Pub qui s'ouvrent sans cesse et 3D Bubbles Sound qui s'installe
Résolu/Fermé
Looliila
Messages postés
2
Date d'inscription
jeudi 31 décembre 2015
Statut
Membre
Dernière intervention
31 décembre 2015
-
31 déc. 2015 à 12:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 janv. 2016 à 10:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 janv. 2016 à 10:25
A voir également:
- Pub qui s'ouvrent sans cesse et 3D Bubbles Sound qui s'installe
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Google maps satellite 3d - Guide
- Bloqueur de pub youtube - Accueil - Streaming
- Paint 3d mac - Télécharger - Dessin & Illustration
11 réponses
Voilà le rapport:
# AdwCleaner v5.027 - Rapport créé le 31/12/2015 à 13:11:30
# Mis à jour le 30/12/2015 par Xplode
# Base de données : 2015-12-30.1 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : Mouna Ogou - MOUNA
# Exécuté depuis : C:\Users\Mouna Ogou\Downloads\adwcleaner_5.027.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
[-] Dossier Supprimé : C:\Program Files (x86)\ScreenSnapshotTool
[-] Dossier Supprimé : C:\Program Files (x86)\MOBILEPCSTARTERKIT
[-] Dossier Supprimé : C:\Program Files (x86)\mpck_en_004090178
[-] Dossier Supprimé : C:\Program Files (x86)\rec_fr_139
[-] Dossier Supprimé : C:\Program Files (x86)\rec_fr_142
[-] Dossier Supprimé : C:\Program Files (x86)\rec_fr_145
[-] Dossier Supprimé : C:\Program Files (x86)\rec_fr_150
[!] Dossier Non Supprimé : C:\Program Files (x86)\mpck_en_004090178
[!] Dossier Non Supprimé : C:\Program Files (x86)\rec_fr_139
[!] Dossier Non Supprimé : C:\Program Files (x86)\rec_fr_142
[!] Dossier Non Supprimé : C:\Program Files (x86)\rec_fr_145
[!] Dossier Non Supprimé : C:\Program Files (x86)\rec_fr_150
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\WebShield
[!] Dossier Non Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MOBILEPCSTARTERKIT
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\WebShield
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\WebShield
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\mpck_en_004090178
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_139
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_142
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_145
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_150
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\mpck_en_004090178
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_139
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_142
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_145
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_150
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Roaming\ScreenSnapshotTool
[-] Dossier Supprimé : C:\Users\Public\Documents\Guid
[-] Fichier Supprimé : C:\Users\Mouna Ogou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Mouna Ogou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Mouna Ogou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Mouna Ogou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage-journal
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_fr_139]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_fr_142]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_fr_145]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_fr_150]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Je vais continuer avec le tutoriel FRST.
# AdwCleaner v5.027 - Rapport créé le 31/12/2015 à 13:11:30
# Mis à jour le 30/12/2015 par Xplode
# Base de données : 2015-12-30.1 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : Mouna Ogou - MOUNA
# Exécuté depuis : C:\Users\Mouna Ogou\Downloads\adwcleaner_5.027.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
[-] Dossier Supprimé : C:\Program Files (x86)\ScreenSnapshotTool
[-] Dossier Supprimé : C:\Program Files (x86)\MOBILEPCSTARTERKIT
[-] Dossier Supprimé : C:\Program Files (x86)\mpck_en_004090178
[-] Dossier Supprimé : C:\Program Files (x86)\rec_fr_139
[-] Dossier Supprimé : C:\Program Files (x86)\rec_fr_142
[-] Dossier Supprimé : C:\Program Files (x86)\rec_fr_145
[-] Dossier Supprimé : C:\Program Files (x86)\rec_fr_150
[!] Dossier Non Supprimé : C:\Program Files (x86)\mpck_en_004090178
[!] Dossier Non Supprimé : C:\Program Files (x86)\rec_fr_139
[!] Dossier Non Supprimé : C:\Program Files (x86)\rec_fr_142
[!] Dossier Non Supprimé : C:\Program Files (x86)\rec_fr_145
[!] Dossier Non Supprimé : C:\Program Files (x86)\rec_fr_150
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\WebShield
[!] Dossier Non Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MOBILEPCSTARTERKIT
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\WebShield
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\WebShield
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\mpck_en_004090178
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_139
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_142
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_145
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_150
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\mpck_en_004090178
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_139
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_142
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_145
[!] Dossier Non Supprimé : C:\Users\Mouna Ogou\AppData\Local\rec_fr_150
[-] Dossier Supprimé : C:\Users\Mouna Ogou\AppData\Roaming\ScreenSnapshotTool
[-] Dossier Supprimé : C:\Users\Public\Documents\Guid
- [ Fichiers ] *****
[-] Fichier Supprimé : C:\Users\Mouna Ogou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Mouna Ogou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Mouna Ogou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Mouna Ogou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage-journal
- [ DLLs ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_fr_139]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_fr_142]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_fr_145]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_fr_150]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Je vais continuer avec le tutoriel FRST.
Looliila
Messages postés
2
Date d'inscription
jeudi 31 décembre 2015
Statut
Membre
Dernière intervention
31 décembre 2015
31 déc. 2015 à 12:26
31 déc. 2015 à 12:26
J'ai oublié de préciser que j'utilise Google Chrome. Merci au modérateur qui a replacé mon topic dans la section approprié, désolée!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
31 déc. 2015 à 12:26
31 déc. 2015 à 12:26
Salut
Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.
