Adwares et Internet lent

Fermé
hmidetou - 18 avril 2015 à 18:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 avril 2015 à 21:59
Salut tout le monde,
Comment je peux me débarrasser définitivement de ces pages internet qui s'ouvrent à chaque fois que je clique sur un lien, des pages douteuses qui parlent de bourses ou comment gagner de l'argent en si peu de temps, des pages de jeux en ligne ou télécharger FLV player... et aussi des et surtout des ces panneaux publicitaires qui apparaissent dans des sites internet normaux comme you tube... car ça ralentissent mon navigateur etc... Si vous connaissez un antivirus ou un anti spam efficace faite le moi savoir.
Merci
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 avril 2015 à 18:16
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Non je n'ai rien installer de tel, voici le rapport de adwcleaner:
http://pjjoint.malekal.com/files.php?id=20150418_t7j5y8w15f13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 avril 2015 à 18:57
ok passe à FRST.
0
hmidetou > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
18 avril 2015 à 19:20
Voici les 3 rapports de FRST:
http://pjjoint.malekal.com/files.php?id=FRST_20150418_d11j7h11s15v11
http://pjjoint.malekal.com/files.php?id=20150418_e13w68j8l12
http://pjjoint.malekal.com/files.php?id=20150418_c15u14y6x15r6
Je clique maintenant sur FIX ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 18/04/2015 à 19:31
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-932041434-3439667054-1023739707-1000\...\Run: [MaxigetMasterUpdate] => C:\Users\user\AppData\Roaming\Maxiget\Master\Updater\MasterUpdater.exe -autorun
Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Psycho-Pass.E03.FRENCH.720p.HDTV.MaChO@zone-telechargement.com.mkv.lnk
ShortcutTarget: Psycho-Pass.E03.FRENCH.720p.HDTV.MaChO@zone-telechargement.com.mkv.lnk -> C:\ProgramData\{189b3caf-7646-76c5-189b-b3caf764f2bd}\Psycho-Pass.E03.FRENCH.720p.HDTV.MaChO@zone-telechargement.com.mkv.exe (No File)
BHO: DIgiSavEEr -> {d19f2c2d-0fd3-4a2f-9bea-30402d6a29bf} -> C:\Program Files (x86)\DIgiSavEEr\a5WvudyjP9Rev5.x64.dll No File
BHO: BeesttSaveFForYoiu -> {fb351dbb-3ae1-4659-a11a-da374d9bacb4} -> C:\Program Files (x86)\BeesttSaveFForYoiu\Muqr0LOuHUobsy.x64.dll No File
CHR Extension: (No Name) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\bokijhalndhhhikpnaniimagniglonke [2015-04-11]
CHR Extension: (No Name) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjeaifcdkmohofcbllpbjpnpdjecadnb [2015-04-11]
