Helpane et bing

Fermé
Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017 - Modifié par Malekal_morte- le 1/01/2017 à 15:07
Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017 - 4 janv. 2017 à 14:06
Bonjour ,
depuis 2 semaine près , mon Pc devient trés bizarre
1°) Un processus "HelpPane" se lance automatiquement et je ne sais pas pourqoi
2°) Le clavier passe automatiquement asussi durant mont travail en mode raccourcis !! ça vraiment dérange !!
3°) Le navigateur chrome relance une bizaine de pages de go.microsoft/... puis se dirige vers le moteur bing et je trouve une recherche par défaut d'aide sur windows 10
4°) enfin une petite barre de "secure search" se manifeste lorsque j'ouvre chrome en google.com
SVP , Aidez moi le plus tot possible , je n'arrive plus à continuer mes travaux a cause de ces problèmes !
Mon Pc : HP Pavilion Gaming Notebook , Windows 10 Home Single Language 64-bit
Merci d'avance

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 janv. 2017 à 15:07
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Créer un support de récupération pour Windows 10, 8.1 ou 7
Voici les étapes de la procédure à suivre :

1°)
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise/Répare les navigateurs WEB :

3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 janv. 2017 à 16:50
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
Task: {6D92AAD0-5F8C-47A7-BCCB-5BD26CBF9552} - System32\Tasks\Wise Care 365 PC Checkup Task => C:\Program Files (x86)\Wise\Wise Care 365\WiseCare365.exe [2015-12-15] (WiseCleaner.com)
Task: {C5DCFF88-B7D3-490E-84D3-0C77611234D8} - System32\Tasks\Wise Care 365.job => C:\Program Files (x86)\Wise\Wise Care 365\WiseTray.exe [2015-12-09] (WiseCleaner.com)
Task: {F53D164A-DC64-44EE-AD6A-1E1C7ABE3C3F} - System32\Tasks\Wise Turbo Checker.job => C:\Program Files (x86)\Wise\Wise Care 365\WiseTurbo.exe [2015-12-09] (WiseCleaner.COM)
S2 WiseBootAssistant; C:\Program Files (x86)\Wise\Wise Care 365\BootTime.exe [580144 2015-08-06] (WiseCleaner.com)
R3 WiseHDInfo; C:\WINDOWS\WiseHDInfo64.dll [14800 2016-12-03] (wisecleaner.com)
2016-12-25 14:32 - 2016-12-25 14:32 - 00004024 _____ C:\WINDOWS\System32\Tasks\Wise Care 365 PC Checkup Task
S4 WsDrvInst; C:\Program Files (x86)\Wondershare\MirrorGo\DriverInstall.exe [115856 2016-11-02] (Wondershare)
Hosts:
EmptyTemp:
RemoveProxy:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

1
Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017
Modifié par Ayoub98 le 1/01/2017 à 16:20
Voici tout d'abord le rapport de AdwCleaner , mais notez bien que ceci n'est pas la première fois que je lance un Scan avec ce programme
Si c'est important je vais insérer les anciens rapports ...
Voici le lien du premier et dernière rapport de Adwcleaner :
https://pjjoint.malekal.com/files.php?id=20170101_j13m7o12c15g15
https://pjjoint.malekal.com/files.php?id=20170101_k13w5r5h13z15
j'ai également réinitialiser beaucoup de fois Chrome , et cette fois-ci aussi
alors , pour les scans demandés je les ai tous terminé :
FRST.txt ==> https://pjjoint.malekal.com/files.php?id=FRST_20170101_x15o9x7u12r12
Shortcut.txt ==> https://pjjoint.malekal.com/files.php?id=20170101_q8v148w9g6
Additionnal.txt ==> https://pjjoint.malekal.com/files.php?id=20170101_i13j13m14j5x13

Merci pour votre support , J'attends vos solutions
0
Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017
1 janv. 2017 à 18:18
Juste une minute avant , le clavier est passé en raccoursis "again" , et les popups de go.microsoft se lance simultanément , :(
Fix result of Farbar Recovery Scan Tool (x64) Version: 21-12-2016
Ran by Ayoub (01-01-2017 17:50:20) Run:1
Running from C:\Users\ayoub\Desktop
Loaded Profiles: Ayoub (Available Profiles: Ayoub & Administrator)
Boot Mode: Normal
==============================================

fixlist content:

