Fenête IE http://scache.eorezo.com/...

Résolu/Fermé
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020 - 23 nov. 2008 à 20:10
 La dofussienne Elise - 1 juil. 2010 à 22:20
Bonjour,

En ayant par erreur télécharger Adobe Flash Player sur un site (eoRezo.com/Logiciels_Gratuits) , ce dernier m'envoie régulièrement (toutes les 2h) une fenêtre Internet explorer, avec de la Pub. J'ai réussi en classant ce site dans les sites sensibles à ce que la fenêtre IE qui s'ouvre soit vide, mais je n'arrive pas à empêcher la fenêtre de s'ouvrir (//scache.eorezo.com/.... )

* J'ai viré tous les cookies de mon ordi : rien n'a faire, elle continue à s'ouvrir.
* dans le Parefeu Windows, j'ai enlevé les exceptions : IE, steupxu.exe (je en sais pas ce que c'est)

J'ai Vista (édition familiale premium), mon navigateur par défaut est Firefox, mais j'ai toujours IE. En anti-virus que je mets à jour toutes les semaines, j'ai :
* Spybot SD : qui me dit que mon ordi est ok
* Spywareblaster
* avastscan

Le scan Spybot et windows Défender ne trouve rien.

2 questions :
* où déclarer le site eoRezo comme malveillant ? Je n'ai pas trouvé dans l'aide Firefox. Et sur Google (car c'est là que j'ai trouvé le lien vers eoRezo)
* comment me débarrasser de cette fenêtre. Dans la fenêtre du site eoRezo, il y a bien un lien contact, mais je n'ose pas l'utiliser.

Merci de votre aide

Configuration: Windows Vista
Firefox 3.0.4

37 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
24 nov. 2008 à 22:59
Bonjour,


Télécharge hijackthis (logiciel de diagnostique) sur ton bureau : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

Installe le, lance le et clique sur "Do a system scan and save a logfile".
Fais un copier-coller du rapport entier sur le forum

2
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
25 nov. 2008 à 23:57
Bonjour,

Sur le site que tu m'as indiqué, il y avait 3 téléchargements possibles :
Download Hijackthis installer
Download Hijackthis Zip
.Download Hijackthis Executable

J'ai télécharger le 3ième et lancer l'exécution. En voici le log :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:50:50, on 25/11/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Assistant Dartybox\upgrade_manager.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Exstora\Exstora.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\MICROS~3\Office10\OUTLOOK.EXE
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\famille\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [soliland] C:\Program Files\Logiciel Soliland\SolilandUpdate.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant DartyBox\Upgrade_Manager.exe
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [Exstora] "C:\Program Files\Exstora\Exstora.exe"
O4 - Startup: Microsoft Outlook - Raccourci.lnk = ?
O4 - Startup: Sommaire de OneNote.onetoc2
O4 - Startup: Windows Mail (2).lnk = C:\Program Files\Windows Mail\WinMail.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\xp\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: logiciel Soliland - {8354F0FE-550E-4E14-AFE1-E5CEF9009311} - C:\Program Files\Logiciel Soliland\soliland.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 nov. 2008 à 17:58
pour avancer


Relance Ad-remover , au menu principal choisi l'option "B"
--coche le 2 eorezo

-- le programme va travailler --

- Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:Ad-report.txt )
2
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
26 nov. 2008 à 20:18
Bonjour,

Cela ne fonctionne pas.

Voilà , j'ai bien la fenêtre pour taper 2, mais après le système ne fait rien et attends. Alors je saisie S (supprimer les éléments cochés, (donc eoRezo)). La fenêtre se ferme et dans la barre des tâches Ad-remover disparait et aucun fichier de rapport n'est créé. Si je relance, j'ai toujours eoRezo dans la liste :

J'ai pris la fenêtre de Ad-remover, mais même en passant par Paint, je n'arrive pas à la coller dans ce message.

