Pub Pub Pub et encore de la Pub

Résolu
Bonjour à tous!
Voilà, j'ai absolument besoins d'un super-héro de l'informatique qui pourrait m'aider car là, s'en ai trop!
J'ai un antivirus, Avast, et je viens de télécharger un "Spyware" bien que je ne sache pas bien de quoi il s'agit j'ai pu comprendre que c'était indispenable pour la sécurité de mon ordinateur.
J'ai un Vaio avec Windows Vista, il dâte d'une année seulement donc en bonne état...Enfin ça c'était avant que l'antis virus que j'avais à la base (Norton) n'expire et que je change pour Avast...Depuis?Des fenêtres publicitaires intempestives qui souvrent tout le temps, ma pâge d'acceuil qui se change en "L.O.S.T" toute seule, et malgrès le boquage des fenêtres intempestive de windows internet explorer, j'en ai encore encore et encore!!!Mon ordinateur me fait des coup bien étrange de temps en temps aussi, et je suis sur que c'est lié au fenêtre publicitaire : Pendant que je suf sur le web, que je clique sur un lien ou ouvre une nouvelle page, une multitude de cette dernière s'ouvrent sans s'arrêter, ce qui fait que je ne peux plus rien gêrer et je suis obliger de fermer ma sesion avec Ctrl Alt Supr....Ce qui je penses, n'est pas bon pour mon ordinateur...
Pour l'instant, je fait un scan complêt de mon ordinateur, je nettoierais ensuite le disque, mais j'aimerais bien avoir des conseils, et de l'aide s'il vous plaît, sauvez la demoiselle en detresse que je suis!!!...

Merci.
Configuration: Windows Vista Internet Explorer 7.0

67 réponses

Résumé de la discussion

Le problème central est une infection adware sur Windows Vista après le passage de Norton à Avast, générant des publicités et des redirections intempestives de page d’accueil. Plusieurs interventions recommandent des outils de détection et de suppression tels que Malwarebytes et RSIT pour identifier les adwares et les logiciels indésirables, accompagnés d’éliminations ciblées comme Navilog/Navipromo. Des conseils complémentaires préconisent de purger les points de restauration et de désinstaller proprement les programmes problématiques, puis de nettoyer les restes et de réactiver la restauration système. Pour finir, certaines recommandations préconisent aussi d'utiliser des outils de nettoyage antivirus fournis par les éditeurs et de privilégier des sources officielles pour le téléchargement des outils afin d’éviter les récupérations d’infections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut, fais ceci pour commencer :

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur www.cjoint.com

    [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
    0
    1. Contributeur sécurité
      ma pâge d'acceuil qui se change en "L.O.S.T"

      bonjour rien que avec cela je pense à eoRezo et AD-remover devrait le supprimer mais vois dans ajout suppression des programmes si tu n'as pas ce genre de programmes et vires les : eoRezo et SoftWareUpdate

      mais bon je pense que Xplode te guidera bonjour à lui au passage @+
      0
      1. Contributeur sécurité
        Bonsoir à toi jacques.gache , je pense aussi a eoRezo mais j'attend le rapport ZHPDiag pour + d'infos sur d'eventuelles autres infections
        0
        1. heu je viens de supprimer les deux logiciels que vous m'avez dit...J'aurais peut-être du attendre lol?
          J'attend t'as réponse Xplode, merci encore... =)
          0
          1. Contributeur sécurité
            -+-+-+-> AD-Remover <-+-+-+-

            [x] Télécharge Ad-remover (de C_XX) sur ton bureau.

            [x] Lance l'installation avec les paramètres par défaut..

            ▶ Déconnecte toi et ferme toutes applications en cours !

            [x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

            [x] Séléctionne l'option F pour français

            [x] A la fenêtre qui s'affiche clique sur " oui "

            [x] Séléctionne l'option S

            [x] Laisse l'outil travailler.

            [x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

            [x] Copie/colle le dans ton prochain post
            0
            1. J'ai un soucis, AD-REMOVER me dit que le controle des comptes administrateurs est actif et que dans ces condition le programme ne peut continuer à s'executer.

              Que doit-je faire?
              0
              1. Contributeur sécurité
                sous vista toujours faire déactiver l'uac !! attention 2 anti-virus actif sur le même cp risque de conflit avast et norton ???

