Supression des adwares et programmes parasites [Résolu/Fermé]

Signaler
Messages postés
13
Date d'inscription
jeudi 26 février 2015
Statut
Membre
Dernière intervention
9 août 2015
-
Messages postés
1522
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
-
Bonjour,

J'ai encore attraper ces salletés d'adwares qui s'installent sans mon autorisation et ralentissent mon pc.

J'ai déjà eu un problème similaire, je connais la démarche à suivre avec la création des trois bloc notes du logiciel FRST. Seulement à la suite de ça, il me faut un espèce de script pour pouvoir "guérir" mon ordinateur...

Si quelqu'un voudrais bien m'aider, je vous en suppli ! J'ai juste reformater mon pc, et rebelottes ils sont revenu sans que je fasse quelque chose...

Voici les 3 trois liens (Addition, FRST et ShortCut):
https://pjjoint.malekal.com/files.php?id=20150328_d7r12t7k7f12
https://pjjoint.malekal.com/files.php?id=20150328_e5b15u15k6p15
https://pjjoint.malekal.com/files.php?id=20150328_e15y15w7s12o7

Merci beaucoup à la personne qui aura le courage de m'aider une nouvelle fois !

6 réponses

Messages postés
1522
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
190
Hello ,

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.

# Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
# Choisi l'option Scanner
# Choisi l'option Nettoyer
# Accepte l'avertissement en cliquant sur OK



# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
Copie le contenu du rapport AdwCleaner sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Messages postés
13
Date d'inscription
jeudi 26 février 2015
Statut
Membre
Dernière intervention
9 août 2015

Merci beaucoup !

Voilà le lien: http://upload.sosvirus.net/download/n50w8rn83x2861z09mbkgkyg3ifryrkpuhby62rx
Messages postés
1522
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
190
# Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
(Désactive ton antivirus le temps du téléchargement et de l'utilisation.
Aide : http://www.sosvirus.net/tutoriel-desactiver-protection-residentiel-t586.html )

# Ferme ton navigateur
# Fais un double clique sur l'icône pour le lancer
-> Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
# Accepte "les conditions d'utilisation"
# Clique sur Nettoyer

->Note: Durant le scan, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Non"



# Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
Messages postés
13
Date d'inscription
jeudi 26 février 2015
Statut
Membre
Dernière intervention
9 août 2015

Voici: http://upload.sosvirus.net/download/xv5f2ba9ookfxz1ot2gzw31lpd3je36i5z8020mq
Messages postés
1522
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
190
Hello,

refait un scan FRST et communique les 3 rapports stp
Messages postés
1522
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
190
Hello,

Désinstalle : Java 7 Update 60

############

# Appuies simultanément sur les touches Windows et R
# Une fenêtre va s'ouvrir, tape ceci : notepad
# Clic sur OK

# Note : Le bloc note va s'ouvrir




# Copie les lignes suivantes :

start
Task: {3670D481-B1E3-4BFB-A715-44645338A5C5} - System32\Tasks\Wse_binkiland => C:\Users\Ludovic\AppData\Roaming\Wse_binkiland\UpdateProc\UpdateTask.exe [2015-03-28] () <==== ATTENTION
Task: {56D6CB31-95FB-41E8-94BD-8E0EC65039E3} - System32\Tasks\AYATC => C:\ProgramData\21f2fc05a9524917b649319770c05ba8\21f2fc05a9524917b649319770c05ba8.exe
Task: {61562895-3671-4026-BFD7-5D32CD140A79} - \OQJGCEAG No Task File <==== ATTENTION
Task: {6655E40A-8779-4A67-9D2C-EA03383652DB} - System32\Tasks\Super Optimizer Schedule => C:\Program Files\Super Optimizer\SupOptLauncher.exe [2015-03-17] (SUPER PC TOOLS LIMITED) <==== ATTENTION
Task: {7BFC5509-1C01-444C-960B-1D3E3F72983E} - \YKUN No Task File <==== ATTENTION
C:\Users\Ludovic\AppData\Roaming\Wse_binkiland
C:\Program Files\Super Optimizer
C:\ProgramData\21f2fc05a9524917b649319770c05ba8
Task: C:\Windows\Tasks\Wse_binkiland.job => C:\Users\Ludovic\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\ProgramData\{4B46A385-1BC4-7203-AA42-02817AC0D10F}
AppInit_DLLs: C:/PROGRA~2/{4B46A~1/193~1.1/ciri.dll => C:\ProgramData\{4B46A385-1BC4-7203-AA42-02817AC0D10F}\1.9.3.1\ciri.dll [1010688 2015-03-28] ()
HKLM\...\RunOnce: [Wse_binkiland] => C:\Windows\system32\wscript.exe /E:vbscript /B "C:\Users\Ludovic\AppData\Roaming\Wse_binkiland\UpdateProc\bkup.dat"
HKU\S-1-5-21-2196247346-754879004-2257385368-1000\...\Run: [Super Optimizer] => C:\Program Files\Super Optimizer\SupOptLauncher.exe [676912 2015-03-17] (SUPER PC TOOLS LIMITED)
HKU\S-1-5-21-2196247346-754879004-2257385368-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://binkiland.com/...
HKU\S-1-5-21-2196247346-754879004-2257385368-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = https://www.msn.com/fr-fr/?ocid=iehp
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_clu_15_13&cd=2XzuyEtN2Y1L1QzutDtDtC0B0F0C0EyEzyyDtDyB0FzyyDyDtN0D0Tzu0StCtCzztBtN1L2XzutAtFzytFyBtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtA0EzztCyB0D0EtGtByDzyyCtG0E0CyCtBtGzz0ByD0DtGtCtA0DtA0B0AzzyEtD0E0EyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0F0EtD0CtDyBtCtGyEyB0ByEtGyEzz0A0DtGzztB0DyDtGtAtD0E0CtAyB0FyEzy0BtDzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCtAzy&cr=1384908789&ir=
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_clu_15_13&cd=2XzuyEtN2Y1L1QzutDtDtC0B0F0C0EyEzyyDtDyB0FzyyDyDtN0D0Tzu0StCtCzztBtN1L2XzutAtFzytFyBtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtA0EzztCyB0D0EtGtByDzyyCtG0E0CyCtBtGzz0ByD0DtGtCtA0DtA0B0AzzyEtD0E0EyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0F0EtD0CtDyBtCtGyEyB0ByEtGyEzz0A0DtGzztB0DyDtGtAtD0E0CtAyB0FyEzy0BtDzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCtAzy&cr=1384908789&ir=
SearchScopes: HKU\S-1-5-21-2196247346-754879004-2257385368-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_clu_15_13&cd=2XzuyEtN2Y1L1QzutDtDtC0B0F0C0EyEzyyDtDyB0FzyyDyDtN0D0Tzu0StCtCzztBtN1L2XzutAtFzytFyBtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtA0EzztCyB0D0EtGtByDzyyCtG0E0CyCtBtGzz0ByD0DtGtCtA0DtA0B0AzzyEtD0E0EyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0F0EtD0CtDyBtCtGyEyB0ByEtGyEzz0A0DtGzztB0DyDtGtAtD0E0CtAyB0FyEzy0BtDzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCtAzy&cr=1384908789&ir=
SearchScopes: HKU\S-1-5-21-2196247346-754879004-2257385368-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_clu_15_13&cd=2XzuyEtN2Y1L1QzutDtDtC0B0F0C0EyEzyyDtDyB0FzyyDyDtN0D0Tzu0StCtCzztBtN1L2XzutAtFzytFyBtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtA0EzztCyB0D0EtGtByDzyyCtG0E0CyCtBtGzz0ByD0DtGtCtA0DtA0B0AzzyEtD0E0EyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0F0EtD0CtDyBtCtGyEyB0ByEtGyEzz0A0DtGzztB0DyDtGtAtD0E0CtAyB0FyEzy0BtDzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCtAzy&cr=1384908789&ir=
C:\Users\Ludovic\Documents\Super Optimizer
C:\Users\Ludovic\AppData\Roaming\Super Optimizer
C:\Windows\Tasks\Wse_binkiland.job
C:\Users\Ludovic\Downloads\photoscape_3-6-5_fr_41582 [1].exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
C:\Program Files\Super Optimizer
C:\Program Files\WSE_Binkiland
C:\Users\Ludovic\Downloads\photoscape_3-6-5_fr_41582.exe
C:\0ce1bb7423f8340b1cb4ffaa0b
C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB
C:\ProgramData\{8db19d01-5e9e-40ca-8db1-19d015e97405}
C:\ProgramData\{4B46A385-1BC4-7203-AA42-02817AC0D10F}
C:\Users\Ludovic\AppData\Roaming\YKUN
C:\Users\Ludovic\AppData\Roaming\OQJGCEAG
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
end


# Retourne dans le bloc note puis colle les lignes copiées.

# Clic sur Fichier, puis Enregistrer sous ... , nomme le fixlist.txt et enregistre le sur ton bureau

# Rends toi sur le bureau, Lance FRST, [u]exécuter en tant qu'administrateur/u sous Windows : 7/8 et Vista
# Clic sur Fix

# Note : Patiente le temps de la suppression




# Une fois le scan terminé rends toi sur le bureau, un rapport Fixlog.txt a été créé.
# Héberge les rapports Fixlog.txt sur SosUpload, puis copie/colle le lien généré dans ta prochaine réponse
Messages postés
13
Date d'inscription
jeudi 26 février 2015
Statut
Membre
Dernière intervention
9 août 2015

Merci beaucoup ! Voilà:
http://upload.sosvirus.net/download/rsyz513l97va48dr721qxia988857asjivuekjp5
Messages postés
1522
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
190
Hello,

Toujours des soucis ?
Messages postés
13
Date d'inscription
jeudi 26 février 2015
Statut
Membre
Dernière intervention
9 août 2015

Plus du tout, merci beaucoup pour l'aide. Je peux supprimer mes rapports et les logiciels que j'ai utiliser pour nettoyer, ou je dois tout laisser sur mon bureau ?
Messages postés
1522
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
190
Oui, on supprime tout,

Tu pourras passer ton sujet en résolu ensuite stp , bonne semaine :)

Pour supprimer les outils de désinfections utilisés :

Télécharges DelFix par Xplode sur ton Bureau.

Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes :

Supprimer les outils de désinfection
Purger la restauration système