Lo.st impossible de le supprimer
Résolu/Fermé
morgan24
Messages postés
211
Date d'inscription
lundi 1 octobre 2007
Statut
Membre
Dernière intervention
31 août 2020
-
7 oct. 2008 à 22:21
Stratocaster - 22 juil. 2011 à 16:21
Stratocaster - 22 juil. 2011 à 16:21
A voir également:
- Lo.st impossible de le supprimer
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Impossible de supprimer un fichier - Guide
- Supprimer edge - Guide
- Supprimer bing - Guide
28 réponses
Utilisateur anonyme
31 janv. 2010 à 13:29
31 janv. 2010 à 13:29
bonjour à tous,
Lo.st s'installe, comme je l'ai déjà dit un peu plus haut, avec le rogue EOREZO, pour celà, il suffit de lancer Adremover en option L, puis un scan avec MBAM :
• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge de AD-Remover sur ton Bureau. (Merci à Cyrildu17 / C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
/!\Utilisateur de Vista : Clique droit sur le logo de AD-Remover, « exécuter en tant qu’Administrateur »
- Au menu principal, choisis l'option « S », Option # L # si ADR trouve l'infection
- Laisse travailler l’outil.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Tuto : http://pagesperso-orange.fr/NosTools/tuto_adr_3.html
• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
vu que tout le monde poste ici, j'ai suppeimé volontairement une parite des canned d'utilisation de ces tools.
bon chance ;-)
Lo.st s'installe, comme je l'ai déjà dit un peu plus haut, avec le rogue EOREZO, pour celà, il suffit de lancer Adremover en option L, puis un scan avec MBAM :
• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge de AD-Remover sur ton Bureau. (Merci à Cyrildu17 / C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
/!\Utilisateur de Vista : Clique droit sur le logo de AD-Remover, « exécuter en tant qu’Administrateur »
- Au menu principal, choisis l'option « S », Option # L # si ADR trouve l'infection
- Laisse travailler l’outil.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Tuto : http://pagesperso-orange.fr/NosTools/tuto_adr_3.html
• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
vu que tout le monde poste ici, j'ai suppeimé volontairement une parite des canned d'utilisation de ces tools.
bon chance ;-)
morgan24
Messages postés
211
Date d'inscription
lundi 1 octobre 2007
Statut
Membre
Dernière intervention
31 août 2020
25
8 oct. 2008 à 21:55
8 oct. 2008 à 21:55
Bonsoir et merci pour vos réponses.
J'ai suivi instructions de Becha trouvé sur ce forum et le problème est résolu.
"Accéder à la base de registre et modicier la clé , faire comme ceci:
- Démarrer - Exécuter , puis entrer regedit dans le champs, puis valider.
- L'éditeur de registre s'ouvre.
- Développer l'arborescence "HKEY_LOCAL_MACHINE" jusqu'à atteindre la clé HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
- Double-cliquer sur la clé Tabs , puis entrer la valeur res://ieframe.dll/tabswelcome.htm .
- Valider, puis fermer l'éditeur de registre.
Merci encore
J'ai suivi instructions de Becha trouvé sur ce forum et le problème est résolu.
"Accéder à la base de registre et modicier la clé , faire comme ceci:
- Démarrer - Exécuter , puis entrer regedit dans le champs, puis valider.
- L'éditeur de registre s'ouvre.
- Développer l'arborescence "HKEY_LOCAL_MACHINE" jusqu'à atteindre la clé HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
- Double-cliquer sur la clé Tabs , puis entrer la valeur res://ieframe.dll/tabswelcome.htm .
- Valider, puis fermer l'éditeur de registre.
Merci encore
Eloïse_
Messages postés
146
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
26 octobre 2016
35
15 févr. 2010 à 11:27
15 févr. 2010 à 11:27
Il faut penser également à modifier l'adresse du site dans Panneau de Config, Options Internet.
A+
Eloïse
A+
Eloïse
Utilisateur anonyme
16 janv. 2010 à 15:36
16 janv. 2010 à 15:36
bonjour tout le monde,
vérifiez que vous n'avez pas EOREZO sur vos pc !
en général, ils s'installent en même temps
vérifiez que vous n'avez pas EOREZO sur vos pc !
en général, ils s'installent en même temps
Pour supprimer lo.st (et eorezo), il suffit de charger un anti-malware = Malwarebytes par exemple et d'analyser.
A la fin de l'analyse vous serez surpris de voir l'infection de votre ordinateur!!!!!!!!!!!
En moins d'une heure tout est propre et c'est GRATUIT!
A la fin de l'analyse vous serez surpris de voir l'infection de votre ordinateur!!!!!!!!!!!
