Envahi de pub et de pages indesirables

Résolu
Bonjour
merci à vous qui accordez du temps aux novices comme moi.
mon problème est que je suis envahi de pub de page indésirables et de logiciels qui se sont installés seuls. Ils freinent mon pc et m'empêchent de travailler mes cours.
merci de votre aide
denis

13 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Modérateur
      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      S1 qrnfd_1_10_0_12; system32\drivers\qrnfd_1_10_0_12.sys [X]
      HKLM\...\Run: [shopperz] => C:\Program Files\shopperz\wrex.exe
      HKLM\...\Run: [shopperz64] => C:\Program Files\shopperz\wrex64.exe
      HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
      HKLM-x32\...\Run: [StormWatch] => C:\Program Files (x86)\StormWatch\StormWatchApp.exe
      HKLM-x32\...\RunOnce: [Update] => C:\Users\ADJOINT\AppData\Roaming\VOPackage\VOPackage.exe /runonce
      Startup: C:\Users\ADJOINT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-02]
      ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{a3dc2fd1-6fa4-6dae-a3dc-c2fd16fabf45}\hqghumeaylnlf.exe (Super PC Tools Ltd)
      CHR HKU\S-1-5-21-2259842165-2133101368-3297574231-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kfecnpmgnlnbmipaogfhoacoioifjgko] - http://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [kfecnpmgnlnbmipaogfhoacoioifjgko] - http://clients2.google.com/service/update2/crx
      FF Extension: DigitalPersona Extension - c:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\FirefoxExt [2011-03-03]
      FF HKU\S-1-5-21-2259842165-2133101368-3297574231-1001\...\Firefox\Extensions: [{7C10B482-E8C9-2FA4-1C66-6838014B07EC}] - C:\Program Files (x86)\version92BlockAndSurf\191.xpi
      R2 internetControllerService; C:\Users\ADJOINT\AppData\Roaming\Internet-Controller\internet-controllerservice.exe [187168 2014-11-27] ()
      R2 LolyKey; C:\ProgramData\LolyKey\LolyKey.exe [318464 2015-03-31] () [File not signed]
      R2 muzepiji; C:\Users\ADJOINT\AppData\Roaming\35FCB516-1427880313-11E0-936A-C0087F19209D\nsyCF8D.tmp [123392 2015-04-21] () [File not signed]
      R2 mydumonu; C:\Users\ADJOINT\AppData\Local\35FCB516-1427887739-11E0-936A-C0087F19209D\cnsf2A3.tmp [157696 2015-04-01] () [File not signed]
      R2 qrsvc_1.10.0.12; C:\Program Files (x86)\QuickRef_1.10.0.12\Service\qrsvc.exe [278592 2015-03-26] (Quick Ref)
      R2 sutyjipe; C:\Users\ADJOINT\AppData\Roaming\35FCB516-1427880313-11E0-936A-C0087F19209D\jnsdECEC.tmp [158720 2015-04-01] () [File not signed]
      R2 TmhvEAeNm; C:\ProgramData\fBXnFkVfF\TmhvEAeNm.exe [2733536 2015-04-01] (Useful Technology)
      R2 vydojico; C:\Users\ADJOINT\AppData\Local\35FCB516-1427887760-11E0-936A-C0087F19209D\snsz475D.tmp [200704 2015-04-01] () [File not signed]
      S2 WinFixRealTimeProtector; C:\Program Files\WinFix\WinFix Protector\WinFixGuard.exe [X]
      2015-04-21 18:57 - 2015-04-21 18:57 - 00000000 ____D () C:\Users\ADJOINT\SupTab
      2015-04-21 18:56 - 2015-04-21 18:56 - 00000000 ____D () C:\BreakingNewsAlert
