De nouveaux programme s'installe sans autorisation

Fermé
Blactic - 1 juin 2015 à 06:30
moije81 Messages postés 135 Date d'inscription mardi 26 mai 2015 Statut Membre Dernière intervention 1 juin 2015 - 1 juin 2015 à 14:33
Bonjour,

Alors voila mon frère à télécharger je ne sais quoi sur mon pc hier, je l'allume aujourd'hui et il y a plus d'une 10aine de nouveau logiciels d'installé (anti-virus et autres) je n'ai plus google chrome mais crossebrow et bien sur je ne peut plus accédé à google.
J'ai essayé de désinstallé avec Ccleaner mais plus je désinstalle plus j'ai de logiciels qui s'installe.
J'ai déja 6 logiciels qui se sont installé depuis que j'ai allumé le pc.

Ma question est donc la suivante :
Faut-il que je prenne mon mal en patience et que je supprime tout 1 à 1 avec Ccleaner
Ou dois-je reboot entièrement mon pc ?
Si oui, comment faire parce que l'informatique et moi ça fait 5.

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
1 juin 2015 à 08:51
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Ok ok merci beaucoup,je vais faire ça ! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
1 juin 2015 à 13:12
ok passe à FRST.
0
Adwclean : http://pjjoint.malekal.com/files.php?id=20150601_s5n15e10s13c12
FRST : http://pjjoint.malekal.com/files.php?id=20150601_u9b11p11i9u11
Addition : http://pjjoint.malekal.com/files.php?id=20150601_e15e11f14e6v14
Shortcut : http://pjjoint.malekal.com/files.php?id=20150601_e911h12y11u5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
1 juin 2015 à 13:45
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :



