Microsoft Windows Vista Community Forums - Vistaheads
Recommended Download - Clean, repair and optimize your system



Welcome to the Microsoft Windows Vista Community Forums - Vistaheads, YOUR Largest Resource for Windows Vista related information.

You are currently viewing our boards as a guest which gives you limited access to view most discussions and access our other features. By joining our free community you will have access to post topics, communicate privately with other members (PM), respond to polls, upload content and access many other special features. Registration is fast, simple and absolutely free so , join our community today!

If you have any problems with the registration process or your account login, please contact us.

Driver Scanner 2009 - Free Scan Now

infecté !!!!

microsoft.public.fr.windows.vista.general




Recommended Fix - Fix Vista Errors and Optimize Performance

Click On Your Flag for Translation
Simplified Chinese French Spanish Italian Portugeuse Japanese German Dutch
Driver Scanner 2009 - Free Scan Now
Reply
  #1 (permalink)  
Old 12-06-2008
leon73
 

Posts: n/a
infecté !!!!
Bonjour

je suis infecté par une page d'accueil depuis quelques jours

http://lo.st/#home

j'ai scanner en ligne avec secuser
également avec Windows defender, avec ad-aware
sans échec
j'ai recherché dans le registre cette adresse ?
toujours la ???

que faire merci

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
  #2 (permalink)  
Old 12-06-2008
Fabrice [MVP]
 

Posts: n/a
Re: infecté !!!!
"leon73" <serge-by@wanadoo.fr> a écrit dans le message de
news:25B963D8-D57A-4F87-9540-74FEA0899A41@microsoft.com...
> Bonjour
>
> je suis infecté par une page d'accueil depuis quelques jours
>
> http://lo.st/#home
>
> j'ai scanner en ligne avec secuser
> également avec Windows defender, avec ad-aware
> sans échec
> j'ai recherché dans le registre cette adresse ?
> toujours la ???
>
> que faire merci
>


Bonsoir,

Faites une recherche avec le programme HIJACKTHIS
Et supprimez la ou les lignes faisant appel à cette page.

http://www.trendsecure.com/portal/en...HiJackThis.exe

--
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #3 (permalink)  
Old 12-07-2008
Herser
 

Posts: n/a
Re: infecté !!!!
leon73 wrote:
> Bonjour
>
> je suis infecté par une page d'accueil depuis quelques jours
>
> http://lo.st/#home
>
> j'ai scanner en ligne avec secuser
> également avec Windows defender, avec ad-aware
> sans échec
> j'ai recherché dans le registre cette adresse ?
> toujours la ???
>
> que faire merci


Bonsoir
En plus du scan HiJackThis proposé par Fabrice, qui est une bonne solution
généraliste :
Vois si tu n'aurais pas installé un widget de Eorezo
Vérifies dans "Programmes"
Pour désinstaller proprement, vois les consignes de la FAQ de Eorezo :
http://eorezo.com/cgi-bin/faq?i_campaign=0&c_locale=FR
Et en particulier :
------------- début copie--------
Comme pour toutes les applications Microsoft, vous pouvez désinstaller
eoRezo en vous rendant dans le menu : [démarrer] + [Panneau de
configuration] + [Ajout/Suppression de programmes] de votre ordinateur.
L'application d'eoRezo se compose d'un tronc-commun eoEngine qui gère tous
les services eoRezo. Le nom de tous nos services commencent par le préfixe
"eo" comme par exemple eoWeather, eoClock, eoNet, ...

Attention ! :
Vous ne pourrez pas désinstaller eoEngine, s'il reste des services eoRezo
présents sur votre PC.

Veillez-donc à désinstaller tous les services avant de désinstaller
eoEngine.
Il vous sera toujours possible de réinstaller les applications eoRezo
ultérieurement.

Après la désinstallation des logiciels eoRezo, si vous désirez rétablir les
paramètres par défaut de votre navigateur web :
Sur Internet Explorer6, accédez au menu [Outils] + [Options internet].
Dans cette fenêtre, cliquez sur l'onglet [Programmes] + [Rétablir les
paramètres web].

Sur Internet Explorer 7, accédez au menu [Outils] + [Options internet].
Dans cette fenêtre, cliquez sur l'onglet [Avancé] + [Réinitialiser].

Sur Firefox, accédez au menu [Outils] + [Options].
Dans cette fenêtre, cliquez sur [Restaurer la configuration par défaut].
--------- fin copie-----------

Dis nous
Herser

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #4 (permalink)  
Old 12-07-2008
Gi
 

Posts: n/a
Re: infecté !!!!
Avez-vous essayé de changer le lien de votre page d'accueil ?

