Comment supprimer "Click to continue" ?

Fermé
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015 - 4 avril 2015 à 22:46
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 11 avril 2015 à 08:02
Bonjour,

Le virus "Click to continue" / "Adds by" s'est installé sur mon ordinateur portable et je n'arrive pas à l'enlever. J'ai fait des analyses avec CCleaner, vérifier les extensions et plugins, nettoyer et réinitialiser firefox. Rien n'y fait.

J'ai également fait une analyse avec AdwCleaner (rapport ci-dessous).

Si quelqu'un pouvait m'aider en m'en débarrasser, ce serait vraiment appréciable.

Merci

# AdwCleaner v4.200 - Rapport créé le 04/04/2015 à 22:12:12
# Mis à jour le 29/03/2015 par Xplode
# Base de données : 2015-03-29.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : proprietaire - PC_SERVANE
# Exécuté depuis : C:\Users\proprietaire\Downloads\AdwCleaner-4.200.exe
# Option : Nettoyer

[ Services ] *****
[ Fichiers / Dossiers ] *****
[ Tâches planifiées ] *****
[ Raccourcis ] *****
[ Registre ] *****
[ Navigateurs ] *****



-\\ Internet Explorer v11.0.9600.17689


-\\ Mozilla Firefox v36.0.4 (x86 fr)


-\\ Google Chrome v

[C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M48E8670C-7B77-448C-98FA-D2D6E8AD102C&SearchSource=58&CUI=&UM=5&UP=SPCC351F71-5DE7-4D35-905A-C157C35A8683&q={searchTerms}&SSPV=
[C:\Users\proprietaire\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://tours-tango.org/?s={searchTerms}



AdwCleaner[R0].txt - [25692 octets] - [01/05/2014 01:12:04]
AdwCleaner[R1].txt - [1090 octets] - [02/05/2014 13:56:39]
AdwCleaner[R2].txt - [14683 octets] - [04/04/2015 19:43:35]
AdwCleaner[R3].txt - [1616 octets] - [04/04/2015 22:05:44]
AdwCleaner[S0].txt - [24015 octets] - [01/05/2014 01:13:08]
AdwCleaner[S1].txt - [14503 octets] - [04/04/2015 19:46:40]
AdwCleaner[S2].txt - [1541 octets] - [04/04/2015 22:12:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1601 octets] ##########


Configuration: Windows 7 / Firefox 36.0
A voir également:

11 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
4 avril 2015 à 23:13
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
1
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
5 avril 2015 à 10:00
Merci pour votre aide.

Voici les rapports.
https://www.cjoint.com/?0DfklQ783P1
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
5 avril 2015 à 11:13
En format bloc notes s'il te plaît
0
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
5 avril 2015 à 11:33
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
5 avril 2015 à 11:36
ZHPCleaner




Désactiver l'Anti-virus

Ton moteur de recherche va se fermer il faudra le réouvrir pour poster les rapports

téléchargement : https://nicolascoolman.eu




- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé


- Clique sur Scanner :

- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre

- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation



- Fournir le rapport
0
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
Modifié par Laetiti36 le 5/04/2015 à 12:02
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
5 avril 2015 à 13:06
Fais nettoyer
0
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
5 avril 2015 à 13:37
J'ai nettoyé.
Voici le rapport suite au nettoyage. https://www.cjoint.com/c/EDfnXPpCaCB

Le problème persiste.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
5 avril 2015 à 13:43
Refais frst
0
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
Modifié par Laetiti36 le 5/04/2015 à 13:51
C'est fait. Ci dessous le rapport.
https://www.cjoint.com/c/EDfob1roCIN
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
5 avril 2015 à 14:33
Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
  • Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
  • Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
  • /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
  • Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
  • Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
  • Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions
  • (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)
  • Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
  • Tu sélectionnes le fichier et tu demandes l'affichage
  • En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse en l'hébergeant sur cjoint
  • Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
5 avril 2015 à 15:26
L'analyse est faite. Voici le rapport.

https://www.cjoint.com/c/EDfpMjli2FO
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
5 avril 2015 à 15:54
refais frst avec additionnal
0
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
5 avril 2015 à 16:13
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
5 avril 2015 à 16:18
Tu connais disco games?
0
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
8 avril 2015 à 19:34
Désolée pour le retard. Je n'ai pas eu accès à mon ordi ces derniers jours.
Non, je ne connais pas disco game. Qu'est-ce que c'est ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
8 avril 2015 à 19:43
Le programme lié à tes soucis
Refais frst
0
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
8 avril 2015 à 20:37
0
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
10 avril 2015 à 20:13
Le problème persiste.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
10 avril 2015 à 20:37
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
AppInit_DLLs: C:\PROGRA~3\FASTAN~1\FASTAN~2.DLL => C:\PROGRA~3\FASTAN~1\FASTAN~2.DLL File Not Found
AppInit_DLLs-x32: c:\progra~3\fastan~1\fastan~1.dll => "c:\progra~3\fastan~1\fastan~1.dll" File Not Found
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-04 12:52 - 2015-04-08 19:52 - 00001334 _____ () C:\Windows\Tasks\disco_games_notification_service.job
2015-04-04 12:52 - 2015-04-04 12:52 - 00004374 _____ () C:\Windows\System32\Tasks\disco_games_notification_service
2015-04-04 12:52 - 2015-04-04 12:52 - 00000000 ____D () C:\Program Files (x86)\disco games
2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\proprietaire\AppData\Roaming\CRqnxbYUpF3J
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\proprietaire\AppData\Roaming\Zwh3TQRVydLI
Task: {4886EBDC-9EB7-4941-A650-511963849817} - \923e656c-7931-4c44-9b19-6d3c00ebfbd9-3 No Task File <==== ATTENTION
Task: {56CF66E7-CB6B-420A-9DB4-84375BA303B7} - System32\Tasks\disco_games_notification_service => C:\Program Files (x86)\disco games\disco_games_notification_service.exe
Task: {A0DF3584-49C0-4E90-8A95-AFD95E42E784} - \CRqnxbYUpF3J No Task File <==== ATTENTION
Task: {BFA83CB8-DB84-4A50-9200-DAA56F017D0A} - \Zwh3TQRVydLI No Task File <==== ATTENTION
Task: C:\Windows\Tasks\disco_games_notification_service.job => C:\Program Files (x86)\disco games\disco_games_notification_service.exeç/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='disco games' /appid='73143' /srcid='2913' /bic='8e6646f46ffca9ce3db3e55cb25239e2' /verifier='744c5d7ce755cebe43d75201a45d966c' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
0
Laetiti36 Messages postés 13 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 1 juin 2015
10 avril 2015 à 23:12
Merci
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 avril 2015 à 08:02
Et le rapport ?
0