Problème avec Vuupc, Webssearches, winservice 86 et my PC Backup

Résolu
Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   -  
Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   -
Bonjours à tous ! Comme dit dans le titre j'ai un problème avec tous ces logciels, depuis maintenant quelques jours, après démarrage de mon ordinateur ( 5-10 minutes après) mon antivirus ( j'ai actuellement l'antivirus orange) me prévient d'une menace et HOP! J'ai généralement 3 logiciels qui s'installent Vuupc ,winservice 86 et my PC Backup ( pour Webssearches je crois que j'ai réussi à le " détruire " ça fait un moment que je ne l'ai pas vu).

Pour essayer de me débarrasser de tous ces logiciels j'ai essayé plein de logiciels anti-malware anti-spyware comme spybot ou autres mais rien n'y fait avec à chaque fois des analyses complète de mon ordinateur, j'ai aussi fait une analyse complète de mon pc avec mon antivirus mais rien. Pourtant c'est lui qui me prévient quand il "s'activent " ces fameux logiciels que je désinstalle du coup à chaque fois :/

En espérant que vous pourrez m'aidez je ne sais vraiment plus quoi faire :/

13 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Désinstalle Spybot il sert à rien.

    Télécharge ici : AdwCleaner (de Xplode)

    ▶ Lance-le.

    ▶ Lis et accepte le contrat d'utilisation.

    ▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.
    2
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Merci de ne pas dire de bêtises, RogueKiller ne vire pas les publiciels ....

    Shad4298 :

    Nous allons réaliser un diagnostic complet et ensuite virer manuellement les malwares.

    ▶ Télécharge ici : FRST (de Farbar)
    !!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
    Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

    ▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

    !! Déconnecte-toi et ferme toutes applications en cours !!

    ▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

    ▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

    Les rapport se trouvent ici : C:\FRST\Logs

    ▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
    1
    1. Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 845
       
      ça je le sais...
      mais c'est dommage que tu 'ais relevé ça...!

      Les quelques lignes que j'ai posté c'est pour conserver un PC propre quand son problème
      sera résolu par tes soins.
      0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

    ▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    ▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


    start
    (Fuyu LIMITED) C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.webpageing.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.webpageing.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
    HKU\S-1-5-21-785947421-1832519899-2940820166-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.webpageing.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
    HKU\S-1-5-21-785947421-1832519899-2940820166-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2
    SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
    SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-785947421-1832519899-2940820166-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-785947421-1832519899-2940820166-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1419249004&from=ill&uid=ST3250823AS_5ND1ERQ2XXXX5ND1ERQ2&q={searchTerms}
    R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [485888 2014-12-22] (Fuyu LIMITED) [File not signed]
    2014-12-22 12:50 - 2014-12-22 12:50 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
    2014-12-22 12:50 - 2014-12-22 12:50 - 00000000 ____D () C:\Program Files (x86)\SupTab
    2014-11-25 18:42 - 2014-12-10 11:00 - 00000000 ____D () C:\Users\zicmu\AppData\Roaming\d6gq8ng
    2014-11-22 14:42 - 2014-12-22 12:50 - 00000158 _____ () C:\Users\zicmu\AppData\Local\recently-fix.db
    2014-11-22 11:24 - 2014-11-25 18:42 - 00000000 ____D () C:\Users\zicmu\AppData\Roaming\79dQeQc
    Task: {3662218F-0589-4640-B6B4-7DE12536E186} - System32\Tasks\MQxAVBicG4rQqpj
    Task: {47E9A277-B327-49BD-A8DD-C2A6F868263C} - System32\Tasks\yzlmX3eopy6nMcq
    Task: {E169F30D-F992-49F5-BF6B-ADCC10E98EA8} - System32\Tasks\rKkGs7df8K0FvC0
    end


    ▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    ▶ Ferme toutes les applications, y compris ton navigateur
    ▶ Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    ▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    ▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    1
    1. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
       
      Voici le lien avec le Fixlog.txt que vous m'avez demandez: :)

      https://www.cjoint.com/?0LwrJ2SWqLH
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Re,

      Tu peux recommencer, tu n'as pas pris le script en entier (bien prendre le "end" final)

      A+
      0
      1. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   > juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
         
        https://www.cjoint.com/?0LxbwkJMqHR

        Voilà en espérant ne pas mettre trompé cette fois :)
        0
  4. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
     
    Tout d'abord merci à toi de m'aider :)
    J'avais déjà utilisé ce logiciel mais sans succès aussi. J'ai tout de même fait ce que tu m'as dit, voici le rapport que j'ai eu:

    # AdwCleaner v4.105 - Rapport créé le 21/12/2014 à 15:07:11
    # Mis à jour le 08/12/2014 par Xplode
    # Database : 2014-12-21.4 [Live]
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
    # Nom d'utilisateur : zicmu - ZICMU-PC
    # Exécuté depuis : C:\Users\zicmu\Downloads\adwcleaner_4.105.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : globalUpdate
    [#] Service Supprimé : globalUpdatem
    Service Supprimé : WindowsMangerProtect

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Users\zicmu\AppData\Local\globalUpdate
    Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
    Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
    Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
    Fichier Supprimé : C:\Users\zicmu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : globalUpdateUpdateTaskMachineCore
    Tâche Supprimée : globalUpdateUpdateTaskMachineUA
    Tâche Supprimée : LaunchSignup

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\SupHpUISoft
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\SupDp
    Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17496

