Fenêtres intempéstives
Résolu
Bonjour,
J'ai télécharger un logiciel pour torrent avec ce sont installé des logiciels comme "Accélérer votre PC" ,"Update..etc" à chaque allumage de mon PC les logiciels se lancent. Cela me gène beaucoup. J'ai pourtant supprimé ces logiciel mais ces fenêtres persistent... HELP !
Merci d'avance !
Antoine
J'ai télécharger un logiciel pour torrent avec ce sont installé des logiciels comme "Accélérer votre PC" ,"Update..etc" à chaque allumage de mon PC les logiciels se lancent. Cela me gène beaucoup. J'ai pourtant supprimé ces logiciel mais ces fenêtres persistent... HELP !
Merci d'avance !
Antoine
9 réponses
-
Contributeur sécuritéBonsoir,
Tu as du installer un ou plusieurs programmes indésirables.
On va regarder cela ensemble :
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt
Poste le rapport, A +-
Voici le rapport:
# AdwCleaner v1.700 - Rapport créé le 26/06/2012 à 21:22:04
# Mis à jour le 26/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Antoine - ANTOINE-HP
# Exécuté depuis : C:\Users\Antoine\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
Présent : DefaultTabSearch
Présent : Offerbox update service
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Antoine\AppData\Roaming\DefaultTab
Dossier Présent : C:\Users\Antoine\AppData\Roaming\OfferBox
Dossier Présent : C:\Program Files (x86)\DefaultTab
Dossier Présent : C:\Program Files (x86)\Free Offers from Freeze.com
Dossier Présent : C:\Program Files (x86)\OfferBox
Fichier Présent : C:\Users\Antoine\AppData\Local\Temp\kujytuo.exe
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
***** [Registre] *****
Clé Présente : HKCU\Software\Default Tab
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKLM\SOFTWARE\Default Tab
Clé Présente : HKLM\SOFTWARE\DefaultTab
Clé Présente : HKLM\SOFTWARE\Freeze.com
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab Chrome
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]
[x64] Clé Présente : HKCU\Software\Default Tab
[x64] Clé Présente : HKCU\Software\Offerbox
[x64] Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
[x64] Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
***** [Registre - GUID] *****
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v19.0.1084.56
Fichier : C:\Users\Antoine\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente : "js": [ "chrome.js", "surfcanyon.js" ],
Présente : "description": "Find stuff faster on Google, Yahoo! and Bing by digging out search re[...]
Présente : "update_url": "hxxp://www.surfcanyon.com/chrome_update.xml",
*************************
AdwCleaner[R1].txt - [3742 octets] - [26/06/2012 21:22:04]
########## EOF - C:\AdwCleaner[R1].txt - [3870 octets] ##########
-
-
Contributeur sécuritéok,
Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Bannir les diverses barres d'outils ou moteurs de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=
1. Désinstalle si encore présents et si possible :
Babylon Babylon Toolbar Free Offers OfferBox
Aide : Comment désinstaller un programme
2. Relance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
Poste le rapport, A + -
Contributeur sécuritére,
Ton rapport est incomplet, tu as encore des soucis ?
A + -
Contributeur sécuritéok,
Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes restants.
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
msconfig netsvcs %temp%\*.exe /s %ALLUSERSPROFILE%\Application Data\*.exe /s %ALLUSERSPROFILE%\Application Data\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe %systemroot%\Tasks\*.* /s CREATERESTOREPOINT
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Aide : Tutorial OTL (par Malekal)
A + -
Contributeur sécuritéBonjour,,
Est-ce que tu te connecte via un proxy ?
As tu déjà désinstaller tous ces logiciels ?
Accelerer PC Computer Updater File Type Assistant PCSpeedUp Smart PC Cleaner
A + -
Non ! Et oui je les ai désinstallé ! :)
Merci encore ! -
Contributeur sécuritéok,
Je te posais la question de savoir si tu les avais déjà désinstallé car je n'ai pas la fichier extra.txt et il fallait commencer par les désinstaller avant de passer à la suite.
== == == == == == == == == == == == == == == == == == == == == ==
Ne pas exécuter OTL dans la sandbox de ton antivirus.
