Impossible de supprimer ads by speedcheck

Résolu
toe-toe Messages postés 7 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour,

Je viens enfin de m'acheter un nouveau PC (un HP pavillon avec Windows 8) et je me suis fait avoir par SpeedCheck, je crois en cliquant sur un lien de mise à jour adobe, ou alors il était pré-installé sur mon PC.
Bref, je me prends la tête depuis hier parce que j'ai des pubs partout sur mes pages internet, des liens soulignés, des nouveaux onglets qui s'ouvrent, pleins de programmes qui se sont installés...

J'ai tenté de le supprimer de plusieurs manière:
- le supprimer de mon navigateur (google chrome) mais il n'apparaît pas dans les extensions
- réinitialiser google chrome
- le désinstaller, puis le réinstaller
- J'ai installé Ad block
- Impossible de le désinstaller via le panneau de configuration, il ne figure nul part... J'ai réussi (plus ou moins facilement) à supprimer tous les autres programmes qui s'étaient installés.
- J'ai aussi installé Ccleaner, spybot, ADWcleaner

Le problème c'est que mes connaissances en informatiques sont limitées et que je maîtrise mal ces logiciels, j'ai lancé des scans, ça n'a pas marché...

Voilà, je suis un peu désespéré d'avoir dépensé des sous pour ce nouvel achat et d'avoir tout bousillé à cause d'une mauvaise manip'

J'espère que quelqu'un pourra m'aider
merci!
Chloé

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :
    :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. toe-toe Messages postés 7 Statut Membre
       
      Merci beaucoup de m'aider!!
      En attendant la suite, voila pour le rapport ADWcleaner:

      # AdwCleaner v4.107 - Rapport créé le 08/01/2015 à 11:05:29
      # Mis à jour le 07/01/2015 par Xplode
      # Database : 2015-01-03.1 [Live]
      # Système d'exploitation : Windows 8.1 (64 bits)
      # Nom d'utilisateur : chloe - ELIOTT
      # Exécuté depuis : C:\Users\chloe\Downloads\adwcleaner_4.107.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Users\chloe\AppData\Local\TVWizard
      Fichier Supprimé : C:\Users\chloe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
      Fichier Supprimé : C:\Users\chloe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal

      ***** [ Tâches planifiées ] *****


      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****


      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17037


      -\\ Google Chrome v39.0.2171.95


      *************************

      AdwCleaner[R0].txt - [8310 octets] - [07/01/2015 23:27:49]
      AdwCleaner[R1].txt - [1251 octets] - [08/01/2015 10:57:35]
      AdwCleaner[S0].txt - [6999 octets] - [07/01/2015 23:33:45]
      AdwCleaner[S1].txt - [1175 octets] - [08/01/2015 11:05:29]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1235 octets] ##########
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok passe à la suite, l'analyse FRST :)
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      R2 lBAtZbPpARx; C:\ProgramData\IhkBFbKTRF\lBAtZbPpARx.exe [2726256 2015-01-07] (Small Island Development)
      R2 webinstrNHK; C:\Windows\system32\Drivers\webinstrNHK.sys [56432 2015-01-07] (Corsica)
      2015-01-08 11:09 - 2015-01-08 11:09 - 00000000 ____D () C:\Users\chloe\AppData\Local\TVWizard
      2015-01-07 14:01 - 2015-01-07 14:01 - 00000000 ____D () C:\Users\chloe\AppData\Roaming\VooUpdate
      2015-01-07 13:50 - 2015-01-07 13:50 - 00004020 _____ () C:\Windows\System32\Tasks\HPGenoobeReminder
      2015-01-07 13:41 - 2015-01-07 15:08 - 00000000 ____D () C:\Program Files (x86)\XTab
      2015-01-07 13:40 - 2015-01-08 11:20 - 00001348 _____ () C:\Windows\Tasks\WQRM.job
      2015-01-07 13:40 - 2015-01-07 18:58 - 00000000 ____D () C:\Program Files (x86)\ver7SpeedCheck
      2015-01-07 13:40 - 2015-01-07 13:40 - 02005472 _____ (HQProVideoV07.01) C:\Users\chloe\AppData\Roaming\WQRM.exe
      2015-01-07 13:40 - 2015-01-07 13:40 - 00056432 _____ (Corsica) C:\Windows\system32\Drivers\webinstrNHK.sys
      2015-01-07 13:40 - 2015-01-07 13:40 - 00004352 _____ () C:\Windows\System32\Tasks\WQRM
      2015-01-07 13:40 - 2015-01-07 13:40 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNHK_01009.Wdf
      2015-01-07 13:40 - 2015-01-07 13:40 - 00000000 ____D () C:\Program Files (x86)\Media+PlayerVidEd2.5


