PC vérolé : crossbrowser, TV Wizard, Lolliscan etc

Résolu
Bonjour, j'ai acheté il y a quelques jours un HP Envy Recline 23-k160nf sur un site de vente privées, et je l'ai reçu plein de logiciels douteux comme crossbrowse.

Vu qu'il n'y a encore aucune donnée dessus, le plus simple n'est-il pas de réinstaller windows ?

Si oui, comment car je n'ai ni clé pour rebooter ni d'étiquette id.

Si non, quels programmes dois-je désinstaller et comment pour ceux qui résistent (comme crossbrowse)


Merci de votre aide.

4 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Ok, mais vu que je n'ai encore rien d'important sur ce pc, le mieux ne serait-il pas de formater et tout réinstaller ?
      S'il existe une solution pour retrouver mon n° d'id et faire une clé de boot...
      0
    2. Modérateur
      C'est toi qui vois.
      C'est pas non plus hyper difficile à supprimer tous ces programmes.
      0
    3. AdwCleaner lancé voici le rapport :

      # AdwCleaner v4.200 - Rapport créé le 30/03/2015 à 02:12:32
      # Mis à jour le 29/03/2015 par Xplode
      # Base de données : 2015-03-29.1 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : lechantre - PC-LECHANTRE
      # Exécuté depuis : C:\Users\lechantre\Desktop\adwcleaner_4.200.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : ClaraUpdater
      [#] Service Supprimé : globalUpdate
      [#] Service Supprimé : globalUpdatem
      [#] Service Supprimé : WindowsMangerProtect
      [#] Service Supprimé : ntcVycTeylB
      [#] Service Supprimé : qrnfd_1_10_0_9
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\TVWizard
      Dossier Supprimé : C:\ProgramData\Browser
      Dossier Supprimé : C:\ProgramData\TVWizard
      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\LolliScan
      Dossier Supprimé : C:\ProgramData\ImuEJLBF
      Dossier Supprimé : C:\ProgramData\5990bb4e00006b6a
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
      Dossier Supprimé : C:\Program Files (x86)\globalUpdate
      Dossier Supprimé : C:\Program Files (x86)\predm
      Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
      Dossier Supprimé : C:\Program Files (x86)\QuickRef_1.10.0.9
      Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
      Dossier Supprimé : C:\Program Files (x86)\Common Files\ClaraUpdater
      Dossier Supprimé : C:\Users\lechantre\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\lechantre\AppData\Local\TVWizard
      Dossier Supprimé : C:\Users\lechantre\AppData\Local\Crossbrowse
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\Public\Desktop\crossbrowse.lnk
      Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
      Fichier Supprimé : C:\windows\System32\drivers\qrnfd_1_10_0_9.sys
      Fichier Supprimé : C:\Users\lechantre\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
      Fichier Supprimé : C:\Users\lechantre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
              • [ Tâches planifiées ] *****


      Tâche Supprimée : globalUpdateUpdateTaskMachineCore
      Tâche Supprimée : globalUpdateUpdateTaskMachineUA
      Tâche Supprimée : 37b917cc-a3bf-4fa3-a71d-f9654d6c585d-1-6
      Tâche Supprimée : 37b917cc-a3bf-4fa3-a71d-f9654d6c585d-1-7
      Tâche Supprimée : 37b917cc-a3bf-4fa3-a71d-f9654d6c585d-5
      Tâche Supprimée : 37b917cc-a3bf-4fa3-a71d-f9654d6c585d-5_user
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\37946757-944a-772f-45c4-f4ee70e5fbba
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      Clé Supprimée : HKCU\Software\GAMESDESKTOP
      Clé Supprimée : HKCU\Software\Wnkey
      Clé Supprimée : HKCU\Software\Super Optimizer
      Clé Supprimée : HKCU\Software\CrossBrowser
      Clé Supprimée : HKCU\Software\Crossbrowse
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
      Clé Supprimée : HKLM\SOFTWARE\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\Clara
      Clé Supprimée : HKLM\SOFTWARE\QuickRef_1.10.0.9
      Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
      Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.16384

