Envahis par les pubs !!!

franckiboy -  
roro04 Messages postés 1200 Statut Contributeur -
Bonjour tout le monde,
j'ai un probleme...... Je suis envahis de pubs, a savoir: loi scellier, aquarium virtuel, machine a pets,.........etc.
J'ai l'impression que depuis mon ordi est pas mal ralenti.
J'ai besoin d'aide. SVP

8 réponses

  1. roro04 Messages postés 1200 Statut Contributeur 179
     
    Bonjour,
    * Télécharge AD-Remover de C_XX à l'adresse
    https://www.androidworld.fr/
    ! Déconnecte toi et ferme toutes les applications en cours !
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur "Scanner"
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
  2. franckiboy
     
    Voici le rapport:

    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 01/05/10 à 19:50
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 13:52:58 le 06/05/2010 | Mode normal | Option: SCAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
    Nom du PC: AD4BB21047B4405
    Utilisateur actuel: -
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .
    .
    C:\Documents and Settings\-\Application Data\EoRezo
    C:\Documents and Settings\-\Local Settings\Application Data\EoRezo
    C:\Program Files\EoRezo
    C:\Program Files\GamesBar
    .
    HKCU\Software\EoRezo
    HKCU\Software\fcn
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    HKCU\Software\WebMediaPlayer
    HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
    HKLM\Software\Classes\AppID\EoEngineBHO.DLL
    HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    HKLM\Software\Classes\EoEngineBHO.EOBHO
    HKLM\Software\Classes\EoEngineBHO.EOBHO.1
    HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
    HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
    HKLM\Software\EoRezo
    HKLM\Software\GamesBarSetup
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.5.9 (fr) *
    .
    C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\-\\Mes documents\\TÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©lÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©chargements
    C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
    C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
    .
    TROUVÉ: C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
    .
    * Internet Explorer Version 7.0.5730.13 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    First Home Page: hxxp://y.lo.st
    Local Page: C:\windows\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Show_ToolBar: yes
    Start Page: hxxp://y.lo.st
    Use Custom Search URL: 0
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\windows\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
    Use Custom Search URL: 0
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: hxxp://lo.st/?tabs
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Ad-Remover\Backup: 0 Fichier(s)
    .
    C:\Ad-Report-SCAN[1].txt - 4105 Octet(s)
    C:\Ad-Report-SCAN[2].txt - 4023 Octet(s)
    .
    Fin à: 13:57:58, 06/05/2010
    .
    ============== E.O.F - SCAN[2] ==============
    0
  3. franckiboy
     
    Bon, c'est fait, ai supprimé eorezo.
    Et maintenant...... l'ordi est guéri ???
    0
    1. athena223 Messages postés 14406 Date d'inscription   Statut Contributeur Dernière intervention   2 807
       
      Non , c'est pas fini ... faut lire le reste ...
      Sinon pour faire simple :

      Télécharge ca et lance le :
      https://download.bleepingcomputer.com/grinler/rkill.exe

      Coupe ton anti-virus et connxion internet le temps de l'exécution du programme .

      Il faudra peu etre le lancer en administrateur si tu ai sous windows vista ou 7 .
      ( clic droit ==> exécuté en tant qu'administrateur )


      Une fois cela fait :

      Télécharge Malwarebytes ( suffit de cliquez sur le nom du programme ).
      - installe le et fait la mise a jour ( proposé en fin d'installation ) .
      - lance une recherche complète ( ca peu durée plusieurs heures ).

      Une fois l'analyse terminer il va peu etre demander a redémarrer l'ordinateur .
      Accepte puis lance a nouveau le programme .
      Il va te donner un rapport ( un fichier texte ) , fait un copier / coller sur ton post ici .

      Clic sur l'onglet " quarantaine " et supprime toute la liste .

      Après cela télécharge et installe wise registry cleaner .
      Lance un nettoyage , c'est en anglais , mais lors de la premiére utilisation il montre avec des flèche ou il faut cliquez ...

      Installer et lancer un nettoyage avec Ccleaner .

