Supprimer Tremendous Sale

Résolu
WillyThatKid Messages postés 6 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous, j'ai le même problème que beaucoup d'autres utilisateurs concernant un logiciel malveillant scandaleusement insupprimable ( Ce mot n'existe pas ) et ce par divers moyens employés ( AdwCleaner et tout le tintouin ).
J'ai vu qu'il était possible de le supprimer en utilisant Farbar, du coup j'ai lancé un scan et j'en appel à vous afin de m'aider contre cet adware de malheur.
Voilà mes rapports :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150913_l12m8y8m11d15
Addition : https://pjjoint.malekal.com/files.php?id=20150913_z12t10o10h7p15
Shortcut : https://pjjoint.malekal.com/files.php?id=20150913_t9c10t14s10s8
En espérant une réponse rapide de votre part, je vous salue et vous remercie d'avance !

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut

    fais un et toi nettoyage zhpcleaner https://forum.malekal.com/viewtopic.php?t=48954&start=

    refais un scan FRST et donne les rapports via pjjoint

    --
    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKLM-x32\...\Run: [] => [X]
    HKLM-x32\...\Run: [freeSoftToday_widget] => C:\Program Files (x86)\fst_en_2\freeSoftToday_widget.exe
    Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fallout 3 Full game [ISO].lnk [2015-02-08]
    ShortcutTarget: Fallout 3 Full game [ISO].lnk -> C:\ProgramData\{925b11f7-c75e-983f-925b-b11f7c7547df}\Fallout 3 Full game [ISO].exe (Pas de fichier)
    Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk [2015-04-28]
    ShortcutTarget: Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk -> C:\ProgramData\{dd73d2ea-a894-1cd6-dd73-3d2eaa894baa}\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].exe (Pas de fichier)
    Task: C:\Windows\Tasks\SegmentBooster.job => c:\programdata\{5d6bccff-46fa-4dfd-5d6b-bccff46f33fd}\6365102738985790694b.exe <==== ATTENTION
    C:\Program Files (x86)\fst_en_2

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Corriger / Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    1
    1. WillyThatKid Messages postés 6 Statut Membre
       
      Voilà ce que j'obtiens après la correction de FRST :

      Résultats de correction de Farbar Recovery Scan Tool (x64) Version:13-09-2015 01
      Exécuté par wiliiam (2015-09-13 19:50:38) Run:2
      Exécuté depuis C:\Users\wiliiam\Desktop
      Profils chargés: wiliiam (Profils disponibles: wiliiam)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      HKLM-x32\...\Run: [] => [X]
      HKLM-x32\...\Run: [freeSoftToday_widget] => C: PROGRAM Files (x86)\fst_en_2\freeSoftToday_widget.exe
      Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fallout 3 Full game [ISO].lnk [2015-02-08]
      ShortcutTarget: Fallout 3 Full game [ISO].lnk -> C:\ProgramData\{925b11f7-c75e-983f-925b-b11f7c7547df}\Fallout 3 Full game [ISO].exe (Pas de fichier)
      Startup: C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk [2015-04-28]
      ShortcutTarget: Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].lnk -> C:\ProgramData\{dd73d2ea-a894-1cd6-dd73-3d2eaa894baa}\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].exe (Pas de fichier)
      Task: C:\Windows\Tasks\SegmentBooster.job => c:\programdata\{5d6bccff-46fa-4dfd-5d6b-bccff46f33fd}\6365102738985790694b.exe <==== ATTENTION
      C:\Program Files (x86)\fst_en_2


      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\freeSoftToday_widget => valeur supprimé(es) avec succès
      C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fallout 3 Full game non trouvé(e).
      C:\ProgramData\{925b11f7-c75e-983f-925b-b11f7c7547df}\Fallout 3 Full game [ISO].exe => non trouvé(e).
      C:\Users\wiliiam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Roller Coaster Tycoon 3 Platinum non trouvé(e).
      C:\ProgramData\{dd73d2ea-a894-1cd6-dd73-3d2eaa894baa}\Roller Coaster Tycoon 3 Platinum [PC-DVD] [Multi5] [Spanish].exe => non trouvé(e).
      C:\Windows\Tasks\SegmentBooster.job => déplacé(es) avec succès
      "C:\Program Files (x86)\fst_en_2" => Fichier/Dossier non trouvé(e).

      Fin de Fixlog 19:50:38

      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Encore Tremendous Sale ?
    Si oui sur Google Chrome ?
    1
    1. WillyThatKid Messages postés 6 Statut Membre
       
      Oui, malheureusement...
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ca devrait le supprimer :

      Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
      Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
      A la désinstallation coche l'option de suppression des profils.
      Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
      Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
      Tout doit avoir disparu.
      réimporte les favoris.
      0
    3. WillyThatKid Messages postés 6 Statut Membre
       
      Bon, après manip' à priori il a disparu, espérons que ça va continuer!
      Sinon merci de ton aide précieuse, justicier de l'internet :)
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    1