Adware impossible a localiser et supprimer

Résolu/Fermé
darkazeron Messages postés 94 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 10 septembre 2019 - Modifié par darkazeron le 12/05/2016 à 02:08
darkazeron Messages postés 94 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 10 septembre 2019 - 1 juin 2016 à 01:31
Salut à tous,

Je viens vers vous car j'ai depuis plusieurs semaines j'ai des pages intempestives qui apparaissent de nul part à intervalle plus ou moins fixe. J'ai déjà été confronté à ce genre de problèmes et je m'en débarrassais jusqu'ici relativement rapidement et facilement et rapidement. Mais cette fois malgré mes nombreuses tentatives et recherches sur le sujet j'arrive à court de solution. J'ai essayé plusieurs logiciels (malwarebytes, adware cleaner, hitman pro, zhpCleaner, combofix, jrt, zemana ... etc) et aucun ne détecte quoi que ce soit. Les registres sont nettoyés et les pages surgissent de partout provoquant des retours windows dans des moments parfois critiques (surtout dans certains jeux videos XD)

Je m'en remet donc à vous et à votre inépuisable source de connaissance.

Vincent.
A voir également:

4 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
12 mai 2016 à 07:25
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.

Tutoriel

https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
0
darkazeron Messages postés 94 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 10 septembre 2019 12
Modifié par darkazeron le 12/05/2016 à 14:10
Merci pour ta réponse rapide,

voici les résultat de l'analyse :

Addition.txt
https://www.cjoint.com/c/FEmmhi1oPga

FRST.txt
https://www.cjoint.com/c/FEmmjqmpxqa

Vincent
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
12 mai 2016 à 14:34
Tu peux toujours tenter une réinitialisation de windows 10?
0
darkazeron Messages postés 94 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 10 septembre 2019 12
12 mai 2016 à 16:51
La détection n'a donc rien donner ?
Si possible j'aimerai épuiser toutes les solutions envisageables avant d'en arriver là.

merci pour tes réponses rapides.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804 > darkazeron Messages postés 94 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 10 septembre 2019
12 mai 2016 à 16:59
Tu peux héberger les rapports sur pjoint de malekal?
0
darkazeron Messages postés 94 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 10 septembre 2019 12
Modifié par darkazeron le 12/05/2016 à 18:20
Les liens cjoint n'ont pas marché ?

voici les liens pjoint malekal:

Addition.txt
https://pjjoint.malekal.com/files.php?id=20160512_y9f14r9k9q12


FRST.txt
https://pjjoint.malekal.com/files.php?id=FRST_20160512_o12i11n9d12b10

Vincent.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 12/05/2016 à 20:42
Bonsoir

Tu peux désinstaller tout ce qui concerne avg tune up c'est inutile ainsi que spybot (ou du moins les restes)
D C:\Program Files (x86)\Spybot - Search & Destroy 2
2016-04-12 22:41 - 2016-04-16 17:30 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-04-12 22:41 - 2016-04-12 22:41 - 00000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking

D C:\Users\user\AppData\Roaming\Enigma Software Group

Y a ça que tu peux supprimer?

C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat

Tu connais?

Si problème il y a il existe toujours une solution 
~~~~~~ Cs ~~~~~~
0
darkazeron Messages postés 94 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 10 septembre 2019 12
13 mai 2016 à 19:07
Bonjour,

J'ai supprimé les fichiers précisés dans la liste ci dessus et ai effectué des recherches concernant le fichier .bat. Il serait apparement un faux positif car le fichier n'est pas signé mais sont contenu est tout a fait normal et ne présente pas de menace.

Je vous tiendrai au courant de l'évolution et reviendrai vers vous le temps de constater si oui ou non le problème est résolu.

Si vous avez besoin d'informations complémentaires n'hésitez pas.

Vincent
0
darkazeron Messages postés 94 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 10 septembre 2019 12
1 juin 2016 à 01:31
Bonjour,

Comme promis je reviens annoncer qu'après une période de constatation, mon problème est résolu après les modifications effectuées dans les messages précédent. Je passe donc le post en "résolu" et remercie lilidurhone pour son aide précieuse :)

Vincent.
0