Page de pub

shinobidu62 Messages postés 50 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

une page de pub s'affiche tout le temps j'ai donc analyser mon ordinateur avec malware byte je vous donne le rapport

Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.08.06

Windows Vista Service Pack 1 x64 NTFS
Internet Explorer 7.0.6001.18000
mohamed zahra :: PC-DE-FAMILLE [administrateur]

Protection: Activé

08/03/2012 21:01:49
mbam-log-2012-03-08 (23-35-35).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 490253
Temps écoulé: 1 heure(s), 56 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCU\Software\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1 (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1 (Adware.EoRezo) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 19
C:\Program Files (x86)\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\db (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\eoDesktop (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\eoStats (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.1971971 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2022021 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2042041 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2562562 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2632633 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download\sufr (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download\sufr\4.0.0.3123123 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download\sufr\4.0.0.3213213 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Download\sufr\4.0.0.3263263 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\Software (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\Local Settings\Application Data\EoRezo (Adware.EoRezo) -> Aucune action effectuée.

Fichier(s) détecté(s): 22
C:\Program Files (x86)\SpiderMessenger\SpiderMessenger.exe (Spyware.AgenceExclusive) -> Aucune action effectuée.
C:\Users\mohamed zahra\Desktop\Nouveau dossier\Autorun\SoftonicDownloader_pour_windows-media-player.exe (PUP.BundleOffer.Downloader.S) -> Aucune action effectuée.
C:\Windows\System32\system32.exe (Backdoor.Bot) -> Aucune action effectuée.
C:\Windows\SysWOW64\system32.exe (Backdoor.Bot) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\confmedia.cyp (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\unins000.dat (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\unins000.exe (Rogue.Eorezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\cache (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\cmhost.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\ConfMedia.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\host.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\install.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\user.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\eoDesktop\config.xml (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\eoStats\eoStats.txt (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\mohamed zahra\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp (Adware.EoRezo) -> Aucune action effectuée.

(fin)

A voir également:

6 réponses

shinobidu62 Messages postés 50 Date d'inscription   Statut Membre Dernière intervention   4
 
up
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Salut,

Lire la FAQ : https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares

Poste le rapport AdwCleaner Suppression.
0
shinobidu62 Messages postés 50 Date d'inscription   Statut Membre Dernière intervention   4
 
voila le rapport de ADW CLEANER

# AdwCleaner v1.501 - Rapport créé le 09/03/2012 à 13:07:04
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : mohamed zahra - PC-DE-FAMILLE
# Exécuté depuis : C:\Users\mohamed zahra\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\mohamed zahra\AppData\Roaming\EoRezo
Dossier Supprimé : C:\Users\mohamed zahra\AppData\Local\EoJet
Dossier Supprimé : C:\Users\mohamed zahra\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Program Files (x86)\SpiderMessenger

***** [H. Navipromo] *****

***** [Registre] *****

Clé Supprimée : HKCU\Software\EoRezo
Clé Supprimée : HKCU\Software\SpiderMessenger
Clé Supprimée : HKLM\SOFTWARE\EoRezo
Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [spidermessenger]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Combroadcaster]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoRezo]

***** [Registre (x64)] *****

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6001.18000

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://y.lo.st --> hxxp://www.google.fr
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://y.lo.st --> hxxp://www.google.fr

-\\ Mozilla Firefox v10.0.2 (fr)

Profil : fvrabxa2.default
Fichier : C:\Users\mohamed zahra\AppData\Roaming\Mozilla\Firefox\Profiles\fvrabxa2.default\prefs.js

C:\Users\mohamed zahra\AppData\Roaming\Mozilla\Firefox\Profiles\fvrabxa2.default\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://y.lo.st");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\mohamed zahra\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "path": "C:\\Users\\mohamed zahra\\AppData\\LocalLow\\Unity\\WebPlayer\\loader\\npUnity3D3[...]

*************************

AdwCleaner[R1].txt - [3261 octets] - [09/03/2012 13:06:55]
AdwCleaner[S1].txt - [2732 octets] - [09/03/2012 13:07:04]

########## EOF - C:\AdwCleaner[S1].txt - [2860 octets] ##########
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
Surf voir ce que ça donne.

Tu as installé des programmes PCTuto/Tuto4P/Eorezo, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?

Ces programmes installent un agent publicitaire qui ouvre des des popups de publicité sur ton PC et vont aussi utiliser ton adresse email dans des maillings ou envoyer des pubs sur le numéro de téléphone portable que tu leurs as communiqués.

PCTuto modifie aussi ta page de démarrage vers lo.st, il se peux aussi que ce site transmettent certaines informations pour cibler les publicités

Pour plus d'informations se reporter à cette page : https://forum.malekal.com/viewtopic.php?t=33439&start=

Ces tutoriels sont aussi proposés sur le site de 01net - donc évite de les installer si tu n'es pas d'accord avec ces pratiques.

Faire attention à ce que tu installes, tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~

Protester contre les pratiques PCTuto/Eorezo/Tuto4PC :

Si vous estimez que ces pratiques sont discutables et vous avez été en quelques sortes victimes, vous pouvez protester en envoyant une lettre type à votre député ainsi qu'à la CNIL afin d'obliger les éditeurs d'adwares commerciaux à le stipuler de manière clair sur le site et lors de l'installation des logiciels qu'un agent publicitaire va être installé - pour plus d'informations sur la lettre type, se reporter à la page suivante : https://pjjoint.malekal.com/files.php?id=b22c377c74l9t12l13g116f10b7f815u7c12e6u15r8b7g14v14x8u10n14
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
shinobidu62 Messages postés 50 Date d'inscription   Statut Membre Dernière intervention   4
 
merci de m'avoir aider et me renseigner comme tu le fais , mais ce n'est pas moi qui est installer c'est logiciel je passe un semaine cher de la famille est leur ordinateur est blinde de virus je leur est dis de faire plus attention .
et merci aussi pour le logiciel
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 692
 
0