Ad by CloudScout

Naeaf Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

j'ai un gros problème depuis quelques temps avec des publicités intempestives à chaque page internet, du genre "Ad by...." j'en ai de toutes sortes mais le plus récurrent c'est bien "Ad by CloudScout". J'ai déjà tenté de résoudre le problème en changeant de navigateur (Chrome, Opéra, Explorer), en les supprimant, ou encore en téléchargeant Adwcleaner mais rien n'y fait. Quelqu'un pourrait-il m'aider à supprimer ce virus?

3 réponses

artaban7 Messages postés 2204 Date d'inscription   Statut Membre Dernière intervention   90
 
bonjour,

nous allons voir ça :)

tu peux faire un diagnostique :

Pour le diagnostique il s'agit de ce logiciel : https://nicolascoolman.eu

il suffit de le lancer, il va ensuite créer un rapport du système sur le bureau au format .txt qu'il faudra transmettre ici à l'aide de : http://pjjoint.malekal.com/

Si tu as besoins d'explication sur des points précis comme l'utilisation du générateur de fichier, n'hésites pas..
0
Naeaf Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Merci du coup de main! Voici le diagnostique : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150514_c15x13n12l14q8
0
artaban7 Messages postés 2204 Date d'inscription   Statut Membre Dernière intervention   90
 
je vais voir :)
0
artaban7 Messages postés 2204 Date d'inscription   Statut Membre Dernière intervention   90
 
c'est bien infecté ,

peux-tu passer ces deux logiciels :

1)ZHP cleaner sur ce lien : https://nicolascoolman.eu

Faits un scan et un nettoyage ....

2) ADWcleaner , ici : https://nicolascoolman.eu

Là aussi scan et nettoyage et bien sur redémarrage.



comme tu as AVAST, il va falloir le suspendre pendant le passage de ZHPcleaner...

il me faudra ensuite un nouvau rapport ZHPdiag , mais il doit être fait après redémarrage ....

Indiques-moi quels changement tu constates dans les réactions de ta machine....
0
Naeaf Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
A priori pas de grand changement, étant donné que les publicités sont toujours présentes : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150514_r10i8p11g6i8
0
artaban7 Messages postés 2204 Date d'inscription   Statut Membre Dernière intervention   90
 
ce n'est qu'un début .... on est passé de 118 malwares à 7 ... maintenant on continue à la main :

je t'invites à télécharger ZHP fix : https://nicolascoolman.eu
tu le lances et dans la fenêtre vide du soft tu fais un copier-coller du script tel quel et en entier :



Script ZHPFix
SystemRestore
ShortcutFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
[MD5.00000000000000000000000000000000] [APT] [{660C8844-B55A-442B-92CD-1CD8C70BF3ED}] (...) -- C:\Users\Ayoub\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B185E0E5-7C1B-4922-9D47-3B9A51AFE0A6}] (...) -- C:\Users\Ayoub\AppData\Roaming\luckysearches\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F47868B7-00AC-450E-BFB9-244DF8129919}] (...) -- C:\Users\Ayoub\AppData\Roaming\mystartsearch\UninstallManager.exe (.not file.) [0]
[HKCU\Software\ProductSetup]
[HKCR\CLSID\{11c1e370-c0b3-4f22-9afe-f5971af9e305}] (VAudix)



Ensuite tu cliques sur "go", et à la fin de l'opération, tu relances l'ordinateur...


il me faut un nouveau rapport ZHPdiag , après redémarrage
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Bonjour,

C'est légitime ça :
O42 - Logiciel: ESET Online Scanner v3 - (...) [HKLM][64Bits] -- ESET Online Scanner

Bon après c'est pas hypergrave.

Cloudscout est un adware qui modifie les serveurs DNS afin d'effectuer des redirections publicitaires, sur ton rapport ZHPDiag :

O17 - HKLM\System\CCS\Services\Tcpip\..\{4D1B3C9D-2DB6-4B63-8258-E9DF9D261806}: NameServer = 31.168.228.251,82.166.96.251
O17 - HKLM\System\CCS\Services\Tcpip\..\{6EE865AF-FF2D-4249-9FCF-930DEAC68A97}: NameServer = 31.168.228.251,82.166.96.251


Si tu veux résoudre tes problèmes de publicités CloudScout, suis la procédure donnée sur cette page : http://www.supprimer-virus.com/supprimer-cloudscout-greenteamdns/

(Pas besoin de refaire AdwCleaner et Malwarebytes).
La partie importante étant de supprimer les DNS malicieux avec RogueKiller ou manuellement puis de vider le cache DNS.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Naeaf Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Merci! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tant que tu auras ces adresses sur tes cartes, les pubs seront encore là.
Une fois ces adresses supprimées sur les cartes, il faut vider le cache internet et ça devrait rouler.
0
blix83 Messages postés 249 Date d'inscription   Statut Membre Dernière intervention   26
 
Salut

Si tu a pas télécharger ADblock , tu peut également le faire, prévu pour bloquer les pub, une pub pour moi est toujours intempestive.

?

--
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Adblock ne supprime pas les adwares.
0
artaban7 Messages postés 2204 Date d'inscription   Statut Membre Dernière intervention   90
 
salut neaf, maintenant qu'on a fait le tour de la désinfection, tu peux me faire un ZHPdiag ?

ensuite , on va flusher les DNS :)
0