Oridinateur qui rame et mot souligné en bleu pour pub

Fermé
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022 - 27 avril 2014 à 13:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 avril 2014 à 23:45
Bonjour,

Depuis quelques jours j'ai un soucis avec mon ordinateur de bureau. Je suis sous Windows XP et mon ordinateur à attrapé un virus je pense. Lorsque je me connecte sur internet par google chrome j'ai des mots qui sont soulignés en bleu et qui font ouvrir des pages de pub. Et de plus, mon ordinateur est extrêmement lent. Pouvez vous m'aider s'il vous plaît?

Merci beaucoup
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié par Malekal_morte- le 27/04/2014 à 13:26
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022
27 avril 2014 à 13:51
# AdwCleaner v3.202 - Rapport créé le 27/04/2014 à 13:34:13
# Mis à jour le 23/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : ERIC - PC-DE-ERIC
# Exécuté depuis : C:\Users\ERIC\Downloads\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update BrowseMark
[#] Service Supprimé : Util BrowseMark

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
[!] Dossier Supprimé : C:\Program Files\BrowseMark
Dossier Supprimé : C:\Program Files\myfree codec
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Temp\BrowseMark
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Temp\mt_ffx
Dossier Supprimé : C:\Users\ERIC\AppData\LocalLow\DataMngr
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\HoolappforAndroid
Fichier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\e9095mhu.default\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\Hoolapp For Android
Fichier Supprimé : C:\Windows\System32\Tasks\Hoolapp Init

***** [ Raccourcis ] *****


***** [ Registre ] *****

[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{666E1514-65A4-4BA4-B120-E1FB56DC4424}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{666E1514-65A4-4BA4-B120-E1FB56DC4424}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{D04FD623-850D-4C53-91F3-65985631926B}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D04FD623-850D-4C53-91F3-65985631926B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Nosibay.SurfMatch
Clé Supprimée : HKLM\SOFTWARE\Classes\Nosibay.SurfMatch.1
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AEAC172E-2E4B-4B92-9AF6-B0CDB1ACECDB}
Clé Supprimée : HKCU\Software\BrowseMark
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKLM\Software\BrowseMark
Clé Supprimée : HKLM\Software\Myfree Codec
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowseMark
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowseMark
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\bitguard\261694~1.246\{c16c1~1\bitguard.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\e9095mhu.default\prefs.js ]


-\\ Google Chrome v28.0.1500.95

[ Fichier : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
Supprimée [Extension] : edcikfknpchdehdlmjpbofgkoaonaijg
Supprimée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
Supprimée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
Supprimée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
Supprimée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

*************************

AdwCleaner[R0].txt - [35401 octets] - [19/10/2013 20:19:08]
AdwCleaner[R1].txt - [4322 octets] - [21/02/2014 13:09:11]
AdwCleaner[R2].txt - [5269 octets] - [27/04/2014 13:30:48]
AdwCleaner[S0].txt - [36114 octets] - [19/10/2013 20:21:10]
AdwCleaner[S1].txt - [4440 octets] - [21/02/2014 13:10:06]
AdwCleaner[S2].txt - [5336 octets] - [27/04/2014 13:34:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [5396 octets] ##########
0
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022
27 avril 2014 à 13:33
merci pour cette réponse, j'attends que le scan se termine et je vous envoie le rapport ici. Pourriez vous m'expliquer par la suite comment réinitialisé mes navigateurs s'il vous plait? merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
27 avril 2014 à 14:40
Tout est expliqué dans les liens donnés dans mon premier message.
0
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022
27 avril 2014 à 14:41
je vous ai copié le rapport. Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
27 avril 2014 à 14:42
oui ok mais faut faire la seconde partie avec les réinitialisation des navigateurs.
0
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022
27 avril 2014 à 14:49
j'ai réinitialiser les navigateur. Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
27 avril 2014 à 15:27
ok voici la suite :



Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022
27 avril 2014 à 15:32
sur google: extension avast online security et adblock
sur firefox: avast online security et microsoft.net framework assistant
0
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022
27 avril 2014 à 16:07
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
27 avril 2014 à 18:18
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
CHR - plugin: DealPlyLive Update (Enabled) = C:\Program Files\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll
O4 - HKU\S-1-5-21-2774966196-2501031851-3878826494-1000..\Run: [Hoolapp Android] C:\Users\ERIC\AppData\Roaming\HOOLAP~1\Hoolapp.exe /Minimized File not found
[2014/04/13 20:49:32 | 000,000,000 | ---D | C] -- C:\Program Files\BrowseMark


* poste le rapport ici


0
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022
27 avril 2014 à 19:17
voici le rapport en correction:

========== OTL ==========
File C:\Program Files\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll not found.
Registry value HKEY_USERS\S-1-5-21-2774966196-2501031851-3878826494-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Hoolapp Android deleted successfully.
C:\Program Files\BrowseMark\bin folder moved successfully.
C:\Program Files\BrowseMark folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 04272014_191718
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
27 avril 2014 à 19:52
plus de pubs soulignés ?
0
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022
27 avril 2014 à 19:53
et bien la non bizarrement, mais l'ordi rame un peu quand même. avez vous une astuce?

merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
27 avril 2014 à 19:56
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
0
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022
27 avril 2014 à 20:00
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
27 avril 2014 à 20:37
Désinstalle :
Bonjour
BoontyGame
IMBooster
Spyware Doctor

Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :

O4 - HKLM\..\Run: [PDVDDXSrv] C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [dellsupportcenter] C:\Program Files\Dell Support Center\bin\sprtcmd.exe /P dellsupportcenter
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup
O4 - HKLM\..\Run: [pdfFactory Dispatcher v3] C:\Windows\system32\spool\DRIVERS\W32X86\3\fppdis3a.exe /source=HKLM
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
O4 - HKCU\..\Run: [Spyware Doctor] C:\Users\ERIC\Desktop\sdsetup(2).exe -min
O4 - HKCU\..\Run: [Xvid] C:\Program Files\Xvid\CheckUpdate.exe
O4 - HKCU\..\Run: [Facebook Update] C:\Users\ERIC\AppData\Local\Facebook\Update\FacebookUpdate.exe /c /nocrashserver
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
O4 - HKCU\..\Run: [Gadwin Screen] C:\Program Files\Gadwin Systems\Screen\Screen.exe /nosplash
O4 - HKCU\..\Run: [KiesPreload] C:\Program Files\Samsung\Kies\Kies.exe /preload
O4 - HKCU\..\Run: [KiesAirMessage] C:\Program Files\Samsung\Kies\KiesAirMessage.exe -startup


==> clic sur fix checked


Redémarre l'ordinateur


REdémarre l'ordinateur
0
coboyforever Messages postés 35 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 15 mai 2022
27 avril 2014 à 20:52
Dans programme et fonctionalité je ne trouve pas boontygame, spyware doctor et IMBooster par contre j'ai pu desinstaller Bonjour. Comment puis-je faire pour desinstaller les 3 autres que je ne trouve pas SVP? merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
27 avril 2014 à 23:45
ok fais HijackThis et ça :
Menu Démarrer / executer et tape services.msc
Dans la liste, dans la colonne nom, cherche :Boonty
Double-clic dessus et mets le type de démarrage sur manuel.
0