Envahis par les pubs !!!

Bonjour tout le monde,
j'ai un probleme...... Je suis envahis de pubs, a savoir: loi scellier, aquarium virtuel, machine a pets,.........etc.
J'ai l'impression que depuis mon ordi est pas mal ralenti.
J'ai besoin d'aide. SVP

8 réponses

  1. Contributeur
    Bonjour,
    * Télécharge AD-Remover de C_XX à l'adresse
    https://www.androidworld.fr/
    ! Déconnecte toi et ferme toutes les applications en cours !
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur "Scanner"
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    1. Voici le rapport:

      .
      ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 01/05/10 à 19:50
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 13:52:58 le 06/05/2010 | Mode normal | Option: SCAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
      Nom du PC: AD4BB21047B4405
      Utilisateur actuel: -
      .
      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
      .
      .
      C:\Documents and Settings\-\Application Data\EoRezo
      C:\Documents and Settings\-\Local Settings\Application Data\EoRezo
      C:\Program Files\EoRezo
      C:\Program Files\GamesBar
      .
      HKCU\Software\EoRezo
      HKCU\Software\fcn
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      HKCU\Software\WebMediaPlayer
      HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      HKLM\Software\Classes\AppID\EoEngineBHO.DLL
      HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      HKLM\Software\Classes\EoEngineBHO.EOBHO
      HKLM\Software\Classes\EoEngineBHO.EOBHO.1
      HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
      HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
      HKLM\Software\EoRezo
      HKLM\Software\GamesBarSetup
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
      .
      .
      ============== SCAN ADDITIONNEL ==============
      .
      * Mozilla FireFox Version 3.5.9 (fr) *
      .
      C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\-\\Mes documents\\TÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©lÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'ââ'¬Â Ãf¢ââ€s‰â€z¢ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã' ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf¢ââ'¬Å¾Ã'¢ÃfÆ'Ã+â€(TM)Ãf†ââ'¬â"¢ÃfÆ'Ã'¢Ãf¢ââ'¬Å¡Ã'¬Ãf…Ã'¡ÃfÆ'Ã+â€(TM)Ãf¢ââ€s¬Ã...¡ÃfÆ'ââ'¬Å¡Ãfâ€sÃ'©chargements
      C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
      C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
      .
      TROUVÉ: C:\Documents and Settings\-\..\bxcife8o.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
      .
      * Internet Explorer Version 7.0.5730.13 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      AutoHide: yes
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      First Home Page: hxxp://y.lo.st
      Local Page: C:\windows\system32\blank.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Show_ToolBar: yes
      Start Page: hxxp://y.lo.st
      Use Custom Search URL: 0
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\windows\system32\blank.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
      Use Custom Search URL: 0
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: hxxp://lo.st/?tabs
      Blank: res://mshtml.dll/blank.htm
      .
      ========================================
      .
      C:\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Ad-Remover\Backup: 0 Fichier(s)
      .
      C:\Ad-Report-SCAN[1].txt - 4105 Octet(s)
      C:\Ad-Report-SCAN[2].txt - 4023 Octet(s)
      .
      Fin à: 13:57:58, 06/05/2010
      .
      ============== E.O.F - SCAN[2] ==============
    2. Bon, c'est fait, ai supprimé eorezo.
      Et maintenant...... l'ordi est guéri ???
      1. Contributeur
        Non , c'est pas fini ... faut lire le reste ...
        Sinon pour faire simple :

        Télécharge ca et lance le :
        https://download.bleepingcomputer.com/grinler/rkill.exe

        Coupe ton anti-virus et connxion internet le temps de l'exécution du programme .

        Il faudra peu etre le lancer en administrateur si tu ai sous windows vista ou 7 .
        ( clic droit ==> exécuté en tant qu'administrateur )

        Une fois cela fait :

        Télécharge Malwarebytes ( suffit de cliquez sur le nom du programme ).
        - installe le et fait la mise a jour ( proposé en fin d'installation ) .
        - lance une recherche complète ( ca peu durée plusieurs heures ).

        Une fois l'analyse terminer il va peu etre demander a redémarrer l'ordinateur .
        Accepte puis lance a nouveau le programme .
        Il va te donner un rapport ( un fichier texte ) , fait un copier / coller sur ton post ici .

