Lo.st pour changer!!!

bien le bonjour

depuis 1 semaine environ,j'ai la page lost qui s'affiche au lieu de goggle, jusque la,je ne suis pas un cas unique au vu des differents forum sur le sujet.
Je suis allé voir dans option internet,mais c'est bien goggle en page d'acceuil .
De plus,je voulais trouver le dossier eorezo mais il n'est ni dans ajout/supp les programme,ni dans regedit,key local ou autre,en resumé,je ne trouve aucun dossier commencant par "EO"nulle part.
Pour résumer,je suis completement paumé et ca me gave
apparament,pour le supprimer totalement,il y a un paquets de manip a faire et pas mal de logiciel a installer.
si quelqu'un peu m'accorder un peu de temps pour l'irradiquer ca serait sympa

ps:je fonctionne sous vista
avast 4.8
j'ai telechargé:
ccleaner
ad-r
mbam
me manque plus que la marche a suivre a tres vites

32 réponses

Résumé de la discussion

Un utilisateur est confronté à une modification de page d'accueil affichant 'lost' au lieu de Google et cherche à localiser des répertoires commençant par EO sur Vista avec Avast 4.8. Des outils de nettoyage comme Kill'em et Ad-Remover sont décrits, avec l'explication de désactiver temporairement l'antivirus et le pare-feu, puis d'interpréter les rapports générés par la suite. Descriptions des étapes de désinstallation et de reprise en mode sans échec sont présentées, avec des références à des rapports nommés et à des répertoires suspects pour guider l'utilisateur. En dernier lieu, des échanges évoquent la nécessité de redémarrer, de vérifier les paramètres de démarrage et d'utiliser les rapports de désinfection, tout en signalant que plusieurs passages peuvent être nécessaires.

Bobot (l’IA à votre service)
  1. salut :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    ▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1. merci du coup de main
      je suis franchement pas doué donc premier souci ,impossible de trouver le rapport
      je vais sur le "C"
      ----------------"ad"
      et la ,il y a pas" report",il y a juste
      un dossier "backup"
      ------------- "bin"
      ------------- "erunt"
      ------------- "quarantine"
      le logo ADR comme sur le bureau et Un-ADR
      je vais essayer de le trouver ,
      1. juste une chose ,quand il a fini son nettoyage il m'a indiqué que le rapport ce trouverait dans C:\ad-report-CLEAN[1]. txt et m'a invité a redemarrer le PC
        ce que j'ai fait
        j'espere ne pas avoir mal fait
        en tout cas encore merci du cuop de main
        1. non pas de raccourci,juste le logo ADR avec l'ecusson qui ressenble a windows
          1. dsl du contre temps mais je l'ai trouver et je te le poste

            .
            ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
            .
            Mis à jour par C_XX le 23/03/10 à 14:00
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 18:16:01 le 24/03/2010 | Mode normal | Option: CLEAN
            Exécuté de: C:\Ad-Remover\ADR.exe
            SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
            Nom du PC: PC-DE-CEDRIC | Utilisateur actuel: cedric (Administrateur)
            .
            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
            .
            .
            C:\Program Files\PokerStars
            C:\Program Files\Soft2PC
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars
            C:\Users\cedric\AppData\Local\PokerStars
            C:\Users\cedric\AppData\Local\Soft2PC
            C:\Users\cedric\AppData\Roaming\Soft2PC

