Ads by cloud scout !!

Résolu
amylee -  
ArnaudLy6 Messages postés 4695 Statut Membre -
Bonjour,
Je suis envahi par les ads by cloudscout et n'ai pas reussi a les supprimer malgré des efforts acharnés pouvez-vous m'aider si il vous plait ?
Merci d'avance !

3 réponses

Résumé de la discussion

Des publicités CloudScout envahissent un PC Windows 8 sous Chrome 42, et les tentatives de suppression par les utilisateurs, outils et rapports ne donnent pas encore de résultat durable. Plusieurs éléments de réponse recommandent d'abord MalwareBytes en mode complet pour détecter et éliminer les adware, puis d'analyser les rapports afin d'identifier les extensions ou paramètres indésirables. Si MalwareBytes ne répond pas, des rapports et des outils complémentaires comme ZHPDiag et des partages de rapports en ligne sont suggérés pour approfondir le nettoyage. En cas de persistance des publicités après le nettoyage, il est recommandé de vérifier les signes sur d'autres comptes ou ordinateurs, et d'inspecter l'installation d'extensions ou de proxies douteux.

Bobot (l'IA à votre service)
  1. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Salut,

    Ton Pc est infecté par des logiciels publicitaires, voici les étapes à suivre :

    Télécharge AdwCleaner
    Ensuite suis ces étapes :

    - Lance le logiciel
    - Clique sur "Scanner"
    - Une fois le scan terminé, clique sur "Nettoyer"
    - Le logiciel va redémarrer ton ordinateur
    - Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
    - Colle ce rapport dans ton prochain message

    Une fois que c'est fait,

    Télécharge maintenant Malwarebytes Anti-Malware

    - Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
    - Lance MalwareBytes
    - Dans l'onglet Tableau de Bord, clique sur Mettre à jour
    - Clique ensuite sur l'onglet " Examen "
    - Coche " Examen Menaces "
    - Clique sur " Examiner maintenant "
    - Attends la fin de l'analyse
    - Une fois l'analyse terminée, clique sur " Supprimer la sélection "
    - Accepte le redémarrage du PC si demandé

    Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
    puis " Journaux de l'application ".
    Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
    Il ne te reste plus qu'à coller le rapport dans ton prochain message.
    0
    1. amylee
       
      voila le rapport de Adwcleaner :http://pjjoint.malekal.com/files.php?id=20150424_f8p7t5j11y7
      0
    2. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Ok, fais de même avec MalwareBytes
      0
    3. amylee
       
      http://pjjoint.malekal.com/files.php?id=20150424_p12s14f6m8g8
      Voila et maintenant je suis censé ne plus avoir d'ads by cloudscout ? parce que c'est encore le cas :/
      0
    4. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Non non, on a pas encore terminé ;)

      - Télécharge ZHPDiag : https://nicolascoolman.eu (Si Avast! bloque le fichier, désactive-le )
      - Lance-le (icone avec un parchemin)
      - Clique sur "Complet"
      - Attends la fin de l'analyse
      - Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
      - Rends-toi sur ce site : https://www.cjoint.com/
      - Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
      - Dans le type de diffusion choisis "Privée"
      - Dans le champ "Pour quelle durée" choisis 4 jours
      - Remplis ensuite la suite du formulaire
      - Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
      0
    5. amylee
       
      http://pjjoint.malekal.com/files.php?id=20150424_p12s14f6m8g8

      voila :)
      0
  2. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Re,

    Tu as installé le cr@ck d'Adobe Photoshop CS6, je t'invite à lire ce petit dossier : https://forum.malekal.com/viewtopic.php?t=893&start=

    Voici les étapes à suivre :

    On va commencer par désinstaller Spybot

    - Vide complètement ta corbeille
    - Ensuite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
    - Clique sur "Importer'
    - Et colle ça :

