Ads by cloud scout !!
RésoluArnaudLy6 Messages postés 4695 Statut Membre -
Je suis envahi par les ads by cloudscout et n'ai pas reussi a les supprimer malgré des efforts acharnés pouvez-vous m'aider si il vous plait ?
Merci d'avance !
3 réponses
Des publicités CloudScout envahissent un PC Windows 8 sous Chrome 42, et les tentatives de suppression par les utilisateurs, outils et rapports ne donnent pas encore de résultat durable. Plusieurs éléments de réponse recommandent d'abord MalwareBytes en mode complet pour détecter et éliminer les adware, puis d'analyser les rapports afin d'identifier les extensions ou paramètres indésirables. Si MalwareBytes ne répond pas, des rapports et des outils complémentaires comme ZHPDiag et des partages de rapports en ligne sont suggérés pour approfondir le nettoyage. En cas de persistance des publicités après le nettoyage, il est recommandé de vérifier les signes sur d'autres comptes ou ordinateurs, et d'inspecter l'installation d'extensions ou de proxies douteux.
-
Salut,
Ton Pc est infecté par des logiciels publicitaires, voici les étapes à suivre :
Télécharge AdwCleaner
Ensuite suis ces étapes :
- Lance le logiciel
- Clique sur "Scanner"
- Une fois le scan terminé, clique sur "Nettoyer"
- Le logiciel va redémarrer ton ordinateur
- Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
- Colle ce rapport dans ton prochain message
Une fois que c'est fait,
Télécharge maintenant Malwarebytes Anti-Malware
- Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
- Lance MalwareBytes
- Dans l'onglet Tableau de Bord, clique sur Mettre à jour
- Clique ensuite sur l'onglet " Examen "
- Coche " Examen Menaces "
- Clique sur " Examiner maintenant "
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur " Supprimer la sélection "
- Accepte le redémarrage du PC si demandé
Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.-
-
-
-
Non non, on a pas encore terminé ;)
- Télécharge ZHPDiag : https://nicolascoolman.eu (Si Avast! bloque le fichier, désactive-le )
- Lance-le (icone avec un parchemin)
- Clique sur "Complet"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site -
-
-
Re,
Tu as installé le cr@ck d'Adobe Photoshop CS6, je t'invite à lire ce petit dossier : https://forum.malekal.com/viewtopic.php?t=893&start=
Voici les étapes à suivre :
On va commencer par désinstaller Spybot
- Vide complètement ta corbeille
- Ensuite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
- Clique sur "Importer'
- Et colle ça :
Script ZHPFix
SysRestore
FirewallRaz
EmptyPrefetch
EmptyFlash
EmptyTemp
O2 - BHO: PRRiceLessi [64Bits] - {4f6d9732-f42a-4bb8-9bdd-452b03eebfc6} Clé orpheline
O2 - BHO: PriCeeLLess [64Bits] - {ccc25e0c-8007-46f8-b7e9-d12c7a2fdba0} Clé orpheline
O23 - Service: Contrast Barcode (cipexogy) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nseB7C9.tmpfs (.not file.)
O23 - Service: mail update Service (mailUpdate) . (...) - C:\ProgramData\MailUpdate\mailUpdate.exe (.not file.)
