Impossible de supprimer Ads Browse Pulse...

Fermé
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 - 17 mai 2015 à 10:52
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 17 mai 2015 à 17:46
Bonjour,

Depuis quelques jours, c'est devenu un enfer de naviguer sur internet : nombreuses pubs parasites, pop-up, et j'en passe...
Le fautif ? Browse Pulse. Cependant, impossible de le supprimer. Il se trouve ni dans la liste des programmes Windows, ni dans les plugin Chrome. Même Adware n'en est pas venu à bout...

Quelqu'un aurait la solution ?

Merci à tous !
A voir également:

8 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 mai 2015 à 10:54
ZHPCleaner




Désactiver l'Anti-virus

Ton moteur de recherche va se fermer il faudra le réouvrir pour poster les rapports

téléchargement : https://nicolascoolman.eu




- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé


- Clique sur Scanner :

- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre

- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation



- Fournir le rapport
0
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
17 mai 2015 à 11:15
Merci pour ta réponse ! Voici le rapport :
-----------------
~ ZHPCleaner v2015.5.17.240 by Nicolas Coolman (2015\05\17)
~ Run by Ryad (Administrator) (17/05/2015 11:05:19)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Ryad\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Ryad\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 81, 32-bit (Build 9600)


---\\ Service. (1)
[S] TROUVÉ : Service KMSELDI (PUA.KMSpico)


---\\ Navigateur internet. (0)
~ Aucun élément malicieux trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (1)
TROUVÉ tâche: [AutoPico Daily Restart] [D:\Program Files\KMSpico2\AutoPico.exe (Not File) ] (PUA.KMSpico)


---\\ Explorateur ( Dossiers, Fichiers ). (17)
TROUVÉ fichier: C:\Windows\Prefetch\KMSPICO_SETUP.TMP-9859C604.pf (PUA.KMSpico) [3826FDB7B43BEE4149AAFCC66158DFDF]
TROUVÉ fichier: C:\Windows\Prefetch\KMSPICO_SETUP.TMP-9C0FCCD5.pf (PUA.KMSpico) [4F98AFA0281105E67164AD17D63A7048]
TROUVÉ fichier: C:\Windows\Prefetch\KMSPICO_SETUP.TMP-B138F3D1.pf (PUA.KMSpico) [BB04845BA5927E626ED8FEF93F5ADE47]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_browsepulse-a.akamaihd.net_0.localstorage (PUP.AkamaiHD) [DC7BBCEA5F840D228D763C05EA8BCE21]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_browsepulse-a.akamaihd.net_0.localstorage-journal (PUP.AkamaiHD) [C931BD19DC393D7A724DC8C5E5E5D0E7]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage (PUP.BoostSaves) [7C13D87FEE10A0519707200BA0DA62B8]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal (PUP.BoostSaves) [476F4DA935840AE1084679C846612152]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage (Adware.PricePeep) [8B340B134C997B9395C44285C5F7CA2C]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal (Adware.PricePeep) [1BFE16E3F61218171AFB09D653E385F2]
TROUVÉ fichier: C:\Windows\SECOH-QAD.exe (PUA.KMSpico) [9030962915C1C5250D971E0A6C6A136B]
TROUVÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\AutoPico.lnk (PUA.KMSpico) [343AB09465519803A4C2E1A11362EF28]
TROUVÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\KMSpico.lnk (PUA.KMSpico) [41FB610835F5BA819385740C71C86A7F]
TROUVÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\Log KMSpico.lnk (PUA.KMSpico) [6F0B4290ED999C996CAB7F5C017D7BB4]
TROUVÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\Uninstall KMSpico.lnk (PUA.KMSpico) [F45EA1559D2F8E702E3F347CE4E2CE5A]
TROUVÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico (PUA.KMSpico)
TROUVÉ dossier: C:\Windows\Installer\MSIEDF7.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIF962.tmp- (Empty)


---\\ Base de Registres ( Clés, Valeurs, Données ). (6)
TROUVÉ donnée: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope\\\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Hijacker.SearchScopes)
TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\Service KMSELDI [C:\Program Files\KMSpico\Service_KMS.exe (Not File)] (PUA.KMSpico)
TROUVÉ clé: HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool] (Toolbar.Ask)
TROUVÉ clé: HKLM\SOFTWARE\Classes\TypeLib\{02511508-4CCA-458D-AF69-3A8482103196} [browsepulseIEClientLib] (PUP.BrowsePulse)
TROUVÉ clé: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico_is1 [KMSpico v9.1.3] (PUA.KMSpico)
TROUVÉ clé: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1 [KMSpico] (PUA.KMSpico)


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 60026
~ Items trouvés : 31
~ Items annulés : 0
~ Items réparés : 0


