Supprimer www.lo.st en page d'accueil

Résolu/Fermé
Daniel - 29 mai 2010 à 20:44
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 30 mai 2010 à 14:51
<config>Windows XP / Firefox 3.6.3</confmig>

Bonjour,


j'ai d'abord modifié la base de registre comme indiqué sur votre site : même page d'accueil

ensuite, j'ai trouvé dans le panneau de configuration le logiciel eurezo installé ! je l'ai de suite supprimé : même résultat après réinitialisation du système.

Je viens donc d'utiliser AD Remover et vous joins le résultat du scan :

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:23:57 le 29/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows XP Édition familiale (Service Pack 3 - X86)
Nom du PC: XP-
Utilisateur actuel: xp
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: *Application Updater*
.
C:\Documents and Settings\xp\Application Data\EoRezo
C:\Documents and Settings\xp\Application Data\Mozilla\FireFox\Profiles\wnlhi9by.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
C:\Documents and Settings\xp\Application Data\Search Settings
C:\Program Files\Application Updater
C:\Program Files\AskBarDis
C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
C:\Program Files\Search Settings
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AskBarDis
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Search Settings
HKLM\Software\Application Updater
HKLM\Software\AskBarDis
HKLM\Software\Classes\AskIBar.PopSwatterBarButton
HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
HKLM\Software\Classes\AskToolBar.SettingsPlugin
HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Search Settings
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\xp\..\wnlhi9by.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\xp\\Mes documents\\TÃf©lÃf©chargements
C:\Documents and Settings\xp\..\wnlhi9by.default\prefs.js - browser.search.defaultenginename: Yahoo
C:\Documents and Settings\xp\..\wnlhi9by.default\prefs.js - browser.search.selectedEngine: Yahoo
C:\Documents and Settings\xp\..\wnlhi9by.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Documents and Settings\xp\..\wnlhi9by.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\xp\..\wnlhi9by.default\prefs.js - keyword.URL: hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
.
TROUVÉ: C:\Documents and Settings\xp\..\wnlhi9by.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.01net.com
Default_Search_URL: hxxp://fr.gdark.com
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://fr.gdark.com
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 7124 Octet(s)
.
Fin à: 20:29:32, 29/05/2010
.
============== E.O.F - SCAN[1] ==============


Dans l'attente de vous lire

avec mes remerciements

Daniel
A voir également:

7 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
29 mai 2010 à 20:47
Bonsoir Daniel,

Désactive la protection résidente de ton anti-virus

Si tu utilises Spybot S&D tu dois désactiver le module Tea Timer sous peine de faire échouer la désinfection.
https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/


* Double clique sur l'icône Ad-Remover du bureau
* Clique sur "Oui" dans la boite de dialogue
* Dans l'interface principale, clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
* Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
* Clique sur Quitter

Copie/colle le rapport dans ton prochain message.

Si le rapport ne s'ouvre pas spontanément, il se trouve à la racine du disque C:\Ad-report-CLEAN

"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


A +
0
Edité...
Bon courage à vous deux...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
29 mai 2010 à 21:08
Merci ;-)
Bonne soirée
0
De Daniel
j'utiise Bit Défender, j'ai donc enlevé le pare-feu après avoir cherché qq temps mon mot de passe ... hé oui... j'ai mis à jour à nouveau Outils/Options/Page d'accueil et transcrit Google
Bon, la page lo.st n'apparaît plus, j'ai qd même effectué le nettoyage et relancer l'ordi.
Cela semble bon, la page d'accueil n'est plus sur lo.st mais j'avoue que tout cela ne me semble pas tout à fait logique je vais continuer à surveiller !
En tous cas merci du soutien et conseil à tous
0
Utilisateur anonyme
29 mai 2010 à 21:11
:)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
29 mai 2010 à 23:08
Bonsoir,

Je n'ai pas trop compris ton message...
Pourquoi enlever le pare-feu ?
As tu fais le nettoyage avec Ad-Remover ?
A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ça m'a l'air bon, merci des avis
Bonne fin de soirée à tous
0
Re bonjour

ce dimanche matin, c'est toujours en ordre, sans lo.st
L'un des conseilleurs m'a donné cet avis, j'avoue avoir hésité mais comme j'avais fait au préalable une copie de mon D.D. eh bien je l'ai fait ... rapidement

Je ne suis pas sûr que AD remover ait été indispensable, sauf peut-être pour nettoyer en général.
J'ai plutôt l'impression, mais ce n'est qu'une impression, que le fait de rectifier les données de regedit comme ci-dessous, cumulé avec la rectif. manuelle de
Outils/Options /Page d'accueil avec autre chose que lo.st (www.google.fr par ex.)
suffit ???

Développer l'arborescence "HKEY_LOCAL_MACHINE" jusqu'à atteindre la clé HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
- Double-cliquer sur la clé Tabs,
- puis entrer la valeur res://ieframe.dll/tabswelcome.htm.
- Valider, puis fermer l'éditeur de registre

Si tu as encore un peu de dispo, j'aimerai avoir ton avis
Bonne journée
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mai 2010 à 14:51
Bonjour,

La page lo.st n'est que la partie immergée de l'iceberg.

Il y avait plusieurs infections de la catégorie adware sur ton système.
- Un logiciel piégé de la famille Eorezo
https://forum.malekal.com/viewtopic.php?t=18245&start=
- Une barre d'outils douteuse Ask
https://forum.malekal.com/viewtopic.php?t=6879&start=
- Une barre d'outils et de recherche néfaste Search Settings
https://forum.malekal.com/viewtopic.php?t=21599&start=
Ces 2 derniers s'installant via des logiciels tiers.

Bien entendu, il est tout à fait possible de supprimer manuellement ces adwares.
Toutefois 2 inconvénients :

- Pour un utilisateur peu averti, il est dangereux de manipuler le registre.
- pour un utilisateur chevronné, ces infections créant et modifiant de nombreuses occurrences dans le registre, pas sûr de nettoyer entièrement l'infection.

Ad-Remover est un outil gratuit fiable, qui permet en un clic de tout supprimer. Constamment mis à jour par son auteur C_XX, qui tient compte des remontées faites par les helpers des différents forums afin de faire évoluer son outil tant au point de vue de son efficacité qu'à celui de la fiabilité. Pourquoi s'en priver ?

Bon dimanche
0