Les adware rende fou !!
RésoluDestrio5 Messages postés 99820 Date d'inscription Statut Modérateur Dernière intervention -
depuis un moment , je n'installe rien , et d'un coup ma page google se ferment (sans raison) ensuite , quand je reouvre , je vois des pub (tel que desktop , mysearch , istart) j'ai penser que ses tes des virus donc j'ai utiliser Adwcleaner , sa a bien marcher , d'un coup les logiciel se reinstalle automatiquement !!
comment faire s'il vous plait ?
- Les adware rende fou !!
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Adware - Guide
- Ad adware - Télécharger - Sécurité
- Adware agent ✓ - <a href="https://forums.commentcamarche.net/forum/virus-7">Forum Virus</a>
- Adware zquest - <a href="https://forums.commentcamarche.net/forum/virus-7">Forum Virus</a>
48 réponses
- 1
- 2
- 3
Le problème décrit implique une fermeture soudaine des pages Google et l’apparition de publicités associées à des adwares (desktop, mysearch, istart), avec des réinstallations automatiques après l’utilisation d’Adwcleaner. Plusieurs réponses suggèrent Malwarebytes Free comme solution efficace dans la majorité des cas, insistent sur la vérification des rapports pour éviter les faux positifs et évoquent l’usage de FRST selon l’architecture du système. Certaines interventions préconisent de cliquer sur Nettoyer puis redémarrer après le nettoyage, tandis que d’autres recommandent d’attendre deux rapports et d’évaluer les résultats avant toute action supplémentaire. D’autres signalent la nécessité d’utiliser une version FRST adaptée (32 bits ou 64 bits) et de se référer à des ressources expérimentées pour éviter les modifications non souhaitées.
Je te conseille de d'abord réutiliser adwcleaner
Et ensuite MalwareBytes
Par la suite ZHPCleaner (https://nicolascoolman.eu Pour ZHPCleaner il va falloir désactiver ton antivirus car ce programme est un faux positif
Et finalement installe adblock (https://chrome.google.com/webstore/detail/adblock-plus-free-ad-bloc/cfhdojbkjhnklbpkdaibdccddilifddb?hl=fr pour bloquer les pub.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionquand sa nettoye je reboot , et aprés 5 - 10 minute plus tard des adware s'installent sur mon pc que faire s'il vous plait :'(((
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
Voici le second ) https://pjjoint.malekal.com/files.php?read=FRST_20150622_y6s12z7w13f12
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CloseProcesses:
HKU\S-1-5-21-2358837603-1440252242-1456239918-1004\...\Run: [GoogleChromeAutoLaunch_34E059C70889C559C8EB381C14BA24D8] => "C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:59732;https=127.0.0.1:59732
FF HKLM\...\Firefox\Extensions: [{572dc62a-881e-45ca-b75a-a01da72a3ab6}] - C:\Program Files\shopperz\Firefox
C:\Program Files\shopperz
R2 mhdm; c:\windows\mhdm.exe [408576 2015-06-15] () [File not signed]
R2 pyfibuce; C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33\knsp88BA.tmp [292864 2015-06-16] () [File not signed]
R2 tybiqoko; C:\Users\Mustapha\AppData\Roaming\E513FA98-1434491627-E411-B2A0-645106AD6E33\knsy2FAB.tmp [241152 2015-06-17] () [File not signed]
R2 xoperoze; C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33\jnszA0E8.tmp [219136 2015-06-15] () [File not signed]
R2 zedepory; C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33\hnseC683.tmp [166912 2015-06-15] () [File not signed]
S2 hdm; c:\windows\hdm.exe [X]
S2 insvc_1.10.0.14; "C:\Program Files\Infonaut_1.10.0.14\Service\insvc.exe" [X]
C:\Program Files\Infonaut_1.10.0.14
C:\Users\Mustapha\AppData\Roaming\E513FA98-1434491627-E411-B2A0-645106AD6E33
C:\Program Files\Software
C:\Windows\Tasks\DBJXMQ1.job
C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33
C:\ProgramData\hdm
C:\Windows\prleth.sys
C:\Windows\hgfs.sys
C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
C:\Windows\hdm.dat
C:\Windows\mhdm.exe
globalupdate Helper (Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
Task: C:\Windows\Tasks\DBJXMQ1.job =>
FirewallRules: [{4EDB9CC2-CD6D-4154-BDB5-6BECAC9D2FD7}] => (Allow) C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
EmptyTemp:
end
--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
- 1
- 2
- 3