PC rame, pub...

Estele3 -  
 estele3 -
Bonjour,

Je me permets de vous contacter car mon PC rame.
J'ai des petites annonces de publicité qui s'affichent régulièrement.

J'ai fait un nettoyage par ccleaner et adwcleaner.
Rien n'y fait...

Merci pour votre aide.

Estèle

8 réponses

  1. fabul Messages postés 42198 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Salut,

    Tu peux vérifier ton PC avec RegRun Reanimator (Gratuit)

    Les 3 options:

    Cliquer sur Fix Problems

    Option 1. Scan Windows Startup...

    Cocher la case "Use Deep Level Scanning Once (For Advanced Users)"...

    Cliquer sur Make Scan Now

    Cliquer sur Fix Problems

    Attention, il détecte aussi des faux positifs (des bons items).

    Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
    dans le milieu de la fenêtre et "Copy To Clipboard".

    En choisir une partie pour faire la recherche, comme le nom du fichier, ou son code en chiffres et en lettres.

    Passe avec la flèche ou clic sur le bouton "False Positive" si c'est un item que tu connais comme bon, au prochain scan, il ne sera plus détecté.

    Ne supprime que des virus ou inutiles avec le bouton "Get It Out", tu peux endommager ton système ou tes programmes si tu ne fais pas attention.

    Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.

    Option 2. Fix Browser Redirect -> Review si proposé.

    Regarde dans les différents onglets et marques comme faux positifs les bons items au fur et a mesure de tes recherches et supprimes les mauvais si il y en a.

    Option 3. On-line Multi-Antivirus Scan...

    Vérifie avec Autoruns ou Autoruns64 (64 bit) si tu a quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services"

    Si tu fais attention, tu peux désactiver ou supprimer ce qui n'est pas nécessaire ou mauvais.

    Les services bons, mais inutiles la plupart du temps, tu peux les mettre en mode Manuel avec services.msc de Windows plutôt que les désactiver complètement avec Autoruns.

    On trouve des fois des lignes jaunes (File not found), on peut supprimer , excepté ce qui proviens de Microsoft surtout dans la section Drivers c'est mieux pas, faire des recherches...

    Dans certains cas d'infections de navigateurs, il faut réinitialiser les navigateurs:
    http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
    0
  2. Estele3
     
    Item Name: Datamngr
    Author:
    Current Setting: C:\PROGRAMDATA\DATAMNGR\
    Type: Unwanted Software Files
    0
  3. Estele3
     
    Item Name: {92EF2EAD-A7CE-4424-B0DB-499CF856608E}
    Author:
    Current Setting: C:\PROGRAM FILES (X86)\EVERNOTE\EVERNOTE\EVERNOTEIE.DLL
    Type: Browser Helper Objects

    Item Name: GoogleChromeAutoLaunch_9A609A8175012F6A710448D10EA4E0C3
    Author:
    Current Setting: C:\USERS\ESTÈLE\APPDATA\LOCAL\CHROMIUM\APPLICATION\CHROME.EXE
    Type: Registry Run

    Item Name: C:\WINDOWS\SYSNATIVE\TASKS\AutoKMS
    Author:
    Current Setting: C:\Windows\AutoKMS\AutoKMS.exe
    Type: Scheduled Tasks 2

    Item Name: SkypeHost.exe (5092)
    Author:
    Current Setting: C:\PROGRAM FILES\WINDOWSAPPS\MICROSOFT.MESSAGING_2.15.20002.0_X86__8WEKYB3D8BBWE\SKYPEHOST.EXE
    Type: Running Processes

    Item Name: opvapp.exe (5948)
    Author:
    Current Setting: C:\PROGRAM FILES\HEWLETT-PACKARD\SIMPLEPASS\OPVAPP.EXE
    Type: Running Processes

    Item Name: Solitaire.exe (7728)
    Author:
    Current Setting: C:\PROGRAM FILES\WINDOWSAPPS\MICROSOFT.MICROSOFTSOLITAIRECOLLECTION_3.11.7081.0_X64__8WEKYB3D8BBWE\SOLITAIRE.EXE
    Type: Running Processes