En moins d'une heure tout est propre et c'est GRATUIT!
MBAM ne supprime pas la totalité d'infection EOREZO :
tu trouveras la réponse à tes questions ==>ICI<==
tu trouveras la réponse à tes questions ==>ICI<==
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Gio_55
Messages postés
103
Date d'inscription
mercredi 9 janvier 2008
Statut
Membre
Dernière intervention
30 mars 2018
20
9 févr. 2010 à 21:16
9 févr. 2010 à 21:16
C'est bon, pour moi c'est résolu...
j'ai été dans
démarrer
ordinateur
Disque (C:)
Windows et j'ai supprimer le dossier EoRezo, comme je pouvais pas le supprimer dans program files, je l'ai supprimer là... et du coup ça marche.
j'ai quand même du aller dans les options internet pour remettre google après, et ça y est resté.
(c'est sous vista) au cas ou
voila, merci encore pour ce topic qui aide beaucoup :)
bonne chance a tous
j'ai été dans
démarrer
ordinateur
Disque (C:)
Windows et j'ai supprimer le dossier EoRezo, comme je pouvais pas le supprimer dans program files, je l'ai supprimer là... et du coup ça marche.
j'ai quand même du aller dans les options internet pour remettre google après, et ça y est resté.
(c'est sous vista) au cas ou
voila, merci encore pour ce topic qui aide beaucoup :)
bonne chance a tous
Gio_55
Messages postés
103
Date d'inscription
mercredi 9 janvier 2008
Statut
Membre
Dernière intervention
30 mars 2018
20
9 févr. 2010 à 21:25
9 févr. 2010 à 21:25
ah d'accord...
ok merci beaucoup je vais aller voir ça
bonne soirée a toi
ok merci beaucoup je vais aller voir ça
bonne soirée a toi
YES!
J'avais cte merde depuis un certain temps et m'en accomodais , tout en pestant.Pi hier , par desoeuvrement,je clicotte , tombe sur ce forum , essaye , m'obstine et wouaou , ça a marché! c'matin au saut du lit j'ai vérifié : nickel !
Ben merci alors!ouais , merci !
J'avais cte merde depuis un certain temps et m'en accomodais , tout en pestant.Pi hier , par desoeuvrement,je clicotte , tombe sur ce forum , essaye , m'obstine et wouaou , ça a marché! c'matin au saut du lit j'ai vérifié : nickel !
Ben merci alors!ouais , merci !
ayéééé j'ai trouvé "system 32" bon facile en fait dans "rechercher" taper "system 32" ben il m'a encore trouvé un fichier lo.st "sale bete" que j'ai supprimer j'ai redemarrer mon ordi j'ai ouvert internet et j'avais bien ma bonne page d'accueil plus de lo.st bon maintenant je croise les doigts j'ai tellement eu de mal que je n'ose y croire encore "faut pas vendre la peau de lo.st avant de l'avoir tué"
bonne journée
bonne journée
j'ai aussi eu ce probleme Voici comment je l'ai résolu
Clic sur outils, clic sur option internet. On est sur l'onglet général et sous "entrez une adresse par ligne" effacer l'adresse de lo.st (en bleuissant) Une fois l'adresse éffacée j'ai entré l'adresse de Google : https://www.google.fr/?gws_rd=ssl et voilà
Clic sur outils, clic sur option internet. On est sur l'onglet général et sous "entrez une adresse par ligne" effacer l'adresse de lo.st (en bleuissant) Une fois l'adresse éffacée j'ai entré l'adresse de Google : https://www.google.fr/?gws_rd=ssl et voilà
J'ai hérité de cette saloperie de lo.st
après avoir tenté plein de choses, voilà comment j'ai fait pour le faire disparaitre ( Mozilla )
Désinstaller tout logiciel qui s'appelle lo.st ou EoRezo ou similaire
Chercher comme il est dit ci après ( faire une recherche intégrale y c sur le contenu même des fichiers, pour détecter tout ce qui a pu être touché ),on retrouve au moins les deux fichiers cités ci après
Il faut lire ligne à ligne le contenu de ces fichiers, remplacer lo.st par google ou yahoo ou ce qu'on veut
attention, bien tout passer revue !!
Mais il me reste encore à l'ouverture de Mozilla une fenêtre "yahoo.tool bar"( qui existait déjà avec la page lo.st ) qui me redemande ce que je choisis comme page d'accueil, si j'accepte yahoo.search comme moteur de recherche, et celle là, pareil, impossible de s'en débarrasserde façon permanente !!
Si qq'un sait comment faire ??
