Problème avec Vuupc, Webssearches, winservice 86 et my PC Backup [Résolu/Fermé]

Signaler
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016
-
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016
-
Bonjours à tous ! Comme dit dans le titre j'ai un problème avec tous ces logciels, depuis maintenant quelques jours, après démarrage de mon ordinateur ( 5-10 minutes après) mon antivirus ( j'ai actuellement l'antivirus orange) me prévient d'une menace et HOP! J'ai généralement 3 logiciels qui s'installent Vuupc ,winservice 86 et my PC Backup ( pour Webssearches je crois que j'ai réussi à le " détruire " ça fait un moment que je ne l'ai pas vu).

Pour essayer de me débarrasser de tous ces logiciels j'ai essayé plein de logiciels anti-malware anti-spyware comme spybot ou autres mais rien n'y fait avec à chaque fois des analyses complète de mon ordinateur, j'ai aussi fait une analyse complète de mon pc avec mon antivirus mais rien. Pourtant c'est lui qui me prévient quand il "s'activent " ces fameux logiciels que je désinstalle du coup à chaque fois :/

En espérant que vous pourrez m'aidez je ne sais vraiment plus quoi faire :/

13 réponses

Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 742
Salut,

Désinstalle Spybot il sert à rien.

Télécharge ici : AdwCleaner (de Xplode)

▶ Lance-le.

▶ Lis et accepte le contrat d'utilisation.

▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.
2
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 60808 internautes nous ont dit merci ce mois-ci

Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 742
Salut,

Merci de ne pas dire de bêtises, RogueKiller ne vire pas les publiciels ....

Shad4298 :

Nous allons réaliser un diagnostic complet et ensuite virer manuellement les malwares.

▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

!! Déconnecte-toi et ferme toutes applications en cours !!

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
Messages postés
13085
Date d'inscription
mardi 24 avril 2007
Statut
Contributeur
Dernière intervention
16 août 2020
2 356
ça je le sais...
mais c'est dommage que tu 'ais relevé ça...!

Les quelques lignes que j'ai posté c'est pour conserver un PC propre quand son problème
sera résolu par tes soins.
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

Voici les deux liens de l'analyse du PC que vous m'avez demandez :)

https://www.cjoint.com/?0Lwn7rAIM9R

https://www.cjoint.com/?0Lwn74S0avP
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 742
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
(Fuyu LIMITED) C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.webpageing.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.webpageing.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
HKU\S-1-5-21-785947421-1832519899-2940820166-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.webpageing.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
HKU\S-1-5-21-785947421-1832519899-2940820166-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
SearchScopes: HKU\S-1-5-21-785947421-1832519899-2940820166-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
SearchScopes: HKU\S-1-5-21-785947421-1832519899-2940820166-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [485888 2014-12-22] (Fuyu LIMITED) [File not signed]
2014-12-22 12:50 - 2014-12-22 12:50 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2014-12-22 12:50 - 2014-12-22 12:50 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-11-25 18:42 - 2014-12-10 11:00 - 00000000 ____D () C:\Users\zicmu\AppData\Roaming\d6gq8ng
2014-11-22 14:42 - 2014-12-22 12:50 - 00000158 _____ () C:\Users\zicmu\AppData\Local\recently-fix.db
2014-11-22 11:24 - 2014-11-25 18:42 - 00000000 ____D () C:\Users\zicmu\AppData\Roaming\79dQeQc
Task: {3662218F-0589-4640-B6B4-7DE12536E186} - System32\Tasks\MQxAVBicG4rQqpj
Task: {47E9A277-B327-49BD-A8DD-C2A6F868263C} - System32\Tasks\yzlmX3eopy6nMcq
Task: {E169F30D-F992-49F5-BF6B-ADCC10E98EA8} - System32\Tasks\rKkGs7df8K0FvC0
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

Voici le lien avec le Fixlog.txt que vous m'avez demandez: :)

https://www.cjoint.com/?0LwrJ2SWqLH
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 742
Re,

Tu peux recommencer, tu n'as pas pris le script en entier (bien prendre le "end" final)

A+
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016
>
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017

https://www.cjoint.com/?0LxbwkJMqHR

Voilà en espérant ne pas mettre trompé cette fois :)
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

Tout d'abord merci à toi de m'aider :)
J'avais déjà utilisé ce logiciel mais sans succès aussi. J'ai tout de même fait ce que tu m'as dit, voici le rapport que j'ai eu:

# AdwCleaner v4.105 - Rapport créé le 21/12/2014 à 15:07:11
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-21.4 [Live]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : zicmu - ZICMU-PC
# Exécuté depuis : C:\Users\zicmu\Downloads\adwcleaner_4.105.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
Service Supprimé : WindowsMangerProtect

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Users\zicmu\AppData\Local\globalUpdate
Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : LaunchSignup

