Recherche
Posez votre question Signaler

Page web intempestive et indésirable avec IE8 [Résolu]

stefanodimecanic 753Messages postés dimanche 28 septembre 2008Date d'inscription 16 février 2015Dernière intervention - Dernière réponse le 7 févr. 2010 à 11:46
Bonjour,
J'ai une page web, publicité pour des investissments immobiliers si ça intéresse quelqu'un ;-) , qui revient réguliérement à l'écran.
Un coup d'anti-virus AVAST et Ad-Aware 2009 n'y ont rien fait.
Il doit y avoir moyen de bloquer la page mais je ne trouve pas dans les paramètrages de IE8.
Merci de m'éclairer.
Joyeuses fêtes à toutes et tous !
Lire la suite 
Réponse
+0
moins plus
Salut stefanodimecanic,

Panneau de configuration->Options Internet->Onglet Confidentialité->Bloqueur de fenêtres Publicitaires->Paramètres->Bloquer tout..!
Ajouter un commentaire
Réponse
+0
moins plus
Merci de ta réponse k974, mais c'est déjà fait avec quelques exceptions de site choisis.
En fait il ne s'agit pas de fenêtre publicitaire mais d'un page web entière qui ouvre IE et s'affiche sans que je ne demande rien.
Ajouter un commentaire
Réponse
+0
moins plus
et si tu lui interdit l'acces:

Démarrer/PanneauConfig/OptionsInternet/ onglet Sécurité, au dessus signe sens interdit, tu cliques dessus puis sur Sites et dans le cadre blanc , tu tapes l'adresse ex.:www.trucs.com
puis cliques Ajouter et tu fais= OK !
Ajouter un commentaire
Réponse
+0
moins plus
Je vais essayer ça, merci.
Plus qu'à attendre que la fenêtre revienne ...
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

:-( ça ne marche pas ...

J'ai aussi déclaré l'adresse dans l'onglet confidentialité / sites , puis refuser.

Voici l'adresse en question :
http://scache.eorezo.com/html/partners/adomos/adomos_scellier_8_par_jour.html

Merci de vos éclairages.
hodapi- 29 janv. 2010 à 09:38
http://scache.eorezo.com/html/partners/adomos/adomos_scellier_8_par_jour.html
c'est aussi mon cas et pour le moment personne n'a trouver de solution a ce sujet ,si tu trouve ou moi ont ce met en contacte pour donner la solution ,d'ici là bonne recherche
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
La meilleur solution utiliser Firefox....
Ajouter un commentaire
Réponse
+1
moins plus
salut
à tous

eorezo est une belle vérole

faite ceci et posté moi le rapport généré

è sous vista : Désactives le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection).

èUtilisateur de Spybot Désactives le [ teatimer]


● Rends-toi èà cette adresse afin de télécharger AD-Remover (créé par C_XX)

● Cliques sur TÉLÉCHARGER et enregistres-le sur ton bureau.

● Double-clique sur le fichier d'installation d’AD-Remover, le programme s'installera automatiquement.

Sous Vista : cliques droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

● Au menu principal, choisis l'option "S" et tapes sur [entrée]

● Laisses travailler l'outil et ne touches à rien ...

● Postes le rapport qui apparait à la fin.

• le rapport est sauvegardé aussi sous C:\Ad-report.log

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

<gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


stefanodimecanic 753Messages postés dimanche 28 septembre 2008Date d'inscription 16 février 2015Dernière intervention - 30 janv. 2010 à 20:26
Tout d'abors merci de t'être intéressé au sujet.

Voici le rapport :

HKU\s-1-5-18\software\EoRezo
HKU\s-1-5-21-1078081533-1960408961-839522115-1004\software\EoRezo
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: q8zz2mnn.default (BREQUE)
.
(BREQUE, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
(BREQUE, prefs.js) Extensions.enabledItems, {20a82645-c095-46ed-80e3-08825760534b}:1.1,jqs@sun.com:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Enable Browser Extensions: yes
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\BREQUE\Mes documents\Mes t‚l‚chargements\lr2\Adobe.Photoshop.Lightroom.v2.0.481478.Incl.Keymaker-EMBRACE\keygen.exe
.
===================================
.
2846 Octet(s) - C:\Ad-Report-SCAN[1].log
.
1871 Fichier(s) - C:\DOCUME~1\BREQUE\LOCALS~1\Temp
140 Fichier(s) - C:\WINDOWS\Temp
97 Fichier(s) - C:\WINDOWS\Prefetch
.
1 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 20:23:59 | 30/01/2010 - SCAN[1]
.
============== E.O.F ==============
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
SOUS SEVEN7 64 BIT , AD RENOVE NE FONCTIONNE PAS , DSL m'est si tu as une autre solution donne , je prend ,merci de ton aide
Ajouter un commentaire
Réponse
+0
moins plus
salut

le rapport n'est pas complet , il manque le début .

