Envahis par les pubs !!!

Bonjour tout le monde,
j'ai un probleme...... Je suis envahis de pubs, a savoir: loi scellier, aquarium virtuel, machine a pets,.........etc.
J'ai l'impression que depuis mon ordi est pas mal ralenti.
J'ai besoin d'aide. SVP

8 réponses

  1. Contributeur
    Bonjour,
    * Télécharge AD-Remover de C_XX à l'adresse
    https://www.androidworld.fr/
    ! Déconnecte toi et ferme toutes les applications en cours !
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur "Scanner"
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
    1. Voici le rapport:

      .
      ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 01/05/10 à 19:50
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 13:52:58 le 06/05/2010 | Mode normal | Option: SCAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
      Nom du PC: AD4BB21047B4405
      Utilisateur actuel: -
      .
      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
      .
      .
      C:\Documents and Settings\-\Application Data\EoRezo
      C:\Documents and Settings\-\Local Settings\Application Data\EoRezo
      C:\Program Files\EoRezo
      C:\Program Files\GamesBar
      .
      HKCU\Software\EoRezo
      HKCU\Software\fcn
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      HKCU\Software\WebMediaPlayer
      HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      HKLM\Software\Classes\AppID\EoEngineBHO.DLL
      HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      HKLM\Software\Classes\EoEngineBHO.EOBHO
      HKLM\Software\Classes\EoEngineBHO.EOBHO.1
      HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
      HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
      HKLM\Software\EoRezo
      HKLM\Software\GamesBarSetup
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
      .
      .
      ============== SCAN ADDITIONNEL ==============
      .
      * Mozilla FireFox Version 3.5.9 (fr) *
      .
      C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\-\\Mes documents\\TÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©lÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©chargements
      C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
      C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
      .
      TROUVÉ: C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
      .
      * Internet Explorer Version 7.0.5730.13 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      AutoHide: yes
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      First Home Page: hxxp://y.lo.st
      Local Page: C:\windows\system32\blank.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Show_ToolBar: yes
      Start Page: hxxp://y.lo.st
      Use Custom Search URL: 0
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\windows\system32\blank.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
      Use Custom Search URL: 0
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: hxxp://lo.st/?tabs
      Blank: res://mshtml.dll/blank.htm
      .
      ========================================
      .
      C:\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Ad-Remover\Backup: 0 Fichier(s)
      .
      C:\Ad-Report-SCAN[1].txt - 4105 Octet(s)
      C:\Ad-Report-SCAN[2].txt - 4023 Octet(s)
      .
      Fin à: 13:57:58, 06/05/2010
      .
      ============== E.O.F - SCAN[2] ==============
      0
    2. Bon, c'est fait, ai supprimé eorezo.
      Et maintenant...... l'ordi est guéri ???
      0
      1. Contributeur
        Non , c'est pas fini ... faut lire le reste ...
        Sinon pour faire simple :

        Télécharge ca et lance le :
        https://download.bleepingcomputer.com/grinler/rkill.exe

        Coupe ton anti-virus et connxion internet le temps de l'exécution du programme .

        Il faudra peu etre le lancer en administrateur si tu ai sous windows vista ou 7 .
        ( clic droit ==> exécuté en tant qu'administrateur )

        Une fois cela fait :

        Télécharge Malwarebytes ( suffit de cliquez sur le nom du programme ).
        - installe le et fait la mise a jour ( proposé en fin d'installation ) .
        - lance une recherche complète ( ca peu durée plusieurs heures ).

        Une fois l'analyse terminer il va peu etre demander a redémarrer l'ordinateur .
        Accepte puis lance a nouveau le programme .
        Il va te donner un rapport ( un fichier texte ) , fait un copier / coller sur ton post ici .

        Clic sur l'onglet " quarantaine " et supprime toute la liste .

        Après cela télécharge et installe wise registry cleaner .
        Lance un nettoyage , c'est en anglais , mais lors de la premiére utilisation il montre avec des flèche ou il faut cliquez ...

