PB sites et navigateur qui se lancent tous se

Résolu
NoNo30 -  
 NoNo30 -
Bonjour,



Je cherche à résoudre PBsuivant:

Navigateur internet qui se lance tout seul quand je suis déconnecter et site qui s'ouvrent aussi tout seul quand je surf!

Merci d'etre simple et explicite dans vos explication car je suis super débutant dans le domaine informatique!


======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:21:44 le 02/12/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
NoNo & Emma@EMMANUELLE ( )

============== RECHERCHE ==============


Dossier trouvé: C:\Program Files\SpiderMessenger
Dossier trouvé: C:\Documents and Settings\NoNo & Emma\Application Data\EoRezo
Dossier trouvé: C:\Documents and Settings\NoNo & Emma\Local Settings\Application Data\EoRezo
Dossier trouvé: C:\Program Files\EoRezo
Dossier trouvé: C:\Documents and Settings\NoNo & Emma\Application Data\OfferBox

Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKLM\Software\Classes\Interface\{D6094FC6-821F-474C-8D73-C13066CD178D}
Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé trouvée: HKLM\Software\OfferBox
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKLM\Software\PopCap
Clé trouvée: HKCU\Software\freeCompressor
Clé trouvée: HKCU\Software\SpiderMessenger
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\Spointer
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\fcn
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Barre d'outils Crawler
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\SpiderMessenger
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://www.orange.fr
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
SearchAssistant: hxxp://www.crawler.com/search/ie.aspx?tb_id=60446
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 02/12/2010 (793 Octet(s))

Fin à: 13:29:15, 02/12/2010

============== E.O.F ==============
A voir également:

31 réponses

glops Messages postés 1901 Statut Membre 150
 
Bonjour

Tu vas maintenant faire un nettoyage à l'aide de ZHPFix

=> Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes suivantes et place les dans ZHPFix :

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
O4 - HKCU\..\Run: [nnued] c:\documents and settings\nono & emma\local settings\application data\nnued.exe (.not file.)
O4 - HKUS\S-1-5-21-2704121732-1404625122-1647242205-1006\..\Run: [nnued] c:\documents and settings\nono & emma\local settings\application data\nnued.exe (.not file.)
O45 - LFCP:[MD5.0B79755F03FA3A152C7F6E56E5D0963C] - 03/12/2010 - 08:09:48 ---A- - C:\WINDOWS\Prefetch\SOUNDMAN.EXE-19745A34.pf
[HKCU\Software\SWEETIE]


=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

refais moi ensuite un rapport ZHPDiag et poste moi le lien ,nous referons un Fix pour optimiser ton PC

0
NoNo30
 
Depuis ce matin:

Orange gestionnaire et utilitaire désinstallés
Nettoyage avec Regseeker
Installation FIREFOX

Voici maintenant le rapport ZHP Fix:

http://www.cijoint.fr/cjlink.php?file=cj201012/cijMnCkTTO.txt

et le rapport réalisé ensuite via ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201012/cijMnCkTTO.txt

Merci encore.
0
glops Messages postés 1901 Statut Membre 150
 
tu m'as mis deux fois le même lien vers le ZHPFix ;-)
0
NoNo30
 
Sorry!

http://www.cijoint.fr/cjlink.php?file=cj201012/cij7AW0T3l.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1901 Statut Membre 150
 
pour moi ton PC est désormais débarrassé de tout "malware"
as tu encore des problèmes?
on peut continuer en optimisant un peu plus en supprimant ce qui est inutile au démarage de XP
par exemple tiens tu vraiment à garder le SweetIM pour messenger
0
NoNo30
 
Plus de problème maintenant, plus rien ne s'ouvre de façon intempestive et internet turbine à nouveau!
Je vais me débrouiller avec le reste!


Un grand merci pour ton aide.

Je te souhaite de bonnes fêtes de fin d'année!
0
glops Messages postés 1901 Statut Membre 150
 
erreur de topic ,sorry je te recontacte
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
glops Messages postés 1901 Statut Membre 150
 
pour terminer , je sais je suis chiant! :-)

ton système d'exploitation ainsi que tes navigateurs sont à jour c'est bien

pour sécuriser encore plus FireFox tu peux rajouter les modules ADblock +: pour bloquer un maximum de pubs, sources d'infection parfois et
WOT: pour être prévenu sur les dangers de certains sites.

