Pub, programmes indésirables

Résolu/Fermé
DEMIAM22 Messages postés 3 Date d'inscription vendredi 1 mai 2015 Statut Membre Dernière intervention 1 mai 2015 - Modifié par DEMIAM22 le 1/05/2015 à 16:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 mai 2015 à 19:18
Bonjour, récemment j'ai installer adwcleaner afin de supprimer des programmes, virus, pubs... qui ralentissaient mon ordi.
Après avoir fait "scan" puis "clean", l'ordi s'éteint et à son redémarrage, aucun rapport ne s'ouvrait. J'ai donc chercher dans mes docs, et j'en ai trouvé deux que j'ai uploader avec pjjoint:

AdwCleaner[R0].txt: https://pjjoint.malekal.com/files.php?id=20150501_z9p5b5k7v5
AdwCleaner[S0].txt: https://pjjoint.malekal.com/files.php?id=20150501_c13r14z6t9d11

J'ai ensuite installer FRST et voici les rapports:

FRST.txt: https://pjjoint.malekal.com/files.php?id=20150501_s14m11m7p11h14
Addition.txt: https://pjjoint.malekal.com/files.php?id=20150501_n7h5k7n5w8
Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20150501_e10j11d615c13

à partir d'ici j'ai besoin de votre aide svp, merci beaucoup!
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 mai 2015 à 16:28
Salut,

Je regarde les rapports =)
1
DEMIAM22 Messages postés 3 Date d'inscription vendredi 1 mai 2015 Statut Membre Dernière intervention 1 mai 2015
1 mai 2015 à 16:32
je ne m'attendais pas à une réponse aussi rapide merci beaucoup!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 mai 2015 à 16:37
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S2 ccsvc_1.10.0.6; C:\Program Files (x86)\ClickCaption_1.10.0.6\Service\ccsvc.exe [X]
R1 ccnfd_1_10_0_6; C:\Windows\System32\drivers\ccnfd_1_10_0_6.sys [58232 2015-01-07] (ClickCaption)
2015-05-01 15:58 - 2015-01-17 21:29 - 00000000 ____D () C:\ProgramData\dollarsaveeR
AppInit_DLLs-x32: c:/progra~3/{70ba9~1/190~1.1/toce.dll => c:\progra~3\{70ba9~1\190~1.1\toce.dll File Not Found


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

Par contre :

==================== Restore Points =========================

ATTENTION: System Restore is disabled.
Check "winmgmt" service or repair WMI.

et plus de tâche planifiée.



Ton Windows doit ramer non ?


0
DEMIAM22 Messages postés 3 Date d'inscription vendredi 1 mai 2015 Statut Membre Dernière intervention 1 mai 2015
1 mai 2015 à 16:50
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 mai 2015 à 17:13
Il faut faire la correction FRST depuis la session administrateur.
0
Mince j'ai complétement oublié, faut-il tout recommencé ?
0
Lors de l'ouverture de la session administrateur est apparu ce rapport:

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-05-01 18:02:13)<

==> ATTENTION: System is not rebooted.
C:\ProgramData\dollarsaveeR => Moved successfully.

End of Fixlog 18:02:14

0
Du coup j'ai tout recommencé sur la session administrateur:

rapport AdwCleaner:
http://pjjoint.malekal.com/files.php?id=20150501_y117r8o9z9

rapport FRST:
FRST.txt: http://pjjoint.malekal.com/files.php?id=20150501_z11g5v10n8r11
Shortcut.txt: http://pjjoint.malekal.com/files.php?id=20150501_p14p98u7x12
Additionnal.txt: http://pjjoint.malekal.com/files.php?id=20150501_v8f7p11k11s5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mai 2015 à 10:46
Tu as refait un scan et non une correction.
0
Alors je récapitule:
je fait Scan, puis Clean avec AdwCleaner
puis je fais Scan avec FRST
c'est ça ?
0
Voici mon rapport d'AdwCleaner:
# AdwCleaner v4.203 - Rapport créé le 02/05/2015 à 11:30:40
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-04-30.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Georges - DE
# Exécuté depuis : C:\Users\Georges\Desktop\adwcleaner_4.203.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Fichier Supprimé : C:\Users\Georges\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pbgbdinkchdlbniomfkieilppkmmfimc
Fichier Supprimé : C:\Users\Em\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_kcdeaofcapijfmeopimkgcepdpbdepnb_0
Fichier Supprimé : C:\Users\Em\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kcdeaofcapijfmeopimkgcepdpbdepnb
Fichier Supprimé : C:\Users\Georges\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_kcdeaofcapijfmeopimkgcepdpbdepnb_0
Fichier Supprimé : C:\Users\Georges\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kcdeaofcapijfmeopimkgcepdpbdepnb
Fichier Supprimé : C:\Users\marie_000\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_kcdeaofcapijfmeopimkgcepdpbdepnb_0
Fichier Supprimé : C:\Users\marie_000\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kcdeaofcapijfmeopimkgcepdpbdepnb
Fichier Supprimé : C:\Users\Em\AppData\Roaming\Opera Software\Opera Stable\databases\chrome-extension_kcdeaofcapijfmeopimkgcepdpbdepnb_0
Fichier Supprimé : C:\Users\Em\AppData\Roaming\Opera Software\Opera Stable\Local Extension Settings\kcdeaofcapijfmeopimkgcepdpbdepnb
Fichier Supprimé : C:\Users\Georges\AppData\Roaming\Opera Software\Opera Stable\databases\chrome-extension_kcdeaofcapijfmeopimkgcepdpbdepnb_0
Fichier Supprimé : C:\Users\Georges\AppData\Roaming\Opera Software\Opera Stable\Local Extension Settings\kcdeaofcapijfmeopimkgcepdpbdepnb
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v40.0.2214.91


-\\ Opera v0.0.0.0


AdwCleaner[R0].txt - [64911 octets] - [01/05/2015 15:53:33]
AdwCleaner[R1].txt - [2441 octets] - [01/05/2015 18:51:14]
AdwCleaner[R2].txt - [2559 octets] - [02/05/2015 11:23:42]
AdwCleaner[S0].txt - [27103 octets] - [01/05/2015 15:56:07]
AdwCleaner[S1].txt - [2525 octets] - [01/05/2015 18:52:40]
AdwCleaner[S2].txt - [2502 octets] - [02/05/2015 11:30:40]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [2562 octets] ##########
0
et mon rapport fixlog:

http://pjjoint.malekal.com/files.php?id=20150502_k5c15u9j9z8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mai 2015 à 12:06
y a du mieux pour les pubs ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mai 2015 à 19:18
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(notamment active les détections LPIs/PUP sur ton antivirus comme cela est conseillé)

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0