Internet déconnecté, pubs quand même

Résolu
Jacqueline -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Même lorsque je ne suis pas branchée sur internet ( exemple , j'écris avec un traitement de texte) , j'ai des publicités intempestives ( Blanche Porte , sonneries de portables , voyages moins chers , etc...) , plein écran , qui se superposent à ma feuille de travail . Je répète : je ne suis pourtant pas connectée à internet ! Non seulement c'est énervant mais je pense que c'est dangereux .
Il m'a semblé que ceci est apparu lorsque j'ai installé la dernière version de Mozilla Firefox . J'ai alors installé Google Chrome mais cela n'a rien changé .
J'ai fait un scan minutieux .
J'ai utilisé Spybot
J'ai nettoyé avec CCleaner
J'ai installé ABP préconisé sur ce site mais si j'ai bien compris , il faut à chaque publicité cliquer sur l'icône pour bloquer les prochaines intrusions mais je vais passer mon temps à faire cela car j'ai l'impression que les pubs sont très nombreuses : ce que je voudrais , c'est éliminer la saloperie qui génère cela et comprendre comment cela est possible
Merci d'avance pour votre aide

A voir également:

20 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
bonsoir

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Jacqueline
 
Merci pour ta réponse .
J'ai donc déposé le rapport ZHP chez cijoint .
En voici les références :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijeq9vYq7.txt
J'ai refait un scan avec Malwarebytes qui a mis en quarantaine 2 dossiers et 4 fichiers émanant d'EoRezo.
Mais cela n'a pas empêché ces pubs intempestives de réapparaître .
C'est énervant , très énervant ...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

colle nous un rapport de nettoyage avec le logiciel ad remover

a plus
0
Jacqueline
 
Merci pour ta promptitude .
J'ai téléchargé ad remover que je ne connaissais pas puis j'ai scanné .
J'obtiens donc un rapport . Mais je n'ai rien fait d'autre avec ce logiciel .
C'est bien ce rapport que tu veux ? Faut-il l'incorporer à la présente discussion ou passer par cijoint ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui c'est cela que je veux

tu peux l'incorporer ou le faire passer par cijoint

puis remettre un rapport zhpdiag et nous dire si les pubs persistent

a plus
0
Jacqueline
 
Merci pour ta réponse .
Voici le rapport :
Dossier trouvé: C:\Users\Jean-Claude\AppData\Roaming\OpenCandy
Dossier trouvé: C:\Users\Jean-Claude\AppData\Local\OpenCandy
Dossier trouvé: C:\Users\Jean-Claude\AppData\Local\PCTuto
Dossier trouvé: C:\Program Files\PCTuto

Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)

-- C:\Users\Jean-Claude\AppData\Roaming\Mozilla\FireFox\Profiles\4wo0tods.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Jean-Claude\\Documents
Prefs.js - browser.search.defaultenginename, Yahoo
Prefs.js - browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=

========================================

**** Google Chrome Version [12.0.742.91] ****


-- C:\Users\Jean-Claude\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (hxxp://www.google.com/search?q={searchTerms}&ie=utf-8&oe=utf-8&aq=t)
Preferences - homepage: hxxp://www.google.com
Preferences - homepage_is_newtabpage: false

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=nlj1DmX8BGF7l_KOZYo3JWEOOKY?q={searchTerms})
HKLM_Toolbar|{90222687-F593-4738-B738-FBEE9C7B26DF} (C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll)
HKLM_ElevationPolicy\{442990C3-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{1E8A6170-7264-4D0F-BEAE-D42A53123C75} - "?" (C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll)
BHO\{2E03C0FD-4C48-43A7-9A54-00240C70FF16} - "ECarteBleueBrowserHelper Class" (C:\Windows\system32\BhoECart.dll)
BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\Google\Google_BAE\BAE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 14/06/2011 13:37:53 (3914 Octet(s))

Fin à: 13:39:01, 14/06/2011

============== E.O.F ==============

Je ne fais rien sans que tu me dises ce qu'il faut justement faire ....
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il faut refaire car il était demandé un rapport de nettoyage et non de recherche...


puis remettre un rapport zhpdiag tout neuf et nous dire si les problèmes persistent


a plus
0
Jacqueline
 
Merci
Voici le rapport de nettoyage Ad Report :
Dossier supprimé: C:\Users\Jean-Claude\AppData\Roaming\OpenCandy
Dossier supprimé: C:\Users\Jean-Claude\AppData\Local\OpenCandy
Dossier supprimé: C:\Users\Jean-Claude\AppData\Local\PCTuto
Dossier supprimé: C:\Program Files\PCTuto

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)

-- C:\Users\Jean-Claude\AppData\Roaming\Mozilla\FireFox\Profiles\4wo0tods.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Jean-Claude\\Documents
Prefs.js - browser.search.defaultenginename, Yahoo
Prefs.js - browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=

========================================

**** Google Chrome Version [12.0.742.91] ****



Je dépose dans la foulée le rapport ZHPDiag sur cijoint
http://www.cijoint.fr/cjlink.php?file=cj201106/cijrI2UCeH.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Je dépose dans la foulée le rapport ZHPDiag sur cijoint
http://www.cijoint.fr/cjlink.php?file=cj201106/cijrI2UCeH.txt



non c'est un rapport ad remover qui a été mis dans le lien ...


sinon comment va le pc? encore des pubs?
0
Jacqueline
 
Merci et pardon pour cette erreur . A force de faire des manips dont je n'ai pas l'habitude ...
Pour le moment , je n'ai pas de pub ...
J'ai donc déposé le rapport ZHPDiag sur cijoint .
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijEZfArUC.txt
Une chose m'intrigue : dans ce rapport , rubrique HKCU et HKLM SofwareKeys , il existe une mention HKCU\Sofware\PCTUTO ( maintenant j'ai horreur de PCTUTO !)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui des reste c'est pas grave on va les enlever sinon cela à l'air clean...


