Problème de fenêtre intempestive....Help

Bonjour,

Je suis sur vista.
J'ai depuis pas mal de temps des fenêtres qui s'ouvrent sur google chrome et internet explorer...
Je n'utilise plus du tout Internet Explorer et je l'ai désinstallé.
Mais il s'ouvre quand même.
A la base c'était des pub pour des casino, pour des applications de téléphone...

J'ai essayé pas mal de truc, comme copier les adresses dans mon fichier "host" et depuis c'est des pages vierges qui s'affichent...
Sur Internet Explorer, c'est cette page qui s'affiche et en me demandant une autorisation :
http://ads.eorezo.com/cgi-bin/advert/getads?..

Sur Google chrome c'est cette page : ad.advertstream.com

Après plusieurs recherches j'ai désinstallé avast et j'ai installé Avira.
J'ai fait un scan avec Ad-Aware et Stybot.
Ca ma enlevé pas mal de truc mais j'ai toujours le même problème.

Si vous avez une solution je suis tout ouï.

Merci d'avance.

16 réponses

Résumé de la discussion

Le sujet décrit des fenêtres indésirables qui s’ouvrent sur Chrome et Internet Explorer sous Windows Vista, affichant des pages publicitaires et des redirections vers des sites d’adware. Plusieurs solutions ont été proposées, notamment l’utilisation d’AD-Remover et MBAM Malwarebytes pour nettoyer les infections, avec des étapes détaillées et des rapports à sauvegarder. Des guides incluent aussi la déconnexion, l’arrêt des applications et l’analyse complète des disques, puis l’examen des rapports pour confirmer l’élimination des adwares. En parallèle, des liens vers des rapports et des supposées solutions ont été partagés, et des utilisateurs ont signalé des améliorations sans préciser la résolution finale.

Bobot (l’IA à votre service)
  1. J'ai une solution ! :)

    * Télécharge AD-Remover (de la TeamXscript) sur ton Bureau. <--- Clique sur AD-Remover pour le télécharger
    * Ou là http://www.teamxscript.org/adremoverTelechargement.html
    Déconnecte toi et ferme toutes les applications en cours
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur Nettoyer
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
    1. * Télécharge Malwarebytes' Anti-Malware
      MBAM <-- Clique sur MBAM pour le télécharger
      * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
      * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
      * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
      * Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
      * L'analyse peut durer un bon moment.....
      * Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
      * Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
      * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
      * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
      1. Rapport :
        1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:37:50 le 11/05/2011, Mode normal

          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
          dkorn13@PC-DE-DKORN13 (Dell Inc Dimension E521)

          ============== ACTION(S) ==============

          Dossier supprimé: C:\Users\dkorn13\AppData\Roaming\PCtuto
          Dossier supprimé: C:\Users\dkorn13\AppData\Roaming\SystemProc
          Dossier supprimé: C:\Users\dkorn13\AppData\LocalLow\Conduit
          Dossier supprimé: C:\Users\dkorn13\AppData\Roaming\EoRezo
          Dossier supprimé: C:\Users\dkorn13\AppData\Local\EoRezo
          Dossier supprimé: C:\Program Files\EoRezo
          Dossier supprimé: C:\Users\dkorn13\AppData\Local\PCTuto
          Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
          Dossier supprimé: C:\Program Files\PCTuto
          Fichier supprimé: C:\Users\dkorn13\AppData\Local\oxhoxh_nav.dat
          Fichier supprimé: C:\Users\dkorn13\AppData\Local\oxhoxh.dat
          Fichier supprimé: C:\Users\dkorn13\AppData\Local\oxhoxh_navps.dat
          Fichier supprimé: C:\Users\dkorn13\AppData\Local\ilvjt.bat

          (!) -- Fichiers temporaires supprimés.

          Clé supprimée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
          Clé supprimée: HKLM\Software\Classes\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
          Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
          Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
          Clé supprimée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
          Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
          Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
          Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
          Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO
          Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2552113
          Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
          Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
          Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
          Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
          Clé supprimée: HKLM\Software\EoRezo
          Clé supprimée: HKLM\Software\Freeze.com
          Clé supprimée: HKCU\Software\EoRezo
          Clé supprimée: HKCU\Software\fcn
          Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoEngine_is1
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

          Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|oxhoxh
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
          Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|RTHDBPL
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{9CB65206-89C4-402C-BA80-02D8C59F9B1D}
          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [3.5.17 (fr)] ****

          HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
          Components\aboutCertError.js
          Components\aboutPrivateBrowsing.js
          Components\aboutRights.js
          Components\aboutRobots.js
          Components\aboutSessionRestore.js
          Components\nsPostUpdateWin.js

          -- C:\Users\dkorn13\AppData\Roaming\Mozilla\FireFox\Profiles\smkbpgsp.default --
          Prefs.js - browser.startup.homepage, hxxp://www.google.com
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.1.17

          ========================================

          **** Internet Explorer Version [8.0.6001.19048] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_Toolbar\WebBrowser|{C55BBCD6-41AD-48AD-9953-3609C48EACC7} (x)
          HKLM_ElevationPolicy\428025c9-da24-449e-be65-7d88ae2e41be - C:\Program Files\Setuprog\SetuprogToolbarHelper.exe (x)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
          HKLM_Extensions\{53F6FCCD-9E22-4d71-86EA-6E43136192AB} - "?" (?)
          HKLM_Extensions\{925DAB62-F9AC-4221-806A-057BFB1014AA} - "?" (?)
          HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
          BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} - "Click-to-Call BHO" (C:\Program Files\Windows Live\Messenger\wlchtc.dll)
          BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
          BHO\{bf00e119-21a3-4fd1-b178-3b8537e75c92} - "IeMonitorBho Class" (C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll)

