Spam Ads by websave

Résolu
AstonRaptor Messages postés 10 Statut Membre -  
AstonRaptor Messages postés 10 Statut Membre -
Aidez moi je ne sais pas quoi faire, j'ai un spam qui apparaît a chaque fois que j'ouvre une nouvelle page, il s'agit d'un petit carré blanc et il y a marqué en noir "Ads by Websave".
Que dois-je faire svp ?

7 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

    --> Une fois le scan terminé, choisis l'option "Nettoyer".

    --> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
    1
  2. AstonRaptor Messages postés 10 Statut Membre
     
    Bonjour a toi, je comprends bien les 2 premiers points en revanche je ne comprends pas très bien le 3ème point, pourrais tu m'expliquer plus clairement stp? Merci d'avance
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Sur le site pjjoint.malekal.com, clique sur "Parcourir", choisis le rapport AdwCleaner puis clique sur "Envoyer le fichier". Le site va te donner un lien, donne-le moi pour que je puisse consulter le rapport.
    0
  4. AstonRaptor Messages postés 10 Statut Membre
     
    ok je vais faire ca merci att 2 sec et je te l'envoie ;)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. AstonRaptor Messages postés 10 Statut Membre
     
    Est-ce que c'est ca que tu voulais ?Par contre je ne suis pas passé par pijpoint.. car il me demandait un mdp Et merci infiniment, je n'ai plus ce spam :)

    # AdwCleaner v3.302 - Rapport créé le 03/08/2014 à 20:50:50
    # Mis à jour le 30/07/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Thierry - THIERRY-PC
    # Exécuté depuis : C:\Users\Thierry\Downloads\adwcleaner_3.302.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : wStLib64

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Assistant
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\ProgramData\BesTSavveForYoiu
    Dossier Supprimé : C:\ProgramData\Fun2Save
    Dossier Supprimé : C:\ProgramData\saVe On
    Dossier Supprimé : C:\ProgramData\TTaKKEThECouponu
    Dossier Supprimé : C:\Program Files (x86)\GS Supporter
    Dossier Supprimé : C:\Program Files (x86)\SO_Booster
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Program Files (x86)\VideoConverter
    Dossier Supprimé : C:\Program Files (x86)\saVe On
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
    Dossier Supprimé : C:\Users\Thierry\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Thierry\AppData\Local\torch
    Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
    Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\DigitalSites
    Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\iSafe
    Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
    Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Converter
    Dossier Supprimé : C:\Users\Thierry\AppData\Local\Software
    Fichier Supprimé : C:\Windows\System32\drivers\wStLib64.sys
    Fichier Supprimé : C:\Users\Thierry\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Video Converter.lnk
    Fichier Supprimé : C:\Users\Thierry\Desktop\Video Converter.lnk
    Fichier Supprimé : C:\Users\Thierry\AppData\Roaming\Mozilla\Firefox\Profiles\eoaevps2.default\user.js

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : Digital Sites
    Tâche Supprimée : MySearchDial
    Tâche Supprimée : SoftwareUpdateTaskMachineCore
    Tâche Supprimée : SoftwareUpdateTaskMachineUA

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
    Clé Supprimée : HKCU\Software\Classes\iLivid.torrent
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\iLivid.torrent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FindRight_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FindRight_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateFindRight_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateFindRight_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilFindRight_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilFindRight_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
    Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{29850aa3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{699fd52f}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1663C10B-0D55-438D-8496-19A3DBAEC0E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKCU\Software\dsiteproducts
    Clé Supprimée : HKCU\Software\ilivid
    Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
    Clé Supprimée : HKLM\Software\SupTab
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\Software\WS.Booster
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Video Converter
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Assistant\Assistant_x64.dll
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SO_Booster\Assistant_x64.dll

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17207

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v32.0 (x86 en-US)

    [ Fichier : C:\Users\Thierry\AppData\Roaming\Mozilla\Firefox\Profiles\eoaevps2.default\prefs.js ]

    Ligne Supprimée : user_pref("CT2857573.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Ligne Supprimée : user_pref("extensions.2MeIAAHutuP.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumo[...]
    Ligne Supprimée : user_pref("extensions.9EGqVL.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.[...]
    Ligne Supprimée : user_pref("extensions.IRYQuhrYQ0FF.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sum[...]
    Ligne Supprimée : user_pref("extensions.XUk_vJrij.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumoro[...]
    Ligne Supprimée : user_pref("extensions.fmJl.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.ne[...]
    Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele0103");
    Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtDtByCyEtA0A0C0C0DyEyB0F0DtC0AtN0D0Tzu0SyByCtCtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R");
    Ligne Supprimée : user_pref("extensions.irmysearch.cr", "55875874");
    Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");

    -\\ Google Chrome v

    *************************

    AdwCleaner[R0].txt - [18578 octets] - [30/01/2014 21:09:40]
    AdwCleaner[R1].txt - [941 octets] - [30/01/2014 21:17:49]
    AdwCleaner[R2].txt - [10261 octets] - [03/08/2014 20:49:46]
    AdwCleaner[S0].txt - [18153 octets] - [30/01/2014 21:10:15]
    AdwCleaner[S1].txt - [1001 octets] - [30/01/2014 21:18:28]
    AdwCleaner[S2].txt - [9563 octets] - [03/08/2014 20:50:50]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [9623 octets] ##########
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Oui. Tu n'es pas obligé de mettre un mot de passe. Sinon tu mets celui que tu veux.

    On peut regarder s'il y autre chose à modifier / supprimer :

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur "Complet".

    --> Une fois le scan terminé, un rapport est créé sur le Bureau.

    --> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
    0
  8. AstonRaptor Messages postés 10 Statut Membre
     
    Ok je fais ca demain merci bcp encore ;)
    0