Envahie par "ad by softcoup"

Résolu
nath004 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai tout un tas de pub et de fenêtres qui envahissent mon ordinateur, elles viennent de "ad by softcoup". J'ai nettoyé 2 fois avec "adwcleaner" dont voici le rapport de la 2ème fois :

# AdwCleaner v4.109 - Rapport créé le 29/01/2015 à 16:54:01
# Mis à jour le 24/01/2015 par Xplode
# Database : 2015-01-26.1 [Live]
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : evan - PC-LE-BIHAN
# Exécuté depuis : C:\Users\evan\Downloads\adwcleaner_4.109 (1).exe
# Option : Nettoyer

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\evan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\evan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16599

-\\ Mozilla Firefox v

-\\ Google Chrome v39.0.2171.95

*************************

AdwCleaner[R0].txt - [27129 octets] - [27/01/2015 12:11:01]
AdwCleaner[R1].txt - [1459 octets] - [29/01/2015 16:48:55]
AdwCleaner[S0].txt - [27319 octets] - [27/01/2015 12:15:44]
AdwCleaner[S1].txt - [1385 octets] - [29/01/2015 16:54:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1445 octets] ##########

J'ai aussi essyé d'installer "adblock" mais une erreur se produit à chaque fois.

J'ai aussi nettoyé tous les cookies, historiques, etc... avec ccleaner mais c'est toujours pareil.

Merci d'avance pour votre aide.

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
  2. nath004 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Je vous les mets ici les liens ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui.
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    2015-01-05 22:52 - 2015-01-05 22:52 - 00000000 ____D () C:\ProgramData\928458613
    2015-01-05 18:26 - 2015-01-05 18:26 - 00000000 ____D () C:\Users\evan\AppData\Local\{C4324F02-5081-4945-907E-998B9E8B3121}
    2015-01-05 22:52 - 2014-12-25 15:25 - 00000000 ____D () C:\ProgramData\4001812108
    2010-01-13 13:19 - 2010-01-13 13:19 - 0001372 _____ () C:\Users\evan\AppData\Roaming\5w6y8iHwwUBqxcl.vbs
    2010-01-11 14:47 - 2010-01-11 14:47 - 0001372 _____ () C:\Users\evan\AppData\Roaming\8q4ri.vbs
    2010-01-15 12:17 - 2010-01-15 12:17 - 0001372 _____ () C:\Users\evan\AppData\Roaming\aeElD8Thea0Jo4T.vbs
    2010-01-16 11:11 - 2010-01-16 11:11 - 0001372 _____ () C:\Users\evan\AppData\Roaming\GkOuKXx.vbs
    2010-01-17 09:57 - 2010-01-17 09:57 - 0001372 _____ () C:\Users\evan\AppData\Roaming\HRqwkCF.vbs
    2010-01-09 13:26 - 2010-01-09 13:26 - 0001372 _____ () C:\Users\evan\AppData\Roaming\tgXp1.vbs

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

    0
  4. nath004 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,

    Voilà le message :

    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 28-01-2015 01
    Ran by evan at 2015-01-30 15:35:22 Run:1
    Running from C:\Users\evan\Desktop
    Loaded Profiles: evan (Available profiles: evan)
    Boot Mode: Normal

    ==============================================

    Content of fixlist:
    *****************
    2015-01-05 22:52 - 2015-01-05 22:52 - 00000000 ____D () C:\ProgramData\928458613

    2015-01-05 18:26 - 2015-01-05 18:26 - 00000000 ____D () C:\Users\evan\AppData\Local\{C4324F02-5081-4945-907E-998B9E8B3121}

    2015-01-05 22:52 - 2014-12-25 15:25 - 00000000 ____D () C:\ProgramData\4001812108

    2010-01-13 13:19 - 2010-01-13 13:19 - 0001372 _____ () C:\Users\evan\AppData\Roaming\5w6y8iHwwUBqxcl.vbs

    2010-01-11 14:47 - 2010-01-11 14:47 - 0001372 _____ () C:\Users\evan\AppData\Roaming\8q4ri.vbs

    2010-01-15 12:17 - 2010-01-15 12:17 - 0001372 _____ () C:\Users\evan\AppData\Roaming\aeElD8Thea0Jo4T.vbs

    2010-01-16 11:11 - 2010-01-16 11:11 - 0001372 _____ () C:\Users\evan\AppData\Roaming\GkOuKXx.vbs

    2010-01-17 09:57 - 2010-01-17 09:57 - 0001372 _____ () C:\Users\evan\AppData\Roaming\HRqwkCF.vbs

    2010-01-09 13:26 - 2010-01-09 13:26 - 0001372 _____ () C:\Users\evan\AppData\Roaming\tgXp1.vbs

    *****************

    C:\ProgramData\928458613 => Moved successfully.
    C:\Users\evan\AppData\Local\{C4324F02-5081-4945-907E-998B9E8B3121} => Moved successfully.
    C:\ProgramData\4001812108 => Moved successfully.
    C:\Users\evan\AppData\Roaming\5w6y8iHwwUBqxcl.vbs => Moved successfully.
    C:\Users\evan\AppData\Roaming\8q4ri.vbs => Moved successfully.
    C:\Users\evan\AppData\Roaming\aeElD8Thea0Jo4T.vbs => Moved successfully.
    C:\Users\evan\AppData\Roaming\GkOuKXx.vbs => Moved successfully.
    C:\Users\evan\AppData\Roaming\HRqwkCF.vbs => Moved successfully.
    C:\Users\evan\AppData\Roaming\tgXp1.vbs => Moved successfully.

    ==== End of Fixlog 15:35:22 ====

    Je ne sais pas si j'ai bien suivi la procédure. En tous cas, après j'ai réinitialisé les paramètres du navigateur et depuis plus une pub ! Pourvu que ça dure !
    Merci beaucoup, je reviendrai vers vous si ça recommence parce que je n'ai pas tout compris quand même.
    Cordialement.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0