            (!) -- Fichiers temporaires supprimés.
            .
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            HKCU\Software\soft2PC
            HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
            HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
            HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
            HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
            HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
            HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
            HKLM\Software\Microsoft\Internet Explorer\Extensions\{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
            HKLM\Software\soft2PC
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
            .
            ============== SCAN ADDITIONNEL ==============
            .
            * Mozilla FireFox Version Impossible d'obtenir la version *
            .
            .
            .
            * Internet Explorer Version 8.0.6001.18882 *
            .
            [HKCU\Software\Microsoft\Internet Explorer\Main]
            .
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\Windows\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            .
            [HKLM\Software\Microsoft\Internet Explorer\Main]
            .
            AutoHide: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\Windows\System32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/
            .
            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm
            .
            ========================================
            .
            C:\Users\cedric\AppData\Local\Temp: 2 Fichier(s), 4 Dossier(s)
            C:\Windows\temp: 2 Fichier(s), 4 Dossier(s)
            C:\Users\cedric\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
            Temporary Internet Files: 2 Fichier(s), 23 Dossier(s)
            .
            C:\Ad-Remover\Quarantine: 1849 Fichier(s)
            C:\Ad-Remover\Backup: 14 Fichier(s)
            .
            C:\Ad-Report-CLEAN[1].txt - 3469 Octet(s)
            C:\Ad-Report-SCAN[1].txt - 3451 Octet(s)
            .
            Fin à: 18:18:28, 24/03/2010
            .
            ============== E.O.F - CLEAN[1] ==============
        2. DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

          ▶ Télécharge List_Kill'em et enregistre le sur ton bureau

          double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

          une fois terminée , clic sur "terminer" et le programme se lancera seul

          choisis l'option Search

          un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
          un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

          ▶ laisse travailler l'outil

          à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

          un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

          ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

          1. voila le rapport

            List'em by g3n-h@ckm@n 1.6.0.5

            User : cedric (Administrateurs)
            Update on 24/03/2010 by g3n-h@ckm@n ::::: 17.00
            Start at: 19:47:01 | 24/03/2010

            Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
            Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
            Internet Explorer 8.0.6001.18882
            Windows Firewall Status : Disabled

            C:\ -> Disque fixe local | 453,76 Go (318,28 Go free) [HDD] | NTFS
            D:\ -> Disque amovible
            E:\ -> Disque amovible
            F:\ -> Disque amovible
            G:\ -> Disque amovible
            H:\ -> Disque CD-ROM

            Boot: Normal

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

            C:\Windows\System32\smss.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\wininit.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\services.exe
            C:\Windows\system32\lsass.exe
            C:\Windows\system32\lsm.exe
            C:\Windows\system32\winlogon.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\SLsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Windows\System32\spoolsv.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Windows\RtHDVCpl.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\System32\rundll32.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Windows\System32\rundll32.exe
            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
            C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
            C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Windows\system32\IoctlSvc.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\SearchIndexer.exe
            C:\Windows\system32\WUDFHost.exe
            C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\sdclt.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\SearchProtocolHost.exe
            C:\Program Files\List_Kill'em\List_Kill'em.exe
            C:\Windows\system32\SearchProtocolHost.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Windows\system32\cmd.exe
            C:\Windows\system32\conime.exe
            C:\Windows\system32\wbem\wmiprvse.exe
            C:\Program Files\List_Kill'em\pv.exe

            ======================
            Keys "Run"
            ======================
            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            SmpcSys REG_SZ C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
            IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
            swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            RtHDVCpl REG_SZ RtHDVCpl.exe
            NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
            NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            Google Desktop Search REG_SZ "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            toolbar_eula_launcher REG_SZ C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
            avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            LogitechCommunicationsManager REG_SZ "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
            <NO NAME> REG_SZ

            =====================
            Other Keys
            =====================
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
            ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
            ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
            EnableInstallerDetection REG_DWORD 1 (0x1)
            EnableLUA REG_DWORD 1 (0x1)
            EnableSecureUIAPaths REG_DWORD 1 (0x1)
            EnableVirtualization REG_DWORD 1 (0x1)
            PromptOnSecureDesktop REG_DWORD 1 (0x1)
            ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
            dontdisplaylastusername REG_DWORD 0 (0x0)
            legalnoticecaption REG_SZ
            legalnoticetext REG_SZ
            scforceoption REG_DWORD 0 (0x0)
            shutdownwithoutlogon REG_DWORD 1 (0x1)
            undockwithoutlogon REG_DWORD 1 (0x1)
            FilterAdministratorToken REG_DWORD 0 (0x0)
            EnableUIADesktopToggle REG_DWORD 0 (0x0)

            ===============
            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

            ===============
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
            BindDirectlyToPropertySetStorage REG_DWORD 0 (0x0)

            ===============
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            AppInit_DLLS REG_SZ C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

