Supprimer CloudScout

Fermé
Linoj Messages postés 3 Date d'inscription mercredi 6 mai 2015 Statut Membre Dernière intervention 6 mai 2015 - 6 mai 2015 à 19:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 mai 2015 à 22:45
Bonsoir,

Je viens d'être infecté par CloudScout qui n'arrête pas d'ouvrir des pubs. Pouvez vous svp m'aider a m'en débarrasser ? Voici ci joint des liens pouvant vous être utile.

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150506_f12u12r6g15f5

Addition : https://pjjoint.malekal.com/files.php?id=FRST_20150506_f12u12r6g15f5

Shortcut : https://pjjoint.malekal.com/files.php?id=20150506_y14b14s12o10f6

AdwCleaner [R0] : https://pjjoint.malekal.com/files.php?id=20150506_m6h6h8x9n7

AdwCleaner [S0] : https://pjjoint.malekal.com/files.php?id=20150506_g11y7w6w11d8

Merci d'avance !
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
6 mai 2015 à 20:01
Salut,


Supprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start=
Donne le rapport de suppression de RogueKiller.


0
Linoj Messages postés 3 Date d'inscription mercredi 6 mai 2015 Statut Membre Dernière intervention 6 mai 2015
6 mai 2015 à 20:57
Merci pour la rapidité de ta réponse, voici le rapport : https://pjjoint.malekal.com/files.php?id=20150506_k10n9e5u10s6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
6 mai 2015 à 21:33
Vérifie que dans l'onglet Registry, tu n'as plus de PUM.DNS
car dans le rapport, y a pas de PUM.DNS

Au pire, vérifie manuellement les DNS que tu as, c'est aussi expliqué dans la page.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:58356;https=127.0.0.1:58356 [Attention - Possible Proxy Malicieux]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedial.com/... [Pays US - 23.23.218.156]
S2 Update crimsolite; C:\Program Files (x86)\crimsolite\updatecrimsolite.exe [X]
S2 Util crimsolite; C:\Program Files (x86)\crimsolite\bin\utilcrimsolite.exe [X]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


0
Linoj Messages postés 3 Date d'inscription mercredi 6 mai 2015 Statut Membre Dernière intervention 6 mai 2015
6 mai 2015 à 22:28
Je n'ai pas de PUM.DNS dans l'onglet registry et rien n'apparait non plus en regardant manuellement. En redémarrant mon ordinateur firefox ramait mais aucune pubs n'apparaissent. Puis une fenêtre de firefox s'est ouverte en me disant qu'un script ne fonctionnait plus, j'ai cliqué sur "arrêter le script". Dans le nom du script il y avait "CloudScout" et depuis les pubs sont revenues. Par contre, depuis j'ai google chrome, et la je n'ai aucun problèmes de pubs ou autre causé par CloudScout. J'ai également fait ce que tu m'avais dit de faire, voici le résultat : https://pjjoint.malekal.com/files.php?id=20150506_k10q12q12d13n13
Voila si tu as une idée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
Modifié par Malekal_morte- le 6/05/2015 à 22:45
vide le cache DNS (dernier paragraphe du lien explicatif pour supprimer les DNS)
0