PROBLEME !! Virus ads by dealing et rame à mort !

Résolu/Fermé
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015 - 25 juil. 2015 à 00:41
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015 - 2 août 2015 à 22:38
Salut , j'ai ces apparitions de pub et ces parasites de malade qui te propose des solutions BIDONS dans google etc ... Bref j'ai suivi un tuto et j'ai mes liens de rapports d'erreurs avec le Site " FRST et pjjoint " sinon j'ai aussi le rapport d'erreur " ADwcleaner " . Si il y avait une âme charitable pour faire quelque chose avec mes rapports ... Merci beaucoup
A voir également:

29 réponses

*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
25 juil. 2015 à 00:53
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
Modifié par Destrio5 le 25/07/2015 à 03:18
Bonjour,

--> Supprime les traces de Norton Internet Security et de McAfee avec ces utilitaires :

- ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

- http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe

--> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKLM-x32\...\Run: [pctuto_fr_4] => [X]
HKLM-x32\...\Run: [fst_fr_332] => [X]
HKLM-x32\...\Run: [gmsd_fr_253] => [X]
HKLM-x32\...\Run: [gmsd_fr_010010007] => [X]
HKLM-x32\...\Run: [gmsd_fr_002020006] => [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:52252;https=127.0.0.1:52252
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-006
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp{searchTerms}
HKU\S-1-5-21-577017052-1779820587-2203002810-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-006
HKU\S-1-5-21-577017052-1779820587-2203002810-1000\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp{searchTerms}
HKU\S-1-5-21-577017052-1779820587-2203002810-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?trackid=sp-006
SearchScopes: HKLM -> {44C52540-F5A3-42DE-9033-923538F6C948} URL = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
SearchScopes: HKLM -> {EE827FB0-3919-499E-9774-F2F7D0C4C983} URL = https://fr.search.yahoo.com/web{searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008
SearchScopes: HKLM-x32 -> {44C52540-F5A3-42DE-9033-923538F6C948} URL = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/webhp{searchTerms}
SearchScopes: HKLM-x32 -> {EE827FB0-3919-499E-9774-F2F7D0C4C983} URL = https://fr.search.yahoo.com/web{searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008
SearchScopes: HKU\.DEFAULT -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKU\S-1-5-21-577017052-1779820587-2203002810-1000 -> {44C52540-F5A3-42DE-9033-923538F6C948} URL =
SearchScopes: HKU\S-1-5-21-577017052-1779820587-2203002810-1000 -> {E6042866-D4BA-4DF4-84BC-588E0A3452BC} URL =
SearchScopes: HKU\S-1-5-21-577017052-1779820587-2203002810-1000 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/webhp{searchTerms}
SearchScopes: HKU\S-1-5-21-577017052-1779820587-2203002810-1000 -> {EE827FB0-3919-499E-9774-F2F7D0C4C983} URL =
Toolbar: HKU\S-1-5-21-577017052-1779820587-2203002810-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Tcpip\..\Interfaces\{132E1434-BD1A-4786-B8F3-FAFFAB48279D}: [NameServer] 46.4.11.10,8.8.8.8,8.8.4.4
CHR HKLM-x32\...\Chrome\Extension: [gfkbfjcbkhnmiignagpkiijohkcdkffb] - https://clients2.google.com/service/update2/crx
R2 Worried Pitch; C:\Program Files (x86)\Worried Pitch\Worried Pitch.exe [8016617 2015-07-22] () [File not signed] <==== ATTENTION
C:\Program Files (x86)\Worried Pitch
C:\Windows\Tasks\Bidaily Synchronize Task[3c32].job
C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job
C:\ProgramData\83e343100002757
C:\Users\ASMAA\AppData\Local\nsqBB5.tmp
C:\Users\ASMAA\AppData\Local\nsyE295.tmp
Task: {26CD8A1B-A328-4E30-A72F-3763C593FC38} - System32\Tasks\WIN-statsSystem => C:\Users\ASMAA\AppData\Local\Microsoft\WinU\~pubhdsh.exe
Task: {57996B5D-8BCC-4AD9-B838-419489C5A1C4} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\ASMAA\AppData\Roaming\~hehwutu.exe
C:\Users\ASMAA\AppData\Roaming\~hehwutu.exe
Task: {7A42FCD1-2E17-4164-9499-E40156208250} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\ASMAA\AppData\Roaming\~cznmedz.exe
C:\Users\ASMAA\AppData\Roaming\~cznmedz.exe
Task: {835352B3-E9D5-4240-B430-B192E88F5723} - System32\Tasks\Bidaily Synchronize Task[3c32] => c:\programdata\{67cd2ae4-0cdb-e992-67cd-d2ae40cdab90}\hqghumeaylnlf.exe <==== ATTENTION
Task: {95EB56E9-732A-409C-889A-C59AB64302FE} - System32\Tasks\{15C1EC2A-6786-4ECF-B175-122E9827B75D} => pcalua.exe -a "C:\Program Files (x86)\Desk 365\eUninstall.exe"
Task: {A6A16208-1DE2-48E2-9026-35AEE8DD12DB} - System32\Tasks\{969DD040-FB1C-4D58-B906-36512CB99BF4} => pcalua.exe -a C:\Users\ASMAA\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=ill <==== ATTENTION
Task: {AAF1433B-C2C6-4B2F-9882-49BD0E7281B3} - System32\Tasks\WIN-statsAdmin => C:\Users\ASMAA\AppData\Local\Microsoft\WinU\~ceezisz.exe <==== ATTENTION
C:\Users\ASMAA\AppData\Local\Microsoft\WinU
Task: {B57930CE-2D1F-4FE9-AF3C-BDEF1D587892} - System32\Tasks\{ADD8BFA7-28A9-47D6-873C-A06B157F9E3F} => pcalua.exe -a C:\ProgramData\ZombieNews\uninstall.exe -c /kb=y /ic=1
Task: {B61E97C0-4405-4065-B8EC-2D891A26EF48} - System32\Tasks\Bidaily Synchronize Task[74c7] => c:\programdata\{818bbe04-7cb4-1aec-818b-bbe047cbf811}\hqghumeaylnlf.exe <==== ATTENTION
Task: {F9909295-C38C-4282-977A-C031B24E8B14} - System32\Tasks\{A7B556D9-0ECC-4488-9323-28CBDD19D3EA} => pcalua.exe -a "C:\Program Files\DomaIQ Uninstaller\DomaIQUninstall.exe"
Task: C:\Windows\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{67cd2ae4-0cdb-e992-67cd-d2ae40cdab90}\hqghumeaylnlf.exe <==== ATTENTION
c:\programdata\{67cd2ae4-0cdb-e992-67cd-d2ae40cdab90}
Task: C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job => c:\programdata\{818bbe04-7cb4-1aec-818b-bbe047cbf811}\hqghumeaylnlf.exe <==== ATTENTION
c:\programdata\{818bbe04-7cb4-1aec-818b-bbe047cbf811}
FirewallRules: [{82901803-9435-4EF3-B0CD-47D757155FB7}] => (Allow) C:\Program Files (x86)\mystarttb\ToolbarCleaner.exe
FirewallRules: [{75204E63-594F-4F63-B326-3A93BD92BC10}] => (Allow) C:\Program Files (x86)\mystarttb\ToolbarCleaner.exe
C:\Users\Public\Desktop\RegistryBooster.lnk
end



