Publicité su600 intempestives

Fermé
aussi alabama - 28 oct. 2010 à 11:20
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 28 oct. 2010 à 15:03
Bonjour,

depuis environ un mois, des pages su600 ouvrent sur mon ordinateur des pages de pub toujours différentes.
J'ai regardé sur pas mal de post, et j'ai essayé de mettre fin à ça en allant dans "regedit" et en supprimant les fichiers "eorezo".
J'ai pu les supprimer sans problème, mais à chaque fois que je retourne dans "regedit" > HKEY CURRENT USER > softwares, eorezo est "revenu" et les publicités aussi...
(j'ai essayé de faire la manip plusieurs fois)

avez-vous une explication et / ou des conseils ?

Merci d'avance

11 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
28 oct. 2010 à 13:33
Salut,

* Téléchargez AD-Remover.
https://www.androidworld.fr/
Fermez toutes les applications en cours
* Double-cliquez sur l'icône AD-Remover.
* Au menu principal, cliquez sur "Nettoyer".
* Confirmez le lancement de l'analyse et laissez l'outil travailler.
* Un rapport apparait à la fin (Il est sauvegardé sous C:\Ad-report-CLEAN.txt). Poste le dans ta réponse sur le forum.

A+
1
aussi alabama Messages postés 5 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 28 octobre 2010
28 oct. 2010 à 14:22
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 14:17:28 le 28/10/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
(Hewlett-Packard HP Pavilion dv6 Notebook PC)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.



============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 18 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 28/10/2010 (3648 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 28/10/2010 (1879 Octet(s))
C:\Ad-Report-SCAN[1].txt - 28/10/2010 (3450 Octet(s))

Fin à: 14:18:35, 28/10/2010

============== E.O.F ==============
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
28 oct. 2010 à 14:24
Salut,

Peux tu me poster le rapport de C:\Ad-Report-SCAN[1].txt stp?

Merci
0
aussi alabama Messages postés 5 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 28 octobre 2010
28 oct. 2010 à 14:32
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 14:29:56 le 28/10/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
(Hewlett-Packard HP Pavilion dv6 Notebook PC)

============== RECHERCHE ==============




============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 18 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 28/10/2010 (3648 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 28/10/2010 (2065 Octet(s))
C:\Ad-Report-SCAN[1].txt - 28/10/2010 (3450 Octet(s))
C:\Ad-Report-SCAN[2].txt - 28/10/2010 (1947 Octet(s))

Fin à: 14:30:50, 28/10/2010

============== E.O.F ==============


c'est bien ça ?
Merci de votre aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
28 oct. 2010 à 14:33
Non, c'est pas grave.
As tu toujours des pages de pubs?

A+
0
aussi alabama Messages postés 5 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 28 octobre 2010
28 oct. 2010 à 14:37
excuse moi, je ne m'y connais pas trop.

depuis que je l'ai fait, je n'ai pas eu de pubs, mais ça ne veut pas forcément dire que je suis débarrassée du problème car ça ne fait pas longtemps que j'ai fait la manip et je ne veux pas parler trop vite.

je te tiens au courant

merci beaucoup en tout cas
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
28 oct. 2010 à 14:39
Oui pas de soucis.
Repasse me dire après une utilisation de quelques heures si ton soucis est résolu.

A+
0
aussi alabama Messages postés 5 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 28 octobre 2010
28 oct. 2010 à 14:39
mais je ne vois plus "eorezo" quand je vais dans "regedit" ! c'est une bonne chose.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
28 oct. 2010 à 14:45
Oui c'est normal.
Regedit c'est ton registre.
Quand un fichier ou une infection arrive sur ton PC, elle met à la fois des fichiers et des clés dans le registre.
Si tu nettoies pas dans les fichiers et le registre, il reste toujours des clés ou des fichiers qui deviennent orphelines. Parfois, si tu ne supprimes pas tout complètement, l'infection ne se neutralise pas.
Le programme a permis de supprimer intégralement tous les fichiers liés à eorezo.

A+
0
aussi alabama Messages postés 5 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 28 octobre 2010
28 oct. 2010 à 14:55
d'accord. je vois dans le rapport :
C:\Program Files\Ad-Remover\Quarantine: 18 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

est-ce qu'il s'agit de virus dont je dois m'occuper puisqu'ils sont mis en quarantaine ?
je pense que c'est réglé car je n'ai aucune publicité! Merci
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
Modifié par Regis59 le 28/10/2010 à 15:03
En fait, je t'ai fais passer l'option nettoyage sans avoir vu l'option Scan. C'est pour cela que je voulais voir l'autre rapport tout à l'heure.
Les 18 fichiers ont été supprimé et mis en sauvegarde par AD-Remover. Ils sont notamment liés à eorezo.
La sauvegarde permet en cas de soucis, de restaurer ces fichiers.
Si tu ne rencontre pas de soucis d'ici quelques jours, tu supprimeras Ad-Remover.

Quand un fichier est en quarantaine, cela signifie qu'il a été neutralisé par le logiciel en question. L'utilité de la quarantaine, c'est de neutraliser le fichier mais aussi d'avoir la possibilité de le restaurer si ce fichier est important.

N'hésites pas si tu as des questions.
A+

"Impossible is nothing"
0