SPAMS?

Bonjour,

Voici, je suis sous yahoomail, depuis quelques temps j'ai des pages qui s'ouvrent automatiquement (la redoute, les trois suisses, etc...que sais je encore) pages publicitaires qui m'empoisonnent.

Comment faire pour me débarrasser de tout ceci.
Comme antivirus j'utilise la version gratuite d'avast.

Merci de vos réponses

18 réponses

  1. Bonjour
    Spybot ne sert absolument à rien du tout

    superjéjé, tu vas faire ceci
    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI

    C'est pour faire un diagnostic complet du PC, pour localiser les infections
    0
    1. bonjour

      je dois je rendre public le fichier ou non ?
      merci
      0
  2. Bonsoir
    Non, ne coche pas cette case
    0
    1. voici le lien

      http://www.cijoint.fr/cjlink.php?file=cj201010/cijNWff7E7.txt

      merci
      0
      1. Bonsoir
        Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
        * Ouvre Spybot S&D
        * Dans le menu Mode, séléctionne le mode avancé.
        * Une fenêtre demande confirmation clique sur oui.
        * Une fois le mode avancé actif, va dans l'onglet Outils.
        * Clique sur Résident.
        * La partie Résident comporte deux lignes qui sont normalement cochées :
        =>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
        =>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
        * Décoche la ligne TeaTimer.
        * Redémarre Spybot (le fermer et le réouvrir)
        * Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.

        Tu as EoRezo qui provoque l'ouverture de fenêtres publicitaire
        Il ne faut plus télécharger ceci, et ses logiciels, car c'est néfaste

        Télécharge Ad-Remover (de C_XX) sur ton bureau:
        http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
        https://www.androidworld.fr/ ( Miroir )

        Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur [b]Nettoyer/b.
        Laisse travailler l'outil.
        Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
        Il est sauvegardé dans [b]C:\Ad-Remover-CLEAN[1].txt/b

        0
        1. Bonsoir,

          voici ça a été un peu long

          Saurais tu par hasard si je peux virtualiser XP sur mon PC j'utilise Windows seven edition familiale premium ..merci

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 22/10/10 à 20:00
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:39:03 le 22/10/2010, Mode normal

          Microsoft Windows 7 Édition Familiale Premium (X64)
          JM@JM-PC (Acer Aspire X3300)

          ============== ACTION(S) ==============

          Dossier supprimé: C:\Users\JM\AppData\Roaming\EoRezo
          Dossier supprimé: C:\Users\JM\AppData\Local\EoRezo
          Dossier supprimé: C:\Program Files (x86)\EoRezo

          (!) -- Fichiers temporaires supprimés.

          Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
          Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
          Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
          Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
          Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
          Clé supprimée: HKLM\Software\EoRezo
          Clé supprimée: HKCU\Software\EoRezo
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [3.6.10 (fr)] **

          -- C:\Users\JM\AppData\Roaming\Mozilla\FireFox\Profiles\3ekmv0n1.default\Prefs.js --
          browser.download.lastDir, C:\\Users\\JM\\Desktop
          browser.startup.homepage_override.mstone, rv:1.9.2.10

          ========================================

          ** Internet Explorer Version [8.0.7600.16385] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\Windows\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\Windows\SysWOW64\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files (x86)\Ad-Remover\Quarantine: 18 Fichier(s)
          C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 22/10/2010 (3411 Octet(s))

          Fin à: 22:40:06, 22/10/2010

          ============== E.O.F ==============
          0
          1. Bonsoir
            Pourrai tu me refaire ZHPDiag pour que je vois ce qu'il reste à nettoyer,
            surtout, héberge le rapport
            0
            1. Ok c'est fait
              en tout cas je n'ai pas revu les 3suisses ni la redoute.....et c'est bien.