Puis
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse
--
Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.
Puis
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse
--
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
31 déc. 2015 à 17:04
31 déc. 2015 à 17:04
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
R2 JhXtPcRmO; C:\ProgramData\rybQNA\JhXtPcRmO.exe [3000824 2015-12-17] (Irrational Number Applications)
2015-12-31 13:14 - 2015-12-31 13:49 - 00000000 ____D C:\Users\Mouna Ogou\AppData\Local\WebShield
2015-12-17 21:33 - 2015-12-17 21:33 - 00000000 ____D C:\Users\Public\Documents\Baidu
C:\ProgramData\rybQNA
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
R2 JhXtPcRmO; C:\ProgramData\rybQNA\JhXtPcRmO.exe [3000824 2015-12-17] (Irrational Number Applications)
2015-12-31 13:14 - 2015-12-31 13:49 - 00000000 ____D C:\Users\Mouna Ogou\AppData\Local\WebShield
2015-12-17 21:33 - 2015-12-17 21:33 - 00000000 ____D C:\Users\Public\Documents\Baidu
C:\ProgramData\rybQNA
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Merci pour ta réponse et ton aide!
Voilà:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-12-2015
Exécuté par Mouna Ogou (2015-12-31 17:16:21) Run:1
Exécuté depuis C:\Users\Mouna Ogou\Desktop
Profils chargés: Mouna Ogou (Profils disponibles: Mouna Ogou)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
R2 JhXtPcRmO; C:\ProgramData\rybQNA\JhXtPcRmO.exe [3000824 2015-12-17] (Irrational Number Applications)
2015-12-31 13:14 - 2015-12-31 13:49 - 00000000 ____D C:\Users\Mouna Ogou\AppData\Local\WebShield
2015-12-17 21:33 - 2015-12-17 21:33 - 00000000 ____D C:\Users\Public\Documents\Baidu
C:\ProgramData\rybQNA
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => valeur supprimé(es) avec succès
JhXtPcRmO => Impossible d'arrêter le service.
JhXtPcRmO => service supprimé(es) avec succès
C:\Users\Mouna Ogou\AppData\Local\WebShield => déplacé(es) avec succès
C:\Users\Public\Documents\Baidu => déplacé(es) avec succès
"C:\ProgramData\rybQNA" dossier déplacer:
Impossible de déplacer "C:\ProgramData\rybQNA" => Planifié pour déplacement au redémarrage.
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-12-31 17:18:17)
C:\ProgramData\rybQNA => a été déplacé(e) avec succès
Voilà:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-12-2015
Exécuté par Mouna Ogou (2015-12-31 17:16:21) Run:1
Exécuté depuis C:\Users\Mouna Ogou\Desktop
Profils chargés: Mouna Ogou (Profils disponibles: Mouna Ogou)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
R2 JhXtPcRmO; C:\ProgramData\rybQNA\JhXtPcRmO.exe [3000824 2015-12-17] (Irrational Number Applications)
2015-12-31 13:14 - 2015-12-31 13:49 - 00000000 ____D C:\Users\Mouna Ogou\AppData\Local\WebShield
2015-12-17 21:33 - 2015-12-17 21:33 - 00000000 ____D C:\Users\Public\Documents\Baidu
C:\ProgramData\rybQNA
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => valeur supprimé(es) avec succès
JhXtPcRmO => Impossible d'arrêter le service.
JhXtPcRmO => service supprimé(es) avec succès
C:\Users\Mouna Ogou\AppData\Local\WebShield => déplacé(es) avec succès
C:\Users\Public\Documents\Baidu => déplacé(es) avec succès
"C:\ProgramData\rybQNA" dossier déplacer:
Impossible de déplacer "C:\ProgramData\rybQNA" => Planifié pour déplacement au redémarrage.
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-12-31 17:18:17)
C:\ProgramData\rybQNA => a été déplacé(e) avec succès
Fin de Fixlog 17:18:17
Dois-je faire zeok ET zhpcleaner? J'ai peur de mal faire manuellement... J'ai fait réinitialiser les paramètre de google chrome mais il ne répond plus. Je suis sur mon téléphone la
Bon ça m'a dit Google chrome ne répond pas . j'ai redémarré l'ordinateur et ça me dit préparation de la configuration se windows. Neteignez pas l'ordinateur. Est ce normal? J'espère que je n'ai pas fait de bêtise
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
31 déc. 2015 à 18:24
31 déc. 2015 à 18:24
bha laisse tourner pour voir.
Ouf il vient enfin de se redémarrer! Je refais réinitialiser les paramètres de google chrome? Puis j'enchaîne avec Zeok et ZHPCleaner?
Alors depuis je n'ai plus du tout de pub ni 3d a disparu. Le PC ne rame plus et je navigue tranquillement sans être dérangée par des pages qui s'ouvrent. Un grand MERCI. Cest vraiment gentil de prendre du temps pour ceux qui n'y connaissent rien. Merciii malekal et tout les autres bénévoles du web. Et Bonne année
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
3 janv. 2016 à 10:25
3 janv. 2016 à 10:25
=)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Comment sécuriser son ordinateur : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Comment sécuriser son ordinateur : http://forum.malekal.com/comment-securiser-son-ordinateur.html
31 déc. 2015 à 13:23
31 déc. 2015 à 13:39
31 déc. 2015 à 13:51
31 déc. 2015 à 13:52
31 déc. 2015 à 14:01