Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Lo.st s' empare de la page d' accueil [résolu]

 

willyplaisir et 124 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Lo.st s' empare de la page d' accueil [résolu]

Prévenir les modérateurs en cas d'abus 
kinois 007
kinois-007
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/12/2009 à 17:34:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut est-ce que quelqu'un saurait m'aider á faire partir lo.st comme page d'acceuil de mon navigateur ?
 Comme bcp, j'avais télécharger Eorezo, ensuite s'en est suivi lo.st qui est devenu page d'ooceuil de mon navigateur par défaut Mozilla ainsi que Internet Explorer, mais google chrome n'est pas touché par ce problème.
 J'utilise windows Vista Home premium !

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 06/12/2009 à 17:48:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
 http://pagesperso-orange.fr/No [...] mover.html

 [:blue_fire:9] > Déconnecte-toi du net et ferme toutes applications en cours.

 1. Double-clique sur le programme d'installation ; laisse-le
 s’ installer par défaut (C:\Program files).

 2. Double-clique sur l'icône AD-Remover située sur ton Bureau.
 (Pour Vista : clique droit > "Exécuter en tant qu'administrateur" )

 3. Au menu principal, choisis l'option L.
 L’ outil débute sa recherche … Laisse-le travailler !

 Le scan achevé, une fenêtre va s’ afficher.
 4. Poste (copie-colle) le rapport qui apparaît à la fin.

 (Tu trouveras aussi le rapport sous C:\Ad-report(date).log)
 (Ctrl+A pour tout sélectionner, Ctrl+C pour copier et Ctrl+V pour coller)

 Note : "Process.exe", une composante de l'outil peut être
 détecté par certains antivirus comme une infection ; donc, ne pas en tenir compte : il s'agit d'un faux positif.


(Publicité)
kinois-007
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/12/2009 à 18:23:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Slt Kmisol,

 Gros soucis d'entrée, je ne sais pas télécharger AD Remover (de Cyrildu17 / C_XX), je ne le vois nul part sur le lien !
 Ensuite lorsque je le télécharge via les serveurs proposés sur le site http://pagesperso-orange.fr/No [...] mover.html rien ne marche.
 VOici ce que j'ai :
 http://img137.imageshack.us/im [...] ecran1.jpg

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 06/12/2009 à 19:21:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Désactive l' UAC avant de lancer l' outil (uniquement sous Vista) :

 http://tinyurl.com/5zfaxk

kinois-007
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/12/2009 à 20:00:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C'est fait !
 Je suppose que je refais ce que tu m'as conseillé en premier ?

(Publicité)
kinois-007
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/12/2009 à 20:27:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
.
 ======= LOGFILE OF AD-REMOVER 1.1.4.6_E | ONLY XP/VISTA/7 =======
 .
 Updated by C_XX on 06.12.2009 at 17:18
 Contact: AdRemover.contact@gmail.com
 Website: http://pagesperso-orange.fr/No [...] mover.html
 .
 Launch at: 21:01:18, su 06.12.2009 | Normal Boot | Option: CLEAN
 Executed from: C:\Program Files\Ad-Remover\
 Operating system: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
 Computer Name: ELVISMAS-PC | Current user: Elvis
 .
 ============== NEUTRALIZED ELEMENT(S) ==============
 .

 C:\Users\Elvis\AppData\Roaming​\EoRezo
 C:\Users\Elvis\Music\Imesh
 C:\Program Files\iMesh Applications
 C:\Users\Elvis\AppData\Local\T​emp\iMesh user license agreement.txt
 C:\Users\Elvis\AppData\Local\T​emp\iMeshInstaller
 C:\Users\Elvis\AppData\Local\T​emp\is-3UOO4.tmp\EoRezo
 C:\Users\Elvis\AppData\Local\T​emp\is-FIN2J.tmp\EoRezo
 C:\Users\Elvis\AppData\Local\T​emp\is-H3GSK.tmp\EoRezo
 C:\Windows\Prefetch\SOFTWAREUP​DATE.EXE-42BD09E8.pf
 C:\Windows\Prefetch\SOFTWAREUP​DATEHP.EXE-F5CC2120.pf
 C:\Users\Elvis\AppData\Roaming​\MICROS~1\Windows\Cookies\elvi​s@ads.eorezo[2].txt

 (!) -- Temp files deleted.
 
