SPAMS?

Bonjour,

Voici, je suis sous yahoomail, depuis quelques temps j'ai des pages qui s'ouvrent automatiquement (la redoute, les trois suisses, etc...que sais je encore) pages publicitaires qui m'empoisonnent.

Comment faire pour me débarrasser de tout ceci.
Comme antivirus j'utilise la version gratuite d'avast.

Merci de vos réponses

18 réponses

  1. Bonsoir
    Dernières recommandations pour préserver et entretenir ton PC:
    *Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
    pense à le mettre à jour avant chaque scan.
    *Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
    *Nettoye ton PC régulièrement avec C Cleaner.
    *Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
    et une usure trop rapide du disque dur.
    *Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
    et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
    *Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
    tu ne connais pas.
    *Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
    si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
    Je conseille de télécharger les logiciels sur les sites officiels.
    *Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
    on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
    de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
    virus dangereux.
    *Sache que le meilleur anti-virus, c'est ta propre vigilence.
    *Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
    des faux anti-spyware, et des faux nettoyeurs de registre, qui sont appelés rogues,
    ne clique jamais sur les bannières publicitaires, et fait attention aux fausses pages
    de scan qui te proposent sans rien installer, de scanner ton PC pour voir s'il
    est infecté, en fait, ils te proposent un rogue qui va s'installer sans autorisation
    sur ton PC, puis va effectuer de faux balayages, va afficher de fausses alertes
    pour te pousser à acheter une version commerciale.
    *Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
    néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
    *Il est indispensable de faire des sauvegardes régulièrement dans un support
    externe, car en cas d'infection, tu auras un double des tes documents importants.

    Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
    un site dangereux
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Pour ceux qui ont Internet Explorer 8, je recommande ce
    module qui prévient si on visite un site dangereux
    https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    Je t'invite à lire ce document suivant:
    http://www.malekal.com/fichiers/projetantimalwares/
    ProjetAntiMalware-courte.pdf

    0
    1. Bonsoir
      C'est fait OK
      0
      1. Bonsoir
        J'ai fait une formation

        * Lance Adobe Reader
        * Clique sur Edition --> Préférences --> JavaScript
        * Décoche Activer Acrobat JavaScript
        * Valide
        C'est pour désactiver l'interprétation de Javascript dans Adobe,
        car c'est source d'infections, et cela ne sert à rien

        Il faut mettre Java à jour, désinstalle le
        Télécharge la nouvelle version
        https://java.com/fr/

        O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
        0
        1. Ok merci c'est fait

          Ou as tu appris tout ça?
          bonne soirée
          0
          1. Tu dois supprimer les points de restauration infectés:

            *Démarrer, clic droit sur ordinateur
            *Clique sur propriétés
            *Dans le volet gauche, clique sur protection du système (l'UAC nous met en garde si on est à l'origine de cette action)
            *Dans la fenêtre propriètés système, va dans l'onglet protection du système
            *Sélectionne le disque Système, puis clique sur configurer
            *Dans protection système pour disque local (C), clique sur supprimer

            Tu dois créer un point de restauration propre:

            *Démarrer, clic droit sur ordinateur
            *Dans le volet gauche, clique sur protection du système
            *Dans propriétés du système, clique sur créer
            *Dans la petite fenêtre qui s'ouvre, entre la date du point de restauration que tu vas créer,
            puis clique sur créer

            Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
            fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
            le registre, Ce logiciel, c'est pour l'optimisation seulement

            Télécharge C Cleaner Slim
            * Enregistre le sur le Bureau
            * Double-clique sur le fichier pour lancer l'installation
            * Sur la fenêtre de l'installation langage bien choisir français et OK
            * Clique sur suivant
            * Lit la licence, et clique sur j'accepte
            * Clique sur suivant, sur installer, puis sur fermer
            * Double-clique sur l'icône de C Cleaner pour l'ouvrir
            * Clique sur option, et puis avancé
            * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
            * Clique sur nettoyeur
            * Clique sur windows, et dans la colonne avancé
            * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
            * Clique sur analyser
            *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
            * Clique maintenant sur registre et puis sur chercher les erreurs
            * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
            *Il te demande de sauvegarder OUI
            *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
            * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
            * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
            *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
            * Tu peux fermer C Cleaner

