Détruire les pubs infiltrées définitivement

Résolu/Fermé
Leberrichon72190 Messages postés 6 Date d'inscription lundi 26 novembre 2012 Statut Membre Dernière intervention 3 août 2013 - 3 août 2013 à 19:16
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 13 août 2013 à 19:07
Bonjour,

J'utilise Seven, M.S.E couplé à AVAST et Maleware Pro.

Depuis qques jours je suis envahi par les pubs. Les recherches effectuée avec Maleware anti-Malware trouve les infections, les détruit...mais elles reviennent aussitôt et en plus grand nombre encore !! Je n'arrive pas à m'en débarrasser. Que faire sachant que Spybot et AdAware se révèlent inopérants et que les protections installées ne les bloquent pas ?
Un grand merci d'avance à qui pourra m'aider.
Pierre

18 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 3/08/2013 à 19:18
Bonjour,

Désinstalle Adaware et spybot ils sont obsolètes.

* Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :

-Lance le, clique sur [Recherche] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Leberrichon72190
6 août 2013 à 09:21
Bonjour,

Merci pour votre réponse bien qu'il s'agisse du temps des vacances.
Je vais vous poster le rapport demandé mais avant je dois vous préciser qu'avant d'appeler "au secours" j'ai tenté plusieurs jours de suite de régler mon problème tout seul, comme un grand !! que je ne suis pas...
8 ou 10 fois j'ai utilisé AdwCleaner (version actuelle). Chaque fois après destruction j'obtiens le même rapport que celui que je vais vous poster. Chaque fois les pubs reviennent...
Alors j'ai eu recours à la version gratuite de malware-anti-malware. A nouveau j'ai vu revenir dans la liste des indésiables EOREZO. Suppression, bien sûr!
Les pubs sont revenues encore plus nombreuses qu'avant !! j'ai recommencé cette double désinfection je ne sais pas combien de fois...sans succès.
J'ai alors décidé d'acheter Maleware/ antimalware en me disant qu'ainsi serait bloqué EOREZO à l'entrée( si c'est lui le coupable) . Espoir déçu. Pour autant je ne regrette pas mon achat. Il va aider la communauté à vivre.
J'obtiens toujours comme dans le rapport posté l'indication suivante:

C\users\Pierre\AppData\Local\Eorezo

Ce dossier est affiché "supprimé" or il est toujours là ou...il revient par la fenêtre !

Pour conclure ce rapport c'est quand mon activisme a révélé mon impuissance que je me suis décidé à appeler à l'aide. Alors, vraiment, merci d'avoir répondu à ma demande.
Voici le rapport:

# AdwCleaner v2.306 - Rapport créé le 06/08/2013 à 08:46:07
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Pierre - ASUS
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Pierre\Downloads\AdwCleaner-2.306.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Pierre\AppData\Local\EoRezo
Fichier Supprimé : C:\Windows\Tasks\SpeedUpMyPC.job

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
6 août 2013 à 09:26
Dac, bon on va essayer de virer ce qu il reste a la main alors.

Suivez ce tutoriel et donnez le lien du rapport hebergé

https://www.security-helpzone.com/2013/04/14/zhpdiag-generer-un-rapport-de-diagnostic/
0
Leberrichon72190
7 août 2013 à 09:42
Bonjour,
Quel soulagement de se savoir pris en charge ! et dire "merci" c'est bien peu de chose en regard du service rendu.
J'ai désinstallé AdAwware et Spybot et lancer Ccleaner.
Pour ce qui concerne la création d'un lien avec Cjoint j'espère que c'est correct. Mais je "tétanise" dès que je suis confronté à quelque chose que je ne maîtrise pas. En tous cas j'ai repéré la présence de Eorezo, l'ennemi n°1 du moment!
Bonne journée à vous.


http://cjoint.com/?CHhjJJETvtH
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
7 août 2013 à 09:54
C est bon je vous donne la suite ce soir, la je ne suis pas chez moi.

