Adware advertising
Résolu
vaness
-
El Besso Messages postés 25 Statut Membre -
El Besso Messages postés 25 Statut Membre -
Bonjour,
je voudrais savoir comment faire pour me débarasser d adware advertising j ai norton et il me le detect pas comment faut il que je fasse merci d avance
je voudrais savoir comment faire pour me débarasser d adware advertising j ai norton et il me le detect pas comment faut il que je fasse merci d avance
A voir également:
- Adware advertising
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Adware - Guide
- Ad adware - Télécharger - Sécurité
- Adware xiaomi - Accueil - Virus
- Adware tracking cookie ✓ - Forum Virus
5 réponses
bojour commence par ça :
Fais un scan avec cet antispyware :
Telecharge malwarebytes + tutoriel :
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
Fais un scan avec cet antispyware :
Telecharge malwarebytes + tutoriel :
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 606
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 131126
Temps écoulé: 50 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Version de la base de données: 606
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 131126
Temps écoulé: 50 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
ok réouvre malewarebyte
va sur l onglet quarantaine
supprime tout
ensuite :
Télécharge HijackThis ici :
-> https://www.commentcamarche.net/telecharger/ 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
va sur l onglet quarantaine
supprime tout
ensuite :
Télécharge HijackThis ici :
-> https://www.commentcamarche.net/telecharger/ 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
de toute façon spyware doctor c est une pompe a fric
il peut tres bien te dire que tu es infecté pour acheter la licence
donc désinstal le
ensuite fais ça :
Télécharge Clean:
-> http://www.malekal.com/download/clean.zip
-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu sur le forum.
-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :
http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
il peut tres bien te dire que tu es infecté pour acheter la licence
donc désinstal le
ensuite fais ça :
Télécharge Clean:
-> http://www.malekal.com/download/clean.zip
-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu sur le forum.
-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :
http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
Salut,
j'ai utilisé clean, et voici le contenu du fichier upload :
C:\WINDOWS\System32\wpa.dbl -->03/07/2009 18:09:49
C:\WINDOWS\System32\ANIWZCSUSERNAME{D51D340A-AEA5-43FF-91BD-FC235A7578CD} -->03/07/2009 18:09:15
C:\WINDOWS\System32\ANIWZCSUSERNAME -->03/07/2009 18:09:08
C:\WINDOWS\System32\FNTCACHE.DAT -->14/06/2009 22:25:22
C:\WINDOWS\System32\MRT.exe -->01/06/2009 18:51:12
C:\WINDOWS\System32\QuickTimeVR.qtx -->26/05/2009 17:18:34
C:\WINDOWS\System32\QuickTime.qts -->26/05/2009 17:18:34
C:\WINDOWS\System32\PSUNCpl.dat -->24/05/2009 18:27:16
C:\WINDOWS\System32\perfh00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfh009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\PerfStringBackup.INI -->16/05/2009 03:18:18
C:\WINDOWS\System32\localspl.dll -->07/05/2009 17:43:40
C:\WINDOWS\System32\wininet.dll -->29/04/2009 06:45:44
C:\WINDOWS\System32\webcheck.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\urlmon.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\url.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\pngfilt.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\occache.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mstime.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\msrating.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtmled.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtml.dll -->29/04/2009 06:45:41
C:\WINDOWS\System32\msfeedsbs.dll -->29/04/2009 06:45:40
C:\WINDOWS\WindowsUpdate.log -->03/07/2009 18:10:59
C:\WINDOWS\0.log -->03/07/2009 18:09:43
C:\WINDOWS\bootstat.dat -->03/07/2009 18:09:02
C:\WINDOWS\SchedLgU.Txt -->02/07/2009 09:44:22
C:\WINDOWS\wiadebug.log -->22/06/2009 20:12:08
C:\WINDOWS\wiaservc.log -->22/06/2009 19:35:27
C:\WINDOWS\setupapi.log -->16/06/2009 22:31:33
C:\WINDOWS\tsoc.log -->12/06/2009 08:10:34
C:\WINDOWS\tabletoc.log -->12/06/2009 08:10:34
C:\WINDOWS\ocmsn.log -->12/06/2009 08:10:34
C:\WINDOWS\ntdtcsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\imsins.log -->12/06/2009 08:10:34
C:\WINDOWS\iis6.log -->12/06/2009 08:10:34
C:\WINDOWS\comsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\ocgen.log -->12/06/2009 08:10:33
merci de me dire comment se débarrasser de tout ça !
c'est très gentil !
j'ai utilisé clean, et voici le contenu du fichier upload :
C:\WINDOWS\System32\wpa.dbl -->03/07/2009 18:09:49
C:\WINDOWS\System32\ANIWZCSUSERNAME{D51D340A-AEA5-43FF-91BD-FC235A7578CD} -->03/07/2009 18:09:15
C:\WINDOWS\System32\ANIWZCSUSERNAME -->03/07/2009 18:09:08
C:\WINDOWS\System32\FNTCACHE.DAT -->14/06/2009 22:25:22
C:\WINDOWS\System32\MRT.exe -->01/06/2009 18:51:12
C:\WINDOWS\System32\QuickTimeVR.qtx -->26/05/2009 17:18:34
C:\WINDOWS\System32\QuickTime.qts -->26/05/2009 17:18:34
C:\WINDOWS\System32\PSUNCpl.dat -->24/05/2009 18:27:16
C:\WINDOWS\System32\perfh00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfh009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc00C.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\perfc009.dat -->16/05/2009 03:18:20
C:\WINDOWS\System32\PerfStringBackup.INI -->16/05/2009 03:18:18
C:\WINDOWS\System32\localspl.dll -->07/05/2009 17:43:40
C:\WINDOWS\System32\wininet.dll -->29/04/2009 06:45:44
C:\WINDOWS\System32\webcheck.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\urlmon.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\url.dll -->29/04/2009 06:45:43
C:\WINDOWS\System32\pngfilt.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\occache.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mstime.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\msrating.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtmled.dll -->29/04/2009 06:45:42
C:\WINDOWS\System32\mshtml.dll -->29/04/2009 06:45:41
C:\WINDOWS\System32\msfeedsbs.dll -->29/04/2009 06:45:40
C:\WINDOWS\WindowsUpdate.log -->03/07/2009 18:10:59
C:\WINDOWS\0.log -->03/07/2009 18:09:43
C:\WINDOWS\bootstat.dat -->03/07/2009 18:09:02
C:\WINDOWS\SchedLgU.Txt -->02/07/2009 09:44:22
C:\WINDOWS\wiadebug.log -->22/06/2009 20:12:08
C:\WINDOWS\wiaservc.log -->22/06/2009 19:35:27
C:\WINDOWS\setupapi.log -->16/06/2009 22:31:33
C:\WINDOWS\tsoc.log -->12/06/2009 08:10:34
C:\WINDOWS\tabletoc.log -->12/06/2009 08:10:34
C:\WINDOWS\ocmsn.log -->12/06/2009 08:10:34
C:\WINDOWS\ntdtcsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\imsins.log -->12/06/2009 08:10:34
C:\WINDOWS\iis6.log -->12/06/2009 08:10:34
C:\WINDOWS\comsetup.log -->12/06/2009 08:10:34
C:\WINDOWS\ocgen.log -->12/06/2009 08:10:33
merci de me dire comment se débarrasser de tout ça !
c'est très gentil !
bonne soirée