      2015-04-21 18:48 - 2015-04-21 18:48 - 00800272 _____ (Internet Generic ) C:\Users\ADJOINT\Downloads\FirefoxSetup.exe
      2015-04-21 18:36 - 2015-04-21 18:40 - 00000000 ____D () C:\Users\ADJOINT\AppData\Roaming\Internet-Controller
      2015-04-21 18:36 - 2015-04-21 18:36 - 02250712 _____ (Company Name) C:\Users\ADJOINT\Downloads\firefox_setup.exe
      2015-04-21 18:36 - 2015-04-21 18:36 - 00000000 ____D () C:\Users\ADJOINT\AppData\Roaming\Company Name
      2015-04-21 18:27 - 2015-04-21 18:28 - 00572640 _____ () C:\Users\ADJOINT\Downloads\Firefox.exe
      2015-04-21 18:27 - 2015-04-21 18:27 - 00001096 _____ () C:\Users\ADJOINT\Desktop\Continue Live Installation.lnk
      2015-04-21 18:25 - 2015-04-21 23:42 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\BreakingNewsAlert
      2015-04-21 17:32 - 2015-04-21 21:32 - 00003454 _____ () C:\windows\System32\Tasks\NetEngine
      2015-04-21 17:32 - 2015-04-21 17:32 - 00000000 ____D () C:\ProgramData\NetEngine
      2015-04-21 17:26 - 2015-04-21 17:26 - 02049578 _____ () C:\windows\system32\ExtraInfo.txt.tmp
      2015-04-21 17:24 - 2015-04-21 17:24 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
      2015-04-21 17:24 - 2015-04-21 17:24 - 00000000 ____D () C:\Program Files (x86)\XTab
      2015-04-21 17:19 - 2015-04-21 17:19 - 02217984 _____ () C:\Users\ADJOINT\Downloads\adwcleaner_4.201.exe
      2015-04-21 13:05 - 2015-04-21 13:05 - 00000000 ____D () C:\ProgramData\Radio
      2015-04-21 12:32 - 2015-04-21 18:32 - 00000000 _____ () C:\windows\system32\ExtraInfo.txt
      2015-04-21 11:36 - 2015-04-21 17:27 - 00000000 ____D () C:\ProgramData\{a3dc2fd1-6fa4-6dae-a3dc-c2fd16fabf45}
      2015-04-21 11:35 - 2015-04-21 11:35 - 00000000 ____D () C:\Program Files (x86)\Metal Maker
      2015-04-21 11:34 - 2015-04-21 18:57 - 00000000 ____D () C:\Users\ADJOINT\AppData\Roaming\Opera Software
      2015-04-21 11:34 - 2015-04-21 18:57 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\Opera Software
      2015-04-21 11:33 - 2015-04-21 18:57 - 00000000 ____D () C:\Program Files (x86)\Opera
      2015-04-21 11:32 - 2015-04-21 11:32 - 00004278 _____ () C:\windows\System32\Tasks\WinFixUpdater
      2015-04-21 11:31 - 2015-04-21 18:57 - 00000000 ____D () C:\Program Files\WinFix
      2015-04-21 11:30 - 2015-04-21 11:32 - 00000111 _____ () C:\windows\winfix.ini
      2015-04-21 11:29 - 2015-04-21 11:29 - 00003720 _____ () C:\windows\System32\Tasks\WindApp Update
      2015-04-21 10:12 - 2015-04-21 17:27 - 00000177 _____ () C:\windows\SysWOW64\SetupComponents.exe
      2015-04-20 14:25 - 2015-04-20 14:25 - 00003200 _____ () C:\windows\System32\Tasks\Web Protector Plus Server
      2015-04-20 14:25 - 2015-04-20 14:25 - 00003170 _____ () C:\windows\System32\Tasks\Web Protector Plus
      2015-04-20 14:25 - 2015-04-20 14:25 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Web Protector Plus
      2015-04-20 14:24 - 2015-04-20 14:25 - 00000000 ____D () C:\Program Files (x86)\WebProtectorPlus
      2015-04-07 08:21 - 2015-04-07 12:21 - 00000000 ____D () C:\ProgramData\T122078ED