Que dois-je faire ?
0
RClog Messages postés 6330 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 28 octobre 2014 1 434
23 nov. 2008 à 20:13
Bonsoir

tenter ceci :

fermer le navigateur web

aller dans le panneau de configuration > Ajout / suppression de programmes et désinstaller tout ce qui a rapport avec eOrezo
1
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
24 nov. 2008 à 22:47
Bonsoir et merci

Mais il n'y a aucun programme dont le nom est proche de eoRezo...
0
daniel > dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
28 nov. 2008 à 12:22
si si, dans le panneau de configuration ajouter/supprimer il faut supprimer oeo engine (icone d'un petit bonhomme)
0
chesneaux > daniel
27 janv. 2009 à 13:55
Bonjour ,
Un coup de chance de vous avoir lu ... en effet depuis quelques jours de la pub venant de scache.eorezo.com et passant par IE venait sur mon ecran apres quelques instants .... apres avoir suivi vos consignes je desinstalle un module eo .
Merci pour ces conseils
Dominique
chesneaux@hotmail.fr
0
jojo > daniel
28 janv. 2009 à 18:21
Merci pour l'information concernant la suppression de eorezo , je revis cela me perturbait d'avoir cette fenetre qui apparaissait sans arret
0
enzo > daniel
20 mars 2009 à 20:54
merci pour ton conseil ct le petit bonhomme
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 nov. 2008 à 21:57
Redémarre ton ordinateur.

Pour lancer Ad-Remover, il faut faire un clic-droit sur le raccourci présent sur ton bureau et en choisissant "Exécuter en tant qu'administrateur"

Est-ce que ça fonctionne en faisant comme ça ?

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
28 nov. 2008 à 18:21
"Juste un complément : le répertoire eoRezo a disparu. Quand au fenêtre IE, je vous dirai demain.

Bonne nuit"




J'attends de tes nouvelles ;)

1
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
29 nov. 2008 à 15:25
D'accord :)


En attendant, pourrais-tu utiliser ceci pour supprimer les traces de Norton qui restent sur ton ordinateur : Outil de désinstallation Norton


Ensuite, redémarre ton ordinateur et poste un nouveau rapport hijackthis stp

1
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 nov. 2008 à 00:09
Hijackthis et Ad-Remover n'ont pas du tout la même fonction ;)
Hijackthis est un logiciel de diagnostique, Ad-Remover est un programme qui supprime certains programmes litigieux (dont EoRezo).



Très bien, ton ordinateur n'est plus infecté !

Avant de retourner surfer sur internet, il y a quelques petites choses que tu dois faire pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici avec une nouvelle infection dans le futur ;) Mais sache qu'aucun logiciel de sécurité ne te protègera à 100%, ce qui fait la différence, c'est ta vigilance lorsque tu télécharges ou installes quelque chose : pour en savoir plus, je t'invite à bien lire la page indiquée tout en bas de ce message (6).



1) Sécurise ton ordinateur

- Anti-virus :
Avast était un antivirus convenable il y a quelques années, mais il est dépassé aujourd'hui. Il existe d'autres antivirus gratuits plus efficaces (Antivir ou AVG)
Désinstalle Avast : Commence par supprimer ce qu'il y a en quarantaine, puis fais clic droit sur l'icone d'Avast près de l'horloge --> désactive la protection résidente.
Puis Menu démarrer --> Panneau de configuration --> ajout/suppression de programmes --> désinstalle Avast.
Si ça ne fonctionne pas, consulte ce lien : Désinstallation d'Avast

Si tu choisis Antivir pour le remplacer, tu peux trouver un tutoriel et un lien pour le télécharger ici.
Note : cette version est en anglais, mais une pré-version en français est disponible en français ici

- Pare-feu :
Tu n’as apparemment aucun pare-feu (sauf peut-être celui de Windows, qui est inefficace et ne filtre pas les connections sortantes utilisées par beaucoup d'infections...) : Télécharges-en un vrai. En gratuit, les plus simples sont Kerio et surtout PC Tools Firewall. Tu peux t'aider des tuto suivants pour utiliser celui que tu choisiras :
- Tutoriel PcTools
- Tutoriel Kerio
Note : si un message comme celui-ci apparaît lors de l'installation, clique sur Continuer.

- Anti-spyware :
* Installe Spyware Blaster : il ne prend pas de mémoire, c'est juste un logiciel qui vaccine ton pc contre certaines infections. Il faut le mettre à jour manuellement, tous les 10 jours environ, et activer toutes les protections (« Enable all protection »)
* Garde Spybot pour la même raison : mets le à jour régulièrement et fais les vaccinations (son scan n'est pas terrible par contre).
* Pour les scans, garde MalwareBytes qui est performant.

- Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille d’installer et d'utiliser le navigateur Firefox 3 avec l’extension « AdBlockPlus ». Tu peux trouver des explications ici

- Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/

- Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.



2) Relance Hijackthis (pour la dernière fois), fais "scan system only" et coche ces lignes (pas dangereuses mains inutiles) :

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - Startup: Microsoft Outlook - Raccourci.lnk = ?
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

Si tu as bien mis à jour Adobe Reader comme je te l'ai recommandé, cette ligne devrait apparaitre, tu peux la cocher : O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

Coche également toutes les lignes commençant par 016

Ensuite, clique sur "Fix checked"



3) Télécharge ToolsCleaner sur ton bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner
Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
Tu peux aussi supprimer les fichiers temporaires.
Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
S'il ne supprime pas tout, supprime manuellement ce qui reste.



4) Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download

Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Relance le nettoyage une deuxième fois.

Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

(Tu peux garder ce logiciel et l'utiliser régulièrement).



5) Pour finir le nettoyage, il faut désactiver puis réactiver la restauration système (pour créer un nouveau point de restauration sain et éviter le retour de l'infection).

* Menu démarrer --> clic droit sur ordinateur --> propriétés --> protection du système
* Désactive la restauration du système sur tous les lecteurs
* Clique sur OK.

Puis refais la manipulation inverse pour réactiver la restauration système.



6) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
Prévention et sécurité sur internet



7) Enfin, si tu n as pas d'autres problèmes, tu peux changer le statut du sujet en résolu : Aide





Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)
1
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 nov. 2008 à 00:11
slt a tous les deux

pour avancer et tester:


Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

/!\ Déconnectes toi et fermes toutes applications en cours

● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-removersituée sur ton bureau
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 nov. 2008 à 01:15
Bonsoir jlpjlp,


J'aurai proposé la même chose, mais tu as oublié de préciser qu'il faut désactiver l'UAC, dicame est sous Vista ;)


@ dicame :

Avant d'utiliser Ad-Remover, il faut désactiver le contrôle des comptes utilisateurs :
Menu démarrer --> panneau de configuration --> comptes utilisateurs --> activer ou désactiver le controle des comptes utilisateur --> décoche la case "utiliser le contrôle....." Puis redémarre ton ordinateur.

Ensuite, lance Ad-Remover en faisant un clic-droit sur le raccourci présent sur ton bureau et en choisissant "Exécuter en tant qu'administrateur"

0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
26 nov. 2008 à 16:41
F --------- Logfile of AD-Remover 1.0.4.4 by C_XX ---------

START at: 16:39:12 | 26/11/2008
ON: Microsoft Windows [version 6.0.6001] ( Windows Vista )
Internet Explorer: 7.0.6001.18000
OPTION: Scan
EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
USER: famille | PC: PC-DE-FAMILLE
BOOT MODE: Normal
UAC is disable
DRIVE(S): C:\ D:\ E:\ G:\ H:\ I:\ J:\
~> Systemdrive: C:\