            ===============
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
            ReportBootOk REG_SZ 1
            Shell REG_SZ explorer.exe
            Userinit REG_SZ C:\Windows\system32\userinit.exe,
            VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
            AutoRestartShell REG_DWORD 1 (0x1)
            LegalNoticeCaption REG_SZ
            LegalNoticeText REG_SZ
            PowerdownAfterShutdown REG_SZ 0
            ShutdownWithoutLogon REG_SZ 0
            cachedlogonscount REG_SZ 10
            forceunlocklogon REG_DWORD 0 (0x0)
            passwordexpirywarning REG_DWORD 14 (0xe)
            Background REG_SZ 0 0 0
            DebugServerCommand REG_SZ no
            WinStationsDisabled REG_SZ 0
            DisableCAD REG_DWORD 1 (0x1)
            scremoveoption REG_SZ 0
            ShutdownFlags REG_DWORD 5 (0x5)

            ===============

            ===============
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

            ===============
            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

            ===============
            ActivX controls
            ===============
            [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8100D56A-5661-482C-BEE8-AFECE305D968}]

            ===============
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{233C1507-6A77-46A4-9443-F871F945D258}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2A202491-F00D-11cf-87CC-0020AFEECF20}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]

            ==============
            BHO :
            ======
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]

            ===
            DNS
            ===

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{D867A9EE-D475-4131-8C3C-14198BCE6007}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{D867A9EE-D475-4131-8C3C-14198BCE6007}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{D867A9EE-D475-4131-8C3C-14198BCE6007}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            ================
            Internet Explorer :
            ================
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            Start Page REG_SZ https://www.msn.com/fr-fr

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            Start Page REG_SZ https://www.google.fr/?gws_rd=ssl

            ========
            Services
            ========
            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

            Ndisuio : 0x3 ( OK = 3 )
            EapHost : 0x3 ( OK = 2 )
            Wlansvc : 0x3 ( OK = 2 )
            SharedAccess : 0x4 ( OK = 2 )
            windefend : 0x2 ( OK = 2 )
            wuauserv : 0x2 ( OK = 2 )
            wscsvc : 0x2 ( OK = 2 )

            =========
            Atapi.sys
            =========

            %%%% HASHDEEP-1.0
            %%%% size,md5,sha256,filename
            ## Invoked from: C:\Program Files\List_Kill'em
            ## C:\> hashdeep.exe C:\Windows\System32\drivers\atapi.sys
            ##
            19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\System32\drivers\atapi.sys
            %%%% HASHDEEP-1.0
            %%%% size,md5,sha256,filename
            ## Invoked from: C:\Program Files\List_Kill'em
            ## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
            ##
            19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
            %%%% HASHDEEP-1.0
            %%%% size,md5,sha256,filename
            ## Invoked from: C:\Program Files\List_Kill'em
            ## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
            ##
            19048,4f4fcb8b6ea06784fb6d475b7ec7300f,6202d85c9a75e3f01f5f94f069c4cd8a2b9295a182301eae5940ec3bc2c1d896,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
            %%%% HASHDEEP-1.0
            %%%% size,md5,sha256,filename
            ## Invoked from: C:\Program Files\List_Kill'em
            ## C:\> hashdeep.exe C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
            ##
            21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
            %%%% HASHDEEP-1.0
            %%%% size,md5,sha256,filename
            ## Invoked from: C:\Program Files\List_Kill'em
            ## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
            ##
            21560,2d9c903dc76a66813d350a562de40ed9,82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
            %%%% HASHDEEP-1.0
            %%%% size,md5,sha256,filename
            ## Invoked from: C:\Program Files\List_Kill'em
            ## C:\> hashdeep.exe C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
            ##
            19944,1f05b78ab91c9075565a9d8a4b880bc4,737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd,C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys

            Référence :
            ==========

            Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
            Win 2000_SP4 : 8c718aa8c77041b3285d55a0ce980867
            Win XP_32b : a64013e98426e1877cb653685c5c0009
            Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
            Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
            Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
            Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
            Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
            Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
            Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
            Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
            Windows 7_32b_Ultimate : 338c86357871c167a96ab976519bf59e

            =======
            Drive :
            =======

            D'fragmenteur de disque Windows
            Copyright (c) 2006 Microsoft Corp.