 .
 HKCU\software\EoRezo
 HKCU\software\iMesh
 HKCU\Software\Microsoft\Intern​et Explorer\LowRegistry\BHO iMesh
 HKCU\software\microsoft\intern​et explorer\searchscopes\{9BB47C1​7-9C68-4BB3-B188-DD9AF0FD2A59}
 HKCU\software\microsoft\intern​et explorer\searchscopes\{afdbdda​a-5d3f-42ee-b79c-185a7020515b}
 HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser\\{​B7D3E479-CC68-42B5-A338-938ECE​35F419}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{b7​d3e479-cc68-42b5-a338-938ece35​f419}
 HKLM\Software\Classes\CLSID\{2​7BF8F8D-58B8-D41C-F913-B7EEB57​EF6F6}
 HKLM\Software\Classes\CLSID\{B​7D3E479-CC68-42B5-A338-938ECE3​5F419}
 HKLM\software\classes\iMeshMed​iaBar.StockBar
 HKLM\software\classes\iMeshMed​iaBar.StockBar.1
 HKLM\Software\Classes\TypeLib\​{6C380604-92B2-4633-BECB-BDE03​FA45980}
 HKLM\Software\Classes\TypeLib\​{96F7FABC-5789-EFA4-B6ED-1272F​4C1D27B}
 HKLM\software\EoRezo
 HKLM\Software\Microsoft\Intern​et Explorer\Extension Compatibility\{77FEF28E-EB96-4​4FF-B511-3185DEA48697}
 HKLM\Software\Microsoft\Intern​et Explorer\Extension Compatibility\{B580CF65-E151-4​9C3-B73F-70B13FCA8E86}
 HKLM\Software\Microsoft\Intern​et Explorer\SearchScopes\{AFDBDDA​A-5D3F-42EE-B79C-185A7020515B}
 HKLM\Software\Microsoft\Intern​et Explorer\Toolbar\\{B7D3E479-CC​68-42B5-A338-938ECE35F419}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run\\EoEngine
 HKLM\Software\Microsoft\Window​s\CurrentVersion\RunOnce\\Soft​wareHelper
 HKLM\software\microsoft\window​s\currentversion\uninstall\Sof​twareUpdate_is1
 .
 ============== Added scan ==============
 .
 .
 * Mozilla FireFox Version 3.5.5 [fr] *
 .
 ProfilePath: d8hpjueh.default (Elvis)
 .
 (Elvis, Invalidprefs.js) Browser.download.dir, C:\Users\Elvis\Downloads
 (Elvis, Invalidprefs.js) Browser.download.lastDir, C:\Users\Elvis\Pictures
 (Elvis, Invalidprefs.js) Browser.search.defaultenginena​me, Web Search
 (Elvis, Invalidprefs.js) Browser.search.selectedEngine, Web Search
 (Elvis, Invalidprefs.js) Browser.startup.homepage, hxxp://y.lo.st
 .
 (Elvis, Invalidprefs.js) ERASED - Browser.search.defaultenginena​me, Web Search
 (Elvis, Invalidprefs.js) ERASED - Browser.search.order.1, Web Search
 (Elvis, Invalidprefs.js) ERASED - Browser.search.selectedEngine, Web Search
 (Elvis, Invalidprefs.js) ERASED - Browser.startup.homepage, hxxp://y.lo.st
 .
 (Elvis, prefs.js) Browser.download.dir, C:\Users\Elvis\Downloads
 (Elvis, prefs.js) Browser.download.lastDir, C:\Users\Elvis\Pictures
 (Elvis, prefs.js) Browser.search.defaultenginena​me, Web Search
 (Elvis, prefs.js) Browser.search.selectedEngine, Web Search
 (Elvis, prefs.js) Browser.startup.homepage, hxxp://y.lo.st
 (Elvis, prefs.js) Browser.download.dir, C:\Users\Elvis\Downloads
 (Elvis, prefs.js) Browser.download.lastDir, C:\Users\Elvis\Pictures
 (Elvis, prefs.js) Browser.search.defaultenginena​me, Web Search
 (Elvis, prefs.js) Browser.search.selectedEngine, Web Search
 (Elvis, prefs.js) Browser.startup.homepage, hxxp://yahoo.fr
 .
 (Elvis, prefs.js) ERASED - Browser.search.defaultenginena​me, Web Search
 (Elvis, prefs.js) ERASED - Browser.search.order.1, Web Search
 (Elvis, prefs.js) ERASED - Browser.search.selectedEngine, Web Search
 (Elvis, prefs.js) ERASED - Browser.startup.homepage, hxxp://y.lo.st
 (Elvis, prefs.js) ERASED - Browser.search.defaultenginena​me, Web Search
 (Elvis, prefs.js) ERASED - Browser.search.order.1, Web Search
 (Elvis, prefs.js) ERASED - Browser.search.selectedEngine, Web Search
 .
 .
 .
 * Internet Explorer Version 8.0.6001.18828 *
 .
 [HKEY_CURRENT_USER\..\Internet Explorer\Main]
 .
 Enable Browser Extensions: yes
 Start Page: hxxp://fr.msn.com/
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Do404Search: 01000000
 Local Page: C:\Windows\system32\blank.htm
 Show_ToolBar: yes
 Use Search Asst: no
 Search Bar: hxxp://go.microsoft.com/fwlink​/?linkid=54896
 Start Page Redirect Cache: hxxp://fi.msn.com/?ocid=iehp
 Start Page Redirect Cache_TIMESTAMP: 50641bdc3250ca01
 Start Page Redirect Cache AcceptLangs: fi
 Default_search_url: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 .
 [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
 .
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Search Page: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Delete_Temp_Files_On_Exit: yes
 Local Page: C:\Windows\System32\blank.htm
 Enable Browser Extensions: yes
 Use Search Asst: no
 Search bar: hxxp://search.msn.com/spbasic.​htm
 Start page: hxxp://fr.msn.com/
 .
 [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
 .
 Tabs: res://ieframe.dll/tabswelcome.​htm
 .
 ==============================​=====
 .
 5863 Byte(s) - C:\Ad-Report-CLEAN[1].log
 .
 4 File(s) - C:\Users\Elvis\AppData\Local\T​emp
 0 File(s) - C:\Windows\Temp
 .
 21 File(s) - C:\Program Files\Ad-Remover\BACKUP
 47 File(s) - C:\Program Files\Ad-Remover\QUARANTINE
 .
 End at: 21:23:46 | su 06.12.2009 - CLEAN[1]
 .
 ============== E.O.F ==============
 .

