ad by wxDowload close 2014-09-29T07:20:08+00:00
  • Auteur
    Messages
  • bechap
    Participant
    Nombre d'articles : 36

    Bonjour,
    J’ai suivi la procédure indiquée en cas de virus mais j’ai toujours sur les pages que j’ouvre des espaces vides avec cette mention ad by wxdownload close. Lorsque je sélectionne close cela se ferme. Des pages de pubs s’ouvre inopinement. Des mots sont en vert avec un petit logo en haut a droite une fleche + 1 demi cercle
    Merci de m’aider à enlever tout ça

  • Anonyme
    Nombre d'articles : 1400

    :hello: bechap et :welcome: sur sosvirus 🙂

    pour ton problème, fait ceci et poste le rapport s’il te plaît

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation.
    • Télécharge AdsFix sur ton bureau.
      Note : Enregistrer votre travail avant de continuer !
    • Lance AdsFix
    • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
    • Inscrit ton pays
    • Clique sur Nettoyer , après l’avoir débloqué dans les options

      Note : Patiente le temps du scan
    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : “Supprimer le proxy
    • Héberge le rapport C:AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.

    Aide:

    :merci2:

  • bechap
    Participant
    Nombre d'articles : 36

    Bonsoir,
    Impossible d’installer ads fix, j’ai desactivé l’antivirus, l’ordi bippe et me met ce message d’erreur : line 6468 (file ” c:/users/beatrice/desktop/adsfix.exe”):
    error : variable used without being declared
    Merci pour votre aide

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8323

    bonsoir l’erreur a été corrigée très vite , essaie de le retélécharger ou prends-le d’ici :

    http://www.aht.li/2159847/AdsFix.exe” onclick=”window.open(this.href);return false;

    Bonne désinfection 🙂

  • Anonyme
    Nombre d'articles : 1400

    re bechap 🙂

    c’est le concepteur/développeur du logiciel qui t’a répondu ( g3n-h@ckm@n)

    tu peux suivre les instructions qu’il a décrite, et s’il y a encore 1 soucis, n’hésite pas a le dire :P:

    :merci2:

  • bechap
    Participant
    Nombre d'articles : 36

    A force d’acharnement, j’ai réussi à télécharger AdsFix, mais j’ai toujours les memes soucis
    ci joint le lien du rapport d’adsfix : https://antimalware.top/www/?a=d&i=Ew5fvTkkPu” onclick=”window.open(this.href);return false;
    :merci2:

  • Anonyme
    Nombre d'articles : 1400

    re

    désinstalle Spybot – Search & Destroy 2, il est obsolète et gène les outils de désinfection

    http://www.safer-networking.org/fr/faq/comment-desinstaller-2/” onclick=”window.open(this.href);return false;

    ensuite, fait 1 scan avec MBAM et poste le rapport s’il te plaît

    • Clic sur Mettre à jour (à droite, au centre)
    • Clic sur Examen (en haut)
    • Sélectionne Examen “Menaces”
    • Clic sur Examiner maintenant

    • A la fin du scan clic sur Tout mettre en quarantaine !
    • Clic sur Copier dans le Presse-papiers
    • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

    :merci2:

  • bechap
    Participant
    Nombre d'articles : 36

    Bonjour,
    Par rapport a votre précédent message, lorsque j’ai installé AdsFix j’avais désinstallé au préalable spybot and search.
    J’ai fait un scan avec mbam comme vous le préconisiez, je vous transmets.
    j’ai suivi les instructions et mis en quarantaine, redémarré l’ordi mais les problèmes sont toujours là :E
    voila le rapport:
    Malwarebytes Anti-Malware
    http://www.malwarebytes.org

    Scan Date: 30/09/2014
    Scan Time: 09:33:55
    Logfile: rapport mbam.txt
    Administrator: Yes

    Version: 2.00.2.1012
    Malware Database: v2014.09.30.03
    Rootkit Database: v2014.09.19.01
    License: Trial
    Malware Protection: Enabled
    Malicious Website Protection: Enabled
    Self-protection: Disabled

