Feu roulant d'onglets pirates de publicité

Résolu/Fermé
Utilisateur anonyme - Modifié par irongege le 19/10/2010 à 14:27
 Utilisateur anonyme - 27 oct. 2010 à 19:39
Bonjour,
Je suis soumis à un feu roulant d'onglets pirates de publicité qui viennent s'ouvrir intempestivement dans la barre d'état du navigateur Mozilla Firefox.
Google exige qu'on accepte les cookies dans "options" "vie privée", j'ai donc coché "accepter les cookies".
J'ai ensuite copié l'adresse des sites pirates dans "EXCEPTIONS" puis j'ai fait "bloquer" mais cette action est inopérante et puis il y a tellement d'envois que ça devient impossible de copier toutes les adresses.
Quelqu'un d'entre vous peut-il m'aider ?
Merci d'avance.
Cordialement.
A voir également:

22 réponses

fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
25 oct. 2010 à 14:02
re

bizarre , non

c'est que tu devais entre avant en directX

OpenGL est conçu par Silicon Graphics, un fabricant d'ordinateur spécialisés dans les images de synthèse (Les ordinateurs Silicon Graphics sont massivement utilisés pour le cinéma et les effets spéciaux).

DirectX vient de Microsoft, et c'est un concurrent d'OpenGL.

DirectX n'existe et ne fonctionne que sous Windows, alors qu'OpenGL existe sous pratiquement tous les systèmes d'exploitation.

OpenGL est plus utilisé dans le milieu professionnel.
DirectX n'est principalement utilisé que pour les jeux.


http://www.generation-gpu.fr/actualite-OpenGL-vs.-DirectX-round-2,ac15818.htm

le mets en résolu

a+
1
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
18 oct. 2010 à 11:13
bonjour

on va analyser tout ça

● Télécharges ZHPDiag ( de Nicolas coolman ).

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page


● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Utilisateur anonyme
18 oct. 2010 à 14:05
Bonjour.
Merci à toi fred08700.
Voici le lien obtenu en suivant pas à pas ta procédure :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijATOxtj7.txt
Il a fallu que je m'y reprenne à 2 fois car la 1ère fois le scan est resté bloqué à 80% sur "recherche master boot record infection (MBR) (080)
J'ai un vrai problème car ma page d'accueil, que ce soit sur internet explorer ou firefox, est squattée par un site pirate "http://lo.st". qui a développé un programme de merde pour rester en page d'accueil ...
J'ai beau aller dans outils, options, page d'accueil mettre "https://www.google.fr/?gws_rd=ssl puis faire "appliquer" et "OK" le site pirate revient automatiquement!
Quand je vais sur internet explorer que je clique sur page puis "afficher la source j'obtiens ce programme de merde qui se termine comme suit ...

CM_RUBRIQUE = "accueil";
CM_CLIENT = "lost";
CM_SECTION1 = "googleaccueil";
-->
</script><!--script type="text/javascript" src="http://js.cybermonitor.com/lost.js" ></script--><noscript><img src="http://stat3.cybermonitor.com/lost_v?R=accueil&S=total;text" /></noscript><!--script type="text/javascript">if(load)load();</script --><div id="calendarDeparture" style="z-index:12000;width:500px; "></div><div id="calendarReturn" style="z-index:12000;width:500px;"></div></body></html>
0
Bonjour,
J'ai exactement le même problème j'ai du aller dans le registre rechercher ".lo" et supprimer la ligne... Mais ça va revenir...
Idem pour le web qui se lance tout seul en permanence... impossible de bloquer tous les sites, il y en a trop... Si quelqu'un a la solution...
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
18 oct. 2010 à 15:15
Alzeto , crée ton propre sujet , tu seras vite pris en main -)
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 18/10/2010 à 15:14
re

y'a du boulot , ton pc est très infecté .

dans cet ordre

1) Supprimes Spybot : devenu obsolète . Regardes ici pour le désinstaller proprement

2) Infection eorezo : Informations sur Eorezo

Nos sélections de liens sponsorisés Eorezo nous permettent, via nos partenaires, de vous offrir un service gratuit de qualité et d'assurer une constante évolution de nos services.
A des fins statistiques et pour déduire l'audience française sur Internet, EoRezo peut être amené à recueillir des informations concernant les sites visités par l'internaute.
Ces informations récoltées sont et restent totalement anonymes, et ne permettent en aucun cas de les rattacher à une personne physique.

