Yahoo! s'impose sur Firefox et lenteur

Résolu
jpel60000 Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   -  
 jpel60000 -
Bonjour,
J'avais posté cette question en février et je n'ai toujours pas de réponse...
"sous windows 10, mon PC est lent et souvent Firefox que j'utilise pour me connecter se bloque avec le message "Firefox ne répond pas"
parfois il se débloque mais pas toujours et il est parfois nécessaire de redémarrer mon systéme
que puis je faire ?
merci... "
maintenant d'autres problemes se sont ajoutés...
1) Impossible de modifier ma barre de recherches, j'ai beau supprimer yahoo dans le menu outils et y mettre Google la barre reviens toujours sur yahoo
2) Quick access ne se réinstalle plus et bloque systématiquement ma connection
quelqu'un peut-il m'aider?
merci


A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Créer un support de récupération pour Windows 10, 8.1 ou 7
Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


0
jpel60000 Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonsoir et merci pour cette aide
voici le rapport:
# AdwCleaner v6.030 - Rapport créé le 06/11/2016 à 18:35:11
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-05.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : LL - BUREAU
# Exécuté depuis : C:\Users\JP\Downloads\adwcleaner_6.030.exe
# Mode: Nettoyage
# Support : hxxps://www.malwarebytes.com/support
          • [ Services ] *****


[-] Service supprimé: swdumon
          • [ Dossiers ] *****


[-] Dossier supprimé: C:\ProgramData\Avg_Update_0316avz
[-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileViewPro
[-] Dossier supprimé: C:\Users\Public\Documents\Downloaded Installers
[-] Dossier supprimé: C:\Users\Default User\AppData\Local\Pokki
[#] Dossier supprimé au redémarrage: C:\Users\Default\AppData\Local\Pokki
          • [ Fichiers ] *****


