Ardware - Web search - Adw Cleaner bloquer

Résolu/Fermé
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014 - 7 août 2014 à 02:23
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014 - 9 août 2014 à 01:07
Alors voila bonjour, je vous explique mon problème: comme vous l'aurez deviner j'ai malencontreusement télécharger un espèce de(s) virus qui lorsque je lance google chrome ou Firefox, j'ai plusieurs fenêtre qui s'ouvrent avec des pub et la page d'accueil n'est plus la même. J'ai entendu parler d'un logiciel qui marchais assez bien pour ce genre de problème qui est Adw Cleaner mais lorsque je le lance et que je scanne tout, lors du nettoyage il bloque a environs 54% un onglet s'ouvre et me dit: un problème a fait que le programme c'est arrêté, Windows va donc fermer ce programme.... Si quelqu'un pourrait m'aider au plus vite, c'est urgent svp ! Merci
A voir également:

32 réponses

Utilisateur anonyme
7 août 2014 à 02:23
Salut,

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :


HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT



- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014
7 août 2014 à 23:49
https://www.cjoint.com/?3HhxUhsSKdU (OTL)


https://www.cjoint.com/?3HhxWKSCmEE (extra)






En espérant avoir une réponse au plus vite, merci pour ton aide.
0
Utilisateur anonyme
8 août 2014 à 00:28
Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Vérifie que la case "Rapport minimal" soit bien cochée

- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :

https://textup.fr/101319Px

- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014
8 août 2014 à 01:26
https://www.cjoint.com/?3HibwcKCCqM

Est-ce bien le lien que tu voulais que je t'envoie ?

"Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage" je n'est pas compris cette étape
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 août 2014 à 01:28
Re,

Tu cliques sur le lien => https://textup.fr/101319Px

Puis tu ouvres OTL, et dans la partie "personnalisation" tu y colle le Contenu du lien donné à l'intérieur, puis tu clique sur "Correction"

++
0
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014
8 août 2014 à 02:01
Merci bien pour ta précieuse aide, cela a bien fonctionner mais un problème persiste toujours sur Google Chrome, si sa peut t'éclairer sa s'appelle Web search et c'était suite a l'installation de la "nouvelle mise a jours google chrome" qui m'est déjà revenu plusieurs fois sur de nombreux site.
Je ne c'est pas si sa un rapport avec un Ardware ou autres.
0
Re,

Pas fini tu sais ?

Post moi le rapport d'OTl le Fix.

Puis fais ceci :

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé,

Lance "malwarebytes"

- Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

- Puis va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel Malwarebyte
_________________________________________________________________
Puis fais ceci :

Réinitialise tes navigateurs

++
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014
8 août 2014 à 02:12
Ou puis-je retrouver le rapport OTl Fix ?
0
Utilisateur anonyme
8 août 2014 à 02:17
Re,

j'ai éditer mon post précedent.

Pour OTL => voir là => C:\_OTL\
0
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014
8 août 2014 à 12:57
Re

https://www.cjoint.com/?3HimJCSsZAE Lien OTl

https://www.cjoint.com/?3Him1Jds2PU Examen

Les fichiers on tous était mise en quarantaine mais suite au redémarrage du pc j'ai refait un scan et le nombre de fichier afficher a diminué ( juste pour préciser)
0
Utilisateur anonyme
8 août 2014 à 19:24
Re,

- Télécharge Junkware Removal Tool (de thisisu) sur ton bureau.

- Lance Junkware Removal Tool, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Appuie sur n'importe quelle touche pour lancer l'outil

- laisse travailler l'outil ....

- Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.