      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Google Chrome v41.0.2272.101

      AdwCleaner[R0].txt - [10415 octets] - [30/03/2015 02:02:26]
      AdwCleaner[S0].txt - [9612 octets] - [30/03/2015 02:12:32]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9672 octets] ##########
      0
  2. Modérateur
    Désinstalle 3D BubbleSound

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
    HKLM-x32\...\Run: [gmsd_fr_338] => [X]
    2015-03-25 01:32 - 2014-10-27 18:22 - 00000000 ____D () C:\Program Files (x86)\System NotifierV24.03
    2015-03-25 01:04 - 2014-10-27 18:39 - 00000000 ____D () C:\Program Files (x86)\I - Cinema
    Task: {A30620FC-F94A-46DA-8812-E5FB16F9A97C} - System32\Tasks\Run_Browser => C:\Users\lechantre\AppData\Local\UnicoBrowser\Application\unicobrowser.exe
    Task: {4333B3B3-5E71-4825-B461-E400720A8BCA} - System32\Tasks\ENNDPQD => C:\ProgramData\c00afc43bcbd42f490166b3fee68eb89\c00afc43bcbd42f490166b3fee68eb89.exe

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
      Ran by lechantre at 2015-03-30 11:37:27 Run:1
      Running from C:\Users\lechantre\Desktop
      Loaded Profiles: UpdatusUser & lechantre (Available profiles: UpdatusUser & lechantre)
      Boot Mode: Normal
      ==============================================

      Content of fixlist:
      HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
      HKLM-x32\...\Run: [gmsd_fr_338] => [X]
      2015-03-25 01:32 - 2014-10-27 18:22 - 00000000 ____D () C:\Program Files (x86)\System NotifierV24.03
      2015-03-25 01:04 - 2014-10-27 18:39 - 00000000 ____D () C:\Program Files (x86)\I - Cinema
      Task: {A30620FC-F94A-46DA-8812-E5FB16F9A97C} - System32\Tasks\Run_Browser => C:\Users\lechantre\AppData\Local\UnicoBrowser\Application\unicobrowser.exe
      Task: {4333B3B3-5E71-4825-B461-E400720A8BCA} - System32\Tasks\ENNDPQD => C:\ProgramData\c00afc43bcbd42f490166b3fee68eb89\c00afc43bcbd42f490166b3fee68eb89.exe

      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => value deleted successfully.
      HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_338 => value deleted successfully.
      C:\Program Files (x86)\System NotifierV24.03 => Moved successfully.
      C:\Program Files (x86)\I - Cinema => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A30620FC-F94A-46DA-8812-E5FB16F9A97C}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A30620FC-F94A-46DA-8812-E5FB16F9A97C}" => Key deleted successfully.
      C:\Windows\System32\Tasks\Run_Browser => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Run_Browser" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4333B3B3-5E71-4825-B461-E400720A8BCA}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4333B3B3-5E71-4825-B461-E400720A8BCA}" => Key deleted successfully.
      C:\Windows\System32\Tasks\ENNDPQD => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ENNDPQD" => Key deleted successfully.

      End of Fixlog 11:37:28

      0
  3. Modérateur
    fais du ménage dans la liste des programmes s'il reste des logiciels parasites : https://forum.malekal.com/viewtopic.php?t=44630&start=

    pas de publicités intempestives ou autres problèmes ?
    0
    1. Non tout va mieux et l'ordi tourne vite et bien.
      Reste plus que mon appart soit éligible à la fibre et je serai le plus heureux.
      Merci très sincèrement.
      0
  4. Modérateur
    =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
    1. un grand merci à tous les contributeurs, surtout à Malekal qui m'a bien sortit de la mouise.
      0