Openadserving et autres

Résolu
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

je tente de nettoyer le PC d'un de mes 6 gamins et là je coince sur openadserving et autres ... au secours !!! ^^

21 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis réinitialise tes navigateurs (5min):
==================================
Réinitialise tes navigateurs :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok fais OTL.
1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je pense que tu n'as pas réinitialisé Firefox, comme c'était demandé.

Programmes et fonctionnalités du panneau de configuration.
Désinstalle, si présent :
Discount Dragon
fst_fr_36 (ou Tuto4PC)
Highlightly
SaveSense
Spybot (pas efficace, sert à rien).


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2014/02/02 11:20:09 | 000,146,920 | ---- | M] (SaveSense) [On_Demand | Stopped] -- C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe -- (savesenselivem)
SRV - [2014/02/02 11:20:09 | 000,146,920 | ---- | M] (SaveSense) [Auto | Stopped] -- C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe -- (savesenselive)
FF - HKLM\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3: C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (SaveSense)
FF - HKLM\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9: C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (SaveSense)
CHR - Extension: Discount Dragon = C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\
O2:[b]64bit:[/b] - BHO: (Plus-HD-4.9) - {11111111-1111-1111-1111-110411591118} - C:\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-bho64.dll File not found
O2:[b]64bit:[/b] - BHO: (Highlightly) - {83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} - C:\Program Files\Highlightly\IE\HighlightlyClientIE.dll (Highlightly)
O2:[b]64bit:[/b] - BHO: (Discount Dragon BHO) - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO64.dll ()
O2 - BHO: (SaveSense) - {71e129ff-6c2a-4984-818c-7e2c998b8d99} - C:\Users\Responsable\AppData\Local\SaveSense\SaveSenseIE.dll (SaveSense)
O2 - BHO: (Highlightly) - {83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} - C:\Program Files (x86)\Highlightly\IE\HighlightlyClientIE.dll (Highlightly)
O2 - BHO: (SelectionTool) - {ae775450-2581-402d-a458-50115fe75cc1} - C:\Program Files (x86)\SelectionTool\150.dll ()
O2 - BHO: (Discount Dragon BHO) - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll ()
O4 - HKLM..\Run: [fst_fr_36] C:\Program Files (x86)\fst_fr_36\fst_fr_36.exe ()
O4 - HKLM..\RunOnce: [Discount Dragon-repairJob] C:\Users\Responsable\AppData\Local\Discount Dragon\repair.js ()
[2014/02/05 20:23:46 | 000,000,000 | ---D | C] -- C:\Program Files\Highlightly
[2014/02/05 20:23:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Highlightly
[2014/02/04 21:31:12 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Local\BenchUpdater
[2014/02/04 21:31:09 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Discount Dragon
[2014/02/04 21:31:02 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Local\Discount Dragon
[2014/02/04 21:31:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bench
[2014/01/19 16:23:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SelectionTool
[2014/02/02 11:20:12 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Local\SaveSenseLive
[2014/02/02 11:20:12 | 000,000,000 | ---D | C] -- C:\ProgramData\SaveSenseLive
[2014/02/02 11:20:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SaveSenseLive
[2014/02/02 11:20:07 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Roaming\SaveSense
[2014/02/02 11:19:57 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense
[2014/02/02 11:19:57 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Local\SaveSense
[2014/02/05 21:20:00 | 000,000,334 | ---- | M] () -- C:\WINDOWS\tasks\SaveSense.job
[2014/02/02 11:19:58 | 000,366,611 | ---- | M] () -- C:\Users\Responsable\AppData\Local\mysearchdial-speeddial.crx
:files
C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1
:Commands
[resethosts]
[reboot]

* poste le rapport ici
1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
On dirait qu'AwesomeHP s'est installé Oo

Désinstalle :
IePlugin
Suptab



Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O2:[b]64bit:[/b] - BHO: (Plus-HD-4.9) - {11111111-1111-1111-1111-110411591118} - C:\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-bho64.dll File not found
O2:[b]64bit:[/b] - BHO: (Discount Dragon BHO) - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO64.dll File not found
O2 - BHO: (IETabPage Class) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited)
[2014/02/06 20:53:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\predm
[2014/02/06 18:15:07 | 000,000,000 | ---D | C] -- C:\ProgramData\IePluginService
[2014/02/06 18:15:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SupTab
[2014/02/06 18:13:35 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Roaming\awesomehp
[2014/02/06 18:12:46 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Cling Clang
:Commands
[reboot]

* poste le rapport ici

~~

Repasse AdwCleaner en suppression puis :

