PC infecté ???? SOS !

Résolu
Bonjour,

J'ai exactement le même problème que pagg76 ! = "trackid" etc, pubs intempestives constantes, etc.
Quelqu'un peut-il m'aider svp ?
Merci à tous !!!

4 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    1. MERCI MERCI !!!!!

      voici le rapport :
      Dossier Supprimé : C:\Program Files (x86)\Salus
      Dossier Supprimé : C:\Program Files (x86)\WSE_Binkiland
      Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_325
      Dossier Supprimé : C:\Users\KT\AppData\Local\speed browser
      Dossier Supprimé : C:\Users\KT\AppData\Local\GAMESDESKTOP
      Dossier Supprimé : C:\Users\KT\AppData\Local\Binkiland
      Dossier Supprimé : C:\Users\KT\AppData\Local\gmsd_fr_325
      Dossier Supprimé : C:\Users\KT\AppData\Roaming\Uniblue
      Dossier Supprimé : C:\Users\KT\AppData\Roaming\WSE_Binkiland
      Dossier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
      Dossier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Binkiland
      Dossier Supprimé : C:\Users\KT\Documents\Mobogenie
      Dossier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\Extensions\iaighbjacmigammlfmmpnaoepaedpohi
      Fichier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_elggllhppljlljkgfeokjpehmdamkejk_0.localstorage
      Fichier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iaighbjacmigammlfmmpnaoepaedpohi_0.localstorage
      Fichier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iaighbjacmigammlfmmpnaoepaedpohi_0.localstorage-journal
      Fichier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_iaighbjacmigammlfmmpnaoepaedpohi_0
      Fichier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\iaighbjacmigammlfmmpnaoepaedpohi
      Fichier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Binkiland.lnk
      Fichier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speed browser.lnk
      Fichier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Binkiland.lnk
      Fichier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SuperOptimizer.lnk
      Fichier Supprimé : C:\Users\KT\DesKTop\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\KT\DesKTop\Sync Folder.lnk
              • [ Tâches planifiées ] *****


      Tâche Supprimée : LaunchSignup
      Tâche Supprimée : WSE_binkiland
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
      Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
      Clé Supprimée : HKCU\Software\Classes\pokki
      Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\binkiland.exe
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_325]
      Clé Supprimée : HKLM\SOFTWARE\3ce41a15-6ad0-b08d-ffb4-fd8f1ed0c625
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BAD25BFC-CED6-11E4-8261-4C60DE718F24}
      Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      Clé Supprimée : HKCU\Software\nuevos-programas.com
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\BoBrowser
      Clé Supprimée : HKCU\Software\Super Optimizer
      Clé Supprimée : HKCU\Software\Binkiland Browser
      Clé Supprimée : HKCU\Software\WSE_Binkiland
      Clé Supprimée : HKCU\Software\Binkiland
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
      Clé Supprimée : HKLM\SOFTWARE\Uniblue

      Encore un grand merci......
      1. Modérateur
        fais le reste et vois ce que cela donne =)
      2. J'ai réinitialisé G Chrome - jusqu'à présent ça a l'air d'aller....
        Vraiment merci +++++++++++++++++....
        J'ai cet ordi depuis 2/3 semaines seulement, c'est dingue quand même qu'il se soit infecté si vite !!! quels sont les logiciels responsables exactement ?????
    2. Modérateur
      aucune idée, quand tu as installé un programme, tu as accepté d'installer des logiciels publicitaires.

      Voila, c'est terminé, tu peux supprimer les programmes utilisés.

      Quelques conseils :

      Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

      1. C'est fou quand même, parce que j'avais vraiment fait attention (ou cru que...)...
        Par exemple, je pensais que 01.net était un site fiable. Autant pour moi !!
        Merci encore
        Catherine
        1. Modérateur
          Pas grave =)