Page 1 sur 4
[Résolu] infection Ads by ShowPassword
Posté : dim. 16 mars 2014 19:20
par lefredonneur
Bonjour
Nouvel inscrit
J'ai sur le portable de mon fils Ads by ShowPassword impossible à enlever
J'ai suivi le tutoriel repris sur le site émis pour tam 1805 le 30/12/13 mais toujours pas solutionner
J'ai passé adwcleanner plusieurs fois (ci-dessous les différents rapports du 05/03 à ce jour)
http://cjoint.com/?DCqsWGbpSNM http://cjoint.com/?DCqsX4J6jji http://cjoint.com/?DCqsZUWmjXz
http://cjoint.com/?DCqs1cjQLz7 http://cjoint.com/?DCqs1MvBnl7 http://cjoint.com/?DCqs2uUUoNv
http://cjoint.com/?DCqs3hIUycD http://cjoint.com/?DCqs4bfZvBs http://cjoint.com/?DCqs4LKnWRV
http://cjoint.com/?DCqs5gishpN http://cjoint.com/?DCqs5ULMKGr http://cjoint.com/?DCqs6JRRean
http://cjoint.com/?DCqs7p4e3Yf http://cjoint.com/?DCqs7OFDs8T
Puis j'ai passé SFTGC (ci-dessous les 2 rapports)
http://cjoint.com/?DCqtcRvLD5T http://cjoint.com/?DCqtdnFVKKV
J'ai fait un ZHPDiag (ci-dessous les 2 rapports)
http://cjoint.com/?DCqtfb0jmaP http://cjoint.com/?DCqtf3wlhUf
J'ai fait également et bêtement un ZHPFix un avec les données pour tam 1805 et 1 en remplaçant le nom dans C\users (ci joint les 2 rapports)
http://cjoint.com/?DCqtkDc7d0Z http://cjoint.com/?DCqtlfh7Q9j
Et en dernier j'ai passé MBAM ( ci joint le rapport)
http://cjoint.com/?DCqtmA63JIk
Je n'ai pas fait la finalisation complète mais j'ai passé 1 fois CCcleaner en suivant vos conseils d'optimisation dans votre tutoriel
Merci par avance de votre aide pour ce sujet
infection Ads by ShowPassword
Posté : dim. 16 mars 2014 20:05
par 2011N2
Bonsoir,
T'as fait pas mal de choses. ^^
Passe Shortcut_Module et poste le rapport :
http://www.forum-entraide-informatique. ... e-tutoriel
Gabriel.
infection Ads by ShowPassword
Posté : dim. 16 mars 2014 21:01
par lefredonneur
Merci pour la réactivité
Voici le rapport de Shortcut Module
http://cjoint.com/?DCqvaIOnIEF
Didier
infection Ads by ShowPassword
Posté : dim. 16 mars 2014 22:13
par 2011N2
Re,
Bien, fais un nouveau rapport ZHPDiag.
Gabriel.
infection Ads by ShowPassword
Posté : dim. 16 mars 2014 22:20
par lefredonneur
infection Ads by ShowPassword
Posté : dim. 16 mars 2014 22:39
par 2011N2
Re,
Fais ZHPFix comme
ceci avec
ces lignes, et poste le rapport.
Gabriel.
infection Ads by ShowPassword
Posté : dim. 16 mars 2014 23:02
par lefredonneur
Ci joint le rapport ZHPFix
http://cjoint.com/?DCqxbOflmSh
Didier
infection Ads by ShowPassword
Posté : lun. 17 mars 2014 07:07
par 2011N2
Bonjour,
Bien.
Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport :
http://www.forum-entraide-informatique. ... m-tutoriel
Gabriel.
infection Ads by ShowPassword
Posté : lun. 17 mars 2014 07:14
par lefredonneur
Bonjour,
j'ai fait la nuit dernière un MBAM et ce matin (4h) apparemment aucun élément n'était à supprimer
Je ne suis pas devant le portable ce matin et ne pourrait faire les vérifications et poster le rapport que dans l'après-midi
Didier
infection Ads by ShowPassword
Posté : lun. 17 mars 2014 10:41
par 2011N2
Bonjour,
D'accord.
@+
Gabriel.
infection Ads by ShowPassword
Posté : lun. 17 mars 2014 19:33
par lefredonneur
Bonsoir
Voici le rapport MBAM
http://cjoint.com/?DCrtGyqEmYI
Didier
infection Ads by ShowPassword
Posté : lun. 17 mars 2014 19:41
par 2011N2
Re,
OK, comment se comporte le PC ?