--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
26 juil. 2015 à 19:31
Merci
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
26 juil. 2015 à 19:32
Merci beaucoup pour ton aide , alors j'ai bien tout suivi normalement et voici le lien : https://pjjoint.malekal.com/files.php?id=20150726_x8x11j9g10c8
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
26 juil. 2015 à 19:55
Plus de souci ?

Je voudrais un nouveau rapport FRST (et Addition) s'il te plaît (pour vérifier).
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
26 juil. 2015 à 20:15
Ba si lol rien a changer
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
26 juil. 2015 à 20:16
Je pensais qu'avec le lien que j'allais te donner tu allais trouver une solution lol
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
26 juil. 2015 à 20:18
je refais un Scan FRST ? désolé je veux pas trop t'embêter non plus ...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
26 juil. 2015 à 20:58
Oui et tu ne m'embêtes pas ^^
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
26 juil. 2015 à 22:51
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
26 juil. 2015 à 23:31
--> Télécharge et lance ZHPCleaner (de Nicolas Coolman).

--> Accepte les conditions d'utilisation.

--> Clique sur Scanner.

--> Le scan terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
26 juil. 2015 à 23:54
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
Modifié par Destrio5 le 27/07/2015 à 00:36
--> Relance ZHPCleaner et refais un scan.

--> Le scan terminé, clique sur Nettoyer.

--> L'interface de réparation s'ouvre, décoche les éléments suivants et valide :

TROUV? cl?: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00C9B4A561A0943E76B8F669053EEA90 [c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Presentation\packages\Crypto\__init__.kc] =>PUP.Optional.ClientConnect

TROUV? cl?: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\013EB9CB48F0C0C88EC8017C0B84D40E [c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Presentation\CtrlPool\PowerCinema\Keyboard\Keyboard.xml] =>PUP.Optional.ClientConnect

TROUV? cl?: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\01E7E2F06BE031F5BFF993CC0C7C5DFC [c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Customizations\HP\Language\LTH\Common.xml] =>PUP.Optional.ClientConnect

--> Clique une nouvelle fois sur Nettoyer.

--> Redémarre le PC une fois le nettoyage terminé.

--> Héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
27 juil. 2015 à 01:12
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
27 juil. 2015 à 01:16
Et j'ai toujours le probleme ....... C'est une sang-sue ce truc !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
Modifié par Destrio5 le 27/07/2015 à 01:36
--> Réinitialise ton navigateur :
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

--> Lance CCleaner. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.

--> Va dans Nettoyeur et lance le nettoyage.
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
27 juil. 2015 à 02:42
Depuis tout à l'heure je cherche comment réinitialiser Google car dans mes paramètres de navigateur cette option n'existe pas donc je l'ai fait par un autre moyen puis j'ai nettoyer comme tu m'a dit , résultat : Toujours PAREIL !!!!! LOL j'ai le cerveau qui chauffe mais bon merci quand même et aussi de rép aussi vite c'est cool
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 juil. 2015 à 02:49
Au pire, tu le désinstalles puis réinstalles.

--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

Malwarebytes' Anti-Malware - Tutoriel
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
27 juil. 2015 à 05:06
Aucun Rapport au redémarrage, je vais essayer avec adwclean il m'en donne un normalement , j'ai nettoyer avec ZHP avec CCleaner , rien y fait ca rend fou !!
0
*Yams* Messages postés 20 Date d'inscription samedi 25 juillet 2015 Statut Membre Dernière intervention 2 août 2015
27 juil. 2015 à 05:10
Et quand je clique sur un lien ca me redirect sur une page de pub sans même ouvrir le lien je dois fermer et recliquer sur le lien c'est vraiment des malades ceux qui inventent ces trucs je pige pas
0