Suppresion de Ad by cloudscout
loicbt
Messages postés
8
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Je n'arrive a pas a supprimer les publicités du genre "Ad by cloudscout".
J'ai donc suivi la procédure indiqué sur le forum
Je vous donc le rapport de suppression de RogueKiller ainsi que les 3 autres rapports. Pouvez vous m'aider
RogueKiller V10.6.4.0 (x64) [May 18 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Alex et Loïc [Administrateur]
Démarré depuis : C:\Users\Alex et Loïc\Favorites\Desktop DOWNLOADS\RogueKillerX64.exe
Mode : Suppression -- Date : 05/20/2015 08:15:55
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ REGISTRE : 19 ¤¤¤
[PUM.Orphan] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad | WebCheck : {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -> Non sélectionné
[PUM.Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad | WebCheck : {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -> Non sélectionné
[PUM.Orphan] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast | (default) : {472083B0-C522-11CF-8763-00608CC02F24} -> Non sélectionné
[PUM.Orphan] (X86) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar | {47833539-D0C5-4125-9FA8-0819E2EAAC93} : -> Non sélectionné
[PUM.Orphan] (X64) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Non sélectionné
[PUM.Orphan] (X64) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {47833539-D0C5-4125-9FA8-0819E2EAAC93} : -> Non sélectionné
[PUM.Orphan] (X86) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Non sélectionné
[PUM.Orphan] (X86) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {47833539-D0C5-4125-9FA8-0819E2EAAC93} : -> Non sélectionné
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://mysearch.avg.com/?cid={49D9D0AE-0174-4BD8-A811-A897BCB2FAB2}&mid=c1bb9a489bd247d0be0dd16f6ba1f923-f51edb78101d1591f74986ed40780684a74996a3&lang=fr&ds AVG&coid=avgtbavg&cmpid=0415tb&pr=fr&d=2014-11-12 14:15:35&v=4.1.0.411&pid=wtu&sg=&sap=hp -> Non sélectionné
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://mysearch.avg.com/?cid={49D9D0AE-0174-4BD8-A811-A897BCB2FAB2}&mid=c1bb9a489bd247d0be0dd16f6ba1f923-f51edb78101d1591f74986ed40780684a74996a3&lang=fr&ds=AVG&coid=avgtbavg&cmpid=0415tb&pr=fr&d=2014-11-12 14:15:35&v=4.1.0.411&pid=wtu&sg=&sap=hp -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{0E9B0150-004C-4563-ACDE-C53073B88F03} | NameServer : 178.33.41.181,46.4.70.20 [-][GERMANY (DE)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{0E9B0150-004C-4563-ACDE-C53073B88F03} | NameServer : 178.33.41.181,46.4.70.20 [-][GERMANY (DE)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{0E9B0150-004C-4563-ACDE-C53073B88F03} | NameServer : 178.33.41.181,46.4.70.20 [-][GERMANY (DE)] -> Remplacé(e) ()
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRun : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRun : 0 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
¤¤¤ Tâches : 1 ¤¤¤
[Suspicious.Path] \\Test TimeTrigger -- C:\Users\ALEXET~1\AppData\Local\Temp\Runner.exe (C:\Users\ALEXET~1\AppData\Local\Temp\DNS.exe) -> Non sélectionné
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
¤¤¤ Navigateurs web : 1 ¤¤¤
[PUM.HomePage][FIREFX:Config] 0 : user_pref("browser.startup.homepage", "https://mysearch.avg.com/?cid={16FD7027-4572-4E01-9912-0DA75BCC3972}&mid=c1bb9a489bd247d0be0dd16f6ba1f923-f51edb78101d1591f74986ed40780684a74996a3&lang=fr&ds=cg011&pr=sa&d=&v=&pid=safeguard&sg=0&sap=hp"); -> Non sélectionné
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD32 00AAJS-22L7A SCSI Disk Device +++++
--- User ---
[MBR] a4c3b07d85c30ce1c2c29bf196948747
[BSP] 711965e728f50f74c3bff01837d8e574 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] OFFSET (sectors): 2048 | Size: 16384 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] OFFSET (sectors): 33556480 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 33761280 | Size: 288759 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
ERRORreading LL2 MBR! ([1] Fonction incorrecte. )
+++++ PhysicalDrive1: Generic- Compact Flash USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
+++++ PhysicalDrive2: Multiple Flash Reader USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_05202015_002751.log - RKreport_DEL_05202015_002910.log - RKreport_SCN_05202015_081235.log
https://pjjoint.malekal.com/files.php?id=20150520_n8l5r9g8h10
https://pjjoint.malekal.com/files.php?id=20150520_5l5f5k13q7
https://pjjoint.malekal.com/files.php?id=20150520_l15o14h13z13p11
Merci par avance
Je n'arrive a pas a supprimer les publicités du genre "Ad by cloudscout".
