Supprimer CloudScout

Linoj Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir,

Je viens d'être infecté par CloudScout qui n'arrête pas d'ouvrir des pubs. Pouvez vous svp m'aider a m'en débarrasser ? Voici ci joint des liens pouvant vous être utile.

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150506_f12u12r6g15f5

Addition : https://pjjoint.malekal.com/files.php?id=FRST_20150506_f12u12r6g15f5

Shortcut : https://pjjoint.malekal.com/files.php?id=20150506_y14b14s12o10f6

AdwCleaner [R0] : https://pjjoint.malekal.com/files.php?id=20150506_m6h6h8x9n7

AdwCleaner [S0] : https://pjjoint.malekal.com/files.php?id=20150506_g11y7w6w11d8

Merci d'avance !
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


Supprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start=
Donne le rapport de suppression de RogueKiller.


0
Linoj Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour la rapidité de ta réponse, voici le rapport : https://pjjoint.malekal.com/files.php?id=20150506_k10n9e5u10s6
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Vérifie que dans l'onglet Registry, tu n'as plus de PUM.DNS
car dans le rapport, y a pas de PUM.DNS

Au pire, vérifie manuellement les DNS que tu as, c'est aussi expliqué dans la page.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:58356;https=127.0.0.1:58356 [Attention - Possible Proxy Malicieux]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://speedial.com/... [Pays US - 23.23.218.156]
S2 Update crimsolite; C:\Program Files (x86)\crimsolite\updatecrimsolite.exe [X]
S2 Util crimsolite; C:\Program Files (x86)\crimsolite\bin\utilcrimsolite.exe [X]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


0
Linoj Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Je n'ai pas de PUM.DNS dans l'onglet registry et rien n'apparait non plus en regardant manuellement. En redémarrant mon ordinateur firefox ramait mais aucune pubs n'apparaissent. Puis une fenêtre de firefox s'est ouverte en me disant qu'un script ne fonctionnait plus, j'ai cliqué sur "arrêter le script". Dans le nom du script il y avait "CloudScout" et depuis les pubs sont revenues. Par contre, depuis j'ai google chrome, et la je n'ai aucun problèmes de pubs ou autre causé par CloudScout. J'ai également fait ce que tu m'avais dit de faire, voici le résultat : https://pjjoint.malekal.com/files.php?id=20150506_k10q12q12d13n13
Voila si tu as une idée.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
vide le cache DNS (dernier paragraphe du lien explicatif pour supprimer les DNS)
0