temporary Internet Files: 1356 Fichier(s), 39 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 2357 Octet(s)
.
Fin à: 18:12:55, 11/04/2010
.
============== E.O.F - SCAN[1] ==============

3 réponses

  1. Utilisateur anonyme
     
    Salut mathilde26df

    1)relances AD-Remover
    >>Déconnecte-toi et ferme toutes applications en cours
    >>Double-clic sur AD-Remover pour le lancer
    >>Puis choisis > L (lancer le nettoyage)

    Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

    ensuite

    2)Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

    >>http://images.malwareremoval.com/random/RSIT.exe

    >> Double-clique sur RSIT.exe afin de lancer RSIT.

    sous Windpws7/ Vista. --> Ne pas oublier l'élévation des privilèges sous Windpws7/ Vista.

    (Clic droit sur l'icône HijackThis, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)

    >> Clique sur Continue à l'écran Disclaimer.
    >> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    >>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    ==> Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).

    Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

    aprés

    3)télécharges --> Malwarebytes' (mbam)

    >https://www.malwarebytes.com/

    installes + mise a jour

    Lances--> Malwarebytes (MBAM)
    >> Puis vas dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    >> Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    >> A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport

    >>Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection

    >> S'il t' es demandé de redémarrer, clique sur "oui "

    aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

    @+ cricri58

    0
  2. mathilde26df
     
    Grad merci Cricri58 voici le 2°rapport et je continue...====== RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 31/03/10 à 21:30
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 18:57:44 le 11/04/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
    Nom du PC: DEFELICE-2F1F61 | Utilisateur actuel: User (Administrateur)
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    C:\Documents and Settings\User\Application Data\EoRezo
    C:\Program Files\EoRezo

    (!) -- Fichiers temporaires supprimés.
    .
    HKCU\Software\EoRezo
    HKCU\Software\soft2PC
    HKLM\Software\EoRezo
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    HKLM\Software\soft2PC
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
    .
    (Orpheline) HKCU,Run - EPSON Stylus DX5000 Series - C:\WINDOWS\TEMP\E_S9D.tmp (Fichier manquant)
    (Orpheline) BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} (CLSID manquant)
    .
    ============== SCAN ADDITIONNEL ==============
    .
    .
    * Internet Explorer Version 8.0.6001.18702 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\DOCUME~1\User\LOCALS~1\Temp: 3 Fichier(s), 28 Dossier(s)
    C:\WINDOWS\temp: 3 Fichier(s), 3 Dossier(s)
    Temporary Internet Files: 2 Fichier(s), 39 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Ad-Remover\Backup: 12 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 2696 Octet(s)
    C:\Ad-Report-SCAN[1].txt - 2481 Octet(s)
    .
    Fin à: 19:01:37, 11/04/2010
    .
    ============== E.O.F - CLEAN[1] ==============
    0
  3. Utilisateur anonyme
     
    Re mathilde26df -

    Ok ,tu fais la suite
    poste les rapports

    0