Http://www.lo.st/ en page d'accueil :(

Résolu/Fermé
tite galère - 13 sept. 2008 à 13:03
 marcel - 3 avril 2010 à 15:21
Bonjour,
la page http://www.lo.st/ s ouvre systématiquement en page d accueil (ainsi qu'une pub associée), que j utilise mozilla ou IE. si je modifie la page d accueil dans "options", c'est quand meme lo.st qui revient...
j'ai trouvé dans "pgm files" le dossier EOREZO qui est surement responsable de ca, mais impossible de le supprimer !! on me dit qu il est protégé ?!
comment me débarasser de cet intrus ?
merci par avance !!
bonne journée

44 réponses

salut et merci pour ton conseil mais pour le momen tout se passe très très bien
en tout cas je ne manquerai pas de suivre ce conseil si ça vient à se reproduire
encore merci je te tiendrai au courrant
0
tu vas dans demarrer, executer si tu as la vesion windows classique ou rechercher si tu as windows vista , tu tapes regedit
quand tu l'a trouver tu clique dessus pour l'ouvrir. Il y aura une fenêtre qui s'ouvre et tu vas voir apparaitre"HKEY_LOCAL_MACHINE", apres il faut ke tu cherche à gauche de la fenetre ou il y a plein de dossier: tu clik sur SOFTWARE ensuite ya les sous dossier ki apparaitront, tu va cliker sur software apres tu clik Internet Explorer, après AboutURls. ensuite il va y apparaitre à coté la clé Tabs: tu clik deu foi dessus et la une fenetre s'ouvre et dans la donnée de la valeur tu vas taper "res://ieframe.dll/tabswelcome.htm ." et tu valide et tu ferme les fenetres.

j ai eu ca de nana , ca a marché pour moi
a plus
0
moi je l'aime bien cette page de demarage
0
Bonjour,

Tous simplement : panneau de configuration, ajout/suppression de programmes/
puis désinstallé le programme qui commence par eoXXX: exemple:
soit: eorezo ou eoEngine, ce sont des programmes responsables du lancement de
http://www.lo.st/

Les autres svp arrêter de faire copier/coller sa vient pas de la base de registre. même si vous faite regEdit,...
sa change rien!!!!
0
j'ai trouvé ça et ça marche impec !! débarassé de cette m...!! de lo.st

Bonjour à tous j'ai eu le même problème et j'ai trouvé une solution sur le forum de télécharger.com
la solution fonctionne pour moi pour se débarasser de cette saloperie imposée.
Je vous fais un copiez/collez du forum:
"Accéder à la base de registre et modicier la clé , faire comme ceci:
- Démarrer - Exécuter , puis entrer regedit dans le champs, puis valider.
- L'éditeur de registre s'ouvre.
- Développer l'arborescence "HKEY_LOCAL_MACHINE" jusqu'à atteindre la clé HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
- Double-cliquer sur la clé Tabs , puis entrer la valeur res://ieframe.dll/tabswelcome.htm .
- Valider, puis fermer l'éditeur de registre.

Voilà en espérant vous avoir aidé.
0
thd > jean-luc
22 nov. 2008 à 00:37
POUR LES UTILISATEURS DE FIRFOX 3

C'est tres simple, click Droit sur DEMARER en bas a gauche.
va sur explorer.
fait OUTIL , option de dossier , affichage, cocher afficher les dossier cachés puis ok.
va dans dans "DOCUMENT AND SETTING" puis click sur le repertoire ou est marquer ton "non" .
click sur "application data".
click sur le sous repertoire "mozilla".
click sur le sous repertoire "firefox" puis "profiles"puis sur le répertoire "ssep66ec.default".
la tu cherche le fichier "prefs".
click droit dessus, ouvrir avec "bloc notes"
chercher la ligne: "user_pref("browser.startup.homepage", "http://www.lo.st"), changer lo.st par www.google.fr.
puis faite fichier et enregistrer.
fermer votre navigateur completement.
puis relançé le.
et là ça marche.
0
annie benazet > thd
29 déc. 2008 à 02:44
bonsoir,
eureka!!! je viens enfin de sortir ce lo.st de la page d'accueil,ça fait +de 3heures que j'essaye les astuces trouvées sur les forums,je suis tombée sur ton message et ça a marché.
merci THD
0
CROUCROU > thd
30 déc. 2008 à 00:08
Que du bricolage, j'ai suivi tes explications et maintennt super, en fait toutes les solutions sont bonnes , mais celle -ci est la seule qui fonctionne pour moi.
Merci de ne plus voir ce cataplasme ce google
J'ai téléchargé également POWER IE mais je l'ai désavctivé car avec la solution de thd OK
Par contre pour celui qui s'angoisse avec ce machin charges PoWER IE et tu le bloques ras par ton choix de page d'accueil
Merci à vous
ON peut dire :
Lorsque les hommes sont seuls, ils s'éparpillent ,
Les abeilles réunies produisent du miel
0
doucepaty570 Messages postés 35 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 17 avril 2013 2 > thd
5 janv. 2009 à 18:09
bonjour voila j ai le meme probleme je suis aller dans document and settings/nom/application data j ai bien un repertoir nomé EoRezo et un repertoir Mozilla mais je n est pas de sous repertoire"firefox" je ne cest meme kestke c est ke firefox kelkin pourrait il m aider j ai suivi les instruction de nana mais rien n y fait pour cette fichu page d acceuil cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
5 janv. 2009 à 18:26
Ce n'est pas lost qui est responsable mais eorezo qui de plus installe une infection navipromo ....
Donc créateur de lost ou pas ... Ad remover ;-).
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
28 janv. 2009 à 19:12
En effet, cette solution est bonne.
Il est possible que tu ais des traces de eorezo, même en l'installant comme ça mais si ton souci est résolu ;-) ...
Merci de ton intervention.
Bonne conrtinuation.
Crapoulou.
0
Voici la solution la plus facile pour ce débarraser de Lo.st
désinstaler Mozilla et le réinstaler de nouveau pour moi sa a marché
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
30 janv. 2009 à 11:59
Certes mais tu n'enlève pas l'infection adaware eorezo :S
Cela ne reste que du bidouillage. Mais ça peut servir ;-).
0
thd111 Messages postés 2 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 25 mars 2009
25 mars 2009 à 14:12
POUR LES UTILISATEURS DE FIREFOX 3

