Un intrus...

Résolu
gisou44 Messages postés 50 Statut Membre -  
gisou44 Messages postés 50 Statut Membre -
Bonjour,
Il y a 2 jours j'ai installé un logiciel soi-disant gratuit... Après installation, j'ai constaté qu'il ne l'était pas !
J'ai donc supprimé ce logiciel. Mais depuis j'ai un intrus sur ma barre des tâches - EoRezo - qui m'adresse également des pubs via internet explorer (ce n'est cependant pas mon navigateur principal...).
J'ai supprimé cet intrus dans : ajout et suppression de programme, mais il apparait toujours dans 'mon programmes files'. Impossible de le supprimer. Je reçois le message : Impossible de supprimer EoAdv.dll : accès refusé. Vérifier que le disque n'est pas protégé en écriture et que le fichier n'est pas utilisé actuellement.
Lors du téléchargement du logiciel 'gratuit' j'ai coché les cases 'accepter' que m'adressent 'Spybot Search & Destroy' ainsi que mon fire wall. pensant donner uniquement accès au logiciel 'gratuit'.
Je sais que Spybot a un processus de mise en liste noire. Est-ce la solution ? et comment faire ?
Merci à l'avance de votre aide et de vos solutions. Cordialement.

8 réponses

gisou44 Messages postés 50 Statut Membre 4
 
J'ai trouvé le principe, je te joins le rapport - Merci si tu peux me donner la solution.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:09:45, on 20/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet History Eraser\heraser.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\IncrediMail\bin\ImApp.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Gisele\Menu Démarrer\Programmes\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKCU\..\Run: [Internet History Eraser] C:\Program Files\Internet History Eraser\heraser.exe min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_04\bin\npjpi141_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_04\bin\npjpi141_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain =
O17 - HKLM\Software\..\Telephony: DomainName =
O17 - HKLM\System\CCS\Services\Tcpip\..\{38BFFA6C-B319-463A-B07A-DD79528D0211}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain =
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain =
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain =
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: AutoComplete Service (Autocomplete) - Acesoft - C:\Program Files\Internet History Eraser\autocomp.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
1
E..T Messages postés 6565 Statut Contributeur 428
 
Salut ,
Fix ces ligne avec hijacthis et essaye après de supprime Eorezo ensuite

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"

Essaye et dis moi quoi.
+++
1
gisou44 Messages postés 50 Statut Membre 4
 
Coucou,
Ce que tu entends par fix ces lignes c'est de les supprimer du rapport sur le bloc notes ?
J'ai été voir sur mon firexall et j'ai supprimé l'accès. J'ai été voir également sur le processus de liste noire de Spybot où ces données apparaissent aussi en autorisation - faut-il les mettre en quarantaine ou les supprimer ?
@+ - Merci
0
E..T Messages postés 6565 Statut Contributeur 428
 
Supprimes les en fesant "fix checked" et après essaye de désinstaller eorezo avec ccleaner.
++
1
gisou44 Messages postés 50 Statut Membre 4
 
Coucou,
Je n'ai pas eu besoin de ccleaner. Tout est parti.... Merci mon sauveur.
Je te souhaite un bon W.End.
0
E..T Messages postés 6565 Statut Contributeur 428
 
Salut,

Télécharge le logiciel HijackThis v 2.0.2
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Démo en image
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
sur la démo choisi générer un rapport

Fais un scan et poste l'analyse.

@++
0
gisou44 Messages postés 50 Statut Membre 4
 
Coucou,
Merci. Excuses-moi, mais lorsque je sélectionne le rapport celui-ci s'efface et je reviens sur la première page. Pourtant je clic sur fix ainsi qu'il l'indique. Je ne sais que faire comme manip pour t'envoyer le rapport....
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
E..T Messages postés 6565 Statut Contributeur 428
 
Je viens d'analyser ton log et tout va bien à première vu ;-())
.
.
Il y a 2 jours j'ai installé un logiciel soi-disant gratuit... Après installation, j'ai constaté qu'il ne l'était pas !

Quand as tu installé ce logiciel ?
Soit précis ça peut aider !
@++
0
gisou44
 
Coucou,
J'ai installé le 1er logiciel le mercredi dans la matinée. Lui j'ai pu le faire partir dans la journée, mais ce EoRezo, je ne peux pas ! J'ai pu uniquement supprimer qq éléments. Depuis il apparait toujours dans ma barre des tâches mais je ne peux plus l'ouvrir. Lorsque je clique dessus apparait : service momentanément indisponible. Je pense que c'est le fait d'avoir supprimé des éléments.
Si le log parait normal celà vient peut-être du fait que j'avais coché l'accès sur Spybot pensant le donner uniquement au logiciel que je voulais charger. Qu'en penses-tu ?
Merci pour le temps que tu me consacres... @ suivre...
0
E..T Messages postés 6565 Statut Contributeur 428
 
Bah c'est cool tout ça !!
Et sinon comment va le pc ??
0
E..T Messages postés 6565 Statut Contributeur 428
 
Et java n' est pas a jours sur ça machine
faut le désinstaller et installer celui-ci : https://www.java.com/fr/download/manual.jsp

De même pour internet explorer ;-)
Fais une mise à jour aussi ;-)

@++
0
gisou44 Messages postés 50 Statut Membre 4
 
Coucou,
Tu es très sympa de te préoccuper de mon matériel.
Le P.C semble aller. L'ami qui me l'avait installé m'a mis dessus les différents logiciels suivants de protection:
Avast, Kerio Personnal Firewall, Spybot et ad-aware. Je fais des vérifs toutes les semaines en principe et tous les jours je passe mes visites sur le net par un coup de gomme.... Internet history eraser et Empty Temp folders.
Jusqu'à Mercredi dernier je n'avais pas eu de problème...
Pourquoi me conseilles-tu de changer Java, le mien semble fonctionner ? et pour Internet explorer je ne l'utilise pratiquement pas. Mon navigateur est Mozilla.
Comme tu as du le constater, je suis nulle pour ce qui est des problèmes techniques, de même pour les mises à jour ! Beaucoup de logiciels sont en anglais et je suis également nulle pour le comprendre, le parler et l'écrire...
J'ai informé mes amies (qui sont aussi nulles que moi en informatique....) d'aller sur CCM - site où l'on rencontre des gens sympas comme toi.
Merci encore pour tes conseils. à +++++
0