Empecher ads.regiedepub

Résolu/Fermé
fayrytale - 17 juil. 2011 à 20:24
 Carol - 8 mai 2012 à 20:54
Bonjour,

Depuis 3 jours des fenêtres de publicité intempestives s'ouvrent sur mon pc. J'ai réussi à bloquer leur ouverture mais ads.regiedepub continue à ouvrir intempestivement internet explorer.
(exemple d'adresse:http://ads.regiedepub.com/...
J'ai vu que de nombreuses personnes rencontrent le même problème et ai besoin de votre aide pour m'en débarasser car malgré avoir lu les réponses j'aurai besoin d'être guidée. Pour info j'ai trouvé pctuto mais n'ai pas réussi à l'éradiquer.
Un scan complet du pc à été effectué avec kaspersky; des chevaux de Troie ont été trouvés et exterminés mais le problème continue.

Merci de votre réponse et de votre aide

18 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
17 juil. 2011 à 20:31
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation illimitée et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
voila le rapport :
http://cjoint.com/11au/AHnqZHwIV1l.htm
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
13 août 2011 à 17:40
Bonjour dougeman,

Tu es ici dans un sujet ouvert par quelqu'un d'autre. Pour ne pas tout mélanger, merci d'ouvrir ton propre sujet (pour ça, clique ici), quelqu'un viendra t'y aider.
0
j ai le meme soucis voici mon lien
http://cjoint.com/?AIwtBmhFtSp
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
24 sept. 2011 à 15:39
Bonjour,
Lis le message juste au dessus du tien...
0
SOLUTION !!!!! je viens de manier mon problème avec ces PUBs incessantes !!!!!
Pour arrêter les publicités, vous devez désinstaller Eorezo / PCTuto ou Tuto4PC

Cliquez sur Menu démarrer
Ouvez le Panneau de configuration
Double-cliquez sur Ajout-Suppression de programmes
Désinstaller tout ce qui a trait a Eorezo / PCTuto / Tuto4PC / Agence / Soft2PC et tout ce qui est Software
0
Je suis désolée pour le deuxième sujet; je pensais que le premier n'étais pas passsé j'avais eu un message d'erreur. Je suis les consignes et envoie le rapport dès que je l'ai

Merci beaucoup
0
Une question: j'ai installé ZHP diag; il nes'est pas ouvert seul à la fin. Trois icones créées : MBR check (je pense qu'elle vient de s'afficher, ça ne me dit rien d'avant), ZHPDiag et ZHPFix. J'ai ouvert ZHPDiag et ai lancé le diag par la loupe. Ca se lance bien mais arrivé à 80% la recherche s'arrête sur "recherche Master Boot Record Infection (MBR Check)(080) et l'ordi est complétement bloqué.
Est ce normal u y a t'il eu une fausse manip?
Je suis sur un autre ordi pour permettre les contacts et manipulations nécessaires
Merci encore beaucoup de l'aide apportée
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
17 juil. 2011 à 21:17
Relance ZHPDiag, clique sur l'icone en forme de tournevis et décoche le module O80. Après ça, l'analyse devrait fonctionner jusqu'au bout ;)
0
La manipulation a fonctionné
Voilà le rapport:
http://cjoint.com/?AGrvzdbp0kP

A disposition pour la suite des manips

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 18/07/2011 à 04:44
Effectivement, ton ordinateur est infecté par PCTuto. Ce site (et son équivalent Tuto4Pc) propose des tutoriels gratuits qui installent un logiciel publicitaire et récolte des données personnelles... Je vais t'aider à t'en débarrasser


1) Les barres d'outils sont inutiles, elles ralentissent le navigateur et peuvent le rendre instable : je te conseille de les désinstaller. Pour ça, ouvre le menu démarrer --> panneau de configuration --> Ajout/suppression de programmes --> Sélectionne les programmes suivants et désinstalle les :
NCH Toolbar
Conduit engine
Google toolbar


2) Ensuite, utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )


3) Utilise ce logiciel de désinfection généraliste :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


4) Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
Bonjour,

J'ai desinstallé conduit engine et google toolbar. J'avais déjà desinstallé nch toolbar et ne le retrouve pas dans le système

J'ai lancé le nettoyage par AD Remover (il m'a fait redemarrer après nettoyage, j'espère que c'est normal) et je poste ci-dessous le rapport
http://cjoint.com/?AGskzQjt3ul

Je lance le deuxième logicile de désinfection et poste les rapports demandés

Merci
0
Le logiciel Malwarebytes'Anti Malware a été lancé et a trouvé des éléments à supprimer. J'ai suivi ce qu'il fallait faire et voilà le rapport
http://cjoint.com/?AGsk1iOxV2T

Je fais la dernière manip; redémarrer et effectuer nouveau diag et je poste le rapport
0
Le diagnostic a été fait après toutes les manipulations
Voilà le rapport :
http://cjoint.com/?AGslwAKkPgm

Par contre j'ai eu des erreurs au redemarrage :

Les trois premières ne sont pas revenues au dernier redémarrage mais peut être sont elles graves
La dernière vient d'apparaitre
Ci-jointes copies écrans
http://cjoint.com/?AGslFlwsamz

J'attends désormais la suite des manipulations éventuelles à effectuer

Merci encore
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 18/07/2011 à 18:46
Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse


Puis fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag. On devrait ensuite pouvoir passer à la finition ;)


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
Bonsoir,


Les manips demandées sont effectuées.
Voici les rapports:

ZHPFix : http://cjoint.com/?AGsul1ghT1d

ZHPDiag : http://cjoint.com/?AGsunAJ5mhy

Il n'y a plus d'ouvertures intempestives d'Internet Explorer.

