ads by savelots - Virus/Spywares - Windows & Software
Marsh Posté le 03-04-2015 à 20:02:49
Bonjour growicz,
Je vous fait parvenir ce script de correction pour supprimer les restes infectieux sur le PC.
==> Script ZHPFix
Attention, ce script a été écrit spécifiquement pour l'ordinateur de growicz, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 03-04-2015 à 20:33:00
bonsoir et merci pour votre réponse rapide et l'attention que vous me portez.
Je ne suis plus devant le pc en question ce soir mais j'y retourne demain.
je vous tiens au courant.
Encore merci.
Marsh Posté le 06-04-2015 à 19:08:50
bonsoir,
voici le lien après le nettoyage :
http://cjoint.com/?EDgttSBIrcC
ca a bien effacé des données embêtantes mais mon problème reste malheureusement inchangé :
navigation des lente, ads by savelots encore présent avec les multiples lien en recherche Google et 2 mots sur 3 transformés en lien vers des sites louches ...
il est coriace ce truc.
Marsh Posté le 07-04-2015 à 07:20:50
Bonjour,
On poursuit la recherche d'éléments infectieux.
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 11-04-2015 à 16:27:38
merci de persévérer
voici mes deux liens :
http://cjoint.com/?EDlqN6y01cF
http://cjoint.com/?EDlqOFkd382
la suite au prochain épisode
merci
Marsh Posté le 11-04-2015 à 20:30:18
Bonjour,
On poursuit la désinfection.
==> FRST Correction
Note : Le bloc-notes va s'ouvrir
start
CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
HKU\S-1-5-21-1821561382-1207712328-130331527-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yhs4.search.yahoo.com/yh [...] %3DWindows 7 Home Premium
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://fr.yhs4.search.yahoo.com/yh [...] %3DWindows 7 Home Premium&p={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://fr.yhs4.search.yahoo.com/yh [...] %3DWindows 7 Home Premium&p={searchTerms}
URL = http://fr.yhs4.search.yahoo.com/yh [...] %3DWindows 7 Home Premium&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1821561382-1207712328-130331527-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://fr.yhs4.search.yahoo.com/yh [...] %3DWindows 7 Home Premium&p={searchTerms}
FF HKLM-x32\...\Firefox\Extensions: [ocr@babylon.com] - C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\ocr@babylon.com
CHR dev: Chrome dev build detected!
CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll No File
MSCONFIG\startupfolder: C:^Users^ZEF^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Outil de notification de cadeaux MSN.lnk => C:\Windows\pss\Outil de notification de cadeaux MSN.lnk.Startup
MSCONFIG\startupfolder: C:^Users^ZEF^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^VA-La.Legende.Des.Tubes.Integral.40.CD.1996.MP3.320.Kbps-Tetine.www.zone-telechargement.com.part2.rar.lnk => C:\Windows\pss\VA-La.Legende.Des.Tubes.Integral.40.CD.1996.MP3.320.Kbps-Tetine.www.zone-telechargement.com.part2.rar.lnk.Startup
end
Note : Patienter le temps de la suppression
Marsh Posté le 11-04-2015 à 20:41:39
Bonsoir,
Une fois encore merci pour la réponse rapide et efficace.
Je fais cette manipulation prochainement.
En tout cas bravo pour vos connaissances pointues.
A bientôt
Marsh Posté le 18-04-2015 à 01:10:11
bonsoir,
voici le lien du fixlog...
http://cjoint.com/?EDsbw43mcPH
cordialement
Marsh Posté le 19-04-2015 à 22:51:51
bonsoir,
il est plus rapide il me semble.
par contre j'ai toujours le problème initial. a savoir le programme "ads by savelots" en gros quand je clique sur un (bon) lien, il m'ouvre une page de pub systématiquement (malgré adblock).
si je fais une recherche google les 10 premiers liens sont des liens "merdiques" excusez les terme. par exemple si je tape "hardware" sur google il y aura des liens comme"top 10 hardware" ou "loterie hardware" qui reprennent le mot de ma recherche sans aucun rapport. les vrais liens google n'apparaissent qu'en dixième position environ.
sur les forum, y compris celui ci, plusieurs mots sont transformés en liens qui renvoient sur des sites de fishing ou pub indésirables.
Depuis vos interventions, le navigateur (chrome) me prévient en bloquant des pages avec un écran rouge. mais je clique toujours par inadvertence sur ces liens car des pubs s'intercalent avec un temps de retard et décale le reste de la page et je clique au dernier moment sur des image-lien ou des liens tout court qui ne devraient pas être là.
je pense avoir tout fait comme vous m'avez demandé, je vous remercie encore de prendre du temps pour moi.
je songe de plus en plus à un formatage radical.
Marsh Posté le 20-04-2015 à 08:37:54
Un petit oublie.
==> FRST Correction
Note : Le bloc-notes va s'ouvrir
start
C:\Program Files (x86)\GUT8917.tmp
C:\Users\ZEF\AppData\Roaming\appdataFr3.bin
end
Note : Patienter le temps de la suppression
Marsh Posté le 21-05-2015 à 18:15:09
Bonjour, un message un peu tard (mais mieux vaut tard que jamais).
Il semble que tout soit rentré dans l'ordre. Alors ce message pour vous remercier chaleureusement.
Des gens honnêtes et à l'écoute comme vous se font rares.
Merci et encore bravo pour vos connaissances exceptionnelles.
Bonne continuation et je n'espère pas à bientôt
Marsh Posté le 03-04-2015 à 16:22:15
bonjour, l'ordinateur d'une personne de ma famille est infecté par cette plaie qu'est ads by savelots...
j'ai lu vos conseils et installé les antimalware mais rien n'y fait.
qu'elle serait la prochaine étape svp car je n'ai que pubs, liens inutiles sur les mots et recherche google pollués par ce soft. merci.
voici le rapport ZHPdiag :
http://cjoint.com/?EDdqIw9K3DH
d'avance merci
ps : j'ai fait un scan avec adwcleaner également mais en vain...
help !