Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Comment supprimer Cloudscout?

Nonold
contributeur occasionnel
1 806  

Comment supprimer Cloudscout?

Bonjour,

 

Il y a quelques semaines j'ai installé des logiciels espions sur mon PC que je n'arrive pas à désinstaller. Ils se traduisent par un ralentissment de mon navigateur internet et l'apparition inopinée d'onglets.

 

Depuis une semaine maintenant j'ai des encarts cloudscout qui s'ajoutent dans mes pages internet, ce qui perturbe grandement ma navigation.

 

Je viens de réaliser une analyse ZHPDiag dont le résulat est ici:

 

 ZHPdiag

 

Merci par avance de votre aide,

Arnold

9 RÉPONSES 9
papou22
#TopMembre
#TopMembre
1 774  

Re : Comment supprimer Cloudscout?

Bonjour,

 

Et bien voila du boulot pour l'ami @Jaime .

 

A première vue Cloudscout ne s'ennuie pas tout seul dans son coin mais tu as une sacrée collection de PUP/LPI ramassés sur des site pourris. De plus, je vois du P2P !

 

Il va falloir réviser ton comportement sur Internet, sinon, tu vas revenir ici toutes les semaines !

 

A+

Un problème bien décrit est déjà à moitié résolu

Jaime
star
star
1 761  

Re : Comment supprimer Cloudscout?

Bonjour Nonold

 

Plusieurs faits font que pour l’instant je ne peux t’apporter une aide pour l'instant

 

Du P2P à n’en plus finir

O43 - CFD: 14/03/2009 - 17:32:55 - [] ----D C:\Program Files\eMule   => P2P.eMule

O43 - CFD: 08/01/2012 - 18:55:26 - [] ----D C:\Program Files\Pando Networks   => P2P.Pando

O43 - CFD: 25/10/2014 - 11:58:18 - [] ----D C:\Program Files\RetroShare   => P2P.RetroShare

O43 - CFD: 03/09/2010 - 13:21:35 - [] ----D C:\Users\arnold\AppData\Roaming\Hamachi   => Hamachi PeerToPeer

O43 - CFD: 28/10/2014 - 22:43:34 - [] ----D C:\Users\arnold\AppData\Roaming\OneSwarm   => OneSwarm PeerToPeer

 

Je n’en ai jamais vu autant actifs sur un PC

 

Ce qui me fait douter sur ta version de Windows

 

Windows Vista Enterprise, cette version seul les grandes entreprises disposant d'un abonnement de maintenance Software Assurance ou un Accord Entreprise Microsoft peuvent se la procurer.

 

Et pas un individuel puisqu’on ne la trouve pas dans le commerce,

 

En attente de plus d’information,  comment tu as eu cette version de Vista

 

Bon week-end

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
Jaime
star
star
1 757  

Re : Comment supprimer Cloudscout?

Bonjour Papou22

 

Apporter une aide à quelqu’un qui a du P2P cela m’est arrivé plusieurs fois, en mettant en garde

 

Mais apporter une aide à quelqu’un qui aurait une version de Windows piraté ?????

 

Donc attendons que Nonold nous confirme comment il a eu sa version.

 

Si piraté aucun forum lui apportera une aide,

 

bien précisé qui aurait,

 

Bon week-end

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
Nonold
contributeur occasionnel
1 711  

Re : Comment supprimer Cloudscout?

Merci Jaime de ta réponse rapide,

 

En ce qui concerne ma version de windows il ne s'agit pas d'une version piratée mais d'une version de licence globale que j'ai "empruntée" à la grande entreprise dans laquelle je travaille.

 

En ce qui concerne les logiciels p2p ça fait bien 5 ans que je n'ai plus rien téléchargé illégalement. J'ai cependant à plusieur reprises tenté d'échangé des vidéos personnelles avec des amis via cette voie. Il me semblait avoir désinstallé ces logiciels, visiblement pas complétement (je viens d'ailleurs de checker dans la liste des logiciels installés et un certain nombre que tu cite n'y apparaissaient plus, pour les autres je les ai désinstalés).

 

Je vous laisse décider en votre conscience si vous souhaitez m'aider à résoudre mon problème, dans le cas contraire je comprendrais.

 

Merci.

Jaime
star
star
1 662  

Re : Comment supprimer Cloudscout?

