Lo.st impossible de le supprimer

Résolu
Bonjour,
Depuis plusieure jours, dès que je clic sur le E d'internet explorer, je tombe sur la page lo.st avec inscrit google au lieu de tomber sur la page habituelle de google.fr. Il semblerait que celà soit un virus, comment puis je faire pour m'en débarasser ?
Merci pour vos réponses
Configuration: Windows XP
Internet Explorer 7.0

28 réponses

Résumé de la discussion

Le problème est une redirection vers lo.st après avoir cliqué sur le E d'Internet Explorer 7, sous Windows XP, probablement causée par une infection par EOREZO et une modification intrusive du navigateur. Plusieurs réponses recommandent l'usage d'outils anti-malware comme Malwarebytes et AD-Remover, puis le redémarrage et l'analyse complète, afin de supprimer lo.st et EOREZO, et de restaurer la page d'accueil Google. Des interventions comme la modification du registre pour rétablir l'URL d'accueil et la suppression manuelle du dossier EOREZO ou l'installation d'outils spécifiques ont aussi été évoquées, avec des avertissements sur UAC et redémarrage.

Bobot (l’IA à votre service)
  1. bonjour à tous,
    Lo.st s'installe, comme je l'ai déjà dit un peu plus haut, avec le rogue EOREZO, pour celà, il suffit de lancer Adremover en option L, puis un scan avec MBAM :
    • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Télécharge de AD-Remover sur ton Bureau. (Merci à Cyrildu17 / C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:

    https://www.androidworld.fr/

    /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\

    - Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    /!\Utilisateur de Vista : Clique droit sur le logo de AD-Remover, « exécuter en tant qu’Administrateur »
    - Au menu principal, choisis l'option « S », Option # L # si ADR trouve l'infection
    - Laisse travailler l’outil.


    (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note :
    "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

    Tuto : http://pagesperso-orange.fr/NosTools/tuto_adr_3.html

    • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
    .

    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    vu que tout le monde poste ici, j'ai suppeimé volontairement une parite des canned d'utilisation de ces tools.

    bon chance ;-)
    26
    1. Bonjour à tous,
      j'ai été dans panneau de configuration et tentez de supprimer EoRezo....
      mon soucis est que EoRezo ne se désinstalle pas enfin, il me marque

      Le fichier "C:\Program Files\EoRezo\unins000.dat" n'existe pas.
      Impossible de désinstaller.

      et quand je veux le supprimer le dossier EoRezo dans Program files il me dise d'avoir une autorisation pour effectuer cette action....

      puis j'ai tout fais pour enlever lost mais rien à faire ça persiste !! mais là je suis plutôt pour enlever ce P.... d'EoRezo

      AAAH je vais l'exploser ce EoRezo si j'le trouve....
      0
    2. @Gio_55bonjour,
      j'ai tout mis sur le poste 26 pour supprimer EOREZO,
      il te suffit de suivre :-)

      @++
      0
  2. Bonsoir et merci pour vos réponses.
    J'ai suivi instructions de Becha trouvé sur ce forum et le problème est résolu.

    "Accéder à la base de registre et modicier la clé , faire comme ceci:
    - Démarrer - Exécuter , puis entrer regedit dans le champs, puis valider.
    - L'éditeur de registre s'ouvre.
    - Développer l'arborescence "HKEY_LOCAL_MACHINE" jusqu'à atteindre la clé HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
    - Double-cliquer sur la clé Tabs , puis entrer la valeur res://ieframe.dll/tabswelcome.htm .
    - Valider, puis fermer l'éditeur de registre.

    Merci encore
    8
    1. bonjour, nous sommes aussi embetés avec le moteur de recherche lo.st!!!grrr! j'ai lu les instructions pour s'en debarrasser mais je ne sais tout simplement pas comment acceder aux registres!...pourriez vous m'indiquer la manoeuvre? merci d'avance! a bientot .
      0
    2. super! j'ai réussi à supprimer cette merdouille!
      un grand merci! :)
      0
    3. Il faut penser également à modifier l'adresse du site dans Panneau de Config, Options Internet.

