Eorozo encore

Fermé
frannyz Messages postés 26 Date d'inscription jeudi 7 mars 2002 Statut Membre Dernière intervention 28 octobre 2022 - 10 mai 2011 à 13:38
 Utilisateur anonyme - 18 mai 2011 à 08:58
Bonjour,

Depuis quelques jours j'ai des pages intempestives qui s'affichent meeticaffinity, jeux-a-telecharger j'ai téléphoné aux firmes en les menaçant voir de quoi plus bas si bien que maintenant j'ai d'autres pages qui popent plus de 100x par jour et comme je dois pour mon travail laisser firefox ouvert.....ça m'énerve sérieusement
d'après ce que j'ai compris elles sont dues à Eorozo. Je ne comprends pas comment j'ai pu télécharger leur application. ....;que je ne trouve pas d'ailleurs ni dans les logiciels installés ni dans les cookies enfin nulle part et je ne me sert de l'ordi que pour mon travail et mes mails.
j'ai menacé les firmes de porter plainte contre elles car à mon avis cette façon de procèder est pire que quand les représentants mettaient le pied pour empêcher les gens de fermer leur porte

C'est un spam, donc un harcelement ainsi qu'une sorte de virus , de cheval de troie qui a pris ma bécane en otage.
Celle ci faisant partie de mon environnement, c'est une violation de ma vie privée et de mon domicile
alors si nous portions tous plainte contre non pas le site eorozo mais contre les firmes françaises qui utilisent leurs services en nous pourissant la vie et souvent l'outil de travail en vérolant nos ordi. Je pense qu'on arriverait à faire stopper ces méthodes qui son, t je pense, illégales
jE NE COMPRENDS PAS POURQUOI LES ASSOS DE CONSOMMATEURS N'INTERVIENNENT PAS
après mon coup de téléphone à jeu-a-telecharger et a meeticafinity le contenu des pages popup a changé et je n'ai plus les leurs amis je n'arrive pas a me dépbarrasser de cette M.....
je pense qu'il faut fait quelque chose de légal
Y a t il de nouveaux moyens de virer ce truc de mon ordi. Le pire c'est que je ne le trouve nulle part....

5 réponses

Utilisateur anonyme
10 mai 2011 à 13:40
Salut

* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c






-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
1
frannyz Messages postés 26 Date d'inscription jeudi 7 mars 2002 Statut Membre Dernière intervention 28 octobre 2022
10 mai 2011 à 21:52
bonsoir
merci pourta réponse
alors voila le rapport
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:47:41 le 10/05/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
zen@ZEN-TOSH (TOSHIBA Satellite L670)

============== RECHERCHE ==============


Dossier trouvé: C:\Users\zen\AppData\Roaming\PCtuto
Dossier trouvé: C:\Users\zen\AppData\Local\PCTuto
Dossier trouvé: C:\Program Files (x86)\PCTuto

Clé trouvée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé trouvée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé trouvée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé trouvée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|HWSetup
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

HKLM_MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.3 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1399.0\Firefox
HKLM_Extensions|caaphishtoolbar@ca.com - C:\Program Files\CA\CA Internet Security Suite\CA Anti-Phishing\x86\Toolbar\Firefox
HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\