R2 cikikiku; C:\Users\user\AppData\Local\36620200-1428791097-81E1-2FAF-C8600048A222\snsk5060.tmp [205824 2015-04-11] () [File not signed]
R2 lwsvc_1.10.0.13; C:\Program Files (x86)\LinkWiz_1.10.0.13\Service\lwsvc.exe [278592 2015-04-02] (Link Wiz)
R2 qunosijy; C:\Users\user\AppData\Local\36620200-1428791077-81E1-2FAF-C8600048A222\cnsu14E8.tmp [161792 2015-04-11] () [File not signed]
R2 qygynece; C:\Users\user\AppData\Local\36620200-1428791646-81E1-2FAF-C8600048A222\insnB1B2.tmp [115200 2015-04-11] () [File not signed]
2015-04-11 22:59 - 2015-04-12 18:01 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-11 22:52 - 2015-04-11 22:52 - 00000000 ____D () C:\Program Files (x86)\3f1b9287-c4bf-44dc-9f44-ef58c27bf44f
2015-04-11 22:51 - 2015-04-11 22:51 - 00003148 _____ () C:\Windows\System32\Tasks\{8F742966-605C-4371-BE1C-EB58D944BC1E}
2015-04-11 22:48 - 2015-04-11 22:48 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-04-11 22:45 - 2015-04-11 22:45 - 00000000 ____D () C:\Program Files (x86)\LinkWiz_1.10.0.13
2015-04-11 22:44 - 2015-04-11 22:44 - 00003088 _____ () C:\Windows\System32\Tasks\BlockAndSurf Update
2015-04-11 22:44 - 2015-04-11 22:44 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webTinstMKTN_01009.Wdf
2015-04-11 22:43 - 2015-04-11 22:43 - 00003236 _____ () C:\Windows\System32\Tasks\Drv Update
2015-04-11 22:43 - 2015-04-11 22:43 - 00003218 _____ () C:\Windows\System32\Tasks\9A5A8340-6B15
2015-04-11 22:43 - 2015-04-11 22:43 - 00000031 _____ () C:\Users\user\AppData\Local\f123.txt
2015-04-11 22:43 - 2015-04-11 22:43 - 00000000 ____D () C:\Users\user\AppData\Roaming\htcon
2015-04-11 22:35 - 2015-04-11 22:56 - 00008744 _____ () C:\Windows\SysWOW64\CCLOff.ini
2015-04-11 22:35 - 2015-04-11 22:56 - 00008744 _____ () C:\Windows\system32\CCLOff.ini
2015-04-11 22:35 - 2015-04-07 16:43 - 00341696 _____ (CC Corporation) C:\Windows\SysWOW64\CCL.dll
2015-04-11 22:34 - 2015-04-11 22:34 - 00000000 ____D () C:\Users\user\AppData\Local\36620200-1428791646-81E1-2FAF-C8600048A222
2015-04-11 22:24 - 2015-04-18 16:27 - 00000000 ____D () C:\Users\user\AppData\Local\36620200-1428791097-81E1-2FAF-C8600048A222
2015-04-11 22:24 - 2015-04-11 22:24 - 00000000 ____D () C:\Users\user\AppData\Local\36620200-1428791077-81E1-2FAF-C8600048A222
2015-04-11 22:22 - 2015-04-11 22:22 - 00000000 ____D () C:\Users\user\AppData\Local\36620200-1428790931-81E1-2FAF-C8600048A222
2015-04-11 22:20 - 2015-04-14 23:55 - 00000000 ____D () C:\Users\user\AppData\Roaming\36620200-1428787205-81E1-2FAF-C8600048A222
2015-04-11 10:30 - 2015-02-23 18:28 - 00000000 ____D () C:\Program Files (x86)\UpgradeLeader


