Problème pour effacer Breaking News Alert ads

Fermé
Lukoff Messages postés 6 Date d'inscription vendredi 15 mai 2015 Statut Membre Dernière intervention 3 mai 2016 - Modifié par Lukoff le 15/05/2015 à 21:12
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 16 mai 2015 à 09:54
Bonjour,
J'ai un problème avec Breaking News Alert ads suite à une erreur lors d'un téléchargement et me voila embêter car je n'arrive pas à l'effacer alors que j'ai utilisé adwcleaner, nettoyer mon pc avec ccleaner ect... j'ai lu sur un autre forum une histoire de poster des liens(c'était sur un poste de malekal) alors si vous pouviez m'aider ce ne serait pas de refus.
Merci à l'avance de votre aide.

2 réponses

@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
15 mai 2015 à 21:08
Bonjour,

Je vais t'aider à supprimer ces indésirables.
  • Télécharge sur ton Bureau AdwCleaner de Xplode
  • Lance AdwCleaner
  • Clique sur "Scanner"
  • Une fois l'analyse terminée, clique sur "Nettoyer".
  • Patiente le temps du nettoyage.
  • Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
  • Au redémarrage du PC, un rapport s'ouvrira.
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport
  • Clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Puis :
  • Télécharge ZHPDiag
  • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
  • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
  • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

  • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Lukoff Messages postés 6 Date d'inscription vendredi 15 mai 2015 Statut Membre Dernière intervention 3 mai 2016
15 mai 2015 à 21:25
0
Lukoff Messages postés 6 Date d'inscription vendredi 15 mai 2015 Statut Membre Dernière intervention 3 mai 2016
15 mai 2015 à 21:37
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
Modifié par @mesam le 16/05/2015 à 09:55
Bonjour,

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Ce script va cibler certains éléments à supprimer :
  • Ferme toutes tes applications en cours.
  • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
O4 - HKLM\..\Wow6432Node\Run: [fst_fr_350] Clé orpheline
O23 - Service: McvQvQh (McvQvQh) . (.Useful Technology - BreakingNewsAlert Service.) - C:\ProgramData\SpLUrFDNqwu\McvQvQh.exe
[MD5.00000000000000000000000000000000] [APT] [WebInternetSecurity Update Task] (...) -- C:\Program Files (x86)\Webinternetsecurity\uninstall.webinternetsecurity.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{058EEAC3-9EA4-41FD-BB0A-319AC79F527B}] (...) -- C:\Program Files (x86)\Wajam\uninstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{60DF1A5B-63FE-4EEC-B4BF-9178BB80ADD2}] (...) -- C:\Users\Lucas\AppData\Roaming\istartsurf\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F3F6CDA8-2841-4B66-8C8E-99C5C54671EE}] (...) -- C:\Users\Lucas\AppData\Roaming\istartsurf\UninstallManager.exe (.not file.) [0]
[HKCU\Software\ProductSetup]
[HKLM\Software\Wow6432Node\Webinternetsecurity]
[HKLM\Software\Wow6432Node\videos MediaPlay-Air-nv]
C:\ProgramData\GreenApp
C:\ProgramData\InstallMate
C:\Users\Lucas\AppData\Local\BreakingNewsAlert
O43 - CFD: 05/05/2015 - 10:13:29 - [] ----D C:\Program Files (x86)\Heroes of the Storm Public Test
O43 - CFD: 05/05/2015 - 18:45:55 - [] ----D C:\Program Files (x86)\The Binding of Issac
O43 - CFD: 15/05/2015 - 09:26:19 - [] ----D C:\ProgramData\SpLUrFDNqwu
O43 - CFD: 07/03/2015 - 22:16:29 - [] ----D C:\Users\Lucas\AppData\Roaming\.stormfight
O43 - CFD: 04/05/2015 - 12:15:18 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Heroes of the Storm Public Test
O45 - LFCP:[MD5.D127F00DE5517210BF293DA78F483440] - 15/05/2015 - 08:22:50 ---A- - C:\Windows\Prefetch\ASPACKAGE.EXE-2C37520F.pf
O45 - LFCP:[MD5.8223DE494E42C49FF1246A9EBCA877BD] - 15/05/2015 - 08:22:23 ---A- - C:\Windows\Prefetch\BREAKINGNEWSALERTINSTALL.EXE-4F3DAA1B.pf
O45 - LFCP:[MD5.BC83E8C950AE012294A2C447C0876003] - 15/05/2015 - 08:21:05 ---A- - C:\Windows\Prefetch\BUBBLE DOCK BSETUP.EXE-61F77563.pf
O45 - LFCP:[MD5.6904AD1CB962D8681223C69C9F0A6CB5] - 15/05/2015 - 08:25:28 ---A- - C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-0B764DBE.pf
O45 - LFCP:[MD5.5B2C989712DB7F227A9BC02BF228CF22] - 15/05/2015 - 08:25:18 ---A- - C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-A4E6C3C0.pf
O45 - LFCP:[MD5.E817852AB82B7F0E5821B2F814922414] - 15/05/2015 - 08:22:22 ---A- - C:\Windows\Prefetch\BUBBLE DOCK.EXE-A9B18EBE.pf
O45 - LFCP:[MD5.CD7DF098C69160E6D978A83BA250FCFD] - 15/05/2015 - 08:20:59 ---A- - C:\Windows\Prefetch\INSTALL_BUBBLEDOCK.EXE-4DE5AA7A.pf
O45 - LFCP:[MD5.922B51421EF671CF213F83A211253147] - 15/05/2015 - 08:22:02 ---A- - C:\Windows\Prefetch\LBUBBLE DOCK.EXE-57A79A52.pf
O45 - LFCP:[MD5.1FBA419B6E0B4934D5D2768B1C1F8DB5] - 15/05/2015 - 08:22:16 ---A- - C:\Windows\Prefetch\SELECTION TOOLS.EXE-943E7771.pf
O45 - LFCP:[MD5.00F7E0EB98E29B5B0FF38B76743918B3] - 15/05/2015 - 08:19:52 ---A- - C:\Windows\Prefetch\SMT_ISTARTSURF.EXE-ABE72655.pf
O45 - LFCP:[MD5.5946E275D92B39BD4A84CBCFF3EEE16D] - 15/05/2015 - 14:23:34 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf
O45 - LFCP:[MD5.658552EADBB51813EF135C8BF5B3AA5D] - 15/05/2015 - 08:20:21 ---A- - C:\Windows\Prefetch\WPM_V20.0.0.2227.EXE-6418950F.pf
O61 - LFC: 13/05/2015 - 21:34:39 ---A- . (.Nosibay.) -- C:\Users\Lucas\AppData\Local\Temp\155201592518\Bubble Dock Uninstall.exe [715664]
O61 - LFC: 15/05/2015 - 21:34:39 ---A- . (...) -- C:\Users\Lucas\AppData\Local\Microsoft\Windows\INetCache\IE\L4FNP6VS\ConvertAdSetup[1].exe [1665550]
O61 - LFC: 15/05/2015 - 21:34:39 ---A- . (...) -- C:\Users\Lucas\AppData\Local\Microsoft\Windows\INetCache\IE\L4FNP6VS\WinCheckSetup[1].exe [448729]
O61 - LFC: 15/05/2015 - 21:34:39 ---A- . (...) -- C:\Users\Lucas\AppData\Local\Microsoft\Windows\INetCache\IE\OTQC3INO\smt_istartsurf[1].exe [0]
O61 - LFC: 15/05/2015 - 21:34:39 ---A- . (...) -- C:\Users\Lucas\AppData\Local\Microsoft\Windows\INetCache\IE\TI6Y7NN2\Install_BubbleDock[1].exe [0]
O61 - LFC: 15/05/2015 - 21:34:39 ---A- . (.HTabp.com.) -- C:\Users\Lucas\AppData\Local\Temp\smt_istartsurf.exe [671328]
O61 - LFC: 15/05/2015 - 21:34:39 ---A- . (.Nosibay.) -- C:\Users\Lucas\AppData\Local\Temp\Install_BubbleDock.exe [372864]
O61 - LFC: 15/05/2015 - 21:34:40 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Lucas\Downloads\sh-remover.exe [3109248]
[HKLM\SYSTEM\CurrentControlSet\Services\McvQvQh]
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WebInternetSecurity Update Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_350

  • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
  • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
  • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
  • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement





(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
  • Confirme la demande de nettoyage cliquant sur [oui]
  • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
  • Patiente pendant la procédure de nettoyage.
  • Héberge le rapport ZHPFix[RX].txt




sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
  • Donne ensuite sur le forum, le lien fourni.
  • Ferme ZHPFix


Ensuite :
  • Télécharge et enregistre Zhpcleaner sur ton Bureau.
  • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
  • Il te faut accepter les conditions d'utilisation,
  • Clique sur le bouton [Nettoyer]
  • Accepte toutes les réparations proposées
  • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
  • Héberge ce rapport sur cjoint
  • Copie/Colle le lien généré dans ta réponse.



Ensuite :
  • Télécharge Malwarebytes Anti-Malware
  • Installe le en laissant les options par défaut, mais décoche l'option "Activer l'essai gratuit de MBAM Premium" à la fin de l'installation.
  • Une fois l'outil lancé, il devrait se mettre à jour tout seul, sinon fais le manuellement.
  • Onglet Paramètres -> Détection et protection : Règle PUP/PUM "Traiter les étections comme des malveillants".
  • Onglet Examen -> choisis "Menaces" -> clique sur "Examiner maintenant", puis clique sur "Lancer l'examen".
  • Si un élément est détecté, choisis de tout mettre en quarantaine. S'il t'est demandé de redémarrer l'ordinateur, accepte.
  • Après démarrage, relance Malwarebytes -> clique sur Historique -> Journaux de l'application -> Sélectionne le dernier Journal d'examen -> Afficher.
  • Clique en bas sur "Exporter" -> fichier texte (*.txt) -> Choisis le bureau comme emplacement, nomme le rapport-mbam par exemple, puis clique sur "Enregistrer".
  • Poste le rapport dans ta prochaine réponse sur le forum.
0