1/
par contre sur un pc un seul antivirus sinon le pc va planter !

désinstalle norton ou avast comme ceci:

+ https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/

ou

+ désinstaller norton




2/
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------

[HKCU\Software\PCTuto]
[HKLM\Software\PCTuto]


----------------------------------------------------------
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse



3/
Pour Xp : Double-cliquez sur l'icône ZHPFix.exe sur votre Bureau.
Pour Vista : Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.
Cliquez sur le A rouge (Nettoyeur de Tools).
Cliquez sur Nettoyer.
Faîtes redémarrer l'ordinateur pour terminer le nettoyage.



4/ spybot est dépassé d'autant que la version 2 est sortie... désinstalle le et mets malwarebyte antimalware à la place et lance une analyse rapide avec et colle nous un rapport pour confirmer le tout


5/ lance une analyse avec ton antivirus pour voir si tout est ok


a plus
0
Jacqueline
 
Merci pour ton message .
Je voudrais bien désinstaller Norton mais quand je clique sur ton lien , j'ai "Not Found

The requested URL /faq/3151-desinstaller-norton-symantec was not found on this server."
Norton en fait n'est pas installé , du moins je crois : c'est une option fournie avec le PC à l'achat qui , à chaque démarrage demande une installation sans laquelle le PC ne serait pas protégé...Comme je clique sur quitter ,rien ne s'installe et je pense n'avoir qu'un seul antivirus .Mais par contre , je ne sais pas comment faire disparaître ce processus .
J'ai bien noté qu'il faut retirer Spybot et j'avais installé ces jours ci malwarebyte .
Pour le reste , je vais oeuvrer ...
0
Jacqueline
 
Voici le rapport ZHPFix demandé
Rapport de ZHPFix 1.12.3307 par Nicolas Coolman, Update du 10/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-06-2011-22-37-33.txt
Run by Jean-Claude at 14/06/2011 22:37:33
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME HKCU\Software\PCTuto
SUPPRIME HKLM\Software\PCTuto


========== Récapitulatif ==========
2 : Clé(s) du Registre


End of the scan
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pour norton alors voir ici

http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20050414110429924

sinon
http://www.desinstaller.com/desinstaller-norton.php
0
Jacqueline
 
Merci .
Finalement , j'ai installé Norton . Néanmoins , dans" panneau de configuration , désinstaller un programme" , je n'avais pas dans la liste ni Norton , ni Symantec , comme les autres fois d'ailleurs. Mais avec ce que tu m'as fourni , j'ai pu désinstaller cet antivirus et je n'ai plus la fenêtre y relative au démarrage .
Hier soir , j'ai eu une frayeur car lorsque j'ai cliqué sur nettoyer de ZHPDiag , j'ai eu un déferlement de reproduction d'une même page qui m'a bloqué le PC : j'ai un peu paniqué et coupé le courant au bout d'un moment .
Mais j'ai relancé et apparemment sans dommage .
J'ai rebranché ce matin et au bout d'un moment , j'ai eu une pub de Blanche Porte , croyant avoir à faire à quelque chose de plus "costaud" . Je n'ai pas éteint le PC et ce soir , à mon retour , je n'ai pas de nouvelle pub ...
Je crois que tu n'es pas loin d'avoir solutionné le problème .
Je m'aperçois que je n'ai pas fait le scan que tu m'avais conseillé et je vais le faire .
J'attends quelques jours pour de faire savoir que je n'ai plus le problème évoqué ...et je t'appelle au secours si au contraire il se manifestait .
Merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok verifie avec ton antivirus ou un antivirus en ligne . Ett si tout est ok on pourra mettre résolu dans quelques jours
0
Jacqueline
 
Bonjour jlpjlp !
L'antivirus n'a rien révélé et je n'ai plus les publicités incriminées .
Je pense donc que le fauteur de trouble est éradiqué et que mon problème est résolu .
Je te remercie beaucoup pour ton intervention en regrettant de ne l'avoir pas sollicitée plus tôt , ça m'aurait évité des énervements . Je ne connaissais pas les logiciels que tu as utilisés ( ADR , ZHP Diag ) mais que je ne connaisse pas , ça n'est pas une surprise ....
Encore 1000 fois merci .
Bonne continuation pour toi
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok parfait

on ne peut pas tout savoir ...

maintenant il faut faire attention à ce que l'on télécharge, les logiciels que l'on ouvre ...


et si besoin tu sais qu'il existe des sites comme celui çi pour t'épauler



rq: tu avais principalement ceci pour info: https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares#q=eorezo&cur=1&url=%2F



bonne suite
0
Lechêne Messages postés 7 Statut Membre
 
Merci pour ta réponse . Effectivement il y avait une solution sur le site mais encore fallait-il savoir que ces pubs émanaient de Eorezo ...Et il est suggéré de se faire aider par de vrais connaisseurs .
Je fais pourtant attention et je ne comprends pas comment j'ai pu me faire avoir ...
Comme tu dis , on ne peut tout connaitre : j'ai cependant apporté ma contribution au site où j'ai une inscription ( membre) sous un autre pseudo : j'ai donné la meilleure réponse et obtenu un +1 . Mais ne sois pas étonné , c'est dans le forum droit-finances...
Encore merci et , à nouveau , bonne continuation
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

en droit/finance je suis à -10 ...

A plus si besoin...
0