Internet déconnecté, pubs quand même

Résolu/Fermé
Jacqueline - Modifié par ngu_david le 11/07/2011 à 15:43
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 20 juin 2011 à 20:46
Bonjour,

Même lorsque je ne suis pas branchée sur internet ( exemple , j'écris avec un traitement de texte) , j'ai des publicités intempestives ( Blanche Porte , sonneries de portables , voyages moins chers , etc...) , plein écran , qui se superposent à ma feuille de travail . Je répète : je ne suis pourtant pas connectée à internet ! Non seulement c'est énervant mais je pense que c'est dangereux .
Il m'a semblé que ceci est apparu lorsque j'ai installé la dernière version de Mozilla Firefox . J'ai alors installé Google Chrome mais cela n'a rien changé .
J'ai fait un scan minutieux .
J'ai utilisé Spybot
J'ai nettoyé avec CCleaner
J'ai installé ABP préconisé sur ce site mais si j'ai bien compris , il faut à chaque publicité cliquer sur l'icône pour bloquer les prochaines intrusions mais je vais passer mon temps à faire cela car j'ai l'impression que les pubs sont très nombreuses : ce que je voudrais , c'est éliminer la saloperie qui génère cela et comprendre comment cela est possible
Merci d'avance pour votre aide

20 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juin 2011 à 21:41
bonsoir

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Merci pour ta réponse .
J'ai donc déposé le rapport ZHP chez cijoint .
En voici les références :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijeq9vYq7.txt
J'ai refait un scan avec Malwarebytes qui a mis en quarantaine 2 dossiers et 4 fichiers émanant d'EoRezo.
Mais cela n'a pas empêché ces pubs intempestives de réapparaître .
C'est énervant , très énervant ...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 juin 2011 à 12:07
ok

colle nous un rapport de nettoyage avec le logiciel ad remover

a plus
0
Merci pour ta promptitude .
J'ai téléchargé ad remover que je ne connaissais pas puis j'ai scanné .
J'obtiens donc un rapport . Mais je n'ai rien fait d'autre avec ce logiciel .
C'est bien ce rapport que tu veux ? Faut-il l'incorporer à la présente discussion ou passer par cijoint ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 juin 2011 à 14:57
oui c'est cela que je veux

tu peux l'incorporer ou le faire passer par cijoint

puis remettre un rapport zhpdiag et nous dire si les pubs persistent

a plus
0
Merci pour ta réponse .
Voici le rapport :
Dossier trouvé: C:\Users\Jean-Claude\AppData\Roaming\OpenCandy
Dossier trouvé: C:\Users\Jean-Claude\AppData\Local\OpenCandy
Dossier trouvé: C:\Users\Jean-Claude\AppData\Local\PCTuto
Dossier trouvé: C:\Program Files\PCTuto

Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)

-- C:\Users\Jean-Claude\AppData\Roaming\Mozilla\FireFox\Profiles\4wo0tods.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Jean-Claude\\Documents
Prefs.js - browser.search.defaultenginename, Yahoo
Prefs.js - browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=

========================================

**** Google Chrome Version [12.0.742.91] ****


-- C:\Users\Jean-Claude\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (hxxp://www.google.com/search?q={searchTerms}&ie=utf-8&oe=utf-8&aq=t)
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: false

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=nlj1DmX8BGF7l_KOZYo3JWEOOKY?q={searchTerms})
HKLM_Toolbar|{90222687-F593-4738-B738-FBEE9C7B26DF} (C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll)
HKLM_ElevationPolicy\{442990C3-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{1E8A6170-7264-4D0F-BEAE-D42A53123C75} - "?" (C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll)
BHO\{2E03C0FD-4C48-43A7-9A54-00240C70FF16} - "ECarteBleueBrowserHelper Class" (C:\Windows\system32\BhoECart.dll)
BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\Google\Google_BAE\BAE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 14/06/2011 13:37:53 (3914 Octet(s))

Fin à: 13:39:01, 14/06/2011

============== E.O.F ==============

Je ne fais rien sans que tu me dises ce qu'il faut justement faire ....
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 juin 2011 à 18:53
il faut refaire car il était demandé un rapport de nettoyage et non de recherche...


puis remettre un rapport zhpdiag tout neuf et nous dire si les problèmes persistent


a plus
0
Merci
Voici le rapport de nettoyage Ad Report :
Dossier supprimé: C:\Users\Jean-Claude\AppData\Roaming\OpenCandy
Dossier supprimé: C:\Users\Jean-Claude\AppData\Local\OpenCandy
Dossier supprimé: C:\Users\Jean-Claude\AppData\Local\PCTuto
Dossier supprimé: C:\Program Files\PCTuto

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)

-- C:\Users\Jean-Claude\AppData\Roaming\Mozilla\FireFox\Profiles\4wo0tods.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Jean-Claude\\Documents
Prefs.js - browser.search.defaultenginename, Yahoo
Prefs.js - browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=

========================================

**** Google Chrome Version [12.0.742.91] ****



Je dépose dans la foulée le rapport ZHPDiag sur cijoint
http://www.cijoint.fr/cjlink.php?file=cj201106/cijrI2UCeH.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 juin 2011 à 21:10
Je dépose dans la foulée le rapport ZHPDiag sur cijoint
http://www.cijoint.fr/cjlink.php?file=cj201106/cijrI2UCeH.txt



non c'est un rapport ad remover qui a été mis dans le lien ...


sinon comment va le pc? encore des pubs?
0
Merci et pardon pour cette erreur . A force de faire des manips dont je n'ai pas l'habitude ...
Pour le moment , je n'ai pas de pub ...
J'ai donc déposé le rapport ZHPDiag sur cijoint .
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijEZfArUC.txt
Une chose m'intrigue : dans ce rapport , rubrique HKCU et HKLM SofwareKeys , il existe une mention HKCU\Sofware\PCTUTO ( maintenant j'ai horreur de PCTUTO !)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 juin 2011 à 22:09
oui des reste c'est pas grave on va les enlever sinon cela à l'air clean...