      2015-04-03 15:42 - 2015-04-03 15:42 - 01398110 _____ () C:\Users\ADJOINT\Downloads\depliant3volets.pptx
      2015-04-03 15:42 - 2015-04-03 15:42 - 01398110 _____ () C:\Users\ADJOINT\Downloads\depliant3volets (1).pptx
      2015-04-02 11:26 - 2015-04-02 11:26 - 00000000 ____D () C:\Users\ADJOINT\Documents\Optimizer Pro
      2015-04-02 11:25 - 2015-04-09 08:43 - 00000000 ____D () C:\ProgramData\{2054fa52-ad7e-66a8-2054-4fa52ad7e94a}
      2015-04-01 12:23 - 2015-04-01 12:23 - 00613255 _____ (CMI Limited) C:\Users\ADJOINT\AppData\Local\nsa5C6C.tmp
      2015-04-01 12:23 - 2015-04-01 12:23 - 00000045 _____ () C:\user.js
      2015-04-01 12:10 - 2015-04-21 12:32 - 00000004 _____ () C:\windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
      2015-04-01 11:48 - 2015-04-01 11:48 - 00613255 _____ (CMI Limited) C:\Users\ADJOINT\AppData\Local\nsrED27.tmp
      2015-04-01 11:42 - 2015-04-21 17:26 - 00000448 _____ () C:\windows\Tasks\BlockAndSurf Update.job
      2015-04-01 11:42 - 2015-04-01 11:42 - 00003100 _____ () C:\windows\System32\Tasks\BlockAndSurf Update
      2015-04-01 11:40 - 2015-04-01 11:41 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\35FCB516-1427888456-11E0-936A-C0087F19209D
      2015-04-01 11:39 - 2015-04-01 11:39 - 00000000 ____D () C:\Program Files (x86)\QuickRef_1.10.0.12
      2015-04-01 11:29 - 2015-04-21 17:31 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\35FCB516-1427887760-11E0-936A-C0087F19209D
      2015-04-01 11:28 - 2015-04-01 11:29 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\35FCB516-1427887739-11E0-936A-C0087F19209D
      2015-04-01 11:26 - 2015-04-01 11:26 - 00000000 ____D () C:\Users\ADJOINT\AppData\Local\35FCB516-1427887599-11E0-936A-C0087F19209D
      2015-04-01 11:25 - 2015-04-21 23:27 - 00000000 ____D () C:\Users\ADJOINT\AppData\Roaming\35FCB516-1427880313-11E0-936A-C0087F19209D
      2015-04-01 11:24 - 2015-04-21 11:29 - 00003754 _____ () C:\windows\System32\Tasks\Selection Tools Update
      2015-04-01 11:24 - 2015-04-01 11:25 - 00000000 ____D () C:\ProgramData\fBXnFkVfF
      2015-04-01 11:24 - 2015-04-01 11:24 - 00003564 _____ () C:\windows\System32\Tasks\RTQXCC
      2015-04-01 11:24 - 2015-04-01 11:24 - 00000000 ____D () C:\ProgramData\936c24f19a6544719b26bbab9f67047e
      2015-04-01 11:23 - 2015-04-01 11:24 - 00000000 ____D () C:\ProgramData\LolyKey
      2015-04-01 11:23 - 2015-04-01 11:23 - 00001011 _____ () C:\Users\ADJOINT\Desktop\GUPlayer.lnk
      2015-04-01 11:23 - 2015-04-01 11:23 - 00000000 ____D () C:\ProgramData\844831dcae40495290493633aa50f59b
      2015-04-01 11:23 - 2015-04-01 11:23 - 00000000 ____D () C:\Program Files (x86)\Software
      2015-03-25 10:22 - 2015-03-25 10:23 - 00000000 ____D () C:\Program Files (x86)\Bundle This
      2015-03-25 10:23 - 2015-02-26 12:19 - 00000000 ____D () C:\ProgramData\6911313297346271547
      2015-04-21 17:21 - 2015-02-26 12:18 - 00000000 ____D () C:\ProgramData\{68e874ad-8d46-d53b-68e8-874ad8d4d2b6}
      2015-04-21 12:20 - 2015-02-26 12:29 - 00000000 ____D () C:\ProgramData\{8e545082-1f8d-ff60-8e54-450821f84208}
