Suprimé Eorezo et lo.st

Fermé
Lol du 77 - Modifié par Lol du 77 le 10/07/2010 à 12:49
COBRA034 Messages postés 13 Date d'inscription samedi 10 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010 - 11 juil. 2010 à 09:50
Bonjour,

J'ai vraiment besoin d'un helper là, dès que je me connecte à internet, je me retrouve sur la page d'acceuil de lo.st, et mes onglets sont inféstés de pub (spams)
Rapport de Ad_R:
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:21:08 le 10/07/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X86)
Proprietaire@PROPRIETAIRE-PC (System manufacturer System Product Name)

============== RECHERCHE ==============


0,Dossier trouvé: C:\Program Files\EoRezo

-- Fichier ouvert: C:\Users\Jules Albat\AppData\Roaming\Mozilla\FireFox\Profiles\7n8w180n.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --


0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKU\.DEFAULT\Software\EoRezo
0,Clé trouvée: HKU\S-1-5-18\Software\EoRezo

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Users\Proprietaire\AppData\Roaming\Mozilla\FireFox\Profiles\oojs01g1.default\Prefs.js --
browser.download.dir, C:\\Users\\Proprietaire\\Downloads
browser.startup.homepage_override.mstone, rv:1.9.2.3

-- C:\Users\Jules Albat\AppData\Roaming\Mozilla\FireFox\Profiles\7n8w180n.default\Prefs.js --
browser.download.dir, C:\\Users\\Jules Albat\\Downloads
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.0.11

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://y.lo.st

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 10/07/2010 (2579 Octet(s))

Fin à: 11:21:50, 10/07/2010

============== E.O.F ==============


2 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
10 juil. 2010 à 11:56
Bonjour,

Relance Ad-Remover option " Nettoyage " et poste le rapport + ceci :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
COBRA034 Messages postés 13 Date d'inscription samedi 10 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010 1
10 juil. 2010 à 11:56
Télécharge glary et malwarebyte sur ce lient: www.clubic.com
une fois fait avec malwarebyte, lance une scan complet, et supprimme tout

pour le reste, ouvre ton naviguateur->choisi la page que tu veux puis->option-> général->page courante ou par défault

Voilà! sinon télécharge sur ce même site crossloop, installe et lance le puis contacte moi sur cette adresse temporaire moimoi34@orange.fr.

@+
-2
COBRA034 Messages postés 13 Date d'inscription samedi 10 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010 1
11 juil. 2010 à 09:50
Pas besion d'etre aussi technique, Malwarebyte's se charge de le supprimer trés proprement.
De + il suffit de ne + utiliser InternetExplorer, et de passer sur Mozilla,avec l'addon AdBlockPlus(anti-pub) et plus de problème de cette m..de d'eorezo
0