Ouverture intempestive d'IE

Mobidule -  
 mobidule -
Bonjour,
Depuis un certain temps la fenêtre d'Internet Eplorer s'ouvre automatiquement sans être sollicitée, par une pub (loi Scellier provenant d'un site eorezo.com), j'ai essayé beaucoup de chose et suis tombé sur votre forum. Je n'arrive pas à supprimer cet adware ou autres, si vous savez traiter ce pb je vous en remercie d'avance.

Salutations
Configuration: Windows XP Internet Explorer 7.0

3 réponses

  1. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
     
    Bonjour

    • Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    • Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    • Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    • Au menu principal choisis l'option "S" et tape sur [entrée] .

    • Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report-clean.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
    (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. Mobidule
       
      Bonsoir ,
      J'ai eu un peu de mal à faire tourner (-ad-remover ) certainement à cause de mon anti virus], mais ça y est; je peux te joindre le rapport, et j'attends certainement demain tes conseils.

      Te re.
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_G | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.01.2010 à 18:50
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 23:34:13, 05/01/2010 | Mode Normal | Option: SCAN
      Exécuté de: C:\Program Files\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: ORDI-DE-MICHEL | Utilisateur actuel: Mormesse Michel

      .
      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
      .

      C:\DOCUME~1\MORMES~1\APPLIC~1\EoRezo
      .
      HKCU\software\EoRezo
      HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKLM\software\EoRezo
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{66886C4D-B307-4ECA-A228-52CA9B9851A4}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
      HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
      HKU\s-1-5-21-2658784092-528409528-3142529704-1004\software\EoRezo
      .
      ============== Scan additionnel ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Start Page: hxxp://google.fr/
      Do404Search: 01000000
      Show_ToolBar: yes
      Search Page: hxxp://www.google.com
      Enable Browser Extensions: yes
      Use Search Asst: no
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
      Start Page Redirect Cache_TIMESTAMP: 72279dabe0c4c901
      Start Page Redirect Cache AcceptLangs: fr
      Search Bar: hxxp://www.google.com/ie
      Default_Search_URL: hxxp://www.google.com/ie
      Local Page: C:\WINDOWS\system32\blank.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials, ...) ==============
      .
      C:\Documents and Settings\Mormesse Michel\Mes documents\logiciels\Adobe Creative Suite CS2 fr - Photoshop, Illustrator, Indesign, Golive - Keygen - Serial - Crack\ADOBE PHOTOSHOP CS2 FR\Setup.exe
      .
      ===================================
      .
      529 Octet(s) - C:\Ad-Report-SCAN[1].log
      529 Octet(s) - C:\Ad-Report-SCAN[2].log
      529 Octet(s) - C:\Ad-Report-SCAN[3].log
      529 Octet(s) - C:\Ad-Report-SCAN[4].log
      2691 Octet(s) - C:\Ad-Report-SCAN[5].log
      .
      502 Fichier(s) - C:\DOCUME~1\MORMES~1\LOCALS~1\Temp
      72 Fichier(s) - C:\WINDOWS\Temp
      55 Fichier(s) - C:\WINDOWS\Prefetch
      .
      5 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
      0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
      .
      Fin à: 23:44:01 | 05/01/2010 - SCAN[5]
      .
      ============== E.O.F ==============
      .
      mercie d'avance bonne nuit.
      0
  2. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
     
    "J'ai eu un peu de mal à faire tourner (-ad-remover ) certainement à cause de mon anti virus]"

    C'est pour cela qu'il faut mieux le désactiver le temps du scan.

    Supprime ton crack (vecteur d'infections) puis relance Ad-Remover et fais l'option "L"
    0
    1. mobidule
       
      Bonjour,

      Merci beaucoup, j'ai exécuté ce que tu m'as indiqué et les ficjiers Eorezo ont disparu...Donc le problème est résolu. Super.
      Vous m'avez avec Nathandre dépanné avec patience et toléré mon ignorance de la procédure du forum dont je louerai l'efficacité.
      Merci encore
      Mibidule.
      0