Fenetres intempestives lo.st!

Fermé
fininho05 Messages postés 4 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 23 janvier 2011 - 23 janv. 2011 à 15:07
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 24 janv. 2011 à 13:58
Bonjour,

Je suis nouveau sur ce site et débutant en informatique.
J'ai windows 7 et mozilla Firefox. Depuis quelque temps une fenêtre apparaît en page d'accueil à la place de Google: http://lo.st/
De plus, de nombreuses fenêtre publicitaires s'affichent lorsque je navigue sur internet.
Avast ne détecte rien et je ne sais vraiment pas comment m'en débarrasser!

Merci d'avance pour votre aide.

Paulo

7 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
23 janv. 2011 à 15:25
Bonjour,

● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● Ferme toutes les applications en cours y compris le navigateur.
● Double-clique sur le programme AD-R situé sur ton Bureau.
● Clique sur Nettoyer puis valide.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
fininho05 Messages postés 4 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 23 janvier 2011
23 janv. 2011 à 19:19
Bonsoir,

Merci beaucoup pour la rapidité de votre réponse.

Voilà le rapport:


======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:09:23 le 23/01/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Théo@PERSO-PC (Packard Bell EasyNote TJ65)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\Théo\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\Théo\AppData\Local\Soft2PC
Fichier supprimé: C:\Users\Théo\Downloads\PartyPokerFrSetup.exe

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Théo\AppData\Roaming\Mozilla\FireFox\Profiles\qtxccrxy.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --


-- Fichier ouvert: C:\Users\perso\AppData\Roaming\Mozilla\FireFox\Profiles\lwljobq3.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\Toolbar.CT2102473
Clé supprimée: HKLM\Software\soft2PC
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\soft2PC
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.5.14 (fr)] **

-- C:\Users\Théo\AppData\Roaming\Mozilla\FireFox\Profiles\qtxccrxy.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Public\\Pictures\\Sample Pictures
browser.startup.homepage_override.mstone, rv:1.9.1.14

-- C:\Users\Léa\AppData\Roaming\Mozilla\FireFox\Profiles\4jm61cab.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.1.14

-- C:\Users\perso\AppData\Roaming\Mozilla\FireFox\Profiles\lwljobq3.default\Prefs.js --
browser.download.lastDir, C:\\Users\\perso\\Pictures\\photos telephone
browser.startup.homepage_override.mstone, rv:1.9.1.14
keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=IE0004&q=

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

\Ad-Report-CLEAN[1].txt - 23/01/2011 (3680 Octet(s))

Fin à: 19:11:51, 23/01/2011

============== E.O.F ==============
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
23 janv. 2011 à 19:21
--> Relance Ad-Remover et choisis Désinstaller.

--> Suis cette procédure :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
salut
Ô le grand Destrio5 :-)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
23 janv. 2011 à 19:24
Salut jeune Electricien 69 ;)
0
Utilisateur anonyme
23 janv. 2011 à 19:25
;)
donne moi de tes nouvelles de temps en temps en Mp :-)

aller, je sors, bonne chasse ;-)
0
fininho05 Messages postés 4 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 23 janvier 2011
23 janv. 2011 à 20:36
Examen complet terminé, rien n'a été détecté..
Mon problème semble résolu. En espérant qu'il ne réapparaisse plus.

Je vous poste quand même le rapport au cas où..

Merci pour votre aide!




Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5577

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

23/01/2011 20:32:07
mbam-log-2011-01-23 (20-32-07).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 319239
Temps écoulé: 42 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
23 janv. 2011 à 20:37
1/

---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Il est nécessaire de supprimer les points de restauration.


==Prévention==

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


;)
0
fininho05 Messages postés 4 Date d'inscription dimanche 23 janvier 2011 Statut Membre Dernière intervention 23 janvier 2011
23 janv. 2011 à 23:05
Parfait!

Encore merci!
Puis-je désormais désinstaller ccleaner et "anti-malware" ou est ce que je pourrais en avoir encore besoin?

(j'essaierai de prendre la peine de lire le dossier de prévention et de faire plus attention ;) )

Bonne continuation!

Fininho05
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
24 janv. 2011 à 13:58
Je te conseille de les garder.
0