O23 - Service: Illustration Disk (xywepuqo) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nsm864D.tmpfs (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{21612618-B4BE-4A53-9132-2BBEF2BAC8EC}] (...) -- C:\Users\Émilie\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5E1B9C04-A271-47A1-8A2D-FC4EC56D1B0F}] (...) -- C:\Users\Émilie\AppData\Roaming\luckysearches\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6E306291-5FB0-4BD4-AB28-8DB5FC475BA9}] (...) -- C:\Users\Émilie\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{700FFA38-D09E-4C44-81DD-2F1B937D6499}] (...) -- C:\Users\Émilie\AppData\Roaming\istartsurf\UninstallManager.exe (.not file.) [0]
C:\Program Files (x86)\Setup Support for SearchProtect
C:\Program Files (x86)\Software
C:\Users\Émilie\AppData\Local\Apps
O45 - LFCP:[MD5.2FC81164D1FF1486B41F93E64A12F334] - 14/04/2015 - 20:27:38 ---A- - C:\Windows\Prefetch\BROWSERGOOD_SOFT_PARTNER.EXE-D464BB7F.pf
O45 - LFCP:[MD5.6E310AF7D1BF79AEFF62CC713A58B8FA] - 23/04/2015 - 16:14:56 ---A- - C:\Windows\Prefetch\CACAOWEB (5).EXE-5C2264E2.pf
O45 - LFCP:[MD5.CE4EA4108B185240D29D3D359759CB8C] - 23/04/2015 - 16:15:06 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-F524D70E.pf
O45 - LFCP:[MD5.8CE79348248EA6B99F9D840835CAAFF2] - 15/04/2015 - 20:19:07 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-D2D9F9B9.pf
O45 - LFCP:[MD5.0142CC08F415240C8AC5DE229917915C] - 20/02/2015 - 14:11:01 ---A- - C:\Windows\Prefetch\MYSTART TOOLBAR UNINSTALL.EXE-C4E339B8.pf
O45 - LFCP:[MD5.41F4BE6A0E48EC5724D892F285187D79] - 14/04/2015 - 20:20:26 ---A- - C:\Windows\Prefetch\MYSTARTSEARCHCMF.TMP-DDDE07DE.pf
O45 - LFCP:[MD5.DEEC6199D684F646D7E0EBFBE743CDB3] - 14/04/2015 - 20:34:47 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-1F11BF40.pf
O45 - LFCP:[MD5.93DA01D3C7817FFBD2C3344A1F9C19D8] - 14/04/2015 - 20:33:51 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.TMP-D9C07498.pf
O45 - LFCP:[MD5.1DCCE003D9D65D93EDF67789CA524A69] - 14/04/2015 - 20:27:22 ---A- - C:\Windows\Prefetch\PACKAGE_BROWSERGOOD_INSTALLER-FD6B307F.pf
O45 - LFCP:[MD5.8CAFFF12E292F0C5EAB9A506365EED1E] - 14/04/2015 - 20:30:45 ---A- - C:\Windows\Prefetch\PREDM.TMP-87ABA04F.pf
O45 - LFCP:[MD5.A13EC9374F7D5DBAD94325BDAFBADF8C] - 16/02/2015 - 11:21:21 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf
O45 - LFCP:[MD5.618B4BBDDB794DFAFF16E72B92DDCB68] - 21/04/2015 - 20:24:06 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-47D4112A.pf
O45 - LFCP:[MD5.8D406A88C9DF8277F4EB4B81C5302102] - 21/04/2015 - 20:25:28 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf
O45 - LFCP:[MD5.848899ABE126F1E3F8080697FCBC835F] - 02/01/2015 - 16:29:34 ---A- - C:\Windows\Prefetch\UPGMSD_FR_53.EXE-CCD1ECAD.pf
O47 - AAKE:Key Export SP - "C:\Users\�milie\AppData\Roaming\cacaoweb\cacaoweb.exe" [Enabled] .(...) -- C:\Users\�milie\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
O61 - LFC: 23/04/2015 - 22:15:59 ---A- . (...) -- C:\Users\Émilie\Downloads\cacaoweb (5).exe [515888]
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com
SS - | Auto 22/07/1658 0 | (cipexogy) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nseB7C9.tmpfs
SS - | Auto 22/07/1658 0 | (mailUpdate) . (...) - C:\ProgramData\MailUpdate\mailUpdate.exe
SS - | Auto 22/07/1658 0 | (xywepuqo) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nsm864D.tmpfs
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F6D9732-F42A-4BB8-9BDD-452B03EEBFC6}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CCC25E0C-8007-46F8-B7E9-D12C7A2FDBA0}]
[HKLM\SYSTEM\CurrentControlSet\Services\cipexogy]
[HKLM\SYSTEM\CurrentControlSet\Services\mailUpdate]
[HKLM\SYSTEM\CurrentControlSet\Services\xywepuqo]
C:\Users\Émilie\Downloads\cacaoweb.exe
O43 - CFD: 13/02/2015 - 13:36:02 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 13/02/2015 - 13:35:04 - [] ----D C:\ProgramData\Spybot - Search & Destroy
- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu
ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur-
-
-
-
-
Parfait !