J'ai donc suivi la procédure indiqué sur le forum
Je vous donc le rapport de suppression de RogueKiller ainsi que les 3 autres rapports. Pouvez vous m'aider
RogueKiller V10.6.4.0 (x64) [May 18 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Alex et Loïc [Administrateur]
Démarré depuis : C:\Users\Alex et Loïc\Favorites\Desktop DOWNLOADS\RogueKillerX64.exe
Mode : Suppression -- Date : 05/20/2015 08:15:55
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ REGISTRE : 19 ¤¤¤
[PUM.Orphan] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad | WebCheck : {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -> Non sélectionné
[PUM.Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad | WebCheck : {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -> Non sélectionné
[PUM.Orphan] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast | (default) : {472083B0-C522-11CF-8763-00608CC02F24} -> Non sélectionné
[PUM.Orphan] (X86) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar | {47833539-D0C5-4125-9FA8-0819E2EAAC93} : -> Non sélectionné
[PUM.Orphan] (X64) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Non sélectionné
[PUM.Orphan] (X64) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {47833539-D0C5-4125-9FA8-0819E2EAAC93} : -> Non sélectionné
[PUM.Orphan] (X86) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Non sélectionné
[PUM.Orphan] (X86) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {47833539-D0C5-4125-9FA8-0819E2EAAC93} : -> Non sélectionné
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://mysearch.avg.com/?cid={49D9D0AE-0174-4BD8-A811-A897BCB2FAB2}&mid=c1bb9a489bd247d0be0dd16f6ba1f923-f51edb78101d1591f74986ed40780684a74996a3&lang=fr&ds AVG&coid=avgtbavg&cmpid=0415tb&pr=fr&d=2014-11-12 14:15:35&v=4.1.0.411&pid=wtu&sg=&sap=hp -> Non sélectionné
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://mysearch.avg.com/?cid={49D9D0AE-0174-4BD8-A811-A897BCB2FAB2}&mid=c1bb9a489bd247d0be0dd16f6ba1f923-f51edb78101d1591f74986ed40780684a74996a3&lang=fr&ds=AVG&coid=avgtbavg&cmpid=0415tb&pr=fr&d=2014-11-12 14:15:35&v=4.1.0.411&pid=wtu&sg=&sap=hp -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{0E9B0150-004C-4563-ACDE-C53073B88F03} | NameServer : 178.33.41.181,46.4.70.20 [-][GERMANY (DE)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{0E9B0150-004C-4563-ACDE-C53073B88F03} | NameServer : 178.33.41.181,46.4.70.20 [-][GERMANY (DE)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{0E9B0150-004C-4563-ACDE-C53073B88F03} | NameServer : 178.33.41.181,46.4.70.20 [-][GERMANY (DE)] -> Remplacé(e) ()
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRun : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-3680412658-1576790359-2451307864-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRun : 0 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
¤¤¤ Tâches : 1 ¤¤¤
[Suspicious.Path] \\Test TimeTrigger -- C:\Users\ALEXET~1\AppData\Local\Temp\Runner.exe (C:\Users\ALEXET~1\AppData\Local\Temp\DNS.exe) -> Non sélectionné
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
¤¤¤ Navigateurs web : 1 ¤¤¤
[PUM.HomePage][FIREFX:Config] 0 : user_pref("browser.startup.homepage", "https://mysearch.avg.com/?cid={16FD7027-4572-4E01-9912-0DA75BCC3972}&mid=c1bb9a489bd247d0be0dd16f6ba1f923-f51edb78101d1591f74986ed40780684a74996a3&lang=fr&ds=cg011&pr=sa&d=&v=&pid=safeguard&sg=0&sap=hp"); -> Non sélectionné
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD32 00AAJS-22L7A SCSI Disk Device +++++