    Item Name: Calculator.exe (11812)
    Author:
    Current Setting: C:\PROGRAM FILES\WINDOWSAPPS\MICROSOFT.WINDOWSCALCULATOR_10.1605.1582.0_X64__8WEKYB3D8BBWE\CALCULATOR.EXE
    Type: Running Processes

    Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos\Photos Snapfish.lnk
    Author:
    Current Setting: HTTP://WWW.SNAPFISH.COM/HP_NOTEBOOK_DESKTOPICON_2014_FR
    Type: Internet Shortcuts

    Item Name: InstallerService
    Author:
    Current Setting: "C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe"
    Type: Auto Services

    Que dois je faire maintenant ?
    Je ne sais pas lesquels sont bons ou mauvais...
    0
  4. fabul Messages postés 42198 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Ça semble mauvais

    Item Name: Datamngr
    Author:
    Current Setting: C:\PROGRAMDATA\DATAMNGR\
    Type: Unwanted Software Files

    Ça c'est malsain, un cr@ck pour des logiciels Microsoft ou logiciel malveillant camouflé, c'est celui ou celle qui l'a installé qui sait.

    Item Name: C:\WINDOWS\SYSNATIVE\TASKS\AutoKMS
    Author:
    Current Setting: C:\Windows\AutoKMS\AutoKMS.exe
    Type: Scheduled Tasks 2

    Un truc, ne lance pas de programmes juste avant d'analyser, il en détectera moins.

    Ton Google Chrome se lance automatiquement au démarrage du PC, tu pourrais désactiver avec Autoruns.

    Le reste semble assez normal je crois.

    Tu peux continuer les vérifications.
    0
    1. fabul Messages postés 42198 Date d'inscription   Statut Modérateur Dernière intervention   6 070
       
      Ça,

      Item Name: InstallerService
      Author:
      Current Setting: "C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe"
      Type: Auto Services

      Ça vient peut être d'une installation involontaire lors d'une mise a jour de quelque chose ?

      Ton antivirus est autre que McAfee ?

      Si oui, ou si tu veut te débarrasser de cette chose, n'hésite pas...


      Si les pubs continuent, réinitialise Chrome

      http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
      0
    2. Estele3
       
      Mon antivirus est avast

      Ca rame toujours :(
      0
    3. Estele3
       
      Je suis en train de télécharger resetbrowser
      0
    4. estele3
       
      J'ai réinitialisé firefox.
      Ca rame bcp moins mais j'ai toujours des pubs... :/
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fabul Messages postés 42198 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Télécharge ZHPDiag https://nicolascoolman.eu

    Installe le.

    Clic sur "Scanner"

    Patiente durant l'analyse.

    Il crée un log sur le bureau.

    Poste le sur Cjoint et donne nous le lien Cjoint
    0
    1. estele3
       
      il ne m'a pas mis de rapport sur le bureau mais m'a ouvert une petite fenêtre où il dit qu'il a trouvé 7 éléments super fluous et des PUP
      0
    2. fabul Messages postés 42198 Date d'inscription   Statut Modérateur Dernière intervention   6 070
       
      Clic sur le bouton "Rapport"
      0
    3. estele3
       
      J'ai recommencé et il m'a mis le rapport
      http://www.cjoint.com/c/FGAoLI8AtkE
      0
  7. fabul Messages postés 42198 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Installe ZHPFix

