Loi scellier

Fermé
manuste Messages postés 22 Date d'inscription lundi 2 novembre 2009 Statut Membre Dernière intervention 18 juin 2010 - 10 mai 2010 à 16:35
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 21 juin 2010 à 09:09
Bonjour,
depuis plusieurs mois, la loi Scellier (défiscalisation) envahit mon écran à chaque ouverture d'internet, voir réapparait lorsque je suis sur internet

- D'une part, comment puis-je m'en débarasser ?
- D'autre part, ce procédé est-il legal ?

Quelqu'un peut-il m'aider, je lui en serais reconnaissant.
Merci

MANUSTE

je suis sous Vista / Configuration: Windows Vista / firefox

4 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
10 mai 2010 à 16:48
Salut

*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

rkill.pif
rkill.scr
rkill.com
rkill.exe

*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse

----------

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse


-----------

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
2
manuste Messages postés 22 Date d'inscription lundi 2 novembre 2009 Statut Membre Dernière intervention 18 juin 2010
11 mai 2010 à 17:22
Salut,
merci de ton aide Tigzy, mais ce que tu propose sont plutôt des antispyware, voir des antivirus.
Mon problème : EoRezo est calé dans la base de registre, impossible à décrocher, non plus que
''scache EoRezo.com'', sous dossier qui n'apparaît pas et est dévolu à la loi Scellier.
Si tu as une autre solution, je suis preneur. Je te demande de m'indiquer le pas à pas (Je ne suis
pas très callé...)

Manuste
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 17:27
Eorezo est un spyware ;)

Commence par ça:

Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport

Ensuite enchaine avec mon premier post
0
manuste Messages postés 22 Date d'inscription lundi 2 novembre 2009 Statut Membre Dernière intervention 18 juin 2010
11 mai 2010 à 18:35
Merci Tigzy, pour l'instant il semble bien que le problème ait disparu. Dois-je télécharger
Marwarbyte's Anti-Malware et ZHPDiag par la suite ?
Encore merci de cette aide.

Manuste
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 18:50
Fourni moi tous les rapports sinon on pourra pas savoir... J'ai oublié ma boule de cristal ^^
0
manuste Messages postés 22 Date d'inscription lundi 2 novembre 2009 Statut Membre Dernière intervention 18 juin 2010
12 mai 2010 à 13:26
salut tgzy,
ci-joint ta boule de cristal....

*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

rkill.pif
rkill.scr
rkill.com
rkill.exe

*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse

----------

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse


-----------

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse

Ajouter un commentaire - Permalink (#1)
Afficher les 4 commentaires
Tigzy - 11 mai 2010 à 17:27
Eorezo est un spyware ;)

Commence par ça:

Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport

Ensuite enchaine avec mon premier post
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
19 mai 2010 à 08:23
Laisse tomber on va y passer 3 heures...
Passe sur Malwarebytes

https://forums.commentcamarche.net/forum/affich-17683765-loi-scellier#1
0
manuste Messages postés 22 Date d'inscription lundi 2 novembre 2009 Statut Membre Dernière intervention 18 juin 2010
19 mai 2010 à 13:20
salut,
c'est fait

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4116

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

19/05/2010 13:11:53
mbam-log-2010-05-19 (13-11-53).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 245530
Temps écoulé: 59 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\utilisateur\Favorites\Documents\DOCUMENTS\DOSSIER TELECHARGEMENTS\Downloads\firefoxsetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4152IYD3\gibupt[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4152IYD3\gibusr[1].exe (Adware.Gibmedia) -> Not selected for removal.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JW3U9J4N\gibcom[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JW3U9J4N\gibidl[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\$Recycle.Bin\S-1-5-21-1412436000-892481296-163980165-1002\$RUJPTW4\Quarantine\C\Users\utilisateur\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\$Recycle.Bin\S-1-5-21-1412436000-892481296-163980165-1002\$RUJPTW4\Quarantine\C\Users\utilisateur\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\$Recycle.Bin\S-1-5-21-1412436000-892481296-163980165-1002\$RUJPTW4\Quarantine\C\Users\utilisateur\AppData\Roaming\Soft2PC\Software\software.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\$Recycle.Bin\S-1-5-21-1412436000-892481296-163980165-1002\$RUJPTW4\Quarantine\C\Users\utilisateur\AppData\Roaming\Soft2PC\Software\softwareHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
19 mai 2010 à 13:24
CCleaner.

