WatchItNoAds bien implanté

Résolu/Fermé
Daniel - 2 août 2018 à 14:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 août 2018 à 23:45
Bonjour,

je tourne sur Windows 8

Après avoir trouvé WatchItNoAds dans mon Internet Explorer j'ai tenté par tous les moyens de l'effacer avec ccleaner, Malwarebytes, AdwCleaner... en vain

Ensuite j'ai cherché si il y'avais des logiciel indésirables installé dans Programmes et fonctionnalités, résultat: rien sauf Yahoo! Powered (qui est parti avec Malwarebytes).

Au final j'ai voulu supprimer internet explorer parce qu’il ne me sers franchement à rien a pars me créer des ennuis, apparemment il y aurait un moyen de le supprimer via "Afficher les mises a jour installées" mais impossible de le trouver!

Dans "Activer ou déactiver un programme" décocher "internet explorer" ne sers strictement à rien puisque qu'avec ccleaner je vois qu'il est bien actif et m'encombre de files inutiles constamment.


Je vous serais infiniment reconnaissant de m'aider car le problème est assez sérieux, j'ai rien pu trouvé comme solution en simple recherche sur le net.

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 août 2018 à 19:03
Bonsoir,


Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Bonsoir, Merci pour votre réponse, voici les liens:

https://pjjoint.malekal.com/files.php?id=FRST_20180802_x7l8w5t7p12
https://pjjoint.malekal.com/files.php?id=20180802_h13v5r5v11z5
https://pjjoint.malekal.com/files.php?id=20180802_l11x6x6v7d11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié le 2 août 2018 à 20:42
il n'y a que des restes,


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Java


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
BHO: WatchItNoAdS -> {E810EDB3-CB75-D715-F48F-E72EE4CA0175} -> C:\ProgramData\WatchItNoAdS\HylK4ieIQ.x64.dll => Pas de fichier
HKLM\...\Run: [iTunesHelper] => D:\iTunes\iTunesHelper.exe [176440 2017-01-19] (Apple Inc.)
C:\ProgramData\WatchItNoAdS
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKU\S-1-5-21-1223404872-3209041417-3924161568-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
ça a marché, je ne vois plus l'extension! un très grand merci a vous !
merci beaucoup aussi pour les autres astuces

C'est quand même fou qu'on puisse attraper des virus avec un navigateur qu'on utilise jamais. Enfin bon je pense aller le désactiver maintenant.

Voici le fichier text:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02.08.2018
Exécuté par Amorosetti (02-08-2018 21:22:49) Run:1
Exécuté depuis D:\Telechargement
Profils chargés: Amorosetti (Profils disponibles: Amorosetti)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
BHO: WatchItNoAdS -> {E810EDB3-CB75-D715-F48F-E72EE4CA0175} -> C:\ProgramData\WatchItNoAdS\HylK4ieIQ.x64.dll => Pas de fichier
HKLM\...\Run: [iTunesHelper] => D:\iTunes\iTunesHelper.exe [176440 2017-01-19] (Apple Inc.)
C:\ProgramData\WatchItNoAdS
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKU\S-1-5-21-1223404872-3209041417-3924161568-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E810EDB3-CB75-D715-F48F-E72EE4CA0175}" => supprimé(es) avec succès
"HKLM\Software\Classes\CLSID\{E810EDB3-CB75-D715-F48F-E72EE4CA0175}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper" => supprimé(es) avec succès
"C:\ProgramData\WatchItNoAdS" => non trouvé(e)
"HKLM\SOFTWARE\Policies\Google" => supprimé(es) avec succès
"HKU\S-1-5-21-1223404872-3209041417-3924161568-1001\SOFTWARE\Policies\Google" => supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1223404872-3209041417-3924161568-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1223404872-3209041417-3924161568-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 175463532 B
Java, Flash, Steam htmlcache => 832337294 B
Windows/system/drivers => 12414189 B
Edge => 0 B
Chrome => 262161540 B
Firefox => 31302752 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 612928 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 8827776 B
Amorosetti => 46979370 B

RecycleBin => 0 B
EmptyTemp: => 1.3 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 21:25:50

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 août 2018 à 23:45
de rien :)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)



0