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
Task: {6D92AAD0-5F8C-47A7-BCCB-5BD26CBF9552} - System32\Tasks\Wise Care 365 PC Checkup Task => C:\Program Files (x86)\Wise\Wise Care 365\WiseCare365.exe [2015-12-15] (WiseCleaner.com)
Task: {C5DCFF88-B7D3-490E-84D3-0C77611234D8} - System32\Tasks\Wise Care 365.job => C:\Program Files (x86)\Wise\Wise Care 365\WiseTray.exe [2015-12-09] (WiseCleaner.com)
Task: {F53D164A-DC64-44EE-AD6A-1E1C7ABE3C3F} - System32\Tasks\Wise Turbo Checker.job => C:\Program Files (x86)\Wise\Wise Care 365\WiseTurbo.exe [2015-12-09] (WiseCleaner.COM)
S2 WiseBootAssistant; C:\Program Files (x86)\Wise\Wise Care 365\BootTime.exe [580144 2015-08-06] (WiseCleaner.com)
R3 WiseHDInfo; C:\WINDOWS\WiseHDInfo64.dll [14800 2016-12-03] (wisecleaner.com)
2016-12-25 14:32 - 2016-12-25 14:32 - 00004024 _____ C:\WINDOWS\System32\Tasks\Wise Care 365 PC Checkup Task
S4 WsDrvInst; C:\Program Files (x86)\Wondershare\MirrorGo\DriverInstall.exe [115856 2016-11-02] (Wondershare)
Hosts:
EmptyTemp:
RemoveProxy:


Restore point was successfully created.
Processes closed successfully.
Restore point was successfully created.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6D92AAD0-5F8C-47A7-BCCB-5BD26CBF9552}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6D92AAD0-5F8C-47A7-BCCB-5BD26CBF9552}" => key removed successfully
C:\WINDOWS\System32\Tasks\Wise Care 365 PC Checkup Task => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wise Care 365 PC Checkup Task" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C5DCFF88-B7D3-490E-84D3-0C77611234D8}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5DCFF88-B7D3-490E-84D3-0C77611234D8}" => key removed successfully
C:\WINDOWS\System32\Tasks\Wise Care 365.job => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wise Care 365.job" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F53D164A-DC64-44EE-AD6A-1E1C7ABE3C3F}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F53D164A-DC64-44EE-AD6A-1E1C7ABE3C3F}" => key removed successfully
C:\WINDOWS\System32\Tasks\Wise Turbo Checker.job => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wise Turbo Checker.job" => key removed successfully
WiseBootAssistant => service removed successfully
WiseHDInfo => Unable to stop service.
WiseHDInfo => service removed successfully
"C:\WINDOWS\System32\Tasks\Wise Care 365 PC Checkup Task" => not found.
WsDrvInst => service removed successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-4092529672-2847131793-1903696815-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-4092529672-2847131793-1903696815-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 348117 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19385794 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 575860 B
Edge => 1770 B
Chrome => 592896 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 10096 B
ayoub => 16620816 B
Administrator => 36824750 B

RecycleBin => 0 B
EmptyTemp: => 70.9 MB temporary data Removed.

================================


The system needed a reboot.

End of Fixlog 17:51:15

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 janv. 2017 à 18:28
Réinitialise à nouveau les navigateurs WEB et vois ce que cela donne.
0
Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017
1 janv. 2017 à 21:35
ah d'accord , temporairement mon HP fonctionne sans problemes , merci , mais je voudrais savoir exactement le source de ces problèmes là d'après les rapports ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 janv. 2017 à 23:10
Tu as infecté ton ordinateur avec un PUP/Adware.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017
2 janv. 2017 à 00:03
Je m'excuse mais les problèmes ne sont pas corrigés du tout !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 2/01/2017 à 00:14
Tu as toujours des redirections Bing sur Chrome ?
helpane.exe est légitime.
0
Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
2 janv. 2017 à 00:16
oui ! et clavier en mode raccourcis ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017
2 janv. 2017 à 11:10
Essaye ça pour Chrome :
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, pas d'extensions rajoutées, rien, tout doit avoir disparu.
  • Ouvre Mon Ordinateur, dans la barre d'adresse, tape %LOCALAPPDATA%

=> https://forum.malekal.com/download/file.php?id=12903
Ouvre le dossier Google puis Chrome et là tu as un dossier User Data.
Supprime le.
  • Ré-installe complètement Google Chrome
  • Ré-importe tes marques pages / favoris sous Google Chrome
0
Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017
2 janv. 2017 à 14:29
Merci j'ai le bien désinstallé , j'éspère que ça marche
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 janv. 2017 à 16:20
Tiens nous au courant :)
0
Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
3 janv. 2017 à 21:42
Salut,
hier j'ai définitivement supprimer Chrome et tout va bien aprés la suppression , mais maintenant le meme scénario se répéte mais cette fois avec Microsoft Edge , meme le clavier s'est transféré en raccourcis
alors ? qu'est ce qu'on va faire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017
3 janv. 2017 à 22:42
Ca n'a rien à voir avec des virus.
Après je comprends pas trop ce que tu veux dire par "clavier s'est transféré en raccourcis".
0
Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
3 janv. 2017 à 23:17
lorsque j'appuie par exemple la lettre :
'L' je me déconnecte du compte windows
'R' les paramètres s'ouvre avec celle-ci
le clavier devient un redirigeant vers les services de windows et je ne peut plus écrire !! et lorsque je redémarre initialement cv , mais après non , j'ai conclut alors que je dois toutefois redémarrer la machine pour continuer mes travaux ! c'est bizarre
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > Ayoub98 Messages postés 15 Date d'inscription dimanche 1 janvier 2017 Statut Membre Dernière intervention 10 février 2017
3 janv. 2017 à 23:21
tu peux tester avec un autre clavier ?
0