      A+
      Eloïse
      0
    4. Un grand merci à morgan . Sa procédure est parfaite et se suit facilement . . Supprimer lo.st dans Internet Explorer /outils etc<. ne change rien . Et tout ce qui ressemble à Eorezodoit être éradiquer sans pitié.
      Vos forums sont super .
      n jbur
      0
    5. Moi par contre je n'arrive pas à trouver " about URLs "
      Est ce normal ?
      0
  3. Contributeur
    bonsoir,

    content de t'avoir rendu service, mets ton topic stp en résolu.
    -1
    1. j'ai aussi eu ce probleme Voici comment je l'ai résolu
      Clic sur outils, clic sur option internet. On est sur l'onglet général et sous "entrez une adresse par ligne" effacer l'adresse de lo.st (en bleuissant) Une fois l'adresse éffacée j'ai entré l'adresse de Google : https://www.google.fr/?gws_rd=ssl et voilà
      0
      1. J'ai hérité de cette saloperie de lo.st
        après avoir tenté plein de choses, voilà comment j'ai fait pour le faire disparaitre ( Mozilla )

        Désinstaller tout logiciel qui s'appelle lo.st ou EoRezo ou similaire
        Chercher comme il est dit ci après ( faire une recherche intégrale y c sur le contenu même des fichiers, pour détecter tout ce qui a pu être touché ),on retrouve au moins les deux fichiers cités ci après
        Il faut lire ligne à ligne le contenu de ces fichiers, remplacer lo.st par google ou yahoo ou ce qu'on veut
        attention, bien tout passer revue !!
        Mais il me reste encore à l'ouverture de Mozilla une fenêtre "yahoo.tool bar"( qui existait déjà avec la page lo.st ) qui me redemande ce que je choisis comme page d'accueil, si j'accepte yahoo.search comme moteur de recherche, et celle là, pareil, impossible de s'en débarrasserde façon permanente !!
        Si qq'un sait comment faire ??

        Merci 1000 fois
        JJ
        ----------------------------
        Vous avez installé EoRezo sur votre ordinateur, grand mal vous en à pris, en effet ce logiciel est une magnifique compilation de spyware et autres logiciels espions. Ce logiciel a entre autres désavantages la particularité de bloquer la page d'accueil de vos navigateur sur lo.st moteur de recherche dont les ambitions sont plus que douteuse en matière de respect de la vie privée. En effet même après désinstallation de EoRezo impossible de revenir à la page d'accueil de notre choix celle ci est définitivement bloquée.
        Avertissement : avant toutes modification faites des sauvegarde afin de pouvoir revenir à la config anterieur.

        Pour corriger le problème sous internet explorer
        Aller dans la base de registre et modifier la clé suivante comme suit :
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] "Tabs"="res://ieframe.dll/tabswelcome.htm"
        Faire une recherche dans la base de registre de la chaine lo.st et remplacer par google.fr
        Pour corriger le problème sous mozilla firefox
        Il faut modifier les fichiers prefs.js et invalidprefs.js qui se trouvent dans le répertoire
        Documents and Settings\xxxxxxx\Application Data\Mozilla\Firefox\Profiles\gjep04fs.default
        ou xxxxx est le nom de l'utilisateur.
        Dans ces deux fichiers faire une recherche de lo.st et remplacer par google.fr
        -----------------------------
        0
      2. Non , hélas pour moi ça ne change rien à la prochaine ouverture.
        0
      3. Je voulais bien dire la procédure : Inter . Explo./ Outils /Onglet géné. /et supprimer lo.st...
        0
      4. slt merci ton astuce a super bien fonctionné,celà fait des mois que je me pourris la vie avec lost,encore merci ;-)
        0
      5. Pourquoi on peut pas mettre de "-"...
        merci quand meme
        0
    2. Quand rien se passe, les grand moyens.
      Retrouver les fichiers "pref.js et invalidprefs.js". Impossible à ouvrir, les effacer (Documents and settings/ton_profile/Application Data/Mozilla/Firefox/Profiles/*******.default )
      Cliquer sur l'icône Mozilla qui se réinstallera en réécrivant ces fichiers sans lo.st.
      Dans option remettre votre page d'accueil préférée et pis c'est tout !
      0
      1. Bonjour ou bonsoir chere Charlyn