--------- [ PROCESSES ] ---------

\SystemRoot\System32\smss.exe [432]
C:\Windows\system32\csrss.exe [564]
C:\Windows\system32\csrss.exe [616]
C:\Windows\system32\wininit.exe [624]
C:\Windows\system32\services.exe [664]
C:\Windows\system32\lsass.exe [680]
C:\Windows\system32\lsm.exe [688]
C:\Windows\system32\winlogon.exe [796]
C:\Windows\system32\svchost.exe [864]
C:\Windows\system32\svchost.exe [932]
C:\Windows\System32\svchost.exe [972]
C:\Windows\System32\svchost.exe [1028]
C:\Windows\System32\svchost.exe [1064]
C:\Windows\system32\svchost.exe [1076]
C:\Windows\system32\SLsvc.exe [1188]
C:\Windows\system32\svchost.exe [1228]
C:\Windows\system32\svchost.exe [1320]
c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [1412]
c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe [1500]
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [1668]
C:\Program Files\Alwil Software\Avast4\ashServ.exe [1704]
C:\Windows\System32\spoolsv.exe [620]
C:\Windows\system32\svchost.exe [980]
C:\Windows\system32\taskeng.exe [2100]
C:\Windows\system32\Dwm.exe [2220]
C:\Windows\Explorer.EXE [2284]
C:\Program Files\Windows Defender\MSASCui.exe [2616]
C:\hp\support\hpsysdrv.exe [2628]
C:\hp\KBD\kbd.exe [2640]
C:\Windows\RtHDVCpl.exe [2652]
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe [2660]
C:\Program Files\Alwil Software\Avast4\ashDisp.exe [2668]
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2696]
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [2704]
C:\Program Files\iTunes\iTunesHelper.exe [2720]
C:\Program Files\Logiciel Soliland\SolilandUpdate.exe [2732]
C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2740]
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2784]
C:\Program Files\Bonjour\mDNSResponder.exe [2832]
C:\Windows\System32\rundll32.exe [2840]
C:\Program Files\EoRezo\EoEngine.exe [2868]
C:\Windows\ehome\ehtray.exe [2948]
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [2956]
C:\Program Files\Assistant Dartybox\upgrade_manager.exe [2964]
C:\Windows\system32\svchost.exe [3060]
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [3220]
c:\Program Files\Common Files\LightScribe\LSSrvc.exe [3248]
C:\Program Files\TomTom HOME 2\HOMERunner.exe [3264]
C:\Program Files\Exstora\Exstora.exe [3272]
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe [3280]
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [3312]
C:\Windows\System32\svchost.exe [3436]
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe [3472]
C:\Windows\System32\rundll32.exe [3504]
C:\Windows\ehome\ehmsas.exe [3564]
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [3640]
C:\Windows\system32\IoctlSvc.exe [3752]
C:\Windows\System32\svchost.exe [3764]
C:\Windows\system32\svchost.exe [3856]
C:\Windows\system32\svchost.exe [3876]
C:\Windows\System32\svchost.exe [3904]
C:\Windows\system32\SearchIndexer.exe [3948]
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [4076]
C:\Windows\System32\mobsync.exe [2356]
C:\Windows\system32\WUDFHost.exe [1592]
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [1824]
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2536]
C:\Windows\ehome\ehsched.exe [2852]
C:\Windows\system32\wbem\wmiprvse.exe [4196]
C:\Windows\ehome\ehRecvr.exe [4404]
C:\Windows\system32\taskeng.exe [4508]
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [5204]
C:\Program Files\iPod\bin\iPodService.exe [288]
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe [5148]
C:\Windows\servicing\TrustedInstaller.exe [4848]
C:\Windows\system32\SearchProtocolHost.exe [6068]
C:\Windows\system32\SearchFilterHost.exe [3420]
C:\Windows\system32\conime.exe [4464]

---------------------------- [~> 78]


+---------------------------------------------------------------------------+
+------------------------------- SERVICES FOUND
+---------------------------------------------------------------------------+


+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS FOUND
+---------------------------------------------------------------------------+

"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\EoRezoBHO.DLL"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run" /v "EoEngine"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536"

+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS FOUND
+---------------------------------------------------------------------------+

[09/11/2008 22:46|d--------] C:\Program Files\EoRezo
[26/11/2008 16:33|d--------] C:\Users\famille\AppData\Roaming\EoRezo
[09/11/2008 22:45|--a------] C:\Users\famille\AppData\Roaming\Microsoft\Windows\Cookies\famille@eorezo[1].txt
[09/11/2008 23:57|--a------] C:\Users\famille\AppData\Roaming\Microsoft\Windows\Cookies\famille@scache.eorezo[1].txt


+---------- Scanning prefs.js ... ( # Mozilla User Preferences )