C'est très simple, clic Droit sur DEMARER en bas a gauche.
va sur explorer.
fait OUTIL , option de dossier , affichage, cocher afficher les dossier cachés puis ok.
va dans dans "DOCUMENT AND SETTING" puis click sur le repertoire ou est marquer ton "non" .
clic sur "application data".
clic sur le sous répertoire "mozilla".
clic sur le sous répertoire "firefox" puis "profiles"puis sur le répertoire "ssep66ec.default".
la tu cherche le fichier "prefs".
clic droit dessus, ouvrir avec "bloc notes"
chercher la ligne: "user_pref("browser.startup.homepage", "http://www.lo.st"), changer lo.st par www.google.fr.
puis faite fichier et enregistrer.
fermer votre navigateur complètement.
puis relancé le.
et là ça marche.
0
ptiskarab Messages postés 4 Date d'inscription mardi 19 mai 2009 Statut Membre Dernière intervention 20 août 2018
19 mai 2009 à 15:33
LA METHODE QUI MARCHE!

0- Fermez Firefox

1- Cliquez sur le "ménu démarrer"

2- Cliquez sur "Executer"

3- Dans la nouvelle fenêtre tapez: %APPDATA%

4- Dans la nouvelle fenêtre double-cliquez sur Modzilla

5- Double cliquez sur Firefox

6- Double cliquez sur Profiles

7- Double cliquez sur le dossier qui se trouve a l'intérieur.

8- Effacer le fichier prefs.js ( peut-être verrez-vous un fichier qui s'appelle "prefs"? ) ne pas confondre avec Invalidprefs.js

9- Redemarrez Firefox.
0
Merci merci merci !
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
3 juin 2009 à 18:45
Vous reviendrez dans une semaine sur Virus / sécurité ;-).
Les clés de registre sont intactes et l'infection toujours présente !
0
Kraal Messages postés 24 Date d'inscription dimanche 27 janvier 2008 Statut Membre Dernière intervention 24 avril 2011 3
4 juin 2009 à 21:34
Mille mercis ; je vais essayer.

Kraal
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
5 juin 2009 à 05:32
@ Kraal :

AD-Remover est un programme spécialisé pour supprimer ce type d'infection, tu devrais l'utiliser comme te l'a recommandé plopus sur l'autre sujet, plutôt que d'essayer de faire du bricolage en supprimant EoRezo manuellement...

Bon courage.
0
Super, rapide et simple avec les conseils d'emploi de Clubic. Enfin débarrassée de ce fléau ! Merci et bonne chance à tous.
Cehel
0
Gandaruuvu Messages postés 88 Date d'inscription jeudi 4 juin 2009 Statut Membre Dernière intervention 6 juin 2009 2
4 juin 2009 à 21:50
As-tu installé un logiciel te permettant d'avoir un skin vista, ou permettant d'avoir des informations sur ta machine, par exemple ta mémoire ram utilisée, ta mémoire virtuelle, etc...
J'ai eu le même problème et j'ai juste eu à le désinstaller maintenant si tu n'as rien installer de louche, démarre ton ordinateur en mode sans échec, les droits d'administrateur, et protections sauteront, alors tu pourras supprimer facilement le dossier...
Quant aux clés orphelines que tu laissera dans ton registre c'est pas très grave utilise ccleaner, et nettoie toutes les erreurs de registre et le tour est joué
(J'éspère t'avoir aidé ^^)
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
3 sept. 2009 à 17:50
Salut,
Poste le sur Virus / Sécurité en expliquant ton problème.
Moi ou quelqu'un d'autre passera le voir et te donnera une procédure.
0
Cédric du 67
20 sept. 2009 à 04:16
Bonsoir ,

j'ai également chopper ce petit logiciel , les solutions énoncés sont bonnes.

