Supprimer ads by cloudscout et toutes ces saletés

Résolu
misstiti6 Messages postés 4 Statut Membre -  
marion1701 Messages postés 1 Statut Membre -
au secours!!!
L'ordi de mon père est infesté!!! Je suis en galère depuis 3H avec! Il rame et des pub s'affichent partout
J'ai supprimer dans les programmes mais ça n'a rien changé!!!
Que faire?

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
    Télécharge AdwCleaner sur ton bureau.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Supprime les PUM.DNS avec RogueKiller : https://forum.malekal.com/viewtopic.php?t=48312&start=
    Donne le rapport de suppression RogueKiller ici.

    puis :

    Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer deux rapports FRST.
    Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    2
    1. oli35800
       
      bonjour pour moi le meme pb impossible a supprimer voici les 3 rapports si vous pouvez m'aider svp...
      http://pjjoint.malekal.com/files.php?id=20150325_y6w11q9v13n12

      http://pjjoint.malekal.com/files.php?id=20150325_r1112h12x7l7

      http://pjjoint.malekal.com/files.php?id=20150325_t9e14e6h12j12
      0
    2. Anonyme
       
      Boujour,j'ai Cloudscout qui fait des sienne et j'aimerais m'en debarasser pour de bon
      FRST:http://pjjoint.malekal.com/files.php?id=20150501_t12e12h6w9h11
      Addition:http://pjjoint.malekal.com/files.php?id=20150501_w13c5t10n9j14
      Shortcut:http://pjjoint.malekal.com/files.php?id=20150501_r14m9i13r6l8
      ADWcleaner:http://pjjoint.malekal.com/files.php?id=20150501_x6s14q10k15m9
      Roguekiller:http://pjjoint.malekal.com/files.php?id=20150501_c5v8o13c9k9
      0
    3. marion1701 Messages postés 1 Statut Membre
       
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    Désinstalle McAfee Security Scan

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKU\S-1-5-21-2847726862-3406254685-2506460802-1000\...\Run: [Optimizer Pro] => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
    AppInit_DLLs-x32: c:\progra~2\suptab\search~1.dll => c:\progra~2\suptab\search~1.dll File Not Found
    AppInit_DLLs-x32: c:\progra~3\307671~1\bit7762.tmp => c:\progra~3\307671~1\bit7762.tmp File Not Found
    ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
    ProxyServer: [.DEFAULT] => http=127.0.0.1:49287;https=127.0.0.1:49287 [Attention - Possible Proxy Malicieux]
    CHR Extension: (Media+PlayerVidEd2.0) - C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hniiadklfgdhjcmmkpggffjngihaaoip [2014-12-13]
    CHR Extension: (hnkcfpcejkafcihlgbojoidoihckciin) - C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnkcfpcejkafcihlgbojoidoihckciin [2014-12-28]
    2015-02-24 18:06 - 2015-02-24 22:15 - 00001089 _____ () C:\Users\elodie\Desktop\Continue Live Installation.lnk
    2015-02-24 19:41 - 2014-12-13 18:36 - 00000000 ____D () C:\Program Files (x86)\7336eb5e-5f60-4fde-8669-e9ad7a944a0c
    2015-02-24 18:22 - 2014-12-13 18:34 - 00000000 ____D () C:\ProgramData\PXLPAFNhspr
    2015-02-24 18:22 - 2014-07-14 03:53 - 00000000 ____D () C:\Program Files\F2E59BED-97F5-4486-9726-66DE2DDE3B23
    2015-02-24 21:58 - 2014-12-13 18:29 - 00000000 ____D () C:\Users\elodie\AppData\Local\MySearchs
    2015-02-24 21:57 - 2014-02-09 06:17 - 00000000 ____D () C:\Users\elodie\AppData\Roaming\systweak
    2014-12-13 18:37 - 2014-12-13 18:37 - 1567200 _____ (Enter) C:\Users\elodie\AppData\Roaming\YCPZP.exe
    2014-05-23 06:02 - 2014-05-19 06:19 - 1705063 _____ (AnyProtect.com) C:\Users\elodie\AppData\Local\AnyProtectScannerSetup.exe
    2014-12-13 18:35 - 2014-12-13 18:35 - 1883616 _____ (Enter) C:\Users\elodie\AppData\Roaming\SSXUC.exe
    Task: {4CA50596-8CCA-4ADC-8EBC-23AAEDE87D03} - System32\Tasks\LaunchApp => C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe <==== ATTENTION
    Task: {5746B73B-C03B-41EE-B777-B0AD418D795C} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
    Task: {790E65D9-42B5-49EA-AA4B-B8183C6B2ACF} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
    Task: {B58E9259-1AAA-456C-9720-9F6E7C4258A8} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
    (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
    Task: {F496671F-BF30-49FA-996C-CC780B454C48} -
    Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
    Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
    Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    1
    1. misstiti6 Messages postés 4 Statut Membre 1
       
      voici le nouveau txt
      Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 23-02-2015
      Ran by elodie at 2015-02-25 08:56:14 Run:1
      Running from C:\Users\elodie\Desktop
      Loaded Profiles: elodie (Available profiles: elodie)
      Boot Mode: Normal
      ==============================================

      Content of fixlist:

      HKU\S-1-5-21-2847726862-3406254685-2506460802-1000\...\Run: [Optimizer Pro] => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
      AppInit_DLLs-x32: c:\progra~2\suptab\search~1.dll => c:\progra~2\suptab\search~1.dll File Not Found
      AppInit_DLLs-x32: c:\progra~3\307671~1\bit7762.tmp => c:\progra~3\307671~1\bit7762.tmp File Not Found
      ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
      ProxyServer: [.DEFAULT] => http=127.0.0.1:49287;https=127.0.0.1:49287 [Attention - Possible Proxy Malicieux]
      CHR Extension: (Media+PlayerVidEd2.0) - C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hniiadklfgdhjcmmkpggffjngihaaoip [2014-12-13]
      CHR Extension: (hnkcfpcejkafcihlgbojoidoihckciin) - C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnkcfpcejkafcihlgbojoidoihckciin [2014-12-28]
      2015-02-24 18:06 - 2015-02-24 22:15 - 00001089 _____ () C:\Users\elodie\Desktop\Continue Live Installation.lnk
      2015-02-24 19:41 - 2014-12-13 18:36 - 00000000 ____D () C:\Program Files (x86)\7336eb5e-5f60-4fde-8669-e9ad7a944a0c
      2015-02-24 18:22 - 2014-12-13 18:34 - 00000000 ____D () C:\ProgramData\PXLPAFNhspr
      2015-02-24 18:22 - 2014-07-14 03:53 - 00000000 ____D () C:\Program Files\F2E59BED-97F5-4486-9726-66DE2DDE3B23
      2015-02-24 21:58 - 2014-12-13 18:29 - 00000000 ____D () C:\Users\elodie\AppData\Local\MySearchs
      2015-02-24 21:57 - 2014-02-09 06:17 - 00000000 ____D () C:\Users\elodie\AppData\Roaming\systweak
      2014-12-13 18:37 - 2014-12-13 18:37 - 1567200 _____ (Enter) C:\Users\elodie\AppData\Roaming\YCPZP.exe
      2014-05-23 06:02 - 2014-05-19 06:19 - 1705063 _____ (AnyProtect.com) C:\Users\elodie\AppData\Local\AnyProtectScannerSetup.exe
      2014-12-13 18:35 - 2014-12-13 18:35 - 1883616 _____ (Enter) C:\Users\elodie\AppData\Roaming\SSXUC.exe
      Task: {4CA50596-8CCA-4ADC-8EBC-23AAEDE87D03} - System32\Tasks\LaunchApp => C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe <==== ATTENTION
      Task: {5746B73B-C03B-41EE-B777-B0AD418D795C} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
      Task: {790E65D9-42B5-49EA-AA4B-B8183C6B2ACF} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
      Task: {B58E9259-1AAA-456C-9720-9F6E7C4258A8} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
      (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
      Task: {F496671F-BF30-49FA-996C-CC780B454C48} -
      Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
      Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
      Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION


      HKU\S-1-5-21-2847726862-3406254685-2506460802-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Optimizer Pro => value deleted successfully.
      "c:\progra~2\suptab\search~1.dll" => Value Data removed successfully.
      "c:\progra~3\307671~1\bit7762.tmp" => Value Data removed successfully.
      HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
      HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
      C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hniiadklfgdhjcmmkpggffjngihaaoip => Moved successfully.
      C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnkcfpcejkafcihlgbojoidoihckciin => Moved successfully.
      C:\Users\elodie\Desktop\Continue Live Installation.lnk => Moved successfully.
      C:\Program Files (x86)\7336eb5e-5f60-4fde-8669-e9ad7a944a0c => Moved successfully.
      C:\ProgramData\PXLPAFNhspr => Moved successfully.
      C:\Program Files\F2E59BED-97F5-4486-9726-66DE2DDE3B23 => Moved successfully.
      C:\Users\elodie\AppData\Local\MySearchs => Moved successfully.
      C:\Users\elodie\AppData\Roaming\systweak => Moved successfully.
      C:\Users\elodie\AppData\Roaming\YCPZP.exe => Moved successfully.
      C:\Users\elodie\AppData\Local\AnyProtectScannerSetup.exe => Moved successfully.
      C:\Users\elodie\AppData\Roaming\SSXUC.exe => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4CA50596-8CCA-4ADC-8EBC-23AAEDE87D03}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4CA50596-8CCA-4ADC-8EBC-23AAEDE87D03}" => Key deleted successfully.
      C:\Windows\System32\Tasks\LaunchApp => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LaunchApp" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5746B73B-C03B-41EE-B777-B0AD418D795C}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5746B73B-C03B-41EE-B777-B0AD418D795C}" => Key deleted successfully.
      C:\Windows\System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OfficeSoftwareProtectionPlatform\SvcRestartTask" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{790E65D9-42B5-49EA-AA4B-B8183C6B2ACF}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{790E65D9-42B5-49EA-AA4B-B8183C6B2ACF}" => Key deleted successfully.
      C:\Windows\System32\Tasks\APSnotifierPP1 => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP1" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B58E9259-1AAA-456C-9720-9F6E7C4258A8}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B58E9259-1AAA-456C-9720-9F6E7C4258A8}" => Key deleted successfully.
      C:\Windows\System32\Tasks\APSnotifierPP2 => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP2" => Key deleted successfully.
      (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION => Error: No automatic fix found for this entry.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Task: {F496671F-BF30-49FA-996C-CC780B454C48} - => Key not found.
      C:\Windows\Tasks\APSnotifierPP1.job => Moved successfully.
      C:\Windows\Tasks\APSnotifierPP2.job => Moved successfully.
      C:\Windows\Tasks\APSnotifierPP3.job => Moved successfully.

      End of Fixlog 08:56:19

      0
    2. misstiti6
       
      un grand merci!!!!!!!!!! oa a l'air d'aller beaucoup mieux!!!!!
      0
  3. misstiti6 Messages postés 4 Statut Membre 1
     
    j'ai déjà suivi le tuto mais sans avoir fait les manip avant. faut que je recommence?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
       
      fais ce qui est écrit et surtout donne les rapports.
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    =)

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0