Bonjour Nonold

 

Quelque chose prêche en ta faveur, dans le rapport de ZHPDiag aucune ligne de ce type

O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')

Il en existe d’autres, c’est un exemple

O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll

Si j’avais trouvé une de ces lignes je signalais ta question à la modération pour fermer ton fil, exemple sur les forums de :

Assiste.com : http://assiste.forum.free.fr/viewtopic.php?t=23729

C|Net : http://forums.cnetfrance.fr/topic/190287-virus-facebook/

Clubic : http://www.clubic.com/forum/logiciel-general/pc-qui-tourne-au-ralenti-depuis-cet-apres-midi-sans-rai...

surtout ce dernier, je cite = > un OS cracké, tu seras constamment réinfecté

 

Et Kaspersky, l’éditeur de l’Antivirus Orange

http://forum.kaspersky.com/index.php?s=cc2b83b4d82b5fe4ec93dea368601a06&showtopic=141527&mode=thread...

============

 

le P2P lire

Zébulon : le P2P et ses conséquences !!!

http://forum.zebulon.fr/prevention-le-p2p-et-ses-consequences-t85544.html

Malekal : Pourquoi éviter le P2P ? Point législatif & dangers.

http://forum.malekal.com/pourquoi-eviter-p2p-point-legislatif-dangers-t3257.html

et sur Libellules.ch : Les risques sécuritaires du peer-to-peer en 10 points

le point sur les 10 idées reçues

http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html 

 

c’est fréquent de trouver des traces, on pourra les supprimer avec un autre rapport de ZHPDiag

et si à nouveau on retrouve du P2P j’arrête toute aide,

============

 

L’urgent nettoyer ton disque dur

 

Bienvenue dans ZHPFix

 

Vas sur ce lien : http://www.cjoint.com/15jv/EAegF3Ysmkb.htm

Clic droit sur « ZHPFix.txt » et Enregistrer la cible du lien sous …, tu télécharges un document texte qui se nomme « EAegF3Ysmkb_zhpfix.txt », tu l’enregistres sur le bureau pour pouvoir le retrouver facilement,

 

Et tu fixes (supprimes) le tout avec ZHPFix ( la seringue )

  

voir le tutoriel officiel = > http://www.nicolascoolman.fr/tutoriaux/

Voir plus bas à = > Lancement du logiciel : Placez vous sur l’icône ZHPFix, etc. …

 

Etant sous Vista, pour le lancer pense au clic droit "Exécuter en tant qu’administrateur" ; et à la fenêtre UAC User Account Control, Contrôle de compte d'utilisateur : "Voulez-vous autoriser le programme... etc. ."

 

1) ouvre le document texte que je t’ai transmis par Cjoint, place le script dans le presse-papier de Windows CTRL+A, tout est sélectionné, doit être bleuté, et CTRL+C, tout est copier,

 

2) Dans ZHPFix, clic sur le bouton Importer, puis en bas sur le bouton GO ;

si tu as une alerte Avertissement : http://i.imgur.com/p67jN1X.png

c’est que tu n’as pas intégralement copié / importé le script transmis

Pour ces deux fenêtres

a) - Vous confirmez le nettoyage des données ?

capture : http://pix.toile-libre.org/upload/original/1379253099.jpg

b) - Vous confirmez le nettoyage de la corbeille ?

capture : http://pix.toile-libre.org/upload/original/1379253143.jpg

cliquez sur le bouton = > Oui

 

3) tu trouveras le rapport sur ton bureau que tu transmets par Cjoint : http://cjoint.com/

 

et retransmets un rapport de ZHPDiag, pour contrôle

===========

 

ATTENTION ceci sera supprimé

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip

Faire une recherche sur Internet avec cet argument = > PepperZip

Il se peut que tu ne pourras plus ouvrir les dossiers compressés, si c’est le cas tu le signales,

 

Bon diumenge, à toi et Papou22

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
Nonold
contributeur occasionnel
1 634  

Re : Comment supprimer Cloudscout?

Bonjour,

 

Je joins deux rapports Fix, car j'ai oublié d'éxécuter le programme en tant qu'admlinistrateur la première fois. J'ai donc relancer une deuxième fois.

 

Rapport Fix 1

 

Rapport Fix 2

 

Voici le rapport ZHPDiag:

rapport ZHPDiag

 

En ce qui concerne les répertoires zippés, je ne peux effectivement plus les ouvrir.

 

Bon dimanche,

Merci.

Jaime
star
star
1 545  

Re : Comment supprimer Cloudscout?

Bone annada Nonold

 

Ton PC est propre

 

On voit bien que tu as désinstallé le P2P, mais comme toujours il reste des traces on va les supprimer avec ZHPFix

 

Bienvenue dans ZHPFix

 

Vas sur ce lien : http://www.cjoint.com/data/0Afhtiaxzay.htm

Clic droit sur « ZHPFix 1.txt » et Enregistrer la cible du lien sous …, tu télécharges un document texte qui se nomme « 0Afhtiaxzay_zhpfix_1.txt », tu l’enregistres sur le bureau pour pouvoir le retrouver facilement,

 

Et tu fixes (supprimes) le tout avec ZHPFix ( la seringue )

  

voir le tutoriel officiel = > http://www.nicolascoolman.fr/tutoriaux/

Voir plus bas à = > Lancement du logiciel : Placez vous sur l’icône ZHPFix, etc. …

 

Etant sous Windows Vista, pour le lancer pense au clic droit "Exécuter en tant qu’administrateur" ; et à la fenêtre UAC User Account Control, Contrôle de compte d'utilisateur : "Voulez-vous autoriser le programme... etc. ."