J'ai toujours les trois premiers messages d'erreur postés dans le message précédent au démarrage du PC. Que puis-je faire?

Je me répète, mais merci encore
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
19 juil. 2011 à 00:28
A propos des erreurs qui apparaissent au démarrage de Windows : la capture d'écran que tu as postée dans ton précédent message est blanche, il n'y a rien. Peux-tu en poster une nouvelle ?

Sinon, ton ordinateur est effectivement désinfecté :) Quand le problème des erreurs sera réglé, on pourra passer à la finition et à la sécurisation de ton ordinateur.

0
Voilà la pièce jointe avec les messages d'erreurs.
J'ai dû mettre une sauvegarde de seulement 4 jours sinon le doc était trop lourd
http://cjoint.com/?3GtbapASeN4

Super pour la désinfection
J'attends ta réponse pour la finition et la sécurisation
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
19 juil. 2011 à 01:16
Les messages d'erreur viennent tous les trois de Nero. Désinstalle le totalement, puis réinstalle le si tu en as besoin. Tiens moi au courant, j'attends que ce problème soit réglé avant de passer à la finition.

0
Bonjour,

J'ai désinstallé Nero (installé sur autre ordi donc pas besoin sur celui-ci)
Il n'y a plus de message d'erreur au démarrage du PC

J'attends tes consignes pour finaliser
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
19 juil. 2011 à 14:24
Voici les conseils de finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (Kaspersky dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* WOT existe aussi pour Internet Explorer (tu peux le télécharger ici), par contre il n'existe pas d'extension gratuite équivalente à AdBlockPlus...

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Adobe Reader n'est pas à jour, c'est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version (tu peux décocher le programme qui est proposé en option lors du téléchargement).

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce programme : Secunia PSI.

* Vaccine tes disques amovibles à l'aide de MKV (de ElDesaparecido et C_XX) : il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : Adobe Reader Speed Launcher / Adobe ARM / RTHDCPL / CanonMyPrinter / CanonSolutionMenu / VX1000 / LifeCam / RemoteControl / NeroFilterCheck / QuickTime Task / iTunesHelper / NvMediaCenter / NvCplDaemon / nwiz / CTFMON.EXE / Google Update / LightScribe Control Panel / Microsoft Office

* Télécharge ce fichier --> lance le --> accepte la modification du Registre.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.



4) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés) : pour ça, suis ce tutoriel.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0
Bonjour,

Voilà j'ai fini toutes les manips

J'ai juste dû adapter le tutoriel pour purger la restauration système, ce pc est sous Xp non windows 7. Je suis allée sur démarrer, clic droit sur poste de travail, propriétés, restauration du système, j'ai coché "désactiver la restauration système" et "appliquer". Il m'a indiqué supprimer toutes les restaurations antérieures. OK. Ensuite j'ai décocher la case "désactiver..." et appliquer.
J'espère que c'est ce qu'il fallait faire.

Java ne m'a pas proposé de barre d'outil, par contre deux modules complémentaires JAVA se sont installés sur Firefox; "Java console 6.0.26" et "Java quick starter 1.0" Faut il les laisser ou les supprimer?
Il y a également dans les modules complémentaires : "microsoft.NET Framwork assistant. Là également faut il le laisser ou le désactiver?

Sinon tout le reste s'est bien passé. Des lignes avaient disparu dans le menu démarrer (certainement suite aux désinstallations effectuées précédemment)

Une dernière question pratique; a quelle fréquence conseilles-tu l'utilisation de malwarebytes et de ccleaner?

Merci beaucoup de ce temps passé pour m'aider
Ca fait du bien d'être appuyés quand nous nous trouvons face à des problèmes dont nous n'avons pas la solution
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
20 juil. 2011 à 14:08
De rien ;)
Tu as bien fait pour la restauration du système, c'était une erreur de ma part.

Pour les modules complémentaires de Firefox : tu peux désactiver Java console, puis désinstaller Java quick starter et microsoft.NET Framwork.

A propos de CCleaner et MalwareBytes : une fois par mois me parait raisonnable. Pense aussi à utiliser Defraggler de temps en temps (là, tu peux le faire moins souvent qu'une fois par mois).

0
Bonsoir

J'ai désactivé Java console et du coup les deux autres parceque je ne vois pas comment les désinstaller

Merci pour les derniers conseils

Merci encore pour tout ce temps passé à m'aider

Bonne continuation
0