Webconnect, csrss, atiedxx, winlogon, et quelques autres choses

Résolu
Bonjour,

Je viens vers vous car j'ai besoin d'aide.
Mon ordinateur est depuis quelque temps victime (par ma faute, probablement) de plusieurs logiciels et programmes peu agréables.
J'ai pas mal de pub de webconnect sur mon navigateur, malgré adblock.
J'ai aussi trois processus sans description (hors ceux de webconnect qui se réactivent automatiquement) et impossible à arrêter: csrss.exe, atiedxx.exe, winlogon.exe.
De plus, de temps en temps, lorsque j'ouvre une page depuis un lien, une ligne seule (de code? ) apparaît, mais le site ne s'ouvre pas.

Voilà, j'espère que vous pourrez m'apporter votre aide!
Bonne journée, et merci d'avance!

9 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
    1. Re-bonjour,

      Voilà le rapport Adwcleaner :

      # AdwCleaner v3.205 - Rapport créé le 30/04/2014 à 17:34:50
      # Mis à jour le 28/04/2014 par Xplode
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
      # Nom d'utilisateur : Thom - THOM-PC
      # Exécuté depuis : C:\Users\Thom\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : Update WebConnect
      [#] Service Supprimé : Util WebConnect

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files (x86)\Ask.com
      Dossier Supprimé : C:\Program Files (x86)\goforfiles
      Dossier Supprimé : C:\Program Files (x86)\WebConnect
      Dossier Supprimé : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
      Dossier Supprimé : C:\Users\Thom\AppData\Local\AskToolbar
      Dossier Supprimé : C:\Users\Thom\AppData\LocalLow\AskToolbar
      Dossier Supprimé : C:\Users\Thom\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Thom\AppData\LocalLow\Softonic
      Dossier Supprimé : C:\Users\Thom\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
      Dossier Supprimé : C:\Users\Thom\AppData\Roaming\goforfiles
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ieakfmpjhljbpbfpldjkddkjmmgjmgon
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateWebConnect_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateWebConnect_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_pdf-xchange-viewer_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_pdf-xchange-viewer_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_rainlendar_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_rainlendar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_scp-087-b_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_scp-087-b_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_scp-087_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_scp-087_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_thunderbird_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_thunderbird_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_xwindows-dock_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_xwindows-dock_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{065C1A21-97F8-45FB-A9F0-861B60FACEC8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3204358F-5904-46A6-841F-D6B5BE3EF4E3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3AE67737-0E3E-44AA-AA5E-46A68BF017FF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3EE5B726-044A-48D2-AA7B-049BD9A0F62A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{60FBBE03-57FF-49D8-B38E-053D3F489825}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6A5182F1-C0B8-42B8-96CC-7F329CD46913}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6C153418-8E4D-4FAF-AF27-5201E38463A7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A26A2F05-AC4D-4A1E-9531-9125F7309B78}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5D6240-7DF0-435D-9B9B-F8586A99DE86}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F343045E-E20A-46E1-82D8-9962C43EFC9E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FBB360DC-CB6C-4D6A-808A-2C773151BFFF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFD7DDAC-EC28-42A5-8D39-917B9078604B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKCU\Software\Ask.com
      Clé Supprimée : HKCU\Software\AskToolbar
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\GoforFiles
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\WebConnect
      Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKLM\Software\AskToolbar
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\GoforFiles
      Clé Supprimée : HKLM\Software\Vittalia
      Clé Supprimée : HKLM\Software\WebConnect
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebConnect
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16521

      -\\ Google Chrome v34.0.1847.131

      [ Fichier : C:\Users\Thom\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Search Provider] : hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10396&src=kw&q={searchTerms}&locale=fr_CH&apn_ptnrs=^ABU&apn_dtid=^YYYYYY^YY^CH&apn_uid=95f540dd-f8a4-4a69-a590-da0aa1b06e3e&apn_sauid=A602315F-4A9D-40D0-B689-3C360C4D1A08
      Supprimée [Extension] : elhjaoldnkkbifioodjndkijecdeinld
      Supprimée [Extension] : ieakfmpjhljbpbfpldjkddkjmmgjmgon

      *************************

      AdwCleaner[R0].txt - [10103 octets] - [30/04/2014 17:34:14]
      AdwCleaner[S0].txt - [9796 octets] - [30/04/2014 17:34:50]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9856 octets] ##########
      0
      1. Modérateur
        ok, voici la suite :

        Sur Firefox : Menu Outils / Modules complémentaires
        Onglet Extension.
        Donne la liste.

        Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
        Donne la liste.

        puis :

        Faire un Scan OTL - Temps : Environ 40min
        =============================================
        OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
        Fournir les deux rapports :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        * Lance OTL
        * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
        * Clique sur le bouton Analyse.

        **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
        Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
        Je répète : donne le lien du rapport pjjoint ici en réponse.

        NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

        0
        1. Extensions Google Chrome :
          - Adblock Plus 1.7.4
          - WOT 2.5.14

          Je viens de lancer le scanner de OTL.
          0
          1. Voilà les deux rapports de OTL.

            OTL.txt : http://pjjoint.malekal.com/files.php?id=20140430_h10o13d12w14l5
            Extras.txt : http://pjjoint.malekal.com/files.php?id=20140430_l6y9g5x6p13
            0
            1. Modérateur
              rapport correct - plus de pubs ?
              0
              1. Non, plus de pub, merci beaucoup!
                Par contre toujours ces processus (:csrss.exe, atiedxx.exe, winlogon.exe) impossible à arrêter...
                0
                1. Ok merci beaucoup en tout cas!
                  Par contre, ils n'ont pas de description ni de nom d'utilisateur. De plus j'avais déjà vu Winlogon avec un nom d'utilisateur (le miens) ainsi qu'une description (je l'avais arrêter pour voir si j'arrivais -> et donc oui redémarrage de session) à l'époque où j'avais déjà repéré ce Winlogon sans description (l'autre donc, celui que je ne peux arrêter :D ).
                  Je ne sais pas si je suis compréhensible et si mes doutes sont fondés sur la légitimité de ces processus sans utilisateurs.
                  0
                  1. Modérateur
                    tu as cliqué en bas sur 'afficher tous les processus de tous les utilisateurs" ?
                    0
                  2. Pour voir la description et le nom, oui.
                    Et donc effectivement, je viens de le refaire, et je viens de comprendre... Chose que j'aurais pu faire moi-même la première fois que j'affichais tous les processus de tous les utilisateurs...

                    Donc merci beaucoup et bonne continuation!
                    0
                  3. Modérateur
                    =)
                    0