            0
            1. Rapport DelFix v6.0 - 26/10/2010 à 17:35,01
              Mis à jour le 22/10/10 à 13h30 par Xplode
              Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
              Navigateur : Mozilla Firefox 3.6.11 (fr) [Navigateur par défaut]
              Processeur : AMD Athlon(tm) II X2 215 Processor
              Mémoire vive totale : 3,74 Go
              Nom d'utilisateur : JM - JM-PC (Administrateur)
              Exécuté depuis : C:\Users\JM\Downloads\DelFix.exe

              ~~~~~~ Dossier(s) ~~~~~~

              Supprimé : C:\Program Files (x86)\Ad-Remover
              Supprimé : C:\Program Files (x86)\ZHPDiag
              Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

              ~~~~~~ Fichier(s) ~~~~~~

              Supprimé : C:\Ad-Report-CLEAN[1].txt
              Supprimé : C:\Users\JM\Desktop\MBRCheck_10.22.10_22.38.13.txt
              Supprimé : C:\Users\JM\Desktop\AD-R.lnk
              Supprimé : C:\Users\JM\Desktop\ZHPDiag.txt
              Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
              Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
              Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
              Supprimé : C:\Users\JM\Downloads\ZHPDiag(2).exe
              Supprimé : C:\Users\JM\Downloads\ZHPDiag.exe

              ~~~~~~ Registre ~~~~~~

              Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

              ########## EOF - "C:\DelFixSuppr.txt" - [1412 octets] ##########
              0
              1. Bonjour
                Vide la quarantaine de Malwarebytes

                Ensuite
                - DelFix - Option Suppression

                Télécharge DelFix (d'Xplode) sur ton bureau.

                Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

                Sélectionne Suppression

                Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

                Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

                Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
                0
                1. ok voici

                  Malwarebytes' Anti-Malware 1.46
                  www.malwarebytes.org

                  Version de la base de données: 4052

                  Windows 6.1.7600
                  Internet Explorer 8.0.7600.16385

                  25/10/2010 22:00:59
                  mbam-log-2010-10-25 (22-00-59).txt

                  Type d'examen: Examen complet (C:\|D:\|)
                  Elément(s) analysé(s): 215727
                  Temps écoulé: 28 minute(s), 0 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 5

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pense-bête (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Program Files (x86)\AXEL\Pense-bête\pensebet.exe (Trojan.FakeAlert.H) -> Delete on reboot.
                  C:\Program Files (x86)\Ad-Remover\Quarantine\C\Program Files (x86)\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                  C:\Program Files (x86)\Ad-Remover\Quarantine\C\Program Files (x86)\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                  C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\JM\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                  C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\JM\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                  0
                  1. Bonjour
                    Très bien
                    On va faire un scan généraliste, et on finalisera après

                    Télécharge malwarebytes' anti-malware
                    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
                    Enregistre le sur le bureau
                    Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
                    Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                    Il va se mettre à jour une fois faite
                    Va dans l'onglet recherche
                    Sélectionne exécuter un examen complet
                    Clique sur rechercher
                    Le scan démarre
                    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
                    Clique sur afficher les résultats pour afficher les objets trouvés
                    Clique sur OK pour pousuivre
                    Si des malwares ont été détectés, cliquer sur afficher les résultats
                    Sélectionne tout (ou laisser coché)
                    Clique sur supprimer la sélection
                    Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
                    copie dans la quarantaine
                    Malewarebytes va ouvrir le bloc-note et y copier le rapport
                    Redémarre le PC
                    Une fois redémarré, double-clique sur Malewarebytes
                    Va dans l'onglet rapport/log
                    Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
                    bloc-note puis sur sélectionner tout
                    Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
                    Clic droit dans le cadre de la réponse et coller
                    0
                    1. http://www.cijoint.fr/cjlink.php?file=cj201010/cijiiag9Wi.txt

                      pffff...c'est bien moi ça.
                      merci
                      0
                      1. tu as oublié de me donner le lien où a été hébergé le rapport
                        0
                        1. Ok c'est fait
                          en tout cas je n'ai pas revu les 3suisses ni la redoute.....et c'est bien.

