PC rame, pub...

Fermé
Estele3 - 23 juil. 2016 à 22:34
 estele3 - 27 juil. 2016 à 14:18
Bonjour,

Je me permets de vous contacter car mon PC rame.
J'ai des petites annonces de publicité qui s'affichent régulièrement.

J'ai fait un nettoyage par ccleaner et adwcleaner.
Rien n'y fait...

Merci pour votre aide.

Estèle

A voir également:

8 réponses

fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
Modifié par fabul le 23/07/2016 à 22:53
Salut,

Tu peux vérifier ton PC avec RegRun Reanimator (Gratuit)

Les 3 options:

Cliquer sur Fix Problems

Option 1. Scan Windows Startup...

Cocher la case "Use Deep Level Scanning Once (For Advanced Users)"...

Cliquer sur Make Scan Now

Cliquer sur Fix Problems

Attention, il détecte aussi des faux positifs (des bons items).

Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard".

En choisir une partie pour faire la recherche, comme le nom du fichier, ou son code en chiffres et en lettres.

Passe avec la flèche ou clic sur le bouton "False Positive" si c'est un item que tu connais comme bon, au prochain scan, il ne sera plus détecté.

Ne supprime que des virus ou inutiles avec le bouton "Get It Out", tu peux endommager ton système ou tes programmes si tu ne fais pas attention.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Option 2. Fix Browser Redirect -> Review si proposé.

Regarde dans les différents onglets et marques comme faux positifs les bons items au fur et a mesure de tes recherches et supprimes les mauvais si il y en a.


Option 3. On-line Multi-Antivirus Scan...


Vérifie avec Autoruns ou Autoruns64 (64 bit) si tu a quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services"

Si tu fais attention, tu peux désactiver ou supprimer ce qui n'est pas nécessaire ou mauvais.

Les services bons, mais inutiles la plupart du temps, tu peux les mettre en mode Manuel avec services.msc de Windows plutôt que les désactiver complètement avec Autoruns.

On trouve des fois des lignes jaunes (File not found), on peut supprimer , excepté ce qui proviens de Microsoft surtout dans la section Drivers c'est mieux pas, faire des recherches...


Dans certains cas d'infections de navigateurs, il faut réinitialiser les navigateurs:
http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
0
Item Name: Datamngr
Author:
Current Setting: C:\PROGRAMDATA\DATAMNGR\
Type: Unwanted Software Files
0
Item Name: {92EF2EAD-A7CE-4424-B0DB-499CF856608E}
Author:
Current Setting: C:\PROGRAM FILES (X86)\EVERNOTE\EVERNOTE\EVERNOTEIE.DLL
Type: Browser Helper Objects


Item Name: GoogleChromeAutoLaunch_9A609A8175012F6A710448D10EA4E0C3
Author:
Current Setting: C:\USERS\ESTÈLE\APPDATA\LOCAL\CHROMIUM\APPLICATION\CHROME.EXE
Type: Registry Run

Item Name: C:\WINDOWS\SYSNATIVE\TASKS\AutoKMS
Author:
Current Setting: C:\Windows\AutoKMS\AutoKMS.exe
Type: Scheduled Tasks 2


Item Name: SkypeHost.exe (5092)
Author:
Current Setting: C:\PROGRAM FILES\WINDOWSAPPS\MICROSOFT.MESSAGING_2.15.20002.0_X86__8WEKYB3D8BBWE\SKYPEHOST.EXE
Type: Running Processes

Item Name: opvapp.exe (5948)
Author:
Current Setting: C:\PROGRAM FILES\HEWLETT-PACKARD\SIMPLEPASS\OPVAPP.EXE
Type: Running Processes


Item Name: Solitaire.exe (7728)
Author:
Current Setting: C:\PROGRAM FILES\WINDOWSAPPS\MICROSOFT.MICROSOFTSOLITAIRECOLLECTION_3.11.7081.0_X64__8WEKYB3D8BBWE\SOLITAIRE.EXE
Type: Running Processes

Item Name: Calculator.exe (11812)
Author:
Current Setting: C:\PROGRAM FILES\WINDOWSAPPS\MICROSOFT.WINDOWSCALCULATOR_10.1605.1582.0_X64__8WEKYB3D8BBWE\CALCULATOR.EXE
Type: Running Processes


Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos\Photos Snapfish.lnk
Author:
Current Setting: HTTP://WWW.SNAPFISH.COM/HP_NOTEBOOK_DESKTOPICON_2014_FR
Type: Internet Shortcuts

Item Name: InstallerService
Author:
Current Setting: "C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe"
Type: Auto Services


Que dois je faire maintenant ?
Je ne sais pas lesquels sont bons ou mauvais...
0
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
Modifié par fabul le 24/07/2016 à 13:06
Ça semble mauvais

Item Name: Datamngr
Author:
Current Setting: C:\PROGRAMDATA\DATAMNGR\
Type: Unwanted Software Files

Ça c'est malsain, un cr@ck pour des logiciels Microsoft ou logiciel malveillant camouflé, c'est celui ou celle qui l'a installé qui sait.