On supprime juste les logiciels utilisés et c'est bon :- Télécharge DelFix
- Lance-le
- Coche Réactiver l'UAC et Supprimer les outils de désinfection
- Enfin clique sur Exécuter
Je te conseille de lire ce petit dossier pour éviter une nouvelle infection : https://www.malekal.com/adwares-pup-protection/
Si ton sujet est résolu, merci de cliquer sur Marquer comme résolu :

Merci d'avance ;)
Si tu as d'autres problèmes, n'hésite pas.
-
-
Voilà le Script à rentrer dans ZHPFix :
Script ZHPFix
SysRestore
FirewallRaz
EmptyPrefetch
EmptyFlash
EmptyTemp
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[MD5.00000000000000000000000000000000] [APT] [{CB4E5B51-344A-415C-BEF7-EE75EAC63827}] (...) -- C:\Users\grosz_000\AppData\Roaming\luckysearches\UninstallManager.exe (.not file.) [0]
[HKCU\Software\ProductSetup]
[HKLM\Software\5da059a482fd494db3f252126fbc3d5b]
C:\Users\grosz_000\AppData\Local\Software
O45 - LFCP:[MD5.530EFE3D99F4BE715E1DA0D1CE208519] - 22/03/2015 - 12:34:49 ---A- - C:\Windows\Prefetch\BINKILAND.EXE-A6091EFE.pf
O45 - LFCP:[MD5.81BE2B043DA0A081FDDB6A4DC0994E63] - 22/03/2015 - 10:26:08 ---A- - C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-570E8DBD.pf
O45 - LFCP:[MD5.138D4F2D20C65697797CA6FCA54C40FE] - 22/03/2015 - 10:25:58 ---A- - C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-893D5961.pf
O45 - LFCP:[MD5.E09D570DE3E6ECECD7AF67C91BA31CEB] - 22/03/2015 - 09:46:42 ---A- - C:\Windows\Prefetch\GAMESDESKTOP3-FRINSTALLER.TMP-C3CAA5AB.pf
O45 - LFCP:[MD5.989F75555E6F21F61D47AACCB1D498B2] - 23/03/2015 - 18:37:33 ---A- - C:\Windows\Prefetch\MYSTART TOOLBAR UNINSTALL.EXE-E196CE61.pf
O45 - LFCP:[MD5.F61B1C317FE2B3DA2C8A58BF3875C2F5] - 22/03/2015 - 12:09:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER.EXE-E8D6A7C4.pf
O45 - LFCP:[MD5.3C2A79D6A0674E52892CA9FFB3CF6221] - 22/03/2015 - 11:38:09 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-FEDFBA97.pf
O45 - LFCP:[MD5.3E12F1729FC0AE416166D23E84DAD3B1] - 22/03/2015 - 10:56:18 ---A- - C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-5F93F2CC.pf
O45 - LFCP:[MD5.0282FD62D20C18208DB5060CC4AFA4CA] - 22/03/2015 - 10:56:28 ---A- - C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-B5FB655F.pf
O45 - LFCP:[MD5.7EDD83A720BF5CBFDD1A99F139DE1941] - 23/03/2015 - 06:57:45 ---A- - C:\Windows\Prefetch\UPGMSD_FR_331.EXE-3FA6296F.pf
O45 - LFCP:[MD5.E72D0F5793776C09AF5F66971DE05A21] - 22/03/2015 - 10:44:55 ---A- - C:\Windows\Prefetch\UPGMSD_FR_333.EXE-4E646723.pf
C:\Users\grosz_000\AppData\Local\Installer