Envahis par les pubs !!!

Fermé
franckiboy - 5 mai 2010 à 17:55
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 - 8 mai 2010 à 15:11
Bonjour tout le monde,
j'ai un probleme...... Je suis envahis de pubs, a savoir: loi scellier, aquarium virtuel, machine a pets,.........etc.
J'ai l'impression que depuis mon ordi est pas mal ralenti.
J'ai besoin d'aide. SVP


A voir également:

8 réponses

roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
5 mai 2010 à 19:14
Bonjour,
* Télécharge AD-Remover de C_XX à l'adresse
https://www.androidworld.fr/
! Déconnecte toi et ferme toutes les applications en cours !
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Scanner"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Voici le rapport:

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 01/05/10 à 19:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:52:58 le 06/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: AD4BB21047B4405
Utilisateur actuel: -
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\-\Application Data\EoRezo
C:\Documents and Settings\-\Local Settings\Application Data\EoRezo
C:\Program Files\EoRezo
C:\Program Files\GamesBar
.
HKCU\Software\EoRezo
HKCU\Software\fcn
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\WebMediaPlayer
HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
HKLM\Software\Classes\AppID\EoEngineBHO.DLL
HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\EoEngineBHO.EOBHO
HKLM\Software\Classes\EoEngineBHO.EOBHO.1
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\Software\EoRezo
HKLM\Software\GamesBarSetup
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.9 (fr) *
.
C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\-\\Mes documents\\TÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©lÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©chargements
C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
.
TROUVÉ: C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\windows\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\windows\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
Use Custom Search URL: 0
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://lo.st/?tabs
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 4105 Octet(s)
C:\Ad-Report-SCAN[2].txt - 4023 Octet(s)
.
Fin à: 13:57:58, 06/05/2010
.
============== E.O.F - SCAN[2] ==============
0
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 779
6 mai 2010 à 14:05
Jackpot ! Eorezo de *****

Regarde ici , c'est bien expliquer :
https://forums.commentcamarche.net/forum/affich-3203879-desinstaller-eorezo-et-tout-le-bazar
0
Bon, c'est fait, ai supprimé eorezo.
Et maintenant...... l'ordi est guéri ???
0
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 779
Modifié par athena223 le 6/05/2010 à 14:24
Non , c'est pas fini ... faut lire le reste ...
Sinon pour faire simple :

Télécharge ca et lance le :
https://download.bleepingcomputer.com/grinler/rkill.exe

Coupe ton anti-virus et connxion internet le temps de l'exécution du programme .

Il faudra peu etre le lancer en administrateur si tu ai sous windows vista ou 7 .
( clic droit ==> exécuté en tant qu'administrateur )


Une fois cela fait :

Télécharge Malwarebytes ( suffit de cliquez sur le nom du programme ).
- installe le et fait la mise a jour ( proposé en fin d'installation ) .
- lance une recherche complète ( ca peu durée plusieurs heures ).

Une fois l'analyse terminer il va peu etre demander a redémarrer l'ordinateur .
Accepte puis lance a nouveau le programme .
Il va te donner un rapport ( un fichier texte ) , fait un copier / coller sur ton post ici .

Clic sur l'onglet " quarantaine " et supprime toute la liste .

Après cela télécharge et installe wise registry cleaner .
Lance un nettoyage , c'est en anglais , mais lors de la premiére utilisation il montre avec des flèche ou il faut cliquez ...

Installer et lancer un nettoyage avec Ccleaner .

Il est possible qu'une fois fini ton adresse de page d'accueil sois encore Lo.st , si c'est le cas dit le moi et on corrigera ca .
0
Salut,

athena223 , Avant de passer à autres chose, nétoie avec : AD-REMOVER !

il a juste fais un scan
0
As tu reçus mon méssage?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
Modifié par roro04 le 6/05/2010 à 17:38
Bon, on se calme. C'est nouveau sa, on fait du nettoyage registre avant d'avoir fini la désinfection et on passe même pas le mode suppression D'AD-R!!!
Fais ceci franckiboy.

Bonjour,
* Télécharge AD-Remover de C_XX à l'adresse
https://www.androidworld.fr/
! Déconnecte toi et ferme toutes les applications en cours !
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler.
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Ensuite on fera un diagnostique pour voir s'il y a d'autre infections sur le pc. En attendant fait comme je te l'ai décrit ci-dessus.
0
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 779
6 mai 2010 à 21:58
Quand on redirige quelqu'un pour qu'il face quelque chose de complet et qu'il le fait pas , faut bien trouver d'autre solution ...

Bon courage et a bientôt :)
0
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
7 mai 2010 à 16:26
Tout en restant poli, je te signale que franckiboy à FAIT ce que je lui ai dit. Alors si tu le veux bien, laisse moi continuer, pour l'instant tous se déroule comme il faut.

Merci.
0
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 779
8 mai 2010 à 00:34
Avant de commencer a gueuler et a t'en prendre a moi il serai bienvenu de lire un temps sois peu se que j'ecrie .
C'etais ni méchant , ni impolie se que j'ai ecrie !
Il y avais juste un peu d'humour , mais je n'ai jamais remis en cause tes compétence !!!!
Le respect est la moindre des choses que tu pourrai faire , j'ai pas dit que tu disais des connerie , loin de la !

Bye
0
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
8 mai 2010 à 10:18
Oui, ok ahena223, j'y suis aller un peux fort, j'avoue. Désoler. Mais pourquoi as - tu dis

"Quand on redirige quelqu'un pour qu'il face quelque chose de complet et qu'il le fait pas , faut bien trouver d'autre solution ...".

Pour lui il a fait ce que je lui ai demandé. Pour moi, c'est vrai que j'aurai pu passer AD-R en nettoyage tous de suite mais je prend des précautions.

Encore désoler.
0
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 779
8 mai 2010 à 12:49
Dans le lien il y avais l'explication detailler pour virer aussi bien eorezo et lo.st c'est pour ca aussi .
T en fait pas , y a vraiment pas de mal :)
0
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
8 mai 2010 à 15:11
Ok, merci à toi et encore désoler. Alors je continue la désinfection.*

Bon, pour franckiboy, fait l'option 2 d' AD-Remover. Ensuite poste le rapport sur le forum.
-------------------------------------------------------------------------------------------------------

Ensuite,

> Télécharge ZHPDiag sur ton bureau à l'adresse
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

> Une fois le téléchargement terminé, double clique sur le fichier télécharger et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

Remarque: N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

> Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix

> Clique sur la loupe pour lancer l'analyse.

> Laisse l'outil travailler, il peut être assez long.

> Ferme ZHPDiag en fin d'analyse.

-------------------------------------------------------------------------------------------------------

Pour transmettre le rapport:

* Clique sur ce lien : http://www.cijoint.fr/

* Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

* Sélectionne le fichier ZHPDiag.txt.

* Clique sur "Cliquez ici pour déposer le fichier".

* Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.

* Copie ce lien dans ta réponse.
0