Task: {4FCD6174-B5C7-4865-B98F-6373B73C4E2E} - System32\Tasks\Norwood => C:\Program Files\shopperz\Cote.bat
Task: {8B492FAE-7F0B-4B08-8219-95B849B908A5} - System32\Tasks\Bidaily Synchronize Task[3c32] => c:\programdata\{c2904a38-401c-6228-c290-04a3840128e1}\hqghumeaylnlf.exe [2014-05-31] (PC Utilities Software Limited) <==== ATTENTION
Task: C:\Windows\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{c2904a38-401c-6228-c290-04a3840128e1}\hqghumeaylnlf.exe <==== ATTENTION
HKU\S-1-5-21-3476385356-280522133-1395306251-1000\...\Run: [GoogleChromeAutoLaunch_A708A52659FB6F5FBB4D863E7F86403F] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
HKU\S-1-5-21-3476385356-280522133-1395306251-1000\...\RunOnce: [Application Restart #1] => C:\Users\Guillaume\AppData\Local\Pokki\Engine\pokki.exe --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resources --disable-client-s (the data entry has 548 more characters).
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM\...\Run: [shopperz] => C:\Program Files\shopperz\Suarez.exe
HKLM\...\Run: [shopperz64] => C:\Program Files\shopperz\Suarez64.exe
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKLM-x32\...\Run: [gmsd_fr_596] => [X]
HKLM-x32\...\RunOnce: [upmpck_fr_24.exe] => C:\Users\Guillaume\AppData\Local\mpck_fr_24\upmpck_fr_24.exe [3287496 2015-05-26] ()
BHO: shopperz -> {2395B860-45E4-42fd-96E6-50BA597C1C42} -> C:\Program Files\shopperz\Sorensen64.dll No File
BHO-x32: shopperz -> {2395B860-45E4-42fd-96E6-50BA597C1C42} -> C:\Program Files\shopperz\Sorensen32.dll No File
R2 betyhyxu; C:\Users\Guillaume\AppData\Roaming\31939B40-1433102570-11DD-B049-BCEE7B89FB85\nseBB8D.tmpfs [X]
S2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe /service [X]
R2 nukynuby; C:\Users\Guillaume\AppData\Roaming\31939B40-1433102570-11DD-B049-BCEE7B89FB85\jnseEB1B.tmp [129024 2015-05-31] () [File not signed]
R2 hohycoxi; C:\Users\Guillaume\AppData\Roaming\31939B40-1433102570-11DD-B049-BCEE7B89FB85\hnse71.tmp [311296 2015-05-31] () [File not signed]
R2 GdKyEXk; C:\ProgramData\pwOdDJ\GdKyEXk.exe [2730976 2015-05-31] (Unique Solutions)
2015-06-01 13:05 - 2015-06-01 13:14 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\DesktopSearch
2015-06-01 13:04 - 2015-06-01 13:04 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\GWX
2015-06-01 12:51 - 2015-06-01 12:58 - 00000000 ____D () C:\AdwCleaner
2015-06-01 12:51 - 2015-06-01 12:51 - 02231296 _____ () C:\Users\Guillaume\Downloads\adwcleaner_4.206.exe
2015-06-01 12:47 - 2015-06-01 13:03 - 00000336 _____ () C:\Windows\setupact.log
2015-06-01 12:47 - 2015-06-01 12:47 - 00006846 _____ () C:\Windows\PFRO.log
2015-06-01 12:47 - 2015-06-01 12:47 - 00000000 _____ () C:\Windows\setuperr.log
2015-06-01 06:32 - 2015-06-01 06:32 - 00001007 _____ () C:\Users\Guillaume\Desktop\GUPlayer.lnk
2015-06-01 06:32 - 2015-06-01 06:32 - 00000000 ____D () C:\Users\Guillaume\AppData\Roaming\31939B40-1433133143-11DD-B049-BCEE7B89FB85
2015-06-01 06:31 - 2015-06-01 06:31 - 00002070 _____ () C:\Users\Guillaume\Desktop\Continue GamesDesktop Uninstaller.lnk
2015-06-01 06:21 - 2015-06-01 06:21 - 00000000 ____D () C:\Windows\SysWOW64\Flash
2015-06-01 06:20 - 2015-06-01 06:20 - 00613255 _____ (CMI Limited) C:\Users\Guillaume\AppData\Local\nsr4D52.tmp
2015-06-01 06:19 - 2015-06-01 06:19 - 00003626 _____ () C:\Windows\System32\Tasks\Norwood
2015-06-01 06:19 - 2015-06-01 06:19 - 00000000 ____D () C:\Users\Public\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
2015-06-01 06:17 - 2015-06-01 06:17 - 00000000 ____D () C:\Program Files (x86)\31a4dca4-e429-4dd0-a81f-54be38d98518
2015-06-01 06:16 - 2015-06-01 06:16 - 00000000 _____ () C:\Windows\SysWOW64\Number of results
2015-05-31 22:11 - 2015-06-01 13:08 - 00003454 _____ () C:\Windows\System32\Tasks\Giunipuma
2015-05-31 22:11 - 2015-05-31 22:11 - 00000000 ____D () C:\ProgramData\Giunipuma
2015-05-31 22:10 - 2015-05-31 22:10 - 00002400 _____ () C:\Users\Guillaume\Desktop\Reimage2.lnk
2015-05-31 22:08 - 2015-05-31 22:08 - 00000000 ____D () C:\Users\Guillaume\Documents\Optimizer Pro
2015-05-31 22:08 - 2015-05-31 22:08 - 00000000 ____D () C:\Users\Guillaume\AppData\Roaming\Optimizer Pro
2015-05-31 22:07 - 2015-05-31 22:07 - 00000000 ____D () C:\Program Files (x86)\eb17b966-553b-4990-8c2f-d0887c9e88ba
2015-05-31 22:07 - 2015-05-31 22:07 - 00000000 ____D () C:\Program Files (x86)\9463c98d-59e8-435a-b0d0-9f709bdab56c
2015-05-31 22:06 - 2015-05-31 22:07 - 00000000 ____D () C:\Program Files (x86)\66cdc8ce-1d36-42bf-a2a7-4125e69c04d1
2015-05-31 22:06 - 2015-05-31 22:06 - 00000000 ____D () C:\Users\Guillaume\AppData\Roaming\Microsoft\Windows\Start Menu\Desktop Search
2015-05-31 22:06 - 2015-05-31 22:06 - 00000000 ____D () C:\ProgramData\pwOdDJ
2015-05-31 22:06 - 2015-05-31 22:06 - 00000000 ____D () C:\Program Files (x86)\2987a98f-c602-4cc2-b337-1b2b40535acb
2015-05-31 22:05 - 2015-05-31 22:05 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\CrashRpt
2015-05-31 22:05 - 2015-05-31 22:05 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\31939B40-1433109946-11DD-B049-BCEE7B89FB85
2015-05-31 22:04 - 2015-05-31 22:04 - 00000000 ____D () C:\ProgramData\{c2904a38-401c-6228-c290-04a3840128e1}
2015-05-31 22:03 - 2015-05-31 22:03 - 00000000 ____D () C:\Users\Guillaume\AppData\Roaming\31939B40-1433102607-11DD-B049-BCEE7B89FB85
2015-05-31 22:03 - 2015-05-31 22:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-05-31 22:03 - 2015-05-31 22:03 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.95
2015-05-31 22:03 - 2009-06-10 23:00 - 00000824 _____ () C:\Windows\system32\Drivers\etc\hp.bak
2015-05-31 22:02 - 2015-06-01 12:47 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-05-31 22:02 - 2015-06-01 06:14 - 00000348 _____ () C:\Windows\Tasks\Bidaily Synchronize Task[3c32].job
2015-05-31 22:02 - 2015-05-31 22:12 - 00000000 ____D () C:\Program Files (x86)\MaxComputerCleaner_v27.474
2015-05-31 22:02 - 2015-05-31 22:04 - 00003268 _____ () C:\Windows\System32\Tasks\Bidaily Synchronize Task[3c32]
2015-05-31 22:02 - 2015-05-31 22:03 - 00000000 ____D () C:\Users\Guillaume\AppData\Roaming\31939B40-1433102570-11DD-B049-BCEE7B89FB85
2015-05-31 22:02 - 2015-05-31 22:02 - 00000000 ____D () C:\ProgramData\{6cb3d6f5-a6a6-b480-6cb3-3d6f5a6a5bd6}
2015-05-31 22:02 - 2015-05-31 22:02 - 00000000 ____D () C:\Program Files (x86)\d8d6e50e-79fb-43ab-9e7b-4570e1d2e739
2015-05-31 22:01 - 2015-06-01 13:06 - 00000000 ____D () C:\Users\Guillaume\AppData\Local\mpck_fr_24
2015-05-31 22:01 - 2015-06-01 13:03 - 00000336 _____ () C:\Windows\Tasks\Notifier PLUS.job
2015-05-31 22:01 - 2015-05-31 22:01 - 00002634 _____ () C:\Windows\System32\Tasks\Notifier PLUS
2015-05-31 22:01 - 2015-05-31 22:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MOBILEPCSTARTERKIT
2015-05-31 22:01 - 2015-05-31 22:01 - 00000000 ____D () C:\Program Files (x86)\Notifier PLUS
2015-05-31 22:01 - 2015-05-31 22:01 - 00000000 ____D () C:\Program Files (x86)\mpck_fr_24
2015-06-01 06:20 - 2015-06-01 06:20 - 0613255 _____ (CMI Limited) C:\Users\Guillaume\AppData\Local\nsr4D52.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
http://pjjoint.malekal.com/files.php?id=20150601_d5m10x12h155
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
1 juin 2015 à 14:11
Réinitialise les navigateurs WEB.

Ca doit aller mieux,

Voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
moije81 Messages postés 135 Date d'inscription mardi 26 mai 2015 Statut Membre Dernière intervention 1 juin 2015 30
1 juin 2015 à 14:33
Bonjour!! la ou ce problem arrive!!! C'est quent une fenaitre vous dit telecharger,mise a jour de flash player,pour lire cette video!! et la si vous le techarger,il y a une tartine de logiciels qui si ajoute!!a chac fois il faut decocher les petite cazes! qui y sons assosier!!!sinon galaire pour touts les enlever un pars un!!!!
0