[Résolu] adware gelacrabuld

ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d’outils greffées au navigateur, certains programmes légitimes mais superflus. La réparation est précédée d'un point de restauration du système. ZHPCleaner est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
Avatar du membre
ouiddou
Membre
Membre
Messages : 16
Enregistré le : sam. 23 juin 2018 19:21
Localisation : Bretagne

Re: [did80]gelacrabuld

Message par ouiddou » sam. 23 mars 2019 09:30

Bonjour,
J'ai téléchargé et lancé Junkware Removal Tool . Je n'ai pas réussi à avoir une copie du fichier text. Merci et bon weekend. :D

Re: [did80]gelacrabuld

Publicité
 

Avatar du membre
did80
Helper
Helper
Messages : 6371
Enregistré le : mar. 13 juin 2017 13:21

Re: [did80]gelacrabuld

Message par did80 » sam. 23 mars 2019 11:24

salut ouiddou

Le rapport JRT.txt est enregistré sur le bureau.

2/ ceci


Télécharger ResetBrowser

Image http://www.nicolascoolman.fr/download/resetbrowser/

Image

- En cliquant sur Réinitialiser[/b]r, ces opérations seront faites :
  1. Sauvegarde des favoris et des mots de passes.
  2. Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
  3. Suppression des toutes ses extensions.
  4. Suppression du navigateur.
  5. Réinstallation du navigateur.
  6. Rétablissement des favoris et des mots de passe
Me dire comment se comporte le pc ensuite?

@+
L'urgent est fait, l'impossible est en cours
Pour les miracles prévoir des délais.
A Lire Charte du forum

Avatar du membre
ouiddou
Membre
Membre
Messages : 16
Enregistré le : sam. 23 juin 2018 19:21
Localisation : Bretagne

Re: [did80]gelacrabuld

Message par ouiddou » sam. 23 mars 2019 16:39

Bonsoir, :)
Je viens vous signaler que le problème n'est pas résolu. Le malware serait en liaison avec google chrome. Il m'envoie des avertissements dans le coin droit de l'écran de temps en temps qui n'ont rien à voir avec la météo. :mrgreen:
Bon weekend. :D

Avatar du membre
did80
Helper
Helper
Messages : 6371
Enregistré le : mar. 13 juin 2017 13:21

Re: [did80]gelacrabuld

Message par did80 » sam. 23 mars 2019 16:55

tu as reinitialisé chrome avec resetbrowser
L'urgent est fait, l'impossible est en cours
Pour les miracles prévoir des délais.
A Lire Charte du forum

Avatar du membre
ouiddou
Membre
Membre
Messages : 16
Enregistré le : sam. 23 juin 2018 19:21
Localisation : Bretagne

Re: [did80]gelacrabuld

Message par ouiddou » sam. 23 mars 2019 19:29

Bonsoir,
Je ne l'avais pas fait. Je viens de le faire. A suivre. :D
@+

Avatar du membre
did80
Helper
Helper
Messages : 6371
Enregistré le : mar. 13 juin 2017 13:21

Re: [did80]gelacrabuld

Message par did80 » sam. 23 mars 2019 20:20

ok testes ton pc!
L'urgent est fait, l'impossible est en cours
Pour les miracles prévoir des délais.
A Lire Charte du forum

Avatar du membre
ouiddou
Membre
Membre
Messages : 16
Enregistré le : sam. 23 juin 2018 19:21
Localisation : Bretagne

Re: [did80]gelacrabuld

Message par ouiddou » dim. 24 mars 2019 10:02

Bonjour,
Je pense que c'est bon car je ne vois plus ces annonces déplacées.
Merci beaucoup et bon weekend. :D

Avatar du membre
did80
Helper
Helper
Messages : 6371
Enregistré le : mar. 13 juin 2017 13:21

Re: [did80]gelacrabuld

Message par did80 » dim. 24 mars 2019 11:09

Salut ouiddou

ceci pour finir alors

1/
supprime manuellement ce qui est en bleu si présents

après avoir afficher les dossiers cachés

C:\ FRST
C:\ Adwcleaner
C:\Users\***\AppData\Roaming\ ZHP
C:\ KVRT_Data

Image

Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement

DELFIX ICI


DelFix va supprimer les outils utilisés pour cette désinfection.