--- User ---
[MBR] a4c3b07d85c30ce1c2c29bf196948747
[BSP] 711965e728f50f74c3bff01837d8e574 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] OFFSET (sectors): 2048 | Size: 16384 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] OFFSET (sectors): 33556480 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 33761280 | Size: 288759 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
ERRORreading LL2 MBR! ([1] Fonction incorrecte. )
+++++ PhysicalDrive1: Generic- Compact Flash USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
+++++ PhysicalDrive2: Multiple Flash Reader USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_05202015_002751.log - RKreport_DEL_05202015_002910.log - RKreport_SCN_05202015_081235.log
https://pjjoint.malekal.com/files.php?id=20150520_n8l5r9g8h10
https://pjjoint.malekal.com/files.php?id=20150520_5l5f5k13q7
https://pjjoint.malekal.com/files.php?id=20150520_l15o14h13z13p11
Merci par avance
A voir également:
- Suppresion de Ad by cloudscout
- La shoes by avis - Forum Consommation & Internet
- Photos liked by ne fonctionne plus ✓ - Forum Facebook
- ".Ms-ad" ✓ - Forum Windows
- Ad aware - Télécharger - Sécurité
- Ads by cooking - Forum Virus
7 réponses
Désinstalle SUPERAntiSpyware et AVG TuneWeb truc.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {1976BD55-AFD5-4873-9595-9A52960A7C6D} - System32\Tasks\Test TimeTrigger => C:\Users\ALEXET~1\AppData\Local\Temp\Runner.exe <==== ATTENTION
Task: C:\Windows\Tasks\JVUEG.job => C:\Users\Alex et Loýÿc\AppData\Roaming\JVUEG.exe <==== ATTENTION
Task: C:\Windows\Tasks\YEjhFG1RS0rZN7RzP.job => C:\Users\Alex et Loýÿc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe <==== ATTENTION
2015-05-10 19:33 - 2015-05-10 19:33 - 00003076 _____ () C:\Windows\System32\Tasks\{5EA32208-9D18-41DA-AF33-F8E4F1F45629}
2015-04-27 21:17 - 2015-04-27 21:17 - 00001034 _____ () C:\Windows\Tasks\YEjhFG1RS0rZN7RzP.job
2015-04-27 21:16 - 2015-04-27 21:16 - 00000000 ____D () C:\Program Files (x86)\2f612a50-486d-483d-a13c-c43d268d92ae
2015-04-27 21:13 - 2015-04-27 21:13 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162017-1020-0915-174243000000
2015-04-27 21:13 - 2015-04-27 21:13 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162006-1020-0915-174243000000
2015-04-27 20:04 - 2015-04-27 20:04 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Local\1815
2015-04-27 19:42 - 2015-04-27 19:42 - 01854464 _____ () C:\Users\Alex et Loïc\AppData\Roaming\JVUEG.exe
2015-04-27 19:42 - 2015-04-27 19:42 - 00001364 _____ () C:\Windows\Tasks\JVUEG.job
2015-04-27 19:42 - 2015-04-27 19:42 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430156534-1020-0915-174243000000
2015-04-25 17:00 - 2015-04-25 17:00 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Local\{1C5BC4F3-41E4-45A8-9853-93B79D57E57F}
2015-04-20 16:05 - 2015-04-20 16:05 - 01579520 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe
EmptyTemp:
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {1976BD55-AFD5-4873-9595-9A52960A7C6D} - System32\Tasks\Test TimeTrigger => C:\Users\ALEXET~1\AppData\Local\Temp\Runner.exe <==== ATTENTION
Task: C:\Windows\Tasks\JVUEG.job => C:\Users\Alex et Loýÿc\AppData\Roaming\JVUEG.exe <==== ATTENTION
Task: C:\Windows\Tasks\YEjhFG1RS0rZN7RzP.job => C:\Users\Alex et Loýÿc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe <==== ATTENTION