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur
      0
    4. toe-toe Messages postés 7 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015
      Ran by chloe at 2015-01-08 12:04:24 Run:1
      Running from C:\Users\chloe\Desktop
      Loaded Profile: chloe (Available profiles: chloe)
      Boot Mode: Normal
      ==============================================

      Content of fixlist:
      *****************
      R2 lBAtZbPpARx; C:\ProgramData\IhkBFbKTRF\lBAtZbPpARx.exe [2726256 2015-01-07] (Small Island Development)
      R2 webinstrNHK; C:\Windows\system32\Drivers\webinstrNHK.sys [56432 2015-01-07] (Corsica)
      2015-01-08 11:09 - 2015-01-08 11:09 - 00000000 ____D () C:\Users\chloe\AppData\Local\TVWizard
      2015-01-07 14:01 - 2015-01-07 14:01 - 00000000 ____D () C:\Users\chloe\AppData\Roaming\VooUpdate
      2015-01-07 13:50 - 2015-01-07 13:50 - 00004020 _____ () C:\Windows\System32\Tasks\HPGenoobeReminder
      2015-01-07 13:41 - 2015-01-07 15:08 - 00000000 ____D () C:\Program Files (x86)\XTab
      2015-01-07 13:40 - 2015-01-08 11:20 - 00001348 _____ () C:\Windows\Tasks\WQRM.job
      2015-01-07 13:40 - 2015-01-07 18:58 - 00000000 ____D () C:\Program Files (x86)\ver7SpeedCheck
      2015-01-07 13:40 - 2015-01-07 13:40 - 02005472 _____ (HQProVideoV07.01) C:\Users\chloe\AppData\Roaming\WQRM.exe
      2015-01-07 13:40 - 2015-01-07 13:40 - 00056432 _____ (Corsica) C:\Windows\system32\Drivers\webinstrNHK.sys
      2015-01-07 13:40 - 2015-01-07 13:40 - 00004352 _____ () C:\Windows\System32\Tasks\WQRM
      2015-01-07 13:40 - 2015-01-07 13:40 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNHK_01009.Wdf
      2015-01-07 13:40 - 2015-01-07 13:40 - 00000000 ____D () C:\Program Files (x86)\Media+PlayerVidEd2.5
      *****************

      lBAtZbPpARx => Unable to stop service
      lBAtZbPpARx => Service deleted successfully.
      webinstrNHK => Unable to stop service
      webinstrNHK => Service deleted successfully.
      C:\Users\chloe\AppData\Local\TVWizard => Moved successfully.
      C:\Users\chloe\AppData\Roaming\VooUpdate => Moved successfully.
      C:\Windows\System32\Tasks\HPGenoobeReminder => Moved successfully.
      C:\Program Files (x86)\XTab => Moved successfully.
      C:\Windows\Tasks\WQRM.job => Moved successfully.
      C:\Program Files (x86)\ver7SpeedCheck => Moved successfully.
      C:\Users\chloe\AppData\Roaming\WQRM.exe => Moved successfully.
      C:\Windows\system32\Drivers\webinstrNHK.sys => Moved successfully.
      C:\Windows\System32\Tasks\WQRM => Moved successfully.
      C:\Windows\system32\Drivers\Msft_Kernel_webinstrNHK_01009.Wdf => Moved successfully.
      C:\Program Files (x86)\Media+PlayerVidEd2.5 => Moved successfully.


      The system needed a reboot.

      ==== End of Fixlog 12:04:35 ====
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oui c'est bon :)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.
    (sauf si tu es sur un netbook)

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
    1. toe-toe Messages postés 7 Statut Membre
       
      merci, merci!
      0
    2. Tartufette
       
      Bonjour,

      Ayant le même soucis, nous avons fais le même scan avec FRST.

