Répondre à : ads by online browser advertising??? 2016-09-12T13:42:49+00:00
Killer_Virus
Participant
Nombre d'articles : 111

Ok 😀

Désinstalle si présent tous les produits :
Google Toolbar
AVG
MCAfee
webssearches uninstaller

  • Copie les lignes ci dessous :
    Script ZHPFix
    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer] NoActiveDesktopChanges: Modified
    G2 - GCE: Preference [User DataDefault] [dmgpbjjcdccinnndjdgmegndbmhbgglb] Freeven pro 1.2 v.1.26.17, (Activé) =>PUP.Freeven
    G2 - GCE: Preference [User DataDefault] [majjphhgppkndjjkmhhnbgafooenebhd] MediaPlayerplus v.1.26.21, (Activé) =>PUP.CrossRider
    G2 - GCE: Preference [User DataDefault] [pelmeidfhdlhlbjimpabfcbnnojbboma] Quick Start v.3.2.3, (Activé) =>PUP.QuickStart
    O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
    OPT:O4 - HKLM..Run: [ETDWare] C:Program Files (x86)ElantechETDCtrl.exe (.not file.)
    O4 - HKCU..Run: [AdobeBridge] Clé orpheline
    O4 - HKCU..Run: [Mobile Partner] Clé orpheline
    O4 - HKUSS-1-5-21-3987924192-24917241-3491540205-1000..Run: [AdobeBridge] Clé orpheline
    O4 - HKUSS-1-5-21-3987924192-24917241-3491540205-1000..Run: [Mobile Partner] Clé orpheline
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
    O23 - Service: Service Component of VO (vosr) . (...) - C:UsersUserAppDataRoamingVOPackageVOsrv.exe (.not file.) =>Adware.Downware
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} =>Toolbar.Google
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google
    O42 - Logiciel: webssearches uninstaller - (.webssearches.) [HKLM][64Bits] -- webssearches uninstaller =>Hijacker.WebsSearches
    [HKCUSoftwareAppDataLowAvg]
    [HKCUSoftwareAvg]
    [HKCUSoftwareMCAFEE]
    [HKLMSoftwareWow6432NodeAvg]
    [HKLMSoftwareWow6432NodeMcAfee.com]
    [HKLMSoftwareWow6432Nodefree_soft_today] =>Adware.FreeSoftToday
    O43 - CFD: 28/04/2011 - 14:22:43 - [] ----D C:Program Files (x86) (x86)
    O43 - CFD: 17/09/2013 - 10:09:34 - [] ----D C:Program Files (x86)AVG
    O43 - CFD: 17/09/2013 - 10:07:48 - [] ----D C:ProgramDataAVG2013
    O43 - CFD: 08/05/2013 - 20:35:17 - [] ----D C:ProgramDataavg9
    O43 - CFD: 11/05/2012 - 12:59:22 - [] ----D C:ProgramDataMcAfee
    O43 - CFD: 08/06/2013 - 09:45:45 - [] ----D C:UsersUserAppDataRoamingAVG2013
    O43 - CFD: 29/11/2012 - 10:41:05 - [] ----D C:UsersUserAppDataRoamingAVG9
    O43 - CFD: 08/06/2013 - 09:54:31 - [] ----D C:UsersUserAppDataLocalAvg2013
    O51 - MPSK:{18a88944-deee-11e2-a69a-bcaec5d4462f}AutoRuncommand. (...) -- I:AutoRun.exe (.not file.)
    O56 - MWPE:[HKLM...policiesExplorer] - "NoActiveDesktop"=1
    O56 - MWPE:[HKLM...policiesExplorer] - "NoActiveDesktopChanges"=1
    [MD5.367374C1AC6DD13E156802516EB8920C] [SPRF][19/05/2011] (...) -- C:ProgramDataezsidmv.dat [56]
    [MD5.319C37E32EDB050E8431F09ADC7F841A] [SPRF][13/12/2011] (...) -- C:UsersUserAppDataRoaming3kfi9zib1naj8l6s.dat [8]
    [MD5.36E350617C0695DF8E8923FA548C86ED] [SPRF][13/12/2011] (...) -- C:UsersUserAppDataRoaming9g7nalpid3ilnmq2.dat [8]
    [MD5.8797F3592E055284D113FEAA21B71ED3] [WIS][19/05/2011] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:WindowsInstaller1b8224f.msi [28160] =>Toolbar.Google
    HKLMSOFTWAREWow6432NodeMicrosoftTracingbiclient_RASAPI32 =>Adware.MegaSearch
    HKLMSOFTWAREWow6432NodeMicrosoftTracingbiclient_RASMANCS =>Adware.MegaSearch
    HKLMSOFTWAREWow6432NodeMicrosoftTracingBI_RunOnce_RASAPI32 =>Adware.MegaSearch
    HKLMSOFTWAREWow6432NodeMicrosoftTracingBI_RunOnce_RASMANCS =>Adware.MegaSearch
    HKLMSOFTWAREWow6432NodeMicrosoftTracingGoogleToolbarInstaller_RASAPI32 =>Toolbar.Google
    HKLMSOFTWAREWow6432NodeMicrosoftTracingGoogleToolbarInstaller_RASMANCS =>Toolbar.Google
    HKLMSOFTWAREWow6432NodeMicrosoftTracingGoogleToolbarNotifier_RASAPI32 =>Toolbar.Google
    HKLMSOFTWAREWow6432NodeMicrosoftTracingGoogleToolbarNotifier_RASMANCS =>Toolbar.Google
    [HKCRCLSID{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google
    [HKLMSoftwareGoogleChromeExtensionsdmgpbjjcdccinnndjdgmegndbmhbgglb] =>PUP.Freeven^
    [HKLMSoftwareGoogleChromeExtensionsmajjphhgppkndjjkmhhnbgafooenebhd] =>PUP.CrossRider^
    [HKLMSoftwareGoogleChromeExtensionspelmeidfhdlhlbjimpabfcbnnojbboma] =>PUP.QuickStart^
    [HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4D91-8333-CF10577473F7}] =>Toolbar.Google^
    [HKLMSYSTEMCurrentControlSetServicesvosr] =>Adware.Downware^
    [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstall{18455581-E099-4BA8-BC6B-F34B2F06600C}] =>Toolbar.Google^
    [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstall{2318C2B1-4965-11d4-9B18-009027A5CD4F}] =>Toolbar.Google^
    [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstallMediaPlayerplus] =>PUP.Freeven^
    [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstallwebssearches uninstaller] =>Hijacker.WebsSearches^
    C:UsersUserAppDataLocalGoogleChromeUser DataDefaultExtensionsdmgpbjjcdccinnndjdgmegndbmhbgglb =>PUP.Freeven^
    C:UsersUserAppDataLocalGoogleChromeUser DataDefaultExtensionsmajjphhgppkndjjkmhhnbgafooenebhd =>PUP.CrossRider^
    C:UsersUserAppDataLocalGoogleChromeUser DataDefaultExtensionspelmeidfhdlhlbjimpabfcbnnojbboma =>PUP.QuickStart^
    [HKLMSoftwareWow6432Nodefree_soft_today] =>Adware.FreeSoftToday^
    C:WindowsInstaller1b8224f.msi =>Toolbar.Google^
    [HKCRCLSID{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google^