Télécharger
Ccleaner
et installer ==> Sur la page qui offre plusieurs choix , ne laisser cochés que les 2 premiers :
« ajouter un raccourci sur le bureau » et « ajouter un raccourci dans le menu démarrer »
Lancer Ccleaner ==> Analyse puis lancer le nettoyage

---------

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse

0
manuste Messages postés 22 Date d'inscription lundi 2 novembre 2009 Statut Membre Dernière intervention 18 juin 2010
22 mai 2010 à 11:50
salut tigzy,
tu trouveras le fichier (ZHPDiag) comme demandé. En tous les cas, tu m'as rendu un
grand service avec tous tes antivirus, et je tiens à t'en remercier.
Manuste
0
manuste Messages postés 22 Date d'inscription lundi 2 novembre 2009 Statut Membre Dernière intervention 18 juin 2010
22 mai 2010 à 11:52
fichier TXTDiag.txt
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
25 mai 2010 à 09:09
Tu me l'as mis ou le lien? ^^
0
manuste Messages postés 22 Date d'inscription lundi 2 novembre 2009 Statut Membre Dernière intervention 18 juin 2010
Modifié par manuste le 25/05/2010 à 12:39
tu le trouveras dans ''www.cijoint.fr,'' comme demandé. Si j"ai fait une erreur, excuses le
débutant et explique lui ce qu'il faut faire.
Merci
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
25 mai 2010 à 13:27
Euh.... ^^
Non c'est pas comme ça qu'il faut faire...

Tu heberge le rapport, et ensuite le site te donne un lien que tu dois copier/coller ici
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
28 mai 2010 à 09:24
Il reste juste des traces, ça devrait le faire


Relance ZHPDiag et relance un scan, un fois le scan fini clique sur le bouclier vert ZHPFix.
Ensuite clique sur le H "Coller les lignes Helper"
Copie colle ces lignes dans la fenêtre

O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Infection Diverse (EoRezo.Spy)
[HKCU\Software\Winsudate] => Infection Diverse (Adware.Gibmedia)
O43 - CFD:Common File Directory ----D- C:\Program Files\AskTBar => Infection BT
O43 - CFD:Common File Directory ----D- C:\Program Files\Burn4Free => Infection BT
O43 - CFD:Common File Directory ----D- C:\Program Files\EoRezo => Infection FakeAlert (EoRezo.Spy)
O43 - CFD:Common File Directory ----D- C:\Program Files\Live-Player => Infection MagicControl (Magic.Control.Adw)



Tu cliques ensuite sur "Tous" (ou tu coches la ligne), puis sur "Nettoyer"
ZHPFix va générer un rapport, envoie le pour vérification.

0
manuste Messages postés 22 Date d'inscription lundi 2 novembre 2009 Statut Membre Dernière intervention 18 juin 2010
28 mai 2010 à 11:48
Toutes manoeuvres indiquées exécutées, arrivé sur "Nettoyer", problème :

- Impossible de créer le fichier ''C:\Program Files\ZHPDiag\ZHPFquarantine.txt'' accès refusé
0
Nicolas Coolman Messages postés 1104 Date d'inscription dimanche 25 mai 2008 Statut Contributeur sécurité Dernière intervention 5 octobre 2014 27
28 mai 2010 à 13:04
Hello manuste,

Il faut que tu te connectes en tant qu'administrateur.

1) Fait un clic droite sur le le raccourci ZHPFix se trouvant sur ton bureau.
2) Sélectionne 'Exécuter en tant qu'administrateur".
3) Ensuite fait le tuto de Tigzy.

NB : Fait la même chose avec le raccourci de ZHPDiag si l'on te demande un nouveau rapport ZHPDiag.


Hello Tigzy :)
A+
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
28 mai 2010 à 19:22
Salut Nicolas ;)
A te lire Manuste
0
manuste Messages postés 22 Date d'inscription lundi 2 novembre 2009 Statut Membre Dernière intervention 18 juin 2010
18 juin 2010 à 15:45
Salut tigzy,
excuse-moi de ne pas t'avoir répondu. J'ai été obligé de m'absenter jusqu'à ce jour.Merci de
m'avoir aidé, mais je crois n'avoir pas répondu avant mon départ.
Manuste
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
21 juin 2010 à 09:09
0