Merci 1000 fois
JJ
----------------------------
Vous avez installé EoRezo sur votre ordinateur, grand mal vous en à pris, en effet ce logiciel est une magnifique compilation de spyware et autres logiciels espions. Ce logiciel a entre autres désavantages la particularité de bloquer la page d'accueil de vos navigateur sur lo.st moteur de recherche dont les ambitions sont plus que douteuse en matière de respect de la vie privée. En effet même après désinstallation de EoRezo impossible de revenir à la page d'accueil de notre choix celle ci est définitivement bloquée.
Avertissement : avant toutes modification faites des sauvegarde afin de pouvoir revenir à la config anterieur.
Pour corriger le problème sous internet explorer
Aller dans la base de registre et modifier la clé suivante comme suit :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] "Tabs"="res://ieframe.dll/tabswelcome.htm"
Faire une recherche dans la base de registre de la chaine lo.st et remplacer par google.fr
Pour corriger le problème sous mozilla firefox
Il faut modifier les fichiers prefs.js et invalidprefs.js qui se trouvent dans le répertoire
Documents and Settings\xxxxxxx\Application Data\Mozilla\Firefox\Profiles\gjep04fs.default
ou xxxxx est le nom de l'utilisateur.
Dans ces deux fichiers faire une recherche de lo.st et remplacer par google.fr
-----------------------------
après avoir tenté plein de choses, voilà comment j'ai fait pour le faire disparaitre ( Mozilla )
Désinstaller tout logiciel qui s'appelle lo.st ou EoRezo ou similaire
Chercher comme il est dit ci après ( faire une recherche intégrale y c sur le contenu même des fichiers, pour détecter tout ce qui a pu être touché ),on retrouve au moins les deux fichiers cités ci après
Il faut lire ligne à ligne le contenu de ces fichiers, remplacer lo.st par google ou yahoo ou ce qu'on veut
attention, bien tout passer revue !!
Mais il me reste encore à l'ouverture de Mozilla une fenêtre "yahoo.tool bar"( qui existait déjà avec la page lo.st ) qui me redemande ce que je choisis comme page d'accueil, si j'accepte yahoo.search comme moteur de recherche, et celle là, pareil, impossible de s'en débarrasserde façon permanente !!
Si qq'un sait comment faire ??
Merci 1000 fois
JJ
----------------------------
Vous avez installé EoRezo sur votre ordinateur, grand mal vous en à pris, en effet ce logiciel est une magnifique compilation de spyware et autres logiciels espions. Ce logiciel a entre autres désavantages la particularité de bloquer la page d'accueil de vos navigateur sur lo.st moteur de recherche dont les ambitions sont plus que douteuse en matière de respect de la vie privée. En effet même après désinstallation de EoRezo impossible de revenir à la page d'accueil de notre choix celle ci est définitivement bloquée.
Avertissement : avant toutes modification faites des sauvegarde afin de pouvoir revenir à la config anterieur.
Pour corriger le problème sous internet explorer
Aller dans la base de registre et modifier la clé suivante comme suit :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] "Tabs"="res://ieframe.dll/tabswelcome.htm"
Faire une recherche dans la base de registre de la chaine lo.st et remplacer par google.fr
Pour corriger le problème sous mozilla firefox
Il faut modifier les fichiers prefs.js et invalidprefs.js qui se trouvent dans le répertoire
Documents and Settings\xxxxxxx\Application Data\Mozilla\Firefox\Profiles\gjep04fs.default
ou xxxxx est le nom de l'utilisateur.
Dans ces deux fichiers faire une recherche de lo.st et remplacer par google.fr
-----------------------------
Quand rien se passe, les grand moyens.
Retrouver les fichiers "pref.js et invalidprefs.js". Impossible à ouvrir, les effacer (Documents and settings/ton_profile/Application Data/Mozilla/Firefox/Profiles/*******.default )
Cliquer sur l'icône Mozilla qui se réinstallera en réécrivant ces fichiers sans lo.st.
Dans option remettre votre page d'accueil préférée et pis c'est tout !
Retrouver les fichiers "pref.js et invalidprefs.js". Impossible à ouvrir, les effacer (Documents and settings/ton_profile/Application Data/Mozilla/Firefox/Profiles/*******.default )
Cliquer sur l'icône Mozilla qui se réinstallera en réécrivant ces fichiers sans lo.st.
Dans option remettre votre page d'accueil préférée et pis c'est tout !
