Ouverture intempestive d'IE

Fermé
Mobidule - 5 janv. 2010 à 16:23
 mobidule - 6 janv. 2010 à 09:31
Bonjour,
Depuis un certain temps la fenêtre d'Internet Eplorer s'ouvre automatiquement sans être sollicitée, par une pub (loi Scellier provenant d'un site eorezo.com), j'ai essayé beaucoup de chose et suis tombé sur votre forum. Je n'arrive pas à supprimer cet adware ou autres, si vous savez traiter ce pb je vous en remercie d'avance.

Salutations

3 réponses

toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
5 janv. 2010 à 16:25
Bonjour

• Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe


! Déconnecte toi et ferme toutes applications en cours !

• Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

• Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option "S" et tape sur [entrée] .

• Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report-clean.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Bonsoir ,
J'ai eu un peu de mal à faire tourner (-ad-remover ) certainement à cause de mon anti virus], mais ça y est; je peux te joindre le rapport, et j'attends certainement demain tes conseils.

Te re.
======= RAPPORT D'AD-REMOVER 1.1.4.6_G | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.01.2010 à 18:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 23:34:13, 05/01/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ORDI-DE-MICHEL | Utilisateur actuel: Mormesse Michel

.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

C:\DOCUME~1\MORMES~1\APPLIC~1\EoRezo
.
HKCU\software\EoRezo
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\software\EoRezo
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{66886C4D-B307-4ECA-A228-52CA9B9851A4}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKU\s-1-5-21-2658784092-528409528-3142529704-1004\software\EoRezo
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://google.fr/
Do404Search: 01000000
Show_ToolBar: yes
Search Page: hxxp://www.google.com
Enable Browser Extensions: yes
Use Search Asst: no
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 72279dabe0c4c901
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://www.google.com/ie
Default_Search_URL: hxxp://www.google.com/ie
Local Page: C:\WINDOWS\system32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Mormesse Michel\Mes documents\logiciels\Adobe Creative Suite CS2 fr - Photoshop, Illustrator, Indesign, Golive - Keygen - Serial - Crack\ADOBE PHOTOSHOP CS2 FR\Setup.exe
.
===================================
.
529 Octet(s) - C:\Ad-Report-SCAN[1].log
529 Octet(s) - C:\Ad-Report-SCAN[2].log
529 Octet(s) - C:\Ad-Report-SCAN[3].log
529 Octet(s) - C:\Ad-Report-SCAN[4].log
2691 Octet(s) - C:\Ad-Report-SCAN[5].log
.
502 Fichier(s) - C:\DOCUME~1\MORMES~1\LOCALS~1\Temp
72 Fichier(s) - C:\WINDOWS\Temp
55 Fichier(s) - C:\WINDOWS\Prefetch
.
5 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 23:44:01 | 05/01/2010 - SCAN[5]
.
============== E.O.F ==============
.
mercie d'avance bonne nuit.
0
Utilisateur anonyme
5 janv. 2010 à 16:26
édité
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231
6 janv. 2010 à 07:38
"J'ai eu un peu de mal à faire tourner (-ad-remover ) certainement à cause de mon anti virus]"

C'est pour cela qu'il faut mieux le désactiver le temps du scan.

Supprime ton crack (vecteur d'infections) puis relance Ad-Remover et fais l'option "L"
0
Bonjour,

Merci beaucoup, j'ai exécuté ce que tu m'as indiqué et les ficjiers Eorezo ont disparu...Donc le problème est résolu. Super.
Vous m'avez avec Nathandre dépanné avec patience et toléré mon ignorance de la procédure du forum dont je louerai l'efficacité.
Merci encore
Mibidule.
0