Les adware rende fou !!
Résolu
Skayzox
Messages postés
173
Date d'inscription
Statut
Membre
Dernière intervention
-
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour
depuis un moment , je n'installe rien , et d'un coup ma page google se ferment (sans raison) ensuite , quand je reouvre , je vois des pub (tel que desktop , mysearch , istart) j'ai penser que ses tes des virus donc j'ai utiliser Adwcleaner , sa a bien marcher , d'un coup les logiciel se reinstalle automatiquement !!
comment faire s'il vous plait ?
depuis un moment , je n'installe rien , et d'un coup ma page google se ferment (sans raison) ensuite , quand je reouvre , je vois des pub (tel que desktop , mysearch , istart) j'ai penser que ses tes des virus donc j'ai utiliser Adwcleaner , sa a bien marcher , d'un coup les logiciel se reinstalle automatiquement !!
comment faire s'il vous plait ?
A voir également:
- Les adware rende fou !!
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Adware - Guide
- Adware xiaomi - Accueil - Virus
- Win32 adware gen ✓ - Forum Virus
- Adware pokki - Forum Virus
48 réponses
Bonjour,
Je te conseille de d'abord réutiliser adwcleaner
Et ensuite MalwareBytes
Par la suite ZHPCleaner (https://nicolascoolman.eu Pour ZHPCleaner il va falloir désactiver ton antivirus car ce programme est un faux positif
Et finalement installe adblock (https://chrome.google.com/webstore/detail/adblock-plus-free-ad-bloc/cfhdojbkjhnklbpkdaibdccddilifddb?hl=fr pour bloquer les pub.
Je te conseille de d'abord réutiliser adwcleaner
Et ensuite MalwareBytes
Par la suite ZHPCleaner (https://nicolascoolman.eu Pour ZHPCleaner il va falloir désactiver ton antivirus car ce programme est un faux positif
Et finalement installe adblock (https://chrome.google.com/webstore/detail/adblock-plus-free-ad-bloc/cfhdojbkjhnklbpkdaibdccddilifddb?hl=fr pour bloquer les pub.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Mes sauf que sa prend un bon bout de temps pour supprimer ^^
Je viens de détecter 16 Dossier malveillant en ce moment si
Je viens de détecter 16 Dossier malveillant en ce moment si
sauf que j'ai un problème
voila que j'ai fini de nettoyer
maintenant sa me demande de mettre a jour le logiciel
je clique mettre a jour et sa ne veux pas sa dit pas de mise a jour disponible
ensuite y disent de mettre a jour ...
voila que j'ai fini de nettoyer
maintenant sa me demande de mettre a jour le logiciel
je clique mettre a jour et sa ne veux pas sa dit pas de mise a jour disponible
ensuite y disent de mettre a jour ...
mes alors comment sa se fait que j'ai fait un premier examin j'ai trouver 16
ensuite j'ai redémarrer
j'ai voulue refaire un teste et j'ai trouver 20 site malveillant -_-
ensuite j'ai redémarrer
j'ai voulue refaire un teste et j'ai trouver 20 site malveillant -_-
ah mes ok il faut dabbord que j'utilise adwcleaner
aprés le redémarrage je refait un examin sur malware ?
aprés le redémarrage je refait un examin sur malware ?
