Pubs incessantes: ras-le-bol!

Fermé
Bliss67 Messages postés 35 Date d'inscription vendredi 12 décembre 2008 Statut Membre Dernière intervention 15 septembre 2021 - 11 mai 2010 à 20:45
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 12 mai 2010 à 19:58
Bonjour,
Depuis quelques semaines des pubs incessantes s'affichent sur mon écran: de nouvelles pages s'ouvrent constamment sans que je l'aie demandé, c'est franchement exaspérant et ça rend la consultation d'internet pénible!
La majeure partie des pages, juste au moment de s'ouvrir, comportent au début de la barre d'adresse: adsregiedepub. Depuis peu, quelques pubs viennent de : scacheeorezo.
Comment me débarasser de ces cochonneries? Merci d'avance de votre aide, je craaaque! :-)

A voir également:

4 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
11 mai 2010 à 21:00
Bonsoir Bliss67,

Certainement une infection, tu as téléchargé des logiciels du site Eorezo ?

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ta machine.

Télécharge random's system information tool (RSIT) (de Random/Random) sur le bureau.

!! Ferme toutes tes applications en cours !!

* Lance RSIT
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

* La fenêtre de Disclaimer apparait : clique sur "Continue" (laisse par défaut 1 month)
* Si HijackThis n'est pas présent, pas à jour ou non détecté sur l'ordinateur, il sera téléchargé : Tu dois l'autoriser et accepter la licence.
* Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : log.txt (qui sera affiché) ainsi que de info.txt (réduit dans la barre des tâches)
* Copie-colle les rapports dans ton prochain message

Si les rapports ne s'ouvrent pas spontanément ils se trouvent dans le répertoire suivant : C:\rsit\

Pour me les transmettre tu peux te rendre sur ce site http://www.cijoint.fr/ , tu cliques sur parcourir et tu sélectionnes le premier rapport, tu coches "Rendre public le fichier" et ensuite tu cliques sur "Cliquez ici pour déposer le fichier", il va te donner un lien de ce type http://www.cijoint.fr/cjlink.php?file=cj200906/XcijvLjYL5L.txt que tu copies/colles dans ton message. idem pour le 2nd rapport.

A +
0
Bliss67 Messages postés 35 Date d'inscription vendredi 12 décembre 2008 Statut Membre Dernière intervention 15 septembre 2021
12 mai 2010 à 19:36
Merci beaucoup Kalimusic pour ta réponse détaillée et ton aide! J'ai effectué ce que tu préconises, voilà les liens pour consulter les rapports (je les ai copié-collé sur des fichiers texte open office car je ne trouvais pas les blocs notes en cliquant sur "parcourir"):

http://www.cijoint.fr/cjlink.php?file=cj201005/cijt4YCzYk.odt
http://www.cijoint.fr/cjlink.php?file=cj201005/cij21Uzrlr.odt

Merci d'avance pour ton "diagnostic"!
A+
0
Utilisateur anonyme
11 mai 2010 à 21:02
Change de navigateur, pour Firefox
ou alors Pour internet exploreur c'est: outils, option, onglet confidentialité, cocher la case "bloquer les fenetres publicitaire intempestive"
0
Bliss67 Messages postés 35 Date d'inscription vendredi 12 décembre 2008 Statut Membre Dernière intervention 15 septembre 2021
12 mai 2010 à 19:30
Vivevan, j'ai essayé ce que tu préconises pour internet explorer et ça ne fonctionne pas: malgré que j'aie bloqué les fenêtres publicitaires intempestives le problème persiste. Mais merci pour ta réponse néanmoins. Bonne soirée.
0
Bliss67 Messages postés 35 Date d'inscription vendredi 12 décembre 2008 Statut Membre Dernière intervention 15 septembre 2021
11 mai 2010 à 21:04
Post-Scriptum: les pubs qui viennent de adsregiedepub m'affichent souvent aussi le moteur de recherche Lost en page d'accueil. Je n'arrive plus à remettre msn en page d'accueil: si je le remets il se désactive quelque temps après. Grrrr... J'en veux pas, moi de Lost! :-((
Merci encore par avance de votre aide pour me débarasser de cette "pollution visuelle"...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 mai 2010 à 19:58
Bonjour Bliss67,

Durant la désinfection, il est préférable de ne pas :

1. Ajouter de programmes à ton PC
2. Utiliser d'outil de désinfection de ta propre initiative
3. Suivre d'autres conseils afin de ne pas interférer sur la procédure en cours

Il est préférable de terminer la procédure même si ton PC semble aller mieux.

N'hésite pas à me faire part d'éventuelles difficultés dans les manipulations demandées.

****

Pendant la durée de la procédure, tu dois désactiver le module Tea Timer de Spybot S&D sous peine de faire échouer la désinfection.
https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

****

Tu as installé un logiciel piégé "Eorezo", explications ici : https://forum.malekal.com/viewtopic.php?t=18245&start=

1. Télécharge AD-Remover (CC_X) sur le bureau

Désactive la protection résidente de ton anti-virus Avast!

* Double clique sur l'icône Ad-Remover du bureau
* Clique sur "Oui" dans la boite de dialogue
* Dans l'interface principale, clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
* Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
* Clique sur Quitter

Copie/colle le rapport dans ton prochain message.

Si le rapport ne s'ouvre pas spontanément, il se trouve à la racine du disque C:\Ad-report-CLEAN

"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


****

Il y a également un élément suspect dans les points de montage, sans doute une infection par supports amovibles.

2. Télécharge et installe UsbFix (par El Desaparecido, C_XX & Chimay8) sur le Bureau
! ! Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir !!
* Double clique sur l'icône UsbFix présent sur le bureau pour lancer l'outil
* Au menu principal choisis F pour français et valide par Entrée
* Choisis l'option 1 "Recherche"
* Patiente le temps du balayage qui peut durer plusieurs minutes
* Le rapport doit s'ouvrir spontanément à la fin du scan
* Copie/colle le rapport dans le prochain message

Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt


"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Le mieux étant de désactiver temporairement ton antivirus


A +
0