Openadserving et autres

Résolu
Bonjour,

je tente de nettoyer le PC d'un de mes 6 gamins et là je coince sur openadserving et autres ... au secours !!! ^^

21 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Un nettoyage AdwCleaner (environ 10/15min) :
    ======================================
    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs (5min):
    ==================================
    Réinitialise tes navigateurs :
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    1
    1. # AdwCleaner v3.018 - Rapport créé le 06/02/2014 à 17:01:10
      # Mis à jour le 28/01/2014 par Xplode
      # Système d'exploitation : Windows 8 Pro (64 bits)
      # Nom d'utilisateur : Responsable - ORDILIB2013
      # Exécuté depuis : C:\Users\Responsable\Downloads\adwcleaner (1).exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
      Dossier Supprimé : C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
      Dossier Supprimé : C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKLM\Software\Tutorials

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16537

      -\\ Google Chrome v32.0.1700.107

      [ Fichier : C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Jeune\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [8932 octets] - [06/02/2014 16:28:36]
      AdwCleaner[R1].txt - [1521 octets] - [06/02/2014 17:00:14]
      AdwCleaner[S0].txt - [8331 octets] - [06/02/2014 16:30:01]
      AdwCleaner[S1].txt - [1401 octets] - [06/02/2014 17:01:10]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1461 octets] ##########

      voili voilou ... bon courage et merci ;)
      0
      1. Modérateur
        ok fais OTL.
        1
        1. Modérateur
          Je pense que tu n'as pas réinitialisé Firefox, comme c'était demandé.

          Programmes et fonctionnalités du panneau de configuration.
          Désinstalle, si présent :
          Discount Dragon
          fst_fr_36 (ou Tuto4PC)
          Highlightly
          SaveSense
          Spybot (pas efficace, sert à rien).

          Relance OTL.
          o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
          Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

          :OTL
          SRV - [2014/02/02 11:20:09 | 000,146,920 | ---- | M] (SaveSense) [On_Demand | Stopped] -- C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe -- (savesenselivem)
          SRV - [2014/02/02 11:20:09 | 000,146,920 | ---- | M] (SaveSense) [Auto | Stopped] -- C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe -- (savesenselive)
          FF - HKLM\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3: C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (SaveSense)
          FF - HKLM\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9: C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (SaveSense)
          CHR - Extension: Discount Dragon = C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\
          O2:[b]64bit:[/b] - BHO: (Plus-HD-4.9) - {11111111-1111-1111-1111-110411591118} - C:\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-bho64.dll File not found
          O2:[b]64bit:[/b] - BHO: (Highlightly) - {83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} - C:\Program Files\Highlightly\IE\HighlightlyClientIE.dll (Highlightly)
          O2:[b]64bit:[/b] - BHO: (Discount Dragon BHO) - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO64.dll ()
          O2 - BHO: (SaveSense) - {71e129ff-6c2a-4984-818c-7e2c998b8d99} - C:\Users\Responsable\AppData\Local\SaveSense\SaveSenseIE.dll (SaveSense)
          O2 - BHO: (Highlightly) - {83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} - C:\Program Files (x86)\Highlightly\IE\HighlightlyClientIE.dll (Highlightly)
          O2 - BHO: (SelectionTool) - {ae775450-2581-402d-a458-50115fe75cc1} - C:\Program Files (x86)\SelectionTool\150.dll ()
          O2 - BHO: (Discount Dragon BHO) - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll ()
          O4 - HKLM..\Run: [fst_fr_36] C:\Program Files (x86)\fst_fr_36\fst_fr_36.exe ()
          O4 - HKLM..\RunOnce: [Discount Dragon-repairJob] C:\Users\Responsable\AppData\Local\Discount Dragon\repair.js ()
          [2014/02/05 20:23:46 | 000,000,000 | ---D | C] -- C:\Program Files\Highlightly
          [2014/02/05 20:23:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Highlightly
          [2014/02/04 21:31:12 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Local\BenchUpdater
          [2014/02/04 21:31:09 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Discount Dragon
          [2014/02/04 21:31:02 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Local\Discount Dragon
          [2014/02/04 21:31:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bench
          [2014/01/19 16:23:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SelectionTool
          [2014/02/02 11:20:12 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Local\SaveSenseLive
          [2014/02/02 11:20:12 | 000,000,000 | ---D | C] -- C:\ProgramData\SaveSenseLive
          [2014/02/02 11:20:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SaveSenseLive
          [2014/02/02 11:20:07 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Roaming\SaveSense
          [2014/02/02 11:19:57 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense
          [2014/02/02 11:19:57 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Local\SaveSense
          [2014/02/05 21:20:00 | 000,000,334 | ---- | M] () -- C:\WINDOWS\tasks\SaveSense.job
          [2014/02/02 11:19:58 | 000,366,611 | ---- | M] () -- C:\Users\Responsable\AppData\Local\mysearchdial-speeddial.crx
          :files
          C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1
          :Commands
          [resethosts]
          [reboot]

