Comment se débarasser de sonic train ads

Fermé
ragam261 Messages postés 8 Date d'inscription mardi 20 octobre 2015 Statut Membre Dernière intervention 21 octobre 2015 - 21 oct. 2015 à 08:52
ragam261 Messages postés 8 Date d'inscription mardi 20 octobre 2015 Statut Membre Dernière intervention 21 octobre 2015 - 21 oct. 2015 à 22:54
Bonjour,

Est ce que vous pouvez m'aider svp? J'ai vu que vous aviez aidé celinek1985 il y a quelques jours. J'ai exactement le même problème. J'ai pleins de pub qui s'affichent sur ma page et dès fois je suis redirigée ailleurs. Et il y a également affiché en bas de la barre de recherche de google sonic train ads... Comme elle, j'ai également déjà essayé adwcleaner et réinitialisé google chrome mais sans succès...
Comme vous l'avez conseillé, voici donc le contenu du rapport de adwcleaner


# AdwCleaner v5.014 - Rapport créé le 20/10/2015 à 20:47:04
# Mis à jour le 18/10/2015 par Xplode
# Base de données : 2015-10-18.5 [Locale]
# Système d'exploitation : Windows 8 Pro (x64)
# Nom d'utilisateur : zah - SEKREF
# Exécuté depuis : C:\Users\zah\Downloads\Programs\AdwCleaner-5.014.exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


Dossier Trouvé : C:\BywifiSave
Dossier Trouvé : C:\BywifiShare
Dossier Trouvé : C:\Program Files (x86)\Bywifi
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bywifi
Dossier Trouvé : C:\Users\zah\AppData\Local\iLivid
Dossier Trouvé : C:\Users\zah\AppData\Local\Temp\Rock Turner
Dossier Trouvé : C:\Users\zah\AppData\Roaming\RPEng
Dossier Trouvé : C:\Users\zah\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bywifi
          • [ Fichiers ] *****


Fichier Trouvé : C:\Users\zah\AppData\Local\Temp\uninstaller.exe
Fichier Trouvé : C:\Users\zah\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Bywifi accélérateur de vidéo.lnk
Fichier Trouvé : C:\Users\zah\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Bywifi convertisseur de vidéo.lnk
Fichier Trouvé : C:\Users\zah\Desktop\Bywifi accélérateur de vidéo.lnk
Fichier Trouvé : C:\Users\zah\Desktop\Bywifi convertisseur de vidéo.lnk
Fichier Trouvé : C:\Users\zah\Desktop\Bywifi FLV Merger.lnk
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [bywifi]
Clé Trouvée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Trouvée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [bywifi]
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{363F46BE-27B4-4C8D-99E7-B1E049B84376}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{90A9B7D2-3794-45EA-9E23-140E3938D2D9}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{A753A1EC-973E-4718-AF8E-A3F554D45C44}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{02AFA80F-4BEE-41FD-8572-214B58A9EF90}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{363F46BE-27B4-4C8D-99E7-B1E049B84376}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{90A9B7D2-3794-45EA-9E23-140E3938D2D9}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A753A1EC-973E-4718-AF8E-A3F554D45C44}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{02AFA80F-4BEE-41FD-8572-214B58A9EF90}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Trouvée : HKCU\Software\Softonic
Clé Trouvée : HKCU\Software\UpdateStar
Clé Trouvée : [x64] HKCU\Software\Softonic
Clé Trouvée : [x64] HKCU\Software\UpdateStar
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
          • [ Navigateurs ] *****



########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3855 octets] ##########


Après avoir suivie le tutoriel FRST, voici les trois liens pour visualiser les rapports:
https://pjjoint.malekal.com/files.php?id=FRST_20151020_f11m15t13e8i11
https://pjjoint.malekal.com/files.php?id=20151020_i13u8g9c9j5
https://pjjoint.malekal.com/files.php?id=20151020_r14y10r12b13u14


Voilà! J'espère que j'ai bien suivi vos conseils ^^
Merci beaucoup

4 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 21/10/2015 à 09:22
Bonjour,
J'ai édité mon message, désolé je n'ai pas vu les trois rapports à la fin de ton message! :-)
Si Malekal que je le salue au passage me permet, fais ceci stp
1/
Relance adwcleaner choisis "Nettoyer" puis poste le rapport stp

2/
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
<[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Nettoyer]
[*]Accepte toutes les réparations proposées
[*]Unrapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

3/
La prochaine étape on va lancer un script! :-)

