Pb de pub

Résolu
Bonjour,
j'ai bon analysé avec mbam il détecte eorezo j'ai bon le supprimer a chaque connexion internet il revient et je suis envahie de pub.
comment faire?
ps j'ai kaspersky internet sécurité il le détecte aussi mais rien a faire ça revient

Merci

14 réponses

  1. Modérateur
    Salut,

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
    Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
    1. déjà fait mais rien a faire merci
      je cherche mais je ne trouve pas
      bonne soirée
      merci
      0
      1. Modérateur
        non mais c'est que le début...
        Donne le rapport.
        0
        1. voila
          merci
          # AdwCleaner v2.303 - Rapport créé le 26/06/2013 à 12:49:16
          # Mis à jour le 08/06/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : user - USER-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\user\Desktop\adwcleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          Clé Présente : HKCU\Software\Tutorials

          ***** [Navigateurs] *****

          -\\ Internet Explorer v10.0.9200.16618

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v21.0 (fr)

          -\\ Google Chrome v [Impossible d'obtenir la version]

          *************************

          AdwCleaner[R1].txt - [25303 octets] - [25/06/2013 16:54:24]
          AdwCleaner[R2].txt - [962 octets] - [25/06/2013 17:14:22]
          AdwCleaner[R3].txt - [1080 octets] - [25/06/2013 17:30:32]
          AdwCleaner[R4].txt - [891 octets] - [26/06/2013 12:49:16]
          AdwCleaner[S1].txt - [25611 octets] - [25/06/2013 16:59:37]
          AdwCleaner[S2].txt - [1024 octets] - [25/06/2013 17:15:22]
          AdwCleaner[S3].txt - [1144 octets] - [25/06/2013 17:31:16]

          ########## EOF - C:\AdwCleaner[R4].txt - [1131 octets] ##########
          0
          1. a l'aide merci
            0
            1. ,Coucou Tkt c'est la même que toi, et c'ést assez long, et j'espère également que c'est pub vont arrêter suivant ce que l'on va me dire de faire, je leurs fait confiance, et je verrai bien faut juste être patient ;)
              0
          2. toujours embête par ce virus et je ne peu pas le virer
            merci pour votre aide
            0
            1. Modérateur
              Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
              Fournir les deux rapports :

              Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

              * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
              (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

              Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

              * Lance OTL
              * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
              * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

              netsvcs
              msconfig
              safebootminimal
              safebootnetwork
              activex
              drivers32
              %ALLUSERSPROFILE%\Application Data\*.
              %ALLUSERSPROFILE%\Application Data\*.exe /s
              %APPDATA%\*.
              %APPDATA%\*.exe /s
              %temp%\*.exe /s
              %SYSTEMDRIVE%\*.exe
              %systemroot%\*. /mp /s
              %systemroot%\system32\consrv.dll
              %systemroot%\system32\*.dll /lockedfiles
              %systemroot%\Tasks\*.job /lockedfiles
              %systemroot%\system32\drivers\*.sys /lockedfiles
              %systemroot%\System32\config\*.sav
              /md5start
              explorer.exe
              winlogon.exe
              wininit.exe
              /md5stop
              HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
              HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
              HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
              HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
              CREATERESTOREPOINT
              nslookup www.google.fr /c
              SAVEMBR:0
              hklm\software\clients\startmenuinternet|command /rs
              hklm\software\clients\startmenuinternet|command /64 /rs


              * Clique sur le bouton Analyse.

              * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
              Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
              Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

              NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

              0
              1. Malwarebytes Anti-Malware 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2013.06.28.01

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 10.0.9200.16618
                user :: USER-PC [administrateur]

                28/06/2013 12:11:03
                mbam-log-2013-06-28 (12-11-03).txt

                Type d'examen: Examen complet (C:\|D:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 314066
                Temps écoulé: 23 minute(s), 58 seconde(s)

                Processus mémoire détecté(s): 1
                C:\Program Files (x86)\Startertv\startertv_fr_3.exe (Adware.Tuto4PC) -> 4624 -> Suppression au redémarrage.

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 1
                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Startertv (Adware.Tuto4PC) -> Données: "C:\Program Files (x86)\Startertv\startertv_fr_3.exe" -> Mis en quarantaine et supprimé avec succès.

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 3
                C:\Users\user\Local Settings\Application Data\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\user\Local Settings\Application Data\eorezo\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\user\Local Settings\Application Data\eorezo\eorezo\1.10 (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

                Fichier(s) détecté(s): 2
                C:\Program Files (x86)\Startertv\startertv_fr_3.exe (Adware.Tuto4PC) -> Suppression au redémarrage.
                C:\Users\user\Local Settings\Application Data\eorezo\eorezo\1.10\eorezo.cyl (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

                (fin)
                0
                1. Modérateur
                  Fais OTL au dessus.
                  0
                  1. Modérateur
                    en utilisant pjjoint.
                    0
                2. Modérateur
                  Faut utiliser pjjoint pour transmettre le rapport.
                  0