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\SupHpUISoft
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [13276 octets] - [17/12/2014 14:09:16]
AdwCleaner[R1].txt - [5098 octets] - [17/12/2014 14:28:11]
AdwCleaner[R2].txt - [4772 octets] - [17/12/2014 15:45:36]
AdwCleaner[R3].txt - [4391 octets] - [18/12/2014 18:25:19]
AdwCleaner[R4].txt - [9205 octets] - [19/12/2014 12:14:44]
AdwCleaner[R5].txt - [6455 octets] - [19/12/2014 14:02:51]
AdwCleaner[R6].txt - [9892 octets] - [21/12/2014 15:05:29]
AdwCleaner[S0].txt - [11825 octets] - [17/12/2014 14:11:46]
AdwCleaner[S1].txt - [4394 octets] - [17/12/2014 14:30:52]
AdwCleaner[S2].txt - [3161 octets] - [18/12/2014 18:28:28]
AdwCleaner[S3].txt - [7993 octets] - [19/12/2014 12:22:00]
AdwCleaner[S4].txt - [6539 octets] - [19/12/2014 14:04:42]
AdwCleaner[S5].txt - [8705 octets] - [21/12/2014 15:07:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [8765 octets] ##########
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

Je n'ai pas eu besoin de le poster dans ce que tu m'as dit il y était déjà

Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

Et bien évidement après le redémarrage du pc ces logiciels sont revenu... :/
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

(Dont webssearches que je pensais mettre enfin débarrassé .... je les désinstallés )
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

Nouveaux symptômes: Un nouveau logiciel est apparu Winckeck et ils se sont mis au démarrage puis je les ais désinstallé et puis ils sont revenu avec ce fameux nouveau logiciel.... J'en ai marre .
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 742
Salut,

Alors, ça va mieux ?

Refais un examen menace avec Malwarebytes.
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

Bonjour, je n'ai pas eu l'occasion de tester je suis partit ce matin dans ma famille pour passer les fêtes de Noël, je vous tient au courant à mon retour ;) Je rentre lundi 29, je vous tiendrais au courant ;) Merci beaucoup en tout cas ! Passez de bonnes fêtes et à Lundi ;)
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 742
Salut,

Ok pas de soucis, bonnes fêtes à toi aussi ;)
J'ai exactement le même problème.
Je suis sous Windows 8.1 avec un ASUS.
J'i des pub de winservice86, reimage Repair. Pc Backup et d'autres conneries se réinstallent malgré que je nettoie à chaque fois avec adwcleaner...
Faut il que je désinstalle tout ce que j'ai pour se débarrasser de toute les traces ?
Comment les enlevés définitivement. Pareil pour des barres de recherches. Vosteran search, websearches se remettent toute seules.. Omiga-plus, une barre de recherche sur Chrome aussi, c'est mise dans mon PC vraiment toute seule récemment, et je ne peux même plus la désinstaller...
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 742
Salut,

Ouvre toi un sujet.
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

Salut, je suis rentré chez moi j'ai allumé le pc et de 16h jusqu'à maintenant rien ne c'est installé je pense que mon problème est enfin résolu !!! :D Merci beaucoup de votre aide vous m'avez offert mon cadeau de Noël. :D Passez de bonne fête je vous souhaite tout mes voeux de bonheur pour l'année 2015 qui approche à grand pas :)

PS: Je n'ai pas refait d'analyse avec malwarebytes est-ce vraiment utile? :)
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 742
Salut,

Ce fut un plaisir :)

Une excellente année 2015 à toi aussi :)

Tu peux, ça ne fera pas de tort ...

Quelques conseils de fin utiles :

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/download/telecharger-34079650-delfix

~~

Fais des scans réguliers avec Malwarebytes il est efficace.

~~

Sécurise ton PC !

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

~~

Attention à ce que tu installes à l'avenir :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Passe le mot à tes amis !

~~

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

Merci beaucoup de tout vos conseil :) J'ai bien mis que le sujet est résolu :) A bientôt :) Et merci pour tout ! :)
Messages postés
13085
Date d'inscription
mardi 24 avril 2007
Statut
Contributeur
Dernière intervention
16 août 2020
2 356
Bonjour

Je vois que tu as du mal à te dépatouiller avec ces logiciels indésirables.

Bien que ce qui va suivre soit un peu rébarbatif mais je crois qu'il faut passer par là.

As-tu un antivirus actif et mis à jour..?
As-tu un pare-feu actif..?
As-tu un navigateur à jour..?
Ton système d'explotation est-il à jour..?
Adobe.....etc

3 Logiciels de nettoyage sont très efficaces :
(que tu as vu plus haut pour certains)

Adwcleaner
Malwarebytes
Roguekiller

Désactive les "Modules complémentaires" de ton navigateur.

Certaine infections s'installent dans l'exécutable de ton navigateur :
Propriété (de l'icone de ton navigateur IE)==> Cible
Tu ne dois avoir que ça = "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
Supprime tout ce qui suit dans "Cible"

Conseil : Ne télécharge que les logiciels du site officiel.
(01Net / Softonic /ASK....etc : à proscrire)

Messages postés
33
Date d'inscription
dimanche 21 décembre 2014
Statut
Membre
Dernière intervention
12 septembre 2016

Salut à toi et merci de m'aider :)

Le premier logiciel Adwcelaner on me l'a proposé plusieurs fois et ils ne fonctionnent pas :/ J'ai déjà utilisé malwarebytes aussi mais sans résultat. Je vais donc utilisé le dernier en espérant que celui-ci fonctionnera ;)

Ensuite je n'ai pas bien compris la dernière partie de ton message où tu parles de "Cible" pourrais tu me le re-expliquer s'il te plaît :)

A bientôt,
Shad.