Comment enlever les adware de SpeedCheck

Résolu
kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
je voudrais savoir comment enlever toutes les pubs "Ads by speedcheck" j'ai vu pas mal de sites et ils parlaient d'adware j'aimerais votre aide pour les enlever. merci :)

10 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport
    Si cela ne fonctionne pas, utilise le site http://pasteandfurious.com/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Tutoriel Adwcleaner :http://www.sosvirus.net/adwcleaner-xplode-t82288.html

    Tutoriel pasteandfurious :http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html

    0
  2. kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    # AdwCleaner v4.106 - Rapport créé le 06/01/2015 à 19:59:21
    # Mis à jour le 21/12/2014 par Xplode
    # Database : 2015-01-03.1 [Live]
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : guillaume - PC_GUILLAUME
    # Exécuté depuis : C:\Users\guillaume\Downloads\adwcleaner_4.106.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : webinstrNewH
    Service Supprimé : {8d9208df-94f9-4c96-a224-97b37b0df94e}Gw64
    Service Supprimé : {f17a6425-9752-4042-9063-36eef24d8b77}Gw64

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\apn
    Dossier Supprimé : C:\Users\GUILLA~1\AppData\Local\Temp\Faster Light
    Dossier Supprimé : C:\Users\guillaume\AppData\Local\Gameo
    Dossier Supprimé : C:\Users\guillaume\AppData\Local\Vosteran
    Fichier Supprimé : C:\windows\System32\drivers\webinstrNewH.sys
    Fichier Supprimé : C:\windows\System32\drivers\{8d9208df-94f9-4c96-a224-97b37b0df94e}Gw64.sys
    Fichier Supprimé : C:\windows\System32\drivers\{f17a6425-9752-4042-9063-36eef24d8b77}Gw64.sys
    Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage
    Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
    Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
    Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
    Fichier Supprimé : C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : SpeedCheck Update

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
    Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Vosteran Browser
    Clé Supprimée : HKCU\Software\gameo

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17416

    -\\ Mozilla Firefox v34.0.5 (x86 fr)

    -\\ Google Chrome v39.0.2171.95

    *************************

    AdwCleaner[R0].txt - [5050 octets] - [06/01/2015 19:57:42]
    AdwCleaner[S0].txt - [4730 octets] - [06/01/2015 19:59:21]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4790 octets] ##########
    0
  3. kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Speedcheck a disparu GRAND merci à toi ;)
    0
  4. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware .

    --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
    --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
    --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
    --->> pour le mettre en français:cliquer sur settings >>>language >>> français
    -->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
    --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
    --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

    --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

    --->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
    Tu sélectionnes le fichier et tu demandes l'affichage
    En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

    Merci

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    je procède tout de meme a l'installation de malwarebytes etant donne que speedcheck a disparu ? ;)
    0
    1. Utilisateur anonyme
       
      oui pour une analyse complémentaire
      0
    2. kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
       
      d'accord ;)
      0
  7. kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 06/01/2015
    Heure de l'examen: 20:12:24
    Fichier journal: essai malware.txt
    Administrateur: Oui

    Version: 2.00.4.1028
    Base de données Malveillants: v2015.01.06.09
    Base de données Rootkits: v2015.01.06.01
    Licence: Gratuit
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: guillaume

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 328308
    Temps écoulé: 5 min, 54 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux detecté)

    Modules: 0
    (Aucun élément malicieux detecté)

    Clés du Registre: 4
    PUP.Optional.FasterLight.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update Faster Light, Mis en quarantaine, [60d1dd179aef053125192644cc370ff1],
    PUP.Optional.FasterLight.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util Faster Light, Mis en quarantaine, [929f1fd5365376c09ba4b5b5cb3809f7],
    PUP.Optional.Speedcheck.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{E4102FF1-EE96-28B1-0F63-B2572E73D0EE}, Mis en quarantaine, [7cb5777d711891a5c7eebed352b305fb],
    PUP.Optional.Speedcheck.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{E4102FF1-EE96-28B1-0F63-B2572E73D0EE}, Mis en quarantaine, [7cb5777d711891a5c7eebed352b305fb],

    Valeurs du Registre: 1
    PUP.Optional.Vosteran, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files (x86)\WSE_Vosteran\\, Mis en quarantaine, [c76ac72dfd8cfd39159fda109d671fe1]

    Données du Registre: 0
    (Aucun élément malicieux detecté)

    Dossiers: 0
    (Aucun élément malicieux detecté)

    Fichiers: 7
    PUP.Optional.Somoto, C:\Users\guillaume\AppData\Local\Temp\nsy6A02.tmp, Mis en quarantaine, [c17026ce2a5f5ed8470bc92e8f758977],
    PUP.Optional.Somoto, C:\Users\guillaume\AppData\Local\Temp\bitool.dll, Mis en quarantaine, [310050a45435b6804ec7119647bb1ee2],
    PUP.Optional.DomaIQ, C:\Users\guillaume\Downloads\ChromeSetup.exe, Mis en quarantaine, [7cb5fef6612875c1cf4fa05a659c41bf],
    PUP.Optional.OpenCandy, C:\Users\guillaume\Downloads\daemon-tools-lite_4-49-1_fr_10729.exe, Mis en quarantaine, [ae83ea0aaedbdd5926edbbf6b94cfd03],
    PUP.Optional.WebInstrNew.A, C:\Windows\System32\drivers\Msft_Kernel_webinstrNewH_01009.Wdf, Mis en quarantaine, [f43d579d0584280e2bf9c2a4d231b947],
    PUP.Optional.ReMarkable.A, C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage, Supprimé-au-redémarrage, [66cb22d29dec350129ef0dd8818313ed],
    PUP.Optional.ReMarkable.A, C:\Users\guillaume\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage-journal, Supprimé-au-redémarrage, [a68b31c3454457dff42421c48d77e41c],

    Secteurs physiques: 0
    (Aucun élément malicieux detecté)

    (end)
    0
  8. Utilisateur anonyme
     
    Re

    on nettoie et finalise

    1)
    Vide la quarantaine de Malwaresbytes

    2)
    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras ci-dessus
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410

    Bloquage des publicités
    installer Adblock pour :
    Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
    Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

    Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up

    Blocage des scripts
    Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/

    Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf

    Naviguer sans risque
    WOT Firefox:
    Firefox:https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    WOT Chrome :
    https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

    Quelques sites des concepteurs:
    ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
    UsbFix:https://www.usbfix.net/
    Adwcleaner,DelFix et autres outils:https://toolslib.net/

    @+
    0
  9. kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    # DelFix v10.8 - Rapport créé le 06/01/2015 à 20:33:52
    # Mis à jour le 29/07/2014 par Xplode
    # Nom d'utilisateur : guillaume - PC_GUILLAUME
    # Système d'exploitation : Windows 8.1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\guillaume\Downloads\adwcleaner_4.106.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ########## - EOF - ##########
    0
  10. kingschidet Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    encore merci à toi !

    PS : est-ce que les rapports doivent etre montrer obligatoirement pour executer tout cela ? car j'en aurais surement besoin pour d'autres personnes ;)
    0
  11. Utilisateur anonyme
     
    Re

    je te propose donc de mettre ce sujet en résolu

    @+
    0