AdFreeApp malware

Résolu/Fermé
jojo45 - 20 juin 2015 à 16:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 juin 2015 à 18:44
Bonjour,

Depuis quelques semaines j'ai AdFreeApp qui envahit de plus en plus mon ordinateur. Avant je n'avais que quelques pubs de temps en temps donc ça ne me dérangeait pas trop, mais maintenant j'ai tout le temps des pubs sur tous les sites, avec des popup etc... Il devient impossible de naviguer. Quand je vais dans "désinstaller des programmes" je n'ai rien qui est susceptible d'être AdFreeApp... (je dis adfree app car toutes les pub a côté c'est écrit "ad by adfreeapp")

Même avec une analyse complète de 1h de windows defender et antimalwarebytes rien n'est réglé...

Il me devient presque impossible de faire une recherche google avec toutes ces pubs... Merci d'avance pour votre aide !
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 juin 2015 à 17:46
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
1
Salut ! Merci pour ta réponse rapide ! J'ai bien suivi toutes tes instructions et voilà donc les 4 rapports !

AdwCleaner[R1] : http://pjjoint.malekal.com/files.php?read=20150620_v14o12v10k11t12

Addition : http://pjjoint.malekal.com/files.php?read=20150620_d10o5j5h8k9

FRST : http://pjjoint.malekal.com/files.php?read=20150620_v15z8j13y13n15

Shortcuts : http://pjjoint.malekal.com/files.php?read=20150620_i13m11r7n13o11

Voilà j'ai pu voir que ces rapports étaient des sacrés tartines, je te souhaite bon courage pour regarder ça et un gros merci d'avance tu me serais d'une aide immense !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 20/06/2015 à 19:08
Tu as choppé cela sur un site de Torrent.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\+++\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Download Medieval Engineers v02.004.025 Torrent - KickassTorrents Proxy (1).lnk [2015-02-23]
ShortcutTarget: Download Medieval Engineers v02.004.025 Torrent - KickassTorrents Proxy (1).lnk -> C:\ProgramData\{bec82672-c00e-0a35-bec8-82672c0099cb}\Download Medieval Engineers v02.004.025 Torrent - KickassTorrents Proxy (1).exe (No File)

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

~~

Pas d'antivirus :

Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Surtout active les détections LPIs.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Voilà, le contenu du fixlog : (seulement le problème n'est pas résolu :-( , j'ai encore des pubs même après le fix et le redémarrage de l'ordinateur. Exemple : http://img15.hostingpics.net/pics/302874virus.png

Merci d'avance !




Fix result of Farbar Recovery Scan Tool (x64) Version:13-06-2015
Ran by +++ at 2015-06-20 19:20:15 Run:1
Running from C:\Users\+++\Desktop
Loaded Profiles: +++ (Available Profiles: +++)
Boot Mode: Normal
==============================================

fixlist content:

Startup: C:\Users\+++\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Download Medieval Engineers v02.004.025 Torrent - KickassTorrents Proxy (1).lnk [2015-02-23]
ShortcutTarget: Download Medieval Engineers v02.004.025 Torrent - KickassTorrents Proxy (1).lnk -> C:\ProgramData\{bec82672-c00e-0a35-bec8-82672c0099cb}\Download Medieval Engineers v02.004.025 Torrent - KickassTorrents Proxy (1).exe (No File)


C:\Users\+++\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Download Medieval Engineers v02.004.025 Torrent - KickassTorrents Proxy (1).lnk => moved successfully.
C:\ProgramData\{bec82672-c00e-0a35-bec8-82672c0099cb}\Download Medieval Engineers v02.004.025 Torrent - KickassTorrents Proxy (1).exe not found.

End of Fixlog 19:20:15

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 juin 2015 à 10:34
sur quel navigateur web ?
0
jojo45 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
21 juin 2015 à 12:31
google chrome
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 juin 2015 à 18:05
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0
Bonjour ! J'ai également choper adfreeapp, et après avoir visité tous les forums de discussions que j'ai pu trouvé sur le sujet (y compris ceux suspect écrits dans un français traduit automatiquement) je suis régulièrement tombé sur tes réponses, donc déjà merci beaucoup pour ton aide !
La solution qui a été la plus efficace pour moi ça a été de désinstaller chrome et de le réinstaller : les pup d'adfreeapp ont bien disparus !
Mais j'ai cru comprendre que cet adware est coriace, y a t il un moyen d'être sûre qu'il a définitivement disparu ??
0