2015-05-10 19:33 - 2015-05-10 19:33 - 00003076 _____ () C:\Windows\System32\Tasks\{5EA32208-9D18-41DA-AF33-F8E4F1F45629}
2015-04-27 21:17 - 2015-04-27 21:17 - 00001034 _____ () C:\Windows\Tasks\YEjhFG1RS0rZN7RzP.job
2015-04-27 21:16 - 2015-04-27 21:16 - 00000000 ____D () C:\Program Files (x86)\2f612a50-486d-483d-a13c-c43d268d92ae
2015-04-27 21:13 - 2015-04-27 21:13 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162017-1020-0915-174243000000
2015-04-27 21:13 - 2015-04-27 21:13 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162006-1020-0915-174243000000
2015-04-27 20:04 - 2015-04-27 20:04 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Local\1815
2015-04-27 19:42 - 2015-04-27 19:42 - 01854464 _____ () C:\Users\Alex et Loïc\AppData\Roaming\JVUEG.exe
2015-04-27 19:42 - 2015-04-27 19:42 - 00001364 _____ () C:\Windows\Tasks\JVUEG.job
2015-04-27 19:42 - 2015-04-27 19:42 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430156534-1020-0915-174243000000
2015-04-25 17:00 - 2015-04-25 17:00 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Local\{1C5BC4F3-41E4-45A8-9853-93B79D57E57F}
2015-04-20 16:05 - 2015-04-20 16:05 - 01579520 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe
EmptyTemp:
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Merci pour la rapidité
Voici le texte obtenu
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-05-2015
Ran by Alex et Loïc at 2015-05-20 11:17:20 Run:1
Running from C:\Users\Alex et Loïc\Favorites\Desktop
Loaded Profiles: Alex et Loïc & alex & UpdatusUser (Available profiles: Alex et Loïc & alex & UpdatusUser)
Boot Mode: Normal
==============================================
Content of fixlist:
Task: {1976BD55-AFD5-4873-9595-9A52960A7C6D} - System32\Tasks\Test TimeTrigger => C:\Users\ALEXET~1\AppData\Local\Temp\Runner.exe <==== ATTENTION
Task: C:\Windows\Tasks\JVUEG JOB => C:\Users\Alex et Loýÿc\AppData\Roaming\JVUEG.exe <==== ATTENTION
Task: C:\Windows\Tasks\YEjhFG1RS0rZN7RzP JOB => C:\Users\Alex et Loýÿc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe <==== ATTENTION
2015-05-10 19:33 - 2015-05-10 19:33 - 00003076 _____ () C:\Windows\System32\Tasks\{5EA32208-9D18-41DA-AF33-F8E4F1F45629}
2015-04-27 21:17 - 2015-04-27 21:17 - 00001034 _____ () C:\Windows\Tasks\YEjhFG1RS0rZN7RzP JOB
2015-04-27 21:16 - 2015-04-27 21:16 - 00000000 ____D () C:\Program Files (x86)\2f612a50-486d-483d-a13c-c43d268d92ae
2015-04-27 21:13 - 2015-04-27 21:13 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162017-1020-0915-174243000000
2015-04-27 21:13 - 2015-04-27 21:13 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162006-1020-0915-174243000000
2015-04-27 20:04 - 2015-04-27 20:04 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Local\1815
2015-04-27 19:42 - 2015-04-27 19:42 - 01854464 _____ () C:\Users\Alex et Loïc\AppData\Roaming\JVUEG.exe
2015-04-27 19:42 - 2015-04-27 19:42 - 00001364 _____ () C:\Windows\Tasks\JVUEG JOB
2015-04-27 19:42 - 2015-04-27 19:42 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430156534-1020-0915-174243000000
2015-04-25 17:00 - 2015-04-25 17:00 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Local\{1C5BC4F3-41E4-45A8-9853-93B79D57E57F}
2015-04-20 16:05 - 2015-04-20 16:05 - 01579520 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe
EmptyTemp:
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1976BD55-AFD5-4873-9595-9A52960A7C6D}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1976BD55-AFD5-4873-9595-9A52960A7C6D}" => Key deleted successfully.
