Pub incessante

Résolu
Bonjour ,

Je n'arrete pas de recevoir des pub de " Ad.reduxmedia.com " Comment faire pour ne plus recevoir ces pub .

20 réponses

  1. Contributeur sécurité
    Bonjour,

    On va analyser ton PC
    Télécharge RSIT et mets l'exécutable sur ton Bureau. ==>http://images.malwareremoval.com/random/RSIT.exe
    Ferme toutes les applications et déconnecte toi dinternet
    Lance RSIT:
    - Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
    - Devant l'option "List files/folders created ..." , tu choisis : 1 months
    - Clique ensuite sur " Continue " pour lancer l'analyse ...
    - Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

    Le scan démarre et ne touche pas au PC ...
    Une fois l'analyse terminée, deux fichiers texte s'ouvriront (avec le bloc-note).
    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches),
    Tu peux utiliser www.cijoint.fr pour mettre un lien vers les deux rapports

    PS: Pour info les rapports se trouvent dans C:\rsit

    Smart
    3
    1. http://www.cijoint.fr/cjlink.php?file=cj201004/cijVvEuamr.txt
      http://www.cijoint.fr/cjlink.php?file=cj201004/cijUbiZmzz.txt
      c'est les fichier info.txt et log.txt
      0
      1. Contributeur sécurité
        OK.
        - Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
        - Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
        - Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
        - Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
        - Laisse travailler l'outil et ne touche à rien ...
        - Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note :
        Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


        Smart
        "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
        0
        1. euh ... " Nettoyage " sa risque pas d'effacer les donnée du disque dur C ?
          0
          1. Contributeur sécurité
            Pas du tout. Fais ce que je t'ai dit si tu veux résoudre to problème

            Smart
            0
        2. http://www.cijoint.fr/cjlink.php?file=cj201004/cijVRXIu8B.txt
          0
          1. Contributeur sécurité
            Evite d'aller sur les sites de cracks qui sont des vecteurs importants d'infection.

            /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
            Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

            Télécharge Malwarebytes

            - Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
            - Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
            - Lance une analyse complète en cliquant sur "Exécuter un examen complet"
            - Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
            - L'analyse peut durer un bon moment.....
            - Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
            - Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
            - Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

            * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

            Smart
            "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
            0
            1. J'ai deja Norton Antivirus comment desactiver norton temporairement pour utiliser malwarebytes ?
              (et je suis sous windows vista 64 bits)
              0
              1. Contributeur sécurité
                Je le sais, Je l'ai vu dans ton rapport. Mais si tu veux que je t'aide suis ce que je te dis. Si tu ne me fais pas confiance, dis le et j'arrête.

                Smart
                0
            2. http://www.cijoint.fr/cjlink.php?file=cj201004/cijIARST1z.txt
              0
              1. Contributeur sécurité
                OK on avance. relance RSIT et poste les rapports

                Smart
                0
                1. http://www.cijoint.fr/cjlink.php?file=cj201004/cijCi8hi0X.txt
                  0
                  1. Contributeur sécurité
                    Va dans le panneau de configuration > Ajout suppression de programmes et désinstalle la barre d'outils : PHPNukeFR Toolbar (sauf si tu veux absolument l'utiliser)

                    Ensuite
                    /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                    Télécharge UsbFix et enregistre le sur ton bureau

                    Tutoriel Recherche

                    <gras>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir<gras>

                    - Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
                    Si tu es sous Vista:
                    - Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" sous Vista

                    - Dans le menu principal choisis l'option "F" pour français et tape sur [entrée] .
                    - Dans le second menu choisis l'option "1" (Recherche) et tape sur [entrée]
                    - Laisse travailler l outil.
                    - Ensuite post le rapport UsbFix.txt qui apparaitra.

                    Note : Ce rapport UsbFix.txt est sauvegardé à la racine du disque. (C:\UsbFix.txt)
                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller)

                    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir,

                    Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                    Smart
                    0
                    1. http://www.cijoint.fr/cjlink.php?file=cj201004/cijybgMyTJ.txt
                      0
                      1. Contributeur sécurité
                        Est-ce tu as désinstallé la toolbar ?

