Envahie par "ad by softcoup"
Résolu
nath004
Messages postés
4
Statut
Membre
-
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
J'ai tout un tas de pub et de fenêtres qui envahissent mon ordinateur, elles viennent de "ad by softcoup". J'ai nettoyé 2 fois avec "adwcleaner" dont voici le rapport de la 2ème fois :
# AdwCleaner v4.109 - Rapport créé le 29/01/2015 à 16:54:01
# Mis à jour le 24/01/2015 par Xplode
# Database : 2015-01-26.1 [Live]
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : evan - PC-LE-BIHAN
# Exécuté depuis : C:\Users\evan\Downloads\adwcleaner_4.109 (1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Fichier Supprimé : C:\Users\evan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\evan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16599
-\\ Mozilla Firefox v
-\\ Google Chrome v39.0.2171.95
*************************
AdwCleaner[R0].txt - [27129 octets] - [27/01/2015 12:11:01]
AdwCleaner[R1].txt - [1459 octets] - [29/01/2015 16:48:55]
AdwCleaner[S0].txt - [27319 octets] - [27/01/2015 12:15:44]
AdwCleaner[S1].txt - [1385 octets] - [29/01/2015 16:54:01]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1445 octets] ##########
J'ai aussi essyé d'installer "adblock" mais une erreur se produit à chaque fois.
J'ai aussi nettoyé tous les cookies, historiques, etc... avec ccleaner mais c'est toujours pareil.
Merci d'avance pour votre aide.
J'ai tout un tas de pub et de fenêtres qui envahissent mon ordinateur, elles viennent de "ad by softcoup". J'ai nettoyé 2 fois avec "adwcleaner" dont voici le rapport de la 2ème fois :
# AdwCleaner v4.109 - Rapport créé le 29/01/2015 à 16:54:01
# Mis à jour le 24/01/2015 par Xplode
# Database : 2015-01-26.1 [Live]
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : evan - PC-LE-BIHAN
# Exécuté depuis : C:\Users\evan\Downloads\adwcleaner_4.109 (1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Fichier Supprimé : C:\Users\evan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\evan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16599
-\\ Mozilla Firefox v
-\\ Google Chrome v39.0.2171.95
*************************
AdwCleaner[R0].txt - [27129 octets] - [27/01/2015 12:11:01]
AdwCleaner[R1].txt - [1459 octets] - [29/01/2015 16:48:55]
AdwCleaner[S0].txt - [27319 octets] - [27/01/2015 12:15:44]
AdwCleaner[S1].txt - [1385 octets] - [29/01/2015 16:54:01]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1445 octets] ##########
J'ai aussi essyé d'installer "adblock" mais une erreur se produit à chaque fois.
J'ai aussi nettoyé tous les cookies, historiques, etc... avec ccleaner mais c'est toujours pareil.
Merci d'avance pour votre aide.
