Suppression de eo rezo

chabroté -  
 chabroté -
Bonjour,
j'ai suivi les indications reprise dans "comment ça marche" et je vous poste le rapport qui en résulte. Pouvez vous m'aider ? Merci

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 10:48:46 le 09/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: NOM-EB85C523610
Utilisateur actuel: HP_Propriétaire
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\AskSearch
C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\ASKSUTBLOG
C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Del_AskHPRFF.VBS
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\aszye823.default\searchplugins\askcom.xml
C:\Documents and Settings\HP_Propriétaire\Application Data\Soft2PC
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\gmuweea.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\gmuweea_nav.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\gmuweea_navps.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\isoyi.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\isoyi_navps.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\lsfek.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\lsfek.exe
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\lsfek_nav.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\lsfek_navps.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Soft2PC
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\ugmaqmw.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\ugmaqmw_nav.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\ugmaqmw_navps.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\wrgxbmjmle.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\wrgxbmjmle_nav.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\wrgxbmjmle_navps.dat
C:\Documents and Settings\Momo\Local Settings\Application Data\acaaqmq_navfx.dat
C:\Documents and Settings\Momo\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\Momo\Local Settings\Application Data\muuis_navps.dat
C:\Documents and Settings\Momo\Local Settings\Application Data\Soft2PC
C:\Documents and Settings\Momo\Local Settings\Application Data\Soft2PC\Soft2PC
C:\Documents and Settings\Pibe\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\Pibe\Local Settings\Application Data\kcguuum_navps.dat
C:\Documents and Settings\Pibe\Local Settings\Application Data\Soft2PC
C:\Documents and Settings\Pibe\Local Settings\Application Data\Soft2PC\Soft2PC
C:\Documents and Settings\Pibe\Local Settings\Temp\AskBarDis
C:\Documents and Settings\Romantoon@hotmail.fr\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\Romantoon@hotmail.fr\Local Settings\Application Data\Soft2PC
C:\Documents and Settings\Romantoon@hotmail.fr\Local Settings\Application Data\Soft2PC\Soft2PC
C:\Documents and Settings\Saf\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\Saf\Local Settings\Application Data\cgsiy_navps.dat
C:\Documents and Settings\Saf\Local Settings\Application Data\oumyouu_navps.dat
C:\Documents and Settings\Saf\Local Settings\Application Data\Soft2PC
C:\Documents and Settings\Saf\Local Settings\Application Data\Soft2PC\Soft2PC
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Program Files\Soft2PC
C:\WINDOWS\Temp\msksetup.log
.
HKCU\Software\Lanconfig
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
HKCU\Software\soft2PC
HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3BB03922-0004-45ef-813B-768B198171A1}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Soft2PC_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\isoyi
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
HKLM\Software\soft2PC
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|wrgxbmjmle
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.0.19 (fr) *
.
C:\Documents and Settings\HP_Propriétaire\..\aszye823.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Momo\\Mes documents\\Mes images
C:\Documents and Settings\HP_Propriétaire\..\aszye823.default\prefs.js - browser.search.defaultenginename: Live Search
C:\Documents and Settings\HP_Propriétaire\..\aszye823.default\prefs.js - browser.search.defaulturl: hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
C:\Documents and Settings\HP_Propriétaire\..\aszye823.default\prefs.js - browser.search.selectedEngine: Bing
C:\Documents and Settings\HP_Propriétaire\..\aszye823.default\prefs.js - browser.startup.homepage: hxxp://fr.msn.com/
C:\Documents and Settings\HP_Propriétaire\..\aszye823.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.1
C:\Documents and Settings\HP_Propriétaire\..\aszye823.default\prefs.js - keyword.URL: hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA1&q=
C:\Documents and Settings\Momo\..\bnvqtna2.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Momo\\Mes documents\\Mes images
C:\Documents and Settings\Momo\..\bnvqtna2.default\prefs.js - browser.search.defaultenginename: Fast Browser Search
C:\Documents and Settings\Momo\..\bnvqtna2.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2004604&SearchSource=3&q={searchTerms}