...\fw5k73hw.default\prefs.js :

~~~~ Mozilla FireFox version 3.0.4 ~~~~

Start Page : "https://www.google.fr/?gws_rd=ssl"

+----------+


+---------------------------------------------------------------------------+


+---------- Added scan ...

+-----[HKLM\...\Run]

Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
hpsysdrv REG_SZ c:\hp\support\hpsysdrv.exe
KBD REG_SZ C:\HP\KBD\KBD.EXE
RtHDVCpl REG_SZ RtHDVCpl.exe
HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
(par d‚faut) REG_SZ
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
Google Desktop Search REG_SZ "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
ArcSoft Connection Service REG_SZ C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
soliland REG_SZ C:\Program Files\Logiciel Soliland\SolilandUpdate.exe
TkBellExe REG_SZ "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
EoEngine REG_SZ "C:\Program Files\EoRezo\EoEngine.exe"
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

+-----[HKCU\...\Run]

ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
L'Assistant DartyBox REG_SZ C:\Program Files\Assistant DartyBox\Upgrade_Manager.exe
ISUSPM Startup REG_SZ C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
TomTomHOME.exe REG_SZ "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
Exstora REG_SZ "C:\Program Files\Exstora\Exstora.exe"

+-----[HKLM\...\Internet Explorer\MAIN]

Start Page : hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=71&bd=Pavilion&pf=desktop

+-----[HKCU\...\Internet Explorer\MAIN]

Start Page : hxxp:blank

+---------------------------------------------------------------------------+
+------------------------------- [ EOF - 174 lines ]
+---------------------------------------------------------------------------+

[ END at: 16:39:32 | 26/11/2008 ] - [ Time elapsed: 19.6 seconds ]
0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020 > dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
26 nov. 2008 à 17:56
Bonjour,

Pour compléter mes scans, je viens de trouver dans mon ordi un répertoire EoRezo ; je ne comprends pas parce que j'avais déjà cherché sans succès ???. Dans ce répertoire, il y a

* eoEngine.exe
* unins000.exe.

Pensez-vous que je puisse exécuter unins00.exe ? ou dois-je supprimer le répertoire (qui est dans c:\program file) ? Est-il possible de mettre en quarantaine un programme ou un réperoire ? Si oui comment ?


Merci de votre aide à tous les 2
0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
26 nov. 2008 à 22:19
Bonjour,

Effectivement cela va lieux si on n'oublie pas non plus de décocher la case "sur les comptes utilisateurs".

J'ai lancé et répondu chaque fois "oui" quand Spybot m'indiqué une modif de registre. Voici le log

F --------- Logfile of AD-Remover 1.0.4.4 by C_XX ---------

START at: 22:13:11 | 26/11/2008
ON: Microsoft Windows [version 6.0.6001] ( Windows Vista )
Internet Explorer: 7.0.6001.18000
OPTION: Clean

*** Limited to ***

Eorezo

******************

EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
USER: famille | PC: PC-DE-FAMILLE
BOOT MODE: Normal
UAC is disable
DRIVE(S): C:\ D:\ E:\ G:\ H:\ I:\ J:\
~> Systemdrive: C:\

--------- [ PROCESSES ] ---------

\SystemRoot\System32\smss.exe [432]
C:\Windows\system32\csrss.exe [564]
C:\Windows\system32\wininit.exe [616]
C:\Windows\system32\csrss.exe [628]
C:\Windows\system32\services.exe [664]
C:\Windows\system32\lsass.exe [680]
C:\Windows\system32\lsm.exe [692]
C:\Windows\system32\winlogon.exe [760]
C:\Windows\system32\svchost.exe [860]
C:\Windows\system32\svchost.exe [924]
C:\Windows\System32\svchost.exe [964]
C:\Windows\System32\svchost.exe [1024]
C:\Windows\System32\svchost.exe [1052]
C:\Windows\system32\svchost.exe [1084]
C:\Windows\system32\SLsvc.exe [1192]
C:\Windows\system32\svchost.exe [1236]
C:\Windows\system32\svchost.exe [1344]
c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [1428]
c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe [1608]
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [1692]
C:\Program Files\Alwil Software\Avast4\ashServ.exe [1732]
C:\Windows\System32\spoolsv.exe [372]
C:\Windows\system32\svchost.exe [476]
C:\Windows\system32\taskeng.exe [2116]
C:\Windows\system32\Dwm.exe [2200]
C:\Windows\Explorer.EXE [2252]
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2460]
C:\Program Files\Bonjour\mDNSResponder.exe [2476]
C:\Windows\system32\svchost.exe [2520]
