Comment se débarasser de ADS by cloudscout ?

Résolu/Fermé
chorus49 Messages postés 1 Date d'inscription mardi 17 février 2015 Statut Membre Dernière intervention 17 février 2015 - 17 févr. 2015 à 23:32
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 20 févr. 2015 à 15:34
bonjour,
mon ordi est envahi de fenêtres publicitaires venant essentiellement de ADS by cloudscout. Pouvez-vous m'aider à m'en débarasser ?
d'avance, merci pour votre aide
meilleures salutations
A voir également:

16 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 févr. 2015 à 00:14
Bonjour,


1/

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].


2/

--> Télécharge et lance ZHPCleaner (de Nicolas Coolman), choisis l'option "Scanner".

--> Une fois le scan terminé, redémarre le PC comme demandé.

--> Héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom ZHPCleaner.
0
bonjour Destrio5
voici les rapports
http://pjjoint.malekal.com/files.php?id=20150218_10p8g10x11l7
http://pjjoint.malekal.com/files.php?id=20150218_r14d9j6q10u7
http://pjjoint.malekal.com/files.php?id=20150218_q11z14w8v15t13
http://pjjoint.malekal.com/files.php?id=20150218_t13b8f8s10w7
http://pjjoint.malekal.com/files.php?id=20150218_g6n12b5v11e6
http://pjjoint.malekal.com/files.php?id=20150218_o11p5u10o8d10
j'attends tes instructions
merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 févr. 2015 à 01:33
Tu as mis un mot de passe pour accéder aux rapports, quel est-il ?

Pourquoi tant de rapports ?
0
bonjour,
2 rapports concernent adwcleaner et ont été générés à 1min d'intervalle (mot de passe chorus49cl90)
http://pjjoint.malekal.com/files.php?id=20150218_10p8g10x11l7
http://pjjoint.malekal.com/files.php?id=20150218_r14d9j6q10u7
j'ai corrigé pour ZHPCleaner le lien est (même mot de passe)
http://pjjoint.malekal.com/files.php?id=20150218_g5q119c11v11
merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 févr. 2015 à 12:34
Ok ;)

--> Relance ZHPCleaner, choisis l'option "Nettoyer".

--> Une fois le nettoyage terminé, redémarre le PC comme demandé.

--> Le rapport va s'afficher au démarrage. Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom ZHPCleaner.

Ensuite, pour vérifier s'il y a autre chose à supprimer / modifier :

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dans ZHPCleaner je n'ai pas eu l'option "nettoyer", j'ai cliqué "réparer" et voici le rapport (mdp chorus49cl90)
http://pjjoint.malekal.com/files.php?id=20150218_g6y15c8u6u11

j'ai relancer le PC même s'il ne me l'a pas demandé

pour FRST, voici les 2 rapports
Addition_18-02-2015_17-44-04 : (mdp chorus49cl90)
http://pjjoint.malekal.com/files.php?id=20150218_c814y8t6z8
FRST_18-02-2015_17-44-05 : http://pjjoint.malekal.com/files.php?id=20150218_n6c11u14z7t11

salutations
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 févr. 2015 à 18:17
--> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
BHO: No Name -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> No File
BHO-x32: No Name -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
GroupPolicyUsers\S-1-5-21-3063521399-3548826337-1599483872-1002\User: Group Policy restriction detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-3063521399-3548826337-1599483872-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-3063521399-3548826337-1599483872-1000 -> {7041E67D-1272-47D8-B740-2A272260F912} URL =
Toolbar: HKU\S-1-5-21-3063521399-3548826337-1599483872-1000 -> No Name - {1660B308-BECB-4062-890D-396B2FBBC8CA} - No File
FF Extension: CostMin - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\u586h@eeegsmo.net [2015-01-17]
FF Extension: No Name - C:\Users\mollon\AppData\Roaming\Mozilla\Firefox\Profiles\j2mpsp0c.default\extensions\faststartff@gmail.com [Not Found]
FF Extension: No Name - C:\Users\mollon\AppData\Roaming\Mozilla\Firefox\Profiles\j2mpsp0c.default\extensions\0b105cbff1eb40b89bca7dae371d@7ead239035fb4613ab38ef.com [Not Found]
Task: {2EDD937C-671A-4DB8-B350-36F45C31A0F3} - \c033be35-a926-4e4e-af70-966fc7316158-3 No Task File <==== ATTENTION
Task: {4194CA27-1DF9-47D1-B88D-BF6A2E25B06C} - \c033be35-a926-4e4e-af70-966fc7316158-5 No Task File <==== ATTENTION
Task: {9210C376-998B-4058-B8AC-7B6FEFA70612} - \c033be35-a926-4e4e-af70-966fc7316158-2 No Task File <==== ATTENTION
Task: {9C2E949E-C3B6-4AC1-A936-3DBF8C8FBA01} - System32\Tasks\4838 => Wscript.exe C:\Users\mollon\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {AA7FEA83-3607-4AA4-985B-F2934CEF56C3} - \c033be35-a926-4e4e-af70-966fc7316158-7 No Task File <==== ATTENTION
Task: {B3B37FB5-AD2F-4669-81F4-721AF55A5F8A} - \c033be35-a926-4e4e-af70-966fc7316158-4 No Task File <==== ATTENTION
Task: {E2EDB910-D9AC-4DC4-9FB6-AD05B8AAAC82} - \c033be35-a926-4e4e-af70-966fc7316158-1 No Task File <==== ATTENTION
Task: {ED4A76E7-DCE3-47FC-B43C-6D2A347C37E0} - System32\Tasks\{7E4D1D73-53DC-444C-ABA7-815553C8699E} => pcalua.exe -a "C:\Program Files (x86)\Fre_Ven_s Pro 23\Uninstall.exe" -c /fcp=1
Task: {F5A33404-4DFC-4C4A-955E-F18F8614903B} - \c033be35-a926-4e4e-af70-966fc7316158-6 No Task File <==== ATTENTION
C:\Program Files (x86)\Fre_Ven_s Pro 23
Task: {F9B356F0-CE79-494F-B3C1-D518F0953201} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
end



--> Enregistre le fichier au même endroit que FRST sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt sera présent dans le même dossier que FRST.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
voici le rapport fixlog.txt (mdp chorus49cl90)
http://pjjoint.malekal.com/files.php?id=20150218_u6k6e7t9n10
cordialement
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 févr. 2015 à 19:22
As-tu encore des soucis ?
0
bonsoir Destrio5,
sur IE j'ai l'impression que les fenêtres intempestives ont disparu mais par sur Mozilla, toujours ADS by Cloudscout (lien du type http://ams1.ib.adnxs.com/...

et des onglets qui s'ouvrent seuls du type http://fugupdates112.com/lp/1228/21/free/download

peux-tu encore m'aider ?
cordialement
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
19 févr. 2015 à 04:05
Réinitialise Firefox :
https://www.commentcamarche.net/faq/9525-reinitialiser-firefox-reset
0
bonjour,
cette réinitialisation de Firefox va-t-elle supprimer les marque-pages ?
et dans ce cas peut-on les sauvegarder ?
merci pour ta réponse
cordialement
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
19 févr. 2015 à 15:54
0
merci Destrio5, les différentes manip ont parfaitement réussies !!!
les fenêtres intempestives ont disparu
bien cordialement
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
19 févr. 2015 à 23:30
Ok ;)

Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
voilà le rapport delfix
http://pjjoint.malekal.com/files.php?id=20150220_e5l10o15j7l10
merci pour ton aide
cordialement
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
20 févr. 2015 à 15:34
Ok pour DelFix.

Bonne fin de journée ;)
0