Item Name: C:\WINDOWS\SYSNATIVE\TASKS\AutoKMS
Author:
Current Setting: C:\Windows\AutoKMS\AutoKMS.exe
Type: Scheduled Tasks 2


Un truc, ne lance pas de programmes juste avant d'analyser, il en détectera moins.

Ton Google Chrome se lance automatiquement au démarrage du PC, tu pourrais désactiver avec Autoruns.

Le reste semble assez normal je crois.

Tu peux continuer les vérifications.
0
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
24 juil. 2016 à 18:13
Ça,

Item Name: InstallerService
Author:
Current Setting: "C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe"
Type: Auto Services

Ça vient peut être d'une installation involontaire lors d'une mise a jour de quelque chose ?

Ton antivirus est autre que McAfee ?

Si oui, ou si tu veut te débarrasser de cette chose, n'hésite pas...


Si les pubs continuent, réinitialise Chrome

http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
0
Mon antivirus est avast

Ca rame toujours :(
0
Je suis en train de télécharger resetbrowser
0
J'ai réinitialisé firefox.
Ca rame bcp moins mais j'ai toujours des pubs... :/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
26 juil. 2016 à 13:12
Télécharge ZHPDiag https://nicolascoolman.eu

Installe le.

Clic sur "Scanner"

Patiente durant l'analyse.

Il crée un log sur le bureau.

Poste le sur Cjoint et donne nous le lien Cjoint
0
il ne m'a pas mis de rapport sur le bureau mais m'a ouvert une petite fenêtre où il dit qu'il a trouvé 7 éléments super fluous et des PUP
0
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
26 juil. 2016 à 16:25
Clic sur le bouton "Rapport"
0
J'ai recommencé et il m'a mis le rapport
http://www.cjoint.com/c/FGAoLI8AtkE
0
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
Modifié par fabul le 26/07/2016 à 17:20
Installe ZHPFix

