Eo st c'est quoi ?

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

je n'arrive pas a me débarrasser de ça http://eo.st/ !

j'ai essayer toolbar ,spybot anti espion et mallwarebites , je suis équiper de kaspersky

rien a faire !

j'ai essayer plein de chose , se moteur de recherche yahoo ne veux pas partir !

est ce un virus ?

pour l'instant mon pc n'est pas embêter , mais quand même !

je n'est rien demander !
A voir également:

8 réponses

okidor Messages postés 188 Statut Membre 12
 
j'ai vu,sinon j'ai trouvé ça en fouillant un peu sur ccm,un lien qui été donné sur un poste:

Transmis par: Admin Actif 19 Sep 2008 - 16:50
Vous avez installé EoRezo sur votre ordinateur, grand mal vous en à pris, en effet ce logiciel est une magnifique compilation de spyware et autres logiciels espions. Ce logiciel a entre autres désavantages la particularité de bloquer la page d'accueil de vos navigateur sur lo.st moteur de recherche dont les ambitions sont plus que douteuse en matière de respect de la vie privée. En effet même après désinstallation de EoRezo impossible de revenir à la page d'accueil de notre choix celle ci est définitivement bloquée.
Avertissement : avant toutes modification faites des sauvegarde afin de pouvoir revenir à la config anterieur.

Pour corriger le problème sous internet explorer
Aller dans la base de registre et modifier la cle suivante comme suit :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] "Tabs"="res://ieframe.dll/tabswelcome.htm"
Faire une recherche dans la base de registre de la chaine lo.st et remplacer par google.fr

Pour corriger le problème sous mozilla firefox
Il faut modifier les fichiers prefs.js et invalidprefs.js qui se trouvent dans le répertoire
Documents and Settings\xxxxxxx\Application Data\Mozilla\Firefox\Profiles\gjep04fs.default
ou xxxxx est le nom de l'utilisateur.
Dans ces deux fichier faire une recherche de lo.st et remplacer par google.fr
1
Utilisateur anonyme
 
Tu me dit en détail comment on va dans la base de registre ? , moi ça fait 3 jours que je tourne en rond sur google et je suis un peu fatiguer , alors si tu peut m'expliquer , ça serait super sympa , si cela ne te dérange pas ! ;)

et oui j'ai supprimer tous ce qui était eorezo et ces machins la , sur google j'y est trouver des info sur ça , mais sans plus ! c'est pareil .

sinon je peut te transmettre un rapport qui pourra peut être faire la lumière sur le problème : Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:26:20, on 29/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O20 - AppInit_DLLs: wbsys.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallShield Licensing Service - Macrovision - C:\Program Files\Fichiers communs\InstallShield Shared\Service\InstallShield Licensing Service.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
faffafff > Utilisateur anonyme
 
beh moi j'ai eut le meme probleme et je suis aller sur googl
0
Utilisateur anonyme > faffafff
 
Sans déconner ! tu croix que je fait quoi depuis des heurs la !
0
Utilisateur anonyme
 
supression de programme
0
Utilisateur anonyme
 
Tu m'explique un peut chriissou ?
0
Utilisateur anonyme
 
normalement tout programme s'installe dans c:/ (pas tout le temps) va dans panneau configue->ajout suppression de programme->yahoo toolbar->desinstaller
0
Utilisateur anonyme
 
Ah oui ! ;)

mais ça aussi je l'ai fait , mais ça à pas marcher même avec ccleaner ! et même quand je fait des recherche sur le disque dur pour le virer !

et moi , des trucs comme ça , j'ai pas confiance !

c'est ma copine qui m'a choper se truc et maintenant je suis bien embêter pour le dégager !

enfin ça à pas l'air bien grave , mais j'aime quand mon pc est propre !

et quand je sais se qu'il y a dedans !
0
Utilisateur anonyme
 
il te dit quoi exactement
0
Utilisateur anonyme
 
Oh rien , ça le supprime , mais quand je vai sur internet ça continue de me le balancer ,

et moi j'aime bien google , et je préfère pas changer de moteur de recherche principale ! ;)

même si je peux accéder a google facilement eo st machin truc j'en veux pas !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Rassure toi , j'ai mes recherches sur google , ils disent que c'est un moteur de recherche , sur ça , pas de surprise !

mais ils disent rien de plus , en gros ! et ni comment s'en débarrasser !
0
okidor Messages postés 188 Statut Membre 12
 
c'est au niveau de ta page d'accueil qu'il faut changer quelque choses,j'ai eu le même problème et j'ai du retelecharger firefox et entré l'adresse VALIDE de google soit: https://www.google.fr/?gws_rd=ssl
0
Utilisateur anonyme
 
Ca n'a pas marcher non plus !
0
okidor Messages postés 188 Statut Membre 12
 
essaie avec ça,bien que pour moi,ça n'avait pas fonctionné,pour d'autres ça a été impeccable:

https://www.commentcamarche.net/s/http-www-thesiteoueb-net
0
Utilisateur anonyme
 
No found ! ta page !
0
okidor Messages postés 188 Statut Membre 12
 
désolé je pourrez pas t'aider pour le rapport hijackthis,je suis comme toi,j'y comprends rien!
pour rentrez dans le registre,tu va dans démarrer,rechercher et tu tape: regedit

mais ce serait quand même bien que quelqu'un regarde ton hijack.
0