Les petits programmes de Windows 10 s'ouvrent tous seuls

Résolu
Bonjour,

J'ai un PC sur Windows 10, qu'utilisent les enfants et qui semble plein de virus ou de problèmes.

Le plus visible : lorsqu'on essaie d'écrire dans la barre d'adresse url ou de recherche sur Google, les petits logiciels de courriel s'ouvrent tous seuls et impossible de travailler tranquillement. J'ai désinstallé le logiciel courriel avec CCleaner, mais à présent lorsqu'on fait une recherche, quelque chose s'ouvre en demandant avec quel logiciel on veut ouvrir "ça", sans qu'on sache de quoi il parle.

J'aimerais bien de l'aide, svp, pour nettoyer cela.

Merci d'avance.

5 réponses

  1. Modérateur
    Salut,

    Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
    Créer un support de récupération pour Windows 10, 8.1 ou 7
    Voici les étapes de la procédure à suivre :

    1°) AdwCleaner
    Suis le tutoriel AdwCleaner d'Xplode
    • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
    • Lance "AdwCleaner" puis clique sur [Scanner],
    • L'analyse va durer plusieurs minutes, patiente,
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
    • Une fois le nettoyage terminé, un rapport va s'ouvrir,
    • Copie/colle le contenu du rapport dans ta prochaine réponse.


    Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    2°)
    Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :

    3°) FRST
    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Bonjour,

      Merci pour la réponse.

      Voici les rapports demandés :

      AdwCleaner : https://pjjoint.malekal.com/files.php?id=20161124_b12q6v9x14l15

      Addition : https://pjjoint.malekal.com/files.php?id=20161124_b10t11b14g10u6
      FRST : https://pjjoint.malekal.com/files.php?id=FRST_20161124_e7w8n11s7b14
      Shortcut : https://pjjoint.malekal.com/files.php?id=20161124_u10j7q6s6w13

      Je ne sais pas si j'ai bien réinitialisé les navigateurs.

      En revanche c'est Edge pas IE, comment fait-on ?

      merci
      0
      1. Modérateur
        Laisse Edge.

        Désinstalle :
        eShield Browser Security
        YT Downloader 3


        Ce script va supprimer COVERNIS, sauf si tu sais ce que c'est, ne suis pas ce script.

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        2016-11-09 09:45 - 2016-11-09 09:45 - 00000000 ____D C:\Users\Private\AppData\Roaming\Cleanersoft
        C:\PROGRAMDATA\COVERNIS
        S2 SVFlip; C:\PROGRAMDATA\COVERNIS\SYSCRIPT\SYSPLUG.EXE [957544 2013-11-22] () [File not signed]
        S2 SVFlop; C:\PROGRAMDATA\COVERNIS\SYSCRIPT\SYSPLUG.EXE [957544 2013-11-22] () [File not signed]
        ShortcutWithArgument: C:\Users\Private\Desktop\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
        ShortcutWithArgument: C:\Users\Private\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AION\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
        ShortcutWithArgument: C:\Users\Private\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        Veuillez appuyer sur une touche pour continuer la désinfection...
        0
        1. Merci bien !

          Voici le rapport :

          Fix result of Farbar Recovery Scan Tool (x64) Version: 23-11-2016
          Ran by Private (24-11-2016 13:58:30) Run:1
          Running from C:\Users\Private\Desktop
          Loaded Profiles: Private (Available Profiles: user & Private & נפתלי & יהודית & ילדים & כללי & DefaultAppPool)
          Boot Mode: Normal
          ==============================================

          fixlist content:
          CreateRestorePoint:
          CloseProcesses:
          2016-11-09 09:45 - 2016-11-09 09:45 - 00000000 ____D C:\Users\Private\AppData\Roaming\Cleanersoft
          C:\PROGRAMDATA\COVERNIS
          S2 SVFlip; C:\PROGRAMDATA\COVERNIS\SYSCRIPT\SYSPLUG.EXE [957544 2013-11-22] () [File not signed]
          S2 SVFlop; C:\PROGRAMDATA\COVERNIS\SYSCRIPT\SYSPLUG.EXE [957544 2013-11-22] () [File not signed]
          ShortcutWithArgument: C:\Users\Private\Desktop\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
          ShortcutWithArgument: C:\Users\Private\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AION\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
          ShortcutWithArgument: C:\Users\Private\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
          EmptyTemp:
          RemoveProxy:
          Reboot:

          Restore point was successfully created.
          Processes closed successfully.
          C:\Users\Private\AppData\Roaming\Cleanersoft => moved successfully
          C:\PROGRAMDATA\COVERNIS => moved successfully
          SVFlip => service removed successfully
          SVFlop => service removed successfully
          C:\Users\Private\Desktop\AION.lnk => Shortcut argument removed successfully.
          C:\Users\Private\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AION\AION.lnk => Shortcut argument removed successfully.
          C:\Users\Private\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AION.lnk => Shortcut argument removed successfully.

          ========= RemoveProxy: =========

          HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
          HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
          HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
          HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
          HKU\S-1-5-21-47835285-353240211-79273501-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
          HKU\S-1-5-21-47835285-353240211-79273501-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully

          ========= End of RemoveProxy: =========

          =========== EmptyTemp: ==========

          BITS transfer queue => 3091907 B
          DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10698220 B
          Java, Flash, Steam htmlcache => 1232 B
          Windows/system/drivers => 319928338 B
          Edge => 4705696 B
          Chrome => 0 B
          Firefox => 379032639 B
          Opera => 1523712 B

          Temp, IE cache, history, cookies, recent:
          Default => 23330 B
          ProgramData => 0 B
          Public => 0 B
          systemprofile => 0 B
          systemprofile32 => 0 B
          LocalService => 71814 B
          NetworkService => 7922456 B
          user => 497679423 B
          Private => 47665469 B
          נפתלי => 229158 B
          יהודית => 103771 B
          ילדים => 65923 B
          כללי => 529164 B
          DefaultAppPool => 16674 B

          RecycleBin => 0 B
          EmptyTemp: => 1.2 GB temporary data Removed.

          ================================

          The system needed a reboot.

          End of Fixlog 13:59:01

          0
      2. Modérateur
        voila, il reste quel problème ?
        0
        1. Les logiciels qui se lançaient ne se lancent plus. Est-ce qu'il peut y avoir d'autres virus qui ralentissent le PC ? Vu que mon fils installe tout et n'importe quoi.
          0
      3. Modérateur
        non,
        Si tu en as marre que ton fils installe n'importe quoi.
        Créé lui une session limité, il n'aura plus les droits pour installer des logiciels.

        Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

        Quelques conseils :

        Pour ne plus te faire avoir.
        A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
        (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

        0
        1. Merci, je vais faire tout cela.

          Mon PC aussi fait des problèmes. Surtout Firefox qui devient tout noir quand l'écran s'est éteint et qu'on recommence à utiliser le PC.

          J'ouvre un autre sujet, pour ne pas tout mélanger ?

          En tout cas merci pour tout !
          0
        2. Modérateur
          @Yael18Rien d'anormal côté programme parasite.
          0
        3. @Malekal_morte-ça c'est cool. J'essaie Malwarebytes ou inutile ?

          Sur le PC des gamins, il a trouvé déjà 74 PUP Optional.
          0