Page d'accueil (onglets) LO.ST indésirable

Fermé
adinky - Modifié par adinky le 14/05/2011 à 09:01
 Utilisateur anonyme - 14 mai 2011 à 18:18
Bonjour,

J'ai lancé un scan de ma machine par ad-remover -TeamXscript, dont voici le rapport ci-dessous, merci de m'indiquer la marche à suivre pour me débarasser de cet adware énervant.
Merci par avance.
ADINKY




======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 08:51:09 le 14/05/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)

============== RECHERCHE ==============


Fichier trouvé: C:\WINDOWS\dbplugin.exe
Dossier trouvé: C:\Program Files\Zwangi
Dossier trouvé: C:\Documents and Settings\kemerchou\Application Data\EoRezo
Dossier trouvé: C:\Documents and Settings\Moumlia\Application Data\EoRezo
Dossier trouvé: C:\Program Files\EoRezo

Clé trouvée: HKLM\Software\Classes\TBSB06853.IEToolbar
Clé trouvée: HKLM\Software\Classes\TBSB06853.IEToolbar.1
Clé trouvée: HKLM\Software\Classes\TBSB06853.TBSB06853
Clé trouvée: HKLM\Software\Classes\TBSB06853.TBSB06853.3
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKLM\Software\Freeze.com
Clé trouvée: HKLM\Software\Live-Player
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\Live-Player
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3526DA77-E31E-43DD-94E3-16170C0AF42F}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D0523BB4-21E7-11DD-9AB7-415B56D89593}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3526DA77-E31E-43DD-94E3-16170C0AF42F}


============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://fr.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search bar - hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://fr.yahoo.com
AboutUrls|Tabs - hxxp://y.lo.st
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=GLSV5&o=10168&src=crm&q={searchTe...)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\WebBrowser|{D0523BB4-21E7-11DD-9AB7-415B56D89593} (x)
HKCU_Toolbar\WebBrowser|{3526DA77-E31E-43DD-94E3-16170C0AF42F} (x)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKLM_Toolbar|{3526DA77-E31E-43DD-94E3-16170C0AF42F} (x)
HKLM_Toolbar|{E3286BF1-E654-42FF-B4A6-5E111731DF6B} (C:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll)
HKLM_ElevationPolicy\{F17F95B7-54B5-406F-A7DF-146A2EC05DD3} - C:\Program Files\Nuance\PDF Professional 5\bin\SendMail.exe (Zeon Corporation )
HKLM_Extensions\{53F6FCCD-9E22-4d71-86EA-6E43136192AB} - "?" (?)
HKLM_Extensions\{925DAB62-F9AC-4221-806A-057BFB1014AA} - "?" (?)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Logiciel Bluetooth\bt_cold_icon.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{D2E45353-5501-44B3-8E61-44D023F33B64} (?)
BHO\{DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - "ZeonIEEventHelper Class" (C:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[2].txt - 14/05/2011 08:51:13 (718 Octet(s))

Fin à: 08:51:41, 14/05/2011

============== E.O.F ==============

A voir également:

4 réponses

Utilisateur anonyme
14 mai 2011 à 09:03
Bonjour,

* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
0
Utilisateur anonyme
14 mai 2011 à 17:27
Bonjour, 

Merci Marmar66 pour ton aide. Ca a marché impeccablement 

adinky 

0
Utilisateur anonyme
14 mai 2011 à 17:37
Salut

:)
0
Utilisateur anonyme
14 mai 2011 à 17:38
je transmets les amitiés de ton helpé, mais en doublon :P

@ ++
0
Utilisateur anonyme
14 mai 2011 à 17:41
Merci en doublon aussi :P
0
Utilisateur anonyme
14 mai 2011 à 17:47
n'ouble pas de faire désinstaller ADR via son interface après l'utilisation ;-)

@ ++
0
Utilisateur anonyme
14 mai 2011 à 18:02
D'accord ...
0
Utilisateur anonyme
14 mai 2011 à 18:18
Re,

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Désinstaller »

Pour sécuriser ton PC :

1/
Mise à jour Java
* Tu peux vérifier ta Console Java :

Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

2/
Télécharge et installe :

CCleaner version Slim

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

Avancé et décoche la case Effacer uniquement les fichiers etc....

* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

toutes les erreurs tant de fois qu il en trouve a l analyse .

**************** Aide ICI ******************

Tu peux utiliser Ccleaner une fois par semaine

3/

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

Fais la mise à jour surtout d'adobe reader



4/

Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

5/

Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

6/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...


@+
0