PC infecté de "ad by alldealAPP"

Fermé
cedric321 Messages postés 126 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 - 12 juin 2015 à 09:32
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 juin 2015 à 08:41
Bonjour mon pc ajourdhuit a eter infecter par une merde qui des queje fair un changement de page ou autre fout une page de pub ou meme sur ce site j ai des pub partout avec au dessus marqué ad by alldeapp Merci de m aider !!!!!!!!!!!
je suis sur wind 7
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 juin 2015 à 10:39
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
cedric321 Messages postés 126 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
Modifié par cedric321 le 12/06/2015 à 13:22
est tu un robot ? CAR TJ LA MEME REPONSE
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 juin 2015 à 13:40
C'est la même procédure, car elle fonctionne, cf les sujets résolus.
0
cedric321 Messages postés 126 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
12 juin 2015 à 14:48
# AdwCleaner v4.206 - Rapport créé le 12/06/2015 à 14:43:41
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-09.1 [Serveur]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (x86)
# Nom d'utilisateur : chrystel - CHRYSTELE-PC
# Exécuté depuis : C:\Users\chrystel\Downloads\adwcleaner_4.206.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : 56f83cd8
[#] Service Supprimé : 6b61cc69
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\{089162bd-f4d4-150c-0891-162bdf4d8af7}
Dossier Supprimé : C:\ProgramData\{8d901aa2-f31d-2010-8d90-01aa2f316a8b}
Dossier Supprimé : C:\ProgramData\{b495a904-cec0-1fea-b495-5a904ceca413}
Dossier Supprimé : C:\Program Files\AlloDealAPp
Dossier Supprimé : C:\Program Files\Dimensions
Dossier Supprimé : C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg
Dossier Supprimé : C:\Users\maxence\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg
Dossier Supprimé : C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Extensions\baocaagndhipibgklemoalmkljaimfdj
Dossier Supprimé : C:\Users\maxence\AppData\Local\Google\Chrome\User Data\Default\Extensions\baocaagndhipibgklemoalmkljaimfdj
Dossier Supprimé : C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcefdhipebajodfdekmabocaefhnegm
Dossier Supprimé : C:\Users\maxence\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcefdhipebajodfdekmabocaefhnegm
/!\ Non Supprimé ( Jonction ) : C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Extensions\baocaagndhipibgklemoalmkljaimfdj
/!\ Non Supprimé ( Jonction ) : C:\Users\maxence\AppData\Local\Google\Chrome\User Data\Default\Extensions\baocaagndhipibgklemoalmkljaimfdj
/!\ Non Supprimé ( Jonction ) : C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcefdhipebajodfdekmabocaefhnegm
/!\ Non Supprimé ( Jonction ) : C:\Users\maxence\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcefdhipebajodfdekmabocaefhnegm
Fichier Supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_engaigpbgdjjmanonjcjkcmomgibneba_0.localstorage
Fichier Supprimé : C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_engaigpbgdjjmanonjcjkcmomgibneba_0.localstorage
Fichier Supprimé : C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbpohikckhbcljgombipcdoinkaedlfa_0.localstorage
Fichier Supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bjfjckelkjhfgamlmipgdaklofacegaa_0.localstorage
Fichier Supprimé : C:\Program Files\mozilla firefox\dbghelp.dll
Fichier Supprimé : C:\Program Files\Common Files\System\SysMenu.dll
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd
Clé Supprimée : HKCU\Software\Classes\keepmysearch
Clé Supprimée : HKLM\SOFTWARE\Classes\SDP
Clé Supprimée : HKLM\SOFTWARE\38989b39-f310-6621-6b5f-5b99f2cb0ced
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{56f83cd8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3E38529D-9503-4980-8121-AE0B922B8CF3}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2488}
Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\BRS
Clé Supprimée : HKCU\Software\SafetyNut
Clé Supprimée : HKCU\Software\AppDataLow\maucampo
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKU\.DEFAULT\Software\IBUpdaterService
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search
          • [ Navigateurs ] *****


-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v38.0.5 (x86 fr)