C:\Documents and Settings\Momo\..\bnvqtna2.default\prefs.js - browser.search.selectedEngine: Shareware.Pro-FR Customized Web Search
C:\Documents and Settings\Momo\..\bnvqtna2.default\prefs.js - browser.startup.homepage: hxxp://www.shareware.pro/search-fr/?ctid=
C:\Documents and Settings\Momo\..\bnvqtna2.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.19
C:\Documents and Settings\Momo\..\bnvqtna2.default\prefs.js - keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2004604&SearchSource=2&q=
C:\Documents and Settings\Pibe\..\7029szg5.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Pibe\\Mes documents\\Mes images
C:\Documents and Settings\Pibe\..\7029szg5.default\prefs.js - browser.search.defaultenginename: Fast Browser Search
C:\Documents and Settings\Pibe\..\7029szg5.default\prefs.js - browser.search.defaulturl: hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
C:\Documents and Settings\Pibe\..\7029szg5.default\prefs.js - browser.search.selectedEngine: Fast Browser Search
C:\Documents and Settings\Pibe\..\7029szg5.default\prefs.js - browser.startup.homepage: hxxp://www.ask.com/?o=13928&l=dis
C:\Documents and Settings\Pibe\..\7029szg5.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.20
C:\Documents and Settings\Pibe\..\7029szg5.default\prefs.js - keyword.URL: hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={E77551DA-3ED7-1842-24E2-642DA2D82C88}&q=
C:\Documents and Settings\Romantoon@hotmail.fr\..\um6gnwsu.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Saf\\Mes documents
C:\Documents and Settings\Romantoon@hotmail.fr\..\um6gnwsu.default\prefs.js - browser.search.defaultenginename: Fast Browser Search
C:\Documents and Settings\Romantoon@hotmail.fr\..\um6gnwsu.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2004604&SearchSource=3&q={searchTerms}
C:\Documents and Settings\Romantoon@hotmail.fr\..\um6gnwsu.default\prefs.js - browser.search.selectedEngine: Shareware.Pro-FR Customized Web Search
C:\Documents and Settings\Romantoon@hotmail.fr\..\um6gnwsu.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Documents and Settings\Romantoon@hotmail.fr\..\um6gnwsu.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.19
C:\Documents and Settings\Romantoon@hotmail.fr\..\um6gnwsu.default\prefs.js - keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2004604&SearchSource=2&q=
C:\Documents and Settings\Saf\..\bax7zgvj.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Saf\\Mes documents\\Mes images
C:\Documents and Settings\Saf\..\bax7zgvj.default\prefs.js - browser.search.defaultenginename: Fast Browser Search
C:\Documents and Settings\Saf\..\bax7zgvj.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2004604&SearchSource=3&q={searchTerms}
C:\Documents and Settings\Saf\..\bax7zgvj.default\prefs.js - browser.search.selectedEngine: Shareware.Pro-FR Customized Web Search
C:\Documents and Settings\Saf\..\bax7zgvj.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Documents and Settings\Saf\..\bax7zgvj.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.19
C:\Documents and Settings\Saf\..\bax7zgvj.default\prefs.js - keyword.URL: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2004604&SearchSource=2&q=
.
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://fr.msn.com/
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: ${URL_SEARCHPAGE}
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=63&bd=PAVILION&pf=desktop
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 12501 Octet(s)
.
Fin à: 11:20:23, 09/05/2010
.
============== E.O.F - SCAN[1] ==============

A voir également:

2 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, tu relances ad-remover et tu fais option nettoyage , tu postes le rapport et un RSIT pour voir si plus rien sur le pc !!

a) Télécharges et installes HijackThis :

http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe

Cliques sur le fichier hijackthis téléchargé pour lancer l'installation
laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installation, le programme se lance automatiquement
fermes le en cliquant sur la croix rouge.

Ne lances pas ce programme pour l'instant et fais la suite

b) Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

.Déconnectes toi et fermes toutes tes applications en cours

Double-clique sur " RSIT.exe " pour le lancer.

Clic droit sous VISTA (exécuter en tant que...)

.Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

.Devant l'option "List files/folders created ..." , tu choisis : 1 months

.cliques ensuite sur " Continuer " pour lancer l'analyse

.laisses faire le scan et ne touches pas au PC

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront

Postes le contenu de " log.txt " , ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante

Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ??

Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit

1
chabroté
 
Bonjour,

J'ai bien suivi les indications de Jacques GACHE, et tout est rentré dans l'ordre. Je n'ai plus de publicités intempestives ni ce fameux lo.st.
Merci à Jacques d'avoir pris de son temps un dimanche pour solutionner mon problème.
0