A voir également:
- Envahie par "ad by softcoup"
- Photos liked by ne fonctionne plus ✓ - Forum Facebook
- Ad-aware gratuit - Télécharger - Sécurité
- ".Ms-ad" ✓ - Forum Windows
- Shoes by iara - Forum Consommation & Internet
- Ads by cooking - Forum Virus
5 réponses
Salut,
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-01-05 22:52 - 2015-01-05 22:52 - 00000000 ____D () C:\ProgramData\928458613
2015-01-05 18:26 - 2015-01-05 18:26 - 00000000 ____D () C:\Users\evan\AppData\Local\{C4324F02-5081-4945-907E-998B9E8B3121}
2015-01-05 22:52 - 2014-12-25 15:25 - 00000000 ____D () C:\ProgramData\4001812108
2010-01-13 13:19 - 2010-01-13 13:19 - 0001372 _____ () C:\Users\evan\AppData\Roaming\5w6y8iHwwUBqxcl.vbs
2010-01-11 14:47 - 2010-01-11 14:47 - 0001372 _____ () C:\Users\evan\AppData\Roaming\8q4ri.vbs
2010-01-15 12:17 - 2010-01-15 12:17 - 0001372 _____ () C:\Users\evan\AppData\Roaming\aeElD8Thea0Jo4T.vbs
2010-01-16 11:11 - 2010-01-16 11:11 - 0001372 _____ () C:\Users\evan\AppData\Roaming\GkOuKXx.vbs
2010-01-17 09:57 - 2010-01-17 09:57 - 0001372 _____ () C:\Users\evan\AppData\Roaming\HRqwkCF.vbs
2010-01-09 13:26 - 2010-01-09 13:26 - 0001372 _____ () C:\Users\evan\AppData\Roaming\tgXp1.vbs
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2015-01-05 22:52 - 2015-01-05 22:52 - 00000000 ____D () C:\ProgramData\928458613
2015-01-05 18:26 - 2015-01-05 18:26 - 00000000 ____D () C:\Users\evan\AppData\Local\{C4324F02-5081-4945-907E-998B9E8B3121}
2015-01-05 22:52 - 2014-12-25 15:25 - 00000000 ____D () C:\ProgramData\4001812108
2010-01-13 13:19 - 2010-01-13 13:19 - 0001372 _____ () C:\Users\evan\AppData\Roaming\5w6y8iHwwUBqxcl.vbs
2010-01-11 14:47 - 2010-01-11 14:47 - 0001372 _____ () C:\Users\evan\AppData\Roaming\8q4ri.vbs
2010-01-15 12:17 - 2010-01-15 12:17 - 0001372 _____ () C:\Users\evan\AppData\Roaming\aeElD8Thea0Jo4T.vbs
2010-01-16 11:11 - 2010-01-16 11:11 - 0001372 _____ () C:\Users\evan\AppData\Roaming\GkOuKXx.vbs
2010-01-17 09:57 - 2010-01-17 09:57 - 0001372 _____ () C:\Users\evan\AppData\Roaming\HRqwkCF.vbs
2010-01-09 13:26 - 2010-01-09 13:26 - 0001372 _____ () C:\Users\evan\AppData\Roaming\tgXp1.vbs
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Bonjour,
Voilà le message :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 28-01-2015 01
Ran by evan at 2015-01-30 15:35:22 Run:1
Running from C:\Users\evan\Desktop
Loaded Profiles: evan (Available profiles: evan)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
2015-01-05 22:52 - 2015-01-05 22:52 - 00000000 ____D () C:\ProgramData\928458613
2015-01-05 18:26 - 2015-01-05 18:26 - 00000000 ____D () C:\Users\evan\AppData\Local\{C4324F02-5081-4945-907E-998B9E8B3121}
2015-01-05 22:52 - 2014-12-25 15:25 - 00000000 ____D () C:\ProgramData\4001812108
2010-01-13 13:19 - 2010-01-13 13:19 - 0001372 _____ () C:\Users\evan\AppData\Roaming\5w6y8iHwwUBqxcl.vbs
2010-01-11 14:47 - 2010-01-11 14:47 - 0001372 _____ () C:\Users\evan\AppData\Roaming\8q4ri.vbs
2010-01-15 12:17 - 2010-01-15 12:17 - 0001372 _____ () C:\Users\evan\AppData\Roaming\aeElD8Thea0Jo4T.vbs
2010-01-16 11:11 - 2010-01-16 11:11 - 0001372 _____ () C:\Users\evan\AppData\Roaming\GkOuKXx.vbs
2010-01-17 09:57 - 2010-01-17 09:57 - 0001372 _____ () C:\Users\evan\AppData\Roaming\HRqwkCF.vbs
2010-01-09 13:26 - 2010-01-09 13:26 - 0001372 _____ () C:\Users\evan\AppData\Roaming\tgXp1.vbs
*****************
C:\ProgramData\928458613 => Moved successfully.
C:\Users\evan\AppData\Local\{C4324F02-5081-4945-907E-998B9E8B3121} => Moved successfully.
