Se débarrasser du navigateur lost

turtle -  
 Utilisateur anonyme -
Bonjour,
je n'arrive pas à me débarrasser du navigateur lost qui envoie de plus de cesse des pubs imtempestives à gogo
voici le rapport du scan AD-R

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 21:24:48 le 04/07/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
marianne@PC-DE-MARIANNE (ASUSTeK Computer Inc. A6Rp)

============== RECHERCHE ==============

3,Fichier trouvé: C:\Users\marianne\AppData\Local\jvruh.bat
0,Fichier trouvé: C:\Users\Public\MyWebTattoo.exe
0,Fichier trouvé: C:\Windows\system32\nvs2.inf
0,Fichier trouvé: C:\Windows\pack.epk
0,Fichier trouvé: C:\Windows\Temp\msksetup.log
0,Dossier trouvé: C:\Users\marianne\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\Program Files\Macrogaming
0,Dossier trouvé: C:\Users\marianne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MessengerSkinner
0,Fichier trouvé: C:\Windows\system32\jehknilorm_nav.dat
2,Fichier trouvé: C:\Windows\system32\jehknilorm.dat
0,Fichier trouvé: C:\Users\marianne\AppData\Local\gdhrzdatkf_nav.dat
2,Fichier trouvé: C:\Users\marianne\AppData\Local\gdhrzdatkf.dat
2,Fichier trouvé: C:\Users\marianne\AppData\Local\mdiocc.dat
2,Fichier trouvé: C:\Users\marianne\AppData\Local\mdiocc.exe
0,Fichier trouvé: C:\Users\marianne\Downloads\SweetImSetup.exe

-- Fichier ouvert: C:\Users\marianne\AppData\Roaming\Mozilla\FireFox\Profiles\chkls7e9.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --

3,Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\jvruh
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\fcn
0,Clé trouvée: HKCU\Software\Lanconfig
0,Clé trouvée: HKCU\Software\SWEETIE
0,Clé trouvée: HKU\.DEFAULT\Software\SWEETIE
0,Clé trouvée: HKU\S-1-5-18\Software\SWEETIE
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
0,Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
0,Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}

2,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|mdiocc
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.6 (fr)] **

-- C:\Users\marianne\AppData\Roaming\Mozilla\FireFox\Profiles\chkls7e9.default\Prefs.js --
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.2.6

========================================

** Internet Explorer Version [7.0.6002.18005] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://home.sweetim.com

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 04/07/2010 (4595 Octet(s))
C:\Ad-Report-SCAN[2].txt - 04/07/2010 (4522 Octet(s))

Fin à: 21:27:46, 04/07/2010

============== E.O.F ==============

A voir également:

2 réponses

Utilisateur anonyme
 
bonsoir,
relance ADRemover, clique sur le bouton nettoyer, poste son rapport
1
Utilisateur anonyme
 
Salut,

!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
0