Mais vous pouvez aussi utiliser le logiciel AD-R , il vous enlevera une bonne partie des spywares que vous aurez pu attraper en naviguant sur la toile.

Pensez aussi a utiliser CCleaner , pour nettoyer votre registre, vos fichiers temporaires, etc.. (pour le registre je vous conseille de poser la question sur ce forum avant de supprimer n'importe quoi , car comme tout programmes CCleaner à ses défauts ^^ )

un petit mail ou autre si vous avez des soucis similaires, pas de soucis
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
20 sept. 2009 à 19:29
Salut Cédric.
Ad-R dont tu parles est bel et bien Ad-Remover dont on parle plusieurs fois sur ce topic.
https://forums.commentcamarche.net/forum/affich-8404406-http-www-lo-st-en-page-d-accueil?page=2#53 (entre autes).
0
the-marion Messages postés 1 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 4 novembre 2009
4 nov. 2009 à 19:50
Bonsoir à tous,

J'ai un petit problème quand je rentre la clé donné (res://ieframe.dll/tabswelcome.htm .) sa ne marche pas, un message me dit : erreur d'écriture
quelqu'un pourrait-il m'aider ??

Merci d'avance !
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
4 nov. 2009 à 20:25
T'embête pas, passe Ad-Remover.
0
ge14254 Messages postés 6 Date d'inscription jeudi 5 novembre 2009 Statut Membre Dernière intervention 6 janvier 2012 1
13 nov. 2009 à 02:14
Bonjour à vous.

Vous vous cassez trop la tête avec y.lo.st.

J'ai essayé beaucoup de remèdes: les antivirus, parmi lesquels les meilleurs (Kaspersky, McAfee,etc.) ne sont pas complets sur ce point et sont même des passoires!!! Spybot ne règle rien pas plus que les autres bidules qui vous sont indiqués ou proposés ci ou là.!

Pour 19,95USD, la solution passe par SuperAntispyware Professionnal; contrairement aux autres gadgets, c'est une passoire sans trous!!! (mdr).

Tu lui indiques l'adresse ta page d'acceuil après son scan hyper minutieux et il te la verrouille. Toute modification de l'adresse passe par toi et SuperAntispyware procède aux changements indiqués après ton exclusif accord!!!

Résultat: y.lo.st peut aller se faire remballer car tu restes maître de l'adresse de ta page d'accueil: BYE BYE les intrus!!!

Voir ici: https://www.superantispyware.com/

La version gratuite existe mais est moins complète.

Résultat garanti.

ge14254
0
ge14254 Messages postés 6 Date d'inscription jeudi 5 novembre 2009 Statut Membre Dernière intervention 6 janvier 2012 1
13 nov. 2009 à 05:50
Bonjour,

J'avais le même problème.

Il te faut deux choses:

1) SuperAntispyware qui te permet de sécuriser ton adresse pour la page d'ouverture; gratuit et 19,95 USD pour la version enregistrée.

2) Malwarebytes qui a trouvé tout de suite les malwares incriminés; gratuit et 24,95 USD pour la version enregistrée. Pour ce qui est de y.lo.st, il s'infiltre dans les clés du registre. Mon scan m'a permis de mettre 16 éléments en quarantaine.

J'ai pris les versions enregistrées qui te procurent une protection à long terme qui vient compléter les anti virus qui sont de vrais passoires , Kaspersky compris. Leur vocation n'est pas d'après ce que j'ai compris de bloquer cela.

Là je suis tranquille.

A+

ge14254.
0
Il y a un programme résident qui empêche de supprimer le répertoire, donc il faut faire :
- gestionnaire de taches (clic dreoit sur la barre)
- processus et supprimer celui qui commence par eo (je viens d'avoir ce problème et l'ai fait si vite que j'ai oublié le nom complet du processus)
ensuite aller enlever la lecture seule dans le gestionaire de fichiers et là on peut tout supprimer du rep eorezo puis vider la corbeille
maintenant plus de problème
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
9 janv. 2010 à 14:22
Bonjour Com & Sens,


"L'inportant n'est pas simplement de savoir, l'important est aussi de savoir bien diffuser l'information afin d'être encore mieux apprécié par tous. "

Si tu prenais 2 petites minutes pour parcourir le sujet, tu verrais que la solution la plus efficace a été donnée des dizaines de fois, et qu'une page d'astuce du site résume même comment se débarrasser de eoRezo et de lo.st (il suffit d'utiliser AD-Remover)

Donc l'information a été largement diffusée, maintenant il faut juste que ceux qui arrivent sur ce sujet la lisent ;)

0