Voici un article de Malekal sur le sujet:

Eorezo qu'est-ce donc ?

C'est un adware qui vous submerge de pub (spam) en tout genre.


infection ASK: La ASK toolbar est une barre d'outil néfaste qui s'installe, parfois à votre insu, avec de nombreux programmes (notamment les gratuits). Elle peut espionner votre navigation et récupérer des informations personnelles, c'est pour cela qu'elle est considérée comme un spyware.
Pour éviter de la retrouver sur son PC, il ne faut pas passer les étapes trop vite en installant des programmes, car souvent, il vous est demandé si vous souhaitez installer une toolbar partenaire du logiciel (c'est également le cas pour d'autres éléments néfastes). N'acceptez pas (il suffit souvent d'une option à décocher à l'installation) et lisez bien toutes les CGU (Conditions Générales d'Utilisation).


● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)

Déconnecte toi et ferme toutes les applications en cours

● Double-clique sur l'icône AD-Remover
Vista ou windows 7 => clic droit "executer en tant que...."
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


<gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


3) ● Télécharges Malwarebytes

(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.


Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 oct. 2010 à 00:27
Merci pour cette réponse très détaillée.
En effet j'ai ramassé eorezo en acceptant de télécharger Google earth sur leur site parce que la version de Google earth que j'avais me bloquait le PC en l'ouvrant !
La leur fonctionne correctement !
En même temps que j'ai fait ce téléchargement j'ai ramassé leur programme pirate.
Depuis j'ai désinstallé Google earth "eorezo" dont j'avais conscience qu'il représentait ma source de fenêtres publicitaires sans supprimer leur merde !
Questions :
Pour créer un fichier .txt tu ouvres un fichier Word que tu enregistres en spybot.txt une fois copié le programme "Windows Registry Editor Version 5.00" ?

Comment fait-on pour qu'il n'y ait qu'une ligne vide après la dernière dans un fichier Word devenu .txt ?

"Copier le code suivant dans un fichier texte (.txt) et changer son extension en .reg (le nommer spybot.reg par exemple), bien s'assurer qu'il n'y a pas de lignes vides avant la première mais qu'il y en a une après la dernière."

Où enregistre t-on ce fichier ?
Sous C:\ProgramData\Spybot - Search & Destroy\ ?

Au plaisir de te lire.
Cordialement.
0
Utilisateur anonyme
19 oct. 2010 à 14:02
Re.

Tu me dis :
"Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum".

D'une part
Je fais un copier/coller des rapports mais "coller" est en grisé sur CCM ?
Impossible de coller les rapports dans ma réponse ?

d'autre part
lorsque je veux exécuter c:\Spybot.reg j'ai le message suivant :
"L'ajout d'informations peut involontairement modifier ou supprimer des valeurs et endommager le fonctionnement de composants. Si vous n'êtes pas sûr de la source de ces informations dans c:\Spybot.reg ne les ajoutez pas au registre"
À la question
"Êtes vous sûr de vouloir continuer", j'ai, pour l'instant, répondu "non".
Cordialement.
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
19 oct. 2010 à 20:25
bonsoir

désinstalles spybot déja par ajout/suppression de programme , on verra après.

ensuite , utilise ci-joint pour poster tes deux rapports :



● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport voulu

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Utilisateur anonyme
20 oct. 2010 à 00:35
Pardon pour mon manque de réflexe.
http://www.cijoint.fr/cjlink.php?file=cj201010/cijel0lBSD.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cij2KOKmPF.txt
Merci.
Cordialement.
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
20 oct. 2010 à 14:56
bonjour

relances ad-remover et clique sur désinstaller

ensuite , malwarebytes n'a rien supprimé " No action taken."
relances-le en suivant bien les instructions qui suivent



==> ● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

==> ● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.