          * poste le rapport ici
          1
          1. ========== OTL ==========
            Error: No service named savesenselivem was found to stop!
            Service\Driver key savesenselivem not found.
            File C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe not found.
            Error: No service named savesenselive was found to stop!
            Service\Driver key savesenselive not found.
            File C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe not found.
            Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3\ not found.
            File C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll not found.
            Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9\ not found.
            File C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll not found.
            File C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0 not found.
            Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{71e129ff-6c2a-4984-818c-7e2c998b8d99}\ not found.
            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71e129ff-6c2a-4984-818c-7e2c998b8d99}\ not found.
            File C:\Users\Responsable\AppData\Local\SaveSense\SaveSenseIE.dll not found.
            Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE}\ not found.
            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE}\ not found.
            File C:\Program Files (x86)\Highlightly\IE\HighlightlyClientIE.dll not found.
            Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae775450-2581-402d-a458-50115fe75cc1}\ not found.
            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ae775450-2581-402d-a458-50115fe75cc1}\ not found.
            File C:\Program Files (x86)\SelectionTool\150.dll not found.
            Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\ not found.
            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\ not found.
            File C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll not found.
            Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_36 not found.
            File C:\Program Files (x86)\fst_fr_36\fst_fr_36.exe not found.
            Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Discount Dragon-repairJob not found.
            File C:\Users\Responsable\AppData\Local\Discount Dragon\repair.js not found.
            Folder C:\Program Files\Highlightly\ not found.
            Folder C:\Program Files (x86)\Highlightly\ not found.
            Folder C:\Users\Responsable\AppData\Local\BenchUpdater\ not found.
            Folder C:\Program Files (x86)\Discount Dragon\ not found.
            Folder C:\Users\Responsable\AppData\Local\Discount Dragon\ not found.
            Folder C:\Program Files (x86)\Bench\ not found.
            Folder C:\Program Files (x86)\SelectionTool\ not found.
            Folder C:\Users\Responsable\AppData\Local\SaveSenseLive\ not found.
            Folder C:\ProgramData\SaveSenseLive\ not found.
            Folder C:\Program Files (x86)\SaveSenseLive\ not found.
            Folder C:\Users\Responsable\AppData\Roaming\SaveSense\ not found.
            Folder C:\Users\Responsable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\ not found.
            Folder C:\Users\Responsable\AppData\Local\SaveSense\ not found.
            File C:\WINDOWS\tasks\SaveSense.job not found.
            File C:\Users\Responsable\AppData\Local\mysearchdial-speeddial.crx not found.
            ========== FILES ==========
            File\Folder C:\Users\Responsable\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1 not found.
            ========== COMMANDS ==========
            C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
            HOSTS file reset successfully