    OS: Windows 8.1
    CPU: x64
    File System: NTFS
    User: beatrice

    Scan Type: Threat Scan
    Result: Completed
    Objects Scanned: 318559
    Time Elapsed: 14 min, 34 sec

    Memory: Enabled
    Startup: Enabled
    Filesystem: Enabled
    Archives: Enabled
    Rootkits: Disabled
    Heuristics: Enabled
    PUP: Enabled
    PUM: Enabled

    Processes: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Registry Keys: 0
    (No malicious items detected)

    Registry Values: 0
    (No malicious items detected)

    Registry Data: 0
    (No malicious items detected)

    Folders: 0
    (No malicious items detected)

    Files: 2
    PUP.Optional.Superfish.A, C:UsersbeatriceAppDataLocalGoogleChromeUser DataDefaultLocal Storagehttp_www.superfish.com_0.localstorage, Delete-on-Reboot, [00cb866d89f2999dd02cf03a33d045bb],
    PUP.Optional.Superfish.A, C:UsersbeatriceAppDataLocalGoogleChromeUser DataDefaultLocal Storagehttp_www.superfish.com_0.localstorage-journal, Quarantined, [785326cd5e1d56e02ad254d69c67629e],

    Physical Sectors: 0
    (No malicious items detected)

    (end)

    :merci2:

  • Anonyme
    Nombre d'articles : 1400

    :hello: bechap 🙂

    fait ceci et poste le rapport s’il te plaît

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    :merci2:

  • bechap
    Participant
    Nombre d'articles : 36

    😀 Voici le lien : https://antimalware.top/www/?a=d&i=RBgA5VN9FS” onclick=”window.open(this.href);return false;

  • Anonyme
    Nombre d'articles : 1400

    re

    dit moi si c’est toi qui a installé ceci >>Avira Browser Safety v1.3.0

    si tu utilises Pando Networks

    ce logiciel me paraît “douteux” Tongbu Assistant 2.1.3.0

    ps: je pars bosser et je regarderai ta réponse ce soir

    :merci2:

  • bechap
    Participant
    Nombre d'articles : 36

    Bonsoir,
    Avira a sans doute était installé il y a qqs mois mais j’ai tout enlevé pour mettre juste windows defender et spybot and search.
    Pando networks je ne sais pas ce que c’est???
    tongbu assistant, je suppose que c’est un logiciel installé par mon fils pour son ipod….
    voila, voila 🙂

  • Anonyme
    Nombre d'articles : 1400

    :hello:

    Pando networks je ne sais pas ce que c’est???

    voici quelques infos sur PMB et comment le désinstaller

    http://www.shouldiremoveit.com/Pando-Media-B” onclick=”window.open(this.href);return false;

    tongbu assistant, je suppose que c’est un logiciel installé par mon fils pour son ipod….

    et quelques infos sur tongbu assistant et comment le désinstaller

    http://www.shouldiremoveit.com/Tongbu-Assistant-118275-program.aspx” onclick=”window.open(this.href);return false;