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
ragam261 Messages postés 8 Date d'inscription mardi 20 octobre 2015 Statut Membre Dernière intervention 21 octobre 2015
21 oct. 2015 à 15:18
Bonjour Fish66 :)

alors, j'ai relancé adwcleaner et voici le rapport après nettoyage

# AdwCleaner v5.014 - Rapport créé le 21/10/2015 à 15:44:57
# Mis à jour le 18/10/2015 par Xplode
# Base de données : 2015-10-18.5 [Locale]
# Système d'exploitation : Windows 8 Pro (x64)
# Nom d'utilisateur : zah - SEKREF
# Exécuté depuis : C:\Users\zah\Downloads\Programs\AdwCleaner-5.014.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage
[-] Fichier Supprimé : C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage-journal
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [969 octets] ##########


Et ci joint le lien du rapport de ZHPCleaner
https://pjjoint.malekal.com/files.php?id=20151021_j9n12u10d14y7

Donc voilà pour le 1/ 2/ :) en attente du 3/ ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 oct. 2015 à 16:03
Re,
On continue alors :
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

[*] A partir ce lien : http://upload.sosvirus.net/download/bw82s22o1w8xc0aeitafmuovmwqrv53en3q6anfu
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>


2/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel :https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

3/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

@+
0
ragam261 Messages postés 8 Date d'inscription mardi 20 octobre 2015 Statut Membre Dernière intervention 21 octobre 2015
21 oct. 2015 à 16:38
Re,
Alors, voilà le fichier texte de FRST

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:18-10-2015
Exécuté par zah (2015-10-21 17:22:45) Run:1
Exécuté depuis C:\Users\zah\Desktop
Profils chargés: zah (Profils disponibles: zah)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

start
CreateRestorePoint:
CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - <pas de Path/update_url>
S2 eamonm; system32\DRIVERS\eamonm.sys [X]
S1 lvdsarjg; \??\C:\Windows\system32\drivers\lvdsarjg.sys [X]
C:\Users\zah\AppData\Local\Temp\cdo1689371479.dll
C:\Users\zah\AppData\Local\Temp\FreemakeVideoConverter_4.1.4.1.exe
C:\Users\zah\AppData\Local\Temp\mfcm80.dll
C:\Users\zah\AppData\Local\Temp\mfcm80u.dll
C:\Users\zah\AppData\Local\Temp\mpam-a321008b.exe
C:\Users\zah\AppData\Local\Temp\msvcm80.dll
C:\Users\zah\AppData\Local\Temp\ose00000.exe
C:\Users\zah\AppData\Local\Temp\OSU.exe

EmptyTemp:
end


Le Point de restauration a été créé avec succès.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj" => clé supprimé(es) avec succès
eamonm => service supprimé(es) avec succès
lvdsarjg => service supprimé(es) avec succès
C:\Users\zah\AppData\Local\Temp\cdo1689371479.dll => déplacé(es) avec succès
C:\Users\zah\AppData\Local\Temp\FreemakeVideoConverter_4.1.4.1.exe => déplacé(es) avec succès
C:\Users\zah\AppData\Local\Temp\mfcm80.dll => déplacé(es) avec succès
C:\Users\zah\AppData\Local\Temp\mfcm80u.dll => déplacé(es) avec succès
C:\Users\zah\AppData\Local\Temp\mpam-a321008b.exe => déplacé(es) avec succès
C:\Users\zah\AppData\Local\Temp\msvcm80.dll => déplacé(es) avec succès
C:\Users\zah\AppData\Local\Temp\ose00000.exe => déplacé(es) avec succès
C:\Users\zah\AppData\Local\Temp\OSU.exe => déplacé(es) avec succès
EmptyTemp: => 10.5 GB données temporaires supprimées.


Le système a dû redémarrer.

Fin de Fixlog 17:25:46

Je lance Malwarebytes et je reviens vers toi après :)
0
ragam261 Messages postés 8 Date d'inscription mardi 20 octobre 2015 Statut Membre Dernière intervention 21 octobre 2015
21 oct. 2015 à 17:41
donc voici le rapport de malwarebytes

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 21/10/2015
Heure de l'analyse: 17:42
Fichier journal:
Administrateur: Oui

Version: 2.2.0.1024
Base de données de programmes malveillants: v2015.10.21.04
Base de données de rootkits: v2015.10.16.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 8
Processeur: x64
Système de fichiers: NTFS
Utilisateur: zah

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 323776
Temps écoulé: 39 min, 56 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 0
(Aucun élément malveillant détecté)

Valeurs du Registre: 0
(Aucun élément malveillant détecté)

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 2
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\databases\http_charmsavings.com_0, En quarantaine, [4355c6938a01ef47f2fb7aee4eb4659b],
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb, En quarantaine, [890fe673ed9efe389e50c3a579891ce4],

