Comment bloquer une pages internet malwares

Résolu
luxe38 Messages postés 90 Statut Membre -  
luxe38 Messages postés 90 Statut Membre -
Bonjour,

Je cherche comment bloquer cette pages internet qui s'ouvre toute seul, heureusement que bitdefender la bloque car il me dit que cette pages internet contient un malwares.
Lien de la pages internet :
http://ww17.ads.eorezo.com/cgi-bin/advert/getads?x_dp_id=1076&frame=false&pdid=334&ppid=8303

Merci d'avance.

7 réponses

  1. choucaldia Messages postés 3294 Date d'inscription   Statut Membre Dernière intervention   530
     
    bonjour,

    oui certaines pages s'invites toutes seul ,il suffit d'avoir un logitiel pour les bloquer
    c'est simple je pense

    a voir ici:

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    apres installation faire les mises a jours et lancer un scan complet

    amclt a+
    0
    1. X-FlaShou-X Messages postés 1278 Statut Membre 163
       
      C'est le logiciel qui est marquer sur mon lien (x !
      0
    2. choucaldia Messages postés 3294 Date d'inscription   Statut Membre Dernière intervention   530
       
      re,

      c'est a telecharger depuis ce site et a installer

      amclt a+
      0
  2. luxe38 Messages postés 90 Statut Membre 1
     
    L'ai essayer le logiciel de X-FlaShou-X et voici le rapport :

    Malwarebytes Anti-Malware (Essai) 1.62.0.1300
    www.malwarebytes.org

    Version de la base de données: v2012.08.10.05

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    thibaut :: THIBAUT-PC [administrateur]

    Protection: Activé

    10/08/2012 14:32:12
    mbam-log-2012-08-10 (14-32-12).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 217521
    Temps écoulé: 9 minute(s), 31 seconde(s)

    Processus mémoire détecté(s): 4
    C:\Program Files (x86)\PCTuto\pctuto.exe (PUP.Tuto4PC) -> 5180 -> Aucune action effectuée.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\UpdatePCTuto.exe (PUP.Tuto4PC) -> 5988 -> Aucune action effectuée.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\autoupdater.exe (Trojan.Eorezo) -> 4676 -> Suppression au redémarrage.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\UpdatePCTuto.exe (Trojan.Eorezo) -> 5988 -> Suppression au redémarrage.

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 8
    HKCR\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    HKCR\PCTutoBHO.PCTBHO.1 (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    HKCR\PCTutoBHO.PCTBHO (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    HKCR\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    HKCR\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78} (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 2
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|pctuto (PUP.Tuto4PC) -> Données: "C:\Program Files (x86)\PCTuto\pctuto.exe" -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|autoupdater (Trojan.Eorezo) -> Données: C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\autoupdater.exe -runonce -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 5
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto (Trojan.Eorezo) -> Suppression au redémarrage.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\Download (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\Download\upf (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\Download\upf\12.8.7.2 (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\Software (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 12
    C:\Program Files (x86)\PCTuto\pctuto.exe (PUP.Tuto4PC) -> Aucune action effectuée.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\UpdatePCTuto.exe (PUP.Tuto4PC) -> Aucune action effectuée.
    C:\Users\thibaut\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.
    C:\Users\thibaut\AppData\Local\Temp\is-8S5CO.tmp\InstallManager.exe (PUP.Adware.Agent) -> Aucune action effectuée.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\autoupdater.exe (Trojan.Eorezo) -> Suppression au redémarrage.
    C:\Program Files (x86)\PCTuto\pctutoBHO.dll (Adware.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\thibaut\Downloads\pctuto_tutsps_photoshop_01.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\user_profil.cyp (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\help_config.cyp (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\shared.cyp (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\UpdatePCTuto.exe (Trojan.Eorezo) -> Suppression au redémarrage.
    C:\Users\thibaut\AppData\Roaming\PCTuto\PCTuto\user_config.cyp (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    Ensuite j'ai fait supprimer les éléments , et toujours le même problem.
    0
    1. choucaldia Messages postés 3294 Date d'inscription   Statut Membre Dernière intervention   530
       
      re,

      31 fichiers infectés mis en quarantaine et supprimés ,c'est pas rien quand meme ,et pourquoi

      ça ici: Malwarebytes Anti-Malware (Essai) 1.62.0.1300

      amclt a+
      0
  3. Utilisateur anonyme
     
    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    Lance le,

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. luxe38 Messages postés 90 Statut Membre 1
     
    voici le raport ADWcleaner :

    # AdwCleaner v1.800 - Rapport créé le 10/08/2012 à 15:08:00
    # Mis à jour le 01/08/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : thibaut - THIBAUT-PC
    # Exécuté depuis : C:\Users\thibaut\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\thibaut\AppData\Local\Agence-Exclusive
    Dossier Supprimé : C:\Users\thibaut\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\thibaut\AppData\Roaming\PCtuto
    Dossier Supprimé : C:\ProgramData\Ask
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCtuto
    Dossier Supprimé : C:\Program Files (x86)\PCtuto
    Fichier Supprimé : C:\Users\thibaut\AppData\Roaming\Mozilla\Firefox\Profiles\yf7fo8er.default\searchplugins\SweetIm.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Agence-Exclusive
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\PCTuto
    Clé Supprimée : HKCU\Software\SweetIm
    Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
    Clé Supprimée : HKLM\SOFTWARE\DT Soft
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
    Clé Supprimée : HKLM\SOFTWARE\PCTuto
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v12.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\thibaut\AppData\Roaming\Mozilla\Firefox\Profiles\yf7fo8er.default\prefs.js

    Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
    Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?crg=3.1010000&st=10");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000&st=10");

    -\\ Google Chrome v21.0.1180.75

    Fichier : C:\Users\thibaut\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [3099 octets] - [10/08/2012 15:08:00]

    ########## EOF - C:\AdwCleaner[S1].txt - [3227 octets] ##########
    0
    1. Utilisateur anonyme
       
      Le problème persiste-t-il ?
      0
    2. luxe38 Messages postés 90 Statut Membre 1
       
      pour l'instant plus de problème , je vous tien au courant et merci pour la solution
      0
    3. luxe38 Messages postés 90 Statut Membre 1
       
      Et je voudrai savoir comment mieux proteger mon PC.
      0
    4. Utilisateur anonyme
       
      Pour mieux protéger ton ordi il faut surtout faire attention,
      Quand le Pare-Feu windows te demande l'autorisation d'un logiciel vérifie que tu en connais la provenance.
      Quand tu installe un logiciel fais attention de décocher les cases qui installe des trucs indésirable.
      Fais environ 1 scan antivirus par semaine.
      Et télécharge CCleaner si ce n'est pas déjà fais...
      0
    5. luxe38 Messages postés 90 Statut Membre 1
       
      Pour le scan antivirus je n'ais pas trouver comment faire j'ai bitdefender 2012.
      Et j'ai déjà entendue parler de CCleaner mais sa sert a quoi au juste
      0