Jumbo sale

Fermé
cath64 Messages postés 5 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 28 juillet 2015 - 19 juil. 2015 à 12:53
cath64 Messages postés 5 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 28 juillet 2015 - 28 juil. 2015 à 22:34
Bonjour,

J'ai des pages publicitaires qui s'ouvrent constamment, Jumbo sale, entres autres. J'ai suivi differentes suggestions et notamment ADW cleaner. J'ai suivi de facon scrupuleuse la manip, j'ai le rapport :
http://www.cjoint.com/c/EGtkPrHkTqK
Et maintenant, je fais quoi ? Car cela continue bien sûr !!!
A l'aide , au secours !!
Merci de votre aide

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 juil. 2015 à 12:54
Salut,

Voici la suite :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
cath64 Messages postés 5 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 28 juillet 2015
19 juil. 2015 à 14:16
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
19 juil. 2015 à 15:17
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

BHO: GoodTab Class -> {1F91A9A1-01BA-4c81-863D-3BA0751E1419} -> C:\Program Files\MiuiTab\SupTab.dll No File
R2 qugodike; C:\Users\samsung\AppData\Roaming\AAF60B14-1424915586-11DF-8E2D-B732B9ED34B2\jnsp743A.tmp [93184 2015-02-26] () [File not signed]
R2 buhozejo; C:\Users\samsung\AppData\Roaming\AAF60B14-1424915586-11DF-8E2D-B732B9ED34B2\nspFE98.tmpfs [X]
R2 Ghastly Bathroom; C:\Program Files\Ghastly Bathroom\Ghastly Bathroom.exe [8016633 2015-07-12] () [File not signed] <==== ATTENTION
2015-07-19 13:10 - 2015-07-19 13:10 - 00613255 _____ (CMI Limited) C:\Users\samsung\AppData\Local\nsk7F4F.tmp
2014-04-21 16:28 - 2014-04-21 16:28 - 1097384 _____ (AnyProtect.com) C:\Users\samsung\AppData\Local\nse3EC3.tmp
2015-06-01 11:03 - 2015-06-01 11:03 - 0613255 _____ (CMI Limited) C:\Users\samsung\AppData\Local\nsf4DBF.tmp
2015-07-19 13:10 - 2015-07-19 13:10 - 0613255 _____ (CMI Limited) C:\Users\samsung\AppData\Local\nsk7F4F.tmp
2015-02-26 22:03 - 2015-02-26 22:03 - 0613057 _____ (CMI Limited) C:\Users\samsung\AppData\Local\nso47FA.tmp
2015-04-19 16:41 - 2015-04-27 11:58 - 0004666 _____ () C:\Users\samsung\AppData\Local\Temp-log.txt
2015-05-24 14:53 - 2015-05-24 14:53 - 0000000 _____ () C:\Users\samsung\AppData\Local\Temp.dat
2015-07-19 11:46 - 2015-07-19 12:23 - 0089365 _____ () C:\ProgramData\D0NKhJO3.dat
2015-06-07 22:45 - 2015-06-07 22:45 - 1498288 _____ () C:\ProgramData\setup_66bdd8051feb4c4ab4c14b852b24ac34.exe
2015-07-17 17:42 - 2015-06-01 12:51 - 00000000 ____D C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB
Task: C:\Windows\Tasks\MagnumDefender.job => c:\programdata\{37ff6fe6-ebb8-ada8-37ff-f6fe6ebbbf9b}\8404629424520123534c.exe <==== ATTENTION
Task: C:\Windows\Tasks\SystemGenie.job => c:\programdata\{b7b6de66-e1a1-6719-b7b6-6de66e1a799b}\5344479084798127220e.exe <==== ATTENTION
Task: {0E155919-3F36-4E17-B98C-DB06229DA895} - System32\Tasks\{76D8FBF9-A58B-47E1-AD55-9D002E0468A9} => pcalua.exe -a C:\Users\samsung\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
Task: {2B32756A-9178-45EE-968A-FDE61BAB57C8} - System32\Tasks\MagnumDefender => c:\programdata\{37ff6fe6-ebb8-ada8-37ff-f6fe6ebbbf9b}\8404629424520123534c.exe <==== ATTENTION
Task: {2DD06ED6-C541-4BDE-B903-7FFBEC85C43B} - System32\Tasks\SystemGenie => c:\programdata\{b7b6de66-e1a1-6719-b7b6-6de66e1a799b}\5344479084798127220e.exe <==== ATTENTION
Task: {38B69C48-A47E-434A-A7EE-35D2D51DC1F5} - System32\Tasks\sab3009 => C:\PROGRA~1\FASTSE~1\sab3009.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.F
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
cath64 Messages postés 5 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 28 juillet 2015
20 juil. 2015 à 09:57
Fix result of Farbar Recovery Scan Tool (x86) Version: 18-07-2015 01
Ran by samsung at 2015-07-20 09:55:12 Run:1
Running from C:\Users\samsung\Desktop
Loaded Profiles: samsung & UpdatusUser (Available Profiles: samsung & UpdatusUser)
Boot Mode: Normal

