SPAMS?

superjéjé Messages postés 337 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Voici, je suis sous yahoomail, depuis quelques temps j'ai des pages qui s'ouvrent automatiquement (la redoute, les trois suisses, etc...que sais je encore) pages publicitaires qui m'empoisonnent.

Comment faire pour me débarrasser de tout ceci.
Comme antivirus j'utilise la version gratuite d'avast.

Merci de vos réponses

18 réponses

  1. Utilisateur anonyme
     
    Bonjour
    Spybot ne sert absolument à rien du tout

    superjéjé, tu vas faire ceci
    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI

    C'est pour faire un diagnostic complet du PC, pour localiser les infections
    0
    1. superjéjé Messages postés 337 Date d'inscription   Statut Membre Dernière intervention  
       
      bonjour

      je dois je rendre public le fichier ou non ?
      merci
      0
  2. Utilisateur anonyme
     
    Bonsoir
    Non, ne coche pas cette case
    0
  3. superjéjé Messages postés 337 Date d'inscription   Statut Membre Dernière intervention  
     
    voici le lien

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijNWff7E7.txt

    merci
    0
  4. Utilisateur anonyme
     
    Bonsoir
    Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
    * Ouvre Spybot S&D
    * Dans le menu Mode, séléctionne le mode avancé.
    * Une fenêtre demande confirmation clique sur oui.
    * Une fois le mode avancé actif, va dans l'onglet Outils.
    * Clique sur Résident.
    * La partie Résident comporte deux lignes qui sont normalement cochées :
    =>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
    =>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
    * Décoche la ligne TeaTimer.
    * Redémarre Spybot (le fermer et le réouvrir)
    * Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.

    Tu as EoRezo qui provoque l'ouverture de fenêtres publicitaire
    Il ne faut plus télécharger ceci, et ses logiciels, car c'est néfaste

    Télécharge Ad-Remover (de C_XX) sur ton bureau:
    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
    https://www.androidworld.fr/ ( Miroir )

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur [b]Nettoyer/b.
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Il est sauvegardé dans [b]C:\Ad-Remover-CLEAN[1].txt/b

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. superjéjé Messages postés 337 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonsoir,

    voici ça a été un peu long

    Saurais tu par hasard si je peux virtualiser XP sur mon PC j'utilise Windows seven edition familiale premium ..merci

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 22/10/10 à 20:00
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:39:03 le 22/10/2010, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    JM@JM-PC (Acer Aspire X3300)

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Users\JM\AppData\Roaming\EoRezo
    Dossier supprimé: C:\Users\JM\AppData\Local\EoRezo
    Dossier supprimé: C:\Program Files (x86)\EoRezo

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
    Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
    Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
    Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
    Clé supprimée: HKLM\Software\EoRezo
    Clé supprimée: HKCU\Software\EoRezo
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.10 (fr)] **

    -- C:\Users\JM\AppData\Roaming\Mozilla\FireFox\Profiles\3ekmv0n1.default\Prefs.js --
    browser.download.lastDir, C:\\Users\\JM\\Desktop
    browser.startup.homepage_override.mstone, rv:1.9.2.10

    ========================================

    ** Internet Explorer Version [8.0.7600.16385] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 18 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 22/10/2010 (3411 Octet(s))

    Fin à: 22:40:06, 22/10/2010

    ============== E.O.F ==============
    0
  7. Utilisateur anonyme
     
    Bonsoir
    Pourrai tu me refaire ZHPDiag pour que je vois ce qu'il reste à nettoyer,
    surtout, héberge le rapport
    0
  8. superjéjé Messages postés 337 Date d'inscription   Statut Membre Dernière intervention  
     
    Ok c'est fait
    en tout cas je n'ai pas revu les 3suisses ni la redoute.....et c'est bien.

    Merci
    0
  9. Utilisateur anonyme
     
    tu as oublié de me donner le lien où a été hébergé le rapport
    0
  10. superjéjé Messages postés 337 Date d'inscription   Statut Membre Dernière intervention  
     
    http://www.cijoint.fr/cjlink.php?file=cj201010/cijiiag9Wi.txt

    pffff...c'est bien moi ça.
    merci
    0
  11. Utilisateur anonyme
     
    Bonjour
    Très bien
    On va faire un scan généraliste, et on finalisera après

    Télécharge malwarebytes' anti-malware
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
    Enregistre le sur le bureau
    Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
    Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    Il va se mettre à jour une fois faite
    Va dans l'onglet recherche
    Sélectionne exécuter un examen complet
    Clique sur rechercher
    Le scan démarre
    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
    Clique sur afficher les résultats pour afficher les objets trouvés
    Clique sur OK pour pousuivre
    Si des malwares ont été détectés, cliquer sur afficher les résultats
    Sélectionne tout (ou laisser coché)
    Clique sur supprimer la sélection
    Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
    copie dans la quarantaine
    Malewarebytes va ouvrir le bloc-note et y copier le rapport
    Redémarre le PC
    Une fois redémarré, double-clique sur Malewarebytes
    Va dans l'onglet rapport/log
    Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
    bloc-note puis sur sélectionner tout
    Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
    Clic droit dans le cadre de la réponse et coller
    0
  12. superjéjé Messages postés 337 Date d'inscription   Statut Membre Dernière intervention  
     
    ok voici

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4052

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    25/10/2010 22:00:59
    mbam-log-2010-10-25 (22-00-59).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 215727
    Temps écoulé: 28 minute(s), 0 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pense-bête (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Program Files (x86)\AXEL\Pense-bête\pensebet.exe (Trojan.FakeAlert.H) -> Delete on reboot.
    C:\Program Files (x86)\Ad-Remover\Quarantine\C\Program Files (x86)\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files (x86)\Ad-Remover\Quarantine\C\Program Files (x86)\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\JM\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\JM\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
    0
  13. Utilisateur anonyme
     
    Bonjour
    Vide la quarantaine de Malwarebytes

    Ensuite
    - DelFix - Option Suppression

    Télécharge DelFix (d'Xplode) sur ton bureau.

    Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

    Sélectionne Suppression

    Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
    0
  14. superjéjé Messages postés 337 Date d'inscription   Statut Membre Dernière intervention  
     
    Rapport DelFix v6.0 - 26/10/2010 à 17:35,01
    Mis à jour le 22/10/10 à 13h30 par Xplode
    Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
    Navigateur : Mozilla Firefox 3.6.11 (fr) [Navigateur par défaut]
    Processeur : AMD Athlon(tm) II X2 215 Processor
    Mémoire vive totale : 3,74 Go
    Nom d'utilisateur : JM - JM-PC (Administrateur)
    Exécuté depuis : C:\Users\JM\Downloads\DelFix.exe

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\Program Files (x86)\Ad-Remover
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\Users\JM\Desktop\MBRCheck_10.22.10_22.38.13.txt
    Supprimé : C:\Users\JM\Desktop\AD-R.lnk
    Supprimé : C:\Users\JM\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\JM\Downloads\ZHPDiag(2).exe
    Supprimé : C:\Users\JM\Downloads\ZHPDiag.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## EOF - "C:\DelFixSuppr.txt" - [1412 octets] ##########
    0
  15. Utilisateur anonyme
     
    Tu dois supprimer les points de restauration infectés:

    *Démarrer, clic droit sur ordinateur
    *Clique sur propriétés
    *Dans le volet gauche, clique sur protection du système (l'UAC nous met en garde si on est à l'origine de cette action)
    *Dans la fenêtre propriètés système, va dans l'onglet protection du système
    *Sélectionne le disque Système, puis clique sur configurer
    *Dans protection système pour disque local (C), clique sur supprimer

    Tu dois créer un point de restauration propre:

    *Démarrer, clic droit sur ordinateur
    *Dans le volet gauche, clique sur protection du système
    *Dans propriétés du système, clique sur créer
    *Dans la petite fenêtre qui s'ouvre, entre la date du point de restauration que tu vas créer,
    puis clique sur créer

    Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
    fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
    le registre, Ce logiciel, c'est pour l'optimisation seulement

    Télécharge C Cleaner Slim
    * Enregistre le sur le Bureau
    * Double-clique sur le fichier pour lancer l'installation
    * Sur la fenêtre de l'installation langage bien choisir français et OK
    * Clique sur suivant
    * Lit la licence, et clique sur j'accepte
    * Clique sur suivant, sur installer, puis sur fermer
    * Double-clique sur l'icône de C Cleaner pour l'ouvrir
    * Clique sur option, et puis avancé
    * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
    * Clique sur nettoyeur
    * Clique sur windows, et dans la colonne avancé
    * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
    * Clique sur analyser
    *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
    * Clique maintenant sur registre et puis sur chercher les erreurs
    * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
    *Il te demande de sauvegarder OUI
    *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
    * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
    * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
    *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
    * Tu peux fermer C Cleaner

    0
  16. superjéjé Messages postés 337 Date d'inscription   Statut Membre Dernière intervention  
     
    Ok merci c'est fait

    Ou as tu appris tout ça?
    bonne soirée
    0
  17. Utilisateur anonyme
     
    Bonsoir
    J'ai fait une formation

    * Lance Adobe Reader
    * Clique sur Edition --> Préférences --> JavaScript
    * Décoche Activer Acrobat JavaScript
    * Valide
    C'est pour désactiver l'interprétation de Javascript dans Adobe,
    car c'est source d'infections, et cela ne sert à rien

    Il faut mettre Java à jour, désinstalle le
    Télécharge la nouvelle version
    https://java.com/fr/

    O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
    0
  18. superjéjé Messages postés 337 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonsoir
    C'est fait OK
    0
  19. Utilisateur anonyme
     
    Bonsoir
    Dernières recommandations pour préserver et entretenir ton PC:
    *Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
    pense à le mettre à jour avant chaque scan.
    *Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
    *Nettoye ton PC régulièrement avec C Cleaner.
    *Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
    et une usure trop rapide du disque dur.
    *Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
    et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
    *Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
    tu ne connais pas.
    *Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
    si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
    Je conseille de télécharger les logiciels sur les sites officiels.
    *Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
    on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
    de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
    virus dangereux.
    *Sache que le meilleur anti-virus, c'est ta propre vigilence.
    *Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
    des faux anti-spyware, et des faux nettoyeurs de registre, qui sont appelés rogues,
    ne clique jamais sur les bannières publicitaires, et fait attention aux fausses pages
    de scan qui te proposent sans rien installer, de scanner ton PC pour voir s'il
    est infecté, en fait, ils te proposent un rogue qui va s'installer sans autorisation
    sur ton PC, puis va effectuer de faux balayages, va afficher de fausses alertes
    pour te pousser à acheter une version commerciale.
    *Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
    néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
    *Il est indispensable de faire des sauvegardes régulièrement dans un support
    externe, car en cas d'infection, tu auras un double des tes documents importants.

    Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
    un site dangereux
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Pour ceux qui ont Internet Explorer 8, je recommande ce
    module qui prévient si on visite un site dangereux
    https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    Je t'invite à lire ce document suivant:
    http://www.malekal.com/fichiers/projetantimalwares/
    ProjetAntiMalware-courte.pdf

    0