Sa ne marche toujours pas j'ai éssaier la nouvelle version de adwcleaner
quand sa nettoye je reboot , et aprés 5 - 10 minute plus tard des adware s'installent sur mon pc que faire s'il vous plait :'(((
quand sa nettoye je reboot , et aprés 5 - 10 minute plus tard des adware s'installent sur mon pc que faire s'il vous plait :'(((
Bonjour,
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
Voici le 1er ) https://pjjoint.malekal.com/files.php?read=20150622_d9x8l15h12e9
Voici le second ) https://pjjoint.malekal.com/files.php?read=FRST_20150622_y6s12z7w13f12
Voici le second ) https://pjjoint.malekal.com/files.php?read=FRST_20150622_y6s12z7w13f12
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CloseProcesses:
HKU\S-1-5-21-2358837603-1440252242-1456239918-1004\...\Run: [GoogleChromeAutoLaunch_34E059C70889C559C8EB381C14BA24D8] => "C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:59732;https=127.0.0.1:59732
FF HKLM\...\Firefox\Extensions: [{572dc62a-881e-45ca-b75a-a01da72a3ab6}] - C:\Program Files\shopperz\Firefox
C:\Program Files\shopperz
R2 mhdm; c:\windows\mhdm.exe [408576 2015-06-15] () [File not signed]
R2 pyfibuce; C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33\knsp88BA.tmp [292864 2015-06-16] () [File not signed]
R2 tybiqoko; C:\Users\Mustapha\AppData\Roaming\E513FA98-1434491627-E411-B2A0-645106AD6E33\knsy2FAB.tmp [241152 2015-06-17] () [File not signed]
R2 xoperoze; C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33\jnszA0E8.tmp [219136 2015-06-15] () [File not signed]
R2 zedepory; C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33\hnseC683.tmp [166912 2015-06-15] () [File not signed]
S2 hdm; c:\windows\hdm.exe [X]
S2 insvc_1.10.0.14; "C:\Program Files\Infonaut_1.10.0.14\Service\insvc.exe" [X]
C:\Program Files\Infonaut_1.10.0.14
C:\Users\Mustapha\AppData\Roaming\E513FA98-1434491627-E411-B2A0-645106AD6E33
C:\Program Files\Software
C:\Windows\Tasks\DBJXMQ1.job
C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33
C:\ProgramData\hdm
C:\Windows\prleth.sys
C:\Windows\hgfs.sys
C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
C:\Windows\hdm.dat
C:\Windows\mhdm.exe
globalupdate Helper (Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
Task: C:\Windows\Tasks\DBJXMQ1.job =>
FirewallRules: [{4EDB9CC2-CD6D-4154-BDB5-6BECAC9D2FD7}] => (Allow) C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
EmptyTemp:
end
--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CloseProcesses:
HKU\S-1-5-21-2358837603-1440252242-1456239918-1004\...\Run: [GoogleChromeAutoLaunch_34E059C70889C559C8EB381C14BA24D8] => "C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:59732;https=127.0.0.1:59732
FF HKLM\...\Firefox\Extensions: [{572dc62a-881e-45ca-b75a-a01da72a3ab6}] - C:\Program Files\shopperz\Firefox
C:\Program Files\shopperz
R2 mhdm; c:\windows\mhdm.exe [408576 2015-06-15] () [File not signed]
R2 pyfibuce; C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33\knsp88BA.tmp [292864 2015-06-16] () [File not signed]
R2 tybiqoko; C:\Users\Mustapha\AppData\Roaming\E513FA98-1434491627-E411-B2A0-645106AD6E33\knsy2FAB.tmp [241152 2015-06-17] () [File not signed]
R2 xoperoze; C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33\jnszA0E8.tmp [219136 2015-06-15] () [File not signed]
R2 zedepory; C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33\hnseC683.tmp [166912 2015-06-15] () [File not signed]
S2 hdm; c:\windows\hdm.exe [X]
S2 insvc_1.10.0.14; "C:\Program Files\Infonaut_1.10.0.14\Service\insvc.exe" [X]
C:\Program Files\Infonaut_1.10.0.14
C:\Users\Mustapha\AppData\Roaming\E513FA98-1434491627-E411-B2A0-645106AD6E33
C:\Program Files\Software
C:\Windows\Tasks\DBJXMQ1.job
C:\Users\hpp\AppData\Roaming\E513FA98-1434400603-E411-B2A0-645106AD6E33
C:\ProgramData\hdm
C:\Windows\prleth.sys
C:\Windows\hgfs.sys
C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
C:\Windows\hdm.dat
C:\Windows\mhdm.exe
globalupdate Helper (Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
Task: C:\Windows\Tasks\DBJXMQ1.job =>
FirewallRules: [{4EDB9CC2-CD6D-4154-BDB5-6BECAC9D2FD7}] => (Allow) C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
EmptyTemp:
end
--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.