[42397q32.default-1413294763106\prefs.js] - Ligne Supprimée : user_pref("extensions.Bf1AmiLeJH3KNCLI.scode", "(function(){try{if(window.self.location.href.indexOf(\"rTnFqdk4rHkGqjgEqjn4rjU5pa\")>-1){return;}}catch(e){}try{var d=[[\"trianglecash.com\",\"acebook\"[...]
[42397q32.default-1413294763106\prefs.js] - Ligne Supprimée : user_pref("extensions.Nu4usiuGD2DYnY6I.scode", "(function(){try{if(window.self.location.href.indexOf(\"rTnFqdk4rHkGqjgEqjn4rjU5pa\")>-1){return;}}catch(e){}try{var d=[[\"trianglecash.com\",\"acebook\"[...]
[42397q32.default-1413294763106\prefs.js] - Ligne Supprimée : user_pref("extensions.YHLIC0eVmGHjmrDK.scode", "(function(){try{if(window.location.href.indexOf(\"rjaErdkHrTsHpda4qjg5rdk9qjU\")>-1){return;}}catch(e){}try{var d=[[\"cryptogmail.com\",\"bancdebinary.c[...]
[42397q32.default-1413294763106\prefs.js] - Ligne Supprimée : user_pref("keyword.URL", "hxxp://websearch.coolsearches.info/?pid=22881&r=2015/03/25&hid=2414593525605491988&lg=EN&cc=FR&unqvl=85&l=1&q=");
[tws7y3be.default-1413295686017\prefs.js] - Ligne Supprimée : user_pref("extensions.YHLIC0eVmGHjmrDK.scode", "(function(){try{if(window.location.href.indexOf(\"rjaErdkHrTsHpda4qjg5rdk9qjU\")>-1){return;}}catch(e){}try{var d=[[\"cryptogmail.com\",\"bancdebinary.c[...]

-\\ Google Chrome v43.0.2357.124

[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://rts.dsrlte.com/?q={searchTerms}
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : bakijjialdiiboeaknfpmflphhmljfkd
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : engaigpbgdjjmanonjcjkcmomgibneba
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : lccekmodgklaepjeofjdjpbminllajkg
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : baocaagndhipibgklemoalmkljaimfdj
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : bfcefdhipebajodfdekmabocaefhnegm
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : baocaagndhipibgklemoalmkljaimfdj
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : bfcefdhipebajodfdekmabocaefhnegm
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://start.qone8.com/?type=hp&ts=1404451089&from=smt&uid=WDCXWD1600AAJS-75PSA0_WD-WCAP9779482694826
[C:\Users\chrystel\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Default_Search_Provider_Data] : hxxp://rts.dsrlte.com/?q={searchTerms}
[C:\Users\maxence\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : lccekmodgklaepjeofjdjpbminllajkg
[C:\Users\maxence\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : baocaagndhipibgklemoalmkljaimfdj
[C:\Users\maxence\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : bfcefdhipebajodfdekmabocaefhnegm
[C:\Users\maxence\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : baocaagndhipibgklemoalmkljaimfdj
[C:\Users\maxence\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : bfcefdhipebajodfdekmabocaefhnegm


AdwCleaner[R1].txt - [11980 octets] - [27/03/2015 19:41:18]
AdwCleaner[R2].txt - [349 octets] - [12/06/2015 14:28:14]
AdwCleaner[R3].txt - [8408 octets] - [12/06/2015 14:29:44]
AdwCleaner[S1].txt - [12033 octets] - [27/03/2015 19:46:12]
AdwCleaner[S2].txt - [8568 octets] - [12/06/2015 14:43:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [8628 octets] ##########

0
cedric321 Messages postés 126 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
12 juin 2015 à 15:14
0
cedric321 Messages postés 126 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
12 juin 2015 à 15:14
j esperre que tu pourra m aider :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 juin 2015 à 21:15
Pas grand chose :



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2015-06-12 08:23 - 2015-06-12 08:23 - 00000000 ____D C:\Program Files\SoftwarePlus
2015-06-12 08:19 - 2015-06-12 14:19 - 00000354 _____ C:\Windows\Tasks\DrawerSorter.job
2015-06-12 08:19 - 2015-06-12 08:19 - 00004096 _____ C:\Windows\system32\ntwdblib.dll
2015-06-12 08:11 - 2015-06-12 08:11 - 00007163 _____ C:\Users\cedric\AppData\Localtransition_79ee9e33dde7b0250f82582db246715b.ini
2015-06-12 08:22 - 2015-03-25 23:23 - 00000000 ____D C:\ProgramData\13088694548054702903
Task: {15C1FA3E-B509-48E3-AD64-55314049A2E3} - System32\Tasks\DrawerSorter => c:\programdata\{8d901aa2-f31d-2010-8d90-01aa2f316a8b}\879854367500998751b.exe
Task: {9743D515-05CC-4352-9B8D-7D1891A16544} - System32\Tasks\{8CCEC4ED-A4C7-4DC9-8C5A-9E68C9EEE5FE} => pcalua.exe -a C:\Kreapixel\uninstall.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cedric321 Messages postés 126 Date d'inscription lundi 23 mars 2015 Statut Membre Dernière intervention 15 mai 2016 2
12 juin 2015 à 23:15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
13 juin 2015 à 08:41
il reste quel problème ?

Si les pubs continuent, il faut désinstaller le navigateur WEB en supprimant les profils, voir fin des pages de réinitialisation données plus haut.
0