    ensuite, fait ceci et poste le rapport s’il te plaît

    • Copie les lignes ci dessous :
      Script zhpfix
      M2 - MFEP: prefs.js [beatrice - pn7sghS6.defaultabs@avira.com] [] Avira Browser Safety v1.3.0 (..)
      O2 - BHO: ͬ²½Ò»¼ü°²×°Ö§³Ö [64Bits] - {F72C8153-7140-4FEE-8F69-CA4579D71195} . (.同步网络平台 - 同步助手一键安装控件.) -- C:Program Files (x86)TongbuAddintbIEAddin.dll
      [HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer] NoActiveDesktopChanges: Modified
      [HKLMSOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem] EnableLUA: Modified
      O2 - BHO: Lync Click to Call BHO [64Bits] - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} Clé orpheline
      O2 - BHO: (no name) [64Bits] - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} Clé orpheline
      O4 - HKLM..Run: [TCrdMain] C:Program Files (x86)TOSHIBAHotkeyTCrdMain_Win8.exe (.not file.)
      O4 - HKLM..Run: [TosWaitSrv] C:Program Files (x86)TOSHIBATPHMTosWaitSrv.exe (.not file.)
      O4 - HKLM..Run: [SynTPEnh] C:Program Files (x86)SynapticsSynTPSynTPEnh.exe (.not file.)
      O4 - HKLM..Wow6432NodeRun: [mcui_exe] C:Program FilesMcAfee.comAgentmcagent.exe (.not file.)
      O4 - HKLM..Wow6432NodeRun: [TPUReg(x86)] C:Program FilesTOSHIBAPassword UtilityTosPU.exe (.not file.)
      O9 - Extra button: Lync Click to Call [64Bits] - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -- C:Program FilesMicrosoft Office 15rootVFSProgramFilesX64Microsoft OfficeOffice15lync.exe (.not file.)
      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
      O42 - Logiciel: Shared C Run-time for x64 - (.McAfee.) [HKLM][64Bits] -- {EF79C448-6946-4D71-8134-03407888C054}
      [HKCUSoftwareMCAFEE]
      [HKLMSoftwareMcAfee.com]
      [HKLMSoftwareWow6432NodeMcAfee]
      [HKLMSoftwareWow6432Nodemcafeeupdater]
      [HKLMSoftwaremcafeeupdater]
      O43 - CFD: 09/11/2012 - 02:19:51 - [] ----D C:Program Files (x86)eBay =>Toolbar.eBay
      O43 - CFD: 29/09/2014 - 20:41:52 - [] ----D C:Program Files (x86)Spybot - Search & Destroy 2
      O43 - CFD: 24/05/2014 - 22:53:52 - [] ----D C:ProgramData34BE82C4-E596-4e99-A191-52C6199EBF69
      O43 - CFD: 28/09/2014 - 21:55:56 - [] ----D C:ProgramDataFineDoealSOFt =>PUP.FineDealSoft
      O43 - CFD: 24/08/2014 - 18:14:03 - [] ----D C:ProgramDataGJMtZdsx
      O43 - CFD: 15/06/2014 - 11:20:09 - [] ----D C:ProgramDataMcAfee
      O43 - CFD: 25/08/2014 - 11:52:34 - [] ----D C:ProgramDataSpybot - Search & Destroy
      O45 - LFCP:[MD5.D37B6F6F20CE05CFE4249DA6C25AB2F2] - 24/08/2014 - 14:42:35 ---A- - C:WindowsPrefetchW1SAFER-SURFM94.EXE-24CE19F5.pf =>PUP.Safer-Surf
      O45 - LFCP:[MD5.4C2C77CB6A7EAFCB0000BAFE61EB0059] - 24/08/2014 - 14:42:09 ---A- - C:WindowsPrefetchWAJAM_2207-6C14163C.EXE-2EDF5E29.pf =>PUP.Wajam
      [MD5.99486B7C771BD3049FBA3333ED848711] [SPRF][18/06/2014] (.Safer-Networking Ltd. - Spybot - Search & Destroy.) -- C:UsersbeatriceDesktopspybot-2.3.exe [46392680]
      Emptytemp
      Emptyflash

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Puis Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    :merci2:

  • bechap
    Participant
    Nombre d'articles : 36

    :hello:
    J’ai désinstallé Tongbu mais par contre je ne trouve pas Pando media booster dans mes programmes??? lorsque je fais une recherche pour pando media booster, il me dit qu’il n’y a rien et pour pando network… il m’envoit sur les rapports ZHP et Ads fix
    ????
    Est ce que je poursuis la procédure avec ZHPfix??
    :merci2:

  • bechap
    Participant
    Nombre d'articles : 36

    Bon j’ai pas attendu la réponse :P: , …voici le rapport https://antimalware.top/www/?a=d&i=OvV592Tl1X” onclick=”window.open(this.href);return false; 😀

  • Anonyme
    Nombre d'articles : 1400

    :hello: bechap,

    fait ceci pour supprimer les “restes” de Pando Networks et poste le rapport s’il te plaît

