Publicités intempestives !!!!! Analyse rapport Adwcleaner

Résolu
yamake Messages postés 24 Statut Membre -  
petitmecano Messages postés 6545 Statut Membre -
Bonsoir
Si quelqu'un pouvait analyser mon rapport Adwcleaner en urgence ce serait génial (d'autres rapports si nécéssaire). Je commence à ne plus en pouvoir des publicités qui s'ouvrent toutes seules.
https://www.cjoint.com/?0LhsSo4Aji9

13 réponses

  1. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Salut

    Poste si tu veux qu'il soit analysé.
    0
  2. yamake Messages postés 24 Statut Membre
     
    je l'ai posté juste en dessous en cjoint .
    0
  3. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Clique sur [suppression] et suit la procédure, ton ordinateur redémarrera.

    Colle le contenu du bloc note qui s'ouvre au redémarrage.

    Ensuite :

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    ftp://91.121.188.131/ZHPDiag2.exe

    --> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

    --> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

    --> Clique sur "configurer" puis "Diagnostique avec légitime" (loupe de droite), puis 'oui'

    --> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

    --> Rends toi sur le site : https://www.cjoint.com/

    --> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

    --> Colle le lien ici

    Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

    Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Toujours pas, on retente ...

    Clique sur [suppression] et suit la procédure, ton ordinateur redémarrera. 

    Colle le contenu du bloc note qui s'ouvre au redémarrage.


    Bénévole CommentÇaMarche.net
    0
    1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Nettoyer plutôt ^^
      0
    2. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Autant pour moi, j'ai fait de tête mais ça a changé depuis,

      Ouvre AdwCleaner ( exécuter en tant qu'administrateur pour windows 7 Vista /8)

      Clique sur [Scanner] puis [Nettoyer]

      Clique sur Ok dans les 2 fenêtres qui s'ouvriront.

      Ton ordinateur va redémarrer, colle le rapport ici
      0
  6. petitmecano Messages postés 6545 Statut Membre 1 119
     
     AdwCleaner[R01].txt - [14249 octets] - [07/12/2013 18:42:44]
    AdwCleaner[R0].txt - [14249 octets] - [07/12/2013 18:37:35]
    AdwCleaner[R1].txt - [1119 octets] - [09/12/2013 22:11:07]
    AdwCleaner[R2].txt - [1113 octets] - [10/12/2013 16:39:00]
    AdwCleaner[S0].txt - [13249 octets] - [07/12/2013 19:02:09]
    AdwCleaner[S1].txt - [1182 octets] - [09/12/2013 22:13:42]
    AdwCleaner[S2].txt - [1035 octets] - [10/12/2013 16:42:51]

    R = Recherche
    S = suppression

    Tu aurais du me poster le S0, mais bon,

    Refais un ZHPDiag.
    0
  7. yamake Messages postés 24 Statut Membre
     
    voici le SO https://www.cjoint.com/?0Lktwob9SIt
    zhp diag https://www.cjoint.com/?0Lktw2LdGTv

    Je suis loin d'être un expert en info, mais je crois avoir remarqué plusieurs adware sur les rapports, tels que : fast save OU web assistant. Il s'avère que je les ai retrouvé dans mes extensions google chrome. Je les ai donc supprimé, en attendant de voir d'éventuelles améliorations.
    Mais il me semble bien que les extensions fast save et web assistant soient bien la source des publicités intempestives qui apparaissent sans cesse sur mon écran.
    0
  8. petitmecano Messages postés 6545 Statut Membre 1 119
     
    "Je suis loin d'être un expert en info"

    C'est normal, sinon tu ne serais pas là, sans être un 'pro' (moi même ne le suis pas) on arrive à se débrouiller, on continue :

    Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)

