Loi scellier

manuste Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,
depuis plusieurs mois, la loi Scellier (défiscalisation) envahit mon écran à chaque ouverture d'internet, voir réapparait lorsque je suis sur internet

- D'une part, comment puis-je m'en débarasser ?
- D'autre part, ce procédé est-il legal ?

Quelqu'un peut-il m'aider, je lui en serais reconnaissant.
Merci

MANUSTE

je suis sous Vista / Configuration: Windows Vista / firefox

4 réponses

Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

rkill.pif
rkill.scr
rkill.com
rkill.exe

*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse

----------

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse

-----------

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
2
manuste Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,
merci de ton aide Tigzy, mais ce que tu propose sont plutôt des antispyware, voir des antivirus.
Mon problème : EoRezo est calé dans la base de registre, impossible à décrocher, non plus que
''scache EoRezo.com'', sous dossier qui n'apparaît pas et est dévolu à la loi Scellier.
Si tu as une autre solution, je suis preneur. Je te demande de m'indiquer le pas à pas (Je ne suis
pas très callé...)

Manuste
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Eorezo est un spyware ;)

Commence par ça:

Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport

Ensuite enchaine avec mon premier post
0
manuste Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Merci Tigzy, pour l'instant il semble bien que le problème ait disparu. Dois-je télécharger
Marwarbyte's Anti-Malware et ZHPDiag par la suite ?
Encore merci de cette aide.

Manuste
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Fourni moi tous les rapports sinon on pourra pas savoir... J'ai oublié ma boule de cristal ^^
0
manuste Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
salut tgzy,
ci-joint ta boule de cristal....

*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

rkill.pif
rkill.scr
rkill.com
rkill.exe

*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse

----------

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse


-----------

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse

Ajouter un commentaire - Permalink (#1)
Afficher les 4 commentaires
Tigzy - 11 mai 2010 à 17:27
Eorezo est un spyware ;)

Commence par ça:

Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Faire Nettoyer
= En fin de scan donner le rapport

Ensuite enchaine avec mon premier post
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Laisse tomber on va y passer 3 heures...
Passe sur Malwarebytes

https://forums.commentcamarche.net/forum/affich-17683765-loi-scellier#1
0
manuste Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
salut,
c'est fait

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4116

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

19/05/2010 13:11:53
mbam-log-2010-05-19 (13-11-53).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 245530
Temps écoulé: 59 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\utilisateur\Favorites\Documents\DOCUMENTS\DOSSIER TELECHARGEMENTS\Downloads\firefoxsetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4152IYD3\gibupt[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4152IYD3\gibusr[1].exe (Adware.Gibmedia) -> Not selected for removal.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JW3U9J4N\gibcom[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JW3U9J4N\gibidl[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\$Recycle.Bin\S-1-5-21-1412436000-892481296-163980165-1002\$RUJPTW4\Quarantine\C\Users\utilisateur\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\$Recycle.Bin\S-1-5-21-1412436000-892481296-163980165-1002\$RUJPTW4\Quarantine\C\Users\utilisateur\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\$Recycle.Bin\S-1-5-21-1412436000-892481296-163980165-1002\$RUJPTW4\Quarantine\C\Users\utilisateur\AppData\Roaming\Soft2PC\Software\software.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\$Recycle.Bin\S-1-5-21-1412436000-892481296-163980165-1002\$RUJPTW4\Quarantine\C\Users\utilisateur\AppData\Roaming\Soft2PC\Software\softwareHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
CCleaner.

Télécharger
Ccleaner
et installer ==> Sur la page qui offre plusieurs choix , ne laisser cochés que les 2 premiers :
« ajouter un raccourci sur le bureau » et « ajouter un raccourci dans le menu démarrer »
Lancer Ccleaner ==> Analyse puis lancer le nettoyage

---------

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse

0
manuste Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
salut tigzy,
tu trouveras le fichier (ZHPDiag) comme demandé. En tous les cas, tu m'as rendu un
grand service avec tous tes antivirus, et je tiens à t'en remercier.
Manuste
0
manuste Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
fichier TXTDiag.txt
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Tu me l'as mis ou le lien? ^^
0
manuste Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
tu le trouveras dans ''www.cijoint.fr,'' comme demandé. Si j"ai fait une erreur, excuses le
débutant et explique lui ce qu'il faut faire.
Merci
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Euh.... ^^
Non c'est pas comme ça qu'il faut faire...

Tu heberge le rapport, et ensuite le site te donne un lien que tu dois copier/coller ici
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Il reste juste des traces, ça devrait le faire

Relance ZHPDiag et relance un scan, un fois le scan fini clique sur le bouclier vert ZHPFix.
Ensuite clique sur le H "Coller les lignes Helper"
Copie colle ces lignes dans la fenêtre

O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Infection Diverse (EoRezo.Spy)
[HKCU\Software\Winsudate] => Infection Diverse (Adware.Gibmedia)
O43 - CFD:Common File Directory ----D- C:\Program Files\AskTBar => Infection BT
O43 - CFD:Common File Directory ----D- C:\Program Files\Burn4Free => Infection BT
O43 - CFD:Common File Directory ----D- C:\Program Files\EoRezo => Infection FakeAlert (EoRezo.Spy)
O43 - CFD:Common File Directory ----D- C:\Program Files\Live-Player => Infection MagicControl (Magic.Control.Adw)


Tu cliques ensuite sur "Tous" (ou tu coches la ligne), puis sur "Nettoyer"
ZHPFix va générer un rapport, envoie le pour vérification.

0
manuste Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Toutes manoeuvres indiquées exécutées, arrivé sur "Nettoyer", problème :

- Impossible de créer le fichier ''C:\Program Files\ZHPDiag\ZHPFquarantine.txt'' accès refusé
0
Nicolas Coolman Messages postés 1119 Statut Contributeur sécurité 27
 
Hello manuste,

Il faut que tu te connectes en tant qu'administrateur.

1) Fait un clic droite sur le le raccourci ZHPFix se trouvant sur ton bureau.
2) Sélectionne 'Exécuter en tant qu'administrateur".
3) Ensuite fait le tuto de Tigzy.

NB : Fait la même chose avec le raccourci de ZHPDiag si l'on te demande un nouveau rapport ZHPDiag.


Hello Tigzy :)
A+
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut Nicolas ;)
A te lire Manuste
0
manuste Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Salut tigzy,
excuse-moi de ne pas t'avoir répondu. J'ai été obligé de m'absenter jusqu'à ce jour.Merci de
m'avoir aidé, mais je crois n'avoir pas répondu avant mon départ.
Manuste
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
0