PUBICITE INTEMPESTIVE

Résolu
intergigi Messages postés 9 Statut Membre -  
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour,

Une page de démarrage Web, HTTP://lo.st vient se lancer systématiquement à la place de ma page choisie qui est orange, comment puis-je la supprimé définitivement ?
De plus une publicité se lance également à n'importe quel moment (genre loi scellier)
Cela fait plusieurs jours que cela dure et je n'arrive pas à résoudre ce problème.
Quelqu'un peut m'aider

6 réponses

  1. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
     
    Salut,

    Suppression avec AD-R :

    Télécharge AD-R (de C_XX ) sur ton bureau :
    = = = =>>> En cliquant ici <<<= = = =

    /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

    * Exécute AD-R.
    * Au menu principal clique sur le bouton "Nettoyer".
    * Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
    0
  2. intergigi Messages postés 9 Statut Membre
     
    merci pour l'info
    0
    1. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
       
      J'attends le rapport en fin d'analyse ;-).
      0
  3. intergigi Messages postés 9 Statut Membre
     
    voir le rapport

    HKCU\Software\AppDataLow\AskBarDis
    HKCU\Software\AppDataLow\AskHomePage
    HKCU\Software\AppDataLow\AskToolbarInfo
    HKCU\Software\AppDataLow\Software\AskToolbar
    HKCU\Software\AppDataLow\Software\pdfforge
    HKCU\Software\Ask.com
    HKCU\Software\EoRezo
    HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKCU\Software\Search Settings
    HKLM\Software\Application Updater
    HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
    HKLM\Software\Classes\AppID\EoEngineBHO.DLL
    HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Classes\EoEngineBHO.EOBHO
    HKLM\Software\Classes\EoEngineBHO.EOBHO.1
    HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
    HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
    HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
    HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
    HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    HKLM\Software\EoRezo
    HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    HKLM\Software\pdfforge
    HKLM\Software\Search Settings
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files (x86)\pdfforge Toolbar\FF\chrome.manifest
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files (x86)\pdfforge Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files (x86)\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files (x86)\pdfforge Toolbar\FF\install.rdf
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files (x86)\pdfforge Toolbar\SSFF\chrome.manifest
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files (x86)\pdfforge Toolbar\SSFF\chrome\locale\en-US\searchsettingsplugin.dtd
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files (x86)\pdfforge Toolbar\SSFF\components\SearchSettingsFF.dll
    HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files (x86)\pdfforge Toolbar\SSFF\install.rdf
    .
    (Orpheline) HKLM,Run - UpdatePRCShortCut - C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover" (Fichier manquant)
    (Orpheline) BHO: () -{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (Fichier manquant)
    (Orpheline) HKLM,Uninstall - {495A8A3C-8FD0-4C46-9979-95C26181A1AB} - C:\Program Files (x86)\InstallShield Installation Information\{495A8A3C-8FD0-4C46-9979-95C26181A1AB}\setup.exe (Fichier manquant)
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.6.3 (fr) *
    .
    C:\Users\..\mgm38pc0.default\prefs.js - browser.download.lastDir: C:\\Users\\\Documents\\word
    C:\Users\..\mgm38pc0.default\prefs.js - browser.search.defaultenginename: Ask.com
    C:\Users\..\mgm38pc0.default\prefs.js - browser.search.selectedEngine: Ask.com
    C:\Users\
    \..\mgm38pc0.default\prefs.js - browser.startup.homepage: hxxp://www.orange.fr/
    C:\Users\..\mgm38pc0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
    C:\Users\\..\mgm38pc0.default\prefs.js - keyword.URL: hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BT5&o=15443&locale=fr_FR&q=
    C:\Users\..\tqakvgza.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
    C:\Users\\..\tqakvgza.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
    .
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("browser.search.selectedEngine", "Ask.com");
    EFFACÉ: C:\Users\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.cbid", "GX");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.dtid", "YYYYYYB3FR");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.first-launch-url", "hxxp://www.bittorrent.com/FAQ/?client=bittorrent6400");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.fresh-install", false);
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.l", "dis");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.last-config-req", "1272904272927");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.locale", "fr_FR");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.o", "15443");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.options-lang", "fr");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.options-locale", "UK");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.qsrc", "2871");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.asktb.r", "2");
    EFFACÉ: C:\Users\\..\mgm38pc0.default\prefs.js - user_pref("extensions.enabledItems", "ietab@ip.cn:1.80.20100224,pdfforge@mybrowserbar.com:1.1.2,searchsettings@spigot.com:1.2.3,toolbar@ask.com:3.6.5.112,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.3");
    EFFACÉ: C:\Users\..\mgm38pc0.default\prefs.js - user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BT5&o=15443&locale=fr_FR&q=");
    .
    * Internet Explorer Version 8.0.7600.16385 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Ad-Remover\Quarantine: 258 Fichier(s)
    C:\Ad-Remover\Backup: 14 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 11505 Octet(s)
    .
    Fin à: 19:21:00, 03/05/2010
    0
    1. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
       
      Le rapport est incomplet.
      Il me manque le début.
      0
  4. intergigi Messages postés 9 Statut Membre
     
    C:\Program Files (x86)\Application Updater
    C:\Program Files (x86)\Ask.com
    C:\Program Files (x86)\EoRezo
    C:\Program Files (x86)\Mozilla FireFox\Components\AskHPRFF.js
    C:\Program Files (x86)\Mozilla Firefox\extensions\searchsettings@spigot.com
    C:\Program Files (x86)\pdfforge Toolbar
    C:\Users\\AppData\Local\EoRezo
    C:\Users\.\AppData\LocalLow\pdfforge
    C:\Users\\AppData\LocalLow\Search Settings
    C:\Users\AppData\Local\EoRezo
    C:\Users\\AppData\Local\Temp\AskInstallChecker.exe
    C:\Users\\AppData\Local\Temp\AskSearch
    C:\Users\\AppData\Local\Temp\ASKSUTBLOG
    C:\Users\\AppData\Local\Temp\Del_AskHPRFF.VBS
    C:\Users\\AppData\LocalLow\AskToolbar
    C:\Users\\AppData\LocalLow\pdfforge
    C:\Users\\AppData\LocalLow\Search Settings
    C:\Users\\AppData\Roaming\EoRezo
    C:\Users\\AppData\Roaming\Mozilla\FireFox\Profiles\mgm38pc0.default\extensions\toolbar@ask.com
    C:\Users\\AppData\Roaming\Mozilla\FireFox\Profiles\mgm38pc0.default\searchplugins\askcom.xml
    0
    1. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
       
      Reposte tout car il est encore incomplet au début !
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. intergigi Messages postés 9 Statut Membre
     
    je vous remercie mais le problème est résolu, plus de publicités depuis 19h30
    0
    1. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
       
      Ok, alors désinstalle Ad Remover.
      0
  7. intergigi Messages postés 9 Statut Membre
     
    ok encore merci pour votre aide
    0
    1. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
       
      A ton service.
      Bonne continuation.
      0