++
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 7/08/2013 à 18:51
Re,

Désinstaller Speed up my pc, il ne sert à rien.

Il y a eu une modification du fichier host, pour le reinitialiser, il faudra désactiver l'antivirus, le temps de la réalisation du script.
En bas à coté de l'heure, vous avez la boule d'avast orange, faites un clic droit dessus et dans gestion des agents, choisissez désactiver pour 10mn et confirmez. Vous pourrez le réactiver dès que zhpfix aura fait son travail ou attendre qu'il se réactive tout seul au bout de 10mn.

Copiez le texte en gras ci dessous :

SysRestore
[MD5.49A18F47E802666174E3B38541E7BEB9] - (...) -- C:\Users\Pierre\AppData\Local\startertv_fr_7\supstv_fr_7.exe [3055104] [PID.3008]
O23 - Service: supstv_fr_7 (supstv_fr_7) . (...) - C:\Users\Pierre\AppData\Local\startertv_fr_7\supstv_fr_7.exe
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Pierre\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
O42 - Logiciel: startertv_fr_7 - (.StarterTV.) [HKLM][64Bits] -- startertv_fr_7_is1
[HKLM\Software\Boxore]
[HKLM\Software\Wow6432Node\StarterTV]
[HKLM\Software\Wow6432Node\SweetIM]
O43 - CFD: 26/07/2013 - 06:42:37 - [0] ----D C:\Program Files (x86)\majtuto4pc_fr_a1
O43 - CFD: 26/07/2013 - 06:42:41 - [4,484] ----D C:\Program Files (x86)\startertv_fr_7
O43 - CFD: 13/06/2013 - 11:20:09 - [2,045] ----D C:\Program Files (x86)\xoftspy
O43 - CFD: 01/08/2013 - 13:27:05 - [2,818] ----D C:\Users\Pierre\AppData\Local\startertv_fr_3
O43 - CFD: 26/07/2013 - 06:42:41 - [2,914] ----D C:\Users\Pierre\AppData\Local\startertv_fr_7
O45 - LFCP:[MD5.E8E0E9C3434FA605EE82328517EB9C26] - 05/08/2013 - 07:24:17 ---A- - C:\Windows\Prefetch\STARTERTV_FR_7.EXE-0D5D171C.pf
O53 - SMSR:HKLM\...\startupreg\startertv_fr_7 [Key] . (...) -- C:\Program Files (x86)\startertv_fr_7\startertv_fr_7.exe
O61 - LFC: 05/08/2013 - 18:38:16 ---A- C:\Users\Pierre\AppData\Local\startertv_fr_7\startertv_fr_7\1.10\eorezo.cyl [69]
SR - | Auto 3055104 | (supstv_fr_7) . (...) - C:\Users\Pierre\AppData\Local\startertv_fr_7\supstv_fr_7.exe
[HKLM\SYSTEM\CurrentControlSet\Services\supstv_fr_7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\startertv_fr_7_is1]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\startertv_fr_7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
[HKLM\Software\Boxore]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls]
[HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\Software\Wow6432Node\StarterTV]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
C:\Program Files (x86)\majtuto4pc_fr_a1
C:\Program Files (x86)\startertv_fr_7
C:\Users\Pierre\AppData\Local\startertv_fr_3
C:\Users\Pierre\AppData\Local\startertv_fr_7
C:\Users\Pierre\AppData\Local\startertv_fr_7\supstv_fr_7.exe
C:\Windows\Prefetch\STARTERTV_FR_7.EXE-0D5D171C.pf
C:\Program Files (x86)\startertv_fr_7\startertv_fr_7.exe
C:\Users\Pierre\AppData\Local\startertv_fr_7\startertv_fr_7\1.10\eorezo.cyl [69]
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
O43 - CFD: 26/07/2013 - 06:42:41 - [0,000] ----D C:\Users\Pierre\AppData\Local\supstv_fr_7
[HKCU\Software\Duuqu]
[HKLM\Software\Wow6432Node\Duuqu]
O69 - SBI: SearchScopes [HKCU] {69ABAE4C-47BC-4EAD-A2B3-ED08ED617830} - (softpublisher search Customized Web Search) - http://search.conduit.com
HOSTFix
EmptyTemp
FirewallRaz
EmptyCLSID