        Quand on a plus de 60 ans, c'est bien agréable d'être aidée par "plus jeune que soi"
        Qui que vous soyez, je vous dois une fière chandelle
        Bisous
        Evelyne
        0
      2. Bonjour, après avoir ramé plusieurs jour pour essayer de me débarrasser ce ce fichu lo.st je suis enfin tombé sur la bonne solution. Un grand merci à vous.
        0
      3. @JOELbonsoir comment as tu fait pour supprimer cette cochonerie
        0
      4. @batteurje n'arrive pas à me débarrasser de lo.st auriez-vous une solution simple ? (ordi. vista)
        merci de me répondre.
        manuste
        0
      5. Contributeur
        @manustebonjour,

        dans les différents posts cités plus haut tu as la solution.
        0
    3. merci pour les réponses et surtout celle de outils, option et choix bravo et merci
      0
      1. bonjour

        je n'arrive pas a supprimer ce fichus lo.st j'ai fait comme indiquer

        Accéder à la base de registre et modicier la clé , faire comme ceci:
        - Démarrer - Exécuter , puis entrer regedit dans le champs, puis valider.
        - L'éditeur de registre s'ouvre.
        - Développer l'arborescence "HKEY_LOCAL_MACHINE" jusqu'à atteindre la clé HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
        - Double-cliquer sur la clé Tabs , puis entrer la valeur res://ieframe.dll/tabswelcome.htm .
        - Valider, puis fermer l'éditeur de registre.

        mais rien a faire LO.ST reapparait toujours !! comment faire? merci d'avance ;)
        0
        1. Il y a Advence system Care
          0
        2. demarrer pano de configuration programe et fonctionnalite et desinstaller celui ci sapelle
          EOREZO
          0
      2. dsl du double post , ps, j'ai bien supprimé un logiclier eoengine mais rien ni fait tant qu'au fichier pref.js et invalidprefs.js impossible de les trouver
        0
        1. pareil pour moi, j'ai réalisé toutes vos manipulations à suivre, mais rien n'y fait, lo.st revient toujours !!!
          Et il m'ouvre des fenetres avec des pubs sache.qqchose... toutes les 30min ! -_-

          J'attends la solution miracle svp !!!
          0
          1. Salut Kév
            Pour moi aussi ca n'a pas marcher et puis a force de bidouille Yes, a yé, ya pu rien.
            D'abord j'ai supprimer tout les fichiers (dans ajout/suppression)qui été daté d'aujourd'hui et que je ne connaissais pas (en tout 3 fichiers eoroze, eo... et un dernier desolé j'ai pas fé gaffe au nom mais il devait faire 47Mo et surtout daté du jours avec un nom tout bizarre)
            apres j'ai été dans outils/ options internet j'ai supprimer L'historique de navigation puis cliquer sur parametre apres coche la case "jamais"
            puis clique sur afficher les objets et efface la derniere ligne, tu verra l'utilisation du fichiers et encore dater du jours
            puis reviens a la page general des options internet et clique sur page par défaut pour ta page d'acceuil n'oubli pas d'appliquer
            et refait la manip decrite plus haut démarrer/executer/......
            Voila j'espere que c a peu pres clair et surtout que ca marchera pour toi aussi
            0
        2. Je n'arrive pas a supprimer ce lo.st. Est-ce-que parmi toutes vos méthodes, vous pourriez m'en détailler une SVP Parce que je n'ai pas très bien compris ( J'ai un ordi version anglaise = "demarrer = start". Merci d'avance
          0
          1. Accéder à la base de registre et modicier la clé , faire comme ceci:
            - Démarrer - Exécuter , puis entrer regedit dans le champs, puis valider.
            - L'éditeur de registre s'ouvre.
            - Développer l'arborescence "HKEY_LOCAL_MACHINE" jusqu'à atteindre la clé HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
            - Double-cliquer sur la clé Tabs , puis entrer la valeur res://ieframe.dll/tabswelcome.htm .
            - Valider, puis fermer l'éditeur de registre.

            Idem j'ai fait cela et lost est tjr la komen faire????
            -1
            1. pour supprimer lo.st clique outils ,ensuite a la place mettre " http:www.google.fr/ .
              et ca devrait repartir .
              -3
              1. bonjour tout le monde,
                vérifiez que vous n'avez pas EOREZO sur vos pc !
                en général, ils s'installent en même temps
                8
                1. bonjour à tous ,
                  alors mon problème à été résolu grace au post 2 et ça prend 1 min
                  grand merçi à vous pour cette résolution et au plaisir
                  0
                  1. Pour supprimer lo.st (et eorezo), il suffit de charger un anti-malware = Malwarebytes par exemple et d'analyser.
                    A la fin de l'analyse vous serez surpris de voir l'infection de votre ordinateur!!!!!!!!!!!

                    En moins d'une heure tout est propre et c'est GRATUIT!
                    2
                    1. MBAM ne supprime pas la totalité d'infection EOREZO :
                      tu trouveras la réponse à tes questions ==>ICI<==
                      0
                  2. C'est bon, pour moi c'est résolu...

                    j'ai été dans
                    démarrer
                    ordinateur
                    Disque (C:)
                    Windows et j'ai supprimer le dossier EoRezo, comme je pouvais pas le supprimer dans program files, je l'ai supprimer là... et du coup ça marche.

                    j'ai quand même du aller dans les options internet pour remettre google après, et ça y est resté.