PEPEDALO1
Messages postés
2210
Date d'inscription
mardi 29 novembre 2005
Statut
Contributeur
Dernière intervention
30 mars 2010
327
>
manuste
31 oct. 2009 à 10:48
31 oct. 2009 à 10:48
bonjour,
dans les différents posts cités plus haut tu as la solution.
dans les différents posts cités plus haut tu as la solution.
bonjour
je n'arrive pas a supprimer ce fichus lo.st j'ai fait comme indiquer
Accéder à la base de registre et modicier la clé , faire comme ceci:
- Démarrer - Exécuter , puis entrer regedit dans le champs, puis valider.
- L'éditeur de registre s'ouvre.
- Développer l'arborescence "HKEY_LOCAL_MACHINE" jusqu'à atteindre la clé HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
- Double-cliquer sur la clé Tabs , puis entrer la valeur res://ieframe.dll/tabswelcome.htm .
- Valider, puis fermer l'éditeur de registre.
mais rien a faire LO.ST reapparait toujours !! comment faire? merci d'avance ;)
je n'arrive pas a supprimer ce fichus lo.st j'ai fait comme indiquer
Accéder à la base de registre et modicier la clé , faire comme ceci:
- Démarrer - Exécuter , puis entrer regedit dans le champs, puis valider.
- L'éditeur de registre s'ouvre.
- Développer l'arborescence "HKEY_LOCAL_MACHINE" jusqu'à atteindre la clé HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
- Double-cliquer sur la clé Tabs , puis entrer la valeur res://ieframe.dll/tabswelcome.htm .
- Valider, puis fermer l'éditeur de registre.
mais rien a faire LO.ST reapparait toujours !! comment faire? merci d'avance ;)
dsl du double post , ps, j'ai bien supprimé un logiclier eoengine mais rien ni fait tant qu'au fichier pref.js et invalidprefs.js impossible de les trouver
pareil pour moi, j'ai réalisé toutes vos manipulations à suivre, mais rien n'y fait, lo.st revient toujours !!!
Et il m'ouvre des fenetres avec des pubs sache.qqchose... toutes les 30min ! -_-
J'attends la solution miracle svp !!!
Et il m'ouvre des fenetres avec des pubs sache.qqchose... toutes les 30min ! -_-
J'attends la solution miracle svp !!!
Salut Kév
Pour moi aussi ca n'a pas marcher et puis a force de bidouille Yes, a yé, ya pu rien.
D'abord j'ai supprimer tout les fichiers (dans ajout/suppression)qui été daté d'aujourd'hui et que je ne connaissais pas (en tout 3 fichiers eoroze, eo... et un dernier desolé j'ai pas fé gaffe au nom mais il devait faire 47Mo et surtout daté du jours avec un nom tout bizarre)
apres j'ai été dans outils/ options internet j'ai supprimer L'historique de navigation puis cliquer sur parametre apres coche la case "jamais"
puis clique sur afficher les objets et efface la derniere ligne, tu verra l'utilisation du fichiers et encore dater du jours
puis reviens a la page general des options internet et clique sur page par défaut pour ta page d'acceuil n'oubli pas d'appliquer
et refait la manip decrite plus haut démarrer/executer/......
Voila j'espere que c a peu pres clair et surtout que ca marchera pour toi aussi
Pour moi aussi ca n'a pas marcher et puis a force de bidouille Yes, a yé, ya pu rien.
D'abord j'ai supprimer tout les fichiers (dans ajout/suppression)qui été daté d'aujourd'hui et que je ne connaissais pas (en tout 3 fichiers eoroze, eo... et un dernier desolé j'ai pas fé gaffe au nom mais il devait faire 47Mo et surtout daté du jours avec un nom tout bizarre)
apres j'ai été dans outils/ options internet j'ai supprimer L'historique de navigation puis cliquer sur parametre apres coche la case "jamais"
puis clique sur afficher les objets et efface la derniere ligne, tu verra l'utilisation du fichiers et encore dater du jours
puis reviens a la page general des options internet et clique sur page par défaut pour ta page d'acceuil n'oubli pas d'appliquer
et refait la manip decrite plus haut démarrer/executer/......
Voila j'espere que c a peu pres clair et surtout que ca marchera pour toi aussi
Je n'arrive pas a supprimer ce lo.st. Est-ce-que parmi toutes vos méthodes, vous pourriez m'en détailler une SVP Parce que je n'ai pas très bien compris ( J'ai un ordi version anglaise = "demarrer = start". Merci d'avance
bonjour à tous ,
alors mon problème à été résolu grace au post 2 et ça prend 1 min
grand merçi à vous pour cette résolution et au plaisir
alors mon problème à été résolu grace au post 2 et ça prend 1 min
grand merçi à vous pour cette résolution et au plaisir
Je n'arrive pas à me débarrasser de Eorezo/Lost et des pages de pub intempestives, Voici le rapport du scan de mon ordi.
