Probleme de cooking et d acces internet

Résolu
bonjour ma fille regarde beaucoup de film en steaming. Chaque fois qu elle va sur internet des push arrivent en permanence et lorsque je fais des recherches je suis amené sur des sites pubilicitaires.
J ai fait tourner CCLEANER mais cela ne change rien.
Pourriez vous m aider ?

Merci

16 réponses

  1. Modérateur
    Bonjour,
    Télécharge et installe ZHPdiag : https://nicolascoolman.eu, ouvre ZHPdiag (icône en forme de parchemin) clique sur Configurer puis sur la loupe sans + ni -, l'analyse commence quand elle sera terminé tu auras sur ton bureau un fichier texte nommé ZHPdiag tu le postes sur https://www.cjoint.com/ puis tu mets le lien généré par cjoint dans ta réponse.
    Tutoriel pour cjoint : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    0
    1. Impossible de le télécharger. j ai plein de push et il m indique une erreur reseau. Par ailleurs AVAST m indique qu une menace a été détectée.

      ZHPDiag2.exeLe navigateur a planté avant la fin du téléchargement.
      https://nicolascoolman.eu
      Réessayer le téléchargementRetirer de la liste

      ZHPDiag2.exeErreur réseau inconnue.
      https://nicolascoolman.eu
      Retirer de la liste

      AVAST m indique qu une menace a été détectée à chaque nous tentative.
      0
      1. Modérateur
        Bonsoir,

        1- Télécharge et enregistre sur le bureau ADWcleaner
        - Ouvre ADWcleaner
        - La fenêtre d'ADWcleaner s'ouvre clique sur Scanner une fois le scan terminé clique sur Nettoyer
        - Le nettoyage terminé tu devras redémarrer ton ordinateur
        - Au redémarrage de l'ordinateur le rapport de suppression d'ADWcleaner s'affichera à l'écran poste-le sur https://www.cjoint.com/ dont voici le tuto : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
        Voici le mode d'emploi d'ADWcleaner au cas où tu en aurais besoin : https://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/

        2- Fait un nouveau rapport ZHPdiag :
        Ouvre ZHPdiag (icône en forme de parchemin) clique sur Configurer puis sur la loupe sans + ni -, l'analyse commence quand elle sera terminé tu auras sur ton bureau un fichier texte nommé ZHPdiag tu le postes sur https://www.cjoint.com/ puis tu mets le lien généré par cjoint dans ta réponse.
        Tutoriel pour cjoint : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

        Un problème=une solution, le tout étant de la trouver :-)
        0
        1. j ai oublié vosteran qui était parti et revenu. j ai en plus un monituer de recherche omiga plus qui s ouvre aussi.

          Cdt
          0
          1. Modérateur
            Bonjour,
            À faire dans l'ordre indiqué :

            1- Désinstalle :
            - Spybot - Search & Destroy


            2- Clique sur ce lien : https://www.cjoint.com/?3AcklzwVDX2 dans la page qui s'ouvre il y a un script, copie toutes les lignes qui vont de Script ZHPFix jusqu'à EmptyTemp.
            Ensuite ouvre ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
            Une fois ZHPfix ouvert tu cliques sur Importer, les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO, valide le nettoyage des données ainsi que le message de nettoyage de la Corbeille, une fois que ZHPfix aura terminé, un rapport apparaîtra à l'écran, envoie-le moi via https://www.cjoint.com/ met son lien dans ta réponse.

            3- Réinitialise tes navigateurs internet (Google Chrome et Internet Explorer) : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

            4- Puis vérifie et dis-moi si tes problèmes sont toujours présents ou pas.

            5- Fait un nouveau rapport ZHPdiag.

            Un problème=une solution, le tout étant de la trouver :-)
            0
            1. voici le rappport ZHP FIX
              Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
              Fichier d'export Registre : C:\Users\Leeloo Beal\AppData\Roaming\ZHP\ZHPExportRegistry-02-01-2015-18-05-27.txt
              Run by Leeloo Beal at 02/01/2015 18:05:21
              High Elevated Privileges : OK
              Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

              Corbeille vidée (00mn 05s)

              ========== Logiciels ==========
              ABSENT Uninstall Process: c:\users\leeloo beal\appdata\roaming\vooupdate\updateproc\updatetask.exe

              ========== Processus mémoire ==========
              SUPPRIMÉ: Memory Process: C:\Users\Leeloo Beal\Downloads\cacaoweb.exe

              ========== Clés du Registre ==========
              SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Voo Update]
              SUPPRIMÉ: HKCU\Software\CMKWH
              SUPPRIMÉ: HKCU\Software\Media+PlayerVidEd2.5-nv
              SUPPRIMÉ: HKLM\Software\Wow6432Node\CursorMania_7lEI
              SUPPRIMÉ: HKLM\Software\Wow6432Node\FilmFanaticEI
              SUPPRIMÉ: HKLM\Software\Wow6432Node\Media+PlayerVidEd2.5-nv
              SUPPRIMÉ: Service: MaintainerSvc1.11.3209076
              SUPPRIMÉ: Service: TtpjWSlgy
              SUPPRIMÉ: HKLM\Software\Wow6432Node\ClickCaption_1.10.0.5
              SUPPRIMÉ: HKLM\Software\Wow6432Node\bf6a38f6-cdf8-4aca-a39a-8debdbe1fb8d

