Probleme d'adware LaSuperba
Fermé
bastien
-
Modifié par Malekal_morte- le 4/10/2015 à 18:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 oct. 2015 à 19:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 oct. 2015 à 19:36
A voir également:
- Probleme d'adware LaSuperba
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Adware xiaomi - Accueil - Virus
- Supprimer adware - Guide
- Adware tracking cookie ✓ - Forum Virus
- Adware gratuit - Télécharger - Sécurité
6 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
4 oct. 2015 à 18:01
4 oct. 2015 à 18:01
Salut,
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Petite précision Firefox ne démarre plus et chrome ne se connecte pas a internet j'ai un message d'erreur de DNS (que j'ai changé entre temps mais le problème subsiste), seul Edge fonctionne.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
4 oct. 2015 à 18:02
4 oct. 2015 à 18:02
Normal c'est adware v-bates, ils touchent dnsapi.dll et il a dû sauter dans syswow64, du coup les résolutions DNS merdouillent.
Fais le scan FRST =)
Fais le scan FRST =)
Merci pour ta réponse rapide,
Voici les liens demandés:
FRST
http://pjjoint.malekal.com/files.php?id=FRST_20151004_6x14m7w5l15
Addition
http://pjjoint.malekal.com/files.php?id=20151004_g7w7f9w14b6
Shortcut
http://pjjoint.malekal.com/files.php?id=20151004_o7c10j10i5o14
Voici les liens demandés:
FRST
http://pjjoint.malekal.com/files.php?id=FRST_20151004_6x14m7w5l15
Addition
http://pjjoint.malekal.com/files.php?id=20151004_g7w7f9w14b6
Shortcut
http://pjjoint.malekal.com/files.php?id=20151004_o7c10j10i5o14
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
Modifié par Malekal_morte- le 4/10/2015 à 19:03
Modifié par Malekal_morte- le 4/10/2015 à 19:03
Redémarre l'ordinateur.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [daugava] => C:\Program Files\daugava\Ejemidvlf.exe
HKLM\...\Run: [daugava64] => C:\Program Files\daugava\Ejemidvlf64.exe
S1 {9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64; system32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys [X]
C:\Program Files\daugava
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
DNSRepair
Donne le rapport via pjjoint
Tente celui-ci : http://www.malekal.com/fichiers_systeme/file/dnsapi_win10.dll
Tu le mets dans SysWOW64 en le nommant dnsapi.dll
et redémarre l'ordinateur.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [daugava] => C:\Program Files\daugava\Ejemidvlf.exe
HKLM\...\Run: [daugava64] => C:\Program Files\daugava\Ejemidvlf64.exe
S1 {9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64; system32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys [X]
C:\Program Files\daugava
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
DNSRepair
Donne le rapport via pjjoint
Tente celui-ci : http://www.malekal.com/fichiers_systeme/file/dnsapi_win10.dll
Tu le mets dans SysWOW64 en le nommant dnsapi.dll
et redémarre l'ordinateur.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:04-10-2015
Exécuté par bastien (2015-10-04 18:57:33) Run:1
Exécuté depuis C:\Users\bastien\Desktop
Profils chargés: bastien (Profils disponibles: bastien & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKLM\...\Run: [daugava] => C:\Program Files\daugava\Ejemidvlf.exe
HKLM\...\Run: [daugava64] => C:\Program Files\daugava\Ejemidvlf64.exe
S1 {9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64; system32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys [X]
C:\Program Files\daugava
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\daugava => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\daugava64 => valeur supprimé(es) avec succès
{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64 => service supprimé(es) avec succès
"C:\Program Files\daugava" => Fichier/Dossier non trouvé(e).
Exécuté par bastien (2015-10-04 18:57:33) Run:1
Exécuté depuis C:\Users\bastien\Desktop
Profils chargés: bastien (Profils disponibles: bastien & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKLM\...\Run: [daugava] => C:\Program Files\daugava\Ejemidvlf.exe
HKLM\...\Run: [daugava64] => C:\Program Files\daugava\Ejemidvlf64.exe
S1 {9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64; system32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys [X]
C:\Program Files\daugava
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\daugava => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\daugava64 => valeur supprimé(es) avec succès
{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64 => service supprimé(es) avec succès
"C:\Program Files\daugava" => Fichier/Dossier non trouvé(e).
Fin de Fixlog 18:57:33
C'est mieux, chrome et Firefox remarche, j'ai moins de popup mais j'ai toujours pas mal de pub LaSuperba sur les pages que je visite.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
4 oct. 2015 à 19:36
4 oct. 2015 à 19:36
Suis la fin de la procédure.