Utilise Shortcut Cleaner : https://forum.malekal.com/viewtopic.php?t=46433&start=
et donne le rapport

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v3.018 - Rapport créé le 06/02/2014 à 17:01:10
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 8 Pro (64 bits)
# Nom d'utilisateur : Responsable - ORDILIB2013
# Exécuté depuis : C:\Users\Responsable\Downloads\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\Software\Tutorials

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Google Chrome v32.0.1700.107

[ Fichier : C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [8932 octets] - [06/02/2014 16:28:36]
AdwCleaner[R1].txt - [1521 octets] - [06/02/2014 17:00:14]
AdwCleaner[S0].txt - [8331 octets] - [06/02/2014 16:30:01]
AdwCleaner[S1].txt - [1401 octets] - [06/02/2014 17:01:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1461 octets] ##########

voili voilou ... bon courage et merci ;)
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
========== OTL ==========
Error: No service named savesenselivem was found to stop!
Service\Driver key savesenselivem not found.
File C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe not found.
Error: No service named savesenselive was found to stop!
Service\Driver key savesenselive not found.
File C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3\ not found.
File C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9\ not found.
File C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll not found.
File C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0 not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{71e129ff-6c2a-4984-818c-7e2c998b8d99}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71e129ff-6c2a-4984-818c-7e2c998b8d99}\ not found.
File C:\Users\Responsable\AppData\Local\SaveSense\SaveSenseIE.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE}\ not found.
File C:\Program Files (x86)\Highlightly\IE\HighlightlyClientIE.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae775450-2581-402d-a458-50115fe75cc1}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ae775450-2581-402d-a458-50115fe75cc1}\ not found.
File C:\Program Files (x86)\SelectionTool\150.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\ not found.
File C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_36 not found.
File C:\Program Files (x86)\fst_fr_36\fst_fr_36.exe not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Discount Dragon-repairJob not found.
File C:\Users\Responsable\AppData\Local\Discount Dragon\repair.js not found.
Folder C:\Program Files\Highlightly\ not found.
Folder C:\Program Files (x86)\Highlightly\ not found.
Folder C:\Users\Responsable\AppData\Local\BenchUpdater\ not found.
Folder C:\Program Files (x86)\Discount Dragon\ not found.
Folder C:\Users\Responsable\AppData\Local\Discount Dragon\ not found.
Folder C:\Program Files (x86)\Bench\ not found.
Folder C:\Program Files (x86)\SelectionTool\ not found.
Folder C:\Users\Responsable\AppData\Local\SaveSenseLive\ not found.
Folder C:\ProgramData\SaveSenseLive\ not found.
Folder C:\Program Files (x86)\SaveSenseLive\ not found.
Folder C:\Users\Responsable\AppData\Roaming\SaveSense\ not found.
Folder C:\Users\Responsable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\ not found.
Folder C:\Users\Responsable\AppData\Local\SaveSense\ not found.
File C:\WINDOWS\tasks\SaveSense.job not found.
File C:\Users\Responsable\AppData\Local\mysearchdial-speeddial.crx not found.
========== FILES ==========
File\Folder C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1 not found.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 02062014_211155

Voilà boss, j'espère n'avoir rien oublié ;)
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Y'a déjà beaucoup moins de popups ...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
refais un scan OTL et donne le rapport
voir si j'ai rien oublié.
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Tu veux une analyse ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
oui
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Mais euh ... qui c'est "rise against" ?
je connais "rage against ..." ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
sur pjjoint le rapport.
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
lol ok
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Suptab ok mais impossible de trouver Ieplugin ...

========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}\ not found.
C:\Program Files (x86)\SupTab\SupTab.dll moved successfully.
C:\Program Files (x86)\predm folder moved successfully.
C:\ProgramData\IePluginService\update folder moved successfully.
C:\ProgramData\IePluginService folder moved successfully.
C:\Program Files (x86)\SupTab folder moved successfully.
C:\Users\Responsable\AppData\Roaming\awesomehp\log folder moved successfully.
C:\Users\Responsable\AppData\Roaming\awesomehp folder moved successfully.
C:\Program Files (x86)\Cling Clang folder moved successfully.
========== COMMANDS ==========

OTL by OldTimer - Version 3.2.69.0 log created on 02062014_214423
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
https://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 8 Pro
Program started at: 02/06/2014 09:54:32 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\Responsable\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\Responsable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\Responsable\Desktop


0 bad shortcuts found.

Program finished at: 02/06/2014 09:54:33 PM
Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok, refais un scan OTL et donne le rapport par pjjoint.
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
0
@rno32 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Tout semble OK, super MERCI pour ton temps et ton aide malekal_morte <3
0