PC ralenti et pages de pub intempestives dans Chrome

Résolu/Fermé
MissSanddy Messages postés 8 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 28 janvier 2015 - 27 janv. 2015 à 17:59
 a.paul - 17 juin 2015 à 02:15
Bonjour,

Je n'arrive pas à me débarrasser de publicité qui ont envahis mon navigateur Internet.
Merci de votre aide, Adwcleaner n'a pas suffit à résoudre mon problème.

Quelles informations sont nécessaire pour m'aider ?



Merci d'avance

MissSanddy
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 janv. 2015 à 17:59
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
MissSanddy Messages postés 8 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 28 janvier 2015
27 janv. 2015 à 18:23
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 27/01/2015 à 18:31
Tu as mis le même lien pour FRST que celui d'AdwCleaner, du coup, j'ai pas le lien qui mène à FRST.txt

fais du ménage dans les antivirus, désinstalle Lavasoft Ad-Aware :

AV: Ad-Aware Antivirus (Disabled - Out of date) {D87B6541-12A1-DAEA-0033-9B8057AAB996}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Ad-Aware Antivirus (Disabled - Out of date) {631A84A5-349B-D564-3A83-A0F22C2DF32B}
0
MissSanddy Messages postés 8 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 28 janvier 2015
27 janv. 2015 à 18:34
Desolee voici le lien de FRST
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150127_s10k15p13k7h15

Ok je desinstalle Lavasoft Ad-Aware .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 janv. 2015 à 19:21
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

CHR Extension: (Cyti Web) - C:\Users\Miss\AppData\Local\Google\Chrome\User Data\Default\Extensions\emhapionkecmcdgbaacacgpnjjenkoin [2015-01-25]
HKU\S-1-5-21-4018138603-562338173-3651150948-1001\...\Run: [Infigo] => C:\Program Files (x86)\Infigo\Infigo.exe onrun


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

0
MissSanddy Messages postés 8 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 28 janvier 2015
27 janv. 2015 à 22:20
voici le fichier generé par FRST :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-01-2015 01
Ran by Sandrine at 2015-01-27 22:19:26 Run:3
Running from C:\Users\Miss\Desktop
Loaded Profiles: Sandrine (Available profiles: Sandrine & ilona & Maeva Swita)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
CHR Extension: (Cyti Web) - C:\Users\Miss\AppData\Local\Google\Chrome\User Data\Default\Extensions\emhapionkecmcdgbaacacgpnjjenkoin [2015-01-25]
HKU\S-1-5-21-4018138603-562338173-3651150948-1001\...\Run: [Infigo] => C:\Program Files (x86)\Infigo\Infigo.exe onrun
*****************

C:\Users\Miss\AppData\Local\Google\Chrome\User Data\Default\Extensions\emhapionkecmcdgbaacacgpnjjenkoin => Moved successfully.
HKU\S-1-5-21-4018138603-562338173-3651150948-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Infigo => value deleted successfully.

==== End of Fixlog 22:19:26 ====
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 janv. 2015 à 22:22
Réinitialise Google Chrome et vois ce que cela donne.
0
MissSanddy Messages postés 8 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 28 janvier 2015
27 janv. 2015 à 22:30
Merci déjà, ça à l'air mieux, j'ai juste un message bizarre qui ne semble pas lié à un virus :

Windows Script Host
Impossible de trouver le fichier script
"C:\ProgramData\Lenovo-27675.vbs"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 janv. 2015 à 23:04
ceci devrait l'enlever :

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {D66A5BC8-386E-4E9F-BE2D-F94AB2D311F4} - System32\Tasks\Lenovo\Lenovo-27675 => C:\ProgramData\Lenovo-27675.vbs


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
MissSanddy Messages postés 8 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 28 janvier 2015
28 janv. 2015 à 14:35
C'est parfait merci beaucoup de votre aide très efficace.
Bonne journee
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 janv. 2015 à 04:03
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
bonjour. Voici le rapport de AdwCleaner
# AdwCleaner v4.206 - Rapport créé le 17/06/2015 à 00:24:06
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-16.1 [Serveur]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (x64)
# Nom d'utilisateur : Billy - BILLY-PC
# Exécuté depuis : C:\Users\Billy\Downloads\adwcleaner_4.206.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\1843509266028215305
Dossier Supprimé : C:\ProgramData\{017b4119-1d48-7608-017b-b41191d40464}
Dossier Supprimé : C:\ProgramData\{4636b26f-d3b6-4dd2-4636-6b26fd3bc9bf}
Dossier Supprimé : C:\ProgramData\{5891fb92-0e79-1c0a-5891-1fb920e7ee48}
Dossier Supprimé : C:\Program Files (x86)\Movies App
Dossier Supprimé : C:\Program Files (x86)\bestadblocker
Dossier Supprimé : C:\Program Files (x86)\couponight
Dossier Supprimé : C:\Program Files (x86)\WhiteOffersAPp
Fichier Supprimé : C:\Users\Billy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_downspeedtest.dl.tb.ask.com_0.localstorage
Fichier Supprimé : C:\Users\Billy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_downspeedtest.dl.tb.ask.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : Bidaily Synchronize Task
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaafeopjhkcolncjbedbhofpocmdbn
Clé Supprimée : HKLM\SOFTWARE\Classes\P9A638AB5_D317_4AFD_87B0_B5FC022E4766_.P9A638AB5_D317_4AFD_87B0_B5FC022E4766_
Clé Supprimée : HKLM\SOFTWARE\Classes\P9A638AB5_D317_4AFD_87B0_B5FC022E4766_.P9A638AB5_D317_4AFD_87B0_B5FC022E4766_.9
Clé Supprimée : HKLM\SOFTWARE\2732f355-aa97-baef-bff0-de301b46e236
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{d6b52028}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9A638AB5-D317-4AFD-87B0-B5FC022E4766}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1F831F60-05FB-474D-93A3-42DA68E7EB8F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8415E549-C9A7-42AA-9CA2-1FAE7F485432}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9A638AB5-D317-4AFD-87B0-B5FC022E4766}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9A638AB5-D317-4AFD-87B0-B5FC022E4766}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A07E5BFF-B16C-4ABA-A30F-514213A945E6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9A638AB5-D317-4AFD-87B0-B5FC022E4766}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9A638AB5-D317-4AFD-87B0-B5FC022E4766}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB82DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB82DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKCU\Software\APNDTX
Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{355FE5A0-F76C-0FCB-3575-FAD0CBA4A5F3}
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16421


-\\ Google Chrome v43.0.2357.124


AdwCleaner[R1].txt - [4747 octets] - [17/06/2015 00:18:21]
AdwCleaner[S1].txt - [4058 octets] - [17/06/2015 00:24:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4118 octets] ##########. si quequ'un peut me reseigner merci.salutation
0