Jabuticaba

Résolu/Fermé
Quentin494 - 12 août 2015 à 00:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 août 2015 à 11:12
Bonjour, j'aimerais enlever ce programme qui me mets des pubs partout alors que j'ai adblock. M

Merci d'avance

5 réponses

STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
Modifié par STARGATE43 le 12/08/2015 à 00:31
Bonsoir,

@ImJohzy

Alors ça c'est un comble ImJohzy, tu donnes une réponse sans même connaître quoi que ce soit à cette infection !!!

Jabuticaba n'est pas du tout un programme, si tu avais fait une recherche sur le net avant de pondre ton ânerie, tu l'aurais su !!!

Tiens, lis un peu, au moins tu apprendras quelque chose avant de débiter tes c0nneries :

https://www.comment-supprimer.com/jabuticaba/

================================================

@Quentin494

Attends qu'un VRAI helper (Contributeur Sécurité) te prenne en charge et te dise quoi faire.

Cdlt et bonne soirée.

--> PAS DE PROBLÈMES, QUE...DES SOLUTIONS <--
L' alcool ne résout rien, ceci dit, l' eau et le lait non plus ;-)
1
Très bien, merci de ta réponse, je vais attendre alors
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388 > Quentin494
12 août 2015 à 13:42
Up, merci ;-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
12 août 2015 à 13:48
Laisse tomber les procédures données sur la page, perte de temps.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
12 août 2015 à 14:28
Salut Malekal et merci pour la prise en charge ;-)

Le lien donné n'avait pas pour but de faire suivre les procédures, mais servait uniquement pour la description de jabuticaba, ce sont les premières lignes que ImJohzy devait lire pour se rendre compte que sa réponse n'avait aucun sens.

Je me doutais bien qu'un vrai helper irait plus vite en besogne que les étapes décrites ;-)

A voir maintenant si Quentin494 reviendra pour commencer la désinfection ;-)

Cdlt et @++ ;-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
12 août 2015 à 14:32
ha ok =)

Salut et merci )
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
Modifié par Malekal_morte- le 12/08/2015 à 13:52
Salut,

Adwares connus :
https://forum.malekal.com/viewtopic.php?t=52464&start=
https://forum.malekal.com/viewtopic.php?t=52387&start=

~~

il y a des chances que cet adware ait modifié un fichier système, dans ce cas, la page donnée plus haut est une perte de temps.
Voir : https://forum.malekal.com/viewtopic.php?t=52420&start=

Fais ça pour voir :


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.





Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
L'analyse est en cours je t'envois tout ça dés que c'est terminé
0
Alors voici le premier rapport, Addition.txt (le mot de passe est Addition)
http://pjjoint.malekal.com/files.php?id=20150812_y14r8l10y7t14

Ensuite le second rapport FRST.txt (le mot de passe est FRST)
http://pjjoint.malekal.com/files.php?id=20150812_e15l5r10z8j10

Et enfin, le dernier rapport Shortcut.txt (le mot de passe est Shortcut)
http://pjjoint.malekal.com/files.php?id=20150812_z7d5s13l11v5

Merci beaucoup de prendre le temps de m'aider
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
12 août 2015 à 21:01
Tu as mis des mots de passe, faut les donner.
0
Ils y sont je l'ai précisé dans le post.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
12 août 2015 à 22:05
ha ok désolé, j'avais pas compris =)

Deux antivrus, désinsalle celui en trop.
je te conseille de garder Avast.

AV: Microsoft Security Essentials (Enabled - Up to date) {4F35CFC4-45A3-FC37-EF17-759A02E39AB1}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}



Commence par ceci :


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-08-08 16:33 - 2015-08-08 16:33 - 00000000 ____D C:\Windows\system32\lhe
2015-08-08 16:19 - 2015-08-08 16:19 - 00003100 _____ C:\Windows\System32\Tasks\did3010
2015-08-08 16:11 - 2015-08-08 16:19 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-08 16:07 - 2015-08-09 13:49 - 00003446 _____ C:\Windows\System32\Tasks\Mliaduwnesnei
S2 jzy; c:\windows\jzy.exe [X]
S2 mjzy; c:\windows\mjzy.exe [X]
S2 PVRqqgL; "C:\ProgramData\ycCaOKPf\PVRqqgL.exe" [X]
S2 RzKLService; C:\Program Files (x86)\Razer\Razer Cortex\RzKLService.exe [X]
FF Extension: Pas de nom - C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gpyx6hk1.default\extensions\defsearchp@gmail.com [non trouvé(e)]
FF Extension: Pas de nom - C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gpyx6hk1.default\extensions\deskCutv2@gmail.com [non trouvé(e)]
FF Extension: Pas de nom - C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gpyx6hk1.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com [non trouvé(e)]
Task: {3BB18ECA-B590-4C0D-831C-56EF6123219C} - System32\Tasks\did3010 => C:\PROGRA~2\FASTSE~1\did3010.exe
Task: {5CD19596-0EA8-4241-9A9A-930F1FE7870A} - System32\Tasks\{15B7DFAE-3B9D-4DC5-90A3-D8014793EF86} => pcalua.exe -a "D:\Fallout - Broken Steel Point Lookout FR.EXE" -d D:\
Task: {9B1B6659-29A5-49DD-8D7E-906108DB90E4} - System32\Tasks\DLL-Files.Com Fixer_MONTHLY => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Task: {E17F74A5-794D-4A1C-9409-AB4A523EA180} - System32\Tasks\Mliaduwnesnei => C:\ProgramData\Mliaduwnesnei\1.0.4.1\ipuxropu.exe*


Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Très bien, je vais essayer ça demain sur mon pc (je suis sur un autre pc portable là) merci beaucoup!
0
Voilà le contenu de fixlog, pour l'instant je ne trouve plus Jabuticaba, je referais un post si jamais je revois une de ses pubs, sinon je mettrais ce sujet en résolut! Merci!