C:\ProgramData\4001812108 => Moved successfully.
C:\Users\evan\AppData\Roaming\5w6y8iHwwUBqxcl.vbs => Moved successfully.
C:\Users\evan\AppData\Roaming\8q4ri.vbs => Moved successfully.
C:\Users\evan\AppData\Roaming\aeElD8Thea0Jo4T.vbs => Moved successfully.
C:\Users\evan\AppData\Roaming\GkOuKXx.vbs => Moved successfully.
C:\Users\evan\AppData\Roaming\HRqwkCF.vbs => Moved successfully.
C:\Users\evan\AppData\Roaming\tgXp1.vbs => Moved successfully.
==== End of Fixlog 15:35:22 ====
Je ne sais pas si j'ai bien suivi la procédure. En tous cas, après j'ai réinitialisé les paramètres du navigateur et depuis plus une pub ! Pourvu que ça dure !
Merci beaucoup, je reviendrai vers vous si ça recommence parce que je n'ai pas tout compris quand même.
Cordialement.
Voilà le message :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 28-01-2015 01
Ran by evan at 2015-01-30 15:35:22 Run:1
Running from C:\Users\evan\Desktop
Loaded Profiles: evan (Available profiles: evan)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
2015-01-05 22:52 - 2015-01-05 22:52 - 00000000 ____D () C:\ProgramData\928458613
2015-01-05 18:26 - 2015-01-05 18:26 - 00000000 ____D () C:\Users\evan\AppData\Local\{C4324F02-5081-4945-907E-998B9E8B3121}
2015-01-05 22:52 - 2014-12-25 15:25 - 00000000 ____D () C:\ProgramData\4001812108
2010-01-13 13:19 - 2010-01-13 13:19 - 0001372 _____ () C:\Users\evan\AppData\Roaming\5w6y8iHwwUBqxcl.vbs
2010-01-11 14:47 - 2010-01-11 14:47 - 0001372 _____ () C:\Users\evan\AppData\Roaming\8q4ri.vbs
2010-01-15 12:17 - 2010-01-15 12:17 - 0001372 _____ () C:\Users\evan\AppData\Roaming\aeElD8Thea0Jo4T.vbs
2010-01-16 11:11 - 2010-01-16 11:11 - 0001372 _____ () C:\Users\evan\AppData\Roaming\GkOuKXx.vbs
2010-01-17 09:57 - 2010-01-17 09:57 - 0001372 _____ () C:\Users\evan\AppData\Roaming\HRqwkCF.vbs
2010-01-09 13:26 - 2010-01-09 13:26 - 0001372 _____ () C:\Users\evan\AppData\Roaming\tgXp1.vbs
*****************
C:\ProgramData\928458613 => Moved successfully.
C:\Users\evan\AppData\Local\{C4324F02-5081-4945-907E-998B9E8B3121} => Moved successfully.
C:\ProgramData\4001812108 => Moved successfully.
C:\Users\evan\AppData\Roaming\5w6y8iHwwUBqxcl.vbs => Moved successfully.
C:\Users\evan\AppData\Roaming\8q4ri.vbs => Moved successfully.
C:\Users\evan\AppData\Roaming\aeElD8Thea0Jo4T.vbs => Moved successfully.
C:\Users\evan\AppData\Roaming\GkOuKXx.vbs => Moved successfully.
C:\Users\evan\AppData\Roaming\HRqwkCF.vbs => Moved successfully.
C:\Users\evan\AppData\Roaming\tgXp1.vbs => Moved successfully.
==== End of Fixlog 15:35:22 ====
Je ne sais pas si j'ai bien suivi la procédure. En tous cas, après j'ai réinitialisé les paramètres du navigateur et depuis plus une pub ! Pourvu que ça dure !
Merci beaucoup, je reviendrai vers vous si ça recommence parce que je n'ai pas tout compris quand même.
Cordialement.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
=)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html