Fichiers: 11
PUP.Optional.Yontoo, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_sonictrain-a.akamaihd.net_0.localstorage, En quarantaine, [45531f3ac4c72f079737eb7f6e94fb05],
PUP.Optional.Yontoo, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_sonictrain-a.akamaihd.net_0.localstorage-journal, En quarantaine, [c6d23f1af09b56e0e4eaadbda55d8e72],
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_charmsavings.com_0.localstorage, En quarantaine, [a2f6e97083083ff741e87036649fd030],
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_charmsavings.com_0.localstorage-journal, En quarantaine, [a3f5a7b20487eb4b35f44066689b946c],
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\databases\http_charmsavings.com_0\5, En quarantaine, [4355c6938a01ef47f2fb7aee4eb4659b],
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\000003.log, En quarantaine, [890fe673ed9efe389e50c3a579891ce4],
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\CURRENT, En quarantaine, [890fe673ed9efe389e50c3a579891ce4],
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\LOCK, En quarantaine, [890fe673ed9efe389e50c3a579891ce4],
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\LOG, En quarantaine, [890fe673ed9efe389e50c3a579891ce4],
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\LOG.old, En quarantaine, [890fe673ed9efe389e50c3a579891ce4],
PUP.Optional.CharmSavings, C:\Users\zah\AppData\Local\Google\Chrome\User Data\Default\IndexedDB\http_charmsavings.com_0.indexeddb.leveldb\MANIFEST-000001, En quarantaine, [890fe673ed9efe389e50c3a579891ce4],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Fait!! Donc une fois que j'aurais réinitialisé google chrome c'est bon? parce que la j'ai encore toute les pubs et tout... bon je vais le faire et je te tiens au courant
0
ragam261 Messages postés 8 Date d'inscription mardi 20 octobre 2015 Statut Membre Dernière intervention 21 octobre 2015
21 oct. 2015 à 17:55
Dit, comment on reconnait une extension parasite? Mon ordi est un HP et parmis les extensions il y en a une appellée HP Product Detection Plugin et c'est écrit en dessous en rouge cette extension a pu être corrompue. Je dois la réparer ou juste la supprimer? Merci
0
ragam261 Messages postés 8 Date d'inscription mardi 20 octobre 2015 Statut Membre Dernière intervention 21 octobre 2015
Modifié par ragam261 le 21/10/2015 à 18:07
Et dans détails c'est écrit "accéder à toutes vos données sur votre ordinateur et sur les sites web que vous consultez et les modifier"
Désolé mais j'y connais strictement rien lol cela me parait suspect mais j'ose rien "toucher" :p
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 oct. 2015 à 18:11
Re,
1/
Tu vas effectuer les procédures de réinitialisation de chrome indiquées ici : https://support.google.com/chrome/answer/3296214?hl=fr

2/
Si tu n'as pas pu, fais ceci stp :
[*] Télécharge Reset Browser
sur ton bureau et pas ailleurs
[*] Pour Vista, Windows 7 et 8 clic droit sur ResetBrowser.exe choisis Exécuter en tant qu'administrateur
[*] Clique ensuite sur "Réinitialiser Chrome"
[*] Les opérations suivantes seront effectuées :
------------
  • Sauvegarde des favoris et des mots de passes.
  • Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
  • Suppression des toutes ses extensions.
  • Suppression du navigateur.
  • Réinstallation du navigateur.
  • Rétablissement des favoris et des mots de passe

@+
0
ragam261 Messages postés 8 Date d'inscription mardi 20 octobre 2015 Statut Membre Dernière intervention 21 octobre 2015
21 oct. 2015 à 18:54
J'ai téléchargé resetbrowser mais ça ne veut réinstaller aucun navigateur... Il y a une fenêtre qui s'ouvre où c'est écrit "nous n'avons pas pu initialiser le téléchargement. Vérifiez que vous êtes connecté à internet et relancer le programme" ... Je sais pas ce qui c'est passé, je suis connectée à internet, la preuve, je t'écrit de mon téléphone... :-/
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 oct. 2015 à 21:15
Bonsoir,
J'ai téléchargé resetbrowser mais ça ne veut réinstaller aucun navigateur...

Resetbrowser a pour rôle de réinitialiser les navigateurs et non de les réinstaller...
----------
Je ne sais pas qu'est ce que tu as effectué exactement ?
Redémarre ton PC puis fais les procédures indiquées ici : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Bonne soirée.
0
ragam261 Messages postés 8 Date d'inscription mardi 20 octobre 2015 Statut Membre Dernière intervention 21 octobre 2015
21 oct. 2015 à 22:54
Je sais pas :) j'ai dû faire une mauvaise manip peut être... Merci pour ton temps en tout cas
Bonne soirée également
0