[-] Fichier supprimé: C:\WINDOWS\SysNative\drivers\swdumon.sys
[-] Fichier supprimé: C:\Program Files (x86)\Yahoo!\Common\unyt.exe
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKU\S-1-5-21-3417960555-3109201405-1528020211-1001\Software\Classes\dream.capture
[#] Clé supprimée au redémarrage: HKCU\Software\Classes\dream.capture
[-] Clé supprimée: HKLM\SOFTWARE\Classes\yt.CacheLoader
[-] Clé supprimée: HKLM\SOFTWARE\Classes\yt.Clickstream
[-] Clé supprimée: HKLM\SOFTWARE\Classes\yt.YTBMButton
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ytbbroker.YTBAutoUpdaterAssistant
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ytbbroker.YTBCustomizerAssistant
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ytbbroker.YTBGeneralAssistant
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ytbbroker.YTBMessengerAssistant
[-] Clé supprimée: HKLM\SOFTWARE\Classes\ytbbroker.YTBSingleInstanceAssistant
[-] Clé supprimée: HKLM\SOFTWARE\Classes\YTNavAssist.NameSpaceCF
[-] Clé supprimée: HKLM\SOFTWARE\Classes\YTNavAssist.NameSpacePP
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\dream.capture
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\yt.CacheLoader
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\yt.Clickstream
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\yt.YTBMButton
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ytbbroker.YTBAutoUpdaterAssistant
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ytbbroker.YTBCustomizerAssistant
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ytbbroker.YTBGeneralAssistant
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ytbbroker.YTBMessengerAssistant
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ytbbroker.YTBSingleInstanceAssistant
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\YTNavAssist.NameSpaceCF
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\YTNavAssist.NameSpacePP
[-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{1CAE874F-F5C7-4BCC-BA46-9AD26DF35B93}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{EFC0651C-B6D7-49CD-A6E0-B1CE9AB5FE46}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{7375D127-3955-4654-8E7D-1949A7A9C902}
[-] Clé supprimée: HKU\S-1-5-21-3417960555-3109201405-1528020211-1001\Software\APN PIP
[-] Clé supprimée: HKU\S-1-5-21-3417960555-3109201405-1528020211-1001\Software\SlimWare Utilities Inc
[#] Clé supprimée au redémarrage: HKCU\Software\APN PIP
[#] Clé supprimée au redémarrage: HKCU\Software\SlimWare Utilities Inc
[-] Clé supprimée: HKLM\SOFTWARE\SlimWare Utilities Inc
[-] Clé supprimée: HKLM\SOFTWARE\SpeedCat
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\APN PIP
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\SlimWare Utilities Inc
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3038A20B9089EC34D8F74220191FAB30
[-] Valeur supprimée: HKU\S-1-5-21-3417960555-3109201405-1528020211-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Pokki]
[-] Valeur supprimée: HKU\S-1-5-21-3417960555-3109201405-1528020211-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [SwvUpdtr]
[-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\yt.DLL
[-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\ytbbroker.EXE
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C16].txt - [4301 octets] - [16/10/2015 01:43:24]
C:\AdwCleaner\AdwCleaner[C17].txt - [913 octets] - [16/10/2015 23:07:05]
C:\AdwCleaner\AdwCleaner[C18].txt - [2722 octets] - [29/12/2015 18:16:46]
C:\AdwCleaner\AdwCleaner[C19].txt - [1076 octets] - [06/01/2016 12:11:48]
C:\AdwCleaner\AdwCleaner[C5].txt - [4881 octets] - [06/11/2016 18:35:11]
C:\AdwCleaner\AdwCleaner[R10].txt - [1160 octets] - [20/02/2015 00:17:28]
C:\AdwCleaner\AdwCleaner[R11].txt - [8141 octets] - [27/02/2015 02:15:56]
C:\AdwCleaner\AdwCleaner[R12].txt - [1346 octets] - [03/03/2015 02:27:22]
C:\AdwCleaner\AdwCleaner[R13].txt - [1529 octets] - [29/03/2015 02:11:03]
C:\AdwCleaner\AdwCleaner[R14].txt - [1530 octets] - [29/03/2015 02:11:25]
C:\AdwCleaner\AdwCleaner[R15].txt - [311 octets] - [25/07/2015 10:54:51]
C:\AdwCleaner\AdwCleaner[R16].txt - [9659 octets] - [25/07/2015 10:55:02]
C:\AdwCleaner\AdwCleaner[R17].txt - [4433 octets] - [13/08/2015 18:30:37]
C:\AdwCleaner\AdwCleaner[R7].txt - [1014 octets] - [29/12/2014 18:39:49]
C:\AdwCleaner\AdwCleaner[R8].txt - [1022 octets] - [29/12/2014 22:35:04]
C:\AdwCleaner\AdwCleaner[R9].txt - [1034 octets] - [09/01/2015 16:42:47]
C:\AdwCleaner\AdwCleaner[S10].txt - [1412 octets] - [03/03/2015 02:33:14]
C:\AdwCleaner\AdwCleaner[S11].txt - [1596 octets] - [29/03/2015 02:16:13]
C:\AdwCleaner\AdwCleaner[S12].txt - [9323 octets] - [25/07/2015 10:58:51]
C:\AdwCleaner\AdwCleaner[S13].txt - [4276 octets] - [13/08/2015 18:33:32]
C:\AdwCleaner\AdwCleaner[S14].txt - [6514 octets] - [06/11/2016 18:33:38]
C:\AdwCleaner\AdwCleaner[S20].txt - [3976 octets] - [16/10/2015 01:30:34]
C:\AdwCleaner\AdwCleaner[S21].txt - [844 octets] - [16/10/2015 23:02:44]
C:\AdwCleaner\AdwCleaner[S22].txt - [2527 octets] - [29/12/2015 18:03:40]
C:\AdwCleaner\AdwCleaner[S23].txt - [853 octets] - [30/12/2015 10:35:29]
C:\AdwCleaner\AdwCleaner[S24].txt - [965 octets] - [06/01/2016 11:52:40]
C:\AdwCleaner\AdwCleaner[S6].txt - [1088 octets] - [29/12/2014 18:44:21]
C:\AdwCleaner\AdwCleaner[S7].txt - [1095 octets] - [29/12/2014 22:44:34]
C:\AdwCleaner\AdwCleaner[S8].txt - [1096 octets] - [09/01/2015 17:00:20]
C:\AdwCleaner\AdwCleaner[S9].txt - [8240 octets] - [27/02/2015 02:20:42]

########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [6819 octets] ##########


Je vais maintenant réinitialiser Mozilla
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok et pour vérifier si y a pas des restes :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Super AVG se met aussi à la mise à jour de drivers;..

Pour moi, ces programmes sont à désinstaller :
AVG Driver Updater
AVG PC TuneUp
Chromium < probablement mis par les pups mais déjà viré semble-t-il
SUPERAntiSpyware


A voir ce qu'il y a dans ce dossier et supprimer si besoin : C:\WINDOWS\system32\ÿÿÿÿÿÿÿÿ

Sinon ça semble correct.
Ca donne quoi après réinitialisation des programmes ?
0
jpel60000 Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   1
 
Tout semble $être rentré dans l'ordre à l'exception de Quick access qui reste introuvable et continue de me bloquer
Sinon j'ai désinstallé les programmes que vous m'aviez conseillé de supprimer
Par contre C:\WINDOWS\system32\ÿÿÿÿÿÿÿÿ contient un dossier AMD...je ne sais ce que je dois faire
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Laisse alors :)


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
jpel60000 Messages postés 297 Date d'inscription   Statut Membre Dernière intervention   1
 
j'ai encore qq problemes..;voici le résultat:
https://pjjoint.malekal.com/files.php?id=20161107_i14b15h5x6t6
0
jpel60000
 
Bonjour...
avez vous bien reçu ma dernière analyse?
par ailleurs vous n'avez toujours pas répondu à l'une de mes questions initiales...j'ai toujours un message d'erreur concernant Quick Access qui ne se lance pas et bloque mon ordi chaque fois que je le rallume
merci de me dire ce qu'il faut faire
0