        Clic sur l'onglet " quarantaine " et supprime toute la liste .

        Après cela télécharge et installe wise registry cleaner .
        Lance un nettoyage , c'est en anglais , mais lors de la premiére utilisation il montre avec des flèche ou il faut cliquez ...

        Installer et lancer un nettoyage avec Ccleaner .

        Il est possible qu'une fois fini ton adresse de page d'accueil sois encore Lo.st , si c'est le cas dit le moi et on corrigera ca .
      2. Salut,

        athena223 , Avant de passer à autres chose, nétoie avec : AD-REMOVER !

        il a juste fais un scan
    3. Contributeur
      Bon, on se calme. C'est nouveau sa, on fait du nettoyage registre avant d'avoir fini la désinfection et on passe même pas le mode suppression D'AD-R!!!
      Fais ceci franckiboy.

      Bonjour,
      * Télécharge AD-Remover de C_XX à l'adresse
      https://www.androidworld.fr/
      ! Déconnecte toi et ferme toutes les applications en cours !
      * Double-clique sur l'icône AD-Remover
      * Au menu principal, clique sur "Nettoyer"
      * Confirme le lancement de l'analyse et laisse l'outil travailler.
      * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Ensuite on fera un diagnostique pour voir s'il y a d'autre infections sur le pc. En attendant fait comme je te l'ai décrit ci-dessus.
      1. Contributeur
        Quand on redirige quelqu'un pour qu'il face quelque chose de complet et qu'il le fait pas , faut bien trouver d'autre solution ...

        Bon courage et a bientôt :)
    4. Contributeur
      Tout en restant poli, je te signale que franckiboy à FAIT ce que je lui ai dit. Alors si tu le veux bien, laisse moi continuer, pour l'instant tous se déroule comme il faut.

      Merci.
      1. Contributeur
        Avant de commencer a gueuler et a t'en prendre a moi il serai bienvenu de lire un temps sois peu se que j'ecrie .
        C'etais ni méchant , ni impolie se que j'ai ecrie !
        Il y avais juste un peu d'humour , mais je n'ai jamais remis en cause tes compétence !!!!
        Le respect est la moindre des choses que tu pourrai faire , j'ai pas dit que tu disais des connerie , loin de la !

        Bye
    5. Contributeur
      Oui, ok ahena223, j'y suis aller un peux fort, j'avoue. Désoler. Mais pourquoi as - tu dis

      "Quand on redirige quelqu'un pour qu'il face quelque chose de complet et qu'il le fait pas , faut bien trouver d'autre solution ...".

      Pour lui il a fait ce que je lui ai demandé. Pour moi, c'est vrai que j'aurai pu passer AD-R en nettoyage tous de suite mais je prend des précautions.

      Encore désoler.
      1. Contributeur
        Dans le lien il y avais l'explication detailler pour virer aussi bien eorezo et lo.st c'est pour ca aussi .
        T en fait pas , y a vraiment pas de mal :)
    6. Contributeur
      Ok, merci à toi et encore désoler. Alors je continue la désinfection.*

      Bon, pour franckiboy, fait l'option 2 d' AD-Remover. Ensuite poste le rapport sur le forum.
      -------------------------------------------------------------------------------------------------------

      Ensuite,

      > Télécharge ZHPDiag sur ton bureau à l'adresse
      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      > Une fois le téléchargement terminé, double clique sur le fichier télécharger et suis les instructions.

      /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

      Remarque: N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

      > Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
      /!\L'outil a créé 2 icônes ZHPDiag et ZHPFix

      > Clique sur la loupe pour lancer l'analyse.

      > Laisse l'outil travailler, il peut être assez long.

      > Ferme ZHPDiag en fin d'analyse.

      -------------------------------------------------------------------------------------------------------

      Pour transmettre le rapport:

      * Clique sur ce lien : http://www.cijoint.fr/

      * Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

      * Sélectionne le fichier ZHPDiag.txt.

      * Clique sur "Cliquez ici pour déposer le fichier".

      * Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.

      * Copie ce lien dans ta réponse.