Téléchargez et enregistrez DelFix

Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.

Cliquez sur Delfix pour le lancer.

Vérifiez et cochez les cases : "Supprimer les outils de désinfections" et "Purger la restaurations système".

Cliquez ensuite sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Postez par copier/coller le contenu du rapport qui s'est ouvert.

Image

2/

un peu de lecture

a/pourquoi comment je me fais infectér

https://forum.malekal.com/viewtopic.php?t=3259&start=

b/ toolbars

https://forum.malekal.com/viewtopic.php?t=6173&start=


c/ risque du p2p

http://www.libellules.ch/phpBB2/les-ris ... 28947.html

d/ cracks

https://forum.malekal.com/viewtopic.php?t=893&start=

e/ les pups

http://forums.cnetfrance.fr/topic/19329 ... esirables/

3/
Pourrais tu mettre votre sujet en "Résolu".

Replace toi sur ton 1er message et clique sur la roue crantée en haut à droite.


Image


Sélectionne "Modifier le message" dans le menu déroulant.

Modifie le titre de votre sujet en insérant dans celui ci le terme "Résolu" entre crochets comme ceci : [Résolu] a la place de did80

"gelacrabuld"

Quand ceci est fait clique sur "Envoyer" . Merci de ta collaboration.

Bonne suite

Didier
L'urgent est fait, l'impossible est en cours
Pour les miracles prévoir des délais.
A Lire Charte du forum

Avatar du membre
ouiddou
Membre
Membre
Messages : 16
Enregistré le : sam. 23 juin 2018 19:21
Localisation : Bretagne

Re: [did80]gelacrabuld

Message par ouiddou » dim. 24 mars 2019 12:21

Rebonjour,
Merci encore pour la marche à suivre.
Voici le rapport.
# DelFix v1.013 - Rapport créé le 24/03/2019 à 12:18:06
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : mfjpp - MONALLINONE
# Système d'exploitation : Windows 10 Home (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\mfjpp\Desktop\Addition.txt
Supprimé : C:\Users\mfjpp\Desktop\Fixlog.txt
Supprimé : C:\Users\mfjpp\Desktop\FRST.txt
Supprimé : C:\Users\mfjpp\Desktop\FRST64.exe
Supprimé : C:\Users\mfjpp\Desktop\JRT.txt
Supprimé : C:\Users\mfjpp\Desktop\Shortcut.txt
Supprimé : C:\Users\mfjpp\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\mfjpp\Desktop\ZHPDiag.txt
Supprimé : C:\Users\mfjpp\Downloads\adwcleaner_7.2.7.0.exe
Supprimé : C:\Users\mfjpp\Downloads\ZHPCleaner.exe

~ Purge de la restauration système ...

Supprimé : RP #13 [gelacrabuld | 03/21/2019 19:11:53]
Supprimé : RP #14 [Supprimé Microsoft Skype for Business MUI (French) 2016 | 03/22/2019 15:33:24]
Supprimé : RP #17 [JRT Pre-Junkware Removal | 03/23/2019 08:11:43]
Supprimé : RP #18 [JRT Pre-Junkware Removal | 03/23/2019 08:21:46]
Supprimé : RP #19 [Sauvegarde automatique du pilote | 03/24/2019 10:11:26]
Supprimé : RP #21 [Removed HP Wireless Button Driver. | 03/24/2019 10:46:29]

Nouveau point de restauration créé !
Je vais lire ce que tu m'as laissé.
Bon dimanche :D

Répondre