    Script ZHPFix
    SysRestore
    FirewallRaz
    EmptyPrefetch
    EmptyFlash
    EmptyTemp
    O2 - BHO: PRRiceLessi [64Bits] - {4f6d9732-f42a-4bb8-9bdd-452b03eebfc6} Clé orpheline
    O2 - BHO: PriCeeLLess [64Bits] - {ccc25e0c-8007-46f8-b7e9-d12c7a2fdba0} Clé orpheline
    O23 - Service: Contrast Barcode (cipexogy) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nseB7C9.tmpfs (.not file.)
    O23 - Service: mail update Service (mailUpdate) . (...) - C:\ProgramData\MailUpdate\mailUpdate.exe (.not file.)
    O23 - Service: Illustration Disk (xywepuqo) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nsm864D.tmpfs (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{21612618-B4BE-4A53-9132-2BBEF2BAC8EC}] (...) -- C:\Users\Émilie\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{5E1B9C04-A271-47A1-8A2D-FC4EC56D1B0F}] (...) -- C:\Users\Émilie\AppData\Roaming\luckysearches\UninstallManager.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{6E306291-5FB0-4BD4-AB28-8DB5FC475BA9}] (...) -- C:\Users\Émilie\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{700FFA38-D09E-4C44-81DD-2F1B937D6499}] (...) -- C:\Users\Émilie\AppData\Roaming\istartsurf\UninstallManager.exe (.not file.) [0]
    C:\Program Files (x86)\Setup Support for SearchProtect
    C:\Program Files (x86)\Software
    C:\Users\Émilie\AppData\Local\Apps
    O45 - LFCP:[MD5.2FC81164D1FF1486B41F93E64A12F334] - 14/04/2015 - 20:27:38 ---A- - C:\Windows\Prefetch\BROWSERGOOD_SOFT_PARTNER.EXE-D464BB7F.pf
    O45 - LFCP:[MD5.6E310AF7D1BF79AEFF62CC713A58B8FA] - 23/04/2015 - 16:14:56 ---A- - C:\Windows\Prefetch\CACAOWEB (5).EXE-5C2264E2.pf
    O45 - LFCP:[MD5.CE4EA4108B185240D29D3D359759CB8C] - 23/04/2015 - 16:15:06 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-F524D70E.pf
    O45 - LFCP:[MD5.8CE79348248EA6B99F9D840835CAAFF2] - 15/04/2015 - 20:19:07 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-D2D9F9B9.pf
    O45 - LFCP:[MD5.0142CC08F415240C8AC5DE229917915C] - 20/02/2015 - 14:11:01 ---A- - C:\Windows\Prefetch\MYSTART TOOLBAR UNINSTALL.EXE-C4E339B8.pf
    O45 - LFCP:[MD5.41F4BE6A0E48EC5724D892F285187D79] - 14/04/2015 - 20:20:26 ---A- - C:\Windows\Prefetch\MYSTARTSEARCHCMF.TMP-DDDE07DE.pf
    O45 - LFCP:[MD5.DEEC6199D684F646D7E0EBFBE743CDB3] - 14/04/2015 - 20:34:47 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-1F11BF40.pf
    O45 - LFCP:[MD5.93DA01D3C7817FFBD2C3344A1F9C19D8] - 14/04/2015 - 20:33:51 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.TMP-D9C07498.pf
    O45 - LFCP:[MD5.1DCCE003D9D65D93EDF67789CA524A69] - 14/04/2015 - 20:27:22 ---A- - C:\Windows\Prefetch\PACKAGE_BROWSERGOOD_INSTALLER-FD6B307F.pf
    O45 - LFCP:[MD5.8CAFFF12E292F0C5EAB9A506365EED1E] - 14/04/2015 - 20:30:45 ---A- - C:\Windows\Prefetch\PREDM.TMP-87ABA04F.pf
    O45 - LFCP:[MD5.A13EC9374F7D5DBAD94325BDAFBADF8C] - 16/02/2015 - 11:21:21 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf
    O45 - LFCP:[MD5.618B4BBDDB794DFAFF16E72B92DDCB68] - 21/04/2015 - 20:24:06 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-47D4112A.pf
    O45 - LFCP:[MD5.8D406A88C9DF8277F4EB4B81C5302102] - 21/04/2015 - 20:25:28 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf
    O45 - LFCP:[MD5.848899ABE126F1E3F8080697FCBC835F] - 02/01/2015 - 16:29:34 ---A- - C:\Windows\Prefetch\UPGMSD_FR_53.EXE-CCD1ECAD.pf
    O47 - AAKE:Key Export SP - "C:\Users\�milie\AppData\Roaming\cacaoweb\cacaoweb.exe" [Enabled] .(...) -- C:\Users\�milie\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
    O61 - LFC: 23/04/2015 - 22:15:59 ---A- . (...) -- C:\Users\Émilie\Downloads\cacaoweb (5).exe [515888]
    O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com
    SS - | Auto 22/07/1658 0 | (cipexogy) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nseB7C9.tmpfs
    SS - | Auto 22/07/1658 0 | (mailUpdate) . (...) - C:\ProgramData\MailUpdate\mailUpdate.exe
    SS - | Auto 22/07/1658 0 | (xywepuqo) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nsm864D.tmpfs
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F6D9732-F42A-4BB8-9BDD-452B03EEBFC6}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CCC25E0C-8007-46F8-B7E9-D12C7A2FDBA0}]
    [HKLM\SYSTEM\CurrentControlSet\Services\cipexogy]
    [HKLM\SYSTEM\CurrentControlSet\Services\mailUpdate]
    [HKLM\SYSTEM\CurrentControlSet\Services\xywepuqo]
    C:\Users\Émilie\Downloads\cacaoweb.exe
    O43 - CFD: 13/02/2015 - 13:36:02 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
    O43 - CFD: 13/02/2015 - 13:35:04 - [] ----D C:\ProgramData\Spybot - Search & Destroy


    - Clique sur Go en bas à gauche
    - Confirme le nettoyage
    - Et accepte le "vidage de corbeille"
    - Colle le rapport de nettoyage obtenu

    ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
    0
    1. amylee
       
      ca va virer photoshop ? parce que j'ai pas eu de soucis à l'installation ni apres ni mes amis a qui je l'ai filer
      0
    2. amylee
       
      http://pjjoint.malekal.com/files.php?id=20150426_j6p13y12o13s8
      0
    3. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Re,
      Normalement non ...
      Comment va ton Pc ?
      0
    4. amylee
       
      super bien:) plus de cloud scout
      merci !!!!
      0
    5. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Parfait !

