Publicités intempestives !!!!! Analyse rapport Adwcleaner

Résolu/Fermé
Signaler
Messages postés
23
Date d'inscription
vendredi 9 mars 2012
Statut
Membre
Dernière intervention
23 décembre 2013
-
Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
-
Bonsoir
Si quelqu'un pouvait analyser mon rapport Adwcleaner en urgence ce serait génial (d'autres rapports si nécéssaire). Je commence à ne plus en pouvoir des publicités qui s'ouvrent toutes seules.
https://www.cjoint.com/?0LhsSo4Aji9


13 réponses

Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 106
Salut

Poste si tu veux qu'il soit analysé.
Messages postés
23
Date d'inscription
vendredi 9 mars 2012
Statut
Membre
Dernière intervention
23 décembre 2013

je l'ai posté juste en dessous en cjoint .
Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 106
Clique sur [suppression] et suit la procédure, ton ordinateur redémarrera.

Colle le contenu du bloc note qui s'ouvre au redémarrage.

Ensuite :

--> Télécharge ZHPDiag (de Nicolas Coolman).

ftp://91.121.188.131/ZHPDiag2.exe

--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

--> Clique sur "configurer" puis "Diagnostique avec légitime" (loupe de droite), puis 'oui'

--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

--> Rends toi sur le site : https://www.cjoint.com/

--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

--> Colle le lien ici

Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.
Messages postés
23
Date d'inscription
vendredi 9 mars 2012
Statut
Membre
Dernière intervention
23 décembre 2013

lien Adwcleaner suppression : https://www.cjoint.com/?0LhxqClymeE
lien zhpdiag : https://www.cjoint.com/?0Lhxoi3H0tf
Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 106
Toujours pas, on retente ...

Clique sur [suppression] et suit la procédure, ton ordinateur redémarrera. 

Colle le contenu du bloc note qui s'ouvre au redémarrage.



Bénévole CommentÇaMarche.net
Messages postés
43246
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
3 novembre 2021
3 786
Nettoyer plutôt ^^
Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 106
Autant pour moi, j'ai fait de tête mais ça a changé depuis,

Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7 Vista /8)

Clique sur [Scanner] puis [Nettoyer]

Clique sur Ok dans les 2 fenêtres qui s'ouvriront.

Ton ordinateur va redémarrer, colle le rapport ici
Messages postés
23
Date d'inscription
vendredi 9 mars 2012
Statut
Membre
Dernière intervention
23 décembre 2013

voivi le lien
https://www.cjoint.com/?0LkqV3tOmeT
mais je trouve ça bizarre, il n'y a presque plus aucune info sur le rapport
Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 106
 AdwCleaner[R01].txt - [14249 octets] - [07/12/2013 18:42:44]
AdwCleaner[R0].txt - [14249 octets] - [07/12/2013 18:37:35]
AdwCleaner[R1].txt - [1119 octets] - [09/12/2013 22:11:07]
AdwCleaner[R2].txt - [1113 octets] - [10/12/2013 16:39:00]
AdwCleaner[S0].txt - [13249 octets] - [07/12/2013 19:02:09]
AdwCleaner[S1].txt - [1182 octets] - [09/12/2013 22:13:42]
AdwCleaner[S2].txt - [1035 octets] - [10/12/2013 16:42:51]

R = Recherche
S = suppression

Tu aurais du me poster le S0, mais bon,

Refais un ZHPDiag.
Messages postés
23
Date d'inscription
vendredi 9 mars 2012
Statut
Membre
Dernière intervention
23 décembre 2013

voici le SO https://www.cjoint.com/?0Lktwob9SIt
zhp diag https://www.cjoint.com/?0Lktw2LdGTv

Je suis loin d'être un expert en info, mais je crois avoir remarqué plusieurs adware sur les rapports, tels que : fast save OU web assistant. Il s'avère que je les ai retrouvé dans mes extensions google chrome. Je les ai donc supprimé, en attendant de voir d'éventuelles améliorations.
Mais il me semble bien que les extensions fast save et web assistant soient bien la source des publicités intempestives qui apparaissent sans cesse sur mon écran.
Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 106
"Je suis loin d'être un expert en info"

C'est normal, sinon tu ne serais pas là, sans être un 'pro' (moi même ne le suis pas) on arrive à se débrouiller, on continue :

Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)