            Rapport d'analyse pour le volume C: HDD

            Taille du volume = 454 Go
            Espace libre = 318 Go
            tendue d'espace libre la plus grande = 161 Go
            Pourcentage de fragmentation des fichiers = 0 %

            Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.

            Il n'est pas n'cessaire de d'fragmenter ce volume.

            ¤¤¤¤¤¤¤¤¤¤ Files/folders :

            Present !! : C:\Users\cedric\AppData\Local\GDIPFONTCACHEV1.DAT

            ¤¤¤¤¤¤¤¤¤¤ Keys :

            ============

            catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2010-03-24 20:00:12
            Windows 6.0.6002 Service Pack 2 FAT NTAPI

            scanning hidden processes ...

            ? [33040]

            scanning hidden services ...

            scanning hidden autostart entries ...

            scanning hidden files ...

            scan completed successfully
            hidden processes: 1
            hidden services: 0
            hidden files: 0

            Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

            device: opened successfully
            user: MBR read successfully
            called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll prosync1.sys ataport.SYS viaide.sys PCIIDEX.SYS atapi.sys
            kernel: MBR read successfully
            user & kernel MBR OK

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            End of scan : 20:00:13,47
            1. juste un petit truc,c'est la premiere fois que j'utilise un forum et faut-il que je sorte du forum pour afficher tes reponses ou cela fonctionne-t-il comme msn
          2. Télécharge OTL de OLDTimer

            ▶ enregistre le sur ton Bureau.

            ▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

            ▶ Coche les 2 cases Lop et Purity

            ▶ Coche la case devant scan all users

            ▶ règle-le sur "60 Days"

            ▶ dans la colonne de gauche , mets tout sur "all"

            ne modifie pas ceci :

            "files created whithin" et "files modified whithin"


            ▶Clic sur Run Scan.

            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM

            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

            est ajouté dans la page.

            ▶ Copie ce lien dans ta réponse.

            ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
            1. salut a toi
              cool le truc ci-joint,je connaissait pas
              voila les 2 rapports que tu m'a demandé

              OTL txt
              http://www.cijoint.fr/cjlink.php?file=cj201003/cijn139GBK.txt

              EXTRA
              http://www.cijoint.fr/cjlink.php?file=cj201003/cijZwgfula.txt

              tiens au passage ,hier soir,j'ai fais un scan avast approfondi et il m'a trouvé un "win 32 adware-gen (adw), je 'l'ai reparer mais je ne sais pas si ca a marché

              juste au cas ou ce serait lui le probleme et non LO;st,je veux pas te faire perdre ton temps

              ca fait chier quand meme,je ne telecharge rien juste quelque fps en ligne et du surf,je comprend pas comment j'ai pu choper ces merdes
              1. ▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                mais cette fois-ci :

                ▶ choisis l'Option Clean

                ton PC va redemarrer,

                laisse travailler l'outil.

                en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                ▶ colle le contenu dans ta reponse
                1. j'ai relancer kill'em,il m'a demander de redemarrer le pc
                  mais rien ne ce passe ,c'est bizzard non?
                  1. tu l'as relancé avec le clic droit "executer en tant qu'....." ????
                    1. j'ai relancer kill'em en tant qu'administrateur,il a redemarrer le pc fait son scan,puis plus rien
                      ecran noir depuis 10 mn,j'ai juste la fleche de la souris point barre
                      la je suis sur mon 2 eme pc de l'aide please
                      1. si tu fais Ctrl + Alt + supp , le gestionnaire des taches apparait-t-il ?
                        1. non il ce passe rien
                          1. dsl mais je doit monter 1 etage et le redescendre pour te repondre

                            il y a une fenetre qui vient de s'ouvrir au milieu de mon ecran noir
                            voila ce quelle affiche

                            le processus d'ouverture de session n'a pu crer la boite de dialogue des options...

                            au dessous,une crois rouge suivi de "echec option de securité" et OK
                        • 1
                        • 2