C:\Windows\System32\Tasks\Test TimeTrigger => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Test TimeTrigger" => Key deleted successfully.
C:\Windows\Tasks\JVUEG JOB not found.
C:\Windows\Tasks\YEjhFG1RS0rZN7RzP JOB not found.
C:\Windows\System32\Tasks\{5EA32208-9D18-41DA-AF33-F8E4F1F45629} => Moved successfully.
"C:\Windows\Tasks\YEjhFG1RS0rZN7RzP JOB" => File/Directory not found.
C:\Program Files (x86)\2f612a50-486d-483d-a13c-c43d268d92ae => Moved successfully.
C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162017-1020-0915-174243000000 => Moved successfully.
C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162006-1020-0915-174243000000 => Moved successfully.
C:\Users\Alex et Loïc\AppData\Local\1815 => Moved successfully.
C:\Users\Alex et Loïc\AppData\Roaming\JVUEG.exe => Moved successfully.
"C:\Windows\Tasks\JVUEG JOB" => File/Directory not found.
C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430156534-1020-0915-174243000000 => Moved successfully.
C:\Users\Alex et Loïc\AppData\Local\{1C5BC4F3-41E4-45A8-9853-93B79D57E57F} => Moved successfully.
C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe => Moved successfully.
C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP => Moved successfully.
"C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe" => File/Directory not found.
EmptyTemp: => Removed 489.9 MB temporary data.
The system needed a reboot.
Voici le texte obtenu
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-05-2015
Ran by Alex et Loïc at 2015-05-20 11:17:20 Run:1
Running from C:\Users\Alex et Loïc\Favorites\Desktop
Loaded Profiles: Alex et Loïc & alex & UpdatusUser (Available profiles: Alex et Loïc & alex & UpdatusUser)
Boot Mode: Normal
==============================================
Content of fixlist:
Task: {1976BD55-AFD5-4873-9595-9A52960A7C6D} - System32\Tasks\Test TimeTrigger => C:\Users\ALEXET~1\AppData\Local\Temp\Runner.exe <==== ATTENTION
Task: C:\Windows\Tasks\JVUEG JOB => C:\Users\Alex et Loýÿc\AppData\Roaming\JVUEG.exe <==== ATTENTION
Task: C:\Windows\Tasks\YEjhFG1RS0rZN7RzP JOB => C:\Users\Alex et Loýÿc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe <==== ATTENTION
2015-05-10 19:33 - 2015-05-10 19:33 - 00003076 _____ () C:\Windows\System32\Tasks\{5EA32208-9D18-41DA-AF33-F8E4F1F45629}
2015-04-27 21:17 - 2015-04-27 21:17 - 00001034 _____ () C:\Windows\Tasks\YEjhFG1RS0rZN7RzP JOB
2015-04-27 21:16 - 2015-04-27 21:16 - 00000000 ____D () C:\Program Files (x86)\2f612a50-486d-483d-a13c-c43d268d92ae
2015-04-27 21:13 - 2015-04-27 21:13 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162017-1020-0915-174243000000
2015-04-27 21:13 - 2015-04-27 21:13 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162006-1020-0915-174243000000
2015-04-27 20:04 - 2015-04-27 20:04 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Local\1815
2015-04-27 19:42 - 2015-04-27 19:42 - 01854464 _____ () C:\Users\Alex et Loïc\AppData\Roaming\JVUEG.exe
2015-04-27 19:42 - 2015-04-27 19:42 - 00001364 _____ () C:\Windows\Tasks\JVUEG JOB
2015-04-27 19:42 - 2015-04-27 19:42 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430156534-1020-0915-174243000000
2015-04-25 17:00 - 2015-04-25 17:00 - 00000000 ____D () C:\Users\Alex et Loïc\AppData\Local\{1C5BC4F3-41E4-45A8-9853-93B79D57E57F}
2015-04-20 16:05 - 2015-04-20 16:05 - 01579520 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe
EmptyTemp:
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1976BD55-AFD5-4873-9595-9A52960A7C6D}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1976BD55-AFD5-4873-9595-9A52960A7C6D}" => Key deleted successfully.