        Installer et lancer un nettoyage avec Ccleaner .

        Il est possible qu'une fois fini ton adresse de page d'accueil sois encore Lo.st , si c'est le cas dit le moi et on corrigera ca .
        0
      2. Salut,

        athena223 , Avant de passer à autres chose, nétoie avec : AD-REMOVER !

        il a juste fais un scan
        0
    3. Contributeur
      Bon, on se calme. C'est nouveau sa, on fait du nettoyage registre avant d'avoir fini la désinfection et on passe même pas le mode suppression D'AD-R!!!
      Fais ceci franckiboy.

      Bonjour,
      * Télécharge AD-Remover de C_XX à l'adresse
      https://www.androidworld.fr/
      ! Déconnecte toi et ferme toutes les applications en cours !
      * Double-clique sur l'icône AD-Remover
      * Au menu principal, clique sur "Nettoyer"
      * Confirme le lancement de l'analyse et laisse l'outil travailler.
      * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Ensuite on fera un diagnostique pour voir s'il y a d'autre infections sur le pc. En attendant fait comme je te l'ai décrit ci-dessus.
      0
      1. Contributeur
        Quand on redirige quelqu'un pour qu'il face quelque chose de complet et qu'il le fait pas , faut bien trouver d'autre solution ...

        Bon courage et a bientôt :)
        0
    4. Contributeur
      Tout en restant poli, je te signale que franckiboy à FAIT ce que je lui ai dit. Alors si tu le veux bien, laisse moi continuer, pour l'instant tous se déroule comme il faut.

      Merci.
      0
      1. Contributeur
        Avant de commencer a gueuler et a t'en prendre a moi il serai bienvenu de lire un temps sois peu se que j'ecrie .
        C'etais ni méchant , ni impolie se que j'ai ecrie !
        Il y avais juste un peu d'humour , mais je n'ai jamais remis en cause tes compétence !!!!
        Le respect est la moindre des choses que tu pourrai faire , j'ai pas dit que tu disais des connerie , loin de la !

        Bye
        0
    5. Contributeur
      Oui, ok ahena223, j'y suis aller un peux fort, j'avoue. Désoler. Mais pourquoi as - tu dis

      "Quand on redirige quelqu'un pour qu'il face quelque chose de complet et qu'il le fait pas , faut bien trouver d'autre solution ...".

      Pour lui il a fait ce que je lui ai demandé. Pour moi, c'est vrai que j'aurai pu passer AD-R en nettoyage tous de suite mais je prend des précautions.

      Encore désoler.
      0
      1. Contributeur
        Dans le lien il y avais l'explication detailler pour virer aussi bien eorezo et lo.st c'est pour ca aussi .
        T en fait pas , y a vraiment pas de mal :)
        0
    6. Contributeur
      Ok, merci à toi et encore désoler. Alors je continue la désinfection.*

      Bon, pour franckiboy, fait l'option 2 d' AD-Remover. Ensuite poste le rapport sur le forum.
      -------------------------------------------------------------------------------------------------------

      Ensuite,

      > Télécharge ZHPDiag sur ton bureau à l'adresse
      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      > Une fois le téléchargement terminé, double clique sur le fichier télécharger et suis les instructions.

      /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

      Remarque: N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

      > Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
      /!\L'outil a créé 2 icônes ZHPDiag et ZHPFix

      > Clique sur la loupe pour lancer l'analyse.

      > Laisse l'outil travailler, il peut être assez long.

      > Ferme ZHPDiag en fin d'analyse.

      -------------------------------------------------------------------------------------------------------

      Pour transmettre le rapport:

      * Clique sur ce lien : http://www.cijoint.fr/

      * Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

      * Sélectionne le fichier ZHPDiag.txt.

      * Clique sur "Cliquez ici pour déposer le fichier".

      * Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.

      * Copie ce lien dans ta réponse.
      0