PCKeeper au secours je veux le retirer

Fermé
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 - Modifié le 25 août 2017 à 17:59
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 - 29 août 2017 à 18:27
Bonjour

Depuis une semaine PCKeeper s'est installer sur mon pc ainsi que uBlock Plus, tout les jours je les désinstalle depuis le panneau de configuration et chaque jours il réaparraissent !

Pouvez-vous m'aidez s'il vous plaît, j'ai l'impression que c'est un virus et je ne sais absolument pas comment m'y prendre...

Cordialement

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
25 août 2017 à 17:30
Salut,


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
25 août 2017 à 17:32
D'accord merci je vais essayer
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
25 août 2017 à 17:45
Je trouve pas les rapports, ils sont dans le bloc notes c'est ça ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022
25 août 2017 à 17:59
Sur le bureau, si tu as bien mis FRST sur le bureau comme indiqué dans le tuto.
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
25 août 2017 à 18:00
Oui c'est bon
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
25 août 2017 à 18:10
Quelqu'un peux m'aider s'il vous plaît ce serait très sympa de votre part.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
25 août 2017 à 18:18
Donne les liens des rapports demandés... pour avoir de l'aide.
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
25 août 2017 à 18:26
Il n'y a que 2 rapports... :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022
25 août 2017 à 18:30
C'est parce que tu n'as pas coché Shortcut/raccourci
comme tu ne lis pas correctement le tuto.

Mais bon avec ces deux là, ça devrait suffire, donne les rapports.
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
Modifié le 25 août 2017 à 19:17
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
25 août 2017 à 22:50
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Intel Security True Key
MEGAsync
Nero BackItUp 12
PCKAVLang
PCKeeper



