Fenetre intempestives n10.adshostnet.com

GOODSPEED7613 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

le sujet a deja ete evoqué par d'autre , j'ai suivi les manip mais ça continu
aidez moi svp
A voir également:

21 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
GOODSPEED7613 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport

# AdwCleaner v4.100 - Rapport créé le 09/11/2014 à 19:01:52
# DB v2014-11-07.1
# Mis à jour le 08/11/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : pimousse - PIMOUSSE-VAIO
# Exécuté depuis : C:\Users\pimousse\Desktop\adwcleaner_4.100 (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\pimousse\AppData\Local\AVG SafeGuard toolbar
Dossier Supprimé : C:\Users\pimousse\AppData\Local\CheckCode
Fichier Supprimé : C:\Users\pimousse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\pimousse\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : SpyHunter4Startup

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Upt
Clé Supprimée : HKLM\SOFTWARE\WinUpd
Clé Supprimée : HKLM\SOFTWARE\SI-App
Clé Supprimée : [x64] HKLM\SOFTWARE\Upt
Clé Supprimée : [x64] HKLM\SOFTWARE\WinUpd
Clé Supprimée : [x64] HKLM\SOFTWARE\SI-App

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17344


-\\ Mozilla Firefox v29.0.1 (fr)


-\\ Google Chrome v38.0.2125.111


*************************

AdwCleaner[R0].txt - [59573 octets] - [08/11/2014 20:13:47]
AdwCleaner[R1].txt - [1812 octets] - [09/11/2014 18:45:57]
AdwCleaner[R2].txt - [415 octets] - [09/11/2014 18:55:43]
AdwCleaner[R3].txt - [1929 octets] - [09/11/2014 18:58:01]
AdwCleaner[S0].txt - [56609 octets] - [08/11/2014 20:18:16]
AdwCleaner[S1].txt - [1844 octets] - [09/11/2014 19:01:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1904 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
La suite :



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
GOODSPEED7613
 
http://pjjoint.malekal.com/files.php?id=OTL_20141109_x12o9z12k12t8
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Le fichier OTL.Txt est incomplet.
0
GOODSPEED7613
 
autant pour moi

http://pjjoint.malekal.com/files.php?id=OTL_20141110_o12q15q15y10r10
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Désinstalle SpyHunter et AccelerePC

Réinitialise Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
O4 - HKU\S-1-5-21-1596798806-939658082-3583964616-1000..\Run: [PCSpeedUp] C:\Program Files (x86)\Accelerer PC\PCSUNotifier.exe ()
[2014/11/09 19:19:37 | 000,000,350 | ---- | M] () -- C:\Windows\tasks\PC SpeedUp Service Deactivator.job
[2014/11/09 19:19:33 | 000,001,055 | ---- | M] () -- C:\Users\pimousse\Desktop\Accelerer PC.lnk
[2014/11/09 19:03:09 | 000,001,352 | ---- | M] () -- C:\Windows\tasks\DIOUGNY.job
[2014/11/09 19:03:09 | 000,001,350 | ---- | M] () -- C:\Windows\tasks\WNLKMT.job
[2014/11/09 19:03:09 | 000,001,348 | ---- | M] () -- C:\Windows\tasks\ILWJQ.job
[2014/11/09 19:03:09 | 000,001,344 | ---- | M] () -- C:\Windows\tasks\YMV.job
[2014/11/05 20:04:10 | 001,552,304 | ---- | M] (HQ ProV05.11) -- C:\Users\pimousse\AppData\Roaming\OMWQDL.exe
[2014/11/05 19:58:52 | 002,052,528 | ---- | M] (HQ ProV05.11) -- C:\Users\pimousse\AppData\Roaming\SOZVOC.exe



* poste le rapport ici
0
GOODSPEED7613
 
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-1596798806-939658082-3583964616-1000\Software\Microsoft\Windows\CurrentVersion\Run\\PCSpeedUp not found.
File C:\Program Files (x86)\Accelerer PC\PCSUNotifier.exe not found.
File C:\Windows\tasks\PC SpeedUp Service Deactivator.job not found.
File C:\Users\pimousse\Desktop\Accelerer PC.lnk not found.
C:\Windows\Tasks\DIOUGNY.job moved successfully.
C:\Windows\Tasks\WNLKMT.job moved successfully.
C:\Windows\Tasks\ILWJQ.job moved successfully.
C:\Windows\Tasks\YMV.job moved successfully.
C:\Users\pimousse\AppData\Roaming\OMWQDL.exe moved successfully.
C:\Users\pimousse\AppData\Roaming\SOZVOC.exe moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 11102014_185234
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ca va mieux ?
0
GOODSPEED7613
 
non la page s'affiche toujours à chaque clique

j'utilise google chrome en navigateur , j'ai réinitialisé les paramètres
sinon j'ai bien supprimer spy hunter et accelererPC mais celui ci s'installe tout seul
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as Adware.Pirrit - il est un peu pénible à virer.

