Envahis par les pubs !!!

franckiboy -  
roro04 Messages postés 1200 Statut Contributeur -
Bonjour tout le monde,
j'ai un probleme...... Je suis envahis de pubs, a savoir: loi scellier, aquarium virtuel, machine a pets,.........etc.
J'ai l'impression que depuis mon ordi est pas mal ralenti.
J'ai besoin d'aide. SVP

8 réponses

roro04 Messages postés 1200 Statut Contributeur 179
 
Bonjour,
* Télécharge AD-Remover de C_XX à l'adresse
https://www.androidworld.fr/
! Déconnecte toi et ferme toutes les applications en cours !
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Scanner"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
franckiboy
 
Voici le rapport:

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 01/05/10 à 19:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:52:58 le 06/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: AD4BB21047B4405
Utilisateur actuel: -
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\-\Application Data\EoRezo
C:\Documents and Settings\-\Local Settings\Application Data\EoRezo
C:\Program Files\EoRezo
C:\Program Files\GamesBar
.
HKCU\Software\EoRezo
HKCU\Software\fcn
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\WebMediaPlayer
HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
HKLM\Software\Classes\AppID\EoEngineBHO.DLL
HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\EoEngineBHO.EOBHO
HKLM\Software\Classes\EoEngineBHO.EOBHO.1
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\Software\EoRezo
HKLM\Software\GamesBarSetup
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\-\\Mes documents\\TÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©lÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©chargements
C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
.
TROUVÉ: C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\windows\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\windows\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://lo.st/?tabs
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 4105 Octet(s)
C:\Ad-Report-SCAN[2].txt - 4023 Octet(s)
.
Fin à: 13:57:58, 06/05/2010
.
============== E.O.F - SCAN[2] ==============
0
athena223 Messages postés 14406 Statut Contributeur 2 781
 
Jackpot ! Eorezo de *****

Regarde ici , c'est bien expliquer :
https://forums.commentcamarche.net/forum/affich-3203879-desinstaller-eorezo-et-tout-le-bazar
0
franckiboy
 
Bon, c'est fait, ai supprimé eorezo.
Et maintenant...... l'ordi est guéri ???
0
athena223 Messages postés 14406 Statut Contributeur 2 781
 
Non , c'est pas fini ... faut lire le reste ...
Sinon pour faire simple :

Télécharge ca et lance le :
https://download.bleepingcomputer.com/grinler/rkill.exe

Coupe ton anti-virus et connxion internet le temps de l'exécution du programme .

Il faudra peu etre le lancer en administrateur si tu ai sous windows vista ou 7 .
( clic droit ==> exécuté en tant qu'administrateur )


Une fois cela fait :

Télécharge Malwarebytes ( suffit de cliquez sur le nom du programme ).
- installe le et fait la mise a jour ( proposé en fin d'installation ) .
- lance une recherche complète ( ca peu durée plusieurs heures ).

Une fois l'analyse terminer il va peu etre demander a redémarrer l'ordinateur .
Accepte puis lance a nouveau le programme .
Il va te donner un rapport ( un fichier texte ) , fait un copier / coller sur ton post ici .

Clic sur l'onglet " quarantaine " et supprime toute la liste .

Après cela télécharge et installe wise registry cleaner .
Lance un nettoyage , c'est en anglais , mais lors de la premiére utilisation il montre avec des flèche ou il faut cliquez ...

Installer et lancer un nettoyage avec Ccleaner .

Il est possible qu'une fois fini ton adresse de page d'accueil sois encore Lo.st , si c'est le cas dit le moi et on corrigera ca .
0
okay
 
Salut,

athena223 , Avant de passer à autres chose, nétoie avec : AD-REMOVER !

il a juste fais un scan
0
okay
 
As tu reçus mon méssage?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roro04 Messages postés 1200 Statut Contributeur 179
 
Bon, on se calme. C'est nouveau sa, on fait du nettoyage registre avant d'avoir fini la désinfection et on passe même pas le mode suppression D'AD-R!!!
Fais ceci franckiboy.

Bonjour,
* Télécharge AD-Remover de C_XX à l'adresse
https://www.androidworld.fr/
! Déconnecte toi et ferme toutes les applications en cours !
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler.
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Ensuite on fera un diagnostique pour voir s'il y a d'autre infections sur le pc. En attendant fait comme je te l'ai décrit ci-dessus.
0
athena223 Messages postés 14406 Statut Contributeur 2 781
 
Quand on redirige quelqu'un pour qu'il face quelque chose de complet et qu'il le fait pas , faut bien trouver d'autre solution ...

Bon courage et a bientôt :)
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Tout en restant poli, je te signale que franckiboy à FAIT ce que je lui ai dit. Alors si tu le veux bien, laisse moi continuer, pour l'instant tous se déroule comme il faut.

Merci.
0
athena223 Messages postés 14406 Statut Contributeur 2 781
 
Avant de commencer a gueuler et a t'en prendre a moi il serai bienvenu de lire un temps sois peu se que j'ecrie .
C'etais ni méchant , ni impolie se que j'ai ecrie !
Il y avais juste un peu d'humour , mais je n'ai jamais remis en cause tes compétence !!!!
Le respect est la moindre des choses que tu pourrai faire , j'ai pas dit que tu disais des connerie , loin de la !

Bye
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Oui, ok ahena223, j'y suis aller un peux fort, j'avoue. Désoler. Mais pourquoi as - tu dis

"Quand on redirige quelqu'un pour qu'il face quelque chose de complet et qu'il le fait pas , faut bien trouver d'autre solution ...".

Pour lui il a fait ce que je lui ai demandé. Pour moi, c'est vrai que j'aurai pu passer AD-R en nettoyage tous de suite mais je prend des précautions.

Encore désoler.
0
athena223 Messages postés 14406 Statut Contributeur 2 781
 
Dans le lien il y avais l'explication detailler pour virer aussi bien eorezo et lo.st c'est pour ca aussi .
T en fait pas , y a vraiment pas de mal :)
0
roro04 Messages postés 1200 Statut Contributeur 179
 
Ok, merci à toi et encore désoler. Alors je continue la désinfection.*

Bon, pour franckiboy, fait l'option 2 d' AD-Remover. Ensuite poste le rapport sur le forum.
-------------------------------------------------------------------------------------------------------

Ensuite,

> Télécharge ZHPDiag sur ton bureau à l'adresse
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

> Une fois le téléchargement terminé, double clique sur le fichier télécharger et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

Remarque: N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

> Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix

> Clique sur la loupe pour lancer l'analyse.

> Laisse l'outil travailler, il peut être assez long.

> Ferme ZHPDiag en fin d'analyse.

-------------------------------------------------------------------------------------------------------

Pour transmettre le rapport:

* Clique sur ce lien : http://www.cijoint.fr/

* Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

* Sélectionne le fichier ZHPDiag.txt.

* Clique sur "Cliquez ici pour déposer le fichier".

* Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.

* Copie ce lien dans ta réponse.
0