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Google Chrome v39.0.2171.95

    *************************

    AdwCleaner[R0].txt - [13276 octets] - [17/12/2014 14:09:16]
    AdwCleaner[R1].txt - [5098 octets] - [17/12/2014 14:28:11]
    AdwCleaner[R2].txt - [4772 octets] - [17/12/2014 15:45:36]
    AdwCleaner[R3].txt - [4391 octets] - [18/12/2014 18:25:19]
    AdwCleaner[R4].txt - [9205 octets] - [19/12/2014 12:14:44]
    AdwCleaner[R5].txt - [6455 octets] - [19/12/2014 14:02:51]
    AdwCleaner[R6].txt - [9892 octets] - [21/12/2014 15:05:29]
    AdwCleaner[S0].txt - [11825 octets] - [17/12/2014 14:11:46]
    AdwCleaner[S1].txt - [4394 octets] - [17/12/2014 14:30:52]
    AdwCleaner[S2].txt - [3161 octets] - [18/12/2014 18:28:28]
    AdwCleaner[S3].txt - [7993 octets] - [19/12/2014 12:22:00]
    AdwCleaner[S4].txt - [6539 octets] - [19/12/2014 14:04:42]
    AdwCleaner[S5].txt - [8705 octets] - [21/12/2014 15:07:11]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [8765 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
     
    Je n'ai pas eu besoin de le poster dans ce que tu m'as dit il y était déjà

    0
  7. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
     
    Et bien évidement après le redémarrage du pc ces logiciels sont revenu... :/
    0
  8. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
     
    (Dont webssearches que je pensais mettre enfin débarrassé .... je les désinstallés )
    0
  9. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
     
    Nouveaux symptômes: Un nouveau logiciel est apparu Winckeck et ils se sont mis au démarrage puis je les ais désinstallé et puis ils sont revenu avec ce fameux nouveau logiciel.... J'en ai marre .
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Alors, ça va mieux ?

    Refais un examen menace avec Malwarebytes.
    0
    1. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour, je n'ai pas eu l'occasion de tester je suis partit ce matin dans ma famille pour passer les fêtes de Noël, je vous tient au courant à mon retour ;) Je rentre lundi 29, je vous tiendrais au courant ;) Merci beaucoup en tout cas ! Passez de bonnes fêtes et à Lundi ;)
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Salut,

      Ok pas de soucis, bonnes fêtes à toi aussi ;)
      0
  11. weeday63
     
    J'ai exactement le même problème.
    Je suis sous Windows 8.1 avec un ASUS.
    J'i des pub de winservice86, reimage Repair. Pc Backup et d'autres conneries se réinstallent malgré que je nettoie à chaque fois avec adwcleaner...
    Faut il que je désinstalle tout ce que j'ai pour se débarrasser de toute les traces ?
    Comment les enlevés définitivement. Pareil pour des barres de recherches. Vosteran search, websearches se remettent toute seules.. Omiga-plus, une barre de recherche sur Chrome aussi, c'est mise dans mon PC vraiment toute seule récemment, et je ne peux même plus la désinstaller...
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Salut,

      Ouvre toi un sujet.
      0
  12. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
     
    Salut, je suis rentré chez moi j'ai allumé le pc et de 16h jusqu'à maintenant rien ne c'est installé je pense que mon problème est enfin résolu !!! :D Merci beaucoup de votre aide vous m'avez offert mon cadeau de Noël. :D Passez de bonne fête je vous souhaite tout mes voeux de bonheur pour l'année 2015 qui approche à grand pas :)

    PS: Je n'ai pas refait d'analyse avec malwarebytes est-ce vraiment utile? :)
    0
  13. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Ce fut un plaisir :)

    Une excellente année 2015 à toi aussi :)

    Tu peux, ça ne fera pas de tort ...

    Quelques conseils de fin utiles :

    Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    ~~

    Fais des scans réguliers avec Malwarebytes il est efficace.

    ~~

    Sécurise ton PC !

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

    ~~

    Attention à ce que tu installes à l'avenir :
    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
    L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
    Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

    Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

    Passe le mot à tes amis !

    ~~

    Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
    0
    1. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
       
      Merci beaucoup de tout vos conseil :) J'ai bien mis que le sujet est résolu :) A bientôt :) Et merci pour tout ! :)
      0
  14. Cesel45 Messages postés 13762 Date d'inscription   Statut Contributeur Dernière intervention   2 845
     
    Bonjour

    Je vois que tu as du mal à te dépatouiller avec ces logiciels indésirables.

    Bien que ce qui va suivre soit un peu rébarbatif mais je crois qu'il faut passer par là.

    As-tu un antivirus actif et mis à jour..?
    As-tu un pare-feu actif..?
    As-tu un navigateur à jour..?
    Ton système d'explotation est-il à jour..?
    Adobe.....etc

    3 Logiciels de nettoyage sont très efficaces :
    (que tu as vu plus haut pour certains)

    Adwcleaner
    Malwarebytes
    Roguekiller

    Désactive les "Modules complémentaires" de ton navigateur.

    Certaine infections s'installent dans l'exécutable de ton navigateur :
    Propriété (de l'icone de ton navigateur IE)==> Cible
    Tu ne dois avoir que ça = "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
    Supprime tout ce qui suit dans "Cible"

    Conseil : Ne télécharge que les logiciels du site officiel.
    (01Net / Softonic /ASK....etc : à proscrire)

    -1
    1. Shad4298 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
       
      Salut à toi et merci de m'aider :)

      Le premier logiciel Adwcelaner on me l'a proposé plusieurs fois et ils ne fonctionnent pas :/ J'ai déjà utilisé malwarebytes aussi mais sans résultat. Je vais donc utilisé le dernier en espérant que celui-ci fonctionnera ;)

      Ensuite je n'ai pas bien compris la dernière partie de ton message où tu parles de "Cible" pourrais tu me le re-expliquer s'il te plaît :)

      A bientôt,
      Shad.
      0