c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2540]
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2652]
C:\Windows\System32\svchost.exe [2724]
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe [2748]
C:\Windows\system32\IoctlSvc.exe [2848]
C:\Windows\System32\svchost.exe [2864]
C:\Windows\system32\svchost.exe [2876]
C:\Windows\system32\svchost.exe [2896]
C:\Windows\System32\svchost.exe [2924]
C:\Windows\system32\SearchIndexer.exe [2964]
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [3096]
C:\Windows\system32\WUDFHost.exe [3176]
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [3368]
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [3396]
C:\Program Files\Windows Defender\MSASCui.exe [3996]
C:\hp\support\hpsysdrv.exe [4004]
C:\hp\KBD\kbd.exe [4044]
C:\Windows\RtHDVCpl.exe [772]
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe [2408]
C:\Program Files\Alwil Software\Avast4\ashDisp.exe [2400]
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe [2388]
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2492]
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [1312]
C:\Program Files\iTunes\iTunesHelper.exe [2916]
C:\Program Files\Logiciel Soliland\SolilandUpdate.exe [3072]
C:\Program Files\Common Files\Real\Update_OB\realsched.exe [1268]
C:\Windows\System32\rundll32.exe [3080]
C:\Program Files\EoRezo\EoEngine.exe [1524]
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [732]
C:\Windows\ehome\ehtray.exe [1548]
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe [1940]
C:\Program Files\Assistant Dartybox\upgrade_manager.exe [1476]
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [1916]
C:\Program Files\TomTom HOME 2\HOMERunner.exe [2180]
C:\Program Files\Exstora\Exstora.exe [2164]
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe [2440]
C:\Windows\ehome\ehmsas.exe [3252]
C:\Windows\ehome\ehsched.exe [2112]
C:\Windows\System32\rundll32.exe [2192]
C:\Windows\system32\wbem\wmiprvse.exe [3520]
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2356]
C:\Windows\system32\conime.exe [3660]
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [3460]
C:\Windows\ehome\ehRecvr.exe [4668]
C:\Windows\system32\taskeng.exe [5132]
C:\Program Files\iPod\bin\iPodService.exe [5144]
C:\Windows\system32\SearchProtocolHost.exe [4244]
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe [4296]
C:\Windows\System32\mobsync.exe [3304]
C:\Windows\system32\SearchFilterHost.exe [5680]
C:\Windows\system32\SearchProtocolHost.exe [5676]
\\?\C:\Windows\system32\wbem\WMIADAP.EXE [4568]

---------------------------- [~> 81]

(!) ---- IE start pages reset

+---------------------------------------------------------------------------+
+------------------------------- SERVICES DELETED
+---------------------------------------------------------------------------+


+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS DELETED
+---------------------------------------------------------------------------+

"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\EoRezoBHO.DLL"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run" /v "EoEngine"

+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS DELETED
+---------------------------------------------------------------------------+

[09/11/2008 22:46|d--------] C:\Program Files\EoRezo
[26/11/2008 22:11|d--------] C:\Users\famille\AppData\Roaming\EoRezo
[09/11/2008 22:45|--a------] C:\Users\famille\AppData\Roaming\Microsoft\Windows\Cookies\famille@eorezo[1].txt
[09/11/2008 23:57|--a------] C:\Users\famille\AppData\Roaming\Microsoft\Windows\Cookies\famille@scache.eorezo[1].txt

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.



+---------- Added scan ...

+-----[HKLM\...\Run]

Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
hpsysdrv REG_SZ c:\hp\support\hpsysdrv.exe
KBD REG_SZ C:\HP\KBD\KBD.EXE
RtHDVCpl REG_SZ RtHDVCpl.exe
HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
(par d‚faut) REG_SZ
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
Google Desktop Search REG_SZ "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
ArcSoft Connection Service REG_SZ C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
soliland REG_SZ C:\Program Files\Logiciel Soliland\SolilandUpdate.exe
TkBellExe REG_SZ "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

+-----[HKCU\...\Run]

ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
L'Assistant DartyBox REG_SZ C:\Program Files\Assistant DartyBox\Upgrade_Manager.exe
ISUSPM Startup REG_SZ C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
TomTomHOME.exe REG_SZ "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
Exstora REG_SZ "C:\Program Files\Exstora\Exstora.exe"

+-----[HKLM\...\Internet Explorer\MAIN]

Start Page : hxxp://fr.msn.com/

+-----[HKCU\...\Internet Explorer\MAIN]

Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+---------------------------------------------------------------------------+
+------------------------------- [ EOF - 167 lines ]
+---------------------------------------------------------------------------+

[ END at: 22:16:25 | 26/11/2008 ] - [ Time elapsed: 3 minutes, 14 seconds ]
0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
26 nov. 2008 à 23:17
Juste un complément : le répertoire eoRezo a disparu. Quand au fenêtre IE, je vous dirai demain.

Bonne nuit
0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
29 nov. 2008 à 13:58
Bonjour,

Daniel, peut-être qu'effectivement tu avais raison concernant l'icône dans la liste des programmes. MAis je ne l'avais pas vu et maintenant que tout a été supprimé par AD-remover, je ne vais pas retourner sur le site EoRezo, juste pour contrôler....

Anthony5151 : je crois que cela fonctionne, mais j'attends ce soir, après une longue période d'ouverture de mon micro sans fenêtre IE, pour crier victoire.

Ce qui n'empêche pas que je vous remercie tous de votre aide.

Bon WE
0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
29 nov. 2008 à 22:38
Bonsoir,

Je rois que c'est ok, je n'ai plus de fenêtre IE EoRezo. Je viens de télécharger l'outil de desinstallation norton. Mais pour le moent Spybot travaille.

Mais dis-moi, quelle est la différence entre Hikackthis et Ad-remover ?
0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
29 nov. 2008 à 23:16
Et voici le log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:15:40, on 29/11/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Assistant Dartybox\upgrade_manager.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Exstora\Exstora.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\Users\famille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\scan système\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [soliland] C:\Program Files\Logiciel Soliland\SolilandUpdate.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant DartyBox\Upgrade_Manager.exe
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [Exstora] "C:\Program Files\Exstora\Exstora.exe"
O4 - Startup: Microsoft Outlook - Raccourci.lnk = ?
O4 - Startup: Sommaire de OneNote.onetoc2
O4 - Startup: Windows Mail (2).lnk = C:\Program Files\Windows Mail\WinMail.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\xp\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: logiciel Soliland - {8354F0FE-550E-4E14-AFE1-E5CEF9009311} - C:\Program Files\Logiciel Soliland\soliland.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
30 nov. 2008 à 11:48
Bonjour,

Je vais suivre tes conseils. Mais 3 questions :

Je ne comprends pas le lien que tu fais entre une mauvaise sécurité et Adobe Reader. Pour moi, ce logiciel sert à lire les fichiers pDF. Il n'intervient pas dans la sécurité ?

Au niveau des anti-spyware, tu me parles de Spyware Blaster, j'ai et le mets à jour + protection 1 fois par semaine comme Spy-bot. Tu dis que j'ai MalwareByte, mais où ? Je n'ai pas souvenir d'avoir téléchargé ce logiciel.

Si je le retrouves (avec ton aide), il faut mieux que je lance son scan et que je ne lance plus celui de Spybot, ou je lance les 2 ?

Dès que j'ai fait tout ce que tu m'as dit, je mettrai à résolu cette discussion.

Merci encore.
0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
1 déc. 2008 à 00:35
Bonjour,

Désolé Anthony, mais j'ai un soucis avec l'étape java. J'adésinstallé un composant JAVA...., mais j'ai vu que j'ai un programme qui s'appelle J2SE Runtime Environnement 5.0 Update 8 et qui a la même icone que Java (une tasse de café fumant). Dois-je le désinstaller aussi ?

Merci
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
1 déc. 2008 à 02:10
"Je ne comprends pas le lien que tu fais entre une mauvaise sécurité et Adobe Reader. Pour moi, ce logiciel sert à lire les fichiers PDF. Il n'intervient pas dans la sécurité ? "

