Trop de programme indésirable sur le pc !

Résolu
Fabdu01 Messages postés 256 Statut Membre -  
Fabdu01 Messages postés 256 Statut Membre -
salut a tous voila j ai un petit prôblème mon pc contient trop de programme indésirable et des que j en désinstalle un un autre instalateur s ouvre et me demande d installer tel logiciel et explorer.exe cesse de fonctionner après il redémare mais juste apres il me redit explorer a cesser de fonctionner ! aidez moi svp !

et j ai peur que mon pc soient infecter

15 réponses

  1. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    Bonjour,

    fais ceci :

    télécharge et exécute cet utilitaire :

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    tu supprimes tout ce qu'il pourrait trouver, et fais un copier/coller du rapport dans ta réponse.

    cordialement
    0
  2. Fabdu01 Messages postés 256 Statut Membre 17
     
    salut voici le rapport :

    # AdwCleaner v3.018 - Rapport créé le 15/02/2014 à 14:33:07
    # Mis à jour le 28/01/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Fabien - FABIEN-PC
    # Exécuté depuis : C:\Users\Fabien\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Program Files (x86)\Searchprotect
    Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
    Dossier Supprimé : C:\Users\Fabien\AppData\Local\lollipop
    Dossier Supprimé : C:\Users\Fabien\AppData\Local\Searchprotect
    Dossier Supprimé : C:\Users\Fabien\Desktop\Save
    Dossier Supprimé : C:\Users\Fabien\Documents\smart pc cleaner
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Fabien\AppData\Local\Temp\Uninstall.exe
    Fichier Supprimé : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\bl43t5b8.default\user.js

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_happy-wheels_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_happy-wheels_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKLM\Software\FreeSoftToday
    Clé Supprimée : HKLM\Software\InstallIQ
    Clé Supprimée : HKLM\Software\Vittalia

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\bl43t5b8.default\prefs.js ]

    [ Fichier : C:\Users\Joëlle\AppData\Roaming\Mozilla\Firefox\Profiles\hid3t17o.default\prefs.js ]

    *************************

    AdwCleaner[R0].txt - [2480 octets] - [15/02/2014 14:26:44]
    AdwCleaner[R1].txt - [2540 octets] - [15/02/2014 14:32:24]
    AdwCleaner[S0].txt - [2275 octets] - [15/02/2014 14:33:07]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2335 octets] ##########

    j ai oublié de dire que le démarage es lent aussi
    0
    1. Fabdu01 Messages postés 256 Statut Membre 17
       
      et même en faisant rien je vois le témoin de chargement allumer pendant 5 min
      0
  3. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    télécharge et installe malwarbytes :

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    tu décoches : essayer malwarbytes pro à l'installation

    tu le mets à jour
    tu fais une vérification complète du disque
    tu supprimes tout ce qu'il pourrait trouver
    tu redémarres
    tu joints le rapport après suppression ici dans ta réponse.

    0
    1. Fabdu01 Messages postés 256 Statut Membre 17
       
      Merci je vais le faire mais le logiciel je l es déja en pro mais pas lancer d analyse encore
      0
    2. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
       
      n'oublie pas de le mettre à jour avant de faire la vérification.
      0
    3. Fabdu01 Messages postés 256 Statut Membre 17
       
      je le met a jour la
      0
    4. Fabdu01 Messages postés 256 Statut Membre 17
       
      double post: remet a jour pardon et je commence l analyse
      0
    5. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
       
      :)
      0
  4. Fabdu01 Messages postés 256 Statut Membre 17
     
    Malwarebytes Anti-Malware (PRO) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.02.15.04

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 11.0.9600.16518
    Fabien :: FABIEN-PC [administrateur]

    Protection: Activé

    15/02/2014 14:46:54
    mbam-log-2014-02-15 (14-46-54).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 347676
    Temps écoulé: 56 minute(s), 30 seconde(s)

    Processus mémoire détecté(s): 2
    C:\Program Files (x86)\WebSparkle\updateWebSparkle.exe (PUP.Optional.WebSparkle.A) -> 3016 -> Suppression au redémarrage.
    C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.exe (PUP.Optional.WebSparkle.A) -> 4832 -> Suppression au redémarrage.