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur





puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-04-2015 01
Ran by user at 2015-04-18 18:40:26 Run:2
Running from C:\Users\user\Desktop
Loaded Profiles: user (Available profiles: user)
Boot Mode: Normal
==============================================

Content of fixlist:

HKU\S-1-5-21-932041434-3439667054-1023739707-1000\...\Run: [MaxigetMasterUpdate] => C:\Users\user\AppData\Roaming\Maxiget\Master\Updater\MasterUpdater.exe -autorun
Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\***@***
ShortcutTarget: ***@*** -> C:\ProgramData\{189b3caf-7646-76c5-189b-b3caf764f2bd}\***@*** (No File)
BHO: DIgiSavEEr -> {d19f2c2d-0fd3-4a2f-9bea-30402d6a29bf} -> C:\Program Files (x86)\DIgiSavEEr\a5WvudyjP9Rev5.x64.dll No File
BHO: BeesttSaveFForYoiu -> {fb351dbb-3ae1-4659-a11a-da374d9bacb4} -> C:\Program Files (x86)\BeesttSaveFForYoiu\Muqr0LOuHUobsy.x64.dll No File
CHR Extension: (No Name) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\bokijhalndhhhikpnaniimagniglonke [2015-04-11]
CHR Extension: (No Name) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjeaifcdkmohofcbllpbjpnpdjecadnb [2015-04-11]
R2 cikikiku; C:\Users\user\AppData\Local\36620200-1428791097-81E1-2FAF-C8600048A222\snsk5060.tmp [205824 2015-04-11] () [File not signed]
R2 lwsvc_1.10.0.13; C:\Program Files (x86)\LinkWiz_1.10.0.13\Service\lwsvc.exe [278592 2015-04-02] (Link Wiz)
R2 qunosijy; C:\Users\user\AppData\Local\36620200-1428791077-81E1-2FAF-C8600048A222\cnsu14E8.tmp [161792 2015-04-11] () [File not signed]
R2 qygynece; C:\Users\user\AppData\Local\36620200-1428791646-81E1-2FAF-C8600048A222\insnB1B2.tmp [115200 2015-04-11] () [File not signed]
2015-04-11 22:59 - 2015-04-12 18:01 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-11 22:52 - 2015-04-11 22:52 - 00000000 ____D () C:\Program Files (x86)\3f1b9287-c4bf-44dc-9f44-ef58c27bf44f
2015-04-11 22:51 - 2015-04-11 22:51 - 00003148 _____ () C:\Windows\System32\Tasks\{8F742966-605C-4371-BE1C-EB58D944BC1E}
2015-04-11 22:48 - 2015-04-11 22:48 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-04-11 22:45 - 2015-04-11 22:45 - 00000000 ____D () C:\Program Files (x86)\LinkWiz_1.10.0.13
2015-04-11 22:44 - 2015-04-11 22:44 - 00003088 _____ () C:\Windows\System32\Tasks\BlockAndSurf Update
2015-04-11 22:44 - 2015-04-11 22:44 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webTinstMKTN_01009.Wdf
2015-04-11 22:43 - 2015-04-11 22:43 - 00003236 _____ () C:\Windows\System32\Tasks\Drv Update
2015-04-11 22:43 - 2015-04-11 22:43 - 00003218 _____ () C:\Windows\System32\Tasks\9A5A8340-6B15
2015-04-11 22:43 - 2015-04-11 22:43 - 00000031 _____ () C:\Users\user\AppData\Local\f123.txt
2015-04-11 22:43 - 2015-04-11 22:43 - 00000000 ____D () C:\Users\user\AppData\Roaming\htcon
2015-04-11 22:35 - 2015-04-11 22:56 - 00008744 _____ () C:\Windows\SysWOW64\CCLOff.ini
2015-04-11 22:35 - 2015-04-11 22:56 - 00008744 _____ () C:\Windows\system32\CCLOff.ini
2015-04-11 22:35 - 2015-04-07 16:43 - 00341696 _____ (CC Corporation) C:\Windows\SysWOW64\CCL.dll
2015-04-11 22:34 - 2015-04-11 22:34 - 00000000 ____D () C:\Users\user\AppData\Local\36620200-1428791646-81E1-2FAF-C8600048A222
2015-04-11 22:24 - 2015-04-18 16:27 - 00000000 ____D () C:\Users\user\AppData\Local\36620200-1428791097-81E1-2FAF-C8600048A222
2015-04-11 22:24 - 2015-04-11 22:24 - 00000000 ____D () C:\Users\user\AppData\Local\36620200-1428791077-81E1-2FAF-C8600048A222
2015-04-11 22:22 - 2015-04-11 22:22 - 00000000 ____D () C:\Users\user\AppData\Local\36620200-1428790931-81E1-2FAF-C8600048A222
2015-04-11 22:20 - 2015-04-14 23:55 - 00000000 ____D () C:\Users\user\AppData\Roaming\36620200-1428787205-81E1-2FAF-C8600048A222
2015-04-11 10:30 - 2015-02-23 18:28 - 00000000 ____D () C:\Program Files (x86)\UpgradeLeader


