Devati.com envahissant

Résolu
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis que j'ai répondu négativement à un questionnaire sur un site internet, je trouve en bas à droite de mon écran des publicités émanant de Devati.com et je n'arrive pas à m'en débarrasser.
Quelqu'un peut t'il m'aider s'il vous plait.
Merci d'avance pour votre aide




10 réponses

August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Désinstalle Intel Security True Key
Sert à rien.
Google Toolbar for Internet Explorer aussi sauf si tu utilises.

Ton chrome est bourré d'extensions parasites.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CHR Extension: (VideoBrowse Search) - C:\Users\Paul\AppData\Local\Google\Chrome\User Data\Default\Extensions\cbfmcconccfagfpmdhdaopakljdnndho [2017-05-22]
CHR Extension: (France Telephone - Offres shopping) - C:\Users\Paul\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnoopphheknhnafhkfndhajbbogjmofd [2017-02-02]
CHR Extension: (Moviecarpet v1.6) - C:\Users\Paul\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhpmnkappdkobfapmgdlpffjlfijokid [2017-07-18]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


Veuillez appuyer sur une touche pour continuer la désinfection...
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
je n'arrive pas à créer FRST sur le bureau et de ce fait, je ne peux pas t'envoyer fixlist sauf à le mettre en copier coller dans le post

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pourquoi tu ne peux pas le créer ?
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
Quand je clique pour le télécharger sur le lien, il s'ouvre directement sur la fenêtre Analyser chercher fichiers etc, et l'enregistrement se fait dans mes téléchargements d'où j'ai pu t'envoyer les fichiers créés mais pour fixlist il n'arrive pas sur le bureau et si je fais corriger, il me répond qu'il ne trouve pas le fichier et il n'est pas dans les téléchargements.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
faut créer le fichier le fixlist avec le bloc note, voir les instructions.
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
je crée bien le fichier suivant les instructions et j'obtiens fixlist sur le bureau. C'est ensuite quand je vais sur corriger qu'il m'est répondu que le fichier n'est pas trouvé et qu'il doit être dans le même dossier que l'outil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
Bon jour Malekal_morte
Comme je n'ai pus de nouvelles, je pense que tu ne peux plus rien pour moi.
Je voulais te remercier pour ton aide car maintenant je n'ai plus cette pub de Devati qui apparaissait tout le temps sur mon pc.
Encore merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Faut suivre les instructions.
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Bonjour Malekal_morte
Je suis téttu et je ne veux pas rester sur un échec.
J'ai repris le processus 3 fois après avoir lu et suivi pas à pas le tutoriel et je suis tout de même arrivé a avoir le fichier Fixlist sur le bureau.
Après avoir fait corriger , j'ai un fichier qui s'appelle Fixlog, est ce le bon ? Je te le joins en espérant que c'est le bon que tu voulais avoir.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 18-07-2017
Exécuté par Paul (23-07-2017 07:34:36) Run:1
Exécuté depuis C:\Users\Paul\Desktop
Profils chargés: Paul (Profils disponibles: Paul)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
CHR Extension: (VideoBrowse Search) - C:\Users\Paul\AppData\Local\Google\Chrome\User Data\Default\Extensions\cbfmcconccfagfpmdhdaopakljdnndho [2017-05-22]
CHR Extension: (France Telephone - Offres shopping) - C:\Users\Paul\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnoopphheknhnafhkfndhajbbogjmofd [2017-02-02]
CHR Extension: (Moviecarpet v1.6) - C:\Users\Paul\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhpmnkappdkobfapmgdlpffjlfijokid [2017-07-18]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
CHR Extension: (VideoBrowse Search) - C:\Users\Paul\AppData\Local\Google\Chrome\User Data\Default\Extensions\cbfmcconccfagfpmdhdaopakljdnndho [2017-05-22] => Erreur: Pas de correction automatique trouvée pour cet élément.
CHR Extension: (France Telephone - Offres shopping) - C:\Users\Paul\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnoopphheknhnafhkfndhajbbogjmofd [2017-02-02] => Erreur: Pas de correction automatique trouvée pour cet élément.
CHR Extension: (Moviecarpet v1.6) - C:\Users\Paul\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhpmnkappdkobfapmgdlpffjlfijokid [2017-07-18] => Erreur: Pas de correction automatique trouvée pour cet élément.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3236533265-2694198059-1176122490-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3236533265-2694198059-1176122490-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9068705 B
Java, Flash, Steam htmlcache => 523 B
Windows/system/drivers => 4309042 B
Edge => 0 B
Chrome => 216564008 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 66228 B
Public => 0 B
ProgramData => 0 B
systemprofile => 60221424 B
systemprofile32 => 70948 B
LocalService => 66228 B
NetworkService => 76969494 B
Paul => 147455085 B

RecycleBin => 235978649 B
EmptyTemp: => 724 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 07:36:12

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention  
 
ok fais le reste =)
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
C'est fait Malekal_morte, j'ai nettoyé google chrome et internet explorer.Je te remedercie encore
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
verdict pour les pubs etc ?
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
Bonjour Malekal_morte
Je ne vois plus Devati depuis 2 jours et pas d'autre pubs. Nikel.
Chapeau et merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
bravo =)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



-1