Impossible de supprimer Ads Browse Pulse...
Fermé
ryadbouaroua
Messages postés
525
Date d'inscription
lundi 18 juillet 2011
Statut
Membre
Dernière intervention
19 février 2018
-
17 mai 2015 à 10:52
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 17 mai 2015 à 17:46
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 17 mai 2015 à 17:46
A voir également:
- Impossible de supprimer Ads Browse Pulse...
- Impossible de supprimer une page word - Guide
- Impossible de supprimer un fichier - Guide
- Supprimer compte instagram - Guide
- Supprimer mot de passe windows 10 - Guide
- Youtube ads blocker - Accueil - Streaming
8 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
17 mai 2015 à 10:54
17 mai 2015 à 10:54
ZHPCleaner
Désactiver l'Anti-virus
Ton moteur de recherche va se fermer il faudra le réouvrir pour poster les rapports
téléchargement : https://nicolascoolman.eu
- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé
- Clique sur Scanner :
- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Fournir le rapport
Désactiver l'Anti-virus
Ton moteur de recherche va se fermer il faudra le réouvrir pour poster les rapports
téléchargement : https://nicolascoolman.eu
- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé
- Clique sur Scanner :
- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Fournir le rapport
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
17 mai 2015 à 11:32
17 mai 2015 à 11:32
Héberge le :)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
17 mai 2015 à 12:47
17 mai 2015 à 12:47
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.
▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.
▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.
▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.
Les rapport se trouvent ici : C:\FRST\Logs
▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.
▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.
▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.
▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.
Les rapport se trouvent ici : C:\FRST\Logs
▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
ryadbouaroua
Messages postés
525
Date d'inscription
lundi 18 juillet 2011
Statut
Membre
Dernière intervention
19 février 2018
249
17 mai 2015 à 13:20
17 mai 2015 à 13:20
Merci !
Voici les liens :
http://www.cjoint.com/data3/3ErnJdZ6NYH.htm
http://www.cjoint.com/data3/3ErnJRF8ovN.htm
Voici les liens :
http://www.cjoint.com/data3/3ErnJdZ6NYH.htm
http://www.cjoint.com/data3/3ErnJRF8ovN.htm
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
17 mai 2015 à 13:34
17 mai 2015 à 13:34
▶ /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\
▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
▶ /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
yupdater (HKU\S-1-5-21-332068540-2739842005-1312731369-1001\...\yupdater) (Version: - yupdater)
Task: {38C6FF61-E928-4068-AD09-80E36E6EF4F9} - System32\Tasks\yupdater => C:\Users\Ryad\AppData\Roaming\yupdater\UpdateProc\UpdateTask.exe [2015-04-23] () <==== ATTENTION
Task: C:\Windows\Tasks\yupdater.job => C:\Users\Ryad\AppData\Roaming\yupdater\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-23 10:17 - 2015-05-17 12:18 - 00000298 _____ () C:\Windows\Tasks\yupdater.job
2015-04-23 10:17 - 2015-04-23 10:17 - 00000000 ____D () C:\Users\Ryad\AppData\Roaming\yupdater
C:\Users\Ryad\AppData\Local\Temp\ose00000.exe
C:\Users\Ryad\AppData\Local\Temp\ose00001.exe
end
▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
▶ /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
ryadbouaroua
Messages postés
525
Date d'inscription
lundi 18 juillet 2011
Statut
Membre
Dernière intervention
19 février 2018
249
17 mai 2015 à 13:49
17 mai 2015 à 13:49
Merci !