    Importe le script qui suit et clic sur GO

    Script ZHPFix
    SysRestore
    [MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) [0] (.Activate.) =>HackTool.AutoKMS
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4138aa65-bfa6-451d-9431-b7cad96e7a8e}: DhcpNameServer = 82.163.143.171 =>PUP.Optional.DNSUnlocker
    O17 - HKLM\System\CCS\Services\Tcpip\..\{ada8bc7b-f405-4bc2-83aa-9c261c35a9a8}: DhcpNameServer = 82.163.143.171 =>PUP.Optional.DNSUnlocker
    HKCU\SOFTWARE\ilividmoviestoolbar280 =>PUP.Optional.Bandoo
    HKCU\SOFTWARE\ilividmoviestoolbar280 =>PUP.Optional.Bandoo
    HKLM\SOFTWARE\Wow6432Node\McAfee
    O43 - CFD: 12/07/2016 - [] D -- C:\ProgramData\McAfee
    O43 - CFD: 19/04/2016 - [] D -- C:\Program Files (x86)\Common Files\McAfee
    O23 - Service: Service Installer TrueKey (InstallerService) . (...) - C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe (.not file.)
    [MD5.F2AD1B265908797F8A5E21E0312F2F25] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Estèle\AppData\Local\Akamai\netsession_win.exe [4691384] [PID.1136] =>.Superfluous.AkamaiHD
    [MD5.F2AD1B265908797F8A5E21E0312F2F25] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Estèle\AppData\Local\Akamai\netsession_win.exe [4691384] [PID.6416] =>.Superfluous.AkamaiHD
    O4 - HKCU\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Estèle\AppData\Local\Akamai\netsession_win.exe =>.Superfluous.AkamaiHD
    O4 - HKUS\S-1-5-21-1281009463-2726083387-1762696126-1001\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Estèle\AppData\Local\Akamai\netsession_win.exe =>.Superfluous.AkamaiHD
    O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU][64Bits] -- Akamai =>.Superfluous.AkamaiHD
    HKCU\SOFTWARE\Akamai
    HKCU\SOFTWARE\undefined =>.Superfluous.Downloader
    O43 - CFD: 15/06/2016 - [] D -- C:\Users\Estèle\AppData\Local\Akamai
    O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\DataSharing
    O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\tkdata
    O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\TrueKey
    O87 - FAEL: "{65755922-41C6-48E9-B519-9ED028E2EF99}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (.not file.)
    HKCU\SOFTWARE\undefined =>.Superfluous.Downloader
    O43 - CFD: 27/02/2016 - [] HD -- C:\Users\Estèle\AppData\Local\7e0d2b0a70cb8336
    O43 - CFD: 27/02/2016 - [] D -- C:\Users\Estèle\AppData\Local\Setup584336859
    O43 - CFD: 26/04/2016 - [] D -- C:\Users\Estèle\AppData\Local\tkdata
    O43 - CFD: 06/03/2016 - [] D -- C:\Users\Estèle\AppData\Local\{2E77182B-0ADF-7493-6747-517B432FADE3}
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
    O23 - Service: McAfee Application Installer Cleanup (0193061469517964) (0193061469517964mcinstcleanup) . (.McAfee, Inc. - McAfee Installer.) - C:\Windows\Temp\0193061469517964mcinst.exe =>.McAfee, Inc.®
    O23 - Service: Service Installer TrueKey (InstallerService) . (...) - C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe (.not file.)
    O23 - Service: Intel Security True Key (TrueKey) . (.McAfee, Inc. - Intel Security True Key.) - C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe =>.McAfee, Inc.®
    O23 - Service: Intel Security True Key Scheduler (TrueKeyScheduler) . (.McAfee, Inc. - Intel Security True Key.) - C:\Program Files\TrueKey\McTkSchedulerService.exe =>.McAfee, Inc.®
    SS - Auto [02/03/2016] [ 922152] McAfee Application Installer Cleanup (0193061469517964) (0193061469517964mcinstcleanup) . (.McAfee, Inc..) - C:\Windows\Temp\0193061469517964mcinst.exe =>.McAfee, Inc.®
    SR - Auto [14/07/2016] [ 908256] Intel Security True Key (TrueKey) . (.McAfee, Inc..) - C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe =>.McAfee, Inc.®
    SR - Auto [14/07/2016] [ 15736] Intel Security True Key Scheduler (TrueKeyScheduler) . (.McAfee, Inc..) - C:\Program Files\TrueKey\McTkSchedulerService.exe =>.McAfee, Inc.®
    SS - Demand [14/07/2016] [ 86864] Intel Security True Key Helper Service (TrueKeyServiceHelper) . (.McAfee, Inc..) - C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe =>.McAfee, Inc.®
    ShortcutFix
    EmptyPrefetch
    EmptyCLSID
    EmptyFlash
    EmptyTemp
    ProxyFix
    FirewallRAZ
    0
  8. fabul Messages postés 42198 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Je crois que le nettoyage de TrueKey McAfee ne sera pas terminé.

    Regardes dans tes programmes a désinstaller.

    Tu peux me refaire un log que je re-vérifie après si tu veux.

    Et tu peux en désactiver plus comme j'ai dit ici en bas avec Autoruns: https://forums.commentcamarche.net/forum/affich-33744781-pc-rame-pub#1

    Dans Logon et Scheduled Tasks surtout, en garder le moins possible.
    0
    1. estele3
       
      Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
      Fichier d'export Registre :
      Run by Estèle at 26/07/2016 22:45:48
      High Elevated Privileges : OK
      Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10586)

      Corbeille vidée (00mn 02s)
      Dossier Prefetcher vidé
      Réparation des raccourcis navigateur

      ========== Valeurs du Registre ==========
      ProxyFix : Configuration proxy supprimée avec succès
      SUPPRIMÉ ProxyServer Value
      SUPPRIMÉ ProxyEnable Value
      SUPPRIMÉ EnableHttp1_1 Value
      SUPPRIMÉ ProxyHttp1.1 Value
      SUPPRIMÉ ProxyOverride Value
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :

      ========== Eléments de donnée du Registre ==========
      SUPPRIMÉ TCPIP: DhcpNameServer = 192.168.1.1
      SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

      ========== Dossiers ==========
      Aucun dossiers CLSID Local utilisateur vide
      SUPPRIMÉS Flash Cookies (0)
      SUPPRIMÉS Temporaires Windows (8)

      ========== Fichiers ==========
      SUPPRIMÉS Flash Cookies (0) (0 octets)
      SUPPRIMÉS Temporaires Windows (6) (11 034 751 octets)

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès


      ========== Récapitulatif ==========
      8 : Valeurs du Registre
      2 : Eléments de donnée du Registre
      3 : Dossiers
      2 : Fichiers
      1 : Restauration Système


      End of clean in 00mn 10s
      0
    2. estele3
       
      Pour autorun, je vois logon et sheduled talsk, je n'arrive pas à supprimer les éléments...
      0
    3. fabul Messages postés 42198 Date d'inscription   Statut Modérateur Dernière intervention   6 070
       
      Pas supprimer, juste désactiver ce qui n'est pas nécessaire tous les jours, tout ce qui s'installe avec les drivers comme Realtek entre autres.

      Puis, plus de pub, ça roule ?
      0
    4. estele3
       
      Oui, nickel !
      Plus de pub.
      Mais il mouline encore... :/

      Comment je fais pour désactiver les éléments de logon et sheduled talsk ?
      0
    5. fabul Messages postés 42198 Date d'inscription   Statut Modérateur Dernière intervention   6 070
       
      En décochant.

      Je croyait que tu avait les privilèges administrateur, je ne vois pas ou peut être le problème.
      0
  9. fabul Messages postés 42198 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Tu peux garder RegRun Reanimator, il peut t’aider dans le futur,

    Cliquer sur "False positive" pour les bons items quand il y en a, il ne les détectera plus.

    Si tu le désinstalle, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

    Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

    https://www.cjoint.com/c/DIwp0hjRA6Y

    Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.

    RegRun peut l'utiliser pour des analyses "Reboot" avec Partizan

    Mais quand ce n'est pas utile, tu peux cliquer sur le fichier .reg

    Tu peux supprimer les restes des autres logiciels avec DelFix si tu le souhaite.
    0
    1. estele3
       
      Ok merci beaucoup...
      0