Adware tenace : TaremeendousCoupO
Résolu/Fermé
alexyuc
Messages postés
101
Date d'inscription
dimanche 5 février 2012
Statut
Membre
Dernière intervention
15 octobre 2024
-
Modifié par Malekal_morte- le 12/05/2015 à 21:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 mai 2015 à 23:50
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 mai 2015 à 23:50
A voir également:
- Adware tenace : TaremeendousCoupO
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Adware xiaomi - Accueil - Virus
- Supprimer adware - Guide
- Adware pokki - Forum Virus
- Adware tracking cookie ✓ - Forum Virus
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
12 mai 2015 à 21:39
12 mai 2015 à 21:39
Salut,
ok je regarde les rapports FRST =)
ok je regarde les rapports FRST =)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
12 mai 2015 à 22:19
12 mai 2015 à 22:19
Si la réinitialisation ne résoud pas les prob de pubs, fais ça :
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
Ok, merci du conseil ! Et pour Microsoft Security Essentials c'est vrai qu'on m'avait recommandé ça il y a longtemps, si c'est mieux de revenir à Avast je veux bien le croire ;)
Sinon, si j'ai bien compris les derniers rapports, FRST a supprimé ce qu'il fallait (tout est "successfully") et apparemment le problème est arrivé par le programme Viper ?
J'avais installé Viper moi-même rien ne me semblait bizarre, c'est un adware qui s'est glissé dedans ou le programme lui-même qui a causé du tort ?
Merci encore :)
Sinon, si j'ai bien compris les derniers rapports, FRST a supprimé ce qu'il fallait (tout est "successfully") et apparemment le problème est arrivé par le programme Viper ?
J'avais installé Viper moi-même rien ne me semblait bizarre, c'est un adware qui s'est glissé dedans ou le programme lui-même qui a causé du tort ?
Merci encore :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
Modifié par Malekal_morte- le 12/05/2015 à 23:50
Modifié par Malekal_morte- le 12/05/2015 à 23:50
MSE est une passoire, les gens le conseil car il est léger.
Tu as dû prendre un Viper quelque part qui propose lors de l'installation des adwares.
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Tu as dû prendre un Viper quelque part qui propose lors de l'installation des adwares.
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
12 mai 2015 à 21:43
Au passage, c'est vraiment sympa d'aider comme ça ;)
12 mai 2015 à 21:47
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
BHO: TaremeendousCoupO -> {49b5fc91-f21b-4332-aedc-b689bafdbb42} -> C:\Program Files (x86)\TaremeendousCoupO\hAlqKIjMUvvIjA.x64.dll [2015-05-06] ()
BHO-x32: TaremeendousCoupO -> {49b5fc91-f21b-4332-aedc-b689bafdbb42} -> C:\Program Files (x86)\TaremeendousCoupO\hAlqKIjMUvvIjA.dll [2015-05-06] ()
CHR Extension: (TaremeendousCoupO) - C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Extensions\hojfnomejfibmjgbfgdodipplfchkbod [2015-05-06]
CHR HKLM-x32\...\Chrome\Extension: [agbbmachalkmbecmaamehkfbhaggpckk] - C:\Program Files (x86)\WebplayerToolbar\chrome\WebplayerToolbar.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [iedlgahpfijbhghbbiaapedmfoagmeeg] - C:\ProgramData\ADDICT-THING\iedlgahpfijbhghbbiaapedmfoagmeeg.crx [Not Found]
2015-05-06 20:46 - 2015-05-06 20:47 - 00000000 ____D () C:\ProgramData\14918250115321983815
2015-05-06 20:46 - 2015-05-06 20:46 - 00000000 ____D () C:\Program Files (x86)\TaremeendousCoupO
2015-05-06 20:46 - 2015-05-06 20:46 - 00000000 ____D () C:\Program Files (x86)\DiscountBomb
2015-05-04 01:07 - 2015-05-04 01:13 - 00000000 __SHD () C:\Users\Alexandre\wc
2015-05-04 01:07 - 2015-05-04 01:07 - 00001166 _____ () C:\Users\Public\Desktop\Viper.lnk
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 __SHD () C:\Users\Alexandre\AppData\Roaming\ViperUpdate AU
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\Users\Alexandre\AppData\Roaming\ViperSettingsFolder
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Viper
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\Program Files (x86)\All Answers Ltd