Script ZHPFix
Sysrestore
Sysrestore
G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.602, (Activé) =>Adware.IncrediBar
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://ww12.certified-toolbar.com =>PUP.CertifiedToolbar
[MD5.00000000000000000000000000000000] [APT] [{106906FF-9A8C-400E-A232-C14252291EC7}] (...) -- C:\Users\COULANT\Desktop\LollipopInstaller_kreapixel_14650.exe (.not file.) [0] =>Adware.SocialSkinz
O43 - CFD: 28/07/2013 - 22:43:11 - [0,833] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O61 - LFC: 07/12/2013 - 16:58:17 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage [34816] =>Adware.IncrediBar
O61 - LFC: 07/12/2013 - 16:58:17 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage-journal [16384] =>Adware.IncrediBar
O61 - LFC: 07/12/2013 - 16:58:19 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_cti.w55c.net_0.localstorage [3072]
O61 - LFC: 07/12/2013 - 16:58:19 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_cti.w55c.net_0.localstorage-journal [3608]
O61 - LFC: 07/12/2013 - 16:58:19 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_d3.zedo.com_0.localstorage [3072]
O61 - LFC: 07/12/2013 - 16:58:19 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_d3.zedo.com_0.localstorage-journal [3608]
O87 - FAEL: "{F33BBDF7-0F2F-45F1-B14B-CC3C08FDFA65}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) =>Spyware.ProtectedSearch
O87 - FAEL: "{82EFA970-7F10-411E-947C-53EA7D5DF3A0}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) =>Spyware.ProtectedSearch
[HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd] =>Adware.IncrediBar^
C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd =>Adware.IncrediBar^
C:\ProgramData\InstallMate =>PUP.Tarma^
G2 - GCE: Preference [User Data\Default] [aaaaojmikegpiepcfdkkjaplodkpfmlo] Ask Toolbar v.7.15.9.29524 (Désactivé) =>Toolbar.Ask
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O69 - SBI: SearchScopes [HKCU] {8D782378-F921-461C-935E-4DEBF23836E5} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis =>Toolbar.Ask
[HKLM\Software\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo] =>Toolbar.Ask^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] =>Toolbar.Ask
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo =>Toolbar.Ask^
ProxyFix
EmptyTemp
FirewallRaz
Emptyflash
EmptyCLSID





Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

Clique sur "importer".

Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)

- Clique sur "Go" puis 2 fois sur "oui".


-- A la fin, copie et colle le rapport dans ton prochain message --

Bénévole CommentÇaMarche.net
Messages postés
23
Date d'inscription
vendredi 9 mars 2012
Statut
Membre
Dernière intervention
23 décembre 2013

le script n'apparaît pas !
Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 106
Le script précédent va être modifié par la modération, lorsque c'est fait, retente avec le nouveau.
Messages postés
41949
Date d'inscription
mercredi 11 avril 2007
Statut
Modérateur
Dernière intervention
5 décembre 2021
12 498
Modif effectuée
petitmecano est vraiment patient et prends son temps avec les personnes qui sont perdues.

Bravo Monsieur.
Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 106
Merci baladur
Messages postés
23
Date d'inscription
vendredi 9 mars 2012
Statut
Membre
Dernière intervention
23 décembre 2013

Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 106
Tu me fais un ZHPDiag voir ?

Qu'en est-il des Pop-up ? ?
Messages postés
23
Date d'inscription
vendredi 9 mars 2012
Statut
Membre
Dernière intervention
23 décembre 2013

https://www.cjoint.com/?0Loo4236TEm

Apparemment ça l'air d'aller mieux, mais je ne suis pas sur à 100 % ! je ne navigue pas énormément ces temps-ci.
Messages postés
23
Date d'inscription
vendredi 9 mars 2012
Statut
Membre
Dernière intervention
23 décembre 2013

Merci beaucoup petitmecano, tout à l'air d'aller mieux ;)
Messages postés
5310
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 106
Salut

Désolé, je me rends compte que je t'ai un peu abandonné, c'était une période où j'étais très chargé.

Bon, il n'y a plus rien de méchant, au cas où :

Télécharge et installe Malwarebyte (si ce n'est pas déjà fait)

http://files01.techspot.com/temp/mbam-setup-1.75.0.1300.exe

A la fin de l'installation laisse bien cocher "vérifier les mises à jour" et décoche : "activer la version d'évaluation"

Ouvre le et lance un scan complet, s'il trouve quelque chose clique sur
"Afficher les résultats" , "sélectionner tout" et clique sur "supprimer la sélection"
Post le rapport ici une fois qu'il a fini

Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php

NOTE : Si tu as déjà Malwarbytes Anti-Malware vérifier qu'il est à jour

Puis on finira avec un nettoyage qui devrait le remettre d'appoint.

Bénévole CommentÇaMarche.net