Par contre, nouveau problème : impossible de créer un point de restauration. Ce message apparait :
"Le point de restauration n'a pas pu être créé pour la raison suivante: L'objet spécifié est introuvable (0x80042308) Veuillez recommencer"
Par contre, nouveau problème : impossible de créer un point de restauration. Ce message apparait :
"Le point de restauration n'a pas pu être créé pour la raison suivante: L'objet spécifié est introuvable (0x80042308) Veuillez recommencer"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
17 mai 2015 à 13:51
17 mai 2015 à 13:51
Pas grave passe au fix
ryadbouaroua
Messages postés
525
Date d'inscription
lundi 18 juillet 2011
Statut
Membre
Dernière intervention
19 février 2018
249
17 mai 2015 à 14:06
17 mai 2015 à 14:06
Voici :
Content of fixlist:
start
yupdater (HKU\S-1-5-21-332068540-2739842005-1312731369-1001\...\yupdater) (Version: - yupdater)
Task: {38C6FF61-E928-4068-AD09-80E36E6EF4F9} - System32\Tasks\yupdater => C:\Users\Ryad\AppData\Roaming\yupdater\UpdateProc\UpdateTask.exe [2015-04-23] () <==== ATTENTION
Task: C:\Windows\Tasks\yupdater.job => C:\Users\Ryad\AppData\Roaming\yupdater\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-23 10:17 - 2015-05-17 12:18 - 00000298 _____ () C:\Windows\Tasks\yupdater.job
2015-04-23 10:17 - 2015-04-23 10:17 - 00000000 ____D () C:\Users\Ryad\AppData\Roaming\yupdater
C:\Users\Ryad\AppData\Local\Temp\ose00000.exe
C:\Users\Ryad\AppData\Local\Temp\ose00001.exe
end
yupdater (HKU\S-1-5-21-332068540-2739842005-1312731369-1001\...\yupdater) (Version: - yupdater) => Error: No automatic fix found for this entry.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{38C6FF61-E928-4068-AD09-80E36E6EF4F9}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{38C6FF61-E928-4068-AD09-80E36E6EF4F9}" => Key deleted successfully.
C:\Windows\System32\Tasks\yupdater => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\yupdater" => Key deleted successfully.
C:\Windows\Tasks\yupdater.job => Moved successfully.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"C:\Windows\Tasks\yupdater.job" => File/Directory not found.
C:\Users\Ryad\AppData\Roaming\yupdater => Moved successfully.
C:\Users\Ryad\AppData\Local\Temp\ose00000.exe => Moved successfully.
C:\Users\Ryad\AppData\Local\Temp\ose00001.exe => Moved successfully.
The system needed a reboot.
Les manuels ne disent pas tout, Mais par rien non plus ! ^^
N'oubliez pas de mettre résolu quand c'est le cas !
Content of fixlist:
start
yupdater (HKU\S-1-5-21-332068540-2739842005-1312731369-1001\...\yupdater) (Version: - yupdater)
Task: {38C6FF61-E928-4068-AD09-80E36E6EF4F9} - System32\Tasks\yupdater => C:\Users\Ryad\AppData\Roaming\yupdater\UpdateProc\UpdateTask.exe [2015-04-23] () <==== ATTENTION
Task: C:\Windows\Tasks\yupdater.job => C:\Users\Ryad\AppData\Roaming\yupdater\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2015-04-23 10:17 - 2015-05-17 12:18 - 00000298 _____ () C:\Windows\Tasks\yupdater.job
2015-04-23 10:17 - 2015-04-23 10:17 - 00000000 ____D () C:\Users\Ryad\AppData\Roaming\yupdater
C:\Users\Ryad\AppData\Local\Temp\ose00000.exe
C:\Users\Ryad\AppData\Local\Temp\ose00001.exe
end
yupdater (HKU\S-1-5-21-332068540-2739842005-1312731369-1001\...\yupdater) (Version: - yupdater) => Error: No automatic fix found for this entry.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{38C6FF61-E928-4068-AD09-80E36E6EF4F9}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{38C6FF61-E928-4068-AD09-80E36E6EF4F9}" => Key deleted successfully.
C:\Windows\System32\Tasks\yupdater => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\yupdater" => Key deleted successfully.
C:\Windows\Tasks\yupdater.job => Moved successfully.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"C:\Windows\Tasks\yupdater.job" => File/Directory not found.
C:\Users\Ryad\AppData\Roaming\yupdater => Moved successfully.
C:\Users\Ryad\AppData\Local\Temp\ose00000.exe => Moved successfully.
C:\Users\Ryad\AppData\Local\Temp\ose00001.exe => Moved successfully.
The system needed a reboot.
End of Fixlog 13:55:08
--Les manuels ne disent pas tout, Mais par rien non plus ! ^^
N'oubliez pas de mettre résolu quand c'est le cas !
