Aller au contenu


Photo
- - - - -

Outrageous Deal et BuzzDock Ads impossibles à suprimer


  • Ce sujet est fermé Ce sujet est fermé
6 réponses à ce sujet

#1 GANTZSAMA

GANTZSAMA

    Member

  • Membres
  • 23 messages

Posté 25 décembre 2015 - 07:18

Bonsoir à tous,

 

depuis quelques jours la navigation sur mon pc est très compliqué à cause de outrageous deal buzzdockads etc....

Il est lent et dois surement etre infecté....

J'aurais besoin d'un peu d'aide pour faire le ménage s'il vous plait!

 

Merci d'avance


  • 0

PUBLICITÉ

    Annonces Google

#2 Apollo

Apollo

    Devil Member !

  • Equipe Sécurité
  • 24 689 messages

Posté 25 décembre 2015 - 07:46

Bonsoir,

si on veut bien ne pas m'interrompre, je vais tenter de t'aider au mieux.

Regarde dans tes programmes et fonctionnalités s'il y a un certain yontoo et vire-le. Idem dans les ad-on des navigateurs. (modules complémentaires)

Ensuite:

Télécharger ZHPcleaner de Nicolas Coolman: http://www.nicolasco...oad/zhpcleaner/ sur le bureau. (à ne pas confondre avec ZhpDiag... )

Il ne nécessite aucune installation.


Le lancer par double-clic sous XP et par clic droit/exécuter en temps qu'administrateur sous Windows Vista/7/8.

Cliquer sur Scanner puis sur Nettoyer.

Le rapport de réparation sera généré sur le bureau: poste-le dans ta réponse stp.


31-03-2015-22-40-15-4a9ae6e.jpg

@++
  • 0

#3 GANTZSAMA

GANTZSAMA

    Member

  • Membres
  • 23 messages

Posté 26 décembre 2015 - 09:42

Bonjour et merci

 

Pas de yontoo dans mes programmes ni modules complémentaires.

Voici le rapport ZHP:

 

~ ZHPCleaner v2015.12.25.407 by Nicolas Coolman (2015/12/25)
~ Run by Franck (Administrator)  (26/12/2015 09:32:39)
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Documents and Settings\Franck\Bureau\ZHPCleaner.txt
~ Quarantine : C:\Documents and Settings\Franck\Application Data\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows XP, 32-bit Service Pack 3 (Build 2600)
 
 
---\\  Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Navigateur internet. (2)
REMPLACÉ Chrome Preferences: "https://outrageousdeal-a.akamaihd.net/"  =>PUP.Optional.Browser
REMPLACÉ Chrome Preferences: "https://similardisplay-a.akamaihd.net/"  =>PUP.Optional.Browser
 
 
---\\  Fichier hôte. (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Explorateur  ( Dossiers, Fichiers ). (6)
DEPLACÉ fichier: C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_outrageousdeal-a.akamaihd.net_0.localstorage    =>PUP.Optional.AkamaiHD
DEPLACÉ fichier: C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_outrageousdeal-a.akamaihd.net_0.localstorage-journal    =>PUP.Optional.AkamaiHD
DEPLACÉ fichier: C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_static.boostsaves.com_0.localstorage    =>PUP.Optional.BoostSaves
DEPLACÉ fichier: C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_static.boostsaves.com_0.localstorage-journal    =>PUP.Optional.BoostSaves
DEPLACÉ fichier: C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_pstatic.kingtopdeals.com_0.localstorage    =>PUP.Optional.Multiplug
DEPLACÉ fichier: C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_pstatic.kingtopdeals.com_0.localstorage-journal    =>PUP.Optional.Multiplug
 
 
---\\  Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Récapitulatif des éléments trouvés sur votre station. (4)
http://www.nicolascoolman.fr/?p=546  =>PUP.Optional.Browser
http://www.nicolascoolman.fr/?p=4664  =>PUP.Optional.AkamaiHD
http://www.nicolascoolman.fr/?p=4664  =>PUP.Optional.BoostSaves
http://www.nicolascoolman.fr/?p=1402  =>PUP.Optional.Multiplug
 
 
---\\  Nettoyage Additionnel. (16)
~ Suppression des Clés de registre Tracing. (16)
~ Suppression des anciens rapports ZHPCleaner. (0)
 
 
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent  (Opera Software)
 
 
---\\ Statistiques
~ Items scannés : 327
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 8
 
 
~ End of clean in 00h00mn04s
===================
ZHPCleaner-[R]-25122015-17_54_22.txt
ZHPCleaner-[R]-25122015-18_34_10.txt
ZHPCleaner-[R]-26122015-09_32_43.txt
ZHPCleaner-[S]-25122015-17_47_53.txt
ZHPCleaner-[S]-25122015-17_53_33.txt
ZHPCleaner-[S]-25122015-18_32_39.txt
ZHPCleaner-[S]-26122015-09_30_05.txt

  • 0

#4 Apollo

Apollo

    Devil Member !

  • Equipe Sécurité
  • 24 689 messages

Posté 26 décembre 2015 - 10:10

Bonjour

Ca ne sert à rien de passer l'outil plusieurs fois.

1) Télécharge Junkware Removal Tool sur le bureau: http://downloads.mal...es.org/file/jrt

http://www.bleepingc...e-removal-tool/


02-12-2015-18-16-59-4da348c.jpg



Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.

Prendre patience pendant que JRT tourne, il est plus lent qu'AdwCleaner.

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!


Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

Poste le rapport généré à la fin de l'analyse.