==============================================

fixlist content:

BHO: GoodTab Class -> {1F91A9A1-01BA-4c81-863D-3BA0751E1419} -> C:\Program Files\MiuiTab\SupTab.dll No File
R2 qugodike; C:\Users\samsung\AppData\Roaming\AAF60B14-1424915586-11DF-8E2D-B732B9ED34B2\jnsp743A.tmp [93184 2015-02-26] () [File not signed]
R2 buhozejo; C:\Users\samsung\AppData\Roaming\AAF60B14-1424915586-11DF-8E2D-B732B9ED34B2\nspFE98.tmpfs [X]
R2 Ghastly Bathroom; C:\Program Files\Ghastly Bathroom\Ghastly Bathroom.exe [8016633 2015-07-12] () [File not signed] <==== ATTENTION
2015-07-19 13:10 - 2015-07-19 13:10 - 00613255 _____ (CMI Limited) C:\Users\samsung\AppData\Local\nsk7F4F.tmp
2014-04-21 16:28 - 2014-04-21 16:28 - 1097384 _____ (AnyProtect.com) C:\Users\samsung\AppData\Local\nse3EC3.tmp
2015-06-01 11:03 - 2015-06-01 11:03 - 0613255 _____ (CMI Limited) C:\Users\samsung\AppData\Local\nsf4DBF.tmp
2015-07-19 13:10 - 2015-07-19 13:10 - 0613255 _____ (CMI Limited) C:\Users\samsung\AppData\Local\nsk7F4F.tmp
2015-02-26 22:03 - 2015-02-26 22:03 - 0613057 _____ (CMI Limited) C:\Users\samsung\AppData\Local\nso47FA.tmp
2015-04-19 16:41 - 2015-04-27 11:58 - 0004666 _____ () C:\Users\samsung\AppData\Local\Temp-log.txt
2015-05-24 14:53 - 2015-05-24 14:53 - 0000000 _____ () C:\Users\samsung\AppData\Local\Temp.dat
2015-07-19 11:46 - 2015-07-19 12:23 - 0089365 _____ () C:\ProgramData\D0NKhJO3.dat
2015-06-07 22:45 - 2015-06-07 22:45 - 1498288 _____ () C:\ProgramData\setup_66bdd8051feb4c4ab4c14b852b24ac34.exe
2015-07-17 17:42 - 2015-06-01 12:51 - 00000000 ____D C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB
Task: C:\Windows\Tasks\MagnumDefender.job => c:\programdata\{37ff6fe6-ebb8-ada8-37ff-f6fe6ebbbf9b}\8404629424520123534c.exe <==== ATTENTION
Task: C:\Windows\Tasks\SystemGenie.job => c:\programdata\{b7b6de66-e1a1-6719-b7b6-6de66e1a799b}\5344479084798127220e.exe <==== ATTENTION
Task: {0E155919-3F36-4E17-B98C-DB06229DA895} - System32\Tasks\{76D8FBF9-A58B-47E1-AD55-9D002E0468A9} => pcalua.exe -a C:\Users\samsung\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
Task: {2B32756A-9178-45EE-968A-FDE61BAB57C8} - System32\Tasks\MagnumDefender => c:\programdata\{37ff6fe6-ebb8-ada8-37ff-f6fe6ebbbf9b}\8404629424520123534c.exe <==== ATTENTION
Task: {2DD06ED6-C541-4BDE-B903-7FFBEC85C43B} - System32\Tasks\SystemGenie => c:\programdata\{b7b6de66-e1a1-6719-b7b6-6de66e1a799b}\5344479084798127220e.exe <==== ATTENTION
Task: {38B69C48-A47E-434A-A7EE-35D2D51DC1F5} - System32\Tasks\sab3009 => C:\PROGRA~1\FASTSE~1\sab3009.exe


