Comment enlever les adware de SpeedCheck

Résolu
kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
je voudrais savoir comment enlever toutes les pubs "Ads by speedcheck" j'ai vu pas mal de sites et ils parlaient d'adware j'aimerais votre aide pour les enlever. merci :)

10 réponses

Utilisateur anonyme
 
Bonsoir

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://pasteandfurious.com/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tutoriel Adwcleaner :http://www.sosvirus.net/adwcleaner-xplode-t82288.html

Tutoriel pasteandfurious :http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html


0
kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v4.106 - Rapport créé le 06/01/2015 à 19:59:21
# Mis à jour le 21/12/2014 par Xplode
# Database : 2015-01-03.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : guillaume - PC_GUILLAUME
# Exécuté depuis : C:\Users\guillaume\Downloads\adwcleaner_4.106.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : webinstrNewH
Service Supprimé : {8d9208df-94f9-4c96-a224-97b37b0df94e}Gw64
Service Supprimé : {f17a6425-9752-4042-9063-36eef24d8b77}Gw64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\Users\GUILLA~1\AppData\Local\Temp\Faster Light
Dossier Supprimé : C:\Users\guillaume\AppData\Local\Gameo
Dossier Supprimé : C:\Users\guillaume\AppData\Local\Vosteran
Fichier Supprimé : C:\windows\System32\drivers\webinstrNewH.sys
Fichier Supprimé : C:\windows\System32\drivers\{8d9208df-94f9-4c96-a224-97b37b0df94e}Gw64.sys
Fichier Supprimé : C:\windows\System32\drivers\{f17a6425-9752-4042-9063-36eef24d8b77}Gw64.sys
Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage
Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal
Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : SpeedCheck Update

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Vosteran Browser
Clé Supprimée : HKCU\Software\gameo

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v34.0.5 (x86 fr)


-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [5050 octets] - [06/01/2015 19:57:42]
AdwCleaner[S0].txt - [4730 octets] - [06/01/2015 19:59:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4790 octets] ##########
0
kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Speedcheck a disparu GRAND merci à toi ;)
0
Utilisateur anonyme
 
Re

Télécharge Malwaresbytes anti malware .


--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> pour le mettre en français:cliquer sur settings >>>language >>> français
-->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
je procède tout de meme a l'installation de malwarebytes etant donne que speedcheck a disparu ? ;)
0
Utilisateur anonyme
 
oui pour une analyse complémentaire
0
kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
d'accord ;)
0
kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 06/01/2015
Heure de l'examen: 20:12:24
Fichier journal: essai malware.txt
Administrateur: Oui

Version: 2.00.4.1028
Base de données Malveillants: v2015.01.06.09
Base de données Rootkits: v2015.01.06.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: guillaume

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 328308
Temps écoulé: 5 min, 54 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux detecté)

Modules: 0
(Aucun élément malicieux detecté)

Clés du Registre: 4
PUP.Optional.FasterLight.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update Faster Light, Mis en quarantaine, [60d1dd179aef053125192644cc370ff1],
PUP.Optional.FasterLight.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util Faster Light, Mis en quarantaine, [929f1fd5365376c09ba4b5b5cb3809f7],
PUP.Optional.Speedcheck.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{E4102FF1-EE96-28B1-0F63-B2572E73D0EE}, Mis en quarantaine, [7cb5777d711891a5c7eebed352b305fb],
PUP.Optional.Speedcheck.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{E4102FF1-EE96-28B1-0F63-B2572E73D0EE}, Mis en quarantaine, [7cb5777d711891a5c7eebed352b305fb],

Valeurs du Registre: 1
PUP.Optional.Vosteran, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files (x86)\WSE_Vosteran\\, Mis en quarantaine, [c76ac72dfd8cfd39159fda109d671fe1]

Données du Registre: 0
(Aucun élément malicieux detecté)

Dossiers: 0
(Aucun élément malicieux detecté)

Fichiers: 7
PUP.Optional.Somoto, C:\Users\guillaume\AppData\Local\Temp\nsy6A02.tmp, Mis en quarantaine, [c17026ce2a5f5ed8470bc92e8f758977],
PUP.Optional.Somoto, C:\Users\guillaume\AppData\Local\Temp\bitool.dll, Mis en quarantaine, [310050a45435b6804ec7119647bb1ee2],
PUP.Optional.DomaIQ, C:\Users\guillaume\Downloads\ChromeSetup.exe, Mis en quarantaine, [7cb5fef6612875c1cf4fa05a659c41bf],
PUP.Optional.OpenCandy, C:\Users\guillaume\Downloads\daemon-tools-lite_4-49-1_fr_10729.exe, Mis en quarantaine, [ae83ea0aaedbdd5926edbbf6b94cfd03],
PUP.Optional.WebInstrNew.A, C:\Windows\System32\drivers\Msft_Kernel_webinstrNewH_01009.Wdf, Mis en quarantaine, [f43d579d0584280e2bf9c2a4d231b947],
PUP.Optional.ReMarkable.A, C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage, Supprimé-au-redémarrage, [66cb22d29dec350129ef0dd8818313ed],
PUP.Optional.ReMarkable.A, C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage-journal, Supprimé-au-redémarrage, [a68b31c3454457dff42421c48d77e41c],

Secteurs physiques: 0
(Aucun élément malicieux detecté)


(end)
0
Utilisateur anonyme
 
Re

on nettoie et finalise

1)
Vide la quarantaine de Malwaresbytes

2)
Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410


Bloquage des publicités
installer Adblock pour :
Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up



Blocage des scripts
Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/

Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf


Naviguer sans risque
WOT Firefox:
Firefox:https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

WOT Chrome :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr




Quelques sites des concepteurs:
ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
UsbFix:https://www.usbfix.net/
Adwcleaner,DelFix et autres outils:https://toolslib.net/


@+
0
kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
# DelFix v10.8 - Rapport créé le 06/01/2015 à 20:33:52
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : guillaume - PC_GUILLAUME
# Système d'exploitation : Windows 8.1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\guillaume\Downloads\adwcleaner_4.106.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner

########## - EOF - ##########
0
kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
encore merci à toi !

PS : est-ce que les rapports doivent etre montrer obligatoirement pour executer tout cela ? car j'en aurais surement besoin pour d'autres personnes ;)
0
Utilisateur anonyme
 
Re

je te propose donc de mettre ce sujet en résolu

@+
0