Pouvez-vous m'aider? Merci
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 01:34:15 le 12/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows 7(TM) HomePremium - X86
Nom du PC: PC-DE-KARINE | Utilisateur actuel: karine (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Program Files\Soft2PC
C:\Users\karine\AppData\Local\EoRezo
C:\Users\karine\AppData\Local\Soft2PC
C:\Users\karine\AppData\Roaming\EoRezo
C:\Users\karine\AppData\Roaming\Soft2PC
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\soft2PC
HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
HKLM\Software\soft2PC
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version Impossible d'obtenir la version *
.
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0709&m=aspire_5810t
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0709&m=aspire_5810t
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\karine\AppData\Local\Temp: 53 Fichier(s), 28 Dossier(s)
C:\Windows\temp: 5 Fichier(s), 2 Dossier(s)
C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies: 14 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 320 Fichier(s), 45 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3856 Octet(s)
.
Fin à: 01:36:39, 12/04/2010
.
============== E.O.F - SCAN[1] ==============
Pouvez-vous m'aider? Merci
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 01:34:15 le 12/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows 7(TM) HomePremium - X86
Nom du PC: PC-DE-KARINE | Utilisateur actuel: karine (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Program Files\Soft2PC
C:\Users\karine\AppData\Local\EoRezo
C:\Users\karine\AppData\Local\Soft2PC
C:\Users\karine\AppData\Roaming\EoRezo
C:\Users\karine\AppData\Roaming\Soft2PC
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\soft2PC
HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
HKLM\Software\soft2PC
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version Impossible d'obtenir la version *
.
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0709&m=aspire_5810t
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0709&m=aspire_5810t
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\karine\AppData\Local\Temp: 53 Fichier(s), 28 Dossier(s)
C:\Windows\temp: 5 Fichier(s), 2 Dossier(s)
C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies: 14 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 320 Fichier(s), 45 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3856 Octet(s)
.
Fin à: 01:36:39, 12/04/2010
.
============== E.O.F - SCAN[1] ==============
Utilisateur anonyme
12 avril 2010 à 07:35
12 avril 2010 à 07:35
bonjour,
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
bonjour,
moi j'ai tout fait ce que j'ai pu lire de partout le dernier conseil que j'ai eu je viens de l'appliquer c'es à dire telecharger encore une logiciel de plus "malwarebytes" ben il m'a encore trouvé plein de fichier eorezo et tout et tout que j'ai viré donc apparament ça marche bien mais kà j'ai une derniere action à faire supprimer le systeme 32 mais ou est donc ce fichu fichier lool pas moyen de le trouver bon faut dire suis un noob en informatique mais je voudrais pouvoir aller au bout de cette info des fois que je ça marche saloperie grave ce lo.st quand meme bon je vous ai donné un debut d'idée qui semble marcher mais je voudrais trouver system 32 pour etre sur sur. donc je crie "AU SECOURS A L'AIDE LES COSTAUDS
bonne journée et merci par avance
moi j'ai tout fait ce que j'ai pu lire de partout le dernier conseil que j'ai eu je viens de l'appliquer c'es à dire telecharger encore une logiciel de plus "malwarebytes" ben il m'a encore trouvé plein de fichier eorezo et tout et tout que j'ai viré donc apparament ça marche bien mais kà j'ai une derniere action à faire supprimer le systeme 32 mais ou est donc ce fichu fichier lool pas moyen de le trouver bon faut dire suis un noob en informatique mais je voudrais pouvoir aller au bout de cette info des fois que je ça marche saloperie grave ce lo.st quand meme bon je vous ai donné un debut d'idée qui semble marcher mais je voudrais trouver system 32 pour etre sur sur. donc je crie "AU SECOURS A L'AIDE LES COSTAUDS
bonne journée et merci par avance
1 févr. 2010 à 12:44
j'ai été dans panneau de configuration et tentez de supprimer EoRezo....
mon soucis est que EoRezo ne se désinstalle pas enfin, il me marque
Le fichier "C:\Program Files\EoRezo\unins000.dat" n'existe pas.
Impossible de désinstaller.
et quand je veux le supprimer le dossier EoRezo dans Program files il me dise d'avoir une autorisation pour effectuer cette action....
puis j'ai tout fais pour enlever lost mais rien à faire ça persiste !! mais là je suis plutôt pour enlever ce P.... d'EoRezo
AAAH je vais l'exploser ce EoRezo si j'le trouve....
1 févr. 2010 à 13:19
j'ai tout mis sur le poste 26 pour supprimer EOREZO,
il te suffit de suivre :-)
@++