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 99 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 11/05/2011 18:37:55 (8894 Octet(s))

          Fin à: 18:39:13, 11/05/2011

          ============== E.O.F ==============
      2. En tout cas, merci j'ai plus de page indésirable depuis quelque heurs, c'est super merci....
        1. Modérateur
          Parfait pour le lien.
          Je te conseille en tout cas de finir la désin fection, même si tu n'as plus de symptômes.
          Bonne continuation.
      3. OK mais quel est la prochaine étape?
        1. Modérateur
          C'est Toxic78 qui continue avec toi vu qu'il a commencé.
        2. ok bah j'attendrais son retour...
        3. Désolé je ne suis pas toujours là, moi je révise mes cours...
      4. Merci beaucoup Toxic78 pour tout se que tu fait, mon pc marche de mieux en mieux et plus une page indésirable pour l'instant...

        Voila le rapport :
        https://www.cjoint.com/?0EnalheEUVB

        Petite question : j'ai fait l'analyse sur mon disque dur interne avec anti-malware, mais j'ai un disque dur externe ou je stock film, photo, archive....
        Il y a t'il une analyse a faire aussi sur ce disque???
        1. Tu peux le faire. Mais bon ce n'est pas obligé ;)
        2. Ok cool... et sinon quelle est la prochaine étape?
      5. On fais juste un dernier truc après on finalise.

        # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        Télécharge et installe UsbFix de l'équipe TeamXscript.
        Ici http://www.teamxscript.org/usbfixTelechargement.html

        Tutoriel de la TeamXscript si besoin, merci à eux : http://www.teamxscript.org/usbfixScan.html

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

        # Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

        # Choisi Recherche

        # Laisse travailler l outil.

        # Ensuite post le rapport UsbFix.txt qui apparaîtra.

        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

        (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
        1. Yes ok, je ferais sa en rentrent du taf.... ver 14h30.... Merci encore....
      6. Ok c'est bon je pense que tu peux mettre en résolu.
        1. Modérateur
          Non.
          Ce n 'est pas terminé !!!
        2. Qu'est ce qui reste a faire?
        3. Pourquoi? Termine à ma place si tu veux.
      7. Modérateur
        Les outils spécifiques à la désinfection et leur quarantaine vérolée n'ont rien à faire sur l'ordinateur de l'utilisateur !

        Je te laisse finir (correctement).
        1. J'ai pas trop compris, pour finir il me suffit juste de supprimé les outils que j'ai utilisé pour la désinfection de mon pc?
        2. Modérateur
          Il faut le faire correctement (par un outil), pas manuellement.
          Donc à Toxic78 de te donner la suite !
        3. ok je vais patienter
      8. Modérateur
        Bon, pour éviter de te faire patienter inutilement :

        Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

        Télécharge Toolscleaner sur ton Bureau
        = = = =>>> En cliquant ici <<<= = = =
        * Double-clique sur ToolsCleaner2.exe et laisse le travailler
        * Clique sur Recherche et laisse le scan se terminer.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options facultatives.
        * Clique sur Quitter, pour que le rapport puisse se créer.
        * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.
        1. Quand je fait quitter, sa me dit accès refusé.....
          Le logiciel ne veut pas se fermer, voila se qu'il y a marquer en dessous de quitter:

          [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\UsbFix.txt: trouvé !
          C:\UsbFix: trouvé !
          C:\Program Files\Ad-remover: trouvé !
          C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
          C:\UsbFix\UsbFix.exe: trouvé !
          C:\Users\dkorn13\Desktop\UsbFix.txt: trouvé !
          C:\Users\dkorn13\Documents\logiciel\UsbFix.exe: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
          C:\UsbFix.txt: ERREUR DE SUPPRESSION !!
          C:\UsbFix\UsbFix.exe: supprimé !
          C:\Users\dkorn13\Desktop\UsbFix.txt: supprimé !
          C:\Users\dkorn13\Documents\logiciel\UsbFix.exe: supprimé !
          C:\UsbFix: ERREUR DE SUPPRESSION !!
          C:\Program Files\Ad-remover: ERREUR DE SUPPRESSION !!
      9. Bon j'ai réessayer est j'ai 3 fichier introuvable, je sais plus se que j'en est fait, [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\UsbFix.txt: trouvé !
        C:\UsbFix: trouvé !
        C:\Program Files\Ad-remover: trouvé !

        ---------------------------------
        --> Suppression:

        C:\UsbFix.txt: ERREUR DE SUPPRESSION !!
        C:\UsbFix: ERREUR DE SUPPRESSION !!
        C:\Program Files\Ad-remover: ERREUR DE SUPPRESSION !!
        1. Il y a t'il a logiciel que je pourrais rajouter en plus ou a la place de antivir pour éviter que sa se reproduise...
          1. Modérateur
            Pour accroitre ta sécurité, tu peux installer un parefeu bidirectionnel (Online Armor, Comodo, ZoneAlarm : au choix : un seul, c'est suffisant !).

            Tu peux aussi et surtout être vigilent dans ce que tu fait, là où tu navigues, ...

            Faire une analyse MBAM après mise à jour de temps en temps.

            Tu peux supprimer toolscleaner et C:\TCleaner.txt.