Harcellement publicitaire

GENIA -  
 Utilisateur anonyme -
Bonjour,

Dès que je suis sur une page, et quelqu'elle soit, j'ai une pub (toujours la même) qui y est!
Un véritable harcellement publicitaire.
Comment s'en débarrasser et qu'elle me lache enfin !

PS Il s'agit d'IFOREX.

17 réponses

Utilisateur anonyme
 
bonjour GENIA,
* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note:
si les rapports ne passent pas sur le forum, héberge les sur le site cijoint, Copie et colle les liens fournis par le site Cijoint sur ton prochain message :
http://www.cijoint.fr/index.php


pour poster ton prochain message, je te demande juste de cliquer sur le carré vert dessous de ce poste pour que je puisse suivre le fil de discussion,

merci
2
Sonke Messages postés 1052 Statut Membre 218
 
Bonsoir Pour Commencer installer : Malwarebytes' Anti-Malware , est faite un scan complet .
0
GENIA
 
J'ai utilisé Lopxp préconisé sur le site : aucun résultat en finale : des fenêtres intempestives, et toujours ce "IFOREX" qui me colle !
Franchement, je vais finir par être dégoutée d'internet................
0
GENIA
 
Voici les rapports d'analyse :
log.txt :
http://www.cijoint.fr/cjlink.php?file=cj201006/cij9eCncSP.txt
info.txt :
http://www.cijoint.fr/cjlink.php?file=cj201006/cijzjRNQi6.txt

Que peut-on en faire ?

Merci.

P.S. IFOREX me colle toujours !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer»- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

je m'absente, je revies plus tard,

@++
0
GENIA
 
Dois-je comprendre que ce nouveau logiciel analyse les résultats du précédent ?
et va nettoyer ce qui parait anormal.

Voici le nouveau résultat :

http://www.cijoint.fr/cjlink.php?file=cj201006/cij4znJpQw.txt

Est-ce valable comme nettoyage ?

J'espère qu'il m'a retiré plein de parasites désagréable et que mes écrans vont être moins pollués !

Merci pour votre aide et vos conseils.
0
Utilisateur anonyme
 
tu a été infecté en partie par EOREZO, il n'y a que ADR que le nettoye, en plus on contribue à sa mise à jour ;-)

dis moi maintenant, si tu as encore des pub ?
0
GENIA
 
Il est toujours là IFOREX !
Il ne me lache pas d'une page (même sur celle de mon FAI).
Impossible de remonter à la source, si je clique sur leur pub, j'ai juste un encart à remplir, mais aucune information sur eux (leur société, leur hébergeur, leur site.....).
C'est vraiment des pourris ceux qui mettent au point des systèmes comme celà pour harceler les autres !
Mais je vais bien finir par avoir sa peau à cet IFOREX.
0
Utilisateur anonyme
 
on va l'avoir :-)

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


? Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\INSTALLES LA CONSOLE DE RECUPERATION

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
GENIA
 
Bonjour,

J'ai tout fait comme suggéré.

Voici le résultat de ComboFix :

http://www.cijoint.fr/cjlink.php?file=cj201006/cijuq6266y.txt

Y a-t-il quelque chose d'intéressant la-dedans ?

Merci.
0
Utilisateur anonyme
 
bonjour,

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

après le redemarrage, fais des recherches et dis moi si tu as encore des pub :-)
0
GENIA
 
Bonjour,
Je viens de faire, à nouveau un scan de mon PC, et cette fois-ci je crois bien que j'ai débusqué la "bête" !
C'est Rogue.Eorezo. Je l'ai supprimé.
Voici le rapport :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4190

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

12/06/2010 16:11:40
mbam-log-2010-06-12 (16-11-40).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 123415
Temps écoulé: 16 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

OUF !!!!!!!!!!!!!!!!!!!!!!!
0
Utilisateur anonyme
 
bonsoir,
as tu encore des pub après quelques recherches ?
:-)
0
GENIA
 
Je suis obligée de consulter, depuis plus d'un mois, mes messages sur le site de mon fournisseur ALICE, puisque le rapatriment, sur mon PC est défaillant ... (autre problème à résoudre).
Il reste les pubs situées à côté de mes messages perso, sur le logiciel et le site de mon fournisseur FAI.
Il y a toujours un encart à droite et dessous ou alternent : IFOREX, CANAL et ING.
Mais là, je me demande si ce n'est pas mon FAI qui les héberge et que ce n'est pas de mon ressort de les éliminer.
J'ai aussi des encarts publicitaires qui se superposent à la rédaction des pages Web qui ne répondent même pas lorsque l'on clique sur la croix appropriée (ils attendent que toute leur démonstration soit faite pour disparaître).
Même avec toute la rage du monde, il me semble que c'est un combat perpétuel ...
0
Utilisateur anonyme
 
tu peux rapatrier tes courriers sur ton px facilement,
pour ceci, il te siffit d'installer un logiciel de messagrie, puis connaitre tes données consernant l'adresse du serveur Smtp et pop de ton FAI, puis renseigner ton compte de messageire sur le logiciel (serveur SMTP, pop3, adresse de messagerie, puis ton mot de passe ...)

https://www.commentcamarche.net/faq/893-parametres-de-serveurs-pop-imap-et-smtp-des-principaux-fai#alice-adsl

après ceci, le logiviel te rapatrie tes courriers directement sur ton pc sans passer par la page Aclice !

pour le pub sur le serveur de ton FAI, c'est normal, mais en allant dans les option d'internet de IE, tu peus les bloquer.
0
GENIA
 
J'ai la série Mozilla et tout était OK depuis 3 ans, et puis tout a commencé par décon........
Ca a commencé par l'impossibilité d'envoyer (qui s'est retabli seul), puis l'impossibilité de réception (depuis plus d'une mois).
Mon FAI m'a longtemps mené en bateau, prétextant que ca venait de moi, mais au bout d'un certain temps, ils ont fini par avouer que cela provenait de leurs serveurs, en débacle pour cause de fusion avec FREE.
Mais maintenant, ca dure trop, j'en ai mare.
0
Utilisateur anonyme
 
si tu en a marre, passe chez un autre FAI,
je suis chez free, jamais eu de soucis :-)

il faut savoir aussi que je suis en pleine ville :-)
0