Problème de publicités intempestives/problème d'utilisation pc

ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   -  
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
Je souhaiterai que vous veniez à mon secours. Je pense avoir attraper des virus car des fenêtre de publicités s'ouvrent toutes seule. Mon moteur de recherche google est écrasé par un autre qui s'impose au moment de l'ouverture de mon firefox. J'utilises actuellement le compte "comment ça marche" de ma cousine qui avait fait appel à vous et dont vous avez sauvé l'ordinateur. Merci de venir à mon aide dès que vous le pourrez.

Salutations.




A voir également:

7 réponses

fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Salut,

Transfert par clé USB si il faut.

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Clic sur "Fix problems".

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Nomme le 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
je vous remercie je suis en train de suivre la procedure je galere un peu avec toute ces pubs, ca risque de prendre un peu de temps.. merci de votre aide
0
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Item Name: comituce
Author:
Current Setting: C:\Users\vilma\AppData\Roaming\38323934-1433274109-3038-3045-353331314531\nsjF310.tmpfs
Type: Auto Services

Item Name: Bidaily Synchronize Task[74c7]
Author:
Current Setting: c:\programdata\{78d649db-02d8-8855-78d6-649db02d276c}\hqghumeaylnlf.exe
Type: Scheduled Tasks

Item Name: Bidaily Synchronize Task[74c7]
Author:
Current Setting: c:\programdata\{78d649db-02d8-8855-78d6-649db02d276c}\hqghumeaylnlf.exe
Type: Scheduled Tasks

Item Name: Bidaily Synchronize Task[3c32]
Author:
Current Setting: c:\programdata\{3248e816-2e5f-c6f1-3248-8e8162e5a058}\hqghumeaylnlf.exe
Type: Scheduled Tasks

Item Name: Browser
Author:
Current Setting: C:\PROGRAMDATA\BROWSER\
Type: Unwanted Software Files

Item Name: Browser
Author:
Current Setting: C:\PROGRAMDATA\BROWSER\
Type: Unwanted Software Files

Item Name: Browser
Author:
Current Setting: C:\PROGRAMDATA\BROWSER\
Type: Unwanted Software Files

Item Name: Browser
Author:
Current Setting: C:\PROGRAMDATA\BROWSER\
Type: Unwanted Software Files

Item Name: Browser
Author:
Current Setting: C:\PROGRAMDATA\BROWSER\
Type: Unwanted Software Files

Item Name: Browser
Author:
Current Setting: C:\PROGRAMDATA\BROWSER\
Type: Unwanted Software Files

Item Name: Browser
Author:
Current Setting: C:\PROGRAMDATA\BROWSER\
Type: Unwanted Software Files

Item Name: mailUpdate
Author:
Current Setting: C:\ProgramData\MailUpdate\mailUpdate.exe -service
Type: Auto Services

Item Name: timuneqi
Author:
Current Setting: C:\Users\vilma\AppData\Roaming\38323934-1433274109-3038-3045-353331314531\hnsj3B00.tmp
Type: Auto Services

Item Name: xycufyvy
Author:
Current Setting: C:\Users\vilma\AppData\Roaming\38323934-1433274109-3038-3045-353331314531\jnst2414.tmp
Type: Auto Services
0
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
voila voila j'y suis parvenu lol
0
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Je regarde ça.
0
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Démarre RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Clic sur "Fix problems".

Choisis "Get it out" et "Delete" pour tous ces items



Si quelque chose de nouveau est détecté au redémarrage,

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Nomme le 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Item Name: comituce
Author:
Current Setting: C:\Users\vilma\AppData\Roaming\38323934-1433274109-3038-3045-353331314531\nsjF310.tmpfs
Type: Auto Services

Item Name: Bidaily Synchronize Task[74c7]
Author:
Current Setting: c:\programdata\{78d649db-02d8-8855-78d6-649db02d276c}\hqghumeaylnlf.exe
Type: Scheduled Tasks

Item Name: Bidaily Synchronize Task[3c32]
Author:
Current Setting: c:\programdata\{3248e816-2e5f-c6f1-3248-8e8162e5a058}\hqghumeaylnlf.exe
Type: Scheduled Tasks