      2015-04-01 12:23 - 2015-04-01 12:23 - 0613255 _____ (CMI Limited) C:\Users\ADJOINT\AppData\Local\nsa5C6C.tmp
      2015-04-01 11:48 - 2015-04-01 11:48 - 0613255 _____ (CMI Limited) C:\Users\ADJOINT\AppData\Local\nsrED27.tmp
      Task: C:\windows\Tasks\BlockAndSurf Update.job => C:\Program Files (x86)\version92BlockAndSurf\J4BlockAndSurfJ52.exe <==== ATTENTION
      Task: {8F84B04B-6A60-438B-861A-82DB5D7ACE17} - System32\Tasks\RTQXCC => C:\ProgramData\936c24f19a6544719b26bbab9f67047e\936c24f19a6544719b26bbab9f67047e.exe [2015-03-31] ()
      Task: {286A5A55-9C9D-4AB8-BDA2-5B3EB7472ED3} - System32\Tasks\BlockAndSurf Update => C:\Program Files (x86)\version92BlockAndSurf\J4BlockAndSurfJ52.exe <==== ATTENTION
      Task: {2A756118-A6A6-47DE-9DC3-B21B5A17789B} - System32\Tasks\WinFixUpdater => C:\Program Files\WinFix\WinFix Protector\WinFixGuard.exe
      Task: {624239B4-4B0E-4543-9DBE-12580C1E0947} - System32\Tasks\Web Protector Plus Server => C:\Program Files (x86)\WebProtectorPlus\server64\WebProtectorPlusServer.exe
      Task: {761B7196-E4B3-405C-A649-A369542A53E5} - System32\Tasks\Web Protector Plus => C:\Program Files (x86)\WebProtectorPlus\WebProtectorPlus.exe [2015-02-19] ()
      Task: {B9418DC8-9BA0-4819-A4E7-0438CA7ED67F} - System32\Tasks\WindApp Update => C:\Users\ADJOINT\AppData\Roaming\Store\WindApp\WindApp Update.exe <==== ATTENTION

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.

      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

      Like the angel you are, you laugh creating a lightness in my chest,
      Your eyes they penetrate me,
      (Your answer's always 'maybe')
      That's when I got up and left
      0
      1. Modérateur
        ok, ça doit commencer à aller mieux.
        Réiniatialise bien les navigateurs WEB (voir fin de la procédure).

        puis :

        Scan Malwarebytes (temps : environ 40min de scan):
        ==================================================
        Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        Mets le à jour puis lance un examen.

        A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
        Redémarre l'ordinateur si besoin.
        Après redémarrage, relance Malwarebytes.
        Vas chercher le rapport dans l'onglet Historique.
        A gauche Journal des examens.
        Doube-clic sur l'examen dans la liste.
        Puis en bas Copier dans le presse papier
        Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
        Clic sur envoyer.
        Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

        0
        1. Modérateur
          y a du mieux ?
          0
          1. oui énormément SUPER
            mais moi qui utilisé internet explorer je ne l'ai plus ?
            0
            1. Ok super un grand merci
              que me conseilles tu en anti virus ?
              J'ai microsoft security essentials es ce suffisant ?
              0
            2. OK MERCI encore pour cette aide précieuse
              il tourne merveilleusement bien
              0
              1. Modérateur
                Pas de soucis =)
                0