Déjà note la procédure pour supprimer les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Ensuite télécharge et installe Unlocker.
Lis bien ce qui est écrit sur la page suivante car des programmes parasites te seront proposés, suis les explications ne pas les installer.

https://forum.malekal.com/viewtopic.php?t=49478&start=

Ensuite, lance Unlocker et navigue dans tes dossiers pour supprimer les dossiers suivants
Clic droit sur le dossier et Unlocker.
C:\Windows\SysWOW64\CronDatabaseDock

Tu mets effacer à chaque fois.
Surtout aucun redémarrage entre chaque suppression.

Quand tu as fait effacer sur tous les dossiers, redémarre l'ordinateur s'il te dit qu'il faut redémarrer pour que la supression se fasse.

Au redémarrage, si le proxy est active, désactive le.

Refais un scan OTL et donne le rapport.

0
GOODSPEED7613
 
petite question concernant le proxy , comment on fait pour désactiver?

en tout les cas merci pour ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
tout est expliqué dans le lien donné.
0
GOODSPEED7613
 
impssible de telecharger unlocker , ça télécharge sur le site et il n'apparait nulle part sur l'ordinateur
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
0
GOODSPEED7613 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Bonjour
Une fois installé unlocker j ai tout fait j ai redémarré et maintenant lorsque j essai d ouvrir un navigateur il ne se passe plus rien (Google chrome et mozilla)
PS : je vous écris depuis un mobile
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
et Internet Explorer ?
0
GOODSPEED7613
 
Je n ai plus internet explorer
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as forcément internet explorer.

Menu Démarrer et tape internet dans le champs de recherche
C'est le E bleu.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Désactive les logiciels de protection (Antivirus, Antispywares)
En Général, cela se fait par un clic droit sur l'icône de ton antivirus en bas à droite et désactiver protection/agent ou autres.

ensuite :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

Si Combofix émet toujours une alerte sur l'antivirus : Si tu es en mode sans échec continue, si tu es en mode normal et que l'antivirus est bien désactivé. Continue.
Hébergement du rapport : Utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport, donne le lien pjjoint qui pointent vers ce rapport dans un nouveau message.

0
GOODSPEED7613
 
http://pjjoint.malekal.com/files.php?id=20141111_k9r11o10t14v8
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Garde tjrs cette procédure pour supprimer les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=



DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

driver::
CronDatabaseDock
folder::
c:\program files (x86)\Accelerer PC
c:\users\pimousse\AppData\Local\Babylon
c:\programdata\Babylon
c:\users\pimousse\AppData\Roaming\Babylon
c:\users\pimousse\AppData\Roaming\Systweak
c:\program files (x86)\ver1BlockAndSurf
c:\windows\SysWow64\CronDatabaseDock
c:\users\pimousse\AppData\Local\CheckCode
file::
c:\users\pimousse\AppData\Roaming\OMWQDL.exe
c:\users\pimousse\AppData\Roaming\SOZVOC.exe


Enregistre ce fichier sous le nom CFScript

[*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

[*]Combofix se lance, laisse toi guider..

[*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
[*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu sur http://pjjoint.malekal.com/ et donne le lien ici dans un nouveau message.


Au redémarrage, si tu as des erreurs proxys, désactive le comme indiqué dans la procédure donnée en entête de ce message.
0
GOODSPEED7613
 
http://pjjoint.malekal.com/files.php?id=20141111_g10z11p5f9v14
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Supprime ces fichiers/dossiers :
c:\program files (x86)\ver5Re-Markable
c:\users\pimousse\AppData\Roaming\OMWQDL.exe
c:\users\pimousse\AppData\Roaming\SOZVOC.exe

Est-ce que le proxy se remet tout seul ?
Ca donne quoi pour les pubs EdealsPop ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
GOODSPEED7613
 
j'ai bien supprimé les fichiers
le proxy se remet tout seul oui
et j'ai toujours les pubs
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

killall::
driver::
ContextualProgramRaw.exe
folder::
c:\users\pimousse\AppData\Local\ContextualProgramRaw
c:\windows\SysWow64\CronDatabaseDock
c:\program files (x86)\ver5Re-Markable
file::
c:\users\pimousse\AppData\Roaming\OMWQDL.exe
c:\users\pimousse\AppData\Roaming\SOZVOC.exe


Enregistre ce fichier sous le nom CFScript

[*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

[*]Combofix se lance, laisse toi guider..

[*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
[*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu sur http://pjjoint.malekal.com/ et donne le lien ici dans un nouveau message.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0