C:\Windows\System32\Tasks\Test TimeTrigger => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Test TimeTrigger" => Key deleted successfully.
C:\Windows\Tasks\JVUEG JOB not found.
C:\Windows\Tasks\YEjhFG1RS0rZN7RzP JOB not found.
C:\Windows\System32\Tasks\{5EA32208-9D18-41DA-AF33-F8E4F1F45629} => Moved successfully.
"C:\Windows\Tasks\YEjhFG1RS0rZN7RzP JOB" => File/Directory not found.
C:\Program Files (x86)\2f612a50-486d-483d-a13c-c43d268d92ae => Moved successfully.
C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162017-1020-0915-174243000000 => Moved successfully.
C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430162006-1020-0915-174243000000 => Moved successfully.
C:\Users\Alex et Loïc\AppData\Local\1815 => Moved successfully.
C:\Users\Alex et Loïc\AppData\Roaming\JVUEG.exe => Moved successfully.
"C:\Windows\Tasks\JVUEG JOB" => File/Directory not found.
C:\Users\Alex et Loïc\AppData\Roaming\452D2600-1430156534-1020-0915-174243000000 => Moved successfully.
C:\Users\Alex et Loïc\AppData\Local\{1C5BC4F3-41E4-45A8-9853-93B79D57E57F} => Moved successfully.
C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe => Moved successfully.
C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP => Moved successfully.
"C:\Users\Alex et Loïc\AppData\Roaming\YEjhFG1RS0rZN7RzP.exe" => File/Directory not found.
EmptyTemp: => Removed 489.9 MB temporary data.
The system needed a reboot.
End of Fixlog 11:18:22
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai toujours les pub Cloudscout dans Chrome.
Ferme Chrome.
vide le cache internet (surtout celui de Google Chrome) : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Vide le cache DNS : https://forum.malekal.com/viewtopic.php?t=48312&start=
Relance Chrome.
vide le cache internet (surtout celui de Google Chrome) : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Vide le cache DNS : https://forum.malekal.com/viewtopic.php?t=48312&start=
Relance Chrome.
Helas, j'ai suivi l'ensemble des procédure et les ai même refaites plusieurs fois mais rien y fait. Les publicités apparaissent toujours. Je ne sais plus quoi faire.
Les publicité sont toujours les même ; dans une page web un grand nombre de mot apparait en bleu et souligné avec un lien menant vers une publicité...
En tous ca merci de votre aide.
Les publicité sont toujours les même ; dans une page web un grand nombre de mot apparait en bleu et souligné avec un lien menant vers une publicité...
En tous ca merci de votre aide.
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
Ok je vais tenter cette manipulation.
Le problème est que j'utilise d'autre navigateur (opéra) et que ces pubs apparaissent aussi dans les autres navigateurs. Donc le problème peut ils être lié a Chrome?
Encore merci
Le problème est que j'utilise d'autre navigateur (opéra) et que ces pubs apparaissent aussi dans les autres navigateurs. Donc le problème peut ils être lié a Chrome?
Encore merci
Ce sont tjrs des pubs CloudScout ?
si oui, retour à mon message d'avant : https://forums.commentcamarche.net/forum/affich-31997178-suppresion-de-ad-by-cloudscout#6
- Vérifie les DNS sur chaque carte, faut qu'il soit en automatique et pas sur les adresses 31.xxx
- vide le cache DNS
- vide le cache internet
si oui, retour à mon message d'avant : https://forums.commentcamarche.net/forum/affich-31997178-suppresion-de-ad-by-cloudscout#6
- Vérifie les DNS sur chaque carte, faut qu'il soit en automatique et pas sur les adresses 31.xxx
- vide le cache DNS
- vide le cache internet