      On supprime juste les logiciels utilisés et c'est bon :
      • Télécharge DelFix
      • Lance-le
      • Coche Réactiver l'UAC et Supprimer les outils de désinfection
      • Enfin clique sur Exécuter


      Je te conseille de lire ce petit dossier pour éviter une nouvelle infection : https://www.malekal.com/adwares-pup-protection/

      Si ton sujet est résolu, merci de cliquer sur Marquer comme résolu :


      Merci d'avance ;)

      Si tu as d'autres problèmes, n'hésite pas.
      0
  3. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Voilà le Script à rentrer dans ZHPFix :

    Script ZHPFix
    SysRestore
    FirewallRaz
    EmptyPrefetch
    EmptyFlash
    EmptyTemp
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
    [MD5.00000000000000000000000000000000] [APT] [{CB4E5B51-344A-415C-BEF7-EE75EAC63827}] (...) -- C:\Users\grosz_000\AppData\Roaming\luckysearches\UninstallManager.exe (.not file.) [0]
    [HKCU\Software\ProductSetup]
    [HKLM\Software\5da059a482fd494db3f252126fbc3d5b]
    C:\Users\grosz_000\AppData\Local\Software
    O45 - LFCP:[MD5.530EFE3D99F4BE715E1DA0D1CE208519] - 22/03/2015 - 12:34:49 ---A- - C:\Windows\Prefetch\BINKILAND.EXE-A6091EFE.pf
    O45 - LFCP:[MD5.81BE2B043DA0A081FDDB6A4DC0994E63] - 22/03/2015 - 10:26:08 ---A- - C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-570E8DBD.pf
    O45 - LFCP:[MD5.138D4F2D20C65697797CA6FCA54C40FE] - 22/03/2015 - 10:25:58 ---A- - C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-893D5961.pf
    O45 - LFCP:[MD5.E09D570DE3E6ECECD7AF67C91BA31CEB] - 22/03/2015 - 09:46:42 ---A- - C:\Windows\Prefetch\GAMESDESKTOP3-FRINSTALLER.TMP-C3CAA5AB.pf
    O45 - LFCP:[MD5.989F75555E6F21F61D47AACCB1D498B2] - 23/03/2015 - 18:37:33 ---A- - C:\Windows\Prefetch\MYSTART TOOLBAR UNINSTALL.EXE-E196CE61.pf
    O45 - LFCP:[MD5.F61B1C317FE2B3DA2C8A58BF3875C2F5] - 22/03/2015 - 12:09:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER.EXE-E8D6A7C4.pf
    O45 - LFCP:[MD5.3C2A79D6A0674E52892CA9FFB3CF6221] - 22/03/2015 - 11:38:09 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-FEDFBA97.pf
    O45 - LFCP:[MD5.3E12F1729FC0AE416166D23E84DAD3B1] - 22/03/2015 - 10:56:18 ---A- - C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-5F93F2CC.pf
    O45 - LFCP:[MD5.0282FD62D20C18208DB5060CC4AFA4CA] - 22/03/2015 - 10:56:28 ---A- - C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-B5FB655F.pf
    O45 - LFCP:[MD5.7EDD83A720BF5CBFDD1A99F139DE1941] - 23/03/2015 - 06:57:45 ---A- - C:\Windows\Prefetch\UPGMSD_FR_331.EXE-3FA6296F.pf
    O45 - LFCP:[MD5.E72D0F5793776C09AF5F66971DE05A21] - 22/03/2015 - 10:44:55 ---A- - C:\Windows\Prefetch\UPGMSD_FR_333.EXE-4E646723.pf
    C:\Users\grosz_000\AppData\Local\Installer
    0
    1. amylee
       
      http://pjjoint.malekal.com/files.php?id=20150426_d9p15f5i12b7 voila
      0
    2. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Ok, il manque une partie du rapport mais ce n'est pas grave ...
      Des améliorations ?
      0
    3. amylee
       
      ha :/ oui y'a plus rien c'es bon :) merci beaucoup !!
      0
    4. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Passe bien également DelFix pour finaliser le nettoyage ;)

      Bonne soirée
      0
    5. Utilisateur anonyme > ArnaudLy6 Messages postés 4695 Statut Membre
       
      je suis nouveau sry ^^ mais quand je poste mon message, il me disent que mon message a deja etait posté pourtant il n'apparait pas dans mes message posté
      0