Puis suivez ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpfix-fixer-les-lignes-dun-rapport-zhpdiag/
0
leberrichon72190
8 août 2013 à 08:08
Bonjour,

Je suis stupéfait - et admiratif - de l'étendue des connaissances informatiques nécessaires pour désinfecter un PC. Je me laisse conduire les yeux bandés...et essaye de ne pas me tromper. Merci à vous.

1) je n'ai pas pu désinstaller Speed up my pc. Il se trouve dans "programmes files " et clic droit pour désinstaller. Une fenêtre s'ouvre qui me dit: impossible le programme fonctionne dans un autre endroit, il faut fermer cet endroit ( justement lequel ???) et réessayer. J'en suis là.

2) qu'est-ce que c'est un fichier 'host" ? A quoi sert-il?
3) j'ai déconnecté Avast 10 mn puis j'ai recopié les lignes en gras dans ZHPFix. Je l'ai laissé travailler.
Or le fichier Host n'est pas réparé. J'ai recommencé. Pareil. Pourquoi ? Un coup d'oeil sur Avast m'a permis de m'assurer qu'il était bien déconnecté. Mais il reste MSE . Est-ce lui, l'obstacle? que faut-il faire?
4) j'ai observé la destruction de STARTETV. Je m'avise que, en effet, c'est en téléchargeant ce programme pour revoir pour la première fois une émission en streaming que j'ai vu ensuite défiler des hordes de pubs. Est-il possible de revoir une émission en streaming en sécurité? sinon je m'en passerai !

je me permets de vous envoyer le rapport de ZPHFix

Je suis désolé de vous donner autant de travail

Bonne journée


http://cjoint.com/?CHihUhdcicH
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 8/08/2013 à 10:53
Re,

Je n avais pas fait attention, ça ne sert a rien de multiplier les protections, ca pose plus des conflits qu autre chose.

Desinstalle MSE depuis le panneau de configuration, pour speedupmypc essayez aussi depuis le panneau de configuration.

Pour le fichier host c est ce qui permet en gros d autoriser ou non l acces à des sites, je n etais pas sur que ca fonctionne avec zhp.

On va utiliser un outil dedié

désactive temporairement ton antivirus puis télécharge RSTHosts : https://toolslib.net

Lance le, clique sur "restaurer"

redémarre l'ordinateur.

Une fois l'ordinateur redémarré, relance RSTHosts et clique sur "Créer un rapport"

Copie/colle moi le continu du document texte qui s'ouvrira
0
leberrichon72190
8 août 2013 à 15:46
Re,

Quel outil utiliser pour regarder en sécurité une émission de télé en streaming ?

MSE est désactivé. Aucun changement pour Speedupmypc pour la bonne raison que j'avais essayé par le biais du panneau de configuration. Or je ne le trouve pas dans la liste ni sous l'appellation "Uniblue" ni sous l'appellation "sumo". J'avais essayé aussi avec Revo Uniinstaller. Pas trace non plus.La recherche effectuée avec l'outil de recherche de Seven a localisé le programme dans "programmes files". C'est là que j'ai essayé sans succès la suppression. Question: ce programme est-il facteur de risques ou pire malveillant? faut-il se focaliser sur sa suppression?

Pour le fichier Host j'ai cru comprendre que le problème était réglé. En tous cas j'ai utilisé Adwcleaner pour "voir" si Eorezo était toujours présent. Eh! bien non!! Bon débarras, grâce à vous.
Je pressens que votre intervention arrive bientôt à son terme et avec succès. Sachez que je vous exprime toute ma gratitude.



