Trackid dans les recherches : virus ou pas ?

Fermé
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 - Modifié par Malekal_morte- le 8/01/2015 à 19:54
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 - 14 janv. 2015 à 19:13
Bonjour,

j'ai acheté mon ordi en Septembre mais depuis quelque temps, lorsque je veux ouvrir une page internet ou que je fais une recherche, j ai un "?trackid" à la fin du http ( ex: je recherche un emploi?trackid ) ....est ce que cela est dû à un virus ?
j'ai un ASUS ( mais quel type je sais pas comment faire pour savoir) et avast antivirus gratuit ...merci de votre aide

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
8 janv. 2015 à 19:53
Salut,

Ce sont des restes d'adwares.

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
8 janv. 2015 à 20:03
bon cela a été galere car il etait bloqué mais il n'est pas en Français....comment dois je proceder ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
8 janv. 2015 à 20:04
Comme c'est expliqué dans le tutoriel.
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
8 janv. 2015 à 20:04
c est bon ....desolé ...je lance le scan
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
8 janv. 2015 à 20:15
# AdwCleaner v4.107 - Rapport créé le 08/01/2015 à 20:07:16
# Mis à jour le 07/01/2015 par Xplode
# Database : 2015-01-03.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : poesia - COCO
# Exécuté depuis : C:\Users\poesia\Downloads\adwcleaner_4.107 (1).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : BackupStack
Service Supprimé : {5eeb83d0-96ea-4249-942c-beead6847053}Gw64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\AdTrustMedia
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\wse_astromenda
Dossier Supprimé : C:\Users\poesia\AppData\Local\Astromenda
Dossier Supprimé : C:\Users\poesia\AppData\Local\AdTrustMedia
Dossier Supprimé : C:\Users\poesia\AppData\Roaming\Astromenda
Dossier Supprimé : C:\Users\poesia\AppData\Roaming\wse_astromenda
Dossier Supprimé : C:\Users\poesia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\poesia\Documents\PC Speed Maximizer
Dossier Supprimé : C:\Users\poesia\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\cmaiofennmphjldldcpphcechfnnohja
Fichier Supprimé : C:\WINDOWS\Reimage.ini
Fichier Supprimé : C:\WINDOWS\System32\drivers\{5eeb83d0-96ea-4249-942c-beead6847053}Gw64.sys
Fichier Supprimé : C:\Users\poesia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\poesia\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Users\poesia\Desktop\Sync Folder.lnk

***** [ Tâches planifiées ] *****

Tâche Supprimée : LaunchApp
Tâche Supprimée : WSE_Astromenda

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\All Enthusiast Games.lnk

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cmaiofennmphjldldcpphcechfnnohja
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB16E5C3-A9E2-47A2-8EFC-319E775E62CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FB16E5C3-A9E2-47A2-8EFC-319E775E62CC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\BRS
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\WSE_Astromenda
Clé Supprimée : HKCU\Software\Reimage
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\astromenda.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\astromendagames.com

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v32.0.3 (x86 fr)


-\\ Google Chrome v39.0.2171.95


-\\ Comodo Dragon v

[C:\Users\poesia\AppData\Local\Comodo\Dragon\User Data\Default\preferences] - Supprimée [Extension] : cmaiofennmphjldldcpphcechfnnohja

*************************

AdwCleaner[R0].txt - [5258 octets] - [08/01/2015 20:04:44]
AdwCleaner[S0].txt - [5006 octets] - [08/01/2015 20:07:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5066 octets] ##########


voilà le scan .....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
8 janv. 2015 à 20:33
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
réimporte les favoris.

0
bonsoir,

excusez je n'avais pas vu votre réponse....voilà tout est fait, j ai désinstallé et réinstallé la barre google avec vos liens.....
j'ai essayé de taper une recherche et il n y a plus le "?trackid" qui apparait.
d apres vous comment ai je pu choper cet adware ? ( c est un virus ou une tentative de piratage ?) ..
mon ordi n est pas vieux mais je pense avoir télécharger des trucs inutiles dès le départ ....
merci à vous
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
11 janv. 2015 à 01:08
bon bin voilà rebelote et 10 de der mais ....en pire !!!! le "?trackid" est revenu mais le pire c est que je n arrive pas à me connecter à une page internet car ça rame enormement :( ...meme en cliquant sur le lien qui est dans mon mail je n arrive pas à acceder a cette page .....est ce que j ai pas fait une mauvaise manipe en exportant/ important mes favoris ou est ce que le "virus" n est pas dans ces fameux favoris ? ....helppppp
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
12 janv. 2015 à 07:07
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
13 janv. 2015 à 00:39
bonsoir,

j espere avoir réussi cxe que vous m avez demandé...j ai quelque peu hesité sur certaines choses ...voici les 3 liens de fichiers que j ai enregistrés ....mais que dois je faire du script ?
https://pjjoint.malekal.com/files.php?id=20150113_q13w14g9e12c11

https://pjjoint.malekal.com/files.php?id=20150113_q15g14k13c6k11

https://pjjoint.malekal.com/files.php?id=20150113_u8i15c12c5c15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 janv. 2015 à 12:13
rapport correct, c'est vraiment dû à ton Google.
Ca le fait avec Internet Explorer ou Firefox ?
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
13 janv. 2015 à 18:44
bonjour,

pour internet c est bon ça ne rame plus ...mais j ai toujours le tracking dès que j ouvre une page internet ....exemple " https://www.google.de/search?q=b%3Ftrackid%3Dsp-006?trackid=sp-006#q=b%3Ftrackid%3Dsp-006?trackid " ...que dois je faire ? merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 janv. 2015 à 21:54
Tu as donc le trackid sur tous les navigateurs WEB ?
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2
14 janv. 2015 à 19:12
bonjour,

bin en fait mon fils m avait fait installé mozilla mais je ne m en sert jamais et j ai mis google comme navigateur principal, d ailleurs je viens d essayer d ouvrir mozi et c est google qui se met automatiquement mais pas de tracking....par contre quand j ouvre google avec mon raccourci qui est dans la barre de tache le tracking est là ....alors je ne sais pas comment faire je ne suis vraiment pas une pro et d ailleurs je ne sais si c est clair ce que j explique...merci
0
poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024 2 > poesia Messages postés 231 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 23 janvier 2024
14 janv. 2015 à 19:13
j ai aussi cliquer sur le "e" d internet explorer ça s ouvre avec bing et poas de tracking non plus
0