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 06/12/2009 à 23:25:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Toujours présence d' Eorezo/lo.st ?

kinois-007
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 07/12/2009 à 18:25:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Kmisol !

 lo.st ne s'affiche plus en page d'acceuil !
 merci pour l'aide que vous m'avez apporté, en espérant que lo.st est parti pour toujours !

(Publicité)
Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 07/12/2009 à 22:01:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: kinois 007

 Télécharge ToolsCleaner (par A.Rothstein et dj QUIOU) sur ton bureau.

 1. Clique sur Recherche et laisse le scan agir ...
 2. Clique sur Suppression pour finaliser.
 -> Tu peux, si tu le souhaites, te servir des Options facultatives.
 3. Clique sur Quitter pour obtenir le rapport.
 4. Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

 ******
 Si tu estimes que ton problème est réglé, replaces-toi
 sur ton 1er message et clique sur le bouton "éditer".
 Une fois dans le message, inscris (copie/colle) en titre,
 ce qui est cadré …

 



Lo.st s' empare de la page d' accueil [résolu]



 … et clique sur > Envoyer.

 ******
 Quelques conseils ...
 http://www.malekal.com/securiser_ordinateur.html
 et aussi ...
 http://www.malekal.com/securis [...] lorer.html

 Page :
1

Aller à :
 

Sujets relatifs
meilleurs logiciels de sécurité gratuits ?  
Plus de sujets relatifs à : Lo.st s' empare de la page d' accueil [résolu]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
richtx64 38
securite tool bloque tout 1
RESOLU Ralentissement PC seulement quand internet est branch 17
trojan impossible à supprimer 26
problème avec avira bloqué sur fichiers(résolu) 3