Magical finds ads windows 10

Résolu
kokoriko01 -  
 kokoriko01 -
Bonjour j'ai un problème j'ai un virus du nom de "Magical finds ads" qui spam mon pc de pub et qui le ralenti (beaucoup) du coup je suis aller voir sur google comment l'enlever le problème c'est que j'ai tout essayé et rien ne fonctionne alors je pense que ça vient du fait que je suis sous Windows 10 et que les techniques ne sont pas adaptées. J'ai deja essayer de repasser a la version 8.1 mais les fichier ont été supprimer! J'ai besoin d'aide urgen! Merci a ceux qui répondront.
A voir également:

3 réponses

fabul Messages postés 45245 Date d'inscription   Statut Modérateur Dernière intervention   5 767
 
Salut,

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte des faux positifs (des bons fichiers).

Tu peux faire des recherches.

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système.

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot" a la fin.

Si tu n'est pas sur de ce qu'il faut supprimer ou pas, tu ferais mieux de demander de l'aide,

Si tu a besoin d'aide,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
kokoriko01
 
Tout d'abord merci de m'aider et voici ce que tu m'a demander! Il n'y en a que deux les voicis:
Item Name: iSafeService
Author:
Current Setting: C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe
Type: Auto Services

Item Name: iSafeKrnlMon
Author:
Current Setting: \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys
Type: Drivers
0
fabul Messages postés 45245 Date d'inscription   Statut Modérateur Dernière intervention   5 767
 
YAC (Yet Another cleaner), c'est toi qui a installé ça ?

YAC, Yet Another Cleaner, is bundled by various adware installers including Conduit and Download Manager.

https://www.shouldiremoveit.com/YAC-99191-program.aspx

Supprime.

Adwcleaner t'a débarrasé de ton problème d'adwares ?
0
kokoriko01 > fabul Messages postés 45245 Date d'inscription   Statut Modérateur Dernière intervention  
 
Oui c'est moi qui l'avait instaler quand javais essayer d'enlever mon virus et non j'ai toujour magical finds ads :/
0
kokoriko01
 
il ya une chose qui a changer ce n'est plus écrit "magic finds ads" mais "Buzzdock ads"
0
fabul Messages postés 45245 Date d'inscription   Statut Modérateur Dernière intervention   5 767
 
Tu peux refaire une analyse Reanimator, avec l'option Reboot plutot que Make Scan now

Ça prendra 2 minutes, pour voir si du nouveau est détecté.
0
fabul Messages postés 45245 Date d'inscription   Statut Modérateur Dernière intervention   5 767
 
Télécharge ZHPDiag https://nicolascoolman.eu

Installe le.

Clic sur "Scanner"

Patiente durant l'analyse.

Il crée un log sur le bureau.

Poste le sur Cjoint et donne nous le lien Cjoint
0
kokoriko01
 
http://www.cjoint.com/c/EHDuem6qD2X voila :)
0
fabul Messages postés 45245 Date d'inscription   Statut Modérateur Dernière intervention   5 767
 
Installe ZHPFix

Importe le script qui suit et clic sur GO

Script ZHPFix
SysRestore
HKLM\SOFTWARE\Wow6432Node\MagicalFind
P2 - FPN: [HKLM] [@Zwinky_5q.com/Plugin] - (.Zwinky_5q.) -- C:\Program Files (x86)\Zwinky_5q\bar\1.bin\NP5qStub.dll =>PUP.Optional.MyClearSearch
O23 - Service: iSafeService (iSafeService) . (...) - C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe (.not file.) =>PUP.Optional.YetAnotherCleaner
O42 - Logiciel: YAC(Yet Another Cleaner!) - (.ELEX DO BRASIL PARTICIPAÇÕES LTDA.) [HKLM][64Bits] -- iSafe =>PUP.Optional.Elex
HKLM\SOFTWARE\Wow6432Node\Elex-tech
O45 - LFCP:[MD5.909D2F2C6783C942ACDBC8C00819B3A6] 2015/08/27 19:42:26 A -- C:\WINDOWS\Prefetch\YET_ANOTHER_CLEANER_SK.EXE-B4DC65AD.pf =>PUP.Optional.YetAnotherCleaner
O61 - LFC: 2015/08/27 19:41:09 A . (.Copyright (c) 2011-2015 Elex do Brasil Participações.) -- C:\Users\DEMO BOURG EN BRESSE\Downloads\yet_another_cleaner_sk.exe [875472] =>PUP.Optional.YetAnotherCleaner
HKLM\SYSTEM\CurrentControlSet\Services\iSafeService =>PUP.Optional.YetAnotherCleaner
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iSafe =>PUP.Optional.Elex
C:\WINDOWS\Prefetch\YET_ANOTHER_CLEANER_SK.EXE-B4DC65AD.pf =>PUP.Optional.YetAnotherCleaner
C:\Users\DEMO BOURG EN BRESSE\Downloads\yet_another_cleaner_sk.exe =>PUP.Optional.YetAnotherCleaner
ShortcutFix
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp

Ensuite, je désinstallerais peut ètre le navigateur, (après avoir sauvegardé les favoris)

Supprimerais tous ses dossiers: https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Le réinstaller.
0
kokoriko01
 
j'ai fait ce que tu m'a demander je fait quoi après?
0
fabul Messages postés 45245 Date d'inscription   Statut Modérateur Dernière intervention   5 767
 
SI tout est clean, et que tu a réinitialisé le navigateur, dit moi si tout est ok, et fais un nettoyage avec Malwarebytes, A l'installation, décoche l'essai de la version premium.

Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc
0
kokoriko01
 
j'ai toujour le même problème! :/
0
fabul Messages postés 45245 Date d'inscription   Statut Modérateur Dernière intervention   5 767
 
Essaie Malwarebytes.
0
fabul Messages postés 45245 Date d'inscription   Statut Modérateur Dernière intervention   5 767
 
0