Programmes essaient de s'installer seuls...

Résolu/Fermé
zitoun69 Messages postés 6 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 19 mai 2015 - 18 mai 2015 à 10:08
olam69 Messages postés 47 Date d'inscription mardi 20 septembre 2011 Statut Membre Dernière intervention 19 mai 2015 - 19 mai 2015 à 20:37
Bonjour,

en voulant streamer, j'ai cliqué sur un lien à la c... (oui je sais c'était idiot! :))
j'ai eu masse de logiciels qui se sont installés.
j'ai tout viré mais il y a des résidus. et régulièrement j'ai un message qui me demande d'installer des trucs.
Est-ce que quelqu'un peut m'aider à faire le ménage svp?
Merci beaucoup.
Cordialement

A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
18 mai 2015 à 10:10
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
zitoun69 Messages postés 6 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 19 mai 2015
18 mai 2015 à 10:17
salut et merci de ton aide

voici le rapport adwcleaner (mais je l'avais déjà fait tourner)
# AdwCleaner v4.204 - Rapport créé le 18/05/2015 à 10:14:31
# Mis à jour le 12/05/2015 par Xplode
# Base de données : 2015-05-12.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Isa - ISA-PC
# Exécuté depuis : C:\Users\Isa\Desktop\nettoyage\adwcleaner_4.204.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17801


-\\ Mozilla Firefox v38.0.1 (x86 fr)


AdwCleaner[R0].txt - [9931 octets] - [16/05/2015 07:55:26]
AdwCleaner[R1].txt - [912 octets] - [17/05/2015 08:39:58]
AdwCleaner[R2].txt - [1030 octets] - [17/05/2015 08:57:24]
AdwCleaner[R3].txt - [1161 octets] - [18/05/2015 10:12:13]
AdwCleaner[S0].txt - [9832 octets] - [16/05/2015 07:56:22]
AdwCleaner[S1].txt - [973 octets] - [17/05/2015 08:40:53]
AdwCleaner[S2].txt - [1093 octets] - [17/05/2015 08:58:21]
AdwCleaner[S3].txt - [1083 octets] - [18/05/2015 10:14:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1143 octets] ##########
0
zitoun69 Messages postés 6 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 19 mai 2015
18 mai 2015 à 10:27
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
18 mai 2015 à 13:34
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM-x32\...\RunOnce: [MaxComputerCleaner_v17.437] => C:\Program Files (x86)\MaxComputerCleaner_v17.437\MaxComputerCleaner_Maintenance.exe [30920 2015-05-14] ()
2015-05-15 17:30 - 2015-05-15 17:30 - 00613255 _____ (CMI Limited) C:\Users\Isa\AppData\Local\nsf1286.tmp
2015-05-15 17:30 - 2015-05-15 17:30 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-05-15 17:29 - 2015-05-15 18:03 - 00000000 ____D () C:\Program Files (x86)\MaxComputerCleaner_v17.437
2015-05-15 17:29 - 2015-05-15 17:29 - 00000000 _____ () C:\Windows\SysWOW64\Number of results
2015-05-15 15:13 - 2009-06-10 23:00 - 00000824 _____ () C:\Windows\system32\Drivers\etc\hp.bak
2015-05-15 15:11 - 2015-05-15 15:18 - 00000008 _____ () C:\Users\Isa\AppData\Roaming\Syshandle.txt
2015-05-15 15:11 - 2015-05-15 15:13 - 00000000 _____ () C:\Windows\cwh.exe
2015-05-15 15:09 - 2015-05-15 15:09 - 00000000 ____D () C:\Program Files (x86)\Software
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Isa\AppData\Roaming\1KOf5aqQ6ecmXHLKo4
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Isa\AppData\Roaming\caivvve3u
2015-05-15 15:11 - 2015-05-15 15:18 - 0000008 _____ () C:\Users\Isa\AppData\Roaming\Syshandle.txt
2015-05-15 17:30 - 2015-05-15 17:30 - 0613255 _____ (CMI Limited) C:\Users\Isa\AppData\Local\nsf1286.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zitoun69 Messages postés 6 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 19 mai 2015
18 mai 2015 à 23:04
voila
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-05-2015 02
Ran by Isa at 2015-05-18 23:02:23 Run:1
Running from C:\Users\Isa\Desktop
Loaded Profiles: Isa (Available profiles: Isa)
Boot Mode: Normal
==============================================

