Me suis chopé ADDit - saleitcoupon (ou un truc comme ça)

Fermé
Keymac Messages postés 64 Date d'inscription jeudi 18 septembre 2014 Statut Membre Dernière intervention 30 mars 2018 - 20 juin 2015 à 14:30
 keymac - 20 juin 2015 à 19:09
hello, j'ai du installer ADOBE pour regarder un document mais évidemment j'ai du prendre le mauvais programme et je découvre que je me suis chopé un virus.
le virus: quand j'ouvre une page internet, j'ai une nouvelle page qui s'ouvre avec de la pub, même quand par exemple, je veux lire un de mes emails.
actions prises: j'ai lancé CCLEANER et nettoyé, mais rien ne change
j'ai tenté de désinstaller ABODE acrobat Reader DC - Français et pas possible, car je n'ai pas assez d'accès...
j'ai essayé de faire le ADW cleaner, j'ai eu le résultat de l'analyse, mais pas moyen de nettoyer (je ne retrouve pas le programme sur mon PC)
j'ai nettoyé tous les téléchargements...
mais rien ne change ;-(( HELP !!
merci d'avance pour votre aide!

PS: auriez-vous un anti-virus gratuit à conseiller?
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 juin 2015 à 14:30
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Keymac Messages postés 64 Date d'inscription jeudi 18 septembre 2014 Statut Membre Dernière intervention 30 mars 2018
20 juin 2015 à 14:44
quelle rapidité ;-) merciii

# AdwCleaner v4.206 - Logfile created 20/06/2015 at 13:45:59
# Updated 01/06/2015 by Xplode
# Database : 2015-06-17.1 [Server]
# Operating system : Windows 7 Professional Service Pack 1 (x86)
# Username : Kelly - HOMPC
# Running from : C:\Users\Kelly\Downloads\adwcleaner_4.206.exe
# Option : Cleaning
          • [ Services ] *****
          • [ Files / Folders ] *****


Folder Deleted : C:\ProgramData\5233239064886531947
Folder Deleted : C:\ProgramData\{e47f3a96-e305-d9a9-e47f-f3a96e30ea5b}
Folder Deleted : C:\ProgramData\{f8f75117-3e01-8a24-f8f7-751173e0445c}
File Deleted : C:\Users\Kelly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk
          • [ Scheduled tasks ] *****
          • [ Shortcuts ] *****
          • [ Registry ] *****


Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{03D19D4E-AADD-472C-93CF-63602AE5DC2E}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{35E0D123-1F22-9AE6-F973-B7ECA46E8BFE}
          • [ Web browsers ] *****


-\\ Internet Explorer v11.0.9600.17840


-\\ Google Chrome v43.0.2357.124


AdwCleaner[R0].txt - [11944 bytes] - [18/09/2014 19:41:55]
AdwCleaner[R1].txt - [8261 bytes] - [16/04/2015 19:12:34]
AdwCleaner[R2].txt - [1481 bytes] - [20/06/2015 13:44:30]
AdwCleaner[S0].txt - [9383 bytes] - [18/09/2014 19:42:47]
AdwCleaner[S1].txt - [7224 bytes] - [16/04/2015 19:13:56]
AdwCleaner[S2].txt - [1418 bytes] - [20/06/2015 13:45:59]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1477 bytes] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 juin 2015 à 14:52
ok passe à FRST, je te répondrai plus tard.
0
Keymac Messages postés 64 Date d'inscription jeudi 18 septembre 2014 Statut Membre Dernière intervention 30 mars 2018
20 juin 2015 à 17:51
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 juin 2015 à 18:54
Il ne reste pas grand chose,

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {9E640772-A621-403E-8F40-2F4D1B428E37} - System32\Tasks\BudgetHero => c:\programdata\{f8f75117-3e01-8a24-f8f7-751173e0445c}\847a.exe <==== ATTENTION
Task: C:\Windows\Tasks\BudgetHero.job => c:\programdata\{f8f75117-3e01-8a24-f8f7-751173e0445c}\847a.exe <==== ATTENTION
CHR HKLM\...\Chrome\Extension: [aaaahofmdcaffnndamijbbpdndopepgb] - C:\ProgramData\AskPartnerNetwork\Toolbar\SGT3-V7\CRX\ToolbarCR.crx [Not Found]
S2 Update Swift Record; C:\Program Files\Swift Record\updateSwiftRecord.exe [X]


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Keymac Messages postés 64 Date d'inscription jeudi 18 septembre 2014 Statut Membre Dernière intervention 30 mars 2018
20 juin 2015 à 19:03
voici le résultat du 'fix' de FRST:

Fix result of Farbar Recovery Scan Tool (x86) Version: 13-06-2015
Ran by Kelly at 2015-06-20 19:01:02 Run:1
Running from C:\Users\Kelly\Desktop
Loaded Profiles: Kelly (Available Profiles: Kelly)
Boot Mode: Normal

==============================================

fixlist content:

Task: {9E640772-A621-403E-8F40-2F4D1B428E37} - System32\Tasks\BudgetHero => c:\programdata\{f8f75117-3e01-8a24-f8f7-751173e0445c}\847a.exe <==== ATTENTION

Task: C:\Windows\Tasks\BudgetHero.job => c:\programdata\{f8f75117-3e01-8a24-f8f7-751173e0445c}\847a.exe <==== ATTENTION

CHR HKLM\...\Chrome\Extension: [aaaahofmdcaffnndamijbbpdndopepgb] - C:\ProgramData\AskPartnerNetwork\Toolbar\SGT3-V7\CRX\ToolbarCR.crx [Not Found]

S2 Update Swift Record; C:\Program Files\Swift Record\updateSwiftRecord.exe [X]


"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9E640772-A621-403E-8F40-2F4D1B428E37}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E640772-A621-403E-8F40-2F4D1B428E37}" => key removed successfully.
C:\Windows\System32\Tasks\BudgetHero => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BudgetHero" => key removed successfully.
C:\Windows\Tasks\BudgetHero.job => moved successfully.
"HKLM\SOFTWARE\Google\Chrome\Extensions\aaaahofmdcaffnndamijbbpdndopepgb" => key removed successfully.
Update Swift Record => Service removed successfully.

End of Fixlog 19:01:02

0
j'ai également réinitialisé les paramètres Google Chrome, comme expliqué sur http://forum.malekal.com/google-chrome-parametrage-moteur-suppression-extensions-t35837.html

je redémarre le PC, comme ça tu sais tout ;-)
0