LO.ST rapport AD-REMOVER contre LO.ST

Eli -  
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour,

Voici le rapport en question. Que dois-je faire ?

Merci pour vos conseils.

4 réponses

  1. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Bonjour

    Tu n'as pas posté le rapport (en tout cas, pas dans ce sujet) ;)

    0
    1. Eli
       
      Oups ! je ne sais pas comment le poster
      0
    2. Eli
       
      Le voici : merci d'avance

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 16/01/11 à 02:00
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:31:06 le 18/01/2011, Mode normal

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      Propriétaire@NOM-69YPOL3RYHI ( )

      ============== RECHERCHE ==============


      Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
      Dossier trouvé: C:\Program Files\Viewpoint
      Dossier trouvé: C:\Documents and Settings\Propriétaire\Application Data\EoRezo
      Dossier trouvé: C:\Documents and Settings\Propriétaire\Local Settings\Application Data\EoRezo
      Dossier trouvé: C:\Program Files\EoRezo

      -- Fichier ouvert: C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\kpr3va4t.default\Prefs.js --
      Ligne trouvée: user_pref("browser.search.selectedEngine", "Bing");user_pref("browser.startup.homepage", "hxxp://y.l...
      -- Fichier Fermé --


      Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
      Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
      Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
      Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
      Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
      Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
      Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
      Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
      Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      Clé trouvée: HKLM\Software\EoRezo
      Clé trouvée: HKLM\Software\MetaStream
      Clé trouvée: HKLM\Software\Viewpoint
      Clé trouvée: HKCU\Software\EoRezo
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
      Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

      Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
      Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper


      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.5.5 (fr)] **

      -- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\kpr3va4t.default\Prefs.js --
      browser.startup.homepage_override.mstone, rv:1.9.1.5
      browser.startup.homepage, hxxp://fr.msn.com/
      keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=
      browser.search.selectedEngine, Binguser_pref(browser.startup.homepage, hxxp://y.lo.st

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
      Default_Search_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
      Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*hxxp://fr.search.yahoo.com
      Show_ToolBar: yes
      Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
      Use Custom Search URL: 1

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: hxxp://y.lo.st
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 18/01/2011 (4750 Octet(s))

      Fin à: 16:32:26, 18/01/2011

      ============== E.O.F ==============
      0
  2. Utilisateur anonyme
     
    Bonjour

    Commences par poster le rapport :)

    @ anthony5151
    je te laisse la place.

    Cordialement
    Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
    0
  3. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Salut nanard4700 ;)
    Comme tu veux, merci.

    Eli :

    /!\ Déconnecte toi et ferme toutes les applications en cours /!\
    * Relance AD-Remover
    * Au menu principal, clique sur "Nettoyer"
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )

    Ensuite, utilise ce logiciel de désinfection généraliste stp :

    * Télécharge et installe Malwarebytes' Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
    * A la fin de l'analyse, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

    Enfin, fais redémarrer ton ordinateur et utilise ce logiciel de diagnostic stp :

    * Télécharge ZHPDiag (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    0
    1. Eli
       
      Ma réponse est tardive car j'interviens pour le compte d'une amie : le rapport indique :

      Malwarebytes' Anti-Malware 1.17
      Version de la base de données: 846

      14:50:40 21/01/2011
      mbam-log-1-21-2011 (14-50-40).txt

      Type de recherche: Examen rapide
      Eléments examinés: 42680
      Temps écoulé: 11 minute(s), 54 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)


      Que dois-je faire dans ce cas ? Encore merci.
      0
  4. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Tu n'as pas posté le rapport de AD-Remover : as-tu lancé le nettoyage ? (je suppose que oui).

    N'oublie pas non plus le rapport de ZHPDiag stp

    0