1/
par contre sur un pc un seul antivirus sinon le pc va planter !

désinstalle norton ou avast comme ceci:

+ https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/

ou

+ désinstaller norton




2/
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------

[HKCU\Software\PCTuto]
[HKLM\Software\PCTuto]


----------------------------------------------------------
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse



3/
Pour Xp : Double-cliquez sur l'icône ZHPFix.exe sur votre Bureau.
Pour Vista : Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.
Cliquez sur le A rouge (Nettoyeur de Tools).
Cliquez sur Nettoyer.
Faîtes redémarrer l'ordinateur pour terminer le nettoyage.



4/ spybot est dépassé d'autant que la version 2 est sortie... désinstalle le et mets malwarebyte antimalware à la place et lance une analyse rapide avec et colle nous un rapport pour confirmer le tout


5/ lance une analyse avec ton antivirus pour voir si tout est ok


a plus
0
Merci pour ton message .
Je voudrais bien désinstaller Norton mais quand je clique sur ton lien , j'ai "Not Found

The requested URL /faq/3151-desinstaller-norton-symantec was not found on this server."
Norton en fait n'est pas installé , du moins je crois : c'est une option fournie avec le PC à l'achat qui , à chaque démarrage demande une installation sans laquelle le PC ne serait pas protégé...Comme je clique sur quitter ,rien ne s'installe et je pense n'avoir qu'un seul antivirus .Mais par contre , je ne sais pas comment faire disparaître ce processus .
J'ai bien noté qu'il faut retirer Spybot et j'avais installé ces jours ci malwarebyte .
Pour le reste , je vais oeuvrer ...
0
Voici le rapport ZHPFix demandé
Rapport de ZHPFix 1.12.3307 par Nicolas Coolman, Update du 10/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-06-2011-22-37-33.txt
Run by Jean-Claude at 14/06/2011 22:37:33
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME HKCU\Software\PCTuto
SUPPRIME HKLM\Software\PCTuto


========== Récapitulatif ==========
2 : Clé(s) du Registre


End of the scan
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 juin 2011 à 23:36
pour norton alors voir ici

http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20050414110429924

sinon
http://www.desinstaller.com/desinstaller-norton.php
0
Merci .
Finalement , j'ai installé Norton . Néanmoins , dans" panneau de configuration , désinstaller un programme" , je n'avais pas dans la liste ni Norton , ni Symantec , comme les autres fois d'ailleurs. Mais avec ce que tu m'as fourni , j'ai pu désinstaller cet antivirus et je n'ai plus la fenêtre y relative au démarrage .
Hier soir , j'ai eu une frayeur car lorsque j'ai cliqué sur nettoyer de ZHPDiag , j'ai eu un déferlement de reproduction d'une même page qui m'a bloqué le PC : j'ai un peu paniqué et coupé le courant au bout d'un moment .
Mais j'ai relancé et apparemment sans dommage .
J'ai rebranché ce matin et au bout d'un moment , j'ai eu une pub de Blanche Porte , croyant avoir à faire à quelque chose de plus "costaud" . Je n'ai pas éteint le PC et ce soir , à mon retour , je n'ai pas de nouvelle pub ...
Je crois que tu n'es pas loin d'avoir solutionné le problème .
Je m'aperçois que je n'ai pas fait le scan que tu m'avais conseillé et je vais le faire .
J'attends quelques jours pour de faire savoir que je n'ai plus le problème évoqué ...et je t'appelle au secours si au contraire il se manifestait .
Merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 juin 2011 à 21:24
ok verifie avec ton antivirus ou un antivirus en ligne . Ett si tout est ok on pourra mettre résolu dans quelques jours
0
Bonjour jlpjlp !
L'antivirus n'a rien révélé et je n'ai plus les publicités incriminées .
Je pense donc que le fauteur de trouble est éradiqué et que mon problème est résolu .
Je te remercie beaucoup pour ton intervention en regrettant de ne l'avoir pas sollicitée plus tôt , ça m'aurait évité des énervements . Je ne connaissais pas les logiciels que tu as utilisés ( ADR , ZHP Diag ) mais que je ne connaisse pas , ça n'est pas une surprise ....
Encore 1000 fois merci .
Bonne continuation pour toi
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 20/06/2011 à 17:07
ok parfait

on ne peut pas tout savoir ...

maintenant il faut faire attention à ce que l'on télécharge, les logiciels que l'on ouvre ...


et si besoin tu sais qu'il existe des sites comme celui çi pour t'épauler



rq: tu avais principalement ceci pour info: https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares#q=eorezo&cur=1&url=%2F



bonne suite
0
Lechêne Messages postés 7 Date d'inscription samedi 2 octobre 2010 Statut Membre Dernière intervention 20 juin 2011
20 juin 2011 à 18:20
Merci pour ta réponse . Effectivement il y avait une solution sur le site mais encore fallait-il savoir que ces pubs émanaient de Eorezo ...Et il est suggéré de se faire aider par de vrais connaisseurs .
Je fais pourtant attention et je ne comprends pas comment j'ai pu me faire avoir ...
Comme tu dis , on ne peut tout connaitre : j'ai cependant apporté ma contribution au site où j'ai une inscription ( membre) sous un autre pseudo : j'ai donné la meilleure réponse et obtenu un +1 . Mais ne sois pas étonné , c'est dans le forum droit-finances...
Encore merci et , à nouveau , bonne continuation
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 juin 2011 à 20:46
ok

en droit/finance je suis à -10 ...

A plus si besoin...
0