-- C:\Users\zen\AppData\Roaming\Mozilla\FireFox\Profiles\vlzjeq6n.default --
Prefs.js - browser.download.lastDir, C:\\Users\\zen\\Desktop
Prefs.js - browser.startup.homepage, about:blank
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://toshiba.msn.com
HKCU_Main|Search bar - hxxp://g.msn.fr/0SEFRFR/SAOS02
HKCU_Main|Search Page - hxxp://home.microsoft.com/access/allinone.asp
HKCU_Main|Start Page - hxxp://www.sfr.fr/kit/adsl/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_SearchScopes\{0D8B9FA6-30EB-4CDC-B481-4DB0DF3E1DBB} - "?" (?)
HKCU_SearchScopes\{7D61C4FC-F12C-4D03-ABBC-E4F31F8E7A11} - "?" (?)
HKCU_SearchScopes\{E88484F9-2CE9-47BA-AD60-5E7680163F50} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})
HKCU_Toolbar\WebBrowser|{0123B506-0AD9-43AA-B0CF-916C122AD4C5} (C:\Program Files\CA\CA Internet Security Suite\CA Anti-Phishing\x86\Toolbar\caIEToolbar.dll)
HKCU_Toolbar\WebBrowser|{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} (C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll)
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1399.0\npwinext.dll)
HKLM_Toolbar|{0123B506-0AD9-43AA-B0CF-916C122AD4C5} (C:\Program Files\CA\CA Internet Security Suite\CA Anti-Phishing\x86\Toolbar\caIEToolbar.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
HKLM_Toolbar|{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} (C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{3B3B64A6-C6AB-448d-99A8-9E079E047C54} - C:\Windows\SysWOW64\mdmcls32.exe (?)
HKLM_ElevationPolicy\{6BE530BA-8140-45c9-9C01-C53B10011C5A} - C:\Program Files\CA\CA Internet Security Suite\caschelp.exe (CA, Inc.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{D993C1CE-2277-4454-94E9-9D564D82CA6E} - C:\Program Files\CA\CA Internet Security Suite\casc.exe (CA, Inc.)
HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)
HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)
BHO\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} - "PCTBHO Class" (C:\Program Files (x86)\PCTuto\pctutoBHO.dll)
BHO\{45011CF5-E4A9-4F13-9093-F30A784EB9B2} - "CA Anti-Phishing Toolbar Helper" (C:\Program Files\CA\CA Internet Security Suite\CA Anti-Phishing\x86\Toolbar\caIEToolbar.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 10/05/2011 21:47:47 (6151 Octet(s))

Fin à: 21:48:32, 10/05/2011

============== E.O.F ==============
0
frannyz Messages postés 26 Date d'inscription jeudi 7 mars 2002 Statut Membre Dernière intervention 28 octobre 2022
11 mai 2011 à 00:11
merci voila le rapport
https://pjjoint.malekal.com/files.php?id=7cc55097aa51412

par ailleurs
ce genre de pollution est à la fois un spam, donc un harcelement mais aussi une forme de cheval de troie puisqu'il s'agit d'un programme qui s'installe sans notre approbation.
Des boites ayant pignon sur rue en France utilisent les services de boites de pub qui fabriquent ces programmes
alors e pense que ceux qui utilisent ces services SONT RESPONSABLES et qu'on devraéit pouvoir porter plainte contre eux! en France!!
Car ce sont LEURS PAGES qui nous polluent et nous harcelent
qu'en pensez vous?
0
frannyz Messages postés 26 Date d'inscription jeudi 7 mars 2002 Statut Membre Dernière intervention 28 octobre 2022
11 mai 2011 à 00:12
excusez les fautes de frappe, mon chat vient de se couvher sous le clavier qui est en équilibre
0
Utilisateur anonyme
10 mai 2011 à 22:04
Re,

1/
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton «Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c


Ensuite

2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.


-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0
Utilisateur anonyme
11 mai 2011 à 09:16
Bonjour,

Pourquoi tu n'as pas lancé Ad-remover mode suppression comme

expliqué ICI, le premier rapport de ad-remover c'est pour le mode recherche!

J'attend le rapport Ad-remover pour continuer...

@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0
frannyz Messages postés 26 Date d'inscription jeudi 7 mars 2002 Statut Membre Dernière intervention 28 octobre 2022
17 mai 2011 à 23:51
bonsoir
si je l'avais utilisé 2 fois en mode nettoyage car la première fois ça a bloqué.
Et miracle, ça ne pop plus
merci beaucoup
frannyz
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 mai 2011 à 08:58
Bonjour,

On a pas terminé, j'attend le rapport ZHPDiag...

Si tu ne peux pas continuer :relance Ad-remover et clique sur "désinstaller"

@+


-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0