Ads by cloud scout !!

Résolu/Fermé
amylee - 24 avril 2015 à 20:48
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 - 30 avril 2015 à 18:01
Bonjour,
Je suis envahi par les ads by cloudscout et n'ai pas reussi a les supprimer malgré des efforts acharnés pouvez-vous m'aider si il vous plait ?
Merci d'avance !


A voir également:

3 réponses

ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 avril 2015 à 20:49
Salut,

Ton Pc est infecté par des logiciels publicitaires, voici les étapes à suivre :

Télécharge AdwCleaner
Ensuite suis ces étapes :

- Lance le logiciel
- Clique sur "Scanner"
- Une fois le scan terminé, clique sur "Nettoyer"
- Le logiciel va redémarrer ton ordinateur
- Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
- Colle ce rapport dans ton prochain message

Une fois que c'est fait,

Télécharge maintenant Malwarebytes Anti-Malware

- Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
- Lance MalwareBytes
- Dans l'onglet Tableau de Bord, clique sur Mettre à jour
- Clique ensuite sur l'onglet " Examen "
- Coche " Examen Menaces "
- Clique sur " Examiner maintenant "
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur " Supprimer la sélection "
- Accepte le redémarrage du PC si demandé

Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
0
voila le rapport de Adwcleaner :http://pjjoint.malekal.com/files.php?id=20150424_f8p7t5j11y7
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 avril 2015 à 22:03
Ok, fais de même avec MalwareBytes
0
http://pjjoint.malekal.com/files.php?id=20150424_p12s14f6m8g8
Voila et maintenant je suis censé ne plus avoir d'ads by cloudscout ? parce que c'est encore le cas :/
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 avril 2015 à 22:08
Non non, on a pas encore terminé ;)

- Télécharge ZHPDiag : https://nicolascoolman.eu (Si Avast! bloque le fichier, désactive-le )
- Lance-le (icone avec un parchemin)
- Clique sur "Complet"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
http://pjjoint.malekal.com/files.php?id=20150424_p12s14f6m8g8

voila :)
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
25 avril 2015 à 10:35
Re,

Tu as installé le cr@ck d'Adobe Photoshop CS6, je t'invite à lire ce petit dossier : https://forum.malekal.com/viewtopic.php?t=893&start=

Voici les étapes à suivre :

On va commencer par désinstaller Spybot

- Vide complètement ta corbeille
- Ensuite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
- Clique sur "Importer'
- Et colle ça :




