Supprimer Tremendous Sale

Résolu
WillyThatKid Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous, j'ai le même problème que beaucoup d'autres utilisateurs concernant un logiciel malveillant scandaleusement insupprimable ( Ce mot n'existe pas ) et ce par divers moyens employés ( AdwCleaner et tout le tintouin ).
J'ai vu qu'il était possible de le supprimer en utilisant Farbar, du coup j'ai lancé un scan et j'en appel à vous afin de m'aider contre cet adware de malheur.
Voilà mes rapports :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150913_l12m8y8m11d15
Addition : https://pjjoint.malekal.com/files.php?id=20150913_z12t10o10h7p15
Shortcut : https://pjjoint.malekal.com/files.php?id=20150913_t9c10t14s10s8
En espérant une réponse rapide de votre part, je vous salue et vous remercie d'avance !
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut

fais un et toi nettoyage zhpcleaner https://forum.malekal.com/viewtopic.php?t=48954&start=

refais un scan FRST et donne les rapports via pjjoint

--
1
WillyThatKid Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [freeSoftToday_widget] => C:\Program Files (x86)\fst_en_2\freeSoftToday_widget.exe
Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fallout 3 Full game [ISO].lnk [2015-02-08]
ShortcutTarget: Fallout 3 Full game [ISO].lnk -> C:\ProgramData\{925b11f7-c75e-983f-925b-b11f7c7547df}\Fallout 3 Full game [ISO].exe (Pas de fichier)
Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk [2015-04-28]
ShortcutTarget: Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk -> C:\ProgramData\{dd73d2ea-a894-1cd6-dd73-3d2eaa894baa}\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].exe (Pas de fichier)
Task: C:\Windows\Tasks\SegmentBooster.job => c:\programdata\{5d6bccff-46fa-4dfd-5d6b-bccff46f33fd}\6365102738985790694b.exe <==== ATTENTION
C:\Program Files (x86)\fst_en_2


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

1
WillyThatKid Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà ce que j'obtiens après la correction de FRST :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:13-09-2015 01
Exécuté par wiliiam (2015-09-13 19:50:38) Run:2
Exécuté depuis C:\Users\wiliiam\Desktop
Profils chargés: wiliiam (Profils disponibles: wiliiam)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [freeSoftToday_widget] => C: PROGRAM Files (x86)\fst_en_2\freeSoftToday_widget.exe
Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fallout 3 Full game [ISO].lnk [2015-02-08]
ShortcutTarget: Fallout 3 Full game [ISO].lnk -> C:\ProgramData\{925b11f7-c75e-983f-925b-b11f7c7547df}\Fallout 3 Full game [ISO].exe (Pas de fichier)
Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk [2015-04-28]
ShortcutTarget: Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk -> C:\ProgramData\{dd73d2ea-a894-1cd6-dd73-3d2eaa894baa}\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].exe (Pas de fichier)
Task: C:\Windows\Tasks\SegmentBooster.job => c:\programdata\{5d6bccff-46fa-4dfd-5d6b-bccff46f33fd}\6365102738985790694b.exe <==== ATTENTION
C:\Program Files (x86)\fst_en_2


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\freeSoftToday_widget => valeur supprimé(es) avec succès
C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fallout 3 Full game non trouvé(e).
C:\ProgramData\{925b11f7-c75e-983f-925b-b11f7c7547df}\Fallout 3 Full game [ISO].exe => non trouvé(e).
C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Roller Coaster Tycoon 3 Platinum non trouvé(e).
C:\ProgramData\{dd73d2ea-a894-1cd6-dd73-3d2eaa894baa}\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].exe => non trouvé(e).
C:\Windows\Tasks\SegmentBooster.job => déplacé(es) avec succès
"C:\Program Files (x86)\fst_en_2" => Fichier/Dossier non trouvé(e).

Fin de Fixlog 19:50:38

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Encore Tremendous Sale ?
Si oui sur Google Chrome ?
1
WillyThatKid Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, malheureusement...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ca devrait le supprimer :

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0
WillyThatKid Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bon, après manip' à priori il a disparu, espérons que ça va continuer!
Sinon merci de ton aide précieuse, justicier de l'internet :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

1