    Script ZHPFix
    Sysrestore
    Sysrestore
    G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.602, (Activé) =>Adware.IncrediBar
    R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://ww12.certified-toolbar.com =>PUP.CertifiedToolbar
    [MD5.00000000000000000000000000000000] [APT] [{106906FF-9A8C-400E-A232-C14252291EC7}] (...) -- C:\Users\COULANT\Desktop\LollipopInstaller_kreapixel_14650.exe (.not file.) [0] =>Adware.SocialSkinz
    O43 - CFD: 28/07/2013 - 22:43:11 - [0,833] ----D C:\ProgramData\InstallMate =>PUP.Tarma
    O61 - LFC: 07/12/2013 - 16:58:17 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage [34816] =>Adware.IncrediBar
    O61 - LFC: 07/12/2013 - 16:58:17 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage-journal [16384] =>Adware.IncrediBar
    O61 - LFC: 07/12/2013 - 16:58:19 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_cti.w55c.net_0.localstorage [3072]
    O61 - LFC: 07/12/2013 - 16:58:19 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_cti.w55c.net_0.localstorage-journal [3608]
    O61 - LFC: 07/12/2013 - 16:58:19 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_d3.zedo.com_0.localstorage [3072]
    O61 - LFC: 07/12/2013 - 16:58:19 ---A- . (...) -- C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_d3.zedo.com_0.localstorage-journal [3608]
    O87 - FAEL: "{F33BBDF7-0F2F-45F1-B14B-CC3C08FDFA65}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) =>Spyware.ProtectedSearch
    O87 - FAEL: "{82EFA970-7F10-411E-947C-53EA7D5DF3A0}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) =>Spyware.ProtectedSearch
    [HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd] =>Adware.IncrediBar^
    C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd =>Adware.IncrediBar^
    C:\ProgramData\InstallMate =>PUP.Tarma^
    G2 - GCE: Preference [User Data\Default] [aaaaojmikegpiepcfdkkjaplodkpfmlo] Ask Toolbar v.7.15.9.29524 (Désactivé) =>Toolbar.Ask
    O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O69 - SBI: SearchScopes [HKCU] {8D782378-F921-461C-935E-4DEBF23836E5} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis =>Toolbar.Ask
    [HKLM\Software\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo] =>Toolbar.Ask^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] =>Toolbar.Ask
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
    C:\Users\COULANT\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo =>Toolbar.Ask^
    ProxyFix
    EmptyTemp
    FirewallRaz
    Emptyflash
    EmptyCLSID


    Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

    Clique sur "importer".

    Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)

    - Clique sur "Go" puis 2 fois sur "oui".

    -- A la fin, copie et colle le rapport dans ton prochain message --

    Bénévole CommentÇaMarche.net
    0
    1. yamake Messages postés 24 Statut Membre
       
      le script n'apparaît pas !
      0
    2. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Le script précédent va être modifié par la modération, lorsque c'est fait, retente avec le nouveau.
      0
    3. baladur13 Messages postés 47323 Date d'inscription   Statut Modérateur Dernière intervention   14 387
       
      Modif effectuée
      0
    4. fanfan
       
      petitmecano est vraiment patient et prends son temps avec les personnes qui sont perdues.

      Bravo Monsieur.
      0
    5. petitmecano Messages postés 6545 Statut Membre 1 119
       
      Merci baladur
      0
  9. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Tu me fais un ZHPDiag voir ?

    Qu'en est-il des Pop-up ? ?
    0
    1. yamake Messages postés 24 Statut Membre
       
      https://www.cjoint.com/?0Loo4236TEm

      Apparemment ça l'air d'aller mieux, mais je ne suis pas sur à 100 % ! je ne navigue pas énormément ces temps-ci.
      0
  10. yamake Messages postés 24 Statut Membre
     
    Merci beaucoup petitmecano, tout à l'air d'aller mieux ;)
    0
  11. petitmecano Messages postés 6545 Statut Membre 1 119
     
    Salut

    Désolé, je me rends compte que je t'ai un peu abandonné, c'était une période où j'étais très chargé.

    Bon, il n'y a plus rien de méchant, au cas où :

    Télécharge et installe Malwarebyte (si ce n'est pas déjà fait)

    http://files01.techspot.com/temp/mbam-setup-1.75.0.1300.exe

    A la fin de l'installation laisse bien cocher "vérifier les mises à jour" et décoche : "activer la version d'évaluation"

    Ouvre le et lance un scan complet, s'il trouve quelque chose clique sur
    "Afficher les résultats" , "sélectionner tout" et clique sur "supprimer la sélection"
    Post le rapport ici une fois qu'il a fini

    Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php

    NOTE : Si tu as déjà Malwarbytes Anti-Malware vérifier qu'il est à jour

    Puis on finira avec un nettoyage qui devrait le remettre d'appoint.

    Bénévole CommentÇaMarche.net
    0