-|x| RstHosts v2.0 - Rapport créé le 08/08/2013 à 15:29:35
-|x| Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : Pierre - ASUS (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 14/07/2009 - 04:34:48
Date de modification : 08/08/2013 - 15:24:56
Date de dernier accès : 08/08/2013 - 15:24:56

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 618 bytes -|x|-
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 8/08/2013 à 17:15
Refaites un rapport avec ZHPDiag, qu on voit si des trucs ont persistés et suivant le resultat, je vous indiquerai la derniere manip à faire pour faire le menage parmi les outils ;)
0
leberrichon72190
8 août 2013 à 19:41
Bonsoir,

Voici le rapport demandé


http://cjoint.com/?CHitNjCkcAN

Bonne soirée
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 8/08/2013 à 19:56
Mais votre licence de windows est authentique ?

Si oui il faudra aller dans windows update parce que ça fait un moment que vous n'avez pas fait de mises à jour.
0
leberrichon72190
8 août 2013 à 22:39
Bonsoir,

La licence n'est pas authentique. Pour autant, et jusqu'à maintenant, les mises à jour se faisaient par lots. Sans doute dois-je comprendre que Windows a détecté l'irrégularité et à mis en place une protection ?
Bonne soirée.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
8 août 2013 à 23:15
Bonjour,il n y a pas eu de mise a jour depuis un certains temps c est tout ce que je peux dire. Le probleme des versions non authentique c est qu elles peuvent etre instable, infectées,... elles sont de toute maniere plus vulnerable face aux infections.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
8 août 2013 à 23:16
On termine par la suppression des outils

* Télécharge DelFix (d'Xplode) sur ton bureau. * Lance le, laisse la case precochee

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. * Le rapport est enregistré sous C:\Delfix
0
leberrichon72190
9 août 2013 à 08:07
Bonjour,

Merci pour l'information concernant la vulnérabilité de mon windows. Je saurai m'en souvenir.

Pour ce qui concerne le message "problème résolu" je vais attendre un peu avant de cliquer dessus par prudence car...sait-on jamais? en tous cas je ne touche plus à ma machine telle que vous me la laissez.
Encore une fois laissez-moi vous exprimer ma gratitude.

Question: l'extension de google "TV Replay" est-elle comme Starter TV une porte grande ouverte pour un envahissement parasite ? Si "oui" je la désactiverai sans m'en être servi. Par précaution
Bonne journée


DelFix v10.4 - Rapport créé le 09/08/2013 à 07:57:47
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Pierre - ASUS
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Users\Pierre\DoctorWeb
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\RstHosts.txt
Supprimé : C:\Users\Pierre\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Pierre\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Pierre\Downloads\adwcleaner.exe
Supprimé : C:\Users\Pierre\Downloads\drweb-cureit_6.0.exe
Supprimé : C:\Users\Pierre\Downloads\rsthosts.exe
Supprimé : C:\Users\Pierre\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\IDAVLab
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWPROT

########## - EOF - ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
9 août 2013 à 09:48
Salut,

Je n'ai jamais utilisé cette extension donc je ne saurais trop vous dire.
0
leberrichon72190
9 août 2013 à 11:44
Re salut,

OK

Bon week-end,

Sauf retour en force des pubs la semaine prochaine je cliquerai su" problème résolu" et vous imaginez, je suppose, ma joie d'en être délivré grâce à vous.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
9 août 2013 à 14:05
Pas de soucis
0
leberrichon72190
13 août 2013 à 16:11
Bonjour,

Problème résolu

Cela fait chaud au coeur de constater qu'il existe encore des gens dévoués qui n'hésitent pas à se rendre disponibles pour aider ceux qui sont en difficultés. Vraiment, un grand merci
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
13 août 2013 à 19:07
De rien ;)

Bonne continuation
0