Il est aussi souhaitable d'installer WOT pour IE:

Il est important pour des raisons de failles de sécurité de tenir à jour les logiciels sensibles que sont "Java", "adobe reader" ainsi que "flash player" lorsqu'ils sont utilisés

tu utilises Adobe reader => pour plus de sécurité,il faut désactiver l'interprétation du javascript comme ceci:

* Lancer Adobe Reader
* Cliquer sur Edition --> Préférences --> JavaScript
* Décocher "Activer Acrobat JavaScript"
* Valider

Pour faciliter la gestion des mises à jour: installer "UpdateChecker": qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées.
______________________________________________________________

=> tu peux vider la quarantaine de MBAM en ouvrant le programme sous l'onglet quarantaine ,sélectionner les objets et "supprimer" ou "tout supprimer"

______________________________________________________________

tu vas ensuite nettoyer les fichiers temp et le registre

=>Télécharge et installe ccleaner

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse.
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> pour t'aider :http://www.libellules.ch/phpBB2/ccleaner-t30432.html

=> Tu peux conserver ce logiciel et l'utiliser régulièrement.

______________________________________________________________


Il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares,pour les désinstaller suis ces indications:


=> Lance ZHPFix par un double clic sur le raccourci du bureau représentant une seringue (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).

=> Clique sur l'icône représentant la lettre A (« nettoyeur de tools»)
=> .une liste des outils va apparaitre coche les cases des outils à désinstaller ou clique sur "Tous" en bas
=> Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
copie colle le rapport généré à la fin dans ta prochaine réponse

______________________________________________________________

TRES IMPORTANT

=> Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela:
=> Il faut désactiver et réactiver la restauration système suis ce tutoriel http://www.libellules.ch/desactiver_restauration.php pour t'aider.

=> Il faut ensuite créer un point de restauration manuellement, pour t'aider suis ce tutoriel https://www.micro-astuce.com/depannage/creer-restauration-systeme.php

______________________________________________________________

L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce pdf https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.

j'attends le rapport de ZHPFix avant de te souhaiter un bon week-end! ;-)
0
NoNo30
 
Mais non tu n'es pas CHIANT! Juste au fait du danger que tout cela représente alors que moi je commence à peine à le toucher du doigt!

voici donc le dernier rapport ZHP Fix:

Rapport de ZHPFix 1.12.3225 par Nicolas Coolman, Update du 30/11/2010
Fichier d'export Registre :
Run by NoNo & Emma at 03/12/2010 18:11:40
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Logiciel(s) ==========
O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Logiciel supprimé avec succès
O63 - Logiciel: UsbFix By El Desaparecido & C_XX - (.El Desaparecido & C_XX.) [HKLM] -- Usbfix => Logiciel supprimé avec succès
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès


========== Récapitulatif ==========
3 : Logiciel(s)


End of the scan

Bon pour résumer la seule chose que je garde c'est MBAM et UpdateChecker...pour garder mes logiciels à jour!?

Adobe reader et player à jour, installer aujourd'hui!
Par contre avec reader il m'ont fait installer Mc Afee sécurity scan plus...est-ce bien utile, dois-je le garder!?
0
glops Messages postés 1901 Statut Membre 150
 
Tu peus garder ccleaner pour un nettoyage des fichiers temp et du registre et mbam pour faire régulièrement une recherche de malwares
updatechecker garde le aussi

Ne garde pas le Mc Afee scan ton antivirus + MBAM suffisent
Quand tu installes un logiciel quelconque il faut toujours fairre gaffe à tout ce qui est proposé en plus (scanner,barre d'outils etc..)
ceci est aussi valable quand tu fais les mise à jour de tes logiciels

Bon Week-end et bon surf !
Tu as bien travaillé, tu pourras mettre le sujet en résolu sur ton premier message
0
NoNo30
 
Encore un grand merci, glops, j'ai découvert avec toi ce qu'était un helper et je ne suis pas déçu!

Bon surf à toi aussi!
0