              ========== Valeurs du Registre ==========
              SUPPRIMÉ RunValue: VideoDownloadConverter Home Page Guard 64 bit
              SUPPRIMÉ RunValue: GoogleChromeAutoLaunch_D797DE91DB0DAC713F17C9A3E278B85A
              SUPPRIMÉ RunValue: Yahoo! Search
              SUPPRIMÉ RunValue: WinCheck
              Aucune Valeur Standard Profile: FirewallRaz :
              Aucune Valeur Domain Profile: FirewallRaz :
              SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
              SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
              SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
              SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
              SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
              SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
              SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
              SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
              SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
              SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
              SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{091C3873-2AA5-4146-8A05-BBB50CCCB06F}C:\users\leeloo beal\desktop\cacaoweb.exe
              SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{753692F9-DB23-4BA0-8036-184E04F06DE6}C:\users\leeloo beal\desktop\cacaoweb.exe
              SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{7CEA7CB9-50BE-41F1-8C63-92A7C02FCDAC}C:\users\leeloo beal\desktop\cacaoweb.exe
              SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{FCCA4372-C724-4DC3-B91E-2BD59B3F13DE}C:\users\leeloo beal\desktop\cacaoweb.exe
              SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{5EFA5580-9750-4A55-8254-DA596B6DF90B}C:\users\leeloo beal\appdata\roaming\cacaoweb\cacaoweb.exe
              SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{BE781568-D4C9-402A-B9A5-D23678DBE81C}C:\users\leeloo beal\appdata\roaming\cacaoweb\cacaoweb.exe
              SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{18FAEDD4-0558-4869-8229-95D02C252A4D}C:\users\leeloo beal\appdata\roaming\cacaoweb\cacaoweb.exe
              SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{C4532BC1-9E26-4A6D-8878-D3E2FFD5E4F2}C:\users\leeloo beal\appdata\roaming\cacaoweb\cacaoweb.exe
              SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
              SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
              SUPPRIMÉ: FirewallRaz (Private) : {014E49B5-9C56-4A6C-ADBA-78BBB1EE2754}
              SUPPRIMÉ: FirewallRaz (Private) : {35AF2AEF-F86F-4F38-9F4D-37D0B310C7B5}
              SUPPRIMÉ: FirewallRaz (Public) : {00822604-89D9-4FE8-B705-11ED29A0172F}
              SUPPRIMÉ: FirewallRaz (Public) : {64046D70-33A3-4C1E-9B32-7E954BE09092}
              SUPPRIMÉ: FirewallRaz (Private) : {BAC898B2-5DAA-456A-B1EC-39639E485661}
              SUPPRIMÉ: FirewallRaz (Private) : {FBDF7158-1C32-40DF-AAD2-A3486BD61545}

              ========== Dossiers ==========
              Aucun dossiers CLSID Local utilisateur vide
              SUPPRIMÉS Flash Cookies (0)
              SUPPRIMÉS Temporaires Windows (22)

              ========== Fichiers ==========
              SUPPRIMÉ: c:\users\leeloo beal\appdata\roaming\microsoft\internet explorer\quick launch\vosteran.lnk
              SUPPRIMÉ: c:\users\leeloo beal\desktop\vosteran.lnk
              SUPPRIMÉ: c:\programdata\a68d9eea-b970-45e3-ba05-b4a5e2e396bc\maintainer.exe
              SUPPRIMÉ Redémarrage: c:\programdata\coftvsgczk\ttpjwslgy.exe
              SUPPRIMÉ: c:\windows\prefetch\j6blockandsurfr79.exe-23c9aecd.pf
              SUPPRIMÉ: c:\windows\prefetch\mypc backup.exe-d2d9f9b9.pf
              SUPPRIMÉ: c:\windows\prefetch\vosteran.exe-c7f0a39d.pf
              SUPPRIMÉ: c:\windows\prefetch\webget.boas.exe-e75a5a8f.pf
              SUPPRIMÉ: c:\windows\prefetch\webget.boasprt.exe-2dae2285.pf
              SUPPRIMÉ: c:\windows\prefetch\webget.purbrowse64.exe-d19cbdb5.pf
              SUPPRIMÉ: c:\windows\prefetch\webgetuntemp.exe-7cd8ad39.pf
              SUPPRIMÉ: c:\windows\prefetch\webget_setup.exe-73a1c376.pf
              SUPPRIMÉ: c:\windows\prefetch\webget_setup.exe-8a892250.pf
              SUPPRIMÉ: c:\windows\prefetch\wincheckwrapper.exe-1c551a56.pf
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\0a377a75-01f1-4a2c-b783-89be3b663e9d\cloud_backup_setup.exe
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\d3d79528-48d9-4d28-9175-b512aabede8e\vopackage.exe
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\55504695-e8f5-4357-99a3-87e96580ad51\lly_omiga-plus.exe
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\comh.226167\googlecrashhandler.exe
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\comh.226167\googleupdate.exe
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\comh.226167\googleupdatebroker.exe
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\comh.226167\googleupdateondemand.exe
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\comh.226167\goopdate.dll
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\comh.226167\goopdateres_en.dll
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\comh.226167\npgoogleupdate4.dll
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\comh.226167\psmachine.dll
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\comh.226167\psuser.dll
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\~dl9350\~dljyb\tmp\suptab_v5.8.8.1580_noblank_amy.exe
              SUPPRIMÉ: c:\users\leeloo beal\appdata\roaming\cmkwh.exe
              SUPPRIMÉ: c:\users\leeloo beal\appdata\local\temp\~dl9350\~dljyb\tmp\wpm_v20.0.0.1337.exe
              SUPPRIMÉS Flash Cookies (0) (0 octets)
              SUPPRIMÉS Temporaires Windows (79) (78 110 244 octets)