    EmptyTemp
    EmptyPrefetch
    EmptyCLSID
    EmptyFlash
    SysRestore
  • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    1. Clique sur Importer
    2. Puis Clic sur “GO

  • Confirmes les nettoyages des données en cliquant sur “Oui

  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

Puis,

  • Télécharge MBAM en cliquant sur “Version gratuite à télécharger“.
  • Enregistre-le sur ton bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d’installation (Si le pare-feu demande l’autorisation de se connecter pour Malwarebytes, accepte)
  • Une fois le logiciel installé et lancé, va dans l’onglet “Examen“.
  • Sélectionne Examen “Personnalisé” puis clique sur Examinez maintenant.
  • Coche tous les lecteurs et toutes les options d’examen (y compris Recherche de rootkits).
  • Veille à ce que Traiter les détections comme malveillants soit sélectionné pour PUP et PUM.
  • Clique sur Lancer l’examen.
  • Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l’examen
  • Une fois l’examen terminé, veille à ce que l’action Quarantaine soit sélectionnée pour tous les éléments détectés.
  • Clique sur Appliquer les actions. S’il est demandé de redémarrer le PC, fais-le.
  • Dans l’onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l’onglet Historique puis Journaux de l’application.
  • Colle le rapport dans ta prochaine réponse.

++