Page pub qui s'affiche

Résolu/Fermé
ririk73 Messages postés 84 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 20 juin 2011 - 10 févr. 2010 à 18:46
 Utilisateur anonyme - 10 févr. 2010 à 21:56
Bonjour,
Depuis un certain temps des page pub s'affiche environ toute les heures. A force sa devient très laçant.. J'ai fait plusieurs scanne sur mon ordi avec Ccleaner, Ad-Aware et sbybot et toujours pareil. J'ai Abdlock pour bloquer des page pub sur firefox mais il y a toujours IE qui s'ouvre avec des pub immobilière etc...
Merci de bien vouloir m'aider

13 réponses

Utilisateur anonyme
10 févr. 2010 à 20:14
tu es infecté par EOREZO !
normalement on le vire avev Adremover, mais il n'est pas compatible 64 bit,

suis ceci :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
1
Utilisateur anonyme
10 févr. 2010 à 19:00
bonsoir,
est ce que tu sais si ton wondows 7 est en 32 bit ou 64 bit ?

si non passe ceci :
Télécharge ZHPDiag sur ton bureau
ftp://zebulon.fr/ZHPDiag%201.24.25.exe

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L’outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l’outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d’analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
0
ririk73 Messages postés 84 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 20 juin 2011 1
10 févr. 2010 à 19:40
Je suis en 64bit
0
ririk73 Messages postés 84 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 20 juin 2011 1
10 févr. 2010 à 19:43
je fait l'analyse et je t'envoie tout sa. A toute merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ririk73 Messages postés 84 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 20 juin 2011 1
10 févr. 2010 à 19:52
Voila
http://www.cijoint.fr/cjlink.php?file=cj201002/cijMM7r3ac.txt
0
ririk73 Messages postés 84 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 20 juin 2011 1
10 févr. 2010 à 20:02
Je t'envoie le bon dsl
0
ririk73 Messages postés 84 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 20 juin 2011 1
10 févr. 2010 à 20:03
http://www.cijoint.fr/cjlink.php?file=cj201002/cijLe02CUl.txt
0
ririk73 Messages postés 84 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 20 juin 2011 1
10 févr. 2010 à 21:01
Voila c'est fait:

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3721
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

10/02/2010 21:00:29
mbam-log-2010-02-10 (21-00-29).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 225409
Temps écoulé: 30 minute(s), 41 second(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
C:\Users\Rirïck\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Unloaded process successfully.
C:\Program Files (x86)\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Program Files (x86)\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{b6acb3f1-6a83-432c-b854-3e1056f87f4e} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{819db72d-1c28-4387-9778-e2ff3dc86f74} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c7b76b90-3455-4ae6-a752-eac4d19689e5} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c7b76b90-3455-4ae6-a752-eac4d19689e5} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eoengine (Rogue.Eorezo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Rirïck\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files (x86)\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files (x86)\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files (x86)\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Users\Rirïck\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
10 févr. 2010 à 21:05
redemarre ton pc, essaie de naviguer et donne moi des nouvelles ;-)
0
ririk73 Messages postés 84 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 20 juin 2011 1
10 févr. 2010 à 21:34
Rien a signaler tout est nickel plus aucun souci =). Je peux supprimer malwarebytes et adblock ou il peuvent me servirent encore?
0
Utilisateur anonyme
10 févr. 2010 à 21:38
supprime adblock
conserve MBAM, n'oublie pas de lancer MBAM et vider sa quarentaine,
de temps en temps et quand tu as un doute, fais une mise à jour et lance un scan rapide, s'il trouve des choses, mets les en quarentaine !
comme je te l'ai déjà dit, on ne dispose pas d'assez de tools pour désinfecter les pc équipés d'os en 64 bit mais ça va venir :-)

n'oublie pas de cocher ton poste comme résolu !
bon surf et bonne soirée ;-)
0
ririk73 Messages postés 84 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 20 juin 2011 1
10 févr. 2010 à 21:50
Enfin sa fait du bien. Ok encore merci bonne soirer a toi aussi
0
Utilisateur anonyme
10 févr. 2010 à 21:56
;-)
0