2015-05-04 01:05 - 2015-05-04 01:05 - 03623321 _____ (All Answers Ltd ) C:\Users\Alexandre\Downloads\ViperSetup.exe
2015-01-18 13:57 - 2015-01-18 13:57 - 0000000 _____ () C:\Users\Alexandre\AppData\Local\{70FEF419-8D5B-46B9-B214-DA9777B9F0CC}
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
~~
Conseil :
Désinstalle Microsoft Security Essentials
Remplace le par Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
12 mai 2015 à 21:51
12 mai 2015 à 22:17
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-05-2015
Ran by Alexandre at 2015-05-12 22:03:22 Run:2
Running from C:\Users\Alexandre\Desktop
Loaded Profiles: Alexandre (Available profiles: Alexandre & nx)
Boot Mode: Normal
==============================================
Content of fixlist:
BHO: TaremeendousCoupO -> {49b5fc91-f21b-4332-aedc-b689bafdbb42} -> C:\Program Files (x86)\TaremeendousCoupO\hAlqKIjMUvvIjA.x64.dll [2015-05-06] ()
BHO-x32: TaremeendousCoupO -> {49b5fc91-f21b-4332-aedc-b689bafdbb42} -> C:\Program Files (x86)\TaremeendousCoupO\hAlqKIjMUvvIjA.dll [2015-05-06] ()
CHR Extension: (TaremeendousCoupO) - C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Extensions\hojfnomejfibmjgbfgdodipplfchkbod [2015-05-06]
CHR HKLM-x32\...\Chrome\Extension: [agbbmachalkmbecmaamehkfbhaggpckk] - C:\Program Files (x86)\WebplayerToolbar\chrome\WebplayerToolbar.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [iedlgahpfijbhghbbiaapedmfoagmeeg] - C:\ProgramData\ADDICT-THING\iedlgahpfijbhghbbiaapedmfoagmeeg.crx [Not Found]
2015-05-06 20:46 - 2015-05-06 20:47 - 00000000 ____D () C:\ProgramData\14918250115321983815
2015-05-06 20:46 - 2015-05-06 20:46 - 00000000 ____D () C:\Program Files (x86)\TaremeendousCoupO
2015-05-06 20:46 - 2015-05-06 20:46 - 00000000 ____D () C:\Program Files (x86)\DiscountBomb
2015-05-04 01:07 - 2015-05-04 01:13 - 00000000 __SHD () C:\Users\Alexandre\wc
2015-05-04 01:07 - 2015-05-04 01:07 - 00001166 _____ () C:\Users\Public\Desktop\Viper.lnk
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 __SHD () C:\Users\Alexandre\AppData\Roaming\ViperUpdate AU
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\Users\Alexandre\AppData\Roaming\ViperSettingsFolder
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Viper
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\Program Files (x86)\All Answers Ltd
2015-05-04 01:05 - 2015-05-04 01:05 - 03623321 _____ (All Answers Ltd ) C:\Users\Alexandre\Downloads\ViperSetup.exe
2015-01-18 13:57 - 2015-01-18 13:57 - 0000000 _____ () C:\Users\Alexandre\AppData\Local\{70FEF419-8D5B-46B9-B214-DA9777B9F0CC}
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{49b5fc91-f21b-4332-aedc-b689bafdbb42}" => Key deleted successfully.
"HKCR\CLSID\{49b5fc91-f21b-4332-aedc-b689bafdbb42}" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{49b5fc91-f21b-4332-aedc-b689bafdbb42}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{49b5fc91-f21b-4332-aedc-b689bafdbb42}" => Key deleted successfully.
C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Extensions\hojfnomejfibmjgbfgdodipplfchkbod => Moved successfully.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\agbbmachalkmbecmaamehkfbhaggpckk" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\iedlgahpfijbhghbbiaapedmfoagmeeg" => Key deleted successfully.
C:\ProgramData\14918250115321983815 => Moved successfully.
C:\Program Files (x86)\TaremeendousCoupO => Moved successfully.
C:\Program Files (x86)\DiscountBomb => Moved successfully.
C:\Users\Alexandre\wc => Moved successfully.
C:\Users\Public\Desktop\Viper.lnk => Moved successfully.
C:\Users\Alexandre\AppData\Roaming\ViperUpdate AU => Moved successfully.
C:\Users\Alexandre\AppData\Roaming\ViperSettingsFolder => Moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Viper => Moved successfully.
C:\Program Files (x86)\All Answers Ltd => Moved successfully.
C:\Users\Alexandre\Downloads\ViperSetup.exe => Moved successfully.
C:\Users\Alexandre\AppData\Local\{70FEF419-8D5B-46B9-B214-DA9777B9F0CC} => Moved successfully.
End of Fixlog 22:03:23