      Nous avons des rapports mais nous ne savons pas quoi en faire :/

      les voici :

      http://pjjoint.malekal.com/files.php?id=20150108_g15x15y5s15k15
      http://pjjoint.malekal.com/files.php?id=20150108_k13p10m5x10f9

      Pourriez-vous nous aider,
      Merci !
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut Tartufette :)


      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      ProxyServer: [S-1-5-21-3073398789-1865165743-408824266-1001] => http=127.0.0.1:50321;https=127.0.0.1:50321
      R2 webinstrNHK; C:\Windows\system32\Drivers\webinstrNHK.sys [56432 2015-01-08] (Corsica)
      2015-01-08 10:22 - 2015-01-08 14:01 - 00001384 _____ () C:\Windows\Tasks\RELOK.job
      2015-01-08 10:22 - 2015-01-08 11:02 - 00000000 ____D () C:\Program Files (x86)\2697ad5f-288a-4e88-b15b-d137d7ff5206
      2015-01-08 10:21 - 2015-01-08 10:21 - 00000000 ____D () C:\Users\utilisateur\Documents\Optimizer Pro
      2015-01-08 10:21 - 2015-01-08 10:21 - 00000000 ____D () C:\Users\utilisateur\AppData\Local\Boost
      2015-01-08 10:20 - 2015-01-08 14:47 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.26
      2015-01-08 10:19 - 2015-01-08 11:02 - 00000000 ____D () C:\Program Files (x86)\EZ Software Updater
      2015-01-08 10:19 - 2015-01-08 10:19 - 00000000 ____D () C:\31d114c2-1242-4af0-8f2e-2abc22f4dd9b
      2015-01-08 10:16 - 2015-01-08 10:16 - 00301608 _____ (VuuPC Limited) C:\Users\utilisateur\AppData\Local\nsu10AD.tmp
      2015-01-08 10:16 - 2015-01-08 10:16 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\speed browser
      2015-01-08 10:09 - 2015-01-08 10:38 - 00000000 ___HD () C:\Users\Public\Temp
      2015-01-08 10:08 - 2015-01-08 14:01 - 00001380 _____ () C:\Windows\Tasks\FVR.job
      2015-01-08 10:08 - 2015-01-08 11:02 - 00000000 ____D () C:\Program Files (x86)\XTab
      2015-01-08 10:08 - 2015-01-08 10:08 - 00004404 _____ () C:\Windows\System32\Tasks\FVR
      2015-01-08 10:07 - 2015-01-08 14:01 - 00001734 _____ () C:\Windows\Tasks\KVWIIHBR.job
      2015-01-08 10:07 - 2015-01-08 14:01 - 00001382 _____ () C:\Windows\Tasks\BQOK.job
      2015-01-08 10:07 - 2015-01-08 11:02 - 00000000 ____D () C:\Program Files (x86)\a8fe93b0-6742-4dec-a323-acc9a4b07ee2
      2015-01-08 10:07 - 2015-01-08 11:02 - 00000000 ____D () C:\Program Files (x86)\410b4170-2546-4545-b68e-983c1da91fb6
      2015-01-08 10:07 - 2015-01-08 10:25 - 00002343 _____ () C:\Windows\patsearch.bin
      2015-01-08 10:07 - 2015-01-08 10:07 - 00004758 _____ () C:\Windows\System32\Tasks\KVWIIHBR
      2015-01-08 10:07 - 2015-01-08 10:07 - 00004408 _____ () C:\Windows\System32\Tasks\BQOK
      2015-01-08 10:07 - 2015-01-08 10:07 - 00000290 __RSH () C:\ProgramData\ntuser.pol
      2015-01-08 10:07 - 2015-01-08 10:07 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNHK_01009.Wdf
      2015-01-08 10:07 - 2015-01-08 10:06 - 00056432 _____ (Corsica) C:\Windows\system32\Drivers\webinstrNHK.sys
      2015-01-08 10:06 - 2015-01-08 15:10 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
      2015-01-08 10:06 - 2015-01-08 11:02 - 00000000 ____D () C:\Program Files (x86)\MyPC Backup
      2015-01-08 10:06 - 2015-01-08 10:06 - 00000000 ____D () C:\Users\utilisateur\AppData\Local\globalUpdate
      2015-01-07 16:51 - 2015-01-08 15:10 - 00000000 ____D () C:\Program Files (x86)\speed browser
      2015-01-07 16:51 - 2015-01-07 16:51 - 00000000 ____D () C:\Users\utilisateur\AppData\Local\speed browser
      2015-01-07 16:50 - 2015-01-07 16:50 - 00000000 ____D () C:\ProgramData\Browser
      2015-01-07 16:45 - 2015-01-07 16:45 - 00000000 ____D () C:\ProgramData\MovieMode


