Impossible d'ecrire adw sur mon pc

Résolu/Fermé
Ozorik Messages postés 96 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 27 septembre 2022 - Modifié le 5 août 2018 à 22:36
Ozorik Messages postés 96 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 27 septembre 2022 - 6 août 2018 à 10:48
Bonsoir,

J'ai attrapé une mer** sur mon pc, impossible d'écrire adw sur n'importe quel navigateur sans qu'il se ferme, même le bloc note ou sur facebook tout se ferme directement. j'ai essayé de telecharger adwcleaner sur un autre pc pour l'ouvrir sur le pc en question mais il se ferme directement aussi. j'ai aussi des pages qui s'ouvrent toute seul (sites pornos ou autres) je suis sur W10

J'ai réussi a utiliser zhpcleaner et de supprimer 2 malware.

Si vous voulez un rapport demander moi car il existe plusieurs logiciel, je préfère faire directement les consignes de quelqu'un plus compétant que moi ^^

Merci d'avance pour l'aide apporté et bonne soirée, semaine :)
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
5 août 2018 à 23:06
Salut,

Redémarre mode sans échec avec prise en charge du réseau au pire :

puis pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
Ozorik Messages postés 96 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 27 septembre 2022
5 août 2018 à 23:41
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 août 2018 à 09:20
Désinstalle Driver Booster
Sert à rien.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {EB44235A-C05F-41D2-9683-EA407C7DEEC8} - System32\Tasks\{E11F9BE6-E924-89D8-3929-887059780605} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://puklusi.ru/cl/?guid=b15jtkhrg3cfkszyorse3sdnrbx9it2k&prid=1&pid=4_1324_0
Task: {670BB1B1-78FB-4C81-A37C-08EDAAC8700F} - System32\Tasks\{B67BFF5C-795B-03C9-3D98-2728FAD7A53E} => C:\Users\antho\AppData\Roaming\YYuYac.exe [2018-04-12] (Microsoft Corporation) <==== ATTENTION
Task: {B0E3B486-975F-4089-84F5-9CCAB66BEE3A} - System32\Tasks\{73C060B9-CB80-74AA-EC09-ED4E830B718F} => C:\Windows\SysWOW64\NIeCYTHVm.exe [2018-04-12] (Microsoft Corporation)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



2°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

3°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
0
Ozorik Messages postés 96 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 27 septembre 2022
6 août 2018 à 10:37
voici le contenu du message après correction:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02.08.2018
Exécuté par antho (06-08-2018 10:27:04) Run:1
Exécuté depuis C:\Users\antho\Desktop
Profils chargés: antho (Profils disponibles: antho)
Mode d'amorçage: Safe Mode (with Networking)
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {EB44235A-C05F-41D2-9683-EA407C7DEEC8} - System32\Tasks\{E11F9BE6-E924-89D8-3929-887059780605} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://puklusi.ru/cl/?guid=b15jtkhrg3cfkszyorse3sdnrbx9it2k&prid=1&pid=4_1324_0
Task: {670BB1B1-78FB-4C81-A37C-08EDAAC8700F} - System32\Tasks\{B67BFF5C-795B-03C9-3D98-2728FAD7A53E} => C:\Users\antho\AppData\Roaming\YYuYac.exe [2018-04-12] (Microsoft Corporation) <==== ATTENTION
Task: {B0E3B486-975F-4089-84F5-9CCAB66BEE3A} - System32\Tasks\{73C060B9-CB80-74AA-EC09-ED4E830B718F} => C:\Windows\SysWOW64\NIeCYTHVm.exe [2018-04-12] (