Lost squatte ma page d'accueil help

Fermé
jejepetrou - 15 août 2010 à 12:42
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 15 août 2010 à 21:20
Bonjour, j'ai analysé mon ordi avec AD-R voici le rapport aidez-moi svp j'y comprend rien:


======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 12:31:30 le 15/08/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Basique (X86)
GAYLBTITI89YAG@BBOX-SYST (Acer Aspire M1100)

============== RECHERCHE ==============


3,Fichier trouvé: C:\Users\GAYLBTITI89YAG\AppData\Local\bkwjmg.bat
0,Dossier trouvé: C:\Users\GAYLBTITI89YAG\AppData\LocalLow\Conduit
0,Dossier trouvé: C:\Program Files\Conduit
0,Dossier trouvé: C:\Users\GAYLBTITI89YAG\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Users\Invité\AppData\Roaming\EoRezo
3,Fichier trouvé: C:\Windows\Installer\12e5728.msi
0,Fichier trouvé: C:\Users\GAYLBTITI89YAG\AppData\Local\irboy_nav.dat
2,Fichier trouvé: C:\Users\GAYLBTITI89YAG\AppData\Local\irboy.dat
0,Fichier trouvé: C:\Users\GAYLBTITI89YAG\AppData\Local\irboy_navps.dat

3,Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bkwjmg
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\fcn
0,Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

2,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|irboy
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\GAYLBTITI89YAG\AppData\Roaming\Mozilla\FireFox\Profiles\td9ogybr.default\Prefs.js --
browser.download.lastDir, C:\\Users\\GAYLBTITI89YAG\\Desktop
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [7.0.6000.17037] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: no
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Show_ToolBar: yes
Start Page: hxxp://www.lo.st
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://www.shareware-fr.com/fr/index.php?rvs=hompag
Start Page: hxxp://www.foozir.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 15/08/2010 (3306 Octet(s))

Fin à: 12:34:17, 15/08/2010

============== E.O.F ==============


2 réponses

crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
15 août 2010 à 12:48
Salut,

Tu es en effet infecté :
Eorezo, Navipromo et Conduit.

**********

Suppression avec AD-R :

/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
1
merci de ton aide!!
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
15 août 2010 à 21:20
Tu ne désires pas poster ton rapport ?
0