Item Name: Bidaily Synchronize Task[3c32]
Author:
Current Setting: c:\programdata\{3248e816-2e5f-c6f1-3248-8e8162e5a058}\hqghumeaylnlf.exe
Type: Scheduled Tasks

Item Name: Browser
Author:
Current Setting: C:\PROGRAMDATA\BROWSER\
Type: Unwanted Software Files

Item Name: BreakingNewsAlert
Author:
Current Setting: C:\USERS\VILMA\APPDATA\LOCAL\BREAKINGNEWSALERT\
Type: Unwanted Software Files

Item Name: GoogleChromeAutoLaunch_172AE661CC2A9D2849613273F30C92CE
Author:
Current Setting: "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
Type: Registry Run

Item Name: Utilitaire de configuration sans fil.lnk
Author:
Current Setting: C:\PROGRAM FILES\TRENDNET\TEW-649UB\WLANCU.EXE
Type: Common Startup Folder

Item Name: WlanCU.exe
Author:
Related File: C:\PROGRAM FILES\TRENDNET\TEW-649UB\WLANCU.EXE
Type: Running Processes

Item Name: ihuperug.exe
Author:
Related File: C:\PROGRAMDATA\ETRIPEALI\1.0.1.0\IHUPERUG.EXE
Type: Running Processes

Item Name: fuwykory
Author:
Current Setting: C:\Users\vilma\AppData\Local\38323934-1433281490-3038-3045-353331314531\snskA798.tmp
Type: Auto Services

Item Name: mailUpdate
Author:
Current Setting: C:\ProgramData\MailUpdate\mailUpdate.exe -service
Type: Auto Services

Item Name: timuneqi
Author:
Current Setting: C:\Users\vilma\AppData\Roaming\38323934-1433274109-3038-3045-353331314531\hnsj3B00.tmp
Type: Auto Services

Item Name: xycufyvy
Author:
Current Setting: C:\Users\vilma\AppData\Roaming\38323934-1433274109-3038-3045-353331314531\jnst2414.tmp
Type: Auto Services
0
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Tu n'a pas (pour chaque item) cliqué Get it out -> Delete

Et Reboot a la fin pour redémarrer ?

Ou tu n'a simplement pas redémarré ?
0
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
oui j'ai redemarre et j'ai fais tous ca
0
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
je recommence?
0
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
C'est comme si tu ne l'avait pas fait.

Tout est encore détecté.
0
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Oui, recommence.
0
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Sauf ceux la:

Item Name: Utilitaire de configuration sans fil.lnk
Author:
Current Setting: C:\PROGRAM FILES\TRENDNET\TEW-649UB\WLANCU.EXE
Type: Common Startup Folder

Item Name: WlanCU.exe
Author:
Related File: C:\PROGRAM FILES\TRENDNET\TEW-649UB\WLANCU.EXE
Type: Running Processes

Choisis False positive pour ceux la.
0
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Maintenant, il faudrait probablement réinitialiser les navigateurs.

Sauvegarder les Marque Pages.

Les désinstaller.

Supprimer tous leurs dossiers cachés dans AppData ProgramData Program files

https://www.commentcamarche.net/faq/s/

Et les réinstaller.

Ça devrait régler le problème.

Si non , dit le.
0
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci j'execute :)
0
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
j'en ai un il veut pas partir... c le plus chiant comme pub!
0
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Item Name: BreakingNewsAlert
Author:
Current Setting: C:\USERS\VILMA\APPDATA\LOCAL\BREAKINGNEWSALERT\
Type: Unwanted Software Files
0
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai beau l'effacer et rebooter il est toujours la..
0
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Clic sur Reboot plutôt que Make scan now pour l'analyse.

Au redémarrage , il va analyser avant d'entrer dans Windows.

Choisis Get it out -> Delete -> Reboot direct.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ceciliadermo Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
je le trouve ou le dossier?
0
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
0
fabul Messages postés 40914 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Passe un coup de Malwarebytes.

A l'installation, décoche l'essai de la version premium.

Sauvegarde les favoris de tes navigateurs et supprime toute trace d'eux dans les dossiers cachés.
AppData
ProgramData
Program Files

Réinstalle.
0