AD by name, soucis..

Résolu
hans,objoie Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
jmdepise Messages postés 1646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour la communauté, voilà j'ai récemment voulu allumer mon pc portable que je n'avais pas ouvert depuis une décennie, et je me suis rendu compte que ce pc ayant était utilisé par mes jeunes soeurs contenait alors des publicité en trop, c'est à dire précisément les "ad by name". J'ai donc fais ce qui était en mon pouvoir pour les enlever mais rien à faire j'éprouve et excusez-moi de l'expression un "mal de chien" à les supprimer. Donc j'en fais appel à vous et vos connaissances, si dans cette communauté il y aurait une âme charitable pour m'expliquer les démarches nécessaires pour éradiquer cette saleté :/, je la remercie. Avec mes salutations, à quiconque, Cordialement, Hans.

7 réponses

jmdepise Messages postés 1646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   411
 
Ok pour le rapport, ton pc doit se sentir beaucoup mieux ...

Voici Malwarebytes anti-malware.

L'analyse est longue mais nécessaire après une infection ...
Je te propose donc de faire cette analyse et nous verrons la prochaine fois les mises a jour .... , et nous finaliserons tout ça proprement ;)

=========================

Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.
/!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-malware". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\


/\
  • Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware
  • A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
  • /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
  • Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
  • Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
  • Ouvre l'onglet "Historique" puis "Journaux d'application"
  • Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]

>>Merci de poster dans ta prochaine réponse le rapport de MBAM.

=============

A plus tard ;)


jm
2
hans,objoie Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   2
 
à plus tard et merci encore. Je publierais le rapport demain. Sérieusement Merci Jm.
0
jmdepise Messages postés 1646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   411
 
  • Bonjour


Nous allons voir ça ensemble si tu veux ?


ZHPdiag:
  • Télécharger >ZHPdaig sur le bureau
    • Ou utiliser ce lien si le précédent lien ne fonctionne pas
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur "Scanner"
  • Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
  • A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.

>> si tu ne sais pas comment poster un rapport voici une explication ICI
2
hans,objoie Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   2
 
Merci jmdepise, voilà comme convenu le rapport : http://www.cjoint.com/c/EJAoqYb2225
0
jmdepise Messages postés 1646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   411
 
Avec plaisir


Voici ce que tu vas faire :



========================
  • Télécharger et enregistrer Zhpcleaner sur le bureau :
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPcleaner et "exécuter en tant qu'Administrateur"
  • Appuyer sur Scanner // Laisser travailler l'outil sans rien toucher.
  • A la fin du scan > Cliquer sur nettoyer .
  • Une fois le nettoyage terminé,le rapport s'affichera sur le bureau.
  • Merci de le poster dans ta prochaine réponse.





========================
  • Télécharger sur le bureau AdwCleaner > (tuto) et lancer son exécution.
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône adwcleaner puis "exécuter en tant qu'Administrateur"
  • Le programme va s'ouvrir.
  • Cliquer sur le bouton Scanner Patienter le temps du scan.
  • Une fois le scan terminé,Sans rien décocher cliquer sur Nettoyer
  • Adwcleaner demandera un redémarre du pc >> OK .

Une fois Redémarré, un rapport sera éditer > enregistre-le sur ton bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.
    • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt


==========================


Après redémarrage du pc, merci de poster les 2 rapports dans ta prochaine réponse:
  • adwcleaner
  • zhpcleaner
2
jmdepise Messages postés 1646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   411
 
Ok Pour les rapports.

=================================
  • Pour ZHPcleaner tu dois le repasser stp, et à la fin du scan clique sur [Nettoyer] sans rien décocher ...


=================================
  • Ensuite réinitialiser les navigateurs:

/
  • Télécharger resetbrowser sur le bureau
  • Lance-le :
    /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser  et "exécuter en tant qu'Administrateur"
  • 2) Ensuite réinitialisation des navigateurs :

Dans ton cas:
  • Cliquer sur "Réinitialiser Firefox".... laisser travailler l'outil ...
  • Et ensuite :
  • Cliquer sur "Réinitialiser Internet Explorer" ...


=======================


Merci de poster le rapport ZHPcleaner dans ta prochaine réponse
2
hans,objoie Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   2
 
Alors premièrement navré pour le rapport zhpcleaner mais l'ordi a lagué à ce moment là donc impossible d'avoir le rapport après le nettoyage, de ce fait celui-ci est un rapport après une nouvelle analyse : http://www.cjoint.com/c/EJAuZlDSpd5

A première vue le problème à disparu, plus de "ad by name" sur firefox pour le moment. Merci de m'avoir fait parvenir les logiciels dont j'avais besoin au moins.
0
jmdepise Messages postés 1646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   411
 
Ok il n'y a pas de souci.

comment se comporte le pc maintenant.?

Je te suggère de continuer la désinfection car ton pc est infecté ;-/

As tu réinitialisé tes navigateurs ?

Peux tu refaire stp un scan zhpdiag et me transmettre le rapport dans ta prochaine réponse ?
0
hans,objoie Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   2
 
Ouai t'as pas tord, je vais continuer mais le pc semble ne plus laguer voir 100 fois moins quoi. Mais ce n'est qu'une impression aussi.
Et ouep, tiens voilà le rapport : http://www.cjoint.com/c/EJAvsawlNG5
0
hans,objoie Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   2
 
et oui, les navigateurs c'est ok.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hans,objoie Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   2
 
Voilà comme convenu le rapport de chacun de ces deux logiciel.
Adwcleaner n'a pas automatiquement fournis de rapport après redémarrage, donc son rapport est celui d'une simple analyse :

ZHPCleaner : http://www.cjoint.com/c/EJAqEDnSaz5
Adwcleaner : http://www.cjoint.com/c/EJAqIHRkaC5
1
jmdepise Messages postés 1646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   411
 
Ok donc voici ce que tu vas faire :)


/
  • Télécharger et enregistrer Zhpfix sur ton bureau
  • lancer zhpfix, il va s'installer sur le pc,
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
  • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. L'icône ressemble à une seringue.
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.

script zhpfix
[MD5.B42BF387A9B6C81179026A737C51AE27] - (.Valid Applications - FinanceAlert Service.) -- C:\ProgramData\gksoPoy\WHtRGRMe.exe [2732288] [PID.536]
O23 - Service: WHtRGRMe (WHtRGRMe) . (.Valid Applications - FinanceAlert Service.) - C:\ProgramData\gksoPoy\WHtRGRMe.exe
SR - Auto [2015/06/10 14:28:50] [ 2732288] WHtRGRMe (WHtRGRMe) . (.Valid Applications.) - C:\ProgramData\gksoPoy\WHtRGRMe.exe
O43 - CFD: 2015/10/26 22:12:09 - [] D -- C:\Users\Julianna Marquiset\AppData\Local\FinanceAlert
C:\Users\Julianna Marquiset\AppData\Local\FinanceAlert
[MD5.00000000000000000000000000000000] [APT] [ASUS InstantOn Config] (...) -- C:\Program Files\ASUS\P4G\InsOnCfg.exe (.not file.)
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyPrefetch
EmptyCLSID
Ifeofix
Proxyfix
ShortcutFix
SystemRestore
  • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage
  • Un rapport ZHPfix.txt apparait sur le bureau...
    • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.
1
hans,objoie Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   2
 
voilà.
http://www.cjoint.com/c/EJAvSVh8DF5
0
jmdepise Messages postés 1646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   411
 
Ok parfait ;)

Peux tu me refaire un dernier scan zhpdiag stp et me transmettre le rapport ?

et je te donnerai dse devoirs a faire :)) après ...
0
hans,objoie Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   2 > jmdepise Messages postés 1646 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
d'acc xD.
http://www.cjoint.com/c/EJAv4nly005
0
jmdepise Messages postés 1646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   411
 
Ok parfait pour le rapport :)
Le pc doit se sentir mieux !

/!\ Je vois Norton et Windows defender activé :-/
Si c'est bien le cas, il ne faut qu'un seul anti virus sur le pc sinon risque de plantage (conflits entre les deux ...) Explications
ici
  • soit tu désactives Windows defender, soit tu désinstalle Norton ?!




/
  • Je te propose de réaliser une analyse personnalisé avec Malwarebytes anti-malware. C'est une analyse longue mais nécessaire.



================================

Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.

/!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-

malware
". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\


/\
  • Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware .
  • A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
  • /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
  • Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
  • Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
  • Ouvre l'onglet "Historique" puis "Journaux d'application"
  • Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]

>>Merci de poster dans ta prochaine réponse le rapport de MBAM.


=================================

a + tard

jm
1