Suppression de lo.st ???et de sa publicité in

ci joint le rapport suite au telechargement ad-remover avec l'option "scanner".
puis je passer à l'option " nettoyage "".
Qui va m'aider ??? merci d'avance
Ps j'ai supprimé dans les programmes eorezo (panneau de configuration/desinstaller )
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:08:43 le 11/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: DEFELICE-2F1F61 | Utilisateur actuel: User (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\User\Application Data\EoRezo
C:\Program Files\EoRezo
.
HKCU\Software\EoRezo
HKCU\Software\soft2PC
HKLM\Software\EoRezo
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\soft2PC
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\User\LOCALS~1\Temp: 253 Fichier(s), 28 Dossier(s)
C:\WINDOWS\temp: 21 Fichier(s), 3 Dossier(s)
Temporary Internet Files: 1356 Fichier(s), 39 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 2357 Octet(s)
.
Fin à: 18:12:55, 11/04/2010
.
============== E.O.F - SCAN[1] ==============

3 réponses

  1. Salut mathilde26df

    1)relances AD-Remover
    >>Déconnecte-toi et ferme toutes applications en cours
    >>Double-clic sur AD-Remover pour le lancer
    >>Puis choisis > L (lancer le nettoyage)

    Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

    ensuite

    2)Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

    >>http://images.malwareremoval.com/random/RSIT.exe

    >> Double-clique sur RSIT.exe afin de lancer RSIT.

    sous Windpws7/ Vista. --> Ne pas oublier l'élévation des privilèges sous Windpws7/ Vista.

    (Clic droit sur l'icône HijackThis, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)

    >> Clique sur Continue à l'écran Disclaimer.
    >> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    >>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    ==> Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).

    Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

    aprés

    3)télécharges --> Malwarebytes' (mbam)

    >https://www.malwarebytes.com/

    installes + mise a jour

    Lances--> Malwarebytes (MBAM)
    >> Puis vas dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    >> Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    >> A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport

    >>Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection

    >> S'il t' es demandé de redémarrer, clique sur "oui "

    aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

    @+ cricri58

    0
    1. Grad merci Cricri58 voici le 2°rapport et je continue...====== RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 31/03/10 à 21:30
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 18:57:44 le 11/04/2010 | Mode normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
      Nom du PC: DEFELICE-2F1F61 | Utilisateur actuel: User (Administrateur)
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      .
      C:\Documents and Settings\User\Application Data\EoRezo
      C:\Program Files\EoRezo

      (!) -- Fichiers temporaires supprimés.
      .
      HKCU\Software\EoRezo
      HKCU\Software\soft2PC
      HKLM\Software\EoRezo
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
      HKLM\Software\soft2PC
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
      .
      (Orpheline) HKCU,Run - EPSON Stylus DX5000 Series - C:\WINDOWS\TEMP\E_S9D.tmp (Fichier manquant)
      (Orpheline) BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} (CLSID manquant)
      .
      ============== SCAN ADDITIONNEL ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm
      .
      ========================================
      .
      C:\DOCUME~1\User\LOCALS~1\Temp: 3 Fichier(s), 28 Dossier(s)
      C:\WINDOWS\temp: 3 Fichier(s), 3 Dossier(s)
      Temporary Internet Files: 2 Fichier(s), 39 Dossier(s)
      .
      C:\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Ad-Remover\Backup: 12 Fichier(s)
      .
      C:\Ad-Report-CLEAN[1].txt - 2696 Octet(s)
      C:\Ad-Report-SCAN[1].txt - 2481 Octet(s)
      .
      Fin à: 19:01:37, 11/04/2010
      .
      ============== E.O.F - CLEAN[1] ==============
      0
      1. Re mathilde26df -

        Ok ,tu fais la suite
        poste les rapports

        0