Adware tenace : TaremeendousCoupO

Résolu/Fermé
alexyuc Messages postés 97 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 15 août 2023 - Modifié par Malekal_morte- le 12/05/2015 à 21:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 mai 2015 à 23:50
Bonjour,

Après avoir lancé plusieurs fois Adwcleaner, l'ardware en question ne disaparaît pas et est invisible sur les extensions chrome, mozilla firefox et internet explorer.
Il s'affiche sans cesse dans les résultats google, me met des pages de pubs partout malgré mon Adblocker sur Chrome, et remplace même des liens vers des sites fiables par des liens vers des sites louches.

Je m'en remets donc à vous, j'ai suivi la procédure exacte de Malekal_morte que j'ai déjà effectuée. Voici donc les trois rapports issus du FRST, ainsi que le copier/coller du rapport Adwcleaner lancé juste avant le FRST.

Pourriez-vous me donner le script pour la correction s'il vous plaît ?

FRST : https://pjjoint.malekal.com/files.php?id=20150512_o13s7z7g12n13

Shortcut : https://pjjoint.malekal.com/files.php?id=20150512_e5j6d7p6w7

Addition : https://pjjoint.malekal.com/files.php?id=20150512_s10v13u8v6f15

Et voici le Adwcleaner :

# AdwCleaner v4.203 - Rapport créé le 12/05/2015 à 21:08:00
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-05-12.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Alexandre - HPALEX
# Exécuté depuis : C:\Users\Alexandre\Downloads\adwcleaner_4.203.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Fichier Supprimé : C:\Program Files (x86)\mozilla firefox\dbghelp.dll
Fichier Supprimé : C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
Fichier Supprimé : C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17728


-\\ Mozilla Firefox v37.0.2 (x86 fr)


-\\ Google Chrome v

[C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://websearch.swellsearch.info/?l=1&q={searchTerms}&pid=22159&r=2015/03/02&hid=820479610686256090&lg=EN&cc=FR&unqvl=84
[C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF


AdwCleaner[R0].txt - [15278 octets] - [14/03/2015 21:51:08]
AdwCleaner[R1].txt - [3330 octets] - [11/05/2015 20:43:38]
AdwCleaner[R2].txt - [1464 octets] - [11/05/2015 20:59:18]
AdwCleaner[R3].txt - [2003 octets] - [12/05/2015 21:04:57]
AdwCleaner[S0].txt - [14670 octets] - [14/03/2015 21:53:35]
AdwCleaner[S1].txt - [3430 octets] - [11/05/2015 20:47:54]
AdwCleaner[S2].txt - [1530 octets] - [11/05/2015 21:01:58]
AdwCleaner[S3].txt - [1936 octets] - [12/05/2015 21:08:00]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1996 octets] ##########

Merci de votre aide !!

Cordialement,


A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
12 mai 2015 à 21:39
Salut,

ok je regarde les rapports FRST =)
1
alexyuc Messages postés 97 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 15 août 2023 31
12 mai 2015 à 21:43
Super !! =D merci beaucoup !
Au passage, c'est vraiment sympa d'aider comme ça ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
12 mai 2015 à 21:47
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

BHO: TaremeendousCoupO -> {49b5fc91-f21b-4332-aedc-b689bafdbb42} -> C:\Program Files (x86)\TaremeendousCoupO\hAlqKIjMUvvIjA.x64.dll [2015-05-06] ()
BHO-x32: TaremeendousCoupO -> {49b5fc91-f21b-4332-aedc-b689bafdbb42} -> C:\Program Files (x86)\TaremeendousCoupO\hAlqKIjMUvvIjA.dll [2015-05-06] ()
CHR Extension: (TaremeendousCoupO) - C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Extensions\hojfnomejfibmjgbfgdodipplfchkbod [2015-05-06]
CHR HKLM-x32\...\Chrome\Extension: [agbbmachalkmbecmaamehkfbhaggpckk] - C:\Program Files (x86)\WebplayerToolbar\chrome\WebplayerToolbar.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [iedlgahpfijbhghbbiaapedmfoagmeeg] - C:\ProgramData\ADDICT-THING\iedlgahpfijbhghbbiaapedmfoagmeeg.crx [Not Found]
2015-05-06 20:46 - 2015-05-06 20:47 - 00000000 ____D () C:\ProgramData\14918250115321983815
2015-05-06 20:46 - 2015-05-06 20:46 - 00000000 ____D () C:\Program Files (x86)\TaremeendousCoupO
2015-05-06 20:46 - 2015-05-06 20:46 - 00000000 ____D () C:\Program Files (x86)\DiscountBomb
2015-05-04 01:07 - 2015-05-04 01:13 - 00000000 __SHD () C:\Users\Alexandre\wc
2015-05-04 01:07 - 2015-05-04 01:07 - 00001166 _____ () C:\Users\Public\Desktop\Viper.lnk
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 __SHD () C:\Users\Alexandre\AppData\Roaming\ViperUpdate AU
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\Users\Alexandre\AppData\Roaming\ViperSettingsFolder
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Viper
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\Program Files (x86)\All Answers Ltd
2015-05-04 01:05 - 2015-05-04 01:05 - 03623321 _____ (All Answers Ltd ) C:\Users\Alexandre\Downloads\ViperSetup.exe
2015-01-18 13:57 - 2015-01-18 13:57 - 0000000 _____ () C:\Users\Alexandre\AppData\Local\{70FEF419-8D5B-46B9-B214-DA9777B9F0CC}


