Probleme avec lost

Bonjour,


Je n'arrive pas à désinstaller LOST de mon ordinateur quelque peut il m'aider

8 réponses

Résumé de la discussion

Désinstallation de LOST sous Windows 7 et Internet Explorer 8, avec des difficultés à nettoyer l’ordinateur et des outils recommandés par les participants, notamment des suites de nettoyage et des rapports à partager. Parmi les éléments de réponse, plusieurs conseillent d’utiliser ZHPDiag et Ad-Remover, de générer et partager un rapport de diagnostic, et d’éviter les manipulations hasardeuses sans vérification. D’autres échanges portent sur les procédures, telles que copier un rapport, puis partager les résultats et suivre les indications données, tout en restant prudent sur les implications et les suivis. En pratique, le rapport Ad-Remover détaille les emplacements trouvés dans le système et les clés de registre affectées, fournissant une base utile pour les étapes suivantes de nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, passes ad-remover mode nettoyage directement

    Déactives ton anti-virus et anti-spyware le temps du scan

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Télécharge Ad-Remover sur ton bureau:
    http://www.teamxscript.org/adremoverTelechargement.html
    ou:
    https://www.androidworld.fr/

    /!\ Ferme toutes tes applications ouvertes. /!\

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

    ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
    0
    1. Contributeur
      Bonjour,
      Tu as une infection EoRezo.

      * Télécharge http://www.teamxscript.org/adremoverTelechargement.html AD-Remover (de C_XX) sur ton Bureau.
      [b] :!: Déconnecte toi et ferme toutes les applications en cours :!: [/b]
      * Double-clique sur l'icône AD-Remover
      * Au menu principal, clique sur "Nettoyer"
      * Confirme le lancement de l'analyse et laisse l'outil travailler
      * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Puis pour voir si tu as d'autres infections :

      Utilise ce logiciel de diagnostic :

      * Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag (de Nicolas Coolman)
      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
      0
      1. Contributeur sécurité
        Hello

        Clic :)

        @+
        0
        1. LO.ST sont les pubs qui s'affiche suite au logiciel (malveillant) EoRezo
          vas dans panneau de confiquration puis dans programmes et fonctionalitées cherche EoEngine (editeur EoRezo) et désinstalle le ;)
          0
          1. moi je l'avais j'ai fais comme sa et pas besoin de tout vos logitiels
            0
          2. Contributeur
            Salut,
            En effet on peut le faire comme ça, mais en utilisant AD-Remover, ça permet d'enlever éventuellement d'autres infections (par toolbar par exemple).
            Et il est spécialisé donc fera un travail plus propre que l'ajout/suppression de programme.

            Cependant c'est une méthode tout à fait faisable ;)
            0
          3. oki merci
            0
        2. bonjour, merci pour vos réponse je vais essayer avec ad remover cependant je ne sais pas comment faire pour poster le rapport ni ou et je ne suis pas habitué des forums merci
          0
          1. Contributeur sécurité
            pour poster le rapport de ad-remover une fois qu'il est affiché
            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
            . tu cliques droit dans le cadre de la reponse et coller
            0
          2. ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 22/10/10 à 20:00
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:34:25 le 24/10/2010, Mode normal

            Microsoft Windows 7 Édition Familiale Premium (X64)
            Mireille@MIREILLE-VAIO (Sony Corporation VGN-NW21EF_S)

            ============== RECHERCHE ==============

            Dossier trouvé: C:\Users\Mireille\AppData\Roaming\Soft2PC
            Dossier trouvé: C:\Users\Mireille\AppData\Local\Soft2PC
            Dossier trouvé: C:\Program Files (x86)\Soft2PC

            Clé trouvée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            Clé trouvée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
            Clé trouvée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
            Clé trouvée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
            Clé trouvée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
            Clé trouvée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
            Clé trouvée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
            Clé trouvée: HKLM\Software\soft2PC
            Clé trouvée: HKCU\Software\soft2PC
            Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
            Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1

            Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC

            ============== SCAN ADDITIONNEL ==============

            ** Internet Explorer Version [8.0.7600.16385] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\Windows\system32\blank.htm
            Search Page: hxxp://home.microsoft.com/access/allinone.asp
            Show_ToolBar: yes
            Start Page: hxxp://y.lo.st

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\Windows\SysWOW64\blank.htm
            Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
            C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

            C:\Ad-Report-SCAN[1].txt - 24/10/2010 (2888 Octet(s))

            Fin à: 18:35:37, 24/10/2010

            ============== E.O.F ==============
            0
        3. Contributeur
          Re,

          Pour AD-Remover, poste le rapport directement sur le forum avec un copier/coller.
          0
          1. merci pour ton information je vais le faire
            0
        4. Contributeur
          Re,

          Relance le en faisant "Nettoyer" stp ;)
          Et poste le rapport ZHP comme demandé.
          0
          1. Contributeur sécurité
            bon je me retire, je laisse valuu t'aider , et je lui dis bon courage , car si tu es pas capable de suivre les consignes donnés dans les procédures cela va être dure dure et long??
            0
          2. Contributeur
            Okay je prend le relai ;)
            Merci à toi.
            0
          3. Contributeur sécurité
            bon courage, je suis toujours le sujet si problèmes tu le dis et si je peux t'aider pas de problème @+
            0
          4. désolé je me suis planté de rapport voici le bon je pense avoir été capable de suivre la procédure et pas si dure que cela car LOST a disparu toutes mes excuses si Valuu a beaucoup transpiré merci à vous
            ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 22/10/10 à 20:00
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:24:24 le 24/10/2010, Mode normal

            Microsoft Windows 7 Édition Familiale Premium (X64)
            Mireille@MIREILLE-VAIO (Sony Corporation VGN-NW21EF_S)

            ============== ACTION(S) ==============

            Dossier supprimé: C:\Users\Mireille\AppData\Roaming\Soft2PC
            Dossier supprimé: C:\Users\Mireille\AppData\Local\Soft2PC
            Dossier supprimé: C:\Program Files (x86)\Soft2PC

            (!) -- Fichiers temporaires supprimés.

            Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
            Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
            Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
            Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
            Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
            Clé supprimée: HKLM\Software\soft2PC
            Clé supprimée: HKCU\Software\soft2PC
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1

            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC

            ============== SCAN ADDITIONNEL ==============

            ** Internet Explorer Version [8.0.7600.16385] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\Windows\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\Windows\SysWOW64\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files (x86)\Ad-Remover\Quarantine: 19 Fichier(s)
            C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 24/10/2010 (3175 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 24/10/2010 (3017 Octet(s))

            Fin à: 19:25:40, 24/10/2010

            ============== E.O.F ==============
            0
        5. Contributeur
          Re,

          T'inquiète y a pas de soucis.
          Si tu penses avoir d'autres problèmes sur ton ordi, poste un rapport zhp (cf mon premier message)

          Sinon marque le sujet comme résolu.
          0
          1. Contributeur sécurité
            salut Vallu

            il n'est pas inscrit....et ne peut marquer comme résolu

            ce sera à toi de le faire quand tu le jugeras utile sous l'oeil aguerri de Jacques (salut)

            (sourire)
            0
          2. Contributeur
            salut, c'est la 2ème fois que tu passes derrière moi x)
            Faut vraiment que je prenne l'habitude de vérifier ça.
            Mais je ne peux pas le marquer comme résolu moi... Il faut être contributeur sécurité pour ça, non ?
            0
          3. Contributeur sécurité
            non, tu peux le faire je pense

            essai tu verra bien, l'opération inverse est également possible

            et je ne passe par derrière toi...c'est jacques que je surveille

            (sourire)
            0
          4. Contributeur
            Je ne disais pas ça méchamment hein :)
            Et non je peux pas le faire, j'ai pas le lien le permettant...
            0
          5. Contributeur sécurité
            Je ne disais pas ça méchamment hein :)

            je sais..

            sinon tu as raison, je viens de vérifier, tu ne peux pas mettre le sujet en résolu

            autant pour moi..
            0