- Héberge le rapport JRT.txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014
8 août 2014 à 21:47
Re

Une fois le scan terminer aucun fichier JRT.txt à été créé, au bout d'un certain temps la page du scan devient toute noir et plus rien ne se passe
0
Utilisateur anonyme
8 août 2014 à 21:53
Re,

Bizarre ... Clique droit sur ton bureau et fais "Actualiser" et vois si présent.

fais ceci maintenant:

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag


0
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014
8 août 2014 à 22:49
0
Utilisateur anonyme
8 août 2014 à 22:58
Re,

- Clique sur le menu Démarrer
- Clique sur Panneau de configuration
- Clique sur l'icône Programmes et fonctionnalités (Si le Panneau de configuration s'affiche par icônes) ou clique sur "Désinstaller un programme"


- Désinstalle les programmes suivants si présent :

- Microsoft Security Client FR-FR Language Pack v2.1.1116.0

- Clique sur Désinstaller pour chacun des programmes.
_______________________________________________________________

▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

▶ Lance-le en cliquant sur l'icône "adwcleaner_3.304.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

▶ Clique sur le bouton "Scanner"

▶ Une fois le scan fini, choisis l'option "Nettoyer".

▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner
0
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014
8 août 2014 à 23:18
Re

Microsoft Security "Essentials" est le seul afficher, est-ce bien celui la que je désinstalle ?
0
Re,

Oui car tu as également Kaspersky donc tu dois en désinstaller l'un des deux, mais bon je te conseil de désinstaller MSE.

++
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014
8 août 2014 à 23:37
0
Mesteen Messages postés 18 Date d'inscription jeudi 7 août 2014 Statut Membre Dernière intervention 9 août 2014
8 août 2014 à 23:42
Petite précision en relançant les pages internet tout est redevenue dans l'ordre ;)
0
Re,

- Copie les lignes qui sont ci-dessous en gras:

Script ZHPFix
ShortcutFix
G0 - GCSP: Preference [User Data\Default][HomePage] http://istart.webssearches.com
G2 - GCE: Preference [User Data\Default] [pelmeidfhdlhlbjimpabfcbnnojbboma] Quick start v.4.5.7, (Désactivé)
M2 - MFEP: prefs.js [aaa - n5wwwb8u.default\71y1opa@jhhcjwj.co.uk] [] SNT v2.1 (..)
M2 - MFEP: prefs.js [aaa - n5wwwb8u.default\cf-hv@u-yo.org] [] YoutubeAdblocker v1.0 (..)
M2 - MFEP: prefs.js [aaa - n5wwwb8u.default\yv9z6x@oue-dqai.edu] [] SNT v2.1 (..)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:14376;https=127.0.0.1:14376
O23 - Service: NewVideoPlayer Updater Service (NewVideoPlayerUpdaterService) . (...) - C:\Program Files (x86)\NewPlayer\NewVideoPlayerUpdaterService.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [LaunchSignup] (...) -- C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{06131EDE-B22F-4834-BE5C-0E7F1C80A54D}] (...) -- C:\Users\aaa\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
O42 - Logiciel: Fabulous discounts - (...) [HKCU][64Bits] -- fabulous_08062308
O42 - Logiciel: NewPlayer - (.NewPlayer-software.) [HKLM][64Bits] -- 5122B4E8-556A-9801-8D53-095AA8CE3355
O42 - Logiciel: Weebsave - (.websavE.) [HKLM][64Bits] -- {476D78C4-1DB0-2D88-7FCC-AA6559F59A8D}
[HKCU\Software\fabulous]
C:\ProgramData\InstallMate
C:\Users\aaa\AppData\Local\com
O68 - StartMenuInternet: <Opera> <Opera>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Opera\Opera.exe" http://istart.webssearches.com
SS - | Auto 10/07/1658 0 | (NewVideoPlayerUpdaterService) . (...) - C:\Program Files (x86)\NewPlayer\NewVideoPlayerUpdaterService.exe
[HKLM\Software\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma]
[HKLM\SYSTEM\CurrentControlSet\Services\NewVideoPlayerUpdaterService]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\fabulous_08062308]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\5122B4E8-556A-9801-8D53-095AA8CE3355]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{476D78C4-1DB0-2D88-7FCC-AA6559F59A8D}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
C:\Users\aaa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
C:\Users\aaa\AppData\Roaming\Mozilla\Firefox\Profiles\n5wwwb8u.default\extensions\cf-hv@u-yo.org
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
[HKLM\Software\McAfee]
O43 - CFD: 06/04/2012 - 14:35:21 - [] ----D C:\ProgramData\McAfee
ProxyFix
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp


- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

++
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0