Trop de programme indésirable sur le pc ! [Résolu/Fermé]

Signaler
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
-
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
-
salut a tous voila j ai un petit prôblème mon pc contient trop de programme indésirable et des que j en désinstalle un un autre instalateur s ouvre et me demande d installer tel logiciel et explorer.exe cesse de fonctionner après il redémare mais juste apres il me redit explorer a cesser de fonctionner ! aidez moi svp !

et j ai peur que mon pc soient infecter

15 réponses

Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
Bonjour,

fais ceci :

télécharge et exécute cet utilitaire :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

tu supprimes tout ce qu'il pourrait trouver, et fais un copier/coller du rapport dans ta réponse.

cordialement
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
salut voici le rapport :

# AdwCleaner v3.018 - Rapport créé le 15/02/2014 à 14:33:07
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Fabien - FABIEN-PC
# Exécuté depuis : C:\Users\Fabien\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Supprimé : C:\Users\Fabien\AppData\Local\lollipop
Dossier Supprimé : C:\Users\Fabien\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\Fabien\Desktop\Save
Dossier Supprimé : C:\Users\Fabien\Documents\smart pc cleaner
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Fabien\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\bl43t5b8.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_happy-wheels_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_happy-wheels_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\InstallIQ
Clé Supprimée : HKLM\Software\Vittalia

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\bl43t5b8.default\prefs.js ]


[ Fichier : C:\Users\Joëlle\AppData\Roaming\Mozilla\Firefox\Profiles\hid3t17o.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [2480 octets] - [15/02/2014 14:26:44]
AdwCleaner[R1].txt - [2540 octets] - [15/02/2014 14:32:24]
AdwCleaner[S0].txt - [2275 octets] - [15/02/2014 14:33:07]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2335 octets] ##########

j ai oublié de dire que le démarage es lent aussi
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
et même en faisant rien je vois le témoin de chargement allumer pendant 5 min
Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
télécharge et installe malwarbytes :

https://www.commentcamarche.net/download/telecharger-34055379-malwarebytes-anti-malware

tu décoches : essayer malwarbytes pro à l'installation

tu le mets à jour
tu fais une vérification complète du disque
tu supprimes tout ce qu'il pourrait trouver
tu redémarres
tu joints le rapport après suppression ici dans ta réponse.



Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
Merci je vais le faire mais le logiciel je l es déja en pro mais pas lancer d analyse encore
Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
n'oublie pas de le mettre à jour avant de faire la vérification.
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
je le met a jour la
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
double post: remet a jour pardon et je commence l analyse
Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
:)
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.15.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Fabien :: FABIEN-PC [administrateur]

Protection: Activé

15/02/2014 14:46:54
mbam-log-2014-02-15 (14-46-54).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 347676
Temps écoulé: 56 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 2
C:\Program Files (x86)\WebSparkle\updateWebSparkle.exe (PUP.Optional.WebSparkle.A) -> 3016 -> Suppression au redémarrage.
C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.exe (PUP.Optional.WebSparkle.A) -> 4832 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 9
HKLM\SYSTEM\CurrentControlSet\Services\Update WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\Util WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{9f56bab3-2739-40ed-a8d0-1451657a9742} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{1bccadb8-680c-41a0-9789-19d566fbac16} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{6935FA3E-0771-4B2F-A668-8C9CC50A7C90} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9F56BAB3-2739-40ED-A8D0-1451657A9742} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: 1590556298923081727 -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 4
C:\Program Files (x86)\WebSparkle (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
C:\Program Files (x86)\WebSparkle\bin (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
C:\Program Files (x86)\WebSparkle\bin\plugins (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\CT3324066 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 32
C:\Program Files (x86)\WebSparkle\updateWebSparkle.exe (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.exe (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
C:\Program Files (x86)\WebSparkle\WebSparkleBHO.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Fabien\Desktop\Save\autres\daemon-tools-lite_4-48-1-0347_fr_10729.exe.vir (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\WebSparkle.FirstRun.exe (PUP.Optional.Sambreel.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q8S5Z98R\Setup[1].exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S0QUSSUQ\Setup[1].exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SDS4B8JU\SPIdentifierImpl[2].exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\ICReinstall_nse2782.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\instloffer.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\nse2782.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\sp-downloader.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\SPIdentifier.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\is-1IRU5.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\nse516D.tmp\tkDecript.dll (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\Downloads\installer_jungle_heat_cheats_1_0_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\Downloads\vioplayerv.exe (PUP.Optional.SafeInstall.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\PassWidget Update.job (PUP.Optional.PassWidget.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\WebSparkle.ico (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\0 (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\7za.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\updateWebSparkle.InstallState (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\WebSparkleUninstall.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\sqlite3.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.InstallState (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\WebSparkle.BrowserFilter.Helper.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\WebSparkleBrowserFilter.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.BrowserFilterG.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.FFUpdate.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.IEUpdate.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\CT3324066\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
suite :

Télécharge ici : Junkware Removal Tool
https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/



Enregistre ce fichier sur le bureau.

Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

NB: Le bureau disparaitra un instant, c'est normal.

Laisse le programme travailler ne touche plus à rien

Poste le rapport généré à la fin de l'analyse.
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Windows 7 Home Premium x64
Ran by Fabien on 15/02/2014 at 16:14:41,68
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15/02/2014 at 16:25:38,55
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
comment va le pc ?
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
je ressay de déinstaller ces crotte
Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
?? pardon ? rien compris
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
il va mieus sauf que l autre dernier instalateur je sais pas comment le suprimer
Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
il s'exécute simplement, tu le supprimes dans tes fichiers téléchargement et tu supprimes l'icone crée sur le bureau.
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
merci mon ordi marche bien
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
par contre il clignote de temps en temps
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
je veut dire souvent
Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
qu'est ce qui clignote ? l'écran ?
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
nan le le témoin de chargement
Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
quel âge à ton pc ?
Messages postés
26928
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
11 avril 2021
3 327
la batterie se charge ?
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
et pour le témoin de chargement je parlais du chargement d qui a coter de du témoin de la batterie
Messages postés
197
Date d'inscription
dimanche 4 septembre 2011
Statut
Membre
Dernière intervention
4 février 2019
16
salut la batterie elle va bien je crois ne l avoir jamais mentioné ^^ et apres pour la vitesse de démarage et tout fallais passer par tuneup pour nettoyer et defragmenter le registre et apres netoyer le système c et apres défragmenter tout le disque dur