Problème d'adwares...

Bonjour,

J'ai hélas laissé mon pc à ma copine quelques semaines, et il m'est revenu avec beaucoup de problème d'adware (ne voyez aucune misogynie ici, c'est juste que c'est une quiche en informatique!)

Donc des liens publicitaires à chaque recherche google (traqueurs, Isaver, etc...)

Sur certain site les liens ne sont même plus cliquables.

J'ai fais des scan avast, mbam, adwcleaner). J'ai trouvé et supprimer des menaces mais j'ai tjrs des problèmes de navigation.

Voila les liens des rapports :

adw : https://www.cjoint.com/?DFuk0hWa4lG

mbam:https://www.cjoint.com/?DFuk4fgZfH8

Je suis en train de refaire un scan avast.

Merci d'avance pour votre aide !

28 réponses

Résumé de la discussion

Le problème central est un adware et des traqueurs qui réapparaissent après que le PC a été utilisé par une personne, avec des liens publicitaires et des pages non cliquables sur certains sites. Plusieurs scans avec Avast, Malwarebytes et AdwCleaner n'ont pas totalement résolu le souci, et des rapports via des liens Cjoint ont été partagés, en contexte Windows 7 et Firefox 30.0. Des procédures concrètes ont été proposées, comme exécuter ZHPDiag en mode administrateur et partager le fichier rapport, ou lancer AdwCleaner et publier le fichier de nettoyage, afin d'identifier et d'éliminer les éléments indésirables.

Bobot (l’IA à votre service)
  1. Re,

    Appuies simultanément sur les touches Windows et R

    Une fenêtre va s'ouvrir, tape ceci : notepad

    Clic sur OK

    Note : Le bloc note va s'ouvrir

    Copie les lignes suivantes :


    start
    2014-06-23 13:28 - 2014-06-23 23:17 - 00000000 ____D () C:\Users\Marc\AppData\Local\com
    2014-06-23 23:17 - 2014-06-23 13:28 - 00000000 ____D () C:\Users\Marc\AppData\Local\com
    FF Plugin: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll No File
    Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
    2014-06-26 11:51 - 2014-06-23 23:30 - 00000370 _____ () C:\Windows\setupact.log
    2014-06-26 11:51 - 2013-10-22 12:27 - 00001064 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
    2014-06-26 11:51 - 2012-06-28 00:14 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
    2014-06-26 10:08 - 2009-07-14 06:45 - 00021680 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
    2014-06-26 10:08 - 2009-07-14 06:45 - 00021680 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
    end


    Retourne dans le bloc note puis colle les lignes copiées.

    Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

    Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Clic sur Fix

    Note : Patiente le temps de la suppression

    Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

    - Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
    0
    1. Re,

      Refais un Rapport avec FRST !!

      ++

      0
      1. Re,

        /!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

        - Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

        - Lance-le puis clique sur Nettoyer.

        - Patiente pendant que le logiciel travail.

        - Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

        - À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

        - Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

        Aide : Comment utiliser Cjoint ?
        0
        1. mieux!

          j'ai tjrs un adware "serieblog.tv" mais sur certains sites seulement...

          je te dis si j'ai des nouveaux problèmes mais ça a l'air de le faire!

          merci beaucoup !
          0
          1. Re,

            Appuies simultanément sur les touches Windows et R

            Une fenêtre va s'ouvrir, tape ceci : notepad

            Clic sur OK

            Note : Le bloc note va s'ouvrir

            Copie les lignes suivantes :