                        On va faire le nettoyage:
                        tutoriel nettoyage

                        - Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
                        - Double clic sur le raccourci UsbFix présent sur ton bureau
                        - Choisis l'option 2 ( Suppression )
                        -Ton bureau disparaîtra et le pc redémarrera .
                        - Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
                        - Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
                        - Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.(C:\UsbFix.txt )
                        - (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        UsbFix te proposera d'envoyer un dossier compressé à cette adresse :

                        https://www.ionos.fr/?affiliate_id=77097
                        Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
                        Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                        - Il faut sélectionner "UsbFix" dans le menu déroulant
                        - Merci d'avance pour ta contribution !!

                        Ensuite la vaccination:
                        - Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
                        - Double clique sur le raccourci UsbFix présent sur ton bureau .
                        - Choisis l'option 3 ( Vaccination )
                        - Laisse travailler l'outil.
                        - Ensuite poste le rapport UsbFix.txt qui apparaîtra

                        * Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
                        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        Smart
                        0
                        1. http://www.cijoint.fr/cjlink.php?file=cj201004/cijQqINRpd.zip
                          sa c'est la " Suppression "
                          sa c'est la vaccination
                          http://www.cijoint.fr/cjlink.php?file=cj201004/cijVt3WLcu.txt
                          0
                          1. Contributeur sécurité
                            Déconnecte toi d'internet
                            Désactive ton antivirus et parefeu et recommence le nettoyage et vaccination
                            Tu n'es pas obligé de d'utiliser ci-joint, les dossiers sont courts copie les directement dans ta réponse.
                            Il faut que supports USB soient installés sur ton PC
                            ET tu ne m'as pas dit si tu as désinstallé la toolbar

                            Smart
                            0
                            1. C'est quoi la toolbar
                              0
                              1. Contributeur sécurité
                                Va dans le panneau de configuration > Ajout suppression de programmes et désinstalle la barre d'outils : PHPNukeFR Toolbar (sauf si tu veux absolument l'utiliser)

                                Smart
                                0
                            2. http://www.cijoint.fr/cjlink.php?file=cj201004/cijUuAC8MP.zip
                              http://www.cijoint.fr/cjlink.php?file=cj201004/cijze5IqJJ.txt
                              et jai desinstaller phpnukefr
                              0
                              1. Contributeur sécurité
                                OK refais un RSIT pour vérifier tout cela et poste les rapports on a presque terminé.
                                Est-ce que tu reçois toujours des pub ?

                                Smart
                                0
                                1. http://www.cijoint.fr/cjlink.php?file=cj201004/cijI05lSh0.txt
                                  non je n'en n'ai pa reçu depuis un certains moment
                                  0
                                  1. Contributeur sécurité
                                    On passe à la phase finale:

                                    Vide la quarantaine de de MBAM
                                    Ensuite tu lances Hijacthis ( qui porte ton nom C:\Program Files (x86)\trend micro\Cedric.exe) et tu fais do a scan only et tu coches les lignes suivantes:
                                    O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files (x86)\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll (file missing)
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
                                    O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" => Google®Toolbar
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') => Microsoft®Windows Welcome Center
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                                    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) => Microsoft®Distributed Transaction Coordinator

                                    Ensuite tu fais fix checked

                                    1. Désinstalle RSIT et HijackThis et AD Remover et USbfix

                                    Télécharge Toolscleaner sur ton Bureau:
                                    - Double-clique sur ToolsCleaner2.exe et laisse le travailler
                                    - Clique sur Recherche et laisse le scan se terminer.
                                    - Clique sur Suppression pour finaliser.
                                    - Tu peux, si tu le souhaites, te servir des Options facultatives.
                                    - Clique sur Quitter, pour que le rapport puisse se créer.
                                    - Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)...colle le dans ta prochaine réponse.

                                    2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                                    - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                                    - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                                    - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

                                    3. Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

                                    Quelques conseils de Prévention

                                    Réactive l'UAC si ce n'est pas déjà fait.

                                    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

                                    Par rapport au P2P : http://www.libellules.ch/...

                                    Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
                                    Prévention et Protection

                                    Sois plus vigilant(e) sur Internet à l'avenir

                                    Voilà pour moi c'est terminé

                                    Smart
                                    0