      Il est possible qu'une fois fini ton adresse de page d'accueil sois encore Lo.st , si c'est le cas dit le moi et on corrigera ca .
      0
    2. okay
       
      Salut,

      athena223 , Avant de passer à autres chose, nétoie avec : AD-REMOVER !

      il a juste fais un scan
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. roro04 Messages postés 1200 Statut Contributeur 179
     
    Bon, on se calme. C'est nouveau sa, on fait du nettoyage registre avant d'avoir fini la désinfection et on passe même pas le mode suppression D'AD-R!!!
    Fais ceci franckiboy.

    Bonjour,
    * Télécharge AD-Remover de C_XX à l'adresse
    https://www.androidworld.fr/
    ! Déconnecte toi et ferme toutes les applications en cours !
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur "Nettoyer"
    * Confirme le lancement de l'analyse et laisse l'outil travailler.
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Ensuite on fera un diagnostique pour voir s'il y a d'autre infections sur le pc. En attendant fait comme je te l'ai décrit ci-dessus.
    0
    1. athena223 Messages postés 14406 Date d'inscription   Statut Contributeur Dernière intervention   2 807
       
      Quand on redirige quelqu'un pour qu'il face quelque chose de complet et qu'il le fait pas , faut bien trouver d'autre solution ...

      Bon courage et a bientôt :)
      0
  6. roro04 Messages postés 1200 Statut Contributeur 179
     
    Tout en restant poli, je te signale que franckiboy à FAIT ce que je lui ai dit. Alors si tu le veux bien, laisse moi continuer, pour l'instant tous se déroule comme il faut.

    Merci.
    0
    1. athena223 Messages postés 14406 Date d'inscription   Statut Contributeur Dernière intervention   2 807
       
      Avant de commencer a gueuler et a t'en prendre a moi il serai bienvenu de lire un temps sois peu se que j'ecrie .
      C'etais ni méchant , ni impolie se que j'ai ecrie !
      Il y avais juste un peu d'humour , mais je n'ai jamais remis en cause tes compétence !!!!
      Le respect est la moindre des choses que tu pourrai faire , j'ai pas dit que tu disais des connerie , loin de la !

      Bye
      0
  7. roro04 Messages postés 1200 Statut Contributeur 179
     
    Oui, ok ahena223, j'y suis aller un peux fort, j'avoue. Désoler. Mais pourquoi as - tu dis

    "Quand on redirige quelqu'un pour qu'il face quelque chose de complet et qu'il le fait pas , faut bien trouver d'autre solution ...".

    Pour lui il a fait ce que je lui ai demandé. Pour moi, c'est vrai que j'aurai pu passer AD-R en nettoyage tous de suite mais je prend des précautions.

    Encore désoler.
    0
    1. athena223 Messages postés 14406 Date d'inscription   Statut Contributeur Dernière intervention   2 807
       
      Dans le lien il y avais l'explication detailler pour virer aussi bien eorezo et lo.st c'est pour ca aussi .
      T en fait pas , y a vraiment pas de mal :)
      0
  8. roro04 Messages postés 1200 Statut Contributeur 179
     
    Ok, merci à toi et encore désoler. Alors je continue la désinfection.*

    Bon, pour franckiboy, fait l'option 2 d' AD-Remover. Ensuite poste le rapport sur le forum.
    -------------------------------------------------------------------------------------------------------

    Ensuite,

    > Télécharge ZHPDiag sur ton bureau à l'adresse
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    > Une fois le téléchargement terminé, double clique sur le fichier télécharger et suis les instructions.

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    Remarque: N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    > Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    /!\L'outil a créé 2 icônes ZHPDiag et ZHPFix

    > Clique sur la loupe pour lancer l'analyse.

    > Laisse l'outil travailler, il peut être assez long.

    > Ferme ZHPDiag en fin d'analyse.

    -------------------------------------------------------------------------------------------------------

    Pour transmettre le rapport:

    * Clique sur ce lien : http://www.cijoint.fr/

    * Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    * Sélectionne le fichier ZHPDiag.txt.

    * Clique sur "Cliquez ici pour déposer le fichier".

    * Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.

    * Copie ce lien dans ta réponse.
    0