    • Copie les lignes ci dessous :
      [HKCUSoftwarePando Networks]
      [HKLMSoftwareWow6432NodePando Networks]
      O43 - CFD: 06/07/2014 - 19:17:18 - [] ----D C:Program Files (x86)Pando Networks

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Puis Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    quand tu auras réalisé la manipulation, dit moi comment va le pc et si tu as encore des soucis

    :merci2:

  • bechap
    Participant
    Nombre d'articles : 36

    c’est fait…https://antimalware.top/www/?a=d&i=rdvLj8WDM4” onclick=”window.open(this.href);return false;
    mais j’ai toujours les memes problèmes… :triste:

  • Anonyme
    Nombre d'articles : 1400

    re

    regarde sur sur cette page pour supprimer wxDownload de ton pc

    http://malwaretips.com/blogs/wxdownload-removal/” onclick=”window.open(this.href);return false;

    quand tu auras réalisé la manip, regarde si ton problème est résolu et tiens moi au courant

    tu le supprimes uniquement du/des navigateur(s), pas besoin de repasser tous les outils de désinfection

    :merci2:

    ps:je pars bosser et regarderai ta réponse ce soir

    bonne journée

    @+

  • bechap
    Participant
    Nombre d'articles : 36

    :content: :content: :content:
    ça roule comme avant, ah :merci2:
    Par contre dans le navigateur cela ne se nommait pas ad by download…j’ai enlevé toutes les extensions que je ne connaissais pas et ça a marché!!! :bravo1:
    Bonne continuation :hello:

  • Anonyme
    Nombre d'articles : 1400

    re

    :super: , mais il reste 2 manipulations :P: pour supprimer les fichiers temporaires et les outils de désinfection

    fait ceci et poste les rapports s’il te plaît

    1)

    • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
    • Lance SFTGC, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur GO

      Note : A la fin un rapport va s’ouvrir

    • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
    • Héberge le rapport SFTGC.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    2)

    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • [glow=red:3ilfw1ow]dans delfix,coche les cases suivantes :[/glow:3ilfw1ow]
    • Réactiver l’UAC
    • Supprimer les outils de désinfection
    • Purger la restauration système

    :merci2:

  • bechap
    Participant
    Nombre d'articles : 36

    Bonjour,
    Voici le rapport, https://antimalware.top/www/?a=d&i=t2cQAABIMG” onclick=”window.open(this.href);return false;
    je continue la procédure avec delfix pour supprimer les outils de désinfection…. :yes
    encore et merci et très bonne journée à toi

  • Anonyme
    Nombre d'articles : 1400

    :hello: bechap,

    ok, en attente du rapport de delfix 😉

    @+

  • bechap
    Participant
    Nombre d'articles : 36

    Ah Zut, je savais pas qu’il fallait envoyer le rapport de delfix, du coup je ne l’ai pas enregistré…. :electriksock:
    J’ai fait la procédure une deuxième fois, mais bien sur le rapport est moins long….Désolée…bonne journée

    # DelFix v10.8 – Rapport créé le 02/10/2014 à 09:27:04
    # Mis à jour le 29/07/2014 par Xplode
    # Nom d’utilisateur : beatrice – BEATRICE
    # Système d’exploitation : Windows 8.1 (64 bits)

    ~ Activation de l’UAC … OK

    ~ Suppression des outils de désinfection …

    ~ Purge de la restauration système …

    Supprimé : RP #24 [Fin de désinfection | 10/02/2014 07:10:57]

    Nouveau point de restauration créé !

    ########## – EOF – ##########

  • Anonyme
    Nombre d'articles : 1400

    re

    c’est bon, même que tu l’as exécuté 2 fois 🙂

    tu peux supprimer les 2 rapports de delfix qui se trouvent a la racine dans C:delfix.txt

    comme tout est ok pour toi,je te joins les dernières recommandations et je mets le topic en résolu

    bonne continuation :bye:

    [fin2desinf:2zszlow6][/fin2desinf:2zszlow6]

Le sujet ‘ad by wxDowload close’ est fermé à de nouvelles réponses.