Virus publicité

Fermé
guiguib73 - 1 oct. 2011 à 12:30
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 1 oct. 2011 à 18:34
Bonjour,
j'espere que quelqu'un pourra m'aider, des publicité de cesse de s'ouvrir lorsque je suis sur internet. J'utilise firefox avec AD bLOCK et j'ai avast antivirus. Je n'arrive pas à viré ces pubs qui revienne sans cesse tel que:
http://ads.regiedepub.com/cgi-bin/advert/getads?x_dp_id=857&ustate=0&
http://www.1-clic-credit.com/adsm/meilleures-offres.html
http://ads.eorezo.com/cgi-bin/advert/getads?did=43
http://www.be2.fr/public/?partnerid=FR1009public&linkid=17658&
http://www.trombi.com/
Si quelqu'un peu m'aider sur se sujet sachant que mon niveau en informatique est bien bas se serait top.

11 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 oct. 2011 à 12:35
Bonjour,

Tes pubs viennent de PCTuto.

Tu as installé des programmes PCTuto, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?
PCTuto modifie aussi ta page de démarrge vers lo.st, il se peux aussi que ce site transmettent certaines informations et affiche des popups de publicité.

Pour plus d'informations se reporter à cette page : https://forum.malekal.com/viewtopic.php?t=33439&start=

Vas dans le panneau de configurations puis programmes et fonctionnalités, désinstalle tout ce qui porte le nom PCTuto.

Voir aussi : http://www.forum-fec.net/t1506-tuto4pc-tutopc-pctuto-adware#10065

~~

Protester contre les pratiques PCTuto/Eorezo/Tuto4PC :

Si vous estimez que ces pratiques sont discutables et vous avez été en quelques sortes victimes, vous pouvez protester en envoyant une lettre type à votre député ainsi qu'à la CNIL afin d'obliger les éditeurs d'adwares commercials à le stipuler de manière clair sur le site et lors de l'installation des logiciels qu'un agent publicitaire va être installé - pour plus d'informations sur la lettre type, se reporter à la page suivante : http://www.commentcamarche.net/faq/32334-victimes-de-tuto4pc-faites-vous-entendre

/!\ EoReZo ont entamés une procédure judiciaire via à vis de CCM.net pour cet article (comme tu peux le constater).
Un miroir est disponible à cette adresse: http://www.forum-fec.net/h5-victimes-de-tuto4pc-faites-vous-entendre


~~

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps de la suppression.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A+
23
--the-king-- Messages postés 1367 Date d'inscription samedi 30 octobre 2010 Statut Membre Dernière intervention 30 avril 2013 210
1 oct. 2011 à 12:34
Salut,

Tu as installé des programmes EoRezo ou PCTuto, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?
EoRezo modifie aussi ta page de démarrge vers lo.st, il se peux aussi que ce site transmettent certaines informations.
Enfin il ouvre des popups de publicités vers regiedepub.com
Bref ça installe un adware.

Pour plus d'informations se reporter à cette page : https://forum.malekal.com/viewtopic.php?t=18245&start=

Si tu souhaites désinstaller, les programmes EoRezo/PCTuto,
Pour XP : vas dans ajout/suppression de programmes du panneau de configuration
Pour Vista/Seven : vas dans Programmes et Fonctionnalités du Panneau de configuration

Puis désinstalle les programmes contenant :
PCtuto / Tuto /
Agence Exclusive ou Agence
Update ou Software Update ou Application Updater.
3
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 oct. 2011 à 13:18
Nous n'avons pas fini :)
Reste avec moi tant que je ne te dit pas que la désinfection est terminée ..;

~~

J'espère que tu enverras la lettre à ton député, ou que tu signeras la pétition contre PC Tuto.

~~

Télécharge AD-Remover sur ton Bureau : (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

A+
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 oct. 2011 à 17:22
Re,

J'étais parti faire un tour. :)

AD-Remover n'a rien trouvé d'autre.

~~

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message

Bonne soirée.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 oct. 2011 à 18:26
Normalement tu dois être tranquille niveau pubs :)

~~

Vérifions qu'il ne traine rien d'autre sur ton pc. Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

A bientôt.
1
J'ai supprimé PCtuto comme the king me la précisé puis j'ai réalisé l'analyse via adwcleaner comme tu me la préconiser. voici le report;

# AdwCleaner v1.309 - Rapport créé le 01/10/2011 à 13:12:42
# Mis à jour le 29/09/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Guillaume - GUILLAUME-PC (Administrateur)
# Exécuté depuis : C:\Users\Guillaume\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# firefox.exe [PID:252] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\PCTuto

***** [Registre] *****

Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [Registre (64 bits)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : gajxf8x5.default
Fichier : C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\gajxf8x5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1140 octets] - [01/10/2011 13:12:42]

*************************

Dossier Temporaire : 62 dossier(s) et 73 fichier(s) supprimé(s)

########## EOF - C:\AdwCleaner[S1].txt - [1364 octets] ##########

Je vous tiens au jus si les publicité arrête d'apparaitre, en tout cas merci deja pour les reponses.
0
Merci pour l'aide je suis un peu long dsl, voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijUtE8lNX.tx
0
http://www.cijoint.fr/cjlink.php?file=cj201110/cijUtE8lNX.txt
0
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7841

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

01/10/2011 18:16:58
mbam-log-2011-10-01 (18-16-58).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 315282
Temps écoulé: 30 minute(s), 45 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Merci pour l'aide effectivement il n'y a plus de pub, enfin débarrassé grâce à toi merci d'avoir pris du temps pour répondre.
bonne soiré
0
Je part là à l'étranger je le ferais un peu plus tard mais merci beaucoup pour ce que tu as déjà fait. Au revoir les pub
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 oct. 2011 à 18:34
Ok.

A te lire.

Bon séjour :o)
0