                Utilisateurs de Vista /!\

                Désactivez le contrôle des comptes utilisateurs avant l'utilisation de cet outil:

                • Allez dans "Démarrer" puis Panneau de configuration.
                • Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
                • Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
                • Validez par OK et redémarrez .
                • Aide en image: http://pagesperso-orange.fr/NosTools/uac_vista.html
                0
                1. C:\Users\darty\AppData\Roaming\MICROS~1\Windows\Cookies\Low\darty@eorezo[2].txt
                  .
                  ============== Scan additionnel ==============
                  .
                  .
                  * Mozilla FireFox Version [Impossible d'obtenir la version] *
                  .
                  Nom du profil: (darty)
                  .
                  .
                  .
                  * Internet Explorer Version 8.0.6001.18828 *
                  .
                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                  .
                  Search Page:
                  Start Page: hxxp://google.com/
                  Search Bar:
                  SearchAssistant:
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                  .
                  Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                  Default_Page_URL: hxxp://www.club-vaio.com
                  Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: hxxp://lo.st/?tabs
                  .
                  ============== Suspect (Cracks, Serials ... ) ==============
                  .
                  C:\Users\All Users\Symantec\LiveUpdate\Downloads\1187189794jtun_patchwa_fr.zip.full.zip
                  C:\Users\All Users\Symantec\LiveUpdate\Downloads\1209776195jtun_hbpatch07.x00.full.zip
                  C:\Users\darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TY4EKY2D\00398_01Net_TrendMicro_TIS_17.00_fr-FR_dual_T[1]\Setup\Patch\32bit\223\TISPthTl.exe
                  C:\Users\darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TY4EKY2D\00398_01Net_TrendMicro_TIS_17.00_fr-FR_dual_T[1]\Setup\Patch\64bit\223\TISPthTl.exe
                  C:\Users\darty\AppData\Local\Temp\Temp1_[PC GAME ITA] the sims sex animation patch.zip
                  C:\Users\darty\AppData\Local\Temp\Temp1_Norton Antivirus 2009 Fr Crack(No Cd).zip
                  C:\Users\darty\AppData\Local\Temp\Temp1_sims 3 fr [+ crack and keymaker by CORE].zip
                  C:\Users\darty\AppData\Local\Temp\Temp1_Norton Antivirus 2009 Fr Crack(No Cd).zip\Setup.exe
                  C:\Users\darty\AppData\Local\Temp\Temp1_sims 3 fr [+ crack and keymaker by CORE].zip\crack\core.nfo
                  .
                  ===================================
                  .
                  3357 Octet(s) - C:\Ad-Report-SCAN[1].log
                  .
                  7965 Fichier(s) - C:\Users\darty\AppData\Local\Temp
                  267 Fichier(s) - C:\Windows\Temp
                  .
                  1 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                  0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                  .
                  Fin à: 22:44:24 | 19/10/2009 - SCAN[1]
                  .
                  ============== E.O.F ==============
                  .
                  0
                  1. Bah j'ai qu'un antivirus maintenant, l'autre à expiré, ma grande soeur m'a dit qu'elle s'en "occuperait" puis finalement j'ai opter pour avast.Mais je remarque là que j'ai des trucs pas net donc je n'était pas au courant!!!
                    0
                    1. Contributeur sécurité
                      ton rapport ne semble pas complet !!
                      0
                      1. pas complêt?!!C'est à dire?Pourtant le scan était terminer et j'ai suivit les instructions...
                        Je le refait ou...?
                        0
                        1. Contributeur sécurité
                          vas dans ton disque dur C:\Ad-report-scan.log ouvre le rapport
                          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          . tu cliques droit dans le cadre de la reponse et coller
                          0
                          1. .
                            ======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
                            .
                            Mit à jour par C_XX le 18.10.2009 à 19:05
                            Contact: AdRemover.contact@gmail.com
                            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                            .
                            Lancé à: 22:32:33, 19/10/2009 | Mode Normal | Option: SCAN
                            Exécuté de: C:\Program Files\Ad-Remover\
                            Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6001
                            Nom du PC: PC-MARGOT | Utilisateur actuel: darty
                            .
                            ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                            .

                            HKCU\Software\EoRezo
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
                            HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
                            HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
                            HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
                            HKLM\Software\EoRezo
                            HKLM\Software\GamesBarSetup
                            HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
                            HKLM\Software\Trymedia Systems
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
                            .
                            C:\Users\darty\AppData\Roaming\EoRezo
                            C:\Program Files\Ask Search Assistant
                            C:\Program Files\EoRezo
                            C:\Program Files\GamesBar
                            C:\Program Files\IEToolbar
                            C:\Users\darty\AppData\Roaming\MICROS~1\Windows\Cookies\darty@eorezo[2].txt
                            C:\Users\darty\AppData\Roaming\MICROS~1\Windows\Cookies\Low\darty@ads.eorezo[2].txt
                            C:\Users\darty\AppData\Roaming\MICROS~1\Windows\Cookies\Low\darty@eorezo[2].txt
                            .
                            ============== Scan additionnel ==============
                            .
                            .
                            * Mozilla FireFox Version [Impossible d'obtenir la version] *
                            .
                            Nom du profil: (darty)
                            .
                            .
                            .
                            * Internet Explorer Version 8.0.6001.18828 *
                            .
                            [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                            .
                            Search Page:
                            Start Page: hxxp://google.com/
                            Search Bar:
                            SearchAssistant:
                            .
                            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                            .
                            Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                            Default_Page_URL: hxxp://www.club-vaio.com
                            Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            .
                            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                            .
                            Tabs: hxxp://lo.st/?tabs
                            .
                            ============== Suspect (Cracks, Serials ... ) ==============
                            .
                            C:\Users\All Users\Symantec\LiveUpdate\Downloads\1187189794jtun_patchwa_fr.zip.full.zip
                            C:\Users\All Users\Symantec\LiveUpdate\Downloads\1209776195jtun_hbpatch07.x00.full.zip
                            C:\Users\darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TY4EKY2D\00398_01Net_TrendMicro_TIS_17.00_fr-FR_dual_T[1]\Setup\Patch\32bit\223\TISPthTl.exe
                            C:\Users\darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TY4EKY2D\00398_01Net_TrendMicro_TIS_17.00_fr-FR_dual_T[1]\Setup\Patch\64bit\223\TISPthTl.exe
                            C:\Users\darty\AppData\Local\Temp\Temp1_[PC GAME ITA] the sims sex animation patch.zip
                            C:\Users\darty\AppData\Local\Temp\Temp1_Norton Antivirus 2009 Fr Crack(No Cd).zip
                            C:\Users\darty\AppData\Local\Temp\Temp1_sims 3 fr [+ crack and keymaker by CORE].zip
                            C:\Users\darty\AppData\Local\Temp\Temp1_Norton Antivirus 2009 Fr Crack(No Cd).zip\Setup.exe
                            C:\Users\darty\AppData\Local\Temp\Temp1_sims 3 fr [+ crack and keymaker by CORE].zip\crack\core.nfo
                            .
                            ===================================
                            .
                            3357 Octet(s) - C:\Ad-Report-SCAN[1].log
                            .
                            7965 Fichier(s) - C:\Users\darty\AppData\Local\Temp
                            267 Fichier(s) - C:\Windows\Temp
                            .
                            1 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                            0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                            .
                            Fin à: 22:44:24 | 19/10/2009 - SCAN[1]
                            .
                            ============== E.O.F ==============
                            .
                            0
                            1. Contributeur sécurité
                              oui il est complet , et pour avancer Xplode tu pourras le relancer et faire option L mais tu vériffis que l'uac est déactivé

                              ! Déconnecte toi et ferme toutes applications en cours !

                              • Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                              • Au menu principal choisis l'option "L" et tape sur [entrée] .

                              • Laisse travailler l'outil et ne touche à rien ...

                              --> Poste le rapport qui apparait à la fin , sur le forum ...

                              ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

                              ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                              Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                              0
                              1. Durant le scan, il s'est affiché :

                                Erreur de la syntaxe
                                Entrée "gred .... /?"

                                je sais plus vraiment ce qu'il y avait d'écrit mais je ne pouvais plus rien faire!!
                                0
                                1. Contributeur sécurité
                                  vériffis dns ton disque dur si tu trouve le rapport possible qu'il est supprimé quand même
                                  0
                                  1. .
                                    ======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
                                    .
                                    Mit à jour par C_XX le 18.10.2009 à 19:05
                                    Contact: AdRemover.contact@gmail.com
                                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                    .
                                    Lancé à: 23:19:03, 19/10/2009 | Mode Normal | Option: CLEAN
                                    Exécuté de: C:\Program Files\Ad-Remover\
                                    Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6001
                                    Nom du PC: PC-MARGOT | Utilisateur actuel: darty
                                    .
                                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                    .

                                    HKCU\Software\EoRezo
                                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
                                    HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
                                    HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
                                    HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
                                    HKLM\Software\EoRezo
                                    HKLM\Software\GamesBarSetup
                                    HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
                                    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
                                    HKLM\Software\Trymedia Systems
                                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
                                    0
                                    1. Contributeur sécurité
                                      tu as du mal pour les mettre en entier fais attention pour le mettre en entier
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4