                    (c'est sous vista) au cas ou

                    voila, merci encore pour ce topic qui aide beaucoup :)

                    bonne chance a tous
                    1
                    1. passe ADR en option L et MBAM comme je l'ai indiqué sur un poste plus haut en détail, et tu verras que tu n'as fait que masquer le problème !
                      le restant d'EOREZO (fichiers dans le navigateur et les clés dans la base de reistre) seront supprimés avec ces deux outils ;-)
                      @++
                      0
                    2. moi en tout cas je suis entrain de faire ce que vous marquez et je vous en remercie ! ras le bol de lo.st.. et autres pub
                      0
                  3. ah d'accord...
                    ok merci beaucoup je vais aller voir ça

                    bonne soirée a toi
                    1
                    1. YES!
                      J'avais cte merde depuis un certain temps et m'en accomodais , tout en pestant.Pi hier , par desoeuvrement,je clicotte , tombe sur ce forum , essaye , m'obstine et wouaou , ça a marché! c'matin au saut du lit j'ai vérifié : nickel !
                      Ben merci alors!ouais , merci !
                      1
                      1. Je n'arrive pas à me débarrasser de Eorezo/Lost et des pages de pub intempestives, Voici le rapport du scan de mon ordi.

                        Pouvez-vous m'aider? Merci

                        ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mis à jour par C_XX le 31/03/10 à 21:30
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 01:34:15 le 12/04/2010 | Mode normal | Option: SCAN
                        Exécuté de: C:\Ad-Remover\ADR.exe
                        SE: Microsoft® Windows 7(TM) HomePremium - X86
                        Nom du PC: PC-DE-KARINE | Utilisateur actuel: karine (Administrateur)
                        .
                        ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                        .
                        .
                        C:\Program Files\EoRezo
                        C:\Program Files\Soft2PC
                        C:\Users\karine\AppData\Local\EoRezo
                        C:\Users\karine\AppData\Local\Soft2PC
                        C:\Users\karine\AppData\Roaming\EoRezo
                        C:\Users\karine\AppData\Roaming\Soft2PC
                        .
                        HKCU\Software\EoRezo
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                        HKCU\Software\soft2PC
                        HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
                        HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
                        HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
                        HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                        HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
                        HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
                        HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
                        HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
                        HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
                        HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
                        HKLM\Software\EoRezo
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
                        HKLM\Software\soft2PC
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
                        .
                        .
                        ============== SCAN ADDITIONNEL ==============
                        .
                        * Mozilla FireFox Version Impossible d'obtenir la version *
                        .
                        .
                        .
                        * Internet Explorer Version 8.0.7600.16385 *
                        .
                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                        .
                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                        Do404Search: 0x01000000
                        Enable Browser Extensions: yes
                        First Home Page: hxxp://y.lo.st
                        Local Page: C:\Windows\system32\blank.htm
                        Search bar: hxxp://www.google.com/ie
                        Search Page: hxxp://www.google.com
                        Show_ToolBar: yes
                        Start Page: hxxp://y.lo.st
                        Use Search Asst: no
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                        .
                        AutoHide: yes
                        Default_Page_URL: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0709&m=aspire_5810t
                        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: C:\Windows\System32\blank.htm
                        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Start Page: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0709&m=aspire_5810t
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: hxxp://y.lo.st
                        Blank: res://mshtml.dll/blank.htm
                        .
                        ========================================
                        .
                        C:\Users\karine\AppData\Local\Temp: 53 Fichier(s), 28 Dossier(s)
                        C:\Windows\temp: 5 Fichier(s), 2 Dossier(s)
                        C:\Users\karine\AppData\Roaming\Microsoft\Windows\Cookies: 14 Fichier(s), 2 Dossier(s)
                        Temporary Internet Files: 320 Fichier(s), 45 Dossier(s)
                        .
                        C:\Ad-Remover\Quarantine: 0 Fichier(s)
                        C:\Ad-Remover\Backup: 0 Fichier(s)
                        .
                        C:\Ad-Report-SCAN[1].txt - 3856 Octet(s)
                        .
                        Fin à: 01:36:39, 12/04/2010
                        .
                        ============== E.O.F - SCAN[1] ==============
                        0
                        • 1
                        • 2