Fais un nouveau rapport ZHPDiag.
Gabriel.
infection Ads by ShowPassword
Posté : lun. 17 mars 2014 20:18
par lefredonneur
Voici le rapport de ZHPDiag
http://cjoint.com/?DCruqWjIMxa
Par contre j'ai ouvert firefox et chrome et lancé des liens et "ads by showpassword est de nouveau réapparu
Bon courage pôur l'analyse
Didier
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 08:57
par 2011N2
Bonjour,
Sur Firefox c'est bien ça ?
Gabriel.
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 09:02
par lefredonneur
Bonjour
J'ai lancé firefox et ouvert un site via les favoris et le problème est réapparu
Idem pour chrome en ouvrant un site via les favaoris
Par contre pour IE c'est en mettant directement l'url dans la barre d'adresse que le problème est apparu
Didier
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 15:02
par 2011N2
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 20:44
par lefredonneur
Bonsoir
J'ai repassé MBAM - Adwcleaner - SFTG et CCleaner
J'ai également fait 2 ZHPDiag
J'ai réinitialisé les navigateurs Chrome - Firefox et IE
Ci-joint les différents rapports (pas de rapport pour Adwcleaner)
http://cjoint.com/?DCsuJYkayRA
http://cjoint.com/?DCsuKISSnx2
http://cjoint.com/?DCsuMfZxBOo
http://cjoint.com/?DCsuMTqnHjM
Mais c'est toujours la même chose cela revient
En désespoir de cause j'ai désinstallé Firefox et Chrome, un coup de CCleaner
Et j'ai vérifié sur IE et la toujours ads by Showpassword qui revient, pas sur la page d'ouverture mais dés que l'on écrit et ouvre une url
Pour l'instant je n'ai réinstallé Firefox et Chrome
?????
Didier
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 20:52
par g3n-h@ckm@n
salut au passage il y a 4 fichiers qui ont été supprimés par erreur avec shortcut_module il faut les restaurer
désactive ton antivirus
selectionne ce texte puis CTRL + C
C:\Users\All Users\Microsoft\Windows\DeviceMetadataStore\nl-nl\117337D0-EC80-4508-91F1-E44F9E16A392.devicemetadata-ms
C:\Users\Ludovic\AppData\Local\Microsoft\Windows Mail\account{468B38F2-8201-4EE7-A7D3-A7A56337CAD3}.oeaccount
C:\Users\Ludovic\Documents\Ludovic Dunand\Conduite accompagnée
C:\Users\Ludovic\Documents\Sauvegardes\Sauvegarde S4 03.02.14\Android\data\com.eurosport\cache\EsImages\2337d1fa5d537708124bef50063cfc14.0
C:\Users\Ludovic\Documents\Sauvegardes\Sauvegarde S4 03.02.14\Android\data\com.kiloo.subwaysurf\files\shader\8337c11bab315e37d6ab2740ef0e774b
relance shortcut_Module, puis clique sur le bouton ""
un fichier du nom de restore va s'ouvrir , vérifie que les lignes sont bien dedans (sinon colle-les, puis referme-le ( accepte la modification si demandée ).
l'outil va travailler assez rapidement , poste le nouveau rapport que tu trouveras dans C`\
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 21:41
par lefredonneur
Bonsoir
J'ai effectué la restore avec les fichiers puis relancé Shortcut_Module
Voici les 2 rapports générés
http://cjoint.com/?DCsvOjwQCph
http://cjoint.com/?DCsvONpJk11
Merci
Didier
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 22:19
par g3n-h@ckm@n
t'as pas copié le texte selectionné
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 22:44
par lefredonneur
Désolé je travaille sur un autre pc et je me sers d'une clef pour transférer les données
Là, j'ai ouvert le forum sur le pc infecté, copié les données par CTRL+C et fais "restore"
Les données étaient déjà copiées (la 1ere fois, j'avais fait un CTRL+C et CTRL+V)
J'ai relancé Shortcut_Module dont voici les rapports
http://cjoint.com/?DCswQGNYI86
http://cjoint.com/?DCswRbweQsb
http://cjoint.com/?DCswRCwhIYP
Didier
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 22:48
par g3n-h@ckm@n
t'aurais pas cliqué sur le "U" par inattention ?
tu as été obligé de le retélécharger ?
