Ad by CloudScout

Fermé
Naeaf Messages postés 27 Date d'inscription samedi 18 octobre 2014 Statut Membre Dernière intervention 27 mai 2017 - 14 mai 2015 à 14:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 mai 2015 à 20:25
Bonjour,

j'ai un gros problème depuis quelques temps avec des publicités intempestives à chaque page internet, du genre "Ad by...." j'en ai de toutes sortes mais le plus récurrent c'est bien "Ad by CloudScout". J'ai déjà tenté de résoudre le problème en changeant de navigateur (Chrome, Opéra, Explorer), en les supprimant, ou encore en téléchargeant Adwcleaner mais rien n'y fait. Quelqu'un pourrait-il m'aider à supprimer ce virus?
A voir également:

3 réponses

artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
14 mai 2015 à 14:23
bonjour,

nous allons voir ça :)

tu peux faire un diagnostique :

Pour le diagnostique il s'agit de ce logiciel : https://nicolascoolman.eu

il suffit de le lancer, il va ensuite créer un rapport du système sur le bureau au format .txt qu'il faudra transmettre ici à l'aide de : http://pjjoint.malekal.com/

Si tu as besoins d'explication sur des points précis comme l'utilisation du générateur de fichier, n'hésites pas..
0
Naeaf Messages postés 27 Date d'inscription samedi 18 octobre 2014 Statut Membre Dernière intervention 27 mai 2017
14 mai 2015 à 14:37
Merci du coup de main! Voici le diagnostique : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150514_c15x13n12l14q8
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
14 mai 2015 à 14:38
je vais voir :)
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
Modifié par artaban7 le 14/05/2015 à 14:44
c'est bien infecté ,

peux-tu passer ces deux logiciels :

1)ZHP cleaner sur ce lien : https://nicolascoolman.eu

Faits un scan et un nettoyage ....

2) ADWcleaner , ici : https://nicolascoolman.eu

Là aussi scan et nettoyage et bien sur redémarrage.



comme tu as AVAST, il va falloir le suspendre pendant le passage de ZHPcleaner...

il me faudra ensuite un nouvau rapport ZHPdiag , mais il doit être fait après redémarrage ....

Indiques-moi quels changement tu constates dans les réactions de ta machine....
0
Naeaf Messages postés 27 Date d'inscription samedi 18 octobre 2014 Statut Membre Dernière intervention 27 mai 2017
14 mai 2015 à 15:35
A priori pas de grand changement, étant donné que les publicités sont toujours présentes : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150514_r10i8p11g6i8
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
14 mai 2015 à 15:45
ce n'est qu'un début .... on est passé de 118 malwares à 7 ... maintenant on continue à la main :

je t'invites à télécharger ZHP fix : https://nicolascoolman.eu
tu le lances et dans la fenêtre vide du soft tu fais un copier-coller du script tel quel et en entier :



Script ZHPFix
SystemRestore
ShortcutFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
[MD5.00000000000000000000000000000000] [APT] [{660C8844-B55A-442B-92CD-1CD8C70BF3ED}] (...) -- C:\Users\Ayoub\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B185E0E5-7C1B-4922-9D47-3B9A51AFE0A6}] (...) -- C:\Users\Ayoub\AppData\Roaming\luckysearches\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F47868B7-00AC-450E-BFB9-244DF8129919}] (...) -- C:\Users\Ayoub\AppData\Roaming\mystartsearch\UninstallManager.exe (.not file.) [0]
[HKCU\Software\ProductSetup]
[HKCR\CLSID\{11c1e370-c0b3-4f22-9afe-f5971af9e305}] (VAudix)



Ensuite tu cliques sur "go", et à la fin de l'opération, tu relances l'ordinateur...


il me faut un nouveau rapport ZHPdiag , après redémarrage
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 18/05/2015 à 19:27
Bonjour,

C'est légitime ça :
O42 - Logiciel: ESET Online Scanner v3 - (...) [HKLM][64Bits] -- ESET Online Scanner

Bon après c'est pas hypergrave.

Cloudscout est un adware qui modifie les serveurs DNS afin d'effectuer des redirections publicitaires, sur ton rapport ZHPDiag :

O17 - HKLM\System\CCS\Services\Tcpip\..\{4D1B3C9D-2DB6-4B63-8258-E9DF9D261806}: NameServer = 31.168.228.251,82.166.96.251
O17 - HKLM\System\CCS\Services\Tcpip\..\{6EE865AF-FF2D-4249-9FCF-930DEAC68A97}: NameServer = 31.168.228.251,82.166.96.251


Si tu veux résoudre tes problèmes de publicités CloudScout, suis la procédure donnée sur cette page : http://www.supprimer-virus.com/supprimer-cloudscout-greenteamdns/

(Pas besoin de refaire AdwCleaner et Malwarebytes).
La partie importante étant de supprimer les DNS malicieux avec RogueKiller ou manuellement puis de vider le cache DNS.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Naeaf Messages postés 27 Date d'inscription samedi 18 octobre 2014 Statut Membre Dernière intervention 27 mai 2017
20 mai 2015 à 20:13
Merci! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 mai 2015 à 20:25
Tant que tu auras ces adresses sur tes cartes, les pubs seront encore là.
Une fois ces adresses supprimées sur les cartes, il faut vider le cache internet et ça devrait rouler.
0
blix83 Messages postés 235 Date d'inscription mardi 2 avril 2013 Statut Membre Dernière intervention 15 septembre 2016 26
18 mai 2015 à 19:34
Salut

Si tu a pas télécharger ADblock , tu peut également le faire, prévu pour bloquer les pub, une pub pour moi est toujours intempestive.

?

--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 mai 2015 à 19:35
Adblock ne supprime pas les adwares.
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
18 mai 2015 à 20:50
salut neaf, maintenant qu'on a fait le tour de la désinfection, tu peux me faire un ZHPdiag ?

ensuite , on va flusher les DNS :)
0