Des page s'ouvre sans que je ne demande rien

Résolu
saïna -  
 saïna -
Bonjour,
depuis que je suis avec orange (pas le choix...demenagement dans une mauvaise zone)
plein de page s'ouvre sans aucune demande de ma part (jeu pub sonnerie tel rencontre...) et je n'arrive plus a changer ma page d'accueil ( bloqué sur http://lo.st/)
merci de votre aide à tous...

2 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    PC infecté par l'adware EoRezo.

    ● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
    ● Ferme toutes les applications en cours y compris le navigateur.
    ● Double-clique sur le programme AD-R situé sur ton Bureau.
    ● Clique sur Nettoyer puis valide.
    ● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    1
    1. saïna
       
      voici le rapport:


      ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 21/02/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:32:54 le 22/02/2011, Mode normal

      Microsoft Windows 7 Édition Intégrale (X86)
      Saina@SAINA-PC (Dell Inc. Vostro 200)

      ============== ACTION(S) ==============


      Dossier supprimé: C:\Users\Saina\AppData\Roaming\EoRezo
      Dossier supprimé: C:\Users\Saina\AppData\Local\EoRezo
      Dossier supprimé: C:\Program Files\EoRezo

      (!) -- Fichiers temporaires supprimés.


      -- Fichier ouvert: C:\Users\Saina\AppData\Roaming\Mozilla\FireFox\Profiles\0skw8if6.default\Prefs.js --
      Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
      -- Fichier Fermé --


      Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
      Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
      Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
      Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      Clé supprimée: HKLM\Software\EoRezo
      Clé supprimée: HKCU\Software\EoRezo
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1

      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo


      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [3.6.3 (fr)] ****

      HKLM_Extensions|{3112ca9c-de6d-4884-a869-9855de68056c} - C:\ProgramData\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}
      HKLM_Extensions|{E6768F2A-D4C3-457D-A1A8-3472BF16267D} - C:\Program Files\Orange\ToolbarFR\FirefoxContainer\

      -- C:\Users\Saina\AppData\Roaming\Mozilla\FireFox\Profiles\0skw8if6.default --
      Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
      Searchplugins\orange.xml (?)
      Prefs.js - browser.download.lastDir, C:\\Users\\Saina\\Pictures\\natura 2000
      Prefs.js - browser.search.selectedEngine, eBay France
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
      Prefs.js - keyword.URL, hxxp://r.orange.fr/r?ref=O_toolbar32_hook_syntaxError&url=http%3A//rws.search.ke.voila.fr/RW/A/O_toolbar31?...

      ========================================

      **** Internet Explorer Version [8.0.7600.16385] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{AEEC3B59-CA98-4EBA-A140-57B94E283583} (x)
      HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
      HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll)
      HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
      HKLM_Toolbar|{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} (C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll)
      HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll)
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      BHO\{074C1DC5-9320-4A9A-947D-C042949C6216} - "ContributeBHO Class" (C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll)
      BHO\{AE7CD045-E861-484f-8273-0445EE161910} - "Adobe PDF Conversion Toolbar Helper" (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
      BHO\{F4971EE7-DAA0-4053-9964-665D8EE6A077} - "SmartSelect Class" (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 15 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 22/02/2011 21:33:07 (5192 Octet(s))

      Fin à: 21:34:31, 22/02/2011

      ============== E.O.F ==============



      merci pour vos explication et la suite des instruction s'il y en a...
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Normalement, tu n'as plus de publicités intempestives.

    --> Relance Ad-Remover et choisis Désinstaller.

    Tu peux faire ceci si tu veux :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
    1. saïna
       
      merci beaucoup...comment ca marche? ca marche!
      0