                          Merci
                          0
                          1. Bonsoir
                            Pourrai tu me refaire ZHPDiag pour que je vois ce qu'il reste à nettoyer,
                            surtout, héberge le rapport
                            0
                            1. Bonsoir,

                              voici ça a été un peu long

                              Saurais tu par hasard si je peux virtualiser XP sur mon PC j'utilise Windows seven edition familiale premium ..merci

                              ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par TeamXscript le 22/10/10 à 20:00
                              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                              Site web: http://www.teamxscript.org

                              C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:39:03 le 22/10/2010, Mode normal

                              Microsoft Windows 7 Édition Familiale Premium (X64)
                              JM@JM-PC (Acer Aspire X3300)

                              ============== ACTION(S) ==============

                              Dossier supprimé: C:\Users\JM\AppData\Roaming\EoRezo
                              Dossier supprimé: C:\Users\JM\AppData\Local\EoRezo
                              Dossier supprimé: C:\Program Files (x86)\EoRezo

                              (!) -- Fichiers temporaires supprimés.

                              Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                              Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
                              Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
                              Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
                              Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
                              Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
                              Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
                              Clé supprimée: HKLM\Software\EoRezo
                              Clé supprimée: HKCU\Software\EoRezo
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
                              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

                              Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo

                              ============== SCAN ADDITIONNEL ==============

                              ** Mozilla Firefox Version [3.6.10 (fr)] **

                              -- C:\Users\JM\AppData\Roaming\Mozilla\FireFox\Profiles\3ekmv0n1.default\Prefs.js --
                              browser.download.lastDir, C:\\Users\\JM\\Desktop
                              browser.startup.homepage_override.mstone, rv:1.9.2.10

                              ========================================

                              ** Internet Explorer Version [8.0.7600.16385] **

                              [HKCU\Software\Microsoft\Internet Explorer\Main]
                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Do404Search: 0x01000000
                              Enable Browser Extensions: yes
                              Local Page: C:\Windows\system32\blank.htm
                              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                              Show_ToolBar: yes
                              Start Page: hxxp://fr.msn.com/

                              [HKLM\Software\Microsoft\Internet Explorer\Main]
                              AutoHide: yes
                              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Delete_Temp_Files_On_Exit: yes
                              Local Page: C:\Windows\SysWOW64\blank.htm
                              Search bar: hxxp://search.msn.com/spbasic.htm
                              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Start Page: hxxp://fr.msn.com/

                              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                              Tabs: res://ieframe.dll/tabswelcome.htm
                              Blank: res://mshtml.dll/blank.htm

                              ========================================

                              C:\Program Files (x86)\Ad-Remover\Quarantine: 18 Fichier(s)
                              C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

                              C:\Ad-Report-CLEAN[1].txt - 22/10/2010 (3411 Octet(s))

                              Fin à: 22:40:06, 22/10/2010

                              ============== E.O.F ==============
                              0
                              1. Bonsoir
                                Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
                                * Ouvre Spybot S&D
                                * Dans le menu Mode, séléctionne le mode avancé.
                                * Une fenêtre demande confirmation clique sur oui.
                                * Une fois le mode avancé actif, va dans l'onglet Outils.
                                * Clique sur Résident.
                                * La partie Résident comporte deux lignes qui sont normalement cochées :
                                =>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
                                =>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
                                * Décoche la ligne TeaTimer.
                                * Redémarre Spybot (le fermer et le réouvrir)
                                * Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.

                                Tu as EoRezo qui provoque l'ouverture de fenêtres publicitaire
                                Il ne faut plus télécharger ceci, et ses logiciels, car c'est néfaste

                                Télécharge Ad-Remover (de C_XX) sur ton bureau:
                                http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
                                https://www.androidworld.fr/ ( Miroir )

                                Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur [b]Nettoyer/b.
                                Laisse travailler l'outil.
                                Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
                                Il est sauvegardé dans [b]C:\Ad-Remover-CLEAN[1].txt/b

                                0
                                1. voici le lien

                                  http://www.cijoint.fr/cjlink.php?file=cj201010/cijNWff7E7.txt

                                  merci
                                  0
                                  1. Bonsoir
                                    Non, ne coche pas cette case
                                    0
                                    1. Bonjour
                                      Spybot ne sert absolument à rien du tout

                                      superjéjé, tu vas faire ceci
                                      * Télécharge ZHPDiag (de Nicolas Coolman)
                                      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                                      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                                      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                                      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                                      Héberge le rapport ICI

                                      C'est pour faire un diagnostic complet du PC, pour localiser les infections
                                      0
                                      1. bonjour

                                        je dois je rendre public le fichier ou non ?
                                        merci
                                        0