NB: Le bureau disparaitra un instant, c'est normal.

>>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/


capture1-3bf0deb_zpsf4ca5241.jpg

capture2-3bf0dfa_zps7abd8f5a.jpg

------------------------------
*** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.***

2) Télécharge AdwCleaner par Xplode.

https://toolslib.net...d/1-adwcleaner/

Enregistre-le sur le bureau (et pas ailleurs).

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!


Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

Clique sur Scanner et laisse travailler l'outil.

Cliquer sur Nettoyer, le bouton sera accessible.

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

Le rapport est en outre sauvegardé sous C:\AdwCleaner[C1]

NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp....um/topic93.html

A lire absolument: http://www.vista-xp..../topic5482.html
http://www.vista-xp....topic10389.html

-------------------------

@++
  • 0

#5 GANTZSAMA

GANTZSAMA

    Member

  • Membres
  • 23 messages

Posté 26 décembre 2015 - 09:16

Bonsoir,

 

voici les 2 rapports. Par contre j'ai passé ces logiciels hier en suivant les conseils d'un site. Je les ai passé une deuxième fois lorsqe j'ai vu que ça n'avait rien fait.....

Du coup on ne voit rien sur le rapport jrt!

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.2 (02.02.2015:1)
OS: Microsoft Windows XP x86
Ran by Franck on 26/12/2015 at 10:29:47,03
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Registry Values
 
 
 
~~~ Registry Keys
 
 
 
~~~ Files
 
 
 
~~~ Folders
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26/12/2015 at 10:31:35,89
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
Voici le rapport adwcleaner:
 
# AdwCleaner v5.026 - Rapport créé le 25/12/2015 à 16:40:20
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : Franck - TENSA-ZANGETSU
# Exécuté depuis : C:\Documents and Settings\Franck\Mes documents\Downloads\adwcleaner_5.026.exe
# Option : Nettoyer
 
***** [ Services ] *****
 
[-] Service Supprimé : Service Mgr OutrageousDeal
[-] Service Supprimé : Update Mgr OutrageousDeal
 
***** [ Dossiers ] *****
 
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\ParetoLogic
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\65ad47d7-2e27-4a5c-b238-26643fdaeb98
[-] Dossier Supprimé : C:\Documents and Settings\Franck\Application Data\DriverCure
[-] Dossier Supprimé : C:\Documents and Settings\Franck\Application Data\HPAppData
[-] Dossier Supprimé : C:\Documents and Settings\Franck\Application Data\ParetoLogic
[-] Dossier Supprimé : C:\Documents and Settings\Franck\Application Data\RPEng
[-] Dossier Supprimé : C:\Documents and Settings\Franck\Application Data\Yahoo!\Companion
[-] Dossier Supprimé : C:\Program Files\ParetoLogic
[-] Dossier Supprimé : C:\Program Files\Free FLV Converter
[-] Dossier Supprimé : C:\Program Files\Outrageous Deal
[-] Dossier Supprimé : C:\Program Files\Fichiers communs\DVDVideoSoft\TB
[-] Dossier Supprimé : C:\Program Files\Fichiers communs\65ad47d7-2e27-4a5c-b238-26643fdaeb98
 
***** [ Fichiers ] *****
 
[-] Fichier Supprimé : C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage
[-] Fichier Supprimé : C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
 
***** [ DLLs ] *****
 
 
***** [ Raccourcis ] *****
 
 
***** [ Tâches planifiées ] *****
 
 
***** [ Registre ] *****
 
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YMERemote.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E2D2BF0-159F-4257-ACF0-B1F29B376FA0}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4e2d2bf0-159f-4257-acf0-b1f29b376fa0}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A69CDF2-B56C-48D3-BB9B-ED2925AEE772}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E7249F6-3124-4E09-BCA9-AE2B09F3D83E}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E2D2BF0-159F-4257-ACF0-B1F29B376FA0}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4e2d2bf0-159f-4257-acf0-b1f29b376fa0}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E2D2BF0-159F-4257-ACF0-B1F29B376FA0}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4e2d2bf0-159f-4257-acf0-b1f29b376fa0}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4E2D2BF0-159F-4257-ACF0-B1F29B376FA0}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4e2d2bf0-159f-4257-acf0-b1f29b376fa0}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
[-] Clé Supprimée : HKCU\Software\dt soft\daemon tools toolbar
[-] Clé Supprimée : HKCU\Software\ParetoLogic
[-] Clé Supprimée : HKCU\Software\YahooPartnerToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\ParetoLogic
[-] Clé Supprimée : HKLM\SOFTWARE\OutrageousDeal
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Yahoo! Companion
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Free FLV Converter_is1
 
***** [ Navigateurs ] *****
 
[-] [C:\Documents and Settings\Franck\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : r
 
*************************
 
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
 
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6623 octets] ##########
 

  • 0

#6 Apollo

Apollo

    Devil Member !

  • Equipe Sécurité
  • 24 689 messages

Posté 26 décembre 2015 - 10:13

Bonsoir,
 

Par contre j'ai passé ces logiciels hier en suivant les conseils d'un site


Dans ce cas, tu continues avec ce site.

Sujet clos.

http://forum.zebulon...on-t214105.html

Modifié par Apollo, 26 décembre 2015 - 10:15 .

  • 0

#7 Notpa

Notpa

    Modérateur

  • Modérateur [Notpa]
  • 24 155 messages

Posté 26 décembre 2015 - 11:01

Sujet fermé à la demande de l'équipe Sécurité.


  • 0









Sujets similaires :     x