================================================================


Résultats de correction de Farbar Recovery Scan Tool (x64) Version:12-08-2015
Exécuté par utilisateur (2015-08-13 10:40:58) Run:1
Exécuté depuis C:\Users\utilisateur\Downloads
Profils chargés: utilisateur (Profils disponibles: utilisateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

2015-08-08 16:33 - 2015-08-08 16:33 - 00000000 ____D C:\Windows\system32\lhe
2015-08-08 16:19 - 2015-08-08 16:19 - 00003100 _____ C:\Windows\System32\Tasks\did3010
2015-08-08 16:11 - 2015-08-08 16:19 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-08 16:07 - 2015-08-09 13:49 - 00003446 _____ C:\Windows\System32\Tasks\Mliaduwnesnei
S2 jzy; c:\windows\jzy.exe [X]
S2 mjzy; c:\windows\mjzy.exe [X]
S2 PVRqqgL; "C:\ProgramData\ycCaOKPf\PVRqqgL.exe" [X]
S2 RzKLService; C:\Program Files (x86)\Razer\Razer Cortex\RzKLService.exe [X]
FF Extension: Pas de nom - C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gpyx6hk1.default\extensions\***@*** [non trouvé(e)]
FF Extension: Pas de nom - C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gpyx6hk1.default\extensions\***@*** [non trouvé(e)]
FF Extension: Pas de nom - C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gpyx6hk1.default\extensions\***@*** [non trouvé(e)]
Task: {3BB18ECA-B590-4C0D-831C-56EF6123219C} - System32\Tasks\did3010 => C:\PROGRA~2\FASTSE~1\did3010.exe
Task: {5CD19596-0EA8-4241-9A9A-930F1FE7870A} - System32\Tasks\{15B7DFAE-3B9D-4DC5-90A3-D8014793EF86} => pcalua.exe -a "D:\Fallout - Broken Steel Point Lookout FR.EXE" -d D:\
Task: {9B1B6659-29A5-49DD-8D7E-906108DB90E4} - System32\Tasks\DLL-Files.Com Fixer_MONTHLY => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Task: {E17F74A5-794D-4A1C-9409-AB4A523EA180} - System32\Tasks\Mliaduwnesnei => C:\ProgramData\Mliaduwnesnei\1.0.4.1\ipuxropu.exe*


C:\Windows\system32\lhe => déplacé(es) avec succès.
C:\Windows\System32\Tasks\did3010 => déplacé(es) avec succès.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès.
C:\Windows\System32\Tasks\Mliaduwnesnei => déplacé(es) avec succès.
jzy => service supprimé(es) avec succès
mjzy => service supprimé(es) avec succès
PVRqqgL => service supprimé(es) avec succès
RzKLService => service supprimé(es) avec succès
C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gpyx6hk1.default\extensions\***@*** non trouvé(e).
C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gpyx6hk1.default\extensions\***@*** non trouvé(e).
C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gpyx6hk1.default\extensions\***@*** non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3BB18ECA-B590-4C0D-831C-56EF6123219C}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3BB18ECA-B590-4C0D-831C-56EF6123219C}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\did3010 non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\did3010" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5CD19596-0EA8-4241-9A9A-930F1FE7870A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5CD19596-0EA8-4241-9A9A-930F1FE7870A}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{15B7DFAE-3B9D-4DC5-90A3-D8014793EF86} => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{15B7DFAE-3B9D-4DC5-90A3-D8014793EF86}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9B1B6659-29A5-49DD-8D7E-906108DB90E4}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9B1B6659-29A5-49DD-8D7E-906108DB90E4}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\DLL-Files.Com Fixer_MONTHLY => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DLL-Files.Com Fixer_MONTHLY" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E17F74A5-794D-4A1C-9409-AB4A523EA180}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E17F74A5-794D-4A1C-9409-AB4A523EA180}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Mliaduwnesnei non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Mliaduwnesnei" => clé supprimé(es) avec succès

Fin de Fixlog 10:40:59

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
13 août 2015 à 10:56
Est-ce que les pubs continuent, si oui tu peux indiquer sur quel navigateur WEB ?
0
Je suis sur google chrome, je cherche sur les sites web là, où il y avait des pubs, mais je ne les trouve pas. Je crois qu'elles sont parties pour de bon! Merci Malekal_morte-!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
13 août 2015 à 11:12
good =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ImJohzy Messages postés 25 Date d'inscription samedi 8 août 2015 Statut Membre Dernière intervention 16 novembre 2016
12 août 2015 à 00:20
Panneau de configuration > Programmes > Desinstaller un programme ensuite tu cherche Jabuticaba et tu clique au desuus sur desinstaller ;) J'espère que tu as résolu ton problème

--
-2