Votre question

Fenetres publicitaires qui s'ouvrent toutes seules

Tags :
  • software
  • Sécurité
Dernière réponse : dans Sécurité et virus
23 Mai 2010 21:29:35

bonsoir,
depuis un moment des fenetres publicitaires s'affichent tout seul chez moi et d'apres les discussions que j'ai pues lire ici j'ai puinstaller otl et voici les rapport obtenus;
Bonsoir j'ai le même problème et après avoir lu les suggestions je vous joins mes rapports otl

pour otl.txt
http://www.cijoint.fr/cjlink.php?f [...] eWytkD.txt
extra.tt
http://www.cijoint.fr/cjlink.php?f [...] OWGxlb.txt

merci par avance de votre aide

Autres pages sur : fenetres publicitaires ouvrent seules

a c 295 8 Sécurité
23 Mai 2010 22:11:58

Bonjour,

Voici les liens valides :

OTL : http://www.cijoint.fr/cjlink.php?file=cj201005/cijAeWyt...

Extras : http://www.cijoint.fr/cjlink.php?file=cj201005/cijSOWGx...

  • Télécharge Ad-Remover (de C_XX) sur ton Bureau.
  • Déconnecte-toi et ferme toutes applications en cours.
  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
  • Choisis Nettoyer puis valide.
  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    23 Mai 2010 23:49:54

    merci de la réponse je mets ici le rapport


    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 19/05/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 23:14:27 le 23/05/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista™ Édition Familiale Basique (Service Pack 1 - X86)
    Nom du PC: PC-DE-toto (Hewlett-Packard HP Compaq 6730s)
    Utilisateur actuel: toto
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    C:\Program Files\Ask.com
    C:\Program Files\EoRezo
    C:\Users\toto\AppData\Local\EoRezo
    C:\Users\toto\AppData\Roaming\EoRezo

    (!) -- Fichiers temporaires supprimés.
    .
    HKCU\Software\EoRezo
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
    HKLM\Software\Classes\AppID\EoEngineBHO.DLL
    HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    HKLM\Software\Classes\CntntCntr.CntntDic
    HKLM\Software\Classes\CntntCntr.CntntDic.1
    HKLM\Software\Classes\CntntCntr.CntntDisp
    HKLM\Software\Classes\CntntCntr.CntntDisp.1
    HKLM\Software\Classes\coresrv.coreservices
    HKLM\Software\Classes\coresrv.coreservices.1
    HKLM\Software\Classes\coresrv.lfgax
    HKLM\Software\Classes\coresrv.lfgax.1
    HKLM\Software\Classes\EoEngineBHO.EOBHO
    HKLM\Software\Classes\EoEngineBHO.EOBHO.1
    HKLM\Software\Classes\HbCoreSrv.DynamicProp
    HKLM\Software\Classes\HbCoreSrv.DynamicProp.1
    HKLM\Software\Classes\hbmain.commband
    HKLM\Software\Classes\hbmain.commband.1
    HKLM\Software\Classes\hbr.hbmain
    HKLM\Software\Classes\hbr.hbmain.1
    HKLM\Software\Classes\hostie.bho
    HKLM\Software\Classes\hostie.bho.1
    HKLM\Software\Classes\hostol.mailanim
    HKLM\Software\Classes\hostol.mailanim.1
    HKLM\Software\Classes\hostol.webmailsend
    HKLM\Software\Classes\hostol.webmailsend.1
    HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
    HKLM\Software\Classes\toolbar.htmlmenuui
    HKLM\Software\Classes\toolbar.htmlmenuui.1
    HKLM\Software\Classes\toolbar.toolbarctl
    HKLM\Software\Classes\toolbar.toolbarctl.1
    HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
    HKLM\Software\EoRezo
    HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    HKLM\Software\Microsoft\Office\Outlook\Addins\HostOL.MailAnim
    HKLM\Software\Microsoft\Office\Word\Addins\HostOL.MailAnim
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    .
    * Internet Explorer Version 8.0.6001.18904 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Ad-Remover\Quarantine: 13 Fichier(s)
    C:\Ad-Remover\Backup: 15 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 4480 Octet(s)
    .
    Fin à: 23:20:08, 23/05/2010
    .
    ============== E.O.F - CLEAN[1] ==============
    a c 295 8 Sécurité
    24 Mai 2010 01:17:13

  • Relance MBAM, va dans Quarantaine et supprime tout.

  • Télécharge UsbFix (par El Desaparecido & C_XX) sur ton Bureau.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur UsbFix pour l'exécuter.
  • Choisis l'option 1 (Recherche).
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

    "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS