Supprimer mixvideoplayer ainsi que webredirect

Résolu/Fermé
etoile64 - 27 déc. 2015 à 10:00
 etoile64 - 27 déc. 2015 à 17:06
Bonjour,
comment puis je supprimer ces deux PUP,sachant que j'ai avast,cccleaner,je suis sur Windows 10 et je n'arrive pas à m'en débarrasser?
Merci de votre aide.
A voir également:

4 réponses

TheTutoGamma Messages postés 112 Date d'inscription dimanche 23 août 2015 Statut Membre Dernière intervention 14 mai 2017 3
Modifié par TheTutoGamma le 27/12/2015 à 10:06
En même temps, avast ne protège de rien. J'ai un labo d'informatique près chez moi, ils disent de jamais installer avast. Depuis le début de leur carrière il ont récupéré 2 MILLIONS de virus avec l'antivirus avast. Essaye de nettoyer avec ZHPCleaner puis adwcleaner puis CCleaner. Désinstalle avast et installe Kapersky (il est payant mais c'est le meilleur.)

Bonne chance et bonnes fêtes de fin d'années
0
Bonjour et merci de votre service,mais j'essaie avec malekal_morte qui lui aussi me donne des infos et je pense que pour moi qui suis internaute et non pas informaticien,il est plus simple de faire comme il me le suggére,mais néammoins je garde votre proposition sous "le coude".
je vous tiens au courant de l'évolution et passez de bonnes fêtes.Merci encore
0
Bonsoir,
en effet j'ai telecharger adwcleaner ,scanné et nettoyé,et suivant le premier rapport,j'ai résolu mon problême.
Nous verrons bien par la suite,mais cela fait deux bonnes heures que les PUP ne sont pas revenus !!!
Merci encore à vous deux.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > etoile64
27 déc. 2015 à 16:57
Active les détections LPIs sur Avast! : https://pjjoint.malekal.com/files.php?read=20151227_z6n9z11z12w7

Comme dit plus bas, quand tu vas sur les sites de streaming etc, évite d'installer les plugins, lecteur vidéo et autre qu'on te propose, adware assuré.


Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Comment sécuriser son ordinateur : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
Merci,je viens en effet comme tu me le suggéres d'activer les détections LPIs sur Avast.
Génial,mais faut-il encore le savoir...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 27/12/2015 à 10:51
Salut,

Tu as installé le pack DomaIQ/SoftPulse, probablement via un message de mise à jour de lecteur vidéo sur un site de Streaming.

> Supprimer Webredirects

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


et enfin :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Posté depuis CCM Live forum pour Android
0
Bonjour,j'essaie votre "solution" car elle me parle.En effet c'est en consultant un site de streaming que je me suis fait"envahir".
J'espére pouvoir me débarrasser de ce PUP,j'ai dans un premier temps telecharger adw cleaner comme préconisé et j'ai essayé tant bien que mal à envoyer le rapport de nettoyage.Cela suffit-il ?
Merci et bonnes fêtes.
0
# AdwCleaner v5.026 - Rapport créé le 27/12/2015 à 13:59:49
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Philippe - LENOVO-PC
# Exécuté depuis : C:\Users\Philippe\Downloads\adwcleaner_5.026.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Amazon\ABB
[-] Dossier Supprimé : C:\Program Files (x86)\LenovoBrowserGuard
[-] Dossier Supprimé : C:\Program Files (x86)\ScreenSnapshotTool
[-] Dossier Supprimé : C:\ProgramData\pokki
[-] Dossier Supprimé : C:\Users\Philippe\AppData\Local\LenovoBrowserGuard
[-] Dossier Supprimé : C:\Users\Philippe\AppData\Local\BrowserWeb
[-] Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\Systweak
[-] Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\ScreenSnapshotTool
[-] Dossier Supprimé : C:\Users\Philippe\AppData\Roaming\yoursearching
[-] Dossier Supprimé : C:\Users\Public\Documents\Guid
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
[-] Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WebBrowserMixVideoPlayer.lnk
[-] Fichier Supprimé : C:\Users\Philippe\AppData\Roaming\Bubble Dock.boostrap.log
[-] Fichier Supprimé : C:\Users\Philippe\AppData\Roaming\Bubble Dock.installation.log
[-] Fichier Supprimé : C:\Users\Philippe\AppData\Roaming\WindApp.boostrap.log
[-] Fichier Supprimé : C:\Users\Philippe\AppData\Roaming\WindApp.installation.log
[-] Fichier Supprimé : C:\WINDOWS\SysNative\roboot64.exe
[-] Fichier Supprimé : C:\WINDOWS\SysNative\drivers\{6a59d35a-0fa8-48d7-8b7a-f4197d2260dd}Gw64.sys
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : MixVideoPlayer Update
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\Classes\pokki
[-] Clé Supprimée : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\Directory\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\Drive\shell\pokki
[-] Clé Supprimée : HKCU\Software\Classes\lnkfile\shell\pokki
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\MixVideoPlayer.exe
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mpck_en_004090188]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_004010188]
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_04bb6df446330549a2cb8d67fbd1a745025b7bd1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé Supprimée : HKCU\Software\Nosibay
[-] Clé Supprimée : HKCU\Software\Store
[-] Clé Supprimée : HKCU\Software\TutoTag
[-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : HKCU\Software\Reg\Clean
[-] Clé Supprimée : HKCU\Software\SweetLabs App Platform
[-] Clé Supprimée : HKCU\Software\MOBILEPCSTARTERKIT
[-] Clé Supprimée : HKCU\Software\Microsoft\Tinstalls
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\LenovoBrowserGuard
[-] Clé Supprimée : HKLM\SOFTWARE\MixVideoPlayer
[-] Clé Supprimée : HKLM\SOFTWARE\WdsManPro
[-] Clé Supprimée : HKLM\SOFTWARE\Reg\Clean
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LenovoBrowserGuard
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\ScreenSnapshotTool
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{61FFE1F9-137D-4c31-A181-3415FCAA5946}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\C3F6D7A0BA2FDE84EB329997B1FF786D
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\C3F6D7A0BA2FDE84EB329997B1FF786D
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\C3F6D7A0BA2FDE84EB329997B1FF786D
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Clé Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.%5Cusers%5Cphilippe%5Cappdata%5Croaming%5Cyoursearching&nclid=A59F681995ED7C59F76CD2055C994B81&ts=1451202163435&nclidts=1451202163&tsms=435
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4864 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 déc. 2015 à 16:07
Passe à FRST histoire de
Mais ça devrait être bon.
0