Dans le panneau de configuration
Affichage classique
Options Internet
Général
Page d'accueil

mettez le lien désiré...
....

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #5 (permalink)  
Old 12-07-2008
MCI \(ex do ré Mi chel la si do\) [MVP]
 

Posts: n/a
Re: infecté !!!!
Ils ont même infecté les sept nains :
- "eo ! éo ! On rentre du boulot..."


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #6 (permalink)  
Old 12-07-2008
jackr13
 

Posts: n/a
Re: infecté !!!!
Bonsoir leon73,

leon73 wrote:
> Bonjour
>
> je suis infecté par une page d'accueil depuis quelques jours
>
> http://lo.st/#home
>
> j'ai scanner en ligne avec secuser
> également avec Windows defender, avec ad-aware
> sans échec
> j'ai recherché dans le registre cette adresse ?
> toujours la ???
>
> que faire merci


Lo.st en page ouverture .. sans doute victime de Eorezo ....

vérifiez si par hasard vous n'avez pas une clé de registre de ce type
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://lo.st

HKCU = HKEY_CURRENT_USER

ou autrement faites un scan avec HiJackThis et vérifiez le paragraphe
R0
Télécharger par exemple sur
http://www.infos-du-net.com/télécharger/HijackThis.html
et suivre les instructions
http://www.malekal.com/tutorial_HijackThis.php

Si présent voir la solution pour l'éliminer
http://www.thesiteoueb.net/modules/n...forumpost20307
Modifier les deux clés de registre selon les indications.

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Et modifier la valeur dans Start Page = http://lo.st en la remplaçant
par http://www.google.fr ou about:blank par exemple

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
il faut remplacer la valeur de la clé tabs par celle-ci:
res://ieframe.dll/tabswelcome.htm


Attention : Si vous utilisez TeaTime de Spybot il peut y avoir une autre
clé HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\First
Home Page= qui sera prépondérante sur la clé Start Page= qu'il faudra
supprimer. Cela ne sera possible qu'après désactivation de TeaTimer.
Voir
http://forums.spybot.info/showthread.php?t=5401&page=4

Auparavant comme pour chaque modification de la base de registre faites
une sauvegarde de celle-ci avec ERUNT voir
http://fspsa.free.fr/erunt.htm

Nous dire..
Cordialement,
jackr13

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #7 (permalink)  
Old 12-07-2008
Iceman44
 

Posts: n/a
Re: infecté !!!!
Bonjour,

Vérifier aussi qu'elle ne se trouve pas en "page d'accueil" dans les outils
du ou des navigateurs.

"leon73" <serge-by@wanadoo.fr> a écrit dans le message de groupe de
discussion : 25B963D8-D57A-4F87-9540-74FEA0899A41@microsoft.com...
> Bonjour
>
> je suis infecté par une page d'accueil depuis quelques jours
>
> http://lo.st/#home
>
> j'ai scanner en ligne avec secuser
> également avec Windows defender, avec ad-aware
> sans échec
> j'ai recherché dans le registre cette adresse ?
> toujours la ???
>
> que faire merci


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #8 (permalink)  
Old 12-07-2008
Herser
 

Posts: n/a
Re: infecté !!!!
MCI (ex do ré Mi chel la si do) [MVP] wrote:
> Ils ont même infecté les sept nains :
> - "eo ! éo ! On rentre du boulot..."


lol

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #9 (permalink)  
Old 12-07-2008
papy83
 

Posts: n/a
Re: infecté !!!!
MCI (ex do ré Mi chel la si do) [MVP] a écrit :
> Ils ont même infecté les sept nains :
> - "eo ! éo ! On rentre du boulot..."
>
>

poete
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #10 (permalink)  
Old 12-07-2008
leon73
 

Posts: n/a
Re: infecté !!!!
merci a tous

beaucoup de choses on disparus
IE est propre

reste Firefox toujours la meme page d'accueuil http://lo.st/#home

j'ai scanné avec HijackThis mais je ne trouve pas ?



"leon73" <serge-by@wanadoo.fr> a écrit dans le message de
news:25B963D8-D57A-4F87-9540-74FEA0899A41@microsoft.com...
> Bonjour
>
> je suis infecté par une page d'accueil depuis quelques jours
>
> http://lo.st/#home
>
> j'ai scanner en ligne avec secuser
> également avec Windows defender, avec ad-aware
> sans échec
> j'ai recherché dans le registre cette adresse ?
> toujours la ???
>
> que faire merci


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are Off




All times are GMT +1. The time now is 06:46.




Driver Scanner - Free Scan Now

Vistaheads.com is part of the Heads Network. See also XPHeads.com and Win7Heads.com.


Funny Commercials to make you laugh :-)

Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119