Script ZHPFix
SysRestore
FirewallRaz
EmptyPrefetch
EmptyFlash
EmptyTemp
O2 - BHO: PRRiceLessi [64Bits] - {4f6d9732-f42a-4bb8-9bdd-452b03eebfc6} Clé orpheline
O2 - BHO: PriCeeLLess [64Bits] - {ccc25e0c-8007-46f8-b7e9-d12c7a2fdba0} Clé orpheline
O23 - Service: Contrast Barcode (cipexogy) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nseB7C9.tmpfs (.not file.)
O23 - Service: mail update Service (mailUpdate) . (...) - C:\ProgramData\MailUpdate\mailUpdate.exe (.not file.)
O23 - Service: Illustration Disk (xywepuqo) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nsm864D.tmpfs (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{21612618-B4BE-4A53-9132-2BBEF2BAC8EC}] (...) -- C:\Users\Émilie\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5E1B9C04-A271-47A1-8A2D-FC4EC56D1B0F}] (...) -- C:\Users\Émilie\AppData\Roaming\luckysearches\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6E306291-5FB0-4BD4-AB28-8DB5FC475BA9}] (...) -- C:\Users\Émilie\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{700FFA38-D09E-4C44-81DD-2F1B937D6499}] (...) -- C:\Users\Émilie\AppData\Roaming\istartsurf\UninstallManager.exe (.not file.) [0]
C:\Program Files (x86)\Setup Support for SearchProtect
C:\Program Files (x86)\Software
C:\Users\Émilie\AppData\Local\Apps
O45 - LFCP:[MD5.2FC81164D1FF1486B41F93E64A12F334] - 14/04/2015 - 20:27:38 ---A- - C:\Windows\Prefetch\BROWSERGOOD_SOFT_PARTNER.EXE-D464BB7F.pf
O45 - LFCP:[MD5.6E310AF7D1BF79AEFF62CC713A58B8FA] - 23/04/2015 - 16:14:56 ---A- - C:\Windows\Prefetch\CACAOWEB (5).EXE-5C2264E2.pf
O45 - LFCP:[MD5.CE4EA4108B185240D29D3D359759CB8C] - 23/04/2015 - 16:15:06 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-F524D70E.pf
O45 - LFCP:[MD5.8CE79348248EA6B99F9D840835CAAFF2] - 15/04/2015 - 20:19:07 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-D2D9F9B9.pf
O45 - LFCP:[MD5.0142CC08F415240C8AC5DE229917915C] - 20/02/2015 - 14:11:01 ---A- - C:\Windows\Prefetch\MYSTART TOOLBAR UNINSTALL.EXE-C4E339B8.pf
O45 - LFCP:[MD5.41F4BE6A0E48EC5724D892F285187D79] - 14/04/2015 - 20:20:26 ---A- - C:\Windows\Prefetch\MYSTARTSEARCHCMF.TMP-DDDE07DE.pf
O45 - LFCP:[MD5.DEEC6199D684F646D7E0EBFBE743CDB3] - 14/04/2015 - 20:34:47 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-1F11BF40.pf
O45 - LFCP:[MD5.93DA01D3C7817FFBD2C3344A1F9C19D8] - 14/04/2015 - 20:33:51 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.TMP-D9C07498.pf
O45 - LFCP:[MD5.1DCCE003D9D65D93EDF67789CA524A69] - 14/04/2015 - 20:27:22 ---A- - C:\Windows\Prefetch\PACKAGE_BROWSERGOOD_INSTALLER-FD6B307F.pf
O45 - LFCP:[MD5.8CAFFF12E292F0C5EAB9A506365EED1E] - 14/04/2015 - 20:30:45 ---A- - C:\Windows\Prefetch\PREDM.TMP-87ABA04F.pf
O45 - LFCP:[MD5.A13EC9374F7D5DBAD94325BDAFBADF8C] - 16/02/2015 - 11:21:21 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf
O45 - LFCP:[MD5.618B4BBDDB794DFAFF16E72B92DDCB68] - 21/04/2015 - 20:24:06 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-47D4112A.pf
O45 - LFCP:[MD5.8D406A88C9DF8277F4EB4B81C5302102] - 21/04/2015 - 20:25:28 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf
O45 - LFCP:[MD5.848899ABE126F1E3F8080697FCBC835F] - 02/01/2015 - 16:29:34 ---A- - C:\Windows\Prefetch\UPGMSD_FR_53.EXE-CCD1ECAD.pf
O47 - AAKE:Key Export SP - "C:\Users\�milie\AppData\Roaming\cacaoweb\cacaoweb.exe" [Enabled] .(...) -- C:\Users\�milie\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
O61 - LFC: 23/04/2015 - 22:15:59 ---A- . (...) -- C:\Users\Émilie\Downloads\cacaoweb (5).exe [515888]
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com
SS - | Auto 22/07/1658 0 | (cipexogy) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nseB7C9.tmpfs
SS - | Auto 22/07/1658 0 | (mailUpdate) . (...) - C:\ProgramData\MailUpdate\mailUpdate.exe
SS - | Auto 22/07/1658 0 | (xywepuqo) . (...) - C:\Users\Émilie\AppData\Roaming\VOPackage\nsm864D.tmpfs
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F6D9732-F42A-4BB8-9BDD-452B03EEBFC6}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CCC25E0C-8007-46F8-B7E9-D12C7A2FDBA0}]
[HKLM\SYSTEM\CurrentControlSet\Services\cipexogy]
[HKLM\SYSTEM\CurrentControlSet\Services\mailUpdate]
[HKLM\SYSTEM\CurrentControlSet\Services\xywepuqo]
C:\Users\Émilie\Downloads\cacaoweb.exe
O43 - CFD: 13/02/2015 - 13:36:02 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 13/02/2015 - 13:35:04 - [] ----D C:\ProgramData\Spybot - Search & Destroy








- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu

ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
0
ca va virer photoshop ? parce que j'ai pas eu de soucis à l'installation ni apres ni mes amis a qui je l'ai filer
0
http://pjjoint.malekal.com/files.php?id=20150426_j6p13y12o13s8
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
26 avril 2015 à 10:00
Re,
Normalement non ...
Comment va ton Pc ?
0
super bien:) plus de cloud scout
merci !!!!
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
26 avril 2015 à 11:06
Parfait !