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
17 mai 2015 à 14:41
17 mai 2015 à 14:41
alors toujours des pubs?
ryadbouaroua
Messages postés
525
Date d'inscription
lundi 18 juillet 2011
Statut
Membre
Dernière intervention
19 février 2018
249
17 mai 2015 à 16:46
17 mai 2015 à 16:46
Oui, toujours... :(
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
17 mai 2015 à 17:46
17 mai 2015 à 17:46
refais frst avec additionnal
17 mai 2015 à 11:15
-----------------
~ ZHPCleaner v2015.5.17.240 by Nicolas Coolman (2015\05\17)
~ Run by Ryad (Administrator) (17/05/2015 11:05:19)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Ryad\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Ryad\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 81, 32-bit (Build 9600)
---\\ Service. (1)
[S] TROUVÉ : Service KMSELDI (PUA.KMSpico)
---\\ Navigateur internet. (0)
~ Aucun élément malicieux trouvé.
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)
---\\ Tâche planifiée. (1)
TROUVÉ tâche: [AutoPico Daily Restart] [D:\Program Files\KMSpico2\AutoPico.exe (Not File) ] (PUA.KMSpico)
---\\ Explorateur ( Dossiers, Fichiers ). (17)
TROUVÉ fichier: C:\Windows\Prefetch\KMSPICO_SETUP.TMP-9859C604.pf (PUA.KMSpico) [3826FDB7B43BEE4149AAFCC66158DFDF]
TROUVÉ fichier: C:\Windows\Prefetch\KMSPICO_SETUP.TMP-9C0FCCD5.pf (PUA.KMSpico) [4F98AFA0281105E67164AD17D63A7048]
TROUVÉ fichier: C:\Windows\Prefetch\KMSPICO_SETUP.TMP-B138F3D1.pf (PUA.KMSpico) [BB04845BA5927E626ED8FEF93F5ADE47]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_browsepulse-a.akamaihd.net_0.localstorage (PUP.AkamaiHD) [DC7BBCEA5F840D228D763C05EA8BCE21]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_browsepulse-a.akamaihd.net_0.localstorage-journal (PUP.AkamaiHD) [C931BD19DC393D7A724DC8C5E5E5D0E7]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage (PUP.BoostSaves) [7C13D87FEE10A0519707200BA0DA62B8]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal (PUP.BoostSaves) [476F4DA935840AE1084679C846612152]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage (Adware.PricePeep) [8B340B134C997B9395C44285C5F7CA2C]
TROUVÉ fichier: C:\Users\Ryad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal (Adware.PricePeep) [1BFE16E3F61218171AFB09D653E385F2]
TROUVÉ fichier: C:\Windows\SECOH-QAD.exe (PUA.KMSpico) [9030962915C1C5250D971E0A6C6A136B]
TROUVÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\AutoPico.lnk (PUA.KMSpico) [343AB09465519803A4C2E1A11362EF28]
TROUVÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\KMSpico.lnk (PUA.KMSpico) [41FB610835F5BA819385740C71C86A7F]
TROUVÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\Log KMSpico.lnk (PUA.KMSpico) [6F0B4290ED999C996CAB7F5C017D7BB4]
TROUVÉ fichier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\Uninstall KMSpico.lnk (PUA.KMSpico) [F45EA1559D2F8E702E3F347CE4E2CE5A]
TROUVÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico (PUA.KMSpico)
TROUVÉ dossier: C:\Windows\Installer\MSIEDF7.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIF962.tmp- (Empty)
---\\ Base de Registres ( Clés, Valeurs, Données ). (6)
TROUVÉ donnée: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope\\\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Hijacker.SearchScopes)
TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\Service KMSELDI [C:\Program Files\KMSpico\Service_KMS.exe (Not File)] (PUA.KMSpico)
TROUVÉ clé: HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool] (Toolbar.Ask)
TROUVÉ clé: HKLM\SOFTWARE\Classes\TypeLib\{02511508-4CCA-458D-AF69-3A8482103196} [browsepulseIEClientLib] (PUP.BrowsePulse)
TROUVÉ clé: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico_is1 [KMSpico v9.1.3] (PUA.KMSpico)
TROUVÉ clé: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1 [KMSpico] (PUA.KMSpico)
---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)
---\\ Statistiques
~ Items scannés : 60026
~ Items trouvés : 31
~ Items annulés : 0
~ Items réparés : 0
End of clean at 11:14:33
===================
ZHPCleaner-[S]-17052015-11_14_33.txt
17 mai 2015 à 11:28
17 mai 2015 à 11:37
Message 2 bloqué par le bot restauré
https://forums.commentcamarche.net/forum/affich-31983280-impossible-de-supprimer-ads-browse-pulse#2
17 mai 2015 à 11:42
17 mai 2015 à 11:46
Ok, je fais ça lilidurhone ;)