"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1F91A9A1-01BA-4c81-863D-3BA0751E1419}" => key removed successfully.
"HKCR\CLSID\{1F91A9A1-01BA-4c81-863D-3BA0751E1419}" => key removed successfully.
qugodike => Service stopped successfully.
qugodike => Service removed successfully.
buhozejo => Service stopped successfully.
buhozejo => Service removed successfully.
Ghastly Bathroom => Service stopped successfully.
Ghastly Bathroom => Service removed successfully.
C:\Users\samsung\AppData\Local\nsk7F4F.tmp => moved successfully.
C:\Users\samsung\AppData\Local\nse3EC3.tmp => moved successfully.
C:\Users\samsung\AppData\Local\nsf4DBF.tmp => moved successfully.
"C:\Users\samsung\AppData\Local\nsk7F4F.tmp" => File/Folder not found.
C:\Users\samsung\AppData\Local\nso47FA.tmp => moved successfully.
C:\Users\samsung\AppData\Local\Temp-log.txt => moved successfully.
C:\Users\samsung\AppData\Local\Temp.dat => moved successfully.
C:\ProgramData\D0NKhJO3.dat => moved successfully.
C:\ProgramData\setup_66bdd8051feb4c4ab4c14b852b24ac34.exe => moved successfully.
C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB => moved successfully.
C:\Windows\Tasks\MagnumDefender.job => moved successfully.
C:\Windows\Tasks\SystemGenie.job => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0E155919-3F36-4E17-B98C-DB06229DA895}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0E155919-3F36-4E17-B98C-DB06229DA895}" => key removed successfully.
C:\Windows\System32\Tasks\{76D8FBF9-A58B-47E1-AD55-9D002E0468A9} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{76D8FBF9-A58B-47E1-AD55-9D002E0468A9}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2B32756A-9178-45EE-968A-FDE61BAB57C8}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2B32756A-9178-45EE-968A-FDE61BAB57C8}" => key removed successfully.
C:\Windows\System32\Tasks\MagnumDefender => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MagnumDefender" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2DD06ED6-C541-4BDE-B903-7FFBEC85C43B}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2DD06ED6-C541-4BDE-B903-7FFBEC85C43B}" => key removed successfully.
C:\Windows\System32\Tasks\SystemGenie => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemGenie" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{38B69C48-A47E-434A-A7EE-35D2D51DC1F5}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{38B69C48-A47E-434A-A7EE-35D2D51DC1F5}" => key removed successfully.
C:\Windows\System32\Tasks\sab3009 => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\sab3009" => key removed successfully.

End of Fixlog 09:55:20

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
20 juil. 2015 à 10:11
Réinitialise bien les navigateurs WEB.

puis :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
bonjour,

Désolée pour ce délai...
Voici le lien :
http://pjjoint.malekal.com/files.php?id=20150723_z14z5u12u5y14

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 juil. 2015 à 12:27
C'est un rapport d'application et non d'analyse.
Tu as bien fait un scan ?
0
oui pourtant, je vais recommencer...
ou alors je n'ai pas copier coller ce qu'il fallait..
0
http://pjjoint.malekal.com/files.php?id=20150723_h11y11d14i12t12

je n'ai pas de "journal d'examen" qui apparait.
quand je suis sur l'onglet "journaux d'application", il n'y a qu'une possibilité pour cliquer cest : journal de protection. Si je vais dessus , cela ouvre la fenetre, oùu on me propose d'exporter. Ce que j'ai fait, et j'ai ensuite collé sur "pjjoint.malakal". Dont vous trouverez plus haut le lien.
A aucun moment apparait, comme il est expliqué, le "scann log"...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 juil. 2015 à 14:10
Tu as lancé un examen et supprimé tous les éléments ?
0
oui
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
28 juil. 2015 à 17:02
Si tu surfs avec Google Chrome, fais ceci :

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0
cath64 Messages postés 5 Date d'inscription lundi 3 décembre 2012 Statut Membre Dernière intervention 28 juillet 2015
28 juil. 2015 à 22:34
J'ai reinstallé chrome...
je vais voir ce que ça donne.
Je te tiens informé.
Merci encore
0