Ads by cloudscout

Fermé
titi16fr - 9 janv. 2015 à 15:13
 Utilisateur anonyme - 14 janv. 2015 à 08:02
Bonjour,



Depuis, quelques jours, j'ai un ordinateur portable avec des pages de pub et impossible de les désinstaller.
J'ai utiliser hitmanpro - adwcleaner- malwerbytes et ré initialiser les navigateurs, mais il revient à la charge.
Quelque à une solution ?

Merci

17 réponses

Utilisateur anonyme
9 janv. 2015 à 15:19
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.sosvirus.net/telecharger/zhpdiag/

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.

Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pasteandfurious.com/

Tutoriel pasteandfurious :http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html

Si problème utilise un des suivants

https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
http://www.pasteandfurious.com/213/

merci de ton aide
0
Utilisateur anonyme
9 janv. 2015 à 16:32
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [TotalSystemCare.Scanning] (...) -- C:\Program Files\TotalSystemCare\TotalSystemCare.exe (.not file.) [0]
[HKLM\Software\Wow6432Node\DownloaderAssistant]
O43 - CFD: 08/01/2015 - 09:19:19 - [0] ----D C:\Users\colasetclicli\AppData\Local\com
O45 - LFCP:[MD5.A99476C26CF84E27AEB1E52C24747087] - 04/11/2014 - 20:53:21 ---A- - C:\Windows\Prefetch\BUBBLE DOCK.EXE-C9C73875.pf
O45 - LFCP:[MD5.0DBC1214092A9E54911C31A2145E8698] - 06/11/2014 - 19:26:17 ---A- - C:\Windows\Prefetch\REIMAGE.EXE-BEE43FC1.pf
O45 - LFCP:[MD5.CE61F1467506BFEF397042B35D3C79BE] - 06/11/2014 - 19:24:50 ---A- - C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-F5C35697.pf
O45 - LFCP:[MD5.64DB6580B6DFC7CAB2CBEBFAE8FD1F36] - 06/11/2014 - 19:24:02 ---A- - C:\Windows\Prefetch\REIMAGEREPAIR (1).EXE-190DF140.pf
O45 - LFCP:[MD5.9AEAD9E6F9054366AE882E7E7E956172] - 06/11/2014 - 19:23:35 ---A- - C:\Windows\Prefetch\REIMAGEREPAIR.EXE-13DCBB1E.pf
O45 - LFCP:[MD5.94EEF9A958117C8B216EDA97DECD7809] - 04/11/2014 - 21:18:50 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-EF50D551.pf
O45 - LFCP:[MD5.43EAD9C3C1E80E423CD489000EF9598D] - 04/11/2014 - 20:55:08 ---A- - C:\Windows\Prefetch\UPMBOT_FR_229.EXE-9F13CDE7.pf
O45 - LFCP:[MD5.081D1D07ACFA8B9B14A6C45C2BEFB9D2] - 04/11/2014 - 21:15:03 ---A- - C:\Windows\Prefetch\WAJAMINTERNETENHANCERSERVICE.-85203576.pf
O90 - PUC: "5C9F59CB830AEE547A93698B6A7DF9D7" . (.Boxore Client.) -- C:\WINDOWS\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico
[MD5.05CD03200A151D8103BBD65C02EB3937] [WIS][20/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\1f9c8ebb.msi [5152768]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA]
[HKLM\Software\Wow6432Node\DownloaderAssistant]
C:\Windows\Installer\1f9c8ebb.msi
O17 - HKLM\System\CCS\Services\Tcpip\..\{27B36054-6B1A-448A-8DA7-B24463D99771}: NameServer = 31.168.224.102,5.135.12.58
O17 - HKLM\System\CCS\Services\Tcpip\..\{E006038A-7DD7-40EB-B7E9-72C6729EFACA}: NameServer = 31.168.224.102,5.135.12.58
O17 - HKLM\System\CS1\Services\Tcpip\..\{27B36054-6B1A-448A-8DA7-B24463D99771}: NameServer = 31.168.224.102,5.135.12.58
O17 - HKLM\System\CS1\Services\Tcpip\..\{E006038A-7DD7-40EB-B7E9-72C6729EFACA}: NameServer = 31.168.224.102,5.135.12.58
[HKCU\Software\DIOUGNY]
[HKCU\Software\JRMJGZA]
[HKCU\Software\MHXHQWP]
[HKCU\Software\WNLKMT]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
Voici le rapport

http://www.pasteandfurious.com/214/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 janv. 2015 à 16:43
Tu m'as posté quoi !!
0
Oups !!! désolé

http://www.pasteandfurious.com/216/

ça doit être mieux !!!
0
Utilisateur anonyme
9 janv. 2015 à 17:09
Re

après redémarrage,
as tu noté une amélioration?
0
non, toujours pareil :'(
j'ai des pubs qui apparaissent avec dessous ads by cloudscout
0
Utilisateur anonyme
9 janv. 2015 à 17:16
Re

Tu réinitialises tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi tu supprimes/désactives les extensions inutiles/parasites :

Internet Explorer et modules complémentaires / moteurs de recherche :
- Réinitialisation :https://support.microsoft.com/en-us/topic/change-or-reset-internet-explorer-settings-2d4bac50-5762-91c5-a057-a922533f77d5#ie=ie-11
Suppression extensions :https://support.microsoft.com/en-us/topic/manage-add-ons-in-internet-explorer-11-0a490ccc-83ab-0723-f9cd-2ebad8fa114e#ie=ie-11
Firefox :
- Réinitialisation : https://support.mozilla.org/fr/kb/reparer-firefox-reinitialiser-modules-parametres?redirectlocale=fr&redirectslug=reinitialiser-firefox-corriger-facilement-problemes
- Suppression extensions :https://support.mozilla.org/fr/kb/desactiver-supprimer-modules
Google Chrome :
- Réinitialisation :https://support.google.com/chrome/answer/3296214?hl=fr
Suppression extensions: https://support.google.com/chrome/?visit_id=637166883103846555-3139897332&hl=fr&rd=2

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller.

0
après ré initialisation, toujours le même problème
0
Utilisateur anonyme
10 janv. 2015 à 09:35
Bonjour


Sur quel navigateur?
0
google chrome et internet explorer.
Malgré tout, le problème semble moins présent.
Je peux naviguer pendant 1 heure et tout à coup, PAF, les pages de pub reviennent
J'ai tenter la désinstallation et la ré installation de google mais même problème
0
Utilisateur anonyme
10 janv. 2015 à 17:01
Bonjour

Tu as vérifié les extensions disponibles dans Chrome et IE
0
aucune extension présente
sous google chrome extension google doc
0
Utilisateur anonyme
12 janv. 2015 à 09:28
Bonjour

as tu tenté une restauration à une date antérieure à ce problème?

0
non je n'ai pas fait de restauration à date ultérieure.
Je ferai peut-être mieux de refaire le cheminement depuis le début vérifier si il n'y a pas encore un fichier suspect non ?
0
Utilisateur anonyme
14 janv. 2015 à 08:02
Bonjour

je te laisse donc gérer.
0