Problème d'adwares...

Fermé
jonzika Messages postés 65 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 23 juin 2014 - 20 juin 2014 à 11:01
 Utilisateur anonyme - 26 juin 2014 à 15:41
Bonjour,

J'ai hélas laissé mon pc à ma copine quelques semaines, et il m'est revenu avec beaucoup de problème d'adware (ne voyez aucune misogynie ici, c'est juste que c'est une quiche en informatique!)

Donc des liens publicitaires à chaque recherche google (traqueurs, Isaver, etc...)

Sur certain site les liens ne sont même plus cliquables.

J'ai fais des scan avast, mbam, adwcleaner). J'ai trouvé et supprimer des menaces mais j'ai tjrs des problèmes de navigation.

Voila les liens des rapports :

adw : https://www.cjoint.com/?DFuk0hWa4lG

mbam:https://www.cjoint.com/?DFuk4fgZfH8

Je suis en train de refaire un scan avast.

Merci d'avance pour votre aide !





A voir également:

28 réponses

Utilisateur anonyme
20 juin 2014 à 11:02
Bonjour,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
jonzika Messages postés 65 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 23 juin 2014
20 juin 2014 à 11:15
Salut et merci

Voila le rapport ZHP :
https://www.cjoint.com/?DFuln3j55AD

(le flash déconne aussi...)

merci
0
Utilisateur anonyme
20 juin 2014 à 11:23
Re,

Ferme Google Chrome si ouvert avant de faire l'opération ci-dessous.

- Copie les lignes qui sont ci-dessous en gras (Ctrl + A puis Ctrl + C) :


Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
[MD5.00000000000000000000000000000000] [APT] [{78BDE89A-9241-43ED-A36C-90E898224B76}] (...) -- F:\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{EB547E97-59F1-46B5-9B34-BAB5FC13AE61}] (...) -- G:\Autorun.exe (.not file.) [0]
G2 - GCE: Preference [User Data\Default] [nhjkdcobodkgiebahdcjhfmjcnknldob] Isaver v.4.6 (Activé)
G2 - EXT: C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhjkdcobodkgiebahdcjhfmjcnknldob [Isaver]
O42 - Logiciel: BiitSAuver - (.BitSavEr.) [HKLM][64Bits] -- {A3FC46A0-9B62-0EF3-B475-743B3A2762B1}
C:\Program Files (x86)\GS Supporter
C:\ProgramData\BiitSAuver
C:\ProgramData\InstallMate
C:\ProgramData\SaveroExtensaione
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A3FC46A0-9B62-0EF3-B475-743B3A2762B1}]
O53 - SMSR:HKLM\...\startupreg\GhostNav4 [Key] . (...) -- C:\Program Files (x86)\NetScop\Ghost Navigator 3\Ghostz.exe (.not file.)



- Ouvre ZHPfix, (icone seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse :

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

+
0
jonzika Messages postés 65 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 23 juin 2014
20 juin 2014 à 11:28
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 juin 2014 à 11:36
Re,

On va regarder plus en détail !!

- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

- Pour un système en 32 bits -> FRST

- Pour un système en 64 bits -> FRST64

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

- Ferme toutes les applications, y compris ton navigateur

- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

- Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
0
jonzika Messages postés 65 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 23 juin 2014
20 juin 2014 à 11:44
0
Utilisateur anonyme
20 juin 2014 à 12:24
Re,

Appuies simultanément sur les touches Windows et R

Une fenêtre va s'ouvrir, tape ceci : notepad

Clic sur OK

Note : Le bloc note va s'ouvrir

Copie les lignes suivantes :


start
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
end


Retourne dans le bloc note puis colle les lignes copiées.

Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !


- Rends toi sur le bureau, Lance FRST, "exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista

- Clic sur Fix

Note : Patiente le temps de la suppression


Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

- Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
jonzika Messages postés 65 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 23 juin 2014
23 juin 2014 à 19:10
Hello,

Désolé de la réponse tardive.

Voila le log :
https://www.cjoint.com/?DFxtjpo2M61

Merci!
0
jonzika Messages postés 65 Date d'inscription mercredi 10 février 2010 Statut Membre Dernière intervention 23 juin 2014
23 juin 2014 à 19:12
A noter que j'ai encore plus de saloperies (fast start en page d'accueil, plus de pop-up...) alors je n'a presque pas utilisé le pc!
0
Utilisateur anonyme
23 juin 2014 à 19:16
Re,

- Téléchargez AdwCleaner (d'Xplode) sur ton bureau.

- Lancez-le en cliquant sur l'icône "adwcleaner_3.212.exe" présent sur votre bureau,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Cliquez sur le bouton "Scanner"

- Une fois le scan fini, choisissez l'option "Nettoyer".

- Héberge le rapport C:\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
jonjonjon Messages postés 26 Date d'inscription dimanche 26 février 2012 Statut Membre Dernière intervention 26 juin 2014
23 juin 2014 à 19:30
0
Utilisateur anonyme
23 juin 2014 à 19:32
Re,

si tu réinstalle après, logique que les pubs reviennent ....

/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
jonjonjon Messages postés 26 Date d'inscription dimanche 26 février 2012 Statut Membre Dernière intervention 26 juin 2014
23 juin 2014 à 19:39
je n'ai rien réinstallé depuis !

le lien vers le logiciel ne marche pas chez moi (connexion réinitialisée)...
0
jonjonjon Messages postés 26 Date d'inscription dimanche 26 février 2012 Statut Membre Dernière intervention 26 juin 2014
23 juin 2014 à 19:40
c'est bon je l'ai trouvé sur general-changelog
0
jonjonjon Messages postés 26 Date d'inscription dimanche 26 février 2012 Statut Membre Dernière intervention 26 juin 2014
23 juin 2014 à 19:43
euh ben non ça veut pas non plus...
0
Utilisateur anonyme
23 juin 2014 à 19:45
Re,

Oui des soucis avec le Téléchargement actuellement...

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel Malwarebyte

+
0
jonjonjon Messages postés 26 Date d'inscription dimanche 26 février 2012 Statut Membre Dernière intervention 26 juin 2014
23 juin 2014 à 20:10
je n'ai trouvé qu'un log au format xml j'espère que c'est ça
https://www.cjoint.com/?DFxujR1esjE
0
Utilisateur anonyme
23 juin 2014 à 20:16
Re,

On va faire avec !!

- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

- Pour un système en 32 bits -> FRST

- Pour un système en 64 bits -> FRST64

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

- Ferme toutes les applications, y compris ton navigateur

- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

- Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

- Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

+
0
jonjonjon Messages postés 26 Date d'inscription dimanche 26 février 2012 Statut Membre Dernière intervention 26 juin 2014
23 juin 2014 à 20:24
0
Utilisateur anonyme
23 juin 2014 à 20:39
Re,

Appuies simultanément sur les touches Windows et R

Une fenêtre va s'ouvrir, tape ceci : notepad

Clic sur OK

Note : Le bloc note va s'ouvrir

Copie les lignes suivantes :



start
GroupPolicy: Group Policy on Chrome detected
SearchScopes: HKLM-x32 - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin: @microsoft.com/GENUINE - disabled No File
GroupPolicy: Group Policy on Chrome detected
2014-06-23 19:35 - 2014-06-23 19:44 - 02111888 _____ () C:\Users\Marc\Downloads\Shortcut_Module.zip.part
2014-06-23 19:21 - 2014-06-23 20:01 - 00000112 _____ () C:\Windows\setupact.log
2014-06-23 19:21 - 2014-06-23 19:21 - 00000000 _____ () C:\Windows\setuperr.log
2014-06-23 19:20 - 2014-06-23 20:01 - 00005350 _____ () C:\Windows\PFRO.log
C:\Users\Marc\AppData\Local\Temp\BackupSetup.exe
C:\Users\Marc\AppData\Local\Temp\optprosetup.exe
C:\Users\Marc\AppData\Local\Temp\Quarantine.exe
Task: {0DA9A501-CFB6-4586-B0CF-7C48C832DFFF} - \87ee5677-6130-4692-9eac-b9b1f95cc679-5 No Task File <==== ATTENTION
Task: {13941230-E9C6-4FF9-86B2-65E12E9F54C7} - \87ee5677-6130-4692-9eac-b9b1f95cc679-3 No Task File <==== ATTENTION
Task: {399C2B2C-7403-484C-993D-A3A71B861DF9} - \87ee5677-6130-4692-9eac-b9b1f95cc679-6 No Task File <==== ATTENTION
Task: {57B4391E-6BDE-456F-A6E2-CCAE0D3D7CAF} - \87ee5677-6130-4692-9eac-b9b1f95cc679-11 No Task File <==== ATTENTION
Task: {58889B70-23C4-48AD-8CC7-3C94676DC37C} - \globalUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {624FFD64-1F15-4063-9248-663ADCACA0B7} - \globalUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {9448D10C-D3A9-4619-AC93-3CAD841DED5F} - \87ee5677-6130-4692-9eac-b9b1f95cc679-7 No Task File <==== ATTENTION
Task: {AD907775-6A0A-4D18-BCF7-976AC2C4BA2F} - \87ee5677-6130-4692-9eac-b9b1f95cc679-4 No Task File <==== ATTENTION
Task: {C145D734-329C-4C1A-A67A-59C1A7282649} - \87ee5677-6130-4692-9eac-b9b1f95cc679-1 No Task File <==== ATTENTION
end



Retourne dans le bloc note puis colle les lignes copiées.

Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Clic sur Fix

Note : Patiente le temps de la suppression

Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

- Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0