La sécurité, ce n'est pas uniquement des logiciels de protection, c'est aussi de la prévention. Adobe pas à jour = failles de sécurité non-corrigées.

L'ordinateur est comme une voiture. L'antivirus est la ceinture de sécurité et il te protège partiellement, mais la meilleure façon de ne pas avoir de pépin, c'est de ne pas avoir d'accident... Pour ça, il faut entretenir son PC pour combler les failles de sécurité (de la même manière qu'il vaut mieux avoir de bons freins, de bons pneus sur une voiture). Si tous les logiciels sont mis à jour régulièrement, c'est surtout pour combler des failles de sécurité qui peuvent être utilisées par des infections.

Tu comprendras mieux en lisant le lien proposé en 6 ;)
Regarde ici spécifiquement pour Adobe Reader : https://forum.malekal.com/viewtopic.php?f=33&t=13629




Pour MalwareBytes c'est une erreur, je pensais te l'avoir fait utiliser pendant la désinfection... Si tu veux le télécharger pour contrôler de temps en temps, c'est ici : http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

Si tu l'installes, tu peux en effet te passer du scan de Spybot.




"j'ai un programme qui s'appelle J2SE Runtime Environnement 5.0 Update 8"

==> C'est java, supprime la aussi ;)
0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
1 déc. 2008 à 22:17
Bonsoir,

Merci. ça y est, j'ai presque fini. Par contre, j'ai dû faire une bêtise en voulant me protéger...

J'ai installé un module complémentaire Firefox : http://phishtanksitechecker.com/installed.php qui affiche des alertes pour les sites contrefaits. Comme j'utilise mon ordi pour me connecter sur mes sites bancaires, j'ai pensé que cela serait utile.

Voici mon souci.

Quand j'ouvre firefox, maintenant j'ai toujours cette page d'accueil. Alors que dans les options de Firefox, il est indiqué que ma page par défaut est "Google"....
J'ai des raccourcis sur mon bureau pour accéder directement à des pages (messagerie du boulot...), les liens des messages "comment ça marche" -> idem.

J'ai trouvé la parade : je lance firefox depuis la barre de lancement rapide. Là Firefox s'ouvre avec 2 onglet : phis.. et google. Et quand je clique sur des liens, un nouvel onglet s'ouvre.

à part désinstaller ce module (je ne sais pas comment d'ailleurs, mais ça je vais trouver sur le site), que puis-je faire ???
0
dicame Messages postés 61 Date d'inscription mercredi 19 novembre 2008 Statut Membre Dernière intervention 3 juillet 2020
3 déc. 2008 à 00:48
Bonsoir,

Problème avec MalwareByte's Anti-Malware.

J'ai téléchargé le logiciel. Quand je clique sur l'icône sur le bureau pour l'installer, le sablier tourne, puis plus rien. J'ai vérifié dans "les programmes et fonctionnalité" (de Windows), je n'ai rien trouvé. J'ai fait en tant qu'administrateur, à aprt 1 fenêtre qui s'ouvr een plus pour me demander une autorisation, que je donne, rien.

J'ai essayé de supprimer l'icône d'installation sui est sur mon bureau : impossible : avec 2 ou 3 fenêtres qui me demande des confirmation, j'arrive sur : "vous devez disposer d'une autorisation pour effectuer cette opération", alors que je suis sur la session administrateur de mon PC...

De plus, depuis que j'ai fixé les ligne sque tu m'as dit avec HIJAC.., mon PC m'est bine 5 minutes pour s'éteindre.

Finalement, la protection de mon micro, me donne plus de soucis que ma fenêtre eoRezo...;-)

Bonsoir et merci par avance de ta patience et disponibilité
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
3 déc. 2008 à 03:23
Pour accéder aux options des extensions de Firefox, pour en supprimer etc... Lance firefox --> outils --> modules complémentaires --> Extensions.



Fixer des lignes avec hijackthis doit au contraire optimiser ton ordinateur, puisque des programmes non-essentiels ne se lancent plus systématiquement au démarrage.

S'il y a des lenteurs, c'est peut-être dû au pare-feu (lequel as-tu choisis ?), mais plus vraisemblablement au désordre de ton disque dur (avec tout ce qu'on a supprimé, puis les nouveaux logiciels que je t'ai fait installer) : essaye de défragmenter ton disque dur avec [ce défragmenteur http://www.trad-fr.com/telecharger/details.php?file=58]



Pour MalwareBytes, tul'as bien téléchargé depuis le lien que je t'ai proposé ?
As-tu réessayé de l'installer après un redémarrage de ton ordinateur ?
Sinon, redémarre à nouveau, et tu devrais pouvoir supprimer le fichier d'installation.
0