Supprimer Tremendous Sale

Résolu/Fermé
WillyThatKid Messages postés 6 Date d'inscription dimanche 13 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015 - 13 sept. 2015 à 17:21
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 sept. 2015 à 12:10
Bonjour à tous, j'ai le même problème que beaucoup d'autres utilisateurs concernant un logiciel malveillant scandaleusement insupprimable ( Ce mot n'existe pas ) et ce par divers moyens employés ( AdwCleaner et tout le tintouin ).
J'ai vu qu'il était possible de le supprimer en utilisant Farbar, du coup j'ai lancé un scan et j'en appel à vous afin de m'aider contre cet adware de malheur.
Voilà mes rapports :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150913_l12m8y8m11d15
Addition : https://pjjoint.malekal.com/files.php?id=20150913_z12t10o10h7p15
Shortcut : https://pjjoint.malekal.com/files.php?id=20150913_t9c10t14s10s8
En espérant une réponse rapide de votre part, je vous salue et vous remercie d'avance !

4 réponses

Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 586
13 sept. 2015 à 17:33
Salut

fais un et toi nettoyage zhpcleaner https://forum.malekal.com/viewtopic.php?t=48954&start=

refais un scan FRST et donne les rapports via pjjoint

--
1
WillyThatKid Messages postés 6 Date d'inscription dimanche 13 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015
13 sept. 2015 à 17:48
0
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 586
13 sept. 2015 à 18:50
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [freeSoftToday_widget] => C:\Program Files (x86)\fst_en_2\freeSoftToday_widget.exe
Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fallout 3 Full game [ISO].lnk [2015-02-08]
ShortcutTarget: Fallout 3 Full game [ISO].lnk -> C:\ProgramData\{925b11f7-c75e-983f-925b-b11f7c7547df}\Fallout 3 Full game [ISO].exe (Pas de fichier)
Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk [2015-04-28]
ShortcutTarget: Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk -> C:\ProgramData\{dd73d2ea-a894-1cd6-dd73-3d2eaa894baa}\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].exe (Pas de fichier)
Task: C:\Windows\Tasks\SegmentBooster.job => c:\programdata\{5d6bccff-46fa-4dfd-5d6b-bccff46f33fd}\6365102738985790694b.exe <==== ATTENTION
C:\Program Files (x86)\fst_en_2


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

1
WillyThatKid Messages postés 6 Date d'inscription dimanche 13 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015
13 sept. 2015 à 19:52
Voilà ce que j'obtiens après la correction de FRST :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:13-09-2015 01
Exécuté par wiliiam (2015-09-13 19:50:38) Run:2
Exécuté depuis C:\Users\wiliiam\Desktop
Profils chargés: wiliiam (Profils disponibles: wiliiam)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [freeSoftToday_widget] => C: PROGRAM Files (x86)\fst_en_2\freeSoftToday_widget.exe
Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fallout 3 Full game [ISO].lnk [2015-02-08]
ShortcutTarget: Fallout 3 Full game [ISO].lnk -> C:\ProgramData\{925b11f7-c75e-983f-925b-b11f7c7547df}\Fallout 3 Full game [ISO].exe (Pas de fichier)
Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk [2015-04-28]
ShortcutTarget: Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk -> C:\ProgramData\{dd73d2ea-a894-1cd6-dd73-3d2eaa894baa}\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].exe (Pas de fichier)
Task: C:\Windows\Tasks\SegmentBooster.job => c:\programdata\{5d6bccff-46fa-4dfd-5d6b-bccff46f33fd}\6365102738985790694b.exe <==== ATTENTION
C:\Program Files (x86)\fst_en_2


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\freeSoftToday_widget => valeur supprimé(es) avec succès
C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fallout 3 Full game non trouvé(e).
C:\ProgramData\{925b11f7-c75e-983f-925b-b11f7c7547df}\Fallout 3 Full game [ISO].exe => non trouvé(e).
C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Roller Coaster Tycoon 3 Platinum non trouvé(e).
C:\ProgramData\{dd73d2ea-a894-1cd6-dd73-3d2eaa894baa}\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].exe => non trouvé(e).
C:\Windows\Tasks\SegmentBooster.job => déplacé(es) avec succès
"C:\Program Files (x86)\fst_en_2" => Fichier/Dossier non trouvé(e).

Fin de Fixlog 19:50:38

0
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 586
13 sept. 2015 à 20:11
Encore Tremendous Sale ?
Si oui sur Google Chrome ?
1
WillyThatKid Messages postés 6 Date d'inscription dimanche 13 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015
19 sept. 2015 à 01:06
Oui, malheureusement...
0
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 586
19 sept. 2015 à 10:01
ca devrait le supprimer :

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0
WillyThatKid Messages postés 6 Date d'inscription dimanche 13 septembre 2015 Statut Membre Dernière intervention 20 septembre 2015
Modifié par WillyThatKid le 20/09/2015 à 11:35
Bon, après manip' à priori il a disparu, espérons que ça va continuer!
Sinon merci de ton aide précieuse, justicier de l'internet :)
0
Malekal_morte- Messages postés 180242 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 586
20 sept. 2015 à 12:10
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

1