Content of fixlist:

HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM-x32\...\RunOnce: [MaxComputerCleaner_v17.437] => C:\Program Files (x86)\MaxComputerCleaner_v17.437\MaxComputerCleaner_Maintenance.exe [30920 2015-05-14] ()
2015-05-15 17:30 - 2015-05-15 17:30 - 00613255 _____ (CMI Limited) C:\Users\Isa\AppData\Local\nsf1286.tmp
2015-05-15 17:30 - 2015-05-15 17:30 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-05-15 17:29 - 2015-05-15 18:03 - 00000000 ____D () C:\Program Files (x86)\MaxComputerCleaner_v17.437
2015-05-15 17:29 - 2015-05-15 17:29 - 00000000 _____ () C:\Windows\SysWOW64\Number of results
2015-05-15 15:13 - 2009-06-10 23:00 - 00000824 _____ () C:\Windows\system32\Drivers\etc\hp.bak
2015-05-15 15:11 - 2015-05-15 15:18 - 00000008 _____ () C:\Users\Isa\AppData\Roaming\Syshandle.txt
2015-05-15 15:11 - 2015-05-15 15:13 - 00000000 _____ () C:\Windows\cwh.exe
2015-05-15 15:09 - 2015-05-15 15:09 - 00000000 ____D () C:\Program Files (x86)\Software
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Isa\AppData\Roaming\1KOf5aqQ6ecmXHLKo4
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Isa\AppData\Roaming\caivvve3u
2015-05-15 15:11 - 2015-05-15 15:18 - 0000008 _____ () C:\Users\Isa\AppData\Roaming\Syshandle.txt
2015-05-15 17:30 - 2015-05-15 17:30 - 0613255 _____ (CMI Limited) C:\Users\Isa\AppData\Local\nsf1286.tmp


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\MaxComputerCleaner_v17.437 => value deleted successfully.
C:\Users\Isa\AppData\Local\nsf1286.tmp => Moved successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => Moved successfully.
C:\Program Files (x86)\MaxComputerCleaner_v17.437 => Moved successfully.
C:\Windows\SysWOW64\Number of results => Moved successfully.
C:\Windows\system32\Drivers\etc\hp.bak => Moved successfully.
C:\Users\Isa\AppData\Roaming\Syshandle.txt => Moved successfully.
C:\Windows\cwh.exe => Moved successfully.
C:\Program Files (x86)\Software => Moved successfully.
C:\Users\Isa\AppData\Roaming\1KOf5aqQ6ecmXHLKo4 => Moved successfully.
C:\Users\Isa\AppData\Roaming\caivvve3u => Moved successfully.
"C:\Users\Isa\AppData\Roaming\Syshandle.txt" => File/Directory not found.
"C:\Users\Isa\AppData\Local\nsf1286.tmp" => File/Directory not found
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
19 mai 2015 à 10:46
ok, voici la suite :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
zitoun69 Messages postés 6 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 19 mai 2015
19 mai 2015 à 11:14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
19 mai 2015 à 11:55
il reste quel soucis et sur quel navigateur WEB ?
0
zitoun69 Messages postés 6 Date d'inscription vendredi 26 février 2010 Statut Membre Dernière intervention 19 mai 2015
19 mai 2015 à 17:07
pour l'instant rien a signaler depuis quelques temps....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
19 mai 2015 à 17:37
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
olam69 Messages postés 47 Date d'inscription mardi 20 septembre 2011 Statut Membre Dernière intervention 19 mai 2015
19 mai 2015 à 20:37
merci mille fois de ton aide. j'essaierai d'être plus prudent à l'avenir...

encore merci.
bonne soirée
0