On supprime juste les logiciels utilisés et c'est bon :
  • Télécharge DelFix
  • Lance-le
  • Coche Réactiver l'UAC et Supprimer les outils de désinfection
  • Enfin clique sur Exécuter


Je te conseille de lire ce petit dossier pour éviter une nouvelle infection : https://www.malekal.com/adwares-pup-protection/

Si ton sujet est résolu, merci de cliquer sur Marquer comme résolu :


Merci d'avance ;)

Si tu as d'autres problèmes, n'hésite pas.
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
26 avril 2015 à 20:30
Voilà le Script à rentrer dans ZHPFix :



Script ZHPFix
SysRestore
FirewallRaz
EmptyPrefetch
EmptyFlash
EmptyTemp
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[MD5.00000000000000000000000000000000] [APT] [{CB4E5B51-344A-415C-BEF7-EE75EAC63827}] (...) -- C:\Users\grosz_000\AppData\Roaming\luckysearches\UninstallManager.exe (.not file.) [0]
[HKCU\Software\ProductSetup]
[HKLM\Software\5da059a482fd494db3f252126fbc3d5b]
C:\Users\grosz_000\AppData\Local\Software
O45 - LFCP:[MD5.530EFE3D99F4BE715E1DA0D1CE208519] - 22/03/2015 - 12:34:49 ---A- - C:\Windows\Prefetch\BINKILAND.EXE-A6091EFE.pf
O45 - LFCP:[MD5.81BE2B043DA0A081FDDB6A4DC0994E63] - 22/03/2015 - 10:26:08 ---A- - C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-570E8DBD.pf
O45 - LFCP:[MD5.138D4F2D20C65697797CA6FCA54C40FE] - 22/03/2015 - 10:25:58 ---A- - C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-893D5961.pf
O45 - LFCP:[MD5.E09D570DE3E6ECECD7AF67C91BA31CEB] - 22/03/2015 - 09:46:42 ---A- - C:\Windows\Prefetch\GAMESDESKTOP3-FRINSTALLER.TMP-C3CAA5AB.pf
O45 - LFCP:[MD5.989F75555E6F21F61D47AACCB1D498B2] - 23/03/2015 - 18:37:33 ---A- - C:\Windows\Prefetch\MYSTART TOOLBAR UNINSTALL.EXE-E196CE61.pf
O45 - LFCP:[MD5.F61B1C317FE2B3DA2C8A58BF3875C2F5] - 22/03/2015 - 12:09:15 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER.EXE-E8D6A7C4.pf
O45 - LFCP:[MD5.3C2A79D6A0674E52892CA9FFB3CF6221] - 22/03/2015 - 11:38:09 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-FEDFBA97.pf
O45 - LFCP:[MD5.3E12F1729FC0AE416166D23E84DAD3B1] - 22/03/2015 - 10:56:18 ---A- - C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-5F93F2CC.pf
O45 - LFCP:[MD5.0282FD62D20C18208DB5060CC4AFA4CA] - 22/03/2015 - 10:56:28 ---A- - C:\Windows\Prefetch\SELECTION TOOLS UNINSTALL.EXE-B5FB655F.pf
O45 - LFCP:[MD5.7EDD83A720BF5CBFDD1A99F139DE1941] - 23/03/2015 - 06:57:45 ---A- - C:\Windows\Prefetch\UPGMSD_FR_331.EXE-3FA6296F.pf
O45 - LFCP:[MD5.E72D0F5793776C09AF5F66971DE05A21] - 22/03/2015 - 10:44:55 ---A- - C:\Windows\Prefetch\UPGMSD_FR_333.EXE-4E646723.pf
C:\Users\grosz_000\AppData\Local\Installer
0
http://pjjoint.malekal.com/files.php?id=20150426_d9p15f5i12b7 voila
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
26 avril 2015 à 21:06
Ok, il manque une partie du rapport mais ce n'est pas grave ...
Des améliorations ?
0
ha :/ oui y'a plus rien c'es bon :) merci beaucoup !!
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
27 avril 2015 à 18:37
Passe bien également DelFix pour finaliser le nettoyage ;)

Bonne soirée
0
Utilisateur anonyme > ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016
30 avril 2015 à 17:58
je suis nouveau sry ^^ mais quand je poste mon message, il me disent que mon message a deja etait posté pourtant il n'apparait pas dans mes message posté
0