End of clean at 11:14:33
===================
ZHPCleaner-[S]-17052015-11_14_33.txt
0
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
17 mai 2015 à 11:28
Merci pour ta réponse. J'ai essayé de poster le rapport à deux reprises, mais les deux fois il a été supprimé. La modération sûrement ^^
0
baladur13 Messages postés 46930 Date d'inscription mercredi 11 avril 2007 Statut Modérateur Dernière intervention 24 novembre 2024 13 451 > ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018
17 mai 2015 à 11:37
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 mai 2015 à 11:42
Fais réparer
0
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
17 mai 2015 à 11:46
Merci Baladur13.
Ok, je fais ça lilidurhone ;)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 mai 2015 à 11:32
Héberge le :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 mai 2015 à 12:47
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
0
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
17 mai 2015 à 13:20
Merci !

Voici les liens :
http://www.cjoint.com/data3/3ErnJdZ6NYH.htm
http://www.cjoint.com/data3/3ErnJRF8ovN.htm
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 mai 2015 à 13:34
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
yupdater (HKU\S-1-5-21-332068540-2739842005-1312731369-1001\...\yupdater) (Version: - yupdater)
Task: {38C6FF61-E928-4068-AD09-80E36E6EF4F9} - System32\Tasks\yupdater => C:\Users\Ryad\AppData\Roaming\yupdater\UpdateProc\UpdateTask.exe [2015-04-23] () <==== ATTENTION
Task: C:\Windows\Tasks\yupdater.job => C:\Users\Ryad\AppData\Roaming\yupdater\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-23 10:17 - 2015-05-17 12:18 - 00000298 _____ () C:\Windows\Tasks\yupdater.job
2015-04-23 10:17 - 2015-04-23 10:17 - 00000000 ____D () C:\Users\Ryad\AppData\Roaming\yupdater
C:\Users\Ryad\AppData\Local\Temp\ose00000.exe
C:\Users\Ryad\AppData\Local\Temp\ose00001.exe
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
0
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
17 mai 2015 à 13:49
Merci !

Par contre, nouveau problème : impossible de créer un point de restauration. Ce message apparait :

"Le point de restauration n'a pas pu être créé pour la raison suivante: L'objet spécifié est introuvable (0x80042308) Veuillez recommencer"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 mai 2015 à 13:51
Pas grave passe au fix
0
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
17 mai 2015 à 14:06
Voici :

Content of fixlist:

start
yupdater (HKU\S-1-5-21-332068540-2739842005-1312731369-1001\...\yupdater) (Version: - yupdater)
Task: {38C6FF61-E928-4068-AD09-80E36E6EF4F9} - System32\Tasks\yupdater => C:\Users\Ryad\AppData\Roaming\yupdater\UpdateProc\UpdateTask.exe [2015-04-23] () <==== ATTENTION
Task: C:\Windows\Tasks\yupdater.job => C:\Users\Ryad\AppData\Roaming\yupdater\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-23 10:17 - 2015-05-17 12:18 - 00000298 _____ () C:\Windows\Tasks\yupdater.job
2015-04-23 10:17 - 2015-04-23 10:17 - 00000000 ____D () C:\Users\Ryad\AppData\Roaming\yupdater
C:\Users\Ryad\AppData\Local\Temp\ose00000.exe
C:\Users\Ryad\AppData\Local\Temp\ose00001.exe
end


yupdater (HKU\S-1-5-21-332068540-2739842005-1312731369-1001\...\yupdater) (Version: - yupdater) => Error: No automatic fix found for this entry.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{38C6FF61-E928-4068-AD09-80E36E6EF4F9}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{38C6FF61-E928-4068-AD09-80E36E6EF4F9}" => Key deleted successfully.
C:\Windows\System32\Tasks\yupdater => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\yupdater" => Key deleted successfully.
C:\Windows\Tasks\yupdater.job => Moved successfully.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"C:\Windows\Tasks\yupdater.job" => File/Directory not found.
C:\Users\Ryad\AppData\Roaming\yupdater => Moved successfully.
C:\Users\Ryad\AppData\Local\Temp\ose00000.exe => Moved successfully.
C:\Users\Ryad\AppData\Local\Temp\ose00001.exe => Moved successfully.


The system needed a reboot.

End of Fixlog 13:55:08

--
Les manuels ne disent pas tout, Mais par rien non plus ! ^^
N'oubliez pas de mettre résolu quand c'est le cas !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 mai 2015 à 14:41
alors toujours des pubs?
0
ryadbouaroua Messages postés 525 Date d'inscription lundi 18 juillet 2011 Statut Membre Dernière intervention 19 février 2018 249
17 mai 2015 à 16:46
Oui, toujours... :(
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
17 mai 2015 à 17:46
refais frst avec additionnal
0