            OTL by OldTimer - Version 3.2.69.0 log created on 02062014_211155

            Voilà boss, j'espère n'avoir rien oublié ;)
            0
            1. Y'a déjà beaucoup moins de popups ...
              0
              1. Modérateur
                refais un scan OTL et donne le rapport
                voir si j'ai rien oublié.
                0
                1. Tu veux une analyse ?
                  0
                  1. Modérateur
                    oui
                    0
                2. Mais euh ... qui c'est "rise against" ?
                  je connais "rage against ..." ^^
                  0
                  1. Modérateur
                    sur pjjoint le rapport.
                    0
                    1. Modérateur
                      On dirait qu'AwesomeHP s'est installé Oo

                      Désinstalle :
                      IePlugin
                      Suptab

                      Relance OTL.
                      o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
                      Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

                      :OTL
                      O2:[b]64bit:[/b] - BHO: (Plus-HD-4.9) - {11111111-1111-1111-1111-110411591118} - C:\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-bho64.dll File not found
                      O2:[b]64bit:[/b] - BHO: (Discount Dragon BHO) - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO64.dll File not found
                      O2 - BHO: (IETabPage Class) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited)
                      [2014/02/06 20:53:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\predm
                      [2014/02/06 18:15:07 | 000,000,000 | ---D | C] -- C:\ProgramData\IePluginService
                      [2014/02/06 18:15:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SupTab
                      [2014/02/06 18:13:35 | 000,000,000 | ---D | C] -- C:\Users\Responsable\AppData\Roaming\awesomehp
                      [2014/02/06 18:12:46 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Cling Clang
                      :Commands
                      [reboot]

                      * poste le rapport ici

                      ~~

                      Repasse AdwCleaner en suppression puis :

                      Utilise Shortcut Cleaner : https://forum.malekal.com/viewtopic.php?t=46433&start=
                      et donne le rapport

                      1
                      1. Suptab ok mais impossible de trouver Ieplugin ...

                        ========== OTL ==========
                        Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}\ not found.
                        C:\Program Files (x86)\SupTab\SupTab.dll moved successfully.
                        C:\Program Files (x86)\predm folder moved successfully.
                        C:\ProgramData\IePluginService\update folder moved successfully.
                        C:\ProgramData\IePluginService folder moved successfully.
                        C:\Program Files (x86)\SupTab folder moved successfully.
                        C:\Users\Responsable\AppData\Roaming\awesomehp\log folder moved successfully.
                        C:\Users\Responsable\AppData\Roaming\awesomehp folder moved successfully.
                        C:\Program Files (x86)\Cling Clang folder moved successfully.
                        ========== COMMANDS ==========

                        OTL by OldTimer - Version 3.2.69.0 log created on 02062014_214423
                        0
                        1. Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
                          https://www.bleepingcomputer.com/
                          Copyright 2008-2014 BleepingComputer.com
                          More Information about Shortcut Cleaner can be found at this link:
                          https://www.bleepingcomputer.com/download/shortcut-cleaner/

                          Windows Version: Windows 8 Pro
                          Program started at: 02/06/2014 09:54:32 PM.

                          Scanning for registry hijacks:

                          * No issues found in the Registry.

                          Searching for Hijacked Shortcuts:

                          Searching C:\Users\Responsable\AppData\Roaming\Microsoft\Windows\Start Menu\

                          Searching C:\ProgramData\Microsoft\Windows\Start Menu\

                          Searching C:\Users\Responsable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

                          Searching C:\Users\Public\Desktop\

                          Searching C:\Users\Responsable\Desktop

                          0 bad shortcuts found.

                          Program finished at: 02/06/2014 09:54:33 PM
                          Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)
                          0
                          1. Modérateur
                            ok, refais un scan OTL et donne le rapport par pjjoint.
                            0
                            1. Tout semble OK, super MERCI pour ton temps et ton aide malekal_morte <3
                              0
                              • 1
                              • 2