Comment supprimer cinema plusV07.04

Résolu
Tout est dans le titre!!!!
Je suis sous seven 64 et impossible d'enlever cette merde.
Merci de vos reponses

6 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. 0
      1. Modérateur
        Le rapport FRST.txt est incomplet.
        0
    2. Modérateur
      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
      ProxyServer: [.DEFAULT] => http=127.0.0.1:49964;https=127.0.0.1:49964 [Attention - Possible Proxy Malicieux]
      CHR HKLM\...\Chrome\Extension: [pfkfdlcdbajamklbneflfbcmfgddmpae] - https://clients2.google.com/service/update2/crx
      CHR HKU\S-1-5-21-1127632669-2622547951-274953735-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pfkfdlcdbajamklbneflfbcmfgddmpae] - https://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [bfcpnihmbfoaeoakalclfalkdepgiaje] - C:\Users\mariefrancoise\AppData\Roaming\SpecialSavings\SpecialSavings.crx [Not Found]
      CHR HKLM-x32\...\Chrome\Extension: [gfkbfjcbkhnmiignagpkiijohkcdkffb] - https://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [gjmpioofjhhijdaikhaabpkcbjinfnnp] - https://chrome.google.com/webstore/detail/gjmpioofjhhijdaikhaabpkcbjinfnnp [Not Found] [Pays US - 216.58.211.110]
      CHR HKLM-x32\...\Chrome\Extension: [jljheddigenhleadfofeccneimcmlefp] - C:\Users\mariefrancoise\AppData\Roaming\speedtest4354\speedtest4354.crx [Not Found]
      CHR HKLM-x32\...\Chrome\Extension: [mocblcnaofikinigmceddfghppkkjbog] - C:\Users\mariefrancoise\AppData\Roaming\PlusWinks\pluswinks.crx [Not Found]
      CHR HKLM-x32\...\Chrome\Extension: [opldoklbgkdpfmogjpheabmldkcdkokn] - C:\Program Files (x86)\WebAdSystem\BrowserExtensions\chrome\WebAdSystem.crx [Not Found]
      CHR HKLM-x32\...\Chrome\Extension: [pfkfdlcdbajamklbneflfbcmfgddmpae] - https://clients2.google.com/service/update2/crx
      R2 fogezyny; C:\Users\mariefrancoise\AppData\Roaming\30464E43-1428436787-5A37-3559-C80AA94C2DDE\jnst3496.tmp [185856 2015-04-07] () [File not signed]
      R2 jizipyli; C:\Users\mariefrancoise\AppData\Roaming\30464E43-1428436787-5A37-3559-C80AA94C2DDE\nst72A.tmpfs [X]
      S2 Update Krab Web; C:\Program Files (x86)\Krab Web\updateKrabWeb.exe [X]
      S2 updater_zkurwblqyk; C:\Program Files (x86)\23BD2FDA-B46A-4A13-853B-2785D8E0BA56\updater_zkurwblqyk.exe run [X]
      S2 Util Hatchiho; C:\Program Files (x86)\Hatchiho\bin\utilHatchiho.exe [X]
      S2 vinebope; C:\Users\mariefrancoise\AppData\Roaming\30464E43-1424518669-5A37-3559-C80AA94C2DDE\nsi44F5.tmpfs [X]
      2015-04-07 22:23 - 2015-04-07 22:31 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
      2015-04-07 22:15 - 2015-04-08 14:18 - 00001370 _____ () C:\Windows\Tasks\EXIZ.job
      2015-04-07 22:15 - 2015-04-07 22:15 - 01364992 _____ (Cinema PlusV07.04) C:\Users\mariefrancoise\AppData\Roaming\EXIZ.exe
      2015-04-07 22:15 - 2015-04-07 22:15 - 00004402 _____ () C:\Windows\System32\Tasks\EXIZ
      2015-04-07 22:14 - 2015-04-08 14:18 - 00001722 _____ () C:\Windows\Tasks\HKRDJUTQ.job
      2015-04-07 22:14 - 2015-04-08 10:19 - 00000992 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA1d02d09fc579fcf.job
      2015-04-07 22:14 - 2015-04-07 22:26 - 00000000 ____D () C:\Program Files (x86)\Cinema PlusV07.04
      2015-04-07 22:14 - 2015-04-07 22:15 - 00004754 _____ () C:\Windows\System32\Tasks\HKRDJUTQ
      2015-04-07 22:14 - 2015-04-07 22:14 - 00003990 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA1d02d09fc579fcf
      2015-04-07 22:14 - 2015-04-07 22:14 - 00000000 ____D () C:\Program Files (x86)\Cinema PlusV07.04-ntf
      2015-04-07 23:04 - 2015-02-21 12:37 - 00000000 ____D () C:\Users\mariefrancoise\AppData\Roaming\30464E43-1424518669-5A37-3559-C80AA94C2DDE
      2015-04-07 23:04 - 2014-11-23 11:54 - 00000000 ____D () C:\Users\mariefrancoise\AppData\Roaming\4VBwnR6
      2015-04-07 23:02 - 2015-02-21 12:39 - 00000000 ____D () C:\Users\mariefrancoise\AppData\Local\30464E43-1424518778-5A37-3559-C80AA94C2DDE
      2015-04-07 22:57 - 2015-01-10 09:25 - 00000000 ____D () C:\ProgramData\FiiNdBeesstDeeal
      2015-04-07 22:55 - 2011-05-18 12:23 - 00000000 ____D () C:\Users\mariefrancoise\Tracing
      2015-04-07 22:42 - 2015-01-10 21:16 - 00000000 ____D () C:\Program Files (x86)\CinemaP-1.1c
      2015-04-07 22:39 - 2014-11-19 15:36 - 00000000 ____D () C:\Program Files (x86)\0ca45c95134d
      2015-04-07 22:39 - 2014-11-16 18:31 - 00000000 ____D () C:\Program Files (x86)\23BD2FDA-B46A-4A13-853B-2785D8E0BA56