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 23:16
par lefredonneur
Là je travaille à partir du pc portable
Petite précision sur les manips pour voir si je ne me trompe pas
Je désactive mon antivirus - Je copie
C:\Users\All Users\Microsoft\Windows\DeviceMetadataStore\nl-nl\117337D0-EC80-4508-91F1-E44F9E16A392.devicemetadata-ms
C:\Users\Ludovic\AppData\Local\Microsoft\Windows Mail\account{468B38F2-8201-4EE7-A7D3-A7A56337CAD3}.oeaccount
C:\Users\Ludovic\Documents\Ludovic Dunand\Conduite accompagnée
C:\Users\Ludovic\Documents\Sauvegardes\Sauvegarde S4 03.02.14\Android\data\com.eurosport\cache\EsImages\2337d1fa5d537708124bef50063cfc14.0
C:\Users\Ludovic\Documents\Sauvegardes\Sauvegarde S4 03.02.14\Android\data\com.kiloo.subwaysurf\files\shader\8337c11bab315e37d6ab2740ef0e774b
Je lance Shortcup_Module et vérifie dans restore que la copie a fonctionné
Je ferme la fenêtre qui s'est ouverte
Je lance Shortcup_Module en cliquant sur Go
Lorsque que le PC a redémarré je mets le rapport sur le forum
Didier
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 23:25
par g3n-h@ckm@n
je n'ai jamais demandé de relancer le nettoyage , je répète :
une fois que tu as selectionné puis copié le texte ,
relance shortcut_Module, puis clique sur le bouton ""
un fichier du nom de restore va s'ouvrir , vérifie que les lignes sont bien dedans (sinon colle-les, puis referme-le ( accepte la modification si demandée ).
l'outil va travailler assez rapidement , poste le nouveau rapport que tu trouveras dans C`\
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 23:34
par lefredonneur
Désolé je n'avais pas compris
Le rapport après restore
http://cjoint.com/?DCsxHhKLcFZ
Didier
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 23:43
par g3n-h@ckm@n
regarde si t'as ca qui est revenu en place : C:\Users\Ludovic\Documents\Ludovic Dunand\Conduite accompagnée
infection Ads by ShowPassword
Posté : mar. 18 mars 2014 23:47
par lefredonneur
Apparemment pas de dossiers ni fichier à ce nom
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 00:00
par g3n-h@ckm@n
ben t'es le premier avec qui ca marche pas.
ben récupère-les dans la 40 aine de Shortcut_Module....
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 00:07
par lefredonneur
Donc si j'ai bien compris je reprends les rapports 1 par 1 et je vais récupérer les lignes supprimés dans le § "Dossiers"
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 00:21
par g3n-h@ckm@n
récupère ca dans le dossier C:\Shortcut_Module\Quarantine
C\Users\Ludovic\Documents\Ludovic Dunand\Conduite accompagnée
et range-le ou tu veux , appremment le reste c'est de la broutille
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 00:27
par lefredonneur
Je viens de le récupérer dans le dossier en recherchant. En fait le dossier était le suivant
C:\Users\Ludovic\Documents\Ludovic Dunand\Conduite accompagnée.S_M
J'ai fait la restore et c'est ok le dossier et fichier sont réapparu
Merci encore
Didier
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 00:39
par g3n-h@ckm@n
je vous laisse continuer dans ce cas
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 10:12
par 2011N2
Bonjour,
Bien.
Est-ce qu'il reste encore des soucis ?
Gabriel.
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 10:31
par g3n-h@ckm@n
Hello, j'ai fait une modif ca devrait être bon , réessaie ce que je t'ai demandé là :
http://www.forum-entraide-informatique. ... ord#113796
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 12:29
par lefredonneur
Bonjour Gabriel
Toujours pareil avec IE, "ads by Showpassword" est toujours présent
Didier
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 12:31
par lefredonneur
Pour l'essai de "restore" avec Shortcup_Module, je le ferais ce soir en rentrant du travail
Merci
Didier
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 16:29
par g3n-h@ckm@n
ca fonctionnera
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 16:58
par 2011N2
Re,
OK alors tu réinitialiseras IE comme ceci puis tu me donneras des nouvelles :
http://www.forum-entraide-informatique. ... t-explorer
Gabriel.
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 23:03
par lefredonneur
J'ai refait restore après la mise à jour de Shortcup_Module et voici le rapport
http://cjoint.com/?DCtxdoxmxSL
Didier
infection Ads by ShowPassword
Posté : mer. 19 mars 2014 23:05
par 2011N2
Re,
OK, et tu as réinitialisé IE ?
Gabriel.