Spam Ads by websave

Résolu/Fermé
AstonRaptor Messages postés 8 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 mars 2016 - Modifié par AstonRaptor le 3/08/2014 à 20:04
AstonRaptor Messages postés 8 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 mars 2016 - 3 août 2014 à 21:45
Aidez moi je ne sais pas quoi faire, j'ai un spam qui apparaît a chaque fois que j'ouvre une nouvelle page, il s'agit d'un petit carré blanc et il y a marqué en noir "Ads by Websave".
Que dois-je faire svp ?
A voir également:

7 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
3 août 2014 à 20:06
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
1
AstonRaptor Messages postés 8 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 mars 2016
3 août 2014 à 20:12
Bonjour a toi, je comprends bien les 2 premiers points en revanche je ne comprends pas très bien le 3ème point, pourrais tu m'expliquer plus clairement stp? Merci d'avance
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
3 août 2014 à 20:28
Sur le site pjjoint.malekal.com, clique sur "Parcourir", choisis le rapport AdwCleaner puis clique sur "Envoyer le fichier". Le site va te donner un lien, donne-le moi pour que je puisse consulter le rapport.
0
AstonRaptor Messages postés 8 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 mars 2016
Modifié par AstonRaptor le 3/08/2014 à 21:04
ok je vais faire ca merci att 2 sec et je te l'envoie ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
AstonRaptor Messages postés 8 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 mars 2016
Modifié par AstonRaptor le 3/08/2014 à 21:04
Est-ce que c'est ca que tu voulais ?Par contre je ne suis pas passé par pijpoint.. car il me demandait un mdp Et merci infiniment, je n'ai plus ce spam :)

# AdwCleaner v3.302 - Rapport créé le 03/08/2014 à 20:50:50
# Mis à jour le 30/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Thierry - THIERRY-PC
# Exécuté depuis : C:\Users\Thierry\Downloads\adwcleaner_3.302.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : wStLib64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Assistant
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\BesTSavveForYoiu
Dossier Supprimé : C:\ProgramData\Fun2Save
Dossier Supprimé : C:\ProgramData\saVe On
Dossier Supprimé : C:\ProgramData\TTaKKEThECouponu
Dossier Supprimé : C:\Program Files (x86)\GS Supporter
Dossier Supprimé : C:\Program Files (x86)\SO_Booster
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\VideoConverter
Dossier Supprimé : C:\Program Files (x86)\saVe On
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Users\Thierry\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Thierry\AppData\Local\torch
Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\iSafe
Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Converter
Dossier Supprimé : C:\Users\Thierry\AppData\Local\Software
Fichier Supprimé : C:\Windows\System32\drivers\wStLib64.sys
Fichier Supprimé : C:\Users\Thierry\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Video Converter.lnk
Fichier Supprimé : C:\Users\Thierry\Desktop\Video Converter.lnk
Fichier Supprimé : C:\Users\Thierry\AppData\Roaming\Mozilla\Firefox\Profiles\eoaevps2.default\user.js

***** [ Tâches planifiées ] *****

Tâche Supprimée : Digital Sites
Tâche Supprimée : MySearchDial
Tâche Supprimée : SoftwareUpdateTaskMachineCore
Tâche Supprimée : SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKCU\Software\Classes\iLivid.torrent
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\iLivid.torrent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FindRight_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FindRight_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateFindRight_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateFindRight_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilFindRight_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilFindRight_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{29850aa3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{699fd52f}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1663C10B-0D55-438D-8496-19A3DBAEC0E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\WS.Booster
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Video Converter
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Assistant\Assistant_x64.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SO_Booster\Assistant_x64.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17207

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v32.0 (x86 en-US)

[ Fichier : C:\Users\Thierry\AppData\Roaming\Mozilla\Firefox\Profiles\eoaevps2.default\prefs.js ]

Ligne Supprimée : user_pref("CT2857573.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
Ligne Supprimée : user_pref("extensions.2MeIAAHutuP.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumo[...]
Ligne Supprimée : user_pref("extensions.9EGqVL.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.[...]
Ligne Supprimée : user_pref("extensions.IRYQuhrYQ0FF.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sum[...]
Ligne Supprimée : user_pref("extensions.XUk_vJrij.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumoro[...]
Ligne Supprimée : user_pref("extensions.fmJl.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.ne[...]
Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele0103");
Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtDtByCyEtA0A0C0C0DyEyB0F0DtC0AtN0D0Tzu0SyByCtCtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R");
Ligne Supprimée : user_pref("extensions.irmysearch.cr", "55875874");
Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [18578 octets] - [30/01/2014 21:09:40]
AdwCleaner[R1].txt - [941 octets] - [30/01/2014 21:17:49]
AdwCleaner[R2].txt - [10261 octets] - [03/08/2014 20:49:46]
AdwCleaner[S0].txt - [18153 octets] - [30/01/2014 21:10:15]
AdwCleaner[S1].txt - [1001 octets] - [30/01/2014 21:18:28]
AdwCleaner[S2].txt - [9563 octets] - [03/08/2014 20:50:50]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [9623 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
3 août 2014 à 21:38
Oui. Tu n'es pas obligé de mettre un mot de passe. Sinon tu mets celui que tu veux.

On peut regarder s'il y autre chose à modifier / supprimer :

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
AstonRaptor Messages postés 8 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 mars 2016
3 août 2014 à 21:45
Ok je fais ca demain merci bcp encore ;)
0