PC infecté ???? SOS !

Résolu
orchidee94 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,


J'ai exactement le même problème que pagg76 ! = "trackid" etc, pubs intempestives constantes, etc.
Quelqu'un peut-il m'aider svp ?
Merci à tous !!!
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
thilane94 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
MERCI MERCI !!!!!

voici le rapport :
Dossier Supprimé : C:\Program Files (x86)\Salus
Dossier Supprimé : C:\Program Files (x86)\WSE_Binkiland
Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_325
Dossier Supprimé : C:\Users\KT\AppData\Local\speed browser
Dossier Supprimé : C:\Users\KT\AppData\Local\GAMESDESKTOP
Dossier Supprimé : C:\Users\KT\AppData\Local\Binkiland
Dossier Supprimé : C:\Users\KT\AppData\Local\gmsd_fr_325
Dossier Supprimé : C:\Users\KT\AppData\Roaming\Uniblue
Dossier Supprimé : C:\Users\KT\AppData\Roaming\WSE_Binkiland
Dossier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Binkiland
Dossier Supprimé : C:\Users\KT\Documents\Mobogenie
Dossier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\Extensions\iaighbjacmigammlfmmpnaoepaedpohi
Fichier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_elggllhppljlljkgfeokjpehmdamkejk_0.localstorage
Fichier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iaighbjacmigammlfmmpnaoepaedpohi_0.localstorage
Fichier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_iaighbjacmigammlfmmpnaoepaedpohi_0.localstorage-journal
Fichier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_iaighbjacmigammlfmmpnaoepaedpohi_0
Fichier Supprimé : C:\Users\KT\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\iaighbjacmigammlfmmpnaoepaedpohi
Fichier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Binkiland.lnk
Fichier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speed browser.lnk
Fichier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Binkiland.lnk
Fichier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\KT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SuperOptimizer.lnk
Fichier Supprimé : C:\Users\KT\DesKTop\MyPC Backup.lnk
Fichier Supprimé : C:\Users\KT\DesKTop\Sync Folder.lnk
          • [ Tâches planifiées ] *****


Tâche Supprimée : LaunchSignup
Tâche Supprimée : WSE_binkiland
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
Clé Supprimée : HKCU\Software\Classes\pokki
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\binkiland.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_325]
Clé Supprimée : HKLM\SOFTWARE\3ce41a15-6ad0-b08d-ffb4-fd8f1ed0c625
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BAD25BFC-CED6-11E4-8261-4C60DE718F24}
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\nuevos-programas.com
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\BoBrowser
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\Binkiland Browser
Clé Supprimée : HKCU\Software\WSE_Binkiland
Clé Supprimée : HKCU\Software\Binkiland
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
Clé Supprimée : HKLM\SOFTWARE\Uniblue

Encore un grand merci......
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
fais le reste et vois ce que cela donne =)
0
thilane94
 
J'ai réinitialisé G Chrome - jusqu'à présent ça a l'air d'aller....
Vraiment merci +++++++++++++++++....
J'ai cet ordi depuis 2/3 semaines seulement, c'est dingue quand même qu'il se soit infecté si vite !!! quels sont les logiciels responsables exactement ?????
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
aucune idée, quand tu as installé un programme, tu as accepté d'installer des logiciels publicitaires.

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
thilane94
 
C'est fou quand même, parce que j'avais vraiment fait attention (ou cru que...)...
Par exemple, je pensais que 01.net était un site fiable. Autant pour moi !!
Merci encore
Catherine
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas grave =)
0