            start
            GroupPolicy: Group Policy on Chrome detected
            SearchScopes: HKLM-x32 - DefaultScope value is missing.
            SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
            Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File
            FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
            FF Plugin: @microsoft.com/GENUINE - disabled No File
            GroupPolicy: Group Policy on Chrome detected
            2014-06-23 19:35 - 2014-06-23 19:44 - 02111888 _____ () C:\Users\Marc\Downloads\Shortcut_Module.zip.part
            2014-06-23 19:21 - 2014-06-23 20:01 - 00000112 _____ () C:\Windows\setupact.log
            2014-06-23 19:21 - 2014-06-23 19:21 - 00000000 _____ () C:\Windows\setuperr.log
            2014-06-23 19:20 - 2014-06-23 20:01 - 00005350 _____ () C:\Windows\PFRO.log
            C:\Users\Marc\AppData\Local\Temp\BackupSetup.exe
            C:\Users\Marc\AppData\Local\Temp\optprosetup.exe
            C:\Users\Marc\AppData\Local\Temp\Quarantine.exe
            Task: {0DA9A501-CFB6-4586-B0CF-7C48C832DFFF} - \87ee5677-6130-4692-9eac-b9b1f95cc679-5 No Task File <==== ATTENTION
            Task: {13941230-E9C6-4FF9-86B2-65E12E9F54C7} - \87ee5677-6130-4692-9eac-b9b1f95cc679-3 No Task File <==== ATTENTION
            Task: {399C2B2C-7403-484C-993D-A3A71B861DF9} - \87ee5677-6130-4692-9eac-b9b1f95cc679-6 No Task File <==== ATTENTION
            Task: {57B4391E-6BDE-456F-A6E2-CCAE0D3D7CAF} - \87ee5677-6130-4692-9eac-b9b1f95cc679-11 No Task File <==== ATTENTION
            Task: {58889B70-23C4-48AD-8CC7-3C94676DC37C} - \globalUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
            Task: {624FFD64-1F15-4063-9248-663ADCACA0B7} - \globalUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
            Task: {9448D10C-D3A9-4619-AC93-3CAD841DED5F} - \87ee5677-6130-4692-9eac-b9b1f95cc679-7 No Task File <==== ATTENTION
            Task: {AD907775-6A0A-4D18-BCF7-976AC2C4BA2F} - \87ee5677-6130-4692-9eac-b9b1f95cc679-4 No Task File <==== ATTENTION
            Task: {C145D734-329C-4C1A-A67A-59C1A7282649} - \87ee5677-6130-4692-9eac-b9b1f95cc679-1 No Task File <==== ATTENTION
            end


            Retourne dans le bloc note puis colle les lignes copiées.

            Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

            Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

            Clic sur Fix

            Note : Patiente le temps de la suppression

            Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

            - Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

            Aide : Comment utiliser Cjoint ?

            +
            0
            1. Re,

              On va faire avec !!

              - Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

              - Pour un système en 32 bits -> FRST

              - Pour un système en 64 bits -> FRST64

              Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

              - Ferme toutes les applications, y compris ton navigateur

              - Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

              /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

              - Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

              - Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

              Aide : Comment utiliser Cjoint ?

              Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

              +
              0
              1. Re,

                Oui des soucis avec le Téléchargement actuellement...

                - Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

                - Enregistre-le sur ton bureau.

                - Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

                - Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

                - Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

                - Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

                - Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

                - Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

                - Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

                - Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                Aide : Comment utiliser Cjoint ?

                Tutoriel Malwarebyte

                +
                0
                1. euh ben non ça veut pas non plus...
                  0
                  1. c'est bon je l'ai trouvé sur general-changelog
                    0
                    1. je n'ai rien réinstallé depuis !

                      le lien vers le logiciel ne marche pas chez moi (connexion réinitialisée)...
                      0
                      1. Re,

                        si tu réinstalle après, logique que les pubs reviennent ....

                        /!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

                        - Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

                        - Lance-le puis clique sur Nettoyer.

                        - Patiente pendant que le logiciel travail.

                        - Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

                        - À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

                        - Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                        Aide : Comment utiliser Cjoint ?
                        0
                        1. Re,

                          - Téléchargez AdwCleaner (d'Xplode) sur ton bureau.

                          - Lancez-le en cliquant sur l'icône "adwcleaner_3.212.exe" présent sur votre bureau,

                          Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

                          - Cliquez sur le bouton "Scanner"

                          - Une fois le scan fini, choisissez l'option "Nettoyer".

                          - Héberge le rapport C:\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                          Aide : Comment utiliser Cjoint ?

                          +
                          0
                          1. A noter que j'ai encore plus de saloperies (fast start en page d'accueil, plus de pop-up...) alors je n'a presque pas utilisé le pc!
                            0
                            • 1
                            • 2