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur
      0
    4. Tartufette
       
      Merci beaucoup Malekal_morte-

      Ca me sauve, je vais pouvoir travailler comme il faut sans avoir un ordinateur qui ressemble à un sapin de noel ;)
      0
  3. maiiva
     
    Bonjour,

    J'ai exactement le même problème et impossible de le résoudre seule...

    J'ai fait le scan FRST comme indiqué plus haut et je vous envoie les rapports, en espérant que quelqu'un puisse m'aider.

    Merci par avance !

    voici les rapports:
    http://pjjoint.malekal.com/files.php?id=20150108_c15h13m11w13l12
    http://pjjoint.malekal.com/files.php?id=20150108_q11t9f13g7r6
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,

      il manque FRST.txt
      ce serait bien aussi que tu créés ton propre sujet.
      0
      1. maiiva > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Bonjour et merci Malekal de m'avoir signalé cet oubli !

        voici le rapport FRST:
        http://pjjoint.malekal.com/files.php?id=FRST_20150109_v10f7p13c14c15

        Merci encore de m'aider.... et bonne journée !
        0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :


      BHO: HQProVideo 1.6V07.01 -> {11111111-1111-1111-1111-110611171162} -> C:\Program Files (x86)\HQProVideo 1.6V07.01\HQProVideo 1.6V07.01-bho64.dll No File
      BHO: Media+PlayerVidEd2.5 -> {11111111-1111-1111-1111-110611791113} -> C:\Program Files (x86)\Media+PlayerVidEd2.5\Media+PlayerVidEd2.5-bho64.dll No File
      R2 webinstrNHK; C:\Windows\system32\Drivers\webinstrNHK.sys [56432 2015-01-07] (Corsica)
      2015-01-08 10:27 - 2015-01-08 10:27 - 00000000 ____D () C:\Users\Maëva\AppData\Local\TVWizard
      2015-01-07 20:34 - 2015-01-08 11:20 - 00000000 ____D () C:\ProgramData\LQZUUhnFQ
      2015-01-07 20:34 - 2015-01-07 20:34 - 00001354 _____ () C:\Windows\Tasks\PHLKX.job
      2015-01-07 20:34 - 2015-01-07 20:34 - 00001352 _____ () C:\Windows\Tasks\SQGG.job
      2015-01-07 20:34 - 2015-01-07 20:34 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNHK_01009.Wdf
      2015-01-07 20:34 - 2015-01-07 20:33 - 00056432 _____ (Corsica) C:\Windows\system32\Drivers\webinstrNHK.sys


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur
      0
    3. maiiva
       
      Merci beaucoup, ça a marché !!

      Bonne soirée
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      :)

      Voila, c'est terminé, tu peux supprimer les programmes utilisés.

      Quelques conseils :


      Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      Fais des scans réguliers avec, il est efficace.
      (sauf si tu es sur un netbook)

      Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
      0
  4. Gamrodia
     
    Bonsoir Malekal,
    A la suite de la création d'un sujet similaire à celui-là, j'espère ne pas abuser en postant également ici mes rapports FRST puisque je rencontre exactement le même problème : Speedcheck

    Voici donc ce que cela donne :
    http://pjjoint.malekal.com/files.php?id=20150109_y5e6p15b10z10
    http://pjjoint.malekal.com/files.php?id=20150109_w12r10g10e13f7
    http://pjjoint.malekal.com/files.php?id=20150109_k6s14g10o10z10

    Crois-moi, cher Malekal, j'ai bien tout essayé mais rien n'y fait pour en venir à bout. Ce nouvel ordi est mon outil de travail, je suis bien emmerdé.
    Je ne saurai donc comment te remercier si tu me sors de ce pétrin !
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,

      Ce serait bien que tu créés ton propre sujet pour des raisons de lisibilités, là je suis déjà avec maiiva :)
      0