HKU\S-1-5-21-932041434-3439667054-1023739707-1000\Software\Microsoft\Windows\CurrentVersion\Run\\MaxigetMasterUpdate => value deleted successfully.
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\***@*** => Moved successfully.
C:\ProgramData\{189b3caf-7646-76c5-189b-b3caf764f2bd}\***@*** not found.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d19f2c2d-0fd3-4a2f-9bea-30402d6a29bf}" => Key deleted successfully.
"HKCR\CLSID\{d19f2c2d-0fd3-4a2f-9bea-30402d6a29bf}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fb351dbb-3ae1-4659-a11a-da374d9bacb4}" => Key deleted successfully.
"HKCR\CLSID\{fb351dbb-3ae1-4659-a11a-da374d9bacb4}" => Key deleted successfully.
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\bokijhalndhhhikpnaniimagniglonke => Moved successfully.
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjeaifcdkmohofcbllpbjpnpdjecadnb => Moved successfully.
cikikiku => Service stopped successfully.
cikikiku => Service deleted successfully.
lwsvc_1.10.0.13 => Service stopped successfully.
lwsvc_1.10.0.13 => Service deleted successfully.
qunosijy => Service stopped successfully.
qunosijy => Service deleted successfully.
qygynece => Service stopped successfully.
qygynece => Service deleted successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => Moved successfully.
C:\Program Files (x86)\3f1b9287-c4bf-44dc-9f44-ef58c27bf44f => Moved successfully.
C:\Windows\System32\Tasks\{8F742966-605C-4371-BE1C-EB58D944BC1E} => Moved successfully.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => Moved successfully.
C:\Program Files (x86)\LinkWiz_1.10.0.13 => Moved successfully.
C:\Windows\System32\Tasks\BlockAndSurf Update => Moved successfully.
C:\Windows\system32\Drivers\Msft_Kernel_webTinstMKTN_01009.Wdf => Moved successfully.
C:\Windows\System32\Tasks\Drv Update => Moved successfully.
C:\Windows\System32\Tasks\9A5A8340-6B15 => Moved successfully.
C:\Users\user\AppData\Local\f123.txt => Moved successfully.
C:\Users\user\AppData\Roaming\htcon => Moved successfully.
C:\Windows\SysWOW64\CCLOff.ini => Moved successfully.
C:\Windows\system32\CCLOff.ini => Moved successfully.
C:\Windows\SysWOW64\CCL.dll => Moved successfully.
C:\Users\user\AppData\Local\36620200-1428791646-81E1-2FAF-C8600048A222 => Moved successfully.
C:\Users\user\AppData\Local\36620200-1428791097-81E1-2FAF-C8600048A222 => Moved successfully.
C:\Users\user\AppData\Local\36620200-1428791077-81E1-2FAF-C8600048A222 => Moved successfully.
C:\Users\user\AppData\Local\36620200-1428790931-81E1-2FAF-C8600048A222 => Moved successfully.
C:\Users\user\AppData\Roaming\36620200-1428787205-81E1-2FAF-C8600048A222 => Moved successfully.
C:\Program Files (x86)\UpgradeLeader => Moved successfully.

End of Fixlog 18:40:35

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 avril 2015 à 20:24
Tu notes un changement ?
0
rien n'a changé c'est pareil qu'avant. J'ai remarqué aussi que dans certaines pages web il y a des mot soulignés et qui sont en gras et bleu et quand je met le curseur dessus ca fait apparaitre une mini page publicitaire.
Je n'ai pas encore fais la réinitialisation de mon navigateur web firefox car j'ai pas bien compris la procédure
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 avril 2015 à 20:47
Sur Firefox ?
si c'est dessus, réinitialise le et regarde si ces pubs s'arretent.
0
hmidetou > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
18 avril 2015 à 20:52
Je ne sais pas comment le réinitialiser
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 avril 2015 à 21:59
c'est expliqué à la fin de la procédure donnée plus haut : https://forums.commentcamarche.net/forum/affich-31852988-adwares-et-internet-lent#5
0