Pc lent + pubs qui s'ouvrent seules + message alerte

Résolu/Fermé
aurelco
Messages postés
3
Date d'inscription
dimanche 31 janvier 2016
Statut
Membre
Dernière intervention
31 janvier 2016
- Modifié par aurelco le 31/01/2016 à 11:32
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
- 31 janv. 2016 à 22:16
Bonjour à tous,

Comme dit dans le titre, depuis une semaine des pubs s ouvrent tout le temps lorsque je navigue sur le net avec chrome, des liens s ouvrent aussi seuls et des messages d alerte disant que mon pc est infecté de virus qu'il faut le réparer avec des liens proposé. Et bien sur le pc est hyper lent....

J'ai passé mon antivirus AVG qui ne détecte pas de virus
CCleaner passé aussi et corriger les erreurs trouvées

Avant que cela arrive, j'ai du changé mon mot de passe de facebook car j'ai du subir une tentative de piratage, je ne sais pas si ca un rapport.

J'ai un hp avec windows 10 depuis qlq mois.

Merci de votre aide!!!!!

2 réponses

Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
31 janv. 2016 à 11:32
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


2
tinju95
Messages postés
198
Date d'inscription
dimanche 13 juillet 2014
Statut
Membre
Dernière intervention
8 août 2019
29
31 janv. 2016 à 11:36
Suis plutôt le conseille de Malekal_morte ;-) j'avait eu le même problème et c'est Malekal_morte qui m'a conseillé puis mon ordinateur est revenue comme avant
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557 > tinju95
Messages postés
198
Date d'inscription
dimanche 13 juillet 2014
Statut
Membre
Dernière intervention
8 août 2019

31 janv. 2016 à 11:54
Salut, merci =)
0
aurelco
Messages postés
3
Date d'inscription
dimanche 31 janvier 2016
Statut
Membre
Dernière intervention
31 janvier 2016

31 janv. 2016 à 12:06
merci!

le rapport adwcleaner

# AdwCleaner v5.031 - Rapport créé le 31/01/2016 à 11:57:38
# Mis à jour le 25/01/2016 par Xplode
# Base de données : 2016-01-25.3 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : hervé - HERVÉ
# Exécuté depuis : C:\Users\hervé\Downloads\adwcleaner_5.031 (1).exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\_acestream_cache_
[-] Dossier Supprimé : C:\Users\hervé\AppData\LocalLow\.acestream
[-] Dossier Supprimé : C:\Users\hervé\AppData\Roaming\.acestream
[-] Dossier Supprimé : C:\Users\hervé\AppData\Roaming\acestream
[-] Dossier Supprimé : C:\Users\hervé\AppData\Roaming\AceWebExtension
[-] Dossier Supprimé : C:\Users\hervé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ace Stream Media
[-] Dossier Supprimé : C:\Users\Lily\AppData\LocalLow\.acestream
[-] Dossier Supprimé : C:\Users\Lily\AppData\Roaming\.acestream
[-] Dossier Supprimé : C:\Users\Lily\AppData\Roaming\acestream
[-] Dossier Supprimé : C:\Users\Lily\AppData\Roaming\AceWebExtension
[-] Dossier Supprimé : C:\Users\Lily\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ace Stream Media
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\hervé\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage
[-] Fichier Supprimé : C:\Users\hervé\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\Classes\Applications\ace_player.exe
[-] Clé Supprimée : HKCU\Software\Classes\AudioCD\shell\PlayWithACEStream
[-] Clé Supprimée : HKCU\Software\Classes\DVD\shell\PlayWithACEStream
[-] Clé Supprimée : HKCU\Software\Classes\MIME\Database\Content Type\application/x-acestream-plugin
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayCDAudioOnArrival
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDAudioOnArrival
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDMovieOnArrival
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayMusicFilesOnArrival
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlaySVCDMovieOnArrival
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVCDMovieOnArrival
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVideoFilesOnArrival
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acelive
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acemedia
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acestream
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tslive
[-] Clé Supprimée : HKCU\Software\MozillaPlugins\@acestream.net/acestreamplugin,version=3.0.12
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{79690976-ED6E-403C-BBBA-F8928B5EDE17}
[-] Clé Supprimée : HKCU\Software\AceStream
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\AceStream
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [AceUpdater]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [AceWebException]
[!] Valeur Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Microsoft\Windows\CurrentVersion\Run [AceUpdater]
[!] Valeur Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Microsoft\Windows\CurrentVersion\Run [AceWebException]
[-] Clé Supprimée : HKCU\Software\Classes\.acelive
[-] Clé Supprimée : HKCU\Software\Classes\.acemedia
[-] Clé Supprimée : HKCU\Software\Classes\.acestream
[-] Clé Supprimée : HKCU\Software\Classes\.tslive
[-] Clé Supprimée : HKCU\Software\Classes\acestream
[-] Clé Supprimée : HKCU\Software\Classes\AceStream.CDAudio
[-] Clé Supprimée : HKCU\Software\Classes\AceStream.DVDMovie
[-] Clé Supprimée : HKCU\Software\Classes\AceStream.file
[-] Clé Supprimée : HKCU\Software\Classes\AceStream.OPENFolder
[-] Clé Supprimée : HKCU\Software\Classes\AceStream.SVCDMovie
[-] Clé Supprimée : HKCU\Software\Classes\AceStream.VCDMovie
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\.acelive
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\.acemedia
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\.acestream
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\.tslive
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\acestream
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\AceStream.CDAudio
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\AceStream.DVDMovie
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\AceStream.file
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\AceStream.OPENFolder
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\AceStream.SVCDMovie
[!] Clé Non Supprimée : HKU\S-1-5-21-3727741683-731804717-53686454-1001\Software\Classes\AceStream.VCDMovie
          • [ Navigateurs ] *****


[-] [C:\Users\Lily\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search.babylon.com
[-] [C:\Users\Lily\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : websearch.ask.com
[-] [C:\Users\Lily\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : slirsredirect.search.aol.com
[-] [C:\Users\Lily\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : wse rocket.com
[-] [C:\Users\Lily\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : startsear.ch
[-] [C:\Users\Lily\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://rocket-find.com/?f=7&a=rckt_dsites03_14_27_ch&cd=2XzuyEtN2Y1L1QzutDtDtBtCtDtDtAtDyD0B0AtByCyDtAtCtN0D0Tzu0SzytCyCtN1L2XzutBtFtBtCtFtCyEtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyCyC0FyEzyzzyDtAtGtDyB0EyEtG0EyD0A0FtGtCyEtB0BtGtAtCtB0EyDtCyCtC0EyD0D0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDtC0E0BzzyEzyyEtG0A0DtA0CtGtDyBtDzztGzz0C0AtDtGyByEtA0A0E0CtCtBtA0E0FtD2Q&cr=1759715989&ir=
[-] [C:\Users\Lily\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://pentoweb.net/gs1.php


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [7630 octets] ##########
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557 > aurelco
Messages postés
3
Date d'inscription
dimanche 31 janvier 2016
Statut
Membre
Dernière intervention
31 janvier 2016

31 janv. 2016 à 12:11
ok passe à FRST.
0
tinju95
Messages postés
198
Date d'inscription
dimanche 13 juillet 2014
Statut
Membre
Dernière intervention
8 août 2019
29
31 janv. 2016 à 11:32
Télécharge AdwCleaner ici : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
Et fait un scan et un nettoyage
0