Adware intempestives : playbar.biz et search.cubokit

Résolu
Sissi1490 Messages postés 12 Statut Membre -  
Sissi1490 Messages postés 12 Statut Membre -
Bonjour !!

Alors j'ai un soucis :

J'ai une bar de recherche intempestives du nom de : playbar.biz et search.cubokit

Alors j'ai déjà fait Awd Clearner, Avast, Je suis allé dans les extensions également et j'ai désinstaller les logiciel indésirables dans les paramètres mais aussi dans le panneau de configuration je suis sur Windowns Vista mais rien ni fait ils ne disparaissent pas..

Est ce que quelqu'un aurait la solution miracle parceque j'avoue avoir cherché dans pas mal de site ^^" ...

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :

    puis :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    HKLM-x32\...\Run: [fst_fr_216] => [X]
    HKLM-x32\...\Run: [stv_fr_14] => C:\Program Files (x86)\stv_fr_14\stv_fr_14.exe
    HKLM-x32\...\Run: [] => [X]
    C:\Program Files (x86)\stv_fr_14
    ShortcutWithArgument: C:\Users\Nadiege\Desktop\Captures d'images (Sissi)\Mangas à Priscillia\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://trustedsurf.com/?ssid=1463416341&a=1024132&src=sh&uuid=22fece2a-8849-4d10-93d1-5c1dd30f2042"
    Hosts:
    EmptyTemp:
    RemoveProxy:
    CreateRestorePoint:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    0
    1. Sissi1490 Messages postés 12 Statut Membre
       
      Bonjour

      Quand j'essaye d'ouvrir a nouveau le logiciel il me fait qu'il y a des mise a jour disponible après çà finis la mise a jour et recommence en boucle. De ce fait je n'arrive pas a appuyer sur le bouton corriger parceque je ne peux plus rien taper dessus.

      Comment puis-je arranger cela ?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Sissi1490 Messages postés 12 Statut Membre
         
        Supprime le et retélécharge le.
        0
    2. Sissi1490 Messages postés 12 Statut Membre
       
      Déjà fait ^^"
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    tente demain.

    Après réinitialisation de Google Chrome, ça donne quoi ?
    Les paramètres sont corrects ?
    0
    1. Sissi1490 Messages postés 12 Statut Membre
       
      Voici le contenu :
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version:04-10-2015
      Exécuté par Nadiege (2016-11-03 18:35:39) Run:2
      Exécuté depuis C:\Users\Nadiege\Desktop
      Profils chargés: Nadiege (Profils disponibles: Nadiege)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      CreateRestorePoint:
      CloseProcesses:
      HKLM-x32\...\Run: [fst_fr_216] => [X]
      HKLM-x32\...\Run: [stv_fr_14] => C:\Program Files (x86)\stv_fr_14\stv_fr_14.exe
      HKLM-x32\...\Run: [] => [X]
      C:\Program Files (x86)\stv_fr_14
      ShortcutWithArgument: C:\Users\Nadiege\Desktop\Captures d'images (Sissi)\Mangas à Priscillia\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://trustedsurf.com/?ssid=1463416341&a=1024132&src=sh&uuid=22fece2a-8849-4d10-93d1-5c1dd30f2042"
      Hosts:
      EmptyTemp:
      RemoveProxy:
      CreateRestorePoint:
      Reboot:


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\fst_fr_216 => valeur non trouvé(e).
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\stv_fr_14 => valeur non trouvé(e).
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => valeur non trouvé(e).
      "C:\Program Files (x86)\stv_fr_14" => Fichier/Dossier non trouvé(e).
      C:\Users\Nadiege\Desktop\Captures d'images (Sissi)\Mangas à Priscillia\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
      C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
      Hosts restauré(es) avec succès.

      ========= RemoveProxy: =========

      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-2244459594-3627165515-1050014329-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
      HKU\S-1-5-21-2244459594-3627165515-1050014329-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========

      Le Point de restauration a été créé avec succès.
      0
    2. Sissi1490 Messages postés 12 Statut Membre
       
      Les paramètres sont correct je trouve

      Après cela dépend de la signification que vous avez de correct ^^"..
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Sissi1490 Messages postés 12 Statut Membre
         
        C'est surtout est-ce que les pages parasites que tu cites s'ouvrent encore sur Chrome ou ton navigateur WEB favoris ?
        0
    3. Sissi1490 Messages postés 12 Statut Membre
       
      Ah je viens de vérifier c'est bon !!!! Merci beaucoup :) !!
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    bravo =)

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0
    1. Sissi1490 Messages postés 12 Statut Membre
       
      Oki merci beaucoup en tout cas ^^ !
      0