Spam Ads by websave
Résolu
AstonRaptor
Messages postés
10
Statut
Membre
-
AstonRaptor Messages postés 10 Statut Membre -
AstonRaptor Messages postés 10 Statut Membre -
Aidez moi je ne sais pas quoi faire, j'ai un spam qui apparaît a chaque fois que j'ouvre une nouvelle page, il s'agit d'un petit carré blanc et il y a marqué en noir "Ads by Websave".
Que dois-je faire svp ?
Que dois-je faire svp ?
7 réponses
-
Bonjour,
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
--> Une fois le scan terminé, choisis l'option "Nettoyer".
--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?]. -
Bonjour a toi, je comprends bien les 2 premiers points en revanche je ne comprends pas très bien le 3ème point, pourrais tu m'expliquer plus clairement stp? Merci d'avance
-
Sur le site pjjoint.malekal.com, clique sur "Parcourir", choisis le rapport AdwCleaner puis clique sur "Envoyer le fichier". Le site va te donner un lien, donne-le moi pour que je puisse consulter le rapport.
-
ok je vais faire ca merci att 2 sec et je te l'envoie ;)
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Est-ce que c'est ca que tu voulais ?Par contre je ne suis pas passé par pijpoint.. car il me demandait un mdp Et merci infiniment, je n'ai plus ce spam :)
# AdwCleaner v3.302 - Rapport créé le 03/08/2014 à 20:50:50
# Mis à jour le 30/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Thierry - THIERRY-PC
# Exécuté depuis : C:\Users\Thierry\Downloads\adwcleaner_3.302.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : wStLib64
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Assistant
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\BesTSavveForYoiu
Dossier Supprimé : C:\ProgramData\Fun2Save
Dossier Supprimé : C:\ProgramData\saVe On
Dossier Supprimé : C:\ProgramData\TTaKKEThECouponu
Dossier Supprimé : C:\Program Files (x86)\GS Supporter
Dossier Supprimé : C:\Program Files (x86)\SO_Booster
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\VideoConverter
Dossier Supprimé : C:\Program Files (x86)\saVe On
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Users\Thierry\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Thierry\AppData\Local\torch
Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\iSafe
Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
Dossier Supprimé : C:\Users\Thierry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video Converter
Dossier Supprimé : C:\Users\Thierry\AppData\Local\Software
Fichier Supprimé : C:\Windows\System32\drivers\wStLib64.sys
Fichier Supprimé : C:\Users\Thierry\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Video Converter.lnk
Fichier Supprimé : C:\Users\Thierry\Desktop\Video Converter.lnk
Fichier Supprimé : C:\Users\Thierry\AppData\Roaming\Mozilla\Firefox\Profiles\eoaevps2.default\user.js
***** [ Tâches planifiées ] *****
Tâche Supprimée : Digital Sites
Tâche Supprimée : MySearchDial
Tâche Supprimée : SoftwareUpdateTaskMachineCore
Tâche Supprimée : SoftwareUpdateTaskMachineUA
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKCU\Software\Classes\iLivid.torrent
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\iLivid.torrent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FindRight_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FindRight_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateFindRight_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateFindRight_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilFindRight_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilFindRight_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{29850aa3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{699fd52f}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1663C10B-0D55-438D-8496-19A3DBAEC0E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\WS.Booster
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Video Converter
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Assistant\Assistant_x64.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SO_Booster\Assistant_x64.dll
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17207
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v32.0 (x86 en-US)
[ Fichier : C:\Users\Thierry\AppData\Roaming\Mozilla\Firefox\Profiles\eoaevps2.default\prefs.js ]
Ligne Supprimée : user_pref("CT2857573.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
Ligne Supprimée : user_pref("extensions.2MeIAAHutuP.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumo[...]
Ligne Supprimée : user_pref("extensions.9EGqVL.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.[...]
Ligne Supprimée : user_pref("extensions.IRYQuhrYQ0FF.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sum[...]
Ligne Supprimée : user_pref("extensions.XUk_vJrij.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumoro[...]
Ligne Supprimée : user_pref("extensions.fmJl.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.ne[...]
Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele0103");
Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtDtByCyEtA0A0C0C0DyEyB0F0DtC0AtN0D0Tzu0SyByCtCtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R");
Ligne Supprimée : user_pref("extensions.irmysearch.cr", "55875874");
Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [18578 octets] - [30/01/2014 21:09:40]
AdwCleaner[R1].txt - [941 octets] - [30/01/2014 21:17:49]
AdwCleaner[R2].txt - [10261 octets] - [03/08/2014 20:49:46]
AdwCleaner[S0].txt - [18153 octets] - [30/01/2014 21:10:15]
AdwCleaner[S1].txt - [1001 octets] - [30/01/2014 21:18:28]
AdwCleaner[S2].txt - [9563 octets] - [03/08/2014 20:50:50]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [9623 octets] ########## -
Oui. Tu n'es pas obligé de mettre un mot de passe. Sinon tu mets celui que tu veux.
On peut regarder s'il y autre chose à modifier / supprimer :
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur "Complet".
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message. -