Fenetres intempestives lo.st!

Bonjour,

Je suis nouveau sur ce site et débutant en informatique.
J'ai windows 7 et mozilla Firefox. Depuis quelque temps une fenêtre apparaît en page d'accueil à la place de Google: http://lo.st/
De plus, de nombreuses fenêtre publicitaires s'affichent lorsque je navigue sur internet.
Avast ne détecte rien et je ne sais vraiment pas comment m'en débarrasser!

Merci d'avance pour votre aide.

Paulo

7 réponses

  1. Modérateur
    Bonjour,

    ● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
    ● Ferme toutes les applications en cours y compris le navigateur.
    ● Double-clique sur le programme AD-R situé sur ton Bureau.
    ● Clique sur Nettoyer puis valide.
    ● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
    1. Bonsoir,

      Merci beaucoup pour la rapidité de votre réponse.

      Voilà le rapport:

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 20/01/11 à 19:00
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:09:23 le 23/01/2011, Mode normal

      Microsoft Windows 7 Édition Familiale Premium (X64)
      Théo@PERSO-PC (Packard Bell EasyNote TJ65)

      ============== ACTION(S) ==============

      Dossier supprimé: C:\Users\Théo\AppData\LocalLow\Conduit
      Dossier supprimé: C:\Program Files (x86)\Conduit
      Dossier supprimé: C:\Users\Théo\AppData\Local\Soft2PC
      Fichier supprimé: C:\Users\Théo\Downloads\PartyPokerFrSetup.exe

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Users\Théo\AppData\Roaming\Mozilla\FireFox\Profiles\qtxccrxy.default\Prefs.js --
      Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
      -- Fichier Fermé --

      -- Fichier ouvert: C:\Users\perso\AppData\Roaming\Mozilla\FireFox\Profiles\lwljobq3.default\Prefs.js --
      Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
      -- Fichier Fermé --

      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2102473
      Clé supprimée: HKLM\Software\soft2PC
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKCU\Software\soft2PC
      Clé supprimée: HKCU\Software\AppDataLow\Toolbar
      Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC

      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.5.14 (fr)] **

      -- C:\Users\Théo\AppData\Roaming\Mozilla\FireFox\Profiles\qtxccrxy.default\Prefs.js --
      browser.download.lastDir, C:\\Users\\Public\\Pictures\\Sample Pictures
      browser.startup.homepage_override.mstone, rv:1.9.1.14

      -- C:\Users\Léa\AppData\Roaming\Mozilla\FireFox\Profiles\4jm61cab.default\Prefs.js --
      browser.startup.homepage_override.mstone, rv:1.9.1.14

      -- C:\Users\perso\AppData\Roaming\Mozilla\FireFox\Profiles\lwljobq3.default\Prefs.js --
      browser.download.lastDir, C:\\Users\\perso\\Pictures\\photos telephone
      browser.startup.homepage_override.mstone, rv:1.9.1.14
      keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=IE0004&q=

      ========================================

      ** Internet Explorer Version [8.0.7600.16385] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Enable Browser Extensions: yes
      Local Page: C:\Windows\SysWOW64\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files (x86)\Ad-Remover\Quarantine: 7 Fichier(s)
      C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

      \Ad-Report-CLEAN[1].txt - 23/01/2011 (3680 Octet(s))

      Fin à: 19:11:51, 23/01/2011

      ============== E.O.F ==============
      0
      1. Modérateur
        --> Relance Ad-Remover et choisis Désinstaller.

        --> Suis cette procédure :
        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        0
        1. salut
          Ô le grand Destrio5 :-)
          0
        2. Modérateur
          Salut jeune Electricien 69 ;)
          0
        3. ;)
          donne moi de tes nouvelles de temps en temps en Mp :-)

          aller, je sors, bonne chasse ;-)
          0
      2. Examen complet terminé, rien n'a été détecté..
        Mon problème semble résolu. En espérant qu'il ne réapparaisse plus.

        Je vous poste quand même le rapport au cas où..

        Merci pour votre aide!

        Malwarebytes' Anti-Malware 1.50.1.1100
        www.malwarebytes.org

        Version de la base de données: 5577

        Windows 6.1.7600
        Internet Explorer 8.0.7600.16385

        23/01/2011 20:32:07
        mbam-log-2011-01-23 (20-32-07).txt

        Type d'examen: Examen complet (C:\|)
        Elément(s) analysé(s): 319239
        Temps écoulé: 42 minute(s), 1 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
        1. Modérateur
          1/

          ---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
          * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

          2/

          ---> Il est nécessaire de supprimer les points de restauration.

          ==Prévention==

          Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien

          ;)
          0
          1. Parfait!

            Encore merci!
            Puis-je désormais désinstaller ccleaner et "anti-malware" ou est ce que je pourrais en avoir encore besoin?

            (j'essaierai de prendre la peine de lire le dossier de prévention et de faire plus attention ;) )

            Bonne continuation!

            Fininho05
            0
            1. Modérateur
              Je te conseille de les garder.
              0