Importe le script qui suit et clic sur GO

Script ZHPFix
SysRestore
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) [0] (.Activate.) =>HackTool.AutoKMS
O17 - HKLM\System\CCS\Services\Tcpip\..\{4138aa65-bfa6-451d-9431-b7cad96e7a8e}: DhcpNameServer = 82.163.143.171 =>PUP.Optional.DNSUnlocker
O17 - HKLM\System\CCS\Services\Tcpip\..\{ada8bc7b-f405-4bc2-83aa-9c261c35a9a8}: DhcpNameServer = 82.163.143.171 =>PUP.Optional.DNSUnlocker
HKCU\SOFTWARE\ilividmoviestoolbar280 =>PUP.Optional.Bandoo
HKCU\SOFTWARE\ilividmoviestoolbar280 =>PUP.Optional.Bandoo
HKLM\SOFTWARE\Wow6432Node\McAfee
O43 - CFD: 12/07/2016 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 19/04/2016 - [] D -- C:\Program Files (x86)\Common Files\McAfee
O23 - Service: Service Installer TrueKey (InstallerService) . (...) - C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe (.not file.)
[MD5.F2AD1B265908797F8A5E21E0312F2F25] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Estèle\AppData\Local\Akamai\netsession_win.exe [4691384] [PID.1136] =>.Superfluous.AkamaiHD
[MD5.F2AD1B265908797F8A5E21E0312F2F25] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Estèle\AppData\Local\Akamai\netsession_win.exe [4691384] [PID.6416] =>.Superfluous.AkamaiHD
O4 - HKCU\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Estèle\AppData\Local\Akamai\netsession_win.exe =>.Superfluous.AkamaiHD
O4 - HKUS\S-1-5-21-1281009463-2726083387-1762696126-1001\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Estèle\AppData\Local\Akamai\netsession_win.exe =>.Superfluous.AkamaiHD
O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU][64Bits] -- Akamai =>.Superfluous.AkamaiHD
HKCU\SOFTWARE\Akamai
HKCU\SOFTWARE\undefined =>.Superfluous.Downloader
O43 - CFD: 15/06/2016 - [] D -- C:\Users\Estèle\AppData\Local\Akamai
O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\DataSharing
O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\tkdata
O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\TrueKey
O87 - FAEL: "{65755922-41C6-48E9-B519-9ED028E2EF99}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (.not file.)
HKCU\SOFTWARE\undefined =>.Superfluous.Downloader
O43 - CFD: 27/02/2016 - [] HD -- C:\Users\Estèle\AppData\Local\7e0d2b0a70cb8336
O43 - CFD: 27/02/2016 - [] D -- C:\Users\Estèle\AppData\Local\Setup584336859
O43 - CFD: 26/04/2016 - [] D -- C:\Users\Estèle\AppData\Local\tkdata
O43 - CFD: 06/03/2016 - [] D -- C:\Users\Estèle\AppData\Local\{2E77182B-0ADF-7493-6747-517B432FADE3}
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O23 - Service: McAfee Application Installer Cleanup (0193061469517964) (0193061469517964mcinstcleanup) . (.McAfee, Inc. - McAfee Installer.) - C:\Windows\Temp\0193061469517964mcinst.exe =>.McAfee, Inc.®
O23 - Service: Service Installer TrueKey (InstallerService) . (...) - C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe (.not file.)
O23 - Service: Intel Security True Key (TrueKey) . (.McAfee, Inc. - Intel Security True Key.) - C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe =>.McAfee, Inc.®
O23 - Service: Intel Security True Key Scheduler (TrueKeyScheduler) . (.McAfee, Inc. - Intel Security True Key.) - C:\Program Files\TrueKey\McTkSchedulerService.exe =>.McAfee, Inc.®
SS - Auto [02/03/2016] [ 922152] McAfee Application Installer Cleanup (0193061469517964) (0193061469517964mcinstcleanup) . (.McAfee, Inc..) - C:\Windows\Temp\0193061469517964mcinst.exe =>.McAfee, Inc.®
SR - Auto [14/07/2016] [ 908256] Intel Security True Key (TrueKey) . (.McAfee, Inc..) - C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe =>.McAfee, Inc.®
SR - Auto [14/07/2016] [ 15736] Intel Security True Key Scheduler (TrueKeyScheduler) . (.McAfee, Inc..) - C:\Program Files\TrueKey\McTkSchedulerService.exe =>.McAfee, Inc.®
SS - Demand [14/07/2016] [ 86864] Intel Security True Key Helper Service (TrueKeyServiceHelper) . (.McAfee, Inc..) - C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe =>.McAfee, Inc.®
ShortcutFix
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
ProxyFix
FirewallRAZ
0
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
Modifié par fabul le 26/07/2016 à 20:01
Je crois que le nettoyage de TrueKey McAfee ne sera pas terminé.

Regardes dans tes programmes a désinstaller.

Tu peux me refaire un log que je re-vérifie après si tu veux.

Et tu peux en désactiver plus comme j'ai dit ici en bas avec Autoruns: https://forums.commentcamarche.net/forum/affich-33744781-pc-rame-pub#1

Dans Logon et Scheduled Tasks surtout, en garder le moins possible.
0
Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by Estèle at 26/07/2016 22:45:48
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10586)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Eléments de donnée du Registre ==========
SUPPRIMÉ TCPIP: DhcpNameServer = 192.168.1.1
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (8)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (6) (11 034 751 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
8 : Valeurs du Registre
2 : Eléments de donnée du Registre
3 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 00mn 10s
0
Pour autorun, je vois logon et sheduled talsk, je n'arrive pas à supprimer les éléments...
0
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
26 juil. 2016 à 23:03
Pas supprimer, juste désactiver ce qui n'est pas nécessaire tous les jours, tout ce qui s'installe avec les drivers comme Realtek entre autres.

Puis, plus de pub, ça roule ?
0
Oui, nickel !
Plus de pub.
Mais il mouline encore... :/

Comment je fais pour désactiver les éléments de logon et sheduled talsk ?
0
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
Modifié par fabul le 26/07/2016 à 23:32
En décochant.

Je croyait que tu avait les privilèges administrateur, je ne vois pas ou peut être le problème.
0
fabul Messages postés 38769 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 octobre 2024 5 329
26 juil. 2016 à 23:54
Tu peux garder RegRun Reanimator, il peut t’aider dans le futur,

Cliquer sur "False positive" pour les bons items quand il y en a, il ne les détectera plus.

Si tu le désinstalle, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

https://www.cjoint.com/c/DIwp0hjRA6Y

Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.

RegRun peut l'utiliser pour des analyses "Reboot" avec Partizan

Mais quand ce n'est pas utile, tu peux cliquer sur le fichier .reg

Tu peux supprimer les restes des autres logiciels avec DelFix si tu le souhaite.
0
Ok merci beaucoup...
0