0
Utilisateur anonyme
20 oct. 2010 à 23:41
Bonjour.
Merci pour votre réponse.
J'ai bien supprimé la sélection
Je vous transmets le lien pour le fichier demandé :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijChdBIvP.txt
Cordialement.
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
21 oct. 2010 à 17:15
bonjour

refais moi un nouveau scan zhpdiag , comme ici
0
Utilisateur anonyme
22 oct. 2010 à 08:18
Bonjour.
Je te le transmets bien volontiers et te remercie ...
http://www.cijoint.fr/cjlink.php?file=cj201010/cijuXiFNLZ.txt
Sinon, des problèmes ?
Cordialement.
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
22 oct. 2010 à 18:34
bonsoir

plus d'infections -) ==> comment va le pc ?

relances malwarebytes et vides la quarantaine

*******************************************

supprimes ce qui a servi à la désinfection

* Relances ZHPfix
* clique sur le A rouge
* vérifie que tout soit cochés
* nettoyer
==> va ensuite dans ajout/suppression de programmes et désinstalles zhp

***********************************************

mets à jour internet explorer et firefox

************************************************

Pour diminuer le temps de démarrage de windows :

* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

***********************************************

Suppression des fichiers inutiles

Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

***********************************************

Vacciner les supports amovibles

[x] Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
[x] Télécharge USBfix puis lance le.
[x] Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
[x] Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
[x] Appuie sur [Ok] au message de confirmation.

**********************************************

Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

*********************************************

Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

********************************************

Purger la restauration système

sous vista

[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.


*************************************************

logiciels à garder:

malwarebytes et ccleaner (faire un scan , 1 fois par semaine)

************************************************

Liens utiles

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

**********************************************

installes ces deux extensions pour firefox

wot permet de naviguer et d'acheter sur Internet en toute sécurité.
adblocks qui est un bloqueur de pubs
0
Utilisateur anonyme
23 oct. 2010 à 09:47
Bonjour.
Dores et déjà je peux te dire que, depuis que tu m'as fait faire l'analyse par Malwarebytes je n'ai plus de fenêtres publicitaires et ça a éradiqué eorezo.
Toute ta procédure est très efficace.
Je continue donc tes instructions que je découvre ce matin et te tiens au courant.
Je t'adresse un grand "MERCI"
Cordialement.
0
Utilisateur anonyme
23 oct. 2010 à 15:01
Merci pour ton expertise, mon pc a l'air de marcher correctement.
J'ai suivi scrupuleusement toutes les étapes indiquées.
Cependant j'avais déjà installé depuis un bon moment Ccleaner et Defragger sur la recommandation d'un intervenant lors d'une précédente intervention sur CCM.
Au plaisir de te lire.
0
Utilisateur anonyme
23 oct. 2010 à 15:41
Dernière nouvelle :
L'ouverture de Google earth (téléchargé sur telecharger.com et 01net) plante mon pc (plus de souris) obligé d'arrêter le pc électriquement ?
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
24 oct. 2010 à 09:38
bonjour

Avais-tu ce problème avant ?

sinon , désinstalles ta version et prends celle du site officiel : https://www.google.fr/intl/fr/earth/download/gep/agree.html ==> décoches google chrome

ensuite , mets tes drivers à jour ==> https://www.driverscloud.com/
0
Utilisateur anonyme
24 oct. 2010 à 23:53
Oui, j'avais ce problème avant.
C'est d'ailleurs en voulant le régler que j'ai atterri sur eorezo pour un téléchargement gratuit de Google earth !
J'ai déjà désinstallé et réinstallé de nombreuses versions de Google earth dont celle du site officiel que tu me signales mais c'est toujours la même chose : la mappemonde s'ouvre progressivement puis, à la fin, plus de souris et le PC se bloque.
J'ai suivi ton conseil et j'ai été sur le site https://www.driverscloud.com/ pour mettre mes drivers à jour.
J'ai installé 4 drivers plus récents que ceux que j'avais (ATI, Realtek, Vimicro) j'ai eu ensuite un problème avec le "driver audio mal installé" et j'ai résolu la question en allant dans gestionnaire de périhérique où j'avais un petit triangle jaune devant "C-Media AC97 audio device" que j'ai réinstallé.
J'ai réouvert ensuite Google earth téléchargé du site officiel mais toujours le blocage à la fin.
Je ne comprends pas ...
0
Utilisateur anonyme
25 oct. 2010 à 00:06
Questions subsidiaires :
1) Quelle est la différence dans Windows (C:) entre programdata et programmes tout court ?
2) Navigateurs Explorer, Mozilla, Google chrome, que faut-il choisir ?
Cordialement.
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
25 oct. 2010 à 13:08
bonjour

ton pc est clean

maintenant , pour google earth , regardes si tu n'a trop d'application qui tourne en même temps.

et expose ton problème dans la section Logiciels/Pilotes
0