 

1) ouvre le document texte que je t’ai transmis par Cjoint, place le script dans le presse-papier de Windows CTRL+A, tout est sélectionné, doit être bleuté, et CTRL+C, tout est copier,

 

2) Dans ZHPFix, clic sur le bouton Importer, puis en bas sur le bouton GO ;

si tu as une alerte Avertissement : http://i.imgur.com/p67jN1X.png

c’est que tu n’as pas intégralement copié / importé le script transmis

Pour ces deux fenêtres

a) - Vous confirmez le nettoyage des données ?

capture : http://pix.toile-libre.org/upload/original/1379253099.jpg

b) - Vous confirmez le nettoyage de la corbeille ?

capture : http://pix.toile-libre.org/upload/original/1379253143.jpg

cliquez sur le bouton = > Oui

 

3) tu trouveras le rapport sur ton bureau que tu transmets par Cjoint : http://cjoint.com/

============= 

 

des mises à jour à faire : Privilégiant les installations Off line = hors ligne, pour éviter tout sponsor

 

O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX   => Adobe Systems

Voir sur le centre de téléchargement de Adobe

http://www.adobe.com/fr/products/flashplayer/distribution3.html

à Téléchargements = > Flash Player 16.0.0.235 (Windows et Mac)

la ligne Windows = > Internet Explorer, cliquer sur Télécharger le programme d'installation EXE

pour les autres navigateurs

voir la ligne Windows = > Navigateurs avec modules externes cliquer sur Télécharger le programme d'installation EXE

 

lorsqu’on les exécute on a cette fenêtre : http://pix.toile-libre.org/upload/original/1379404877.jpg

cocher à " J’ai lu et j’accepte les conditions du contrat de licence de Flash Player " puis cliquer sur le bouton " INSTALLER "

lorsque l'installation est terminée, cocher à "Ne jamais rechercher les mises à jour (non recommandé) "

capture : http://pix.toile-libre.org/upload/original/1355243248.jpg

 puis clic sur le bouton "TERMINE"

c’est très rapide

 

 

O42 - Logiciel: Adobe Reader 9.5.5 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A95000000001}   => Adobe Reader 9

Vu l’ancienneté de la version tu l’as désinstalle en premier

 

Adobe Reader, voir sur le ftp:\

ftp://ftp.adobe.com/pub/adobe/reader/win/11.x/11.0.10/fr_FR/

clic sur = > AdbeRdr11010_fr_FR.exe

il suffit de lancer l’installation, rien à décocher

 

 O42 - Logiciel: Java 6 Update 15 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216010FF}   => Sun Microsystems

 

Voir dans ce fil de discussion = > Java - Nouvelle version

Tu liras qu’il faut impérativement supprimer la version que tu as, puis lis les réponses qui suivent

 

Une fois ces mises à jour faites, il faudra réduire ta liste de démarrage, qui en a bien besoin, je te guiderai

============= 

 

les répertoires zippés, tu ne peux effectivement plus les ouvrir, je m’en doutais à cause de PepperZip

je te prépare un topo pour régler ce problème.

 

bonne semaine,

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
Nonold
contributeur occasionnel
1 503  

Re : Comment supprimer Cloudscout?

Bonsoir Jaime,

 

Je viens d'éxécuter le dernier Fix:

 

Rapport Fix

 

Et le rapport ZHPDiag

 

Je n'ai pas le temps de m'occuper des mises à jour de  logiciels ce soir, je les ferais en milieu de semaine.

 

Cependant tu sembles m'indiquer que je ne devrais plus avoir de problème mais j'ai toujours les encarts Cloudscout qui s'ouvrent ainsi que des onglets qui s'ouvrent inopinément. Pour information j'utilise Firefox comme navigateur principal, je ne sais pas si ça peut être lié.

 

Encore merci de ton aide.

Bonne soirée.

Nonold
contributeur occasionnel
1 408  

Re : Comment supprimer Cloudscout?

Bonsoir,

 

Je viens de faire les mises à jour de logiciels que tu m'as conseillées.

 

A priori tous s'est bien passé.

 

Dans l'attente de tes conseils pour la suite,

Merci.

 

Vous avez une question ?

Interrogez la communauté

Déjà 755272 membres inscrits 🧡

2952 personnes actuellement en ligne

Tous les membres en ligne