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
C:\Users\léo\AppData\Local\Chromium
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\...\Run: [GoogleChromeAutoLaunch_64C9E1F691A0CBEBA01DE4BA09AEFE4E] => C:\Users\léo\AppData\Local\Chromium\Application\chrome.exe [667136 2015-08-11] (The Chromium Authors)
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\...\Run: [Adguard] => C:\Program Files (x86)\Adguard\Adguard.exe /nosplash /nosplash
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\...\Run: [uBlockPlus] => C:\Program Files (x86)\Adguard\uBlockPlus.exe [514728 2017-01-17] (ESSENTWARE S.A.)
R2 AccountService; C:\Program Files\Essentware\Common\AccountService.exe [211136 2016-02-29] (Essentware) <==== ATTENTION
R2 Adguard Service; C:\Program Files (x86)\Adguard\AdguardSvc.exe [151312 2016-12-13] (Performix LLC)
2017-08-25 17:43 - 2017-08-25 17:43 - 000000000 ____D C:\Users\léo\AppData\Roaming\ESSENTWARE S.A
2017-08-25 15:43 - 2017-08-25 18:36 - 000000000 ____D C:\ProgramData\Adguard
2017-08-25 15:43 - 2017-08-25 15:43 - 000000260 _____ C:\WINDOWS\SysWOW64\Drivers\vwifikerneldrv.sys
2017-08-25 15:43 - 2017-08-25 15:43 - 000000260 _____ C:\WINDOWS\SysWOW64\d3dx9_11.dll.tmp
2017-08-25 15:43 - 2017-08-25 15:43 - 000000260 _____ C:\ProgramData\fontcacheev1.dat
2017-08-25 15:43 - 2017-08-25 15:43 - 000000000 ____D C:\Users\léo\AppData\Roaming\Performix LLC
2017-08-25 15:43 - 2016-10-05 07:26 - 000074864 _____ () C:\WINDOWS\system32\Drivers\adgnetworkwfpdrv.sys
2017-08-25 15:42 - 2017-08-25 18:35 - 000000000 ____D C:\Program Files (x86)\Adguard
2017-08-25 15:42 - 2017-08-25 15:42 - 000001975 _____ C:\Users\Public\Desktop\uBlock Plus.lnk
2017-08-25 15:40 - 2017-08-25 15:40 - 000003698 _____ C:\WINDOWS\System32\Tasks\PCKeeper updater
2017-08-25 15:39 - 2017-08-25 15:39 - 000002085 _____ C:\Users\Public\Desktop\PCKeeper.lnk
2017-08-25 15:39 - 2017-08-25 15:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Essentware
2017-08-25 15:34 - 2017-08-25 15:39 - 000000000 ____D C:\Program Files\Essentware
HKLM-x32\...\Run: [mbot_fr_220] => [X]
R2 PCKeeper2Service; C:\Program Files\Essentware\PCKeeper\PCKeeperService.exe [216000 2017-01-03] (Essentware) <==== ATTENTION
R2 PCKeeperOcfService; C:\Program Files\Essentware\PCKeeper\OneClickFixService.exe [1179328 2017-01-03] (Essentware) <==== ATTENTION
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\...\Run: [PCKeeper Antivirus] => "C:\Program Files\Essentware\PCKAV\PCKAV.exe" /autorun
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\...\Run: [PCKeeperLive] => C:\Program Files\Essentware\PCKeeper\PCKeeper.exe [546648 2017-01-03] (Essentware)
HKU\S-1-5-21-2155674827-1278337998-3639789899-500\...\Run: [PCKeeper Antivirus] => "C:\Program Files\Essentware\PCKAV\PCKAV.exe" /autorun
HKU\S-1-5-21-2155674827-1278337998-3639789899-500\...\Run: [PCKeeperLive] => C:\Program Files\Essentware\PCKeeper\PCKeeper.exe [546648 2017-01-03] (Essentware)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
25 août 2017 à 22:52
D'accord je vais essayer ça merci pour ton temps accordé !
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
25 août 2017 à 23:01
Quand je fais clique droit, désinstaller intel security true key, il m'affiche un message '' veuillez attendre la fin de l'installation ou de la modification du programme en cours.'' que faire ?
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
25 août 2017 à 23:04
C'est bon j'y suis arrivé
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
25 août 2017 à 23:19
Je suis au redémarrage là je te redis quoi
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
25 août 2017 à 23:29
Voilà ce qu'il y à écrit dans le fichier texte qui apparait :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20-08-2017
Exécuté par léo (25-08-2017 23:16:48) Run:1
Exécuté depuis C:\Users\léo\Desktop
Profils chargés: léo & Administrateur (Profils disponibles: léo & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
C:\Users\l�o\AppData\Local\Chromium
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\...\Run: [GoogleChromeAutoLaunch_64C9E1F691A0CBEBA01DE4BA09AEFE4E] => C:\Users\l�o\AppData\Local\Chromium\Application\chrome.exe [667136 2015-08-11] (The Chromium Authors)
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\...\Run: [Adguard] => C:\Program Files (x86)\Adguard\Adguard.exe /nosplash /nosplash
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\...\Run: [uBlockPlus] => C:\Program Files (x86)\Adguard\uBlockPlus.exe [514728 2017-01-17] (ESSENTWARE S.A.)
R2 AccountService; C:\Program Files\Essentware\Common\AccountService.exe [211136 2016-02-29] (Essentware) <==== ATTENTION
R2 Adguard Service; C:\Program Files (x86)\Adguard\AdguardSvc.exe [151312 2016-12-13] (Performix LLC)
2017-08-25 17:43 - 2017-08-25 17:43 - 000000000 ____D C:\Users\l�o\AppData\Roaming\ESSENTWARE S.A
2017-08-25 15:43 - 2017-08-25 18:36 - 000000000 ____D C:\ProgramData\Adguard
2017-08-25 15:43 - 2017-08-25 15:43 - 000000260 _____ C:\WINDOWS\SysWOW64\Drivers\vwifikerneldrv.sys
2017-08-25 15:43 - 2017-08-25 15:43 - 000000260 _____ C:\WINDOWS\SysWOW64\d3dx9_11.dll.tmp
2017-08-25 15:43 - 2017-08-25 15:43 - 000000260 _____ C:\ProgramData\fontcacheev1.dat
2017-08-25 15:43 - 2017-08-25 15:43 - 000000000 ____D C:\Users\l�o\AppData\Roaming\Performix LLC
2017-08-25 15:43 - 2016-10-05 07:26 - 000074864 _____ () C:\WINDOWS\system32\Drivers\adgnetworkwfpdrv.sys
2017-08-25 15:42 - 2017-08-25 18:35 - 000000000 ____D C:\Program Files (x86)\Adguard
2017-08-25 15:42 - 2017-08-25 15:42 - 000001975 _____ C:\Users\Public\Desktop\uBlock Plus.lnk
2017-08-25 15:40 - 2017-08-25 15:40 - 000003698 _____ C:\WINDOWS\System32\Tasks\PCKeeper updater
2017-08-25 15:39 - 2017-08-25 15:39 - 000002085 _____ C:\Users\Public\Desktop\PCKeeper.lnk
2017-08-25 15:39 - 2017-08-25 15:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Essentware
2017-08-25 15:34 - 2017-08-25 15:39 - 000000000 ____D C:\Program Files\Essentware
HKLM-x32\...\Run: [mbot_fr_220] => [X]
R2 PCKeeper2Service; C:\Program Files\Essentware\PCKeeper\PCKeeperService.exe [216000 2017-01-03] (Essentware) <==== ATTENTION
R2 PCKeeperOcfService; C:\Program Files\Essentware\PCKeeper\OneClickFixService.exe [1179328 2017-01-03] (Essentware) <==== ATTENTION
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\...\Run: [PCKeeper Antivirus] => "C:\Program Files\Essentware\PCKAV\PCKAV.exe" /autorun
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\...\Run: [PCKeeperLive] => C:\Program Files\Essentware\PCKeeper\PCKeeper.exe [546648 2017-01-03] (Essentware)
HKU\S-1-5-21-2155674827-1278337998-3639789899-500\...\Run: [PCKeeper Antivirus] => "C:\Program Files\Essentware\PCKAV\PCKAV.exe" /autorun
HKU\S-1-5-21-2155674827-1278337998-3639789899-500\...\Run: [PCKeeperLive] => C:\Program Files\Essentware\PCKeeper\PCKeeper.exe [546648 2017-01-03] (Essentware)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Users\léo\AppData\Local\Chromium => déplacé(es) avec succès
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_64C9E1F691A0CBEBA01DE4BA09AEFE4E => valeur supprimé(es) avec succès
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Adguard => valeur supprimé(es) avec succès
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\Software\Microsoft\Windows\CurrentVersion\Run\\uBlockPlus => valeur supprimé(es) avec succès
AccountService => service non trouvé(e).
Adguard Service => service non trouvé(e).
C:\Users\léo\AppData\Roaming\ESSENTWARE S.A => déplacé(es) avec succès
C:\ProgramData\Adguard => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Drivers\vwifikerneldrv.sys => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\d3dx9_11.dll.tmp => déplacé(es) avec succès
C:\ProgramData\fontcacheev1.dat => déplacé(es) avec succès
C:\Users\léo\AppData\Roaming\Performix LLC => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\adgnetworkwfpdrv.sys => déplacé(es) avec succès
"C:\Program Files (x86)\Adguard" => non trouvé(e).
"C:\Users\Public\Desktop\uBlock Plus.lnk" => non trouvé(e).
"C:\WINDOWS\System32\Tasks\PCKeeper updater" => non trouvé(e).
"C:\Users\Public\Desktop\PCKeeper.lnk" => non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Essentware" => non trouvé(e).
"C:\Program Files\Essentware" => non trouvé(e).
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\mbot_fr_220 => valeur supprimé(es) avec succès
PCKeeper2Service => service non trouvé(e).
PCKeeperOcfService => service non trouvé(e).
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\Software\Microsoft\Windows\CurrentVersion\Run\\PCKeeper Antivirus => valeur supprimé(es) avec succès
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\Software\Microsoft\Windows\CurrentVersion\Run\\PCKeeperLive => valeur supprimé(es) avec succès
HKU\S-1-5-21-2155674827-1278337998-3639789899-500\Software\Microsoft\Windows\CurrentVersion\Run\\PCKeeper Antivirus => valeur supprimé(es) avec succès
HKU\S-1-5-21-2155674827-1278337998-3639789899-500\Software\Microsoft\Windows\CurrentVersion\Run\\PCKeeperLive => valeur supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2155674827-1278337998-3639789899-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 338057 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 60927083 B
Java, Flash, Steam htmlcache => 5374508 B
Windows/system/drivers => 6848 B
Edge => 3679243 B
Chrome => 398264738 B
Firefox => 193636945 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 29708 B
NetworkService => 3013992 B
léo => 171195200 B
Administrator => 12257 B