      2015-04-05 19:48 - 2015-01-10 09:25 - 00000000 ____D () C:\ProgramData\SiAAverExtoenasion
      Task: {2797F2BD-F958-43ED-845E-AF7A7B5CE69C} - System32\Tasks\lIyhhOdjzLuIeGw => C:\Users\mariefrancoise\AppData\Roaming\ZtLvhqk\2UfT8rF.exe [2015-04-07] ( )
      Task: {386E745B-8A78-4899-B3AE-C9E0D63CA3BF} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\mariefrancoise\AppData\Roaming\~ictzonf.exe
      Task: {3E48ABEB-49BC-45F5-AB69-D9D1438CF8F4} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-01-21] (Piriform Ltd)
      Task: {407A3610-52EA-43D3-A780-E64B03299651} - System32\Tasks\HKRDJUTQ => C:\Users\mariefrancoise\AppData\Roaming\HKRDJUTQ.exe <==== ATTENTION
      Task: {40E8E0D8-BC51-412A-B533-4418AE6C7057} - System32\Tasks\green_game_notification_service => C:\Program Files (x86)\green game\green_game_notification_service.exe
      Task: {48387B39-AAEB-4422-8F04-CC4BADD67812} - System32\Tasks\4792 => Wscript.exe C:\Users\MARIEF~1\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
      Task: {573C6824-3F8C-4BB3-86F3-DE8CC8530949} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
      Task: {60779751-3B63-4D24-AE19-DF1E3CA0ED14} - System32\Tasks\pVzNn1jqujzBxlO => C:\Users\mariefrancoise\AppData\Roaming\pVzNn1jqujzBxlO.exe [2015-04-03] ()
      Task: {796E25FC-E136-4B80-9E10-5F19871FD1E6} - \WIN-statsAdmin No Task File <==== ATTENTION
      Task: {87945100-D287-49BF-A248-E6639BF8C9DA} - \WIN-GGfIfEGCfEGbGffIfCfEGC No Task File <==== ATTENTION
      Task: {8CA95C45-2B1C-4B14-9D16-5930F3371C2D} - System32\Tasks\{93DA0269-F986-41BD-A61F-2178EDFBCE7E} => pcalua.exe -a "C:\Program Files (x86)\Browseri_Appe 1.2\Uninstall.exe" -c /fcp=1
      Task: {9194CA46-387A-42D9-B764-637D8785C48C} - System32\Tasks\meo4gWrYK9EzjiA => C:\Users\mariefrancoise\AppData\Roaming\c4fR57l\h1uYMWM.exe
      Task: {B7A5E81D-A5E8-4DA0-958A-620514B4D90C} - System32\Tasks\globalUpdateUpdateTaskMachineUA1d02d09fc579fcf => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
      Task: {BA8B27D7-630A-46C8-ABB4-7AC90E1EA6FF} - System32\Tasks\green_game_updating_service => C:\Program Files (x86)\green game\green_game_updating_service.exe
      Task: {C7349187-1349-43B6-BF36-75784B568913} - System32\Tasks\EXIZ => C:\Users\mariefrancoise\AppData\Roaming\EXIZ.exe [2015-04-07] (Cinema PlusV07.04) <==== ATTENTION
      Task: {D643C70A-AAB3-4733-83E9-0E70B26684A6} - \WIN-statsSystem No Task File <==== ATTENTION
      Task: C:\Windows\Tasks\EXIZ.job => C:\Users\mariefrancoise\AppData\Roaming\EXIZ.exe <==== ATTENTION
      Task: C:\Windows\Tasks\green_game_notification_service.job => C:\Program Files (x86)\green game\green_game_notification_service.exeæ/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='green game' /appid='73143' /srcid='2913' /bic='285d46036c3b6fa8efc635483b53c5e8' /verifier='bd5d399001472acb268f0b72f95c3999' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif
      Task: C:\Windows\Tasks\HKRDJUTQ.job => C:\Users\mariefrancoise\AppData\Roaming\HKRDJUTQ.exe <==== ATTENTION
      Task: C:\Windows\Tasks\pVzNn1jqujzBxlO.job => C:\Users\mariefrancoise\AppData\Roaming\pVzNn1jqujzBxlO.exe
      C:\Program Files (x86)\green game

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      Supprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start=
      Donne le rapport de suppression de RogueKiller.

      puis :

      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

      Like the angel you are, you laugh creating a lightness in my chest,
      Your eyes they penetrate me,
      (Your answer's always 'maybe')
      That's when I got up and left
      0
      1. Merci beaucoup mais je n'arrive pas à telecharger roguekiller!!!
        0
      2. Modérateur
        Quel est le problème ?
        0
      3. je n'ai pas accès au lien donc j'ai la manipe sur les proprietés des connexions.
        Et j'ai pu supprimer cinema plus mais j'ai des pubs qui arrivent en consultation.
        Encore merci mais y a t il une solution?
        0
    3. Encore merci ça a bien tout nettoyer.
      Bonne continuation à vous tous
      0
      1. Modérateur
        =)

        Voila, c'est terminé, tu peux supprimer les programmes utilisés.

        Quelques conseils :

        Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

        Pour ne plus te faire avoir.
        A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

        Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

        0
        1. encore merci malekal morte et bonne continuation
          0