Tu le trouvera ici : le rapport est sauvegardé aussi sous C:\Ad-report.log

repost le , merci
stefanodimecanic 753Messages postés dimanche 28 septembre 2008Date d'inscription 16 février 2015Dernière intervention - 30 janv. 2010 à 23:36
Oups !
Le voilà complet.

======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 29.01.2010 à 16:43
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:15:41, 30/01/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: PACKARD-BELL | Utilisateur actuel: BREQUE
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: *winsvc*

C:\Program Files\EoRezo
C:\Program Files\Winsudate
C:\DOCUME~1\BREQUE\APPLIC~1\EoRezo
C:\DOCUME~1\BREQUE\LOCALS~1\Temp\is-HP4RB.tmp\EoRezo
.
HKCU\software\EoRezo
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\software\EoRezo
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\software\microsoft\shared tools\msconfig\startupreg\eorezo
HKLM\software\microsoft\shared tools\msconfig\startupreg\WinUsr
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKU\.default\software\EoRezo
HKU\s-1-5-18\software\EoRezo
HKU\s-1-5-21-1078081533-1960408961-839522115-1004\software\EoRezo
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: q8zz2mnn.default (BREQUE)
.
(BREQUE, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
(BREQUE, prefs.js) Extensions.enabledItems, {20a82645-c095-46ed-80e3-08825760534b}:1.1,jqs@sun.com:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Enable Browser Extensions: yes
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\BREQUE\Mes documents\Mes t‚l‚chargements\lr2\Adobe.Photoshop.Lightroom.v2.0.481478.Incl.Keymaker-EMBRACE\keygen.exe
.
===================================
.
2846 Octet(s) - C:\Ad-Report-SCAN[1].log
.
1871 Fichier(s) - C:\DOCUME~1\BREQUE\LOCALS~1\Temp
140 Fichier(s) - C:\WINDOWS\Temp
97 Fichier(s) - C:\WINDOWS\Prefetch
.
1 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 20:23:59 | 30/01/2010 - SCAN[1]
.
============== E.O.F ==============
.
Répondre
Ajouter un commentaire
Réponse
+1
moins plus
bonjour

c'est mieux

1) relances ad-remover , choisi option L , laisses travailler et poste le rapport

2) vas dans ajout/suppression de progarmme et supprimes ceci (si présent)

eoengine , eodesk3d , SoftWareUpdate

3) ● Télécharges Ccleaner avec un tuto

● Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.

4) fais ce qui suis que je controle s'il reste des traces

● Télécharges Random's System Information Tool (RSIT) de Random/Random, et enregistres le sur ton Bureau.

● Double clique sur RSIT.exe pour lancer l'outil.

● Cliques sur "Continue" à l'écran Disclaimer.

● Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Tutoriel illustré pour t'aider

Comment héberger les rapports trop longs de RSIT


Utilisateur anonyme stefanodimecanic - 5 févr. 2010 à 22:10
salut

désolé pour le retard

relances malwarebytes , onglets " autres outils" ; Tu trouveras 'fileASSASSIN" , lances-le et vois pour supprimer log.txt
Répondre
stefanodimecanic 753Messages postés dimanche 28 septembre 2008Date d'inscription 16 février 2015Dernière intervention - 6 févr. 2010 à 10:55
Bonjour,

fileASSASSIN n'arrive pas non plus à supprimer Log.txt
Par curiosité peux tu m'expliquer ce que c'est que ce fichier ?
Pour information il fait 0 Ko et il est vraiment vide quand je l'ouvre.

A +
Répondre
Utilisateur anonyme - 6 févr. 2010 à 12:16
salut

ce fichier est trouvé comme malware par RSIT (surement une fausse alerte , vu que tu me dis que le fichier est vide)

et le pc , comment se porte-t-il ?
Répondre
stefanodimecanic 753Messages postés dimanche 28 septembre 2008Date d'inscription 16 février 2015Dernière intervention - 7 févr. 2010 à 11:34
Bonjour oxo !
Tout va très bien merci. La page eorezo n'apparaît plus, le démarrage est bien plus rapide.
Avec tous tes conseils je vais maintenant m'occuper du PC de mon fils qui est dans un état bien pire.
J'ai déjà passé l'antimalware et PcCleaner, sans doute un record battu ;o) 48 fichiers infectés.
Sans compter que Avast s'est déclenché au passage ...

Encore merci pour ton aide.
Répondre
Utilisateur anonyme - 7 févr. 2010 à 11:46
bonjour

si tout est ok , mets ton topic sur résolu. http://www.commentcamarche.net/...

bon surf et @+
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
merci de m'avoire repondu,j'ais dll rsti et le problem suivant est : ERROR:VARIABLE USED WITHOUT BEING DECLARED , sa vient de mon pc comment resoudre cette aplication ,merci de ta reponse.
Ajouter un commentaire
Réponse
+0
moins plus
Hodapi

je ne peux pas gérer deux personnes sur le même topic.

créer un nouveau sujet dans la rubrique virus/sécurité . Tu seras bien suivi là-bas.

désolé
Ajouter un commentaire
Ce document intitulé «  Page web intempestive et indésirable avec IE8  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.