RecycleBin => 8907161236 B
EmptyTemp: => 9.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 23:18:27

0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
Modifié le 25 août 2017 à 23:31
mais je ne comprends pas ce qu'il faut faire une fois que j'ai reçu ce nouveau fichier texte...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022
26 août 2017 à 12:48
Cela a supprimé les parties de PCKeeper
vois s'il continue à t'ennuyer.
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
26 août 2017 à 13:32
Non c'est bon il s'est totalement désinstallé merci beaucoup super travail de ta part !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
26 août 2017 à 13:33
de rien :)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 août 2017 à 14:35
Refais un scan FRST et donne les nouveaux rapports pour voir.
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
29 août 2017 à 18:27
Je te fais ça se soir vers 21h30 si celà te derrange pas..
Je ne peux pas accéder à mon pc avant désoler
0
iZy_WarKz Messages postés 102 Date d'inscription jeudi 10 août 2017 Statut Membre Dernière intervention 2 janvier 2022 142
29 août 2017 à 18:26
Bonjour,

Vous m'avez proposé le tuto avec FRST, je l'ai suivi à la lettre mais rien n'y fais le lendemain il s'est réinstallé.

J'ai alors essayé avec adwCleaner ceci l'a désinstallé mais le lendemain exactement pareil, réinstallation de PCKeeper sans mon accord !

Cela va bientôt faire 4 semaines que PCKeeper s'est installé sur mon pc, il fait ralentir mon pc !
Alors que quand je ne l'avais pas il fonctionnais à merveille !

Merci pour vos réponses, bon courage !

Cordialement.
0