Supprimer ads by cloudscout et toutes ces saletés

Résolu/Fermé
misstiti6 Messages postés 4 Date d'inscription mardi 24 février 2015 Statut Membre Dernière intervention 25 février 2015 - 24 févr. 2015 à 21:47
marion1701 Messages postés 1 Date d'inscription jeudi 4 juin 2015 Statut Membre Dernière intervention 4 juin 2015 - 4 juin 2015 à 23:49
au secours!!!
L'ordi de mon père est infesté!!! Je suis en galère depuis 3H avec! Il rame et des pub s'affichent partout
J'ai supprimer dans les programmes mais ça n'a rien changé!!!
Que faire?
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 févr. 2015 à 21:53
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :



Supprime les PUM.DNS avec RogueKiller : https://forum.malekal.com/viewtopic.php?t=48312&start=
Donne le rapport de suppression RogueKiller ici.

puis :

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.




2
bonjour pour moi le meme pb impossible a supprimer voici les 3 rapports si vous pouvez m'aider svp...
http://pjjoint.malekal.com/files.php?id=20150325_y6w11q9v13n12

http://pjjoint.malekal.com/files.php?id=20150325_r1112h12x7l7

http://pjjoint.malekal.com/files.php?id=20150325_t9e14e6h12j12
0
Boujour,j'ai Cloudscout qui fait des sienne et j'aimerais m'en debarasser pour de bon
FRST:http://pjjoint.malekal.com/files.php?id=20150501_t12e12h6w9h11
Addition:http://pjjoint.malekal.com/files.php?id=20150501_w13c5t10n9j14
Shortcut:http://pjjoint.malekal.com/files.php?id=20150501_r14m9i13r6l8
ADWcleaner:http://pjjoint.malekal.com/files.php?id=20150501_x6s14q10k15m9
Roguekiller:http://pjjoint.malekal.com/files.php?id=20150501_c5v8o13c9k9
0
marion1701 Messages postés 1 Date d'inscription jeudi 4 juin 2015 Statut Membre Dernière intervention 4 juin 2015
4 juin 2015 à 23:49
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 févr. 2015 à 23:39
Désinstalle McAfee Security Scan


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-2847726862-3406254685-2506460802-1000\...\Run: [Optimizer Pro] => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
AppInit_DLLs-x32: c:\progra~2\suptab\search~1.dll => c:\progra~2\suptab\search~1.dll File Not Found
AppInit_DLLs-x32: c:\progra~3\307671~1\bit7762.tmp => c:\progra~3\307671~1\bit7762.tmp File Not Found
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49287;https=127.0.0.1:49287 [Attention - Possible Proxy Malicieux]
CHR Extension: (Media+PlayerVidEd2.0) - C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hniiadklfgdhjcmmkpggffjngihaaoip [2014-12-13]
CHR Extension: (hnkcfpcejkafcihlgbojoidoihckciin) - C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnkcfpcejkafcihlgbojoidoihckciin [2014-12-28]
2015-02-24 18:06 - 2015-02-24 22:15 - 00001089 _____ () C:\Users\elodie\Desktop\Continue Live Installation.lnk
2015-02-24 19:41 - 2014-12-13 18:36 - 00000000 ____D () C:\Program Files (x86)\7336eb5e-5f60-4fde-8669-e9ad7a944a0c
2015-02-24 18:22 - 2014-12-13 18:34 - 00000000 ____D () C:\ProgramData\PXLPAFNhspr
2015-02-24 18:22 - 2014-07-14 03:53 - 00000000 ____D () C:\Program Files\F2E59BED-97F5-4486-9726-66DE2DDE3B23
2015-02-24 21:58 - 2014-12-13 18:29 - 00000000 ____D () C:\Users\elodie\AppData\Local\MySearchs
2015-02-24 21:57 - 2014-02-09 06:17 - 00000000 ____D () C:\Users\elodie\AppData\Roaming\systweak
2014-12-13 18:37 - 2014-12-13 18:37 - 1567200 _____ (Enter) C:\Users\elodie\AppData\Roaming\YCPZP.exe
2014-05-23 06:02 - 2014-05-19 06:19 - 1705063 _____ (AnyProtect.com) C:\Users\elodie\AppData\Local\AnyProtectScannerSetup.exe
2014-12-13 18:35 - 2014-12-13 18:35 - 1883616 _____ (Enter) C:\Users\elodie\AppData\Roaming\SSXUC.exe
Task: {4CA50596-8CCA-4ADC-8EBC-23AAEDE87D03} - System32\Tasks\LaunchApp => C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe <==== ATTENTION
Task: {5746B73B-C03B-41EE-B777-B0AD418D795C} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {790E65D9-42B5-49EA-AA4B-B8183C6B2ACF} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {B58E9259-1AAA-456C-9720-9F6E7C4258A8} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
(x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {F496671F-BF30-49FA-996C-CC780B454C48} -
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

1
misstiti6 Messages postés 4 Date d'inscription mardi 24 février 2015 Statut Membre Dernière intervention 25 février 2015 1
25 févr. 2015 à 09:00
voici le nouveau txt
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 23-02-2015
Ran by elodie at 2015-02-25 08:56:14 Run:1
Running from C:\Users\elodie\Desktop
Loaded Profiles: elodie (Available profiles: elodie)
Boot Mode: Normal
==============================================

Content of fixlist:

HKU\S-1-5-21-2847726862-3406254685-2506460802-1000\...\Run: [Optimizer Pro] => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
AppInit_DLLs-x32: c:\progra~2\suptab\search~1.dll => c:\progra~2\suptab\search~1.dll File Not Found
AppInit_DLLs-x32: c:\progra~3\307671~1\bit7762.tmp => c:\progra~3\307671~1\bit7762.tmp File Not Found
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49287;https=127.0.0.1:49287 [Attention - Possible Proxy Malicieux]
CHR Extension: (Media+PlayerVidEd2.0) - C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hniiadklfgdhjcmmkpggffjngihaaoip [2014-12-13]
CHR Extension: (hnkcfpcejkafcihlgbojoidoihckciin) - C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnkcfpcejkafcihlgbojoidoihckciin [2014-12-28]
2015-02-24 18:06 - 2015-02-24 22:15 - 00001089 _____ () C:\Users\elodie\Desktop\Continue Live Installation.lnk
2015-02-24 19:41 - 2014-12-13 18:36 - 00000000 ____D () C:\Program Files (x86)\7336eb5e-5f60-4fde-8669-e9ad7a944a0c
2015-02-24 18:22 - 2014-12-13 18:34 - 00000000 ____D () C:\ProgramData\PXLPAFNhspr
2015-02-24 18:22 - 2014-07-14 03:53 - 00000000 ____D () C:\Program Files\F2E59BED-97F5-4486-9726-66DE2DDE3B23
2015-02-24 21:58 - 2014-12-13 18:29 - 00000000 ____D () C:\Users\elodie\AppData\Local\MySearchs
2015-02-24 21:57 - 2014-02-09 06:17 - 00000000 ____D () C:\Users\elodie\AppData\Roaming\systweak
2014-12-13 18:37 - 2014-12-13 18:37 - 1567200 _____ (Enter) C:\Users\elodie\AppData\Roaming\YCPZP.exe
2014-05-23 06:02 - 2014-05-19 06:19 - 1705063 _____ (AnyProtect.com) C:\Users\elodie\AppData\Local\AnyProtectScannerSetup.exe
2014-12-13 18:35 - 2014-12-13 18:35 - 1883616 _____ (Enter) C:\Users\elodie\AppData\Roaming\SSXUC.exe
Task: {4CA50596-8CCA-4ADC-8EBC-23AAEDE87D03} - System32\Tasks\LaunchApp => C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe <==== ATTENTION
Task: {5746B73B-C03B-41EE-B777-B0AD418D795C} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {790E65D9-42B5-49EA-AA4B-B8183C6B2ACF} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {B58E9259-1AAA-456C-9720-9F6E7C4258A8} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
(x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {F496671F-BF30-49FA-996C-CC780B454C48} -
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION


HKU\S-1-5-21-2847726862-3406254685-2506460802-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Optimizer Pro => value deleted successfully.
"c:\progra~2\suptab\search~1.dll" => Value Data removed successfully.
"c:\progra~3\307671~1\bit7762.tmp" => Value Data removed successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hniiadklfgdhjcmmkpggffjngihaaoip => Moved successfully.
C:\Users\elodie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnkcfpcejkafcihlgbojoidoihckciin => Moved successfully.
C:\Users\elodie\Desktop\Continue Live Installation.lnk => Moved successfully.
C:\Program Files (x86)\7336eb5e-5f60-4fde-8669-e9ad7a944a0c => Moved successfully.
C:\ProgramData\PXLPAFNhspr => Moved successfully.
C:\Program Files\F2E59BED-97F5-4486-9726-66DE2DDE3B23 => Moved successfully.
C:\Users\elodie\AppData\Local\MySearchs => Moved successfully.
C:\Users\elodie\AppData\Roaming\systweak => Moved successfully.
C:\Users\elodie\AppData\Roaming\YCPZP.exe => Moved successfully.
C:\Users\elodie\AppData\Local\AnyProtectScannerSetup.exe => Moved successfully.
C:\Users\elodie\AppData\Roaming\SSXUC.exe => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4CA50596-8CCA-4ADC-8EBC-23AAEDE87D03}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4CA50596-8CCA-4ADC-8EBC-23AAEDE87D03}" => Key deleted successfully.
C:\Windows\System32\Tasks\LaunchApp => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LaunchApp" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5746B73B-C03B-41EE-B777-B0AD418D795C}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5746B73B-C03B-41EE-B777-B0AD418D795C}" => Key deleted successfully.
C:\Windows\System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OfficeSoftwareProtectionPlatform\SvcRestartTask" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{790E65D9-42B5-49EA-AA4B-B8183C6B2ACF}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{790E65D9-42B5-49EA-AA4B-B8183C6B2ACF}" => Key deleted successfully.
C:\Windows\System32\Tasks\APSnotifierPP1 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP1" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B58E9259-1AAA-456C-9720-9F6E7C4258A8}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B58E9259-1AAA-456C-9720-9F6E7C4258A8}" => Key deleted successfully.
C:\Windows\System32\Tasks\APSnotifierPP2 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP2" => Key deleted successfully.
(x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION => Error: No automatic fix found for this entry.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Task: {F496671F-BF30-49FA-996C-CC780B454C48} - => Key not found.
C:\Windows\Tasks\APSnotifierPP1.job => Moved successfully.
C:\Windows\Tasks\APSnotifierPP2.job => Moved successfully.
C:\Windows\Tasks\APSnotifierPP3.job => Moved successfully.

End of Fixlog 08:56:19

0
un grand merci!!!!!!!!!! oa a l'air d'aller beaucoup mieux!!!!!
0
misstiti6 Messages postés 4 Date d'inscription mardi 24 février 2015 Statut Membre Dernière intervention 25 février 2015 1
24 févr. 2015 à 22:04
j'ai déjà suivi le tuto mais sans avoir fait les manip avant. faut que je recommence?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 févr. 2015 à 23:34
fais ce qui est écrit et surtout donne les rapports.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 févr. 2015 à 09:42
=)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0