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

Conseil :
Désinstalle Microsoft Security Essentials
Remplace le par Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0
alexyuc Messages postés 97 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 15 août 2023 31
12 mai 2015 à 21:51
Merci :) je fais tout ça !
0
alexyuc Messages postés 97 Date d'inscription dimanche 5 février 2012 Statut Membre Dernière intervention 15 août 2023 31
12 mai 2015 à 22:17
Je reviens poster le dernier fichier de FRST. Par contre, après redémarrage, quand je suis revenu ici poster ce message, j'ai encore eu les affichages habituels de pub sur Chrome... Comme si rien n'avait changé. C'est normal ? Je réinitialise les navigateurs maintenant. Voici le rapport en attendant :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-05-2015
Ran by Alexandre at 2015-05-12 22:03:22 Run:2
Running from C:\Users\Alexandre\Desktop
Loaded Profiles: Alexandre (Available profiles: Alexandre & nx)
Boot Mode: Normal
==============================================

Content of fixlist:

BHO: TaremeendousCoupO -> {49b5fc91-f21b-4332-aedc-b689bafdbb42} -> C:\Program Files (x86)\TaremeendousCoupO\hAlqKIjMUvvIjA.x64.dll [2015-05-06] ()
BHO-x32: TaremeendousCoupO -> {49b5fc91-f21b-4332-aedc-b689bafdbb42} -> C:\Program Files (x86)\TaremeendousCoupO\hAlqKIjMUvvIjA.dll [2015-05-06] ()
CHR Extension: (TaremeendousCoupO) - C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Extensions\hojfnomejfibmjgbfgdodipplfchkbod [2015-05-06]
CHR HKLM-x32\...\Chrome\Extension: [agbbmachalkmbecmaamehkfbhaggpckk] - C:\Program Files (x86)\WebplayerToolbar\chrome\WebplayerToolbar.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [iedlgahpfijbhghbbiaapedmfoagmeeg] - C:\ProgramData\ADDICT-THING\iedlgahpfijbhghbbiaapedmfoagmeeg.crx [Not Found]
2015-05-06 20:46 - 2015-05-06 20:47 - 00000000 ____D () C:\ProgramData\14918250115321983815
2015-05-06 20:46 - 2015-05-06 20:46 - 00000000 ____D () C:\Program Files (x86)\TaremeendousCoupO
2015-05-06 20:46 - 2015-05-06 20:46 - 00000000 ____D () C:\Program Files (x86)\DiscountBomb
2015-05-04 01:07 - 2015-05-04 01:13 - 00000000 __SHD () C:\Users\Alexandre\wc
2015-05-04 01:07 - 2015-05-04 01:07 - 00001166 _____ () C:\Users\Public\Desktop\Viper.lnk
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 __SHD () C:\Users\Alexandre\AppData\Roaming\ViperUpdate AU
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\Users\Alexandre\AppData\Roaming\ViperSettingsFolder
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Viper
2015-05-04 01:07 - 2015-05-04 01:07 - 00000000 ____D () C:\Program Files (x86)\All Answers Ltd
2015-05-04 01:05 - 2015-05-04 01:05 - 03623321 _____ (All Answers Ltd ) C:\Users\Alexandre\Downloads\ViperSetup.exe
2015-01-18 13:57 - 2015-01-18 13:57 - 0000000 _____ () C:\Users\Alexandre\AppData\Local\{70FEF419-8D5B-46B9-B214-DA9777B9F0CC}


"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{49b5fc91-f21b-4332-aedc-b689bafdbb42}" => Key deleted successfully.
"HKCR\CLSID\{49b5fc91-f21b-4332-aedc-b689bafdbb42}" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{49b5fc91-f21b-4332-aedc-b689bafdbb42}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{49b5fc91-f21b-4332-aedc-b689bafdbb42}" => Key deleted successfully.
C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Extensions\hojfnomejfibmjgbfgdodipplfchkbod => Moved successfully.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\agbbmachalkmbecmaamehkfbhaggpckk" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\iedlgahpfijbhghbbiaapedmfoagmeeg" => Key deleted successfully.
C:\ProgramData\14918250115321983815 => Moved successfully.
C:\Program Files (x86)\TaremeendousCoupO => Moved successfully.
C:\Program Files (x86)\DiscountBomb => Moved successfully.
C:\Users\Alexandre\wc => Moved successfully.
C:\Users\Public\Desktop\Viper.lnk => Moved successfully.
C:\Users\Alexandre\AppData\Roaming\ViperUpdate AU => Moved successfully.
C:\Users\Alexandre\AppData\Roaming\ViperSettingsFolder => Moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Viper => Moved successfully.
C:\Program Files (x86)\All Answers Ltd => Moved successfully.
C:\Users\Alexandre\Downloads\ViperSetup.exe => Moved successfully.
C:\Users\Alexandre\AppData\Local\{70FEF419-8D5B-46B9-B214-DA9777B9F0CC} => Moved successfully.

End of Fixlog 22:03:23

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
12 mai 2015 à 22:19
Si la réinitialisation ne résoud pas les prob de pubs, fais ça :

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
1
Ok, merci du conseil ! Et pour Microsoft Security Essentials c'est vrai qu'on m'avait recommandé ça il y a longtemps, si c'est mieux de revenir à Avast je veux bien le croire ;)
Sinon, si j'ai bien compris les derniers rapports, FRST a supprimé ce qu'il fallait (tout est "successfully") et apparemment le problème est arrivé par le programme Viper ?
J'avais installé Viper moi-même rien ne me semblait bizarre, c'est un adware qui s'est glissé dedans ou le programme lui-même qui a causé du tort ?

Merci encore :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
Modifié par Malekal_morte- le 12/05/2015 à 23:50
MSE est une passoire, les gens le conseil car il est léger.

Tu as dû prendre un Viper quelque part qui propose lors de l'installation des adwares.


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0