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 9
    HKLM\SYSTEM\CurrentControlSet\Services\Update WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SYSTEM\CurrentControlSet\Services\Util WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CLSID\{9f56bab3-2739-40ed-a8d0-1451657a9742} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\TypeLib\{1bccadb8-680c-41a0-9789-19d566fbac16} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\Interface\{6935FA3E-0771-4B2F-A668-8C9CC50A7C90} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9F56BAB3-2739-40ED-A8D0-1451657A9742} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\Software\WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\Software\WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 1
    HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: 1590556298923081727 -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 4
    C:\Program Files (x86)\WebSparkle (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
    C:\Program Files (x86)\WebSparkle\bin (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
    C:\Program Files (x86)\WebSparkle\bin\plugins (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Temp\CT3324066 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 32
    C:\Program Files (x86)\WebSparkle\updateWebSparkle.exe (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
    C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.exe (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
    C:\Program Files (x86)\WebSparkle\WebSparkleBHO.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\Fabien\Desktop\Save\autres\daemon-tools-lite_4-48-1-0347_fr_10729.exe.vir (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\WebSparkle.FirstRun.exe (PUP.Optional.Sambreel.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q8S5Z98R\Setup[1].exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S0QUSSUQ\Setup[1].exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SDS4B8JU\SPIdentifierImpl[2].exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Temp\ICReinstall_nse2782.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Temp\instloffer.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Temp\nse2782.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Temp\sp-downloader.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Temp\SPIdentifier.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Temp\is-1IRU5.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Temp\nse516D.tmp\tkDecript.dll (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\Downloads\installer_jungle_heat_cheats_1_0_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\Downloads\vioplayerv.exe (PUP.Optional.SafeInstall.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\PassWidget Update.job (PUP.Optional.PassWidget.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\WebSparkle.ico (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\0 (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\7za.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\updateWebSparkle.InstallState (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\WebSparkleUninstall.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\bin\sqlite3.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.InstallState (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\bin\WebSparkle.BrowserFilter.Helper.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\bin\WebSparkleBrowserFilter.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.BrowserFilterG.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.FFUpdate.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.IEUpdate.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Fabien\AppData\Local\Temp\CT3324066\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    suite :

    Télécharge ici : Junkware Removal Tool
    https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    Enregistre ce fichier sur le bureau.

    Ferme tout tes navigateurs

    Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
    Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

    NB: Le bureau disparaitra un instant, c'est normal.

    Laisse le programme travailler ne touche plus à rien

    Poste le rapport généré à la fin de l'analyse.
    0
  7. Fabdu01 Messages postés 256 Statut Membre 17
     
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.1.1 (02.04.2014:1)
    OS: Windows 7 Home Premium x64
    Ran by Fabien on 15/02/2014 at 16:14:41,68
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

    ~~~ Files

    ~~~ Folders

    Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 15/02/2014 at 16:25:38,55
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    0
  8. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    comment va le pc ?
    0
  9. Fabdu01 Messages postés 256 Statut Membre 17
     
    je ressay de déinstaller ces crotte
    0
  10. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    ?? pardon ? rien compris
    0
  11. Fabdu01 Messages postés 256 Statut Membre 17
     
    il va mieus sauf que l autre dernier instalateur je sais pas comment le suprimer
    0
    1. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
       
      il s'exécute simplement, tu le supprimes dans tes fichiers téléchargement et tu supprimes l'icone crée sur le bureau.
      0
    2. Fabdu01 Messages postés 256 Statut Membre 17
       
      merci mon ordi marche bien
      0
    3. Fabdu01 Messages postés 256 Statut Membre 17
       
      par contre il clignote de temps en temps
      0
    4. Fabdu01 Messages postés 256 Statut Membre 17
       
      je veut dire souvent
      0
  12. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    qu'est ce qui clignote ? l'écran ?
    0
  13. Fabdu01 Messages postés 256 Statut Membre 17
     
    nan le le témoin de chargement
    0
  14. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    quel âge à ton pc ?
    0
  15. tanteelise Messages postés 28183 Date d'inscription   Statut Contributeur Dernière intervention   4 815
     
    la batterie se charge ?
    0
    1. Fabdu01 Messages postés 256 Statut Membre 17
       
      et pour le témoin de chargement je parlais du chargement d qui a coter de du témoin de la batterie
      0
  16. Fabdu01 Messages postés 256 Statut Membre 17
     
    salut la batterie elle va bien je crois ne l avoir jamais mentioné ^^ et apres pour la vitesse de démarage et tout fallais passer par tuneup pour nettoyer et defragmenter le registre et apres netoyer le système c et apres défragmenter tout le disque dur
    0