Pub/adware : Cosstminn , Deal Keeper

DelphineD78 Messages postés 3 Date d'inscription mercredi 23 juillet 2014 Statut Membre Dernière intervention 23 juillet 2014 - 23 juil. 2014 à 11:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 juil. 2014 à 19:49
OS : windows 8
Navigateur : firefox


J'ai parcouru ce forum et j'ai pensé un moment que j'avais trouvé la solution à mon problème. ma joie fut de courte durée... Après avoir téléchargé adwcleaner, j'ai fait un scan puis un nettoyage. J'avais plein d'applications installées je ne sais comment. Bref, ça allait mieux... l'espace de quelques minutes. Les pages qui s'ouvraient intempestivement sont revenues (pubs + pages internet ). Ces pages ne s'ouvrent pas tout le temps (toutes les 5 minutes environ). J'ai refait plusieurs scan avec adwcleaner. Voici le rapport de ce dernier :

# AdwCleaner v3.216 - Rapport créé le 23/07/2014 à 11:09:35
# Mis à jour le 17/07/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Jean-Pierre - DELPHINE
# Exécuté depuis : C:\Users\Jean-Pierre\Desktop\adwcleaner_3.216.exe
# Option : Nettoyer

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.17028

-\\ Mozilla Firefox v31.0 (x86 fr)

[ Fichier : C:\Users\Jean-Pierre\AppData\Roaming\Mozilla\Firefox\Profiles\lzh2by3a.default\prefs.js ]

-\\ Google Chrome v


AdwCleaner[R0].txt - [30850 octets] - [23/07/2014 01:06:50]
AdwCleaner[R1].txt - [21182 octets] - [23/07/2014 01:10:19]
AdwCleaner[R2].txt - [21238 octets] - [23/07/2014 10:31:03]
AdwCleaner[R3].txt - [1919 octets] - [23/07/2014 10:37:32]
AdwCleaner[R4].txt - [1339 octets] - [23/07/2014 10:43:56]
AdwCleaner[R5].txt - [2099 octets] - [23/07/2014 10:46:46]
AdwCleaner[R6].txt - [2219 octets] - [23/07/2014 11:07:40]
AdwCleaner[S0].txt - [9763 octets] - [23/07/2014 01:07:45]
AdwCleaner[S1].txt - [15177 octets] - [23/07/2014 10:33:00]
AdwCleaner[S2].txt - [1989 octets] - [23/07/2014 10:39:18]
AdwCleaner[S3].txt - [2169 octets] - [23/07/2014 10:47:58]
AdwCleaner[S4].txt - [2137 octets] - [23/07/2014 11:09:35]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2197 octets] ##########

Merci d'avance de votre aide :)
A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
Modifié par Malekal_morte- le 23/07/2014 à 11:29

ok, voici la suite :

Faire un Scan OTL - Temps : Environ 40min
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider :

* Faire un clic droit sur le lien suivant puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.exe /s
%temp%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
nslookup /c
ipconfig /all /c
ping /c
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
DelphineD78 Messages postés 3 Date d'inscription mercredi 23 juillet 2014 Statut Membre Dernière intervention 23 juillet 2014
23 juil. 2014 à 14:07
Merci beaucoup de ta réponse :) Voici le lien obtenu :
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
Modifié par Malekal_morte- le 23/07/2014 à 14:33
Désinstalle : Easy Speed PC

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

SRV - [2014/07/23 10:38:12 | 000,321,784 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe -- (Util Deal Keeper)
SRV - [2014/07/23 10:31:33 | 000,321,784 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe -- (Update Deal Keeper)
DRV:[b]64bit:[/b] - [2014/07/21 12:22:42 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys -- ({55dce8ba-9dec-4013-937e-adbf9317d990}Gw64)
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar ={searchTerms} <b>[Pays US -]</b>
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page ={searchTerms} <b>[Pays US -]</b>
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL ={searchTerms} <b>[Pays US -]</b>
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant ={searchTerms} <b>[Pays US -]</b>
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL ={searchTerms} <b>[Pays US -]</b>
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar ={searchTerms} <b>[Pays US -]</b>
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page ={searchTerms} <b>[Pays US -]</b>
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL ={searchTerms} <b>[Pays US -]</b>
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant ={searchTerms} <b>[Pays US -]</b>
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL ={searchTerms} <b>[Pays US -]</b>
O4 - HKLM..\Run: [BlockAndSurf] C:\Program Files (x86)\di9BlockAndSurf\BlockAndSurf.exe ()
O4 - HKLM..\Run: [fst_fr_311] C:\Program Files (x86)\fst_fr_311\fst_fr_311.exe File not found
O4 - HKLM..\Run: [fst_fr_311] C:\Program Files (x86)\fst_fr_311\fst_fr_311.exe File not found
O4 - HKU\S-1-5-21-1484301950-1288345749-1864468109-1002..\Run: [Easy Speed PC] C:\Program Files (x86)\Probit Software\Easy Speed PC\ESPCLauncher.exe (Probit Software LTD)
[2014/07/22 22:29:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\video MediaPlay-Air
[2014/07/22 22:29:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Browser_AppS 1.1
[2014/07/22 22:29:47 | 000,000,000 | ---D | C] -- C:\ProgramData\f25cb3e6521ce1d6
[2014/07/22 22:29:45 | 000,000,000 | ---D | C] -- C:\ProgramData\cosstminn
[2014/07/22 22:29:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\cosstminn
[2014/07/22 23:01:23 | 000,057,528 | ---- | C] (Corsica) -- C:\Windows\SysNative\drivers\webinstr.sys
[2014/07/22 23:01:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\di9BlockAndSurf
[2014/07/22 23:22:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Deal Keeper
[2014/07/22 23:21:15 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ASP
[2014/07/22 23:20:58 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\RCP
[2014/07/22 23:06:50 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\HQPureV1.8
[2014/07/22 23:06:43 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Probit Software
[2014/07/22 23:01:23 | 000,057,528 | ---- | C] (Corsica) -- C:\Windows\SysNative\drivers\webinstr.sys
[2014/07/22 23:01:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\di9BlockAndSurf
O2 - BHO: (cosstminn) - {FFDF405D-3BC2-4EEA-C104-70D57050A3F5} - C:\Program Files (x86)\cosstminn\iWhe.dll ()
O2:[b]64bit:[/b] - BHO: (cosstminn) - {FFDF405D-3BC2-4EEA-C104-70D57050A3F5} - C:\Program Files (x86)\cosstminn\iWhe.x64.dll ()
O2 - BHO: (Deal Keeper) - {1ec8187a-6435-44e3-bbe4-6ce6d3c69254} - C:\Program Files (x86)\Deal Keeper\DealKeeperBHO.dll (Deal Keeper)

* poste le rapport ici

Redémarre l'ordinateur

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
DelphineD78 Messages postés 3 Date d'inscription mercredi 23 juillet 2014 Statut Membre Dernière intervention 23 juillet 2014
23 juil. 2014 à 14:39
Voici le nouveau rapport :

========== OTL ==========
Error: Unable to stop service Util Deal Keeper!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Util Deal Keeper deleted successfully.
C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe moved successfully.
Error: Unable to stop service Update Deal Keeper!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Update Deal Keeper deleted successfully.
C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe moved successfully.
Service {55dce8ba-9dec-4013-937e-adbf9317d990}Gw64 stopped successfully!
Service {55dce8ba-9dec-4013-937e-adbf9317d990}Gw64 deleted successfully!
C:\Windows\SysNative\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys moved successfully.
HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
HKEY_USERS\S-1-5-21-1484301950-1288345749-1864468109-1001\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-1484301950-1288345749-1864468109-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ not found.
HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKU\S-1-5-21-1484301950-1288345749-1864468109-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
HKEY_USERS\S-1-5-21-1484301950-1288345749-1864468109-1001\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-1484301950-1288345749-1864468109-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\BlockAndSurf deleted successfully.
C:\Program Files (x86)\di9BlockAndSurf\BlockAndSurf.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_311 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_311 not found.
Registry value HKEY_USERS\S-1-5-21-1484301950-1288345749-1864468109-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Easy Speed PC deleted successfully.
C:\Program Files (x86)\Probit Software\Easy Speed PC\ESPCLauncher.exe moved successfully.
C:\Program Files (x86)\video MediaPlay-Air folder moved successfully.
C:\Program Files (x86)\Browser_AppS 1.1 folder moved successfully.
C:\ProgramData\f25cb3e6521ce1d6 folder moved successfully.
C:\ProgramData\cosstminn folder moved successfully.
C:\Program Files (x86)\cosstminn folder moved successfully.
C:\Windows\SysNative\Drivers\webinstr.sys moved successfully.
C:\Program Files (x86)\di9BlockAndSurf\x86 folder moved successfully.
C:\Program Files (x86)\di9BlockAndSurf\x64 folder moved successfully.
C:\Program Files (x86)\di9BlockAndSurf folder moved successfully.
C:\Program Files (x86)\Deal Keeper\bin\plugins folder moved successfully.
C:\Program Files (x86)\Deal Keeper\bin folder moved successfully.
C:\Program Files (x86)\Deal Keeper folder moved successfully.
C:\Program Files (x86)\ASP\Troubleshooter folder moved successfully.
C:\Program Files (x86)\ASP\clamunpack folder moved successfully.
C:\Program Files (x86)\ASP folder moved successfully.
C:\Program Files (x86)\RCP folder moved successfully.

OTL by OldTimer - Version log created on 07232014_143537

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai refait un scan et un nettoyage avec adwcleaner. Voici le dernier rapport :
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
23 juil. 2014 à 16:29
yep, ça doit commencer à aller mieux.

Scan Malwarebytes (temps : environ 40min de scan):
Télécharge et installe Malwarebyte :
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

Oui, ça va mieux. Merci docteur ^^ :) J'ai toutefois un drôle de phénomène qui se produit chaque fois que je fais une recherche google : il apparaît 5 fois de suite le même site proposé, et ce quelque soit le sujet de ma recherche. Il s'agit de

Voici le lien du journal :
Bon, j'ai supprimé Deal Keeper dans "modules et extensions" des options internet et je n'ai plus le problème que je te signalais ^^
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
23 juil. 2014 à 18:27

Pour ne plus te faire avoir par les logiciels parasites/de pubs etc.
A lire - Programmes parasites / PUPs :

Merci encore ! Je vais lire avec grande attention ces infos :)
En revanche, je n'arrive pas à désinstaller l'extension cosstminn... J'ai toujours quelques pubs qui popent...
Et... Deal keeper est toujours installé : il apparaît dans les program files. Comment le désinstaller ?

Pas facile n'empêche de ne pas se faire avoir : j'ai eu affaire je pense à une fausse mise à jour de flash... sont forts les bougres... lol
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
Modifié par Malekal_morte- le 23/07/2014 à 19:49
Supprime le dossier.
Ce sont des restes.
Bon, après avoir lu, j'ai installé WOT et Blockulicious. Je ne sais pas si tous les problèmes sont réglés mais ça va quand même beaucoup mieux. Je reviendrai vers toi si je rencontre encore des difficultés. Merci encore, ça mérite un gros bisous ! lol