== == == == == == == == == == == == == == == == == == == == == ==
Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions en citation :
:OTL IE - HKU\S-1-5-21-2371956131-1812590742-2931056825-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:56847 O4 - HKU\S-1-5-21-2371956131-1812590742-2931056825-1000..\Run: [Computer Updater] C:\Program Files (x86)\Computer Updater\ComputerUp-dater.Exe (SafeApp Software, LLC) O4 - HKU\S-1-5-21-2371956131-1812590742-2931056825-1000..\Run: [PCSpeedUp] C:\Program Files (x86)\Accelerer PC\PCSUNotifier.exe () O4 - HKU\S-1-5-21-2371956131-1812590742-2931056825-1000..\Run: [Smart PC Cleaner] C:\Program Files (x86)\Smart PC Cleaner\SPCLauncher.exe (Avanquest Software) O4 - HKU\S-1-5-21-2371956131-1812590742-2931056825-1000..\Run: [SpeedUpMyPC] C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe (Uniblue Systems Ltd) [2012/06/07 22:57:46 | 000,000,000 | ---D | C] -- C:\Users\Antoine\AppData\Roaming\Uniblue [2012/06/07 22:57:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Uniblue [2012/06/07 22:56:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Driver-Soft [2012/06/07 22:52:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\File Type Assistant [2012/06/07 22:52:02 | 000,000,000 | ---D | C] -- C:\Users\Antoine\Documents\PCSpeedUp [2012/06/07 22:51:53 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Accelerer PC [2012/06/07 22:51:31 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Smart PC Cleaner [2012/06/07 22:51:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Computer Updater [2012/06/27 00:39:06 | 000,000,340 | ---- | M] () -- C:\Windows\tasks\SpeedUpMyPC.job [2012/06/26 12:20:51 | 000,000,348 | ---- | M] () -- C:\Windows\tasks\PC SpeedUp Service Deactivator.job [2012/06/07 22:57:46 | 000,001,180 | ---- | M] () -- C:\Users\Antoine\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk :Commands [emptytemp]
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
Poste le rapport, A +
-
All processes killed
========== OTL ==========
HKU\S-1-5-21-2371956131-1812590742-2931056825-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
Registry value HKEY_USERS\S-1-5-21-2371956131-1812590742-2931056825-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Computer Updater deleted successfully.
C:\Program Files (x86)\Computer Updater\ComputerUp-dater.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-2371956131-1812590742-2931056825-1000\Software\Microsoft\Windows\CurrentVersion\Run\\PCSpeedUp deleted successfully.
C:\Program Files (x86)\Accelerer PC\PCSUNotifier.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-2371956131-1812590742-2931056825-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Smart PC Cleaner deleted successfully.
C:\Program Files (x86)\Smart PC Cleaner\SPCLauncher.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-2371956131-1812590742-2931056825-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SpeedUpMyPC deleted successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\Launcher.exe moved successfully.
C:\Users\Antoine\AppData\Roaming\Uniblue\SpeedUpMyPC folder moved successfully.
C:\Users\Antoine\AppData\Roaming\Uniblue folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\Third Party Terms folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\tr\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\tr folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\se\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\se folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\ru\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\ru folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\pt\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\pt folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\pl\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\pl folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\no\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\no folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\nl\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\nl folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\jp\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\jp folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\it\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\it folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\gr\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\gr folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\fr\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\fr folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\fi\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\fi folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\es\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\es folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\en\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\en folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\dk\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\dk folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\de\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\de folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\br\LC_MESSAGES folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale\br folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\locale folder moved successfully.
C:\Program Files (x86)\Uniblue\SpeedUpMyPC folder moved successfully.
C:\Program Files (x86)\Uniblue folder moved successfully.
C:\Program Files (x86)\Driver-Soft\DriverGenius\Resource folder moved successfully.
C:\Program Files (x86)\Driver-Soft\DriverGenius\Languages folder moved successfully.
C:\Program Files (x86)\Driver-Soft\DriverGenius\Help folder moved successfully.
C:\Program Files (x86)\Driver-Soft\DriverGenius folder moved successfully.
C:\Program Files (x86)\Driver-Soft folder moved successfully.
C:\Program Files (x86)\File Type Assistant folder moved successfully.
C:\Users\Antoine\Documents\PCSpeedUp\ScanResults folder moved successfully.
C:\Users\Antoine\Documents\PCSpeedUp\RestorePoints folder moved successfully.
C:\Users\Antoine\Documents\PCSpeedUp folder moved successfully.
C:\Program Files (x86)\Accelerer PC folder moved successfully.
C:\Program Files (x86)\Smart PC Cleaner folder moved successfully.
C:\Program Files (x86)\Computer Updater folder moved successfully.
C:\Windows\Tasks\SpeedUpMyPC.job moved successfully.
C:\Windows\Tasks\PC SpeedUp Service Deactivator.job moved successfully.
C:\Users\Antoine\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Antoine
->Temp folder emptied: 830817811 bytes
->Temporary Internet Files folder emptied: 57904045 bytes
->Java cache emptied: 1 bytes
->Google Chrome cache emptied: 106112092 bytes
->Flash cache emptied: 89093 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 359207669 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 36048886 bytes
RecycleBin emptied: 1410102827 bytes
Total Files Cleaned = 2,671.00 mb
OTL by OldTimer - Version 3.2.53.0 log created on 06272012_160043
Files\Folders moved on Reboot...
C:\Users\Antoine\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Windows\temp\~DFF8B2D8C5610DEBF2.TMP moved successfully.
PendingFileRenameOperations files...
File C:\Users\Antoine\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!
File C:\Windows\temp\~DFF8B2D8C5610DEBF2.TMP not found!
Registry entries deleted on Reboot...
-
-
Contributeur sécuritéok,
Encore des soucis ?
A + -
Contributeur sécuritéParfait,
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation
2. Lance OTL
● Dans la partie "Personnalisation", copie/colle :
:commands [clearallrestorepoints]
● Clique sur le bouton Correction.
3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau
== == == == == == == == MISES A JOUR == == == == == == == ==
Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update
!! Décoche les cases proposant des logiciels partenaires pendant les installations !!
Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation