Bonjour,
Depuis plusieurs semaines, des pubs intempestives s'ouvrent avec Firefox alors même que Firefox n'est pas ouvert. Cela apparait seul et à tout moment.
J'ai essayé des addons sur le navigateur + deux ou trois autres solutions sans résultats.
J'ai donc suivi la réponse d'une ancienne discussion en utilisant malwarebytes antimalware et ZHPDiag.
Voici le rapport du premier :
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7895
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
07/10/2011 21:22:58
mbam-log-2011-10-07 (21-22-58).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 176431
Temps écoulé: 4 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
c:\Users\anne\AppData\Roaming\PCtuto\updatepctuto\autoupdater.exe (Trojan.Eorezo) -> 3412 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA} (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78} (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\PCTutoBHO.PCTBHO.1 (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\PCTutoBHO.PCTBHO (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\autoupdater (Trojan.Eorezo) -> Value: autoupdater -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\anne\AppData\Roaming\PCtuto\updatepctuto\autoupdater.exe (Trojan.Eorezo) -> Quarantined and deleted successfully.
c:\program files (x86)\PCTuto\pctutobho.dll (Trojan.Eorezo) -> Quarantined and deleted successfully.
c:\Users\anne\AppData\Local\Temp\_ir_sf_temp_0\file10.exe (Trojan.Dropper.Pak) -> Quarantined and deleted successfully.
c:\program files (x86)\PCTuto\confmedia.cyp (Trojan.Eorezo) -> Quarantined and deleted successfully.
et voici le lien sur CJOINT : Lien CJoint.com 0JhvQRwsfjE
Merci pour votre aide !!