              ========== Tache planifiée ==========
              SUPPRIMÉ: CMKWH
              SUPPRIMÉ: CMKWH

              ========== Restauration Système ==========
              Point de restauration du système créé avec succès

              ========== Récapitulatif ==========
              1 : Processus mémoire
              10 : Clés du Registre
              32 : Valeurs du Registre
              3 : Dossiers
              31 : Fichiers
              1 : Logiciels
              2 : Tache planifiée
              1 : Restauration Système

              End of clean in 01mn 18s
              0
              1. Modérateur
                J'attend la suite, attention ne met plus de rapport dans ton message, passe par Cjoint comme expliqué.
                0
            2. Modérateur
              Bonsoir,
              Copies le script en gras qui suit :

              Script ZHPFix
              SysRestore
              O43 - CFD: 02/01/2015 - 11:25:22 - [0] ----D C:\Users\Leeloo Beal\AppData\Local\TVWizard
              C:\Users\Leeloo Beal\AppData\Local\TVWizard
              O41 - Driver: (ccnfd_1_10_0_5) . (. - .) - C:\Windows\System32\drivers\ccnfd_1_10_0_5.sys (.not file.)
              O43 - CFD: 02/01/2015 - 17:59:37 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
              O43 - CFD: 02/01/2015 - 17:56:40 - [] ----D C:\ProgramData\Spybot - Search & Destroy
              O43 - CFD: 14/05/2014 - 14:33:50 - [0] ----D C:\Users\Leeloo Beal\AppData\Local\PackageStaging
              O44 - LFC:[MD5.E0BAA5B1AE3D0F769CE73BD21E52810B] - 01/01/2015 - 16:43:21 ---A- . (...) -- C:\Windows\System32\2015-01-01-13-36-51.026-aswFe.exe-4496.log [247]
              O44 - LFC:[MD5.AFAF7CBF7BB864727D61194009968008] - 01/01/2015 - 16:43:28 ---A- . (...) -- C:\Windows\System32\2015-01-01-13-43-27.027-aswFe.exe-2580.log [247]
              O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- chrome.exe (.not file.)
              O43 - CFD: 01/01/2015 - 17:00:34 - [] ----D C:\Users\Leeloo Beal\AppData\Roaming\VooUpdate
              EmptyTemp


              Ouvres ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
              Une fois ZHPfix ouvert tu cliques sur Importer les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO, accepte le nettoyage des données et le vidage de la corbeille, une fois que ZHPfix aura terminé, un rapport apparaîtra à l'écran, envoie-le moi via https://www.cjoint.com/ met son lien dans ta réponse.
              Ton problème est-il toujours présent ?

              Un problème=une solution, le tout étant de la trouver :-)
              0
              1. merci beaucoup et bonne année 2015
                0
                1. j ai oublié je dois désinstaller zhp diag et autres ????

                  Merci encore et bonne soirée
                  0
                  1. Modérateur
                    Bonsoir,
                    Pour désinstaller les outils de désinfections fait ceci :
                    Télécharge Delfix
                    Enregistre-le sur le bureau
                    Ouvre Delfix en cliquant avec le bouton droit de ta souris et en choisissant Exécuter ehn tant qu'administrateur.
                    Une fois Delfix ouvert coche les cases Supprimer les outils de désinfection et Purger la restauration système.
                    Puis clique sur Exécuter
                    Les outils de désinfections que tu as utilisé (ADWcleaner, ZHPdiag et ZHPfix) seront désinstallés la restauration système sera purgée de tous les points de restauration infectés, il ne te restera plus qu'à créer un nouveau point de restauration qui lui sera sain :
                    http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/


                    Lis ce qui suit afin de savoir comment tu as infecté ton ordinateur et comment ne plus te faire avoir :
                    https://www.malekal.com/adwares-pup-protection/


                    Cordialement.
                    0
                    1. merci encore pour votre aide.

                      Tout fonctionne à merveilles.

                      Bonne journée.
                      0