              Merci
              0
              1. tu as oublié de me donner le lien où a été hébergé le rapport
                0
                1. http://www.cijoint.fr/cjlink.php?file=cj201010/cijiiag9Wi.txt

                  pffff...c'est bien moi ça.
                  merci
                  0
                  1. Bonjour
                    Très bien
                    On va faire un scan généraliste, et on finalisera après

                    Télécharge malwarebytes' anti-malware
                    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
                    Enregistre le sur le bureau
                    Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
                    Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                    Il va se mettre à jour une fois faite
                    Va dans l'onglet recherche
                    Sélectionne exécuter un examen complet
                    Clique sur rechercher
                    Le scan démarre
                    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
                    Clique sur afficher les résultats pour afficher les objets trouvés
                    Clique sur OK pour pousuivre
                    Si des malwares ont été détectés, cliquer sur afficher les résultats
                    Sélectionne tout (ou laisser coché)
                    Clique sur supprimer la sélection
                    Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
                    copie dans la quarantaine
                    Malewarebytes va ouvrir le bloc-note et y copier le rapport
                    Redémarre le PC
                    Une fois redémarré, double-clique sur Malewarebytes
                    Va dans l'onglet rapport/log
                    Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
                    bloc-note puis sur sélectionner tout
                    Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
                    Clic droit dans le cadre de la réponse et coller
                    0
                    1. ok voici

                      Malwarebytes' Anti-Malware 1.46
                      www.malwarebytes.org

                      Version de la base de données: 4052

                      Windows 6.1.7600
                      Internet Explorer 8.0.7600.16385

                      25/10/2010 22:00:59
                      mbam-log-2010-10-25 (22-00-59).txt

                      Type d'examen: Examen complet (C:\|D:\|)
                      Elément(s) analysé(s): 215727
                      Temps écoulé: 28 minute(s), 0 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 1
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 5

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pense-bête (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\Program Files (x86)\AXEL\Pense-bête\pensebet.exe (Trojan.FakeAlert.H) -> Delete on reboot.
                      C:\Program Files (x86)\Ad-Remover\Quarantine\C\Program Files (x86)\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                      C:\Program Files (x86)\Ad-Remover\Quarantine\C\Program Files (x86)\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                      C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\JM\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                      C:\Program Files (x86)\Ad-Remover\Quarantine\C\Users\JM\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                      0
                      1. Bonjour
                        Vide la quarantaine de Malwarebytes

                        Ensuite
                        - DelFix - Option Suppression

                        Télécharge DelFix (d'Xplode) sur ton bureau.

                        Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

                        Sélectionne Suppression

                        Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

                        Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

                        Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
                        0
                        1. Rapport DelFix v6.0 - 26/10/2010 à 17:35,01
                          Mis à jour le 22/10/10 à 13h30 par Xplode
                          Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
                          Navigateur : Mozilla Firefox 3.6.11 (fr) [Navigateur par défaut]
                          Processeur : AMD Athlon(tm) II X2 215 Processor
                          Mémoire vive totale : 3,74 Go
                          Nom d'utilisateur : JM - JM-PC (Administrateur)
                          Exécuté depuis : C:\Users\JM\Downloads\DelFix.exe

                          ~~~~~~ Dossier(s) ~~~~~~

                          Supprimé : C:\Program Files (x86)\Ad-Remover
                          Supprimé : C:\Program Files (x86)\ZHPDiag
                          Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

                          ~~~~~~ Fichier(s) ~~~~~~

                          Supprimé : C:\Ad-Report-CLEAN[1].txt
                          Supprimé : C:\Users\JM\Desktop\MBRCheck_10.22.10_22.38.13.txt
                          Supprimé : C:\Users\JM\Desktop\AD-R.lnk
                          Supprimé : C:\Users\JM\Desktop\ZHPDiag.txt
                          Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                          Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                          Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                          Supprimé : C:\Users\JM\Downloads\ZHPDiag(2).exe
                          Supprimé : C:\Users\JM\Downloads\ZHPDiag.exe

                          ~~~~~~ Registre ~~~~~~

                          Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                          ########## EOF - "C:\DelFixSuppr.txt" - [1412 octets] ##########
                          0
                          1. Tu dois supprimer les points de restauration infectés:

                            *Démarrer, clic droit sur ordinateur
                            *Clique sur propriétés
                            *Dans le volet gauche, clique sur protection du système (l'UAC nous met en garde si on est à l'origine de cette action)
                            *Dans la fenêtre propriètés système, va dans l'onglet protection du système
                            *Sélectionne le disque Système, puis clique sur configurer
                            *Dans protection système pour disque local (C), clique sur supprimer

                            Tu dois créer un point de restauration propre:

                            *Démarrer, clic droit sur ordinateur
                            *Dans le volet gauche, clique sur protection du système
                            *Dans propriétés du système, clique sur créer
                            *Dans la petite fenêtre qui s'ouvre, entre la date du point de restauration que tu vas créer,
                            puis clique sur créer

                            Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
                            fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
                            le registre, Ce logiciel, c'est pour l'optimisation seulement

                            Télécharge C Cleaner Slim
                            * Enregistre le sur le Bureau
                            * Double-clique sur le fichier pour lancer l'installation
                            * Sur la fenêtre de l'installation langage bien choisir français et OK
                            * Clique sur suivant
                            * Lit la licence, et clique sur j'accepte
                            * Clique sur suivant, sur installer, puis sur fermer
                            * Double-clique sur l'icône de C Cleaner pour l'ouvrir
                            * Clique sur option, et puis avancé
                            * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
                            * Clique sur nettoyeur
                            * Clique sur windows, et dans la colonne avancé
                            * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
                            * Clique sur analyser
                            *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
                            * Clique maintenant sur registre et puis sur chercher les erreurs
                            * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
                            *Il te demande de sauvegarder OUI
                            *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
                            * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
                            * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
                            *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
                            * Tu peux fermer C Cleaner

                            0
                            1. Ok merci c'est fait

                              Ou as tu appris tout ça?
                              bonne soirée
                              0
                              1. Bonsoir
                                J'ai fait une formation

                                * Lance Adobe Reader
                                * Clique sur Edition --> Préférences --> JavaScript
                                * Décoche Activer Acrobat JavaScript
                                * Valide
                                C'est pour désactiver l'interprétation de Javascript dans Adobe,
                                car c'est source d'infections, et cela ne sert à rien

                                Il faut mettre Java à jour, désinstalle le
                                Télécharge la nouvelle version
                                https://java.com/fr/

                                O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
                                0
                                1. Bonsoir
                                  Dernières recommandations pour préserver et entretenir ton PC:
                                  *Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
                                  pense à le mettre à jour avant chaque scan.
                                  *Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
                                  *Nettoye ton PC régulièrement avec C Cleaner.
                                  *Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
                                  et une usure trop rapide du disque dur.
                                  *Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
                                  et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
                                  *Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
                                  tu ne connais pas.
                                  *Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
                                  si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
                                  Je conseille de télécharger les logiciels sur les sites officiels.
                                  *Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
                                  on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
                                  de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
                                  virus dangereux.
                                  *Sache que le meilleur anti-virus, c'est ta propre vigilence.
                                  *Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
                                  des faux anti-spyware, et des faux nettoyeurs de registre, qui sont appelés rogues,
                                  ne clique jamais sur les bannières publicitaires, et fait attention aux fausses pages
                                  de scan qui te proposent sans rien installer, de scanner ton PC pour voir s'il
                                  est infecté, en fait, ils te proposent un rogue qui va s'installer sans autorisation
                                  sur ton PC, puis va effectuer de faux balayages, va afficher de fausses alertes
                                  pour te pousser à acheter une version commerciale.
                                  *Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
                                  néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
                                  *Il est indispensable de faire des sauvegardes régulièrement dans un support
                                  externe, car en cas d'infection, tu auras un double des tes documents importants.

                                  Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
                                  un site dangereux
                                  https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

                                  Pour ceux qui ont Internet Explorer 8, je recommande ce
                                  module qui prévient si on visite un site dangereux
                                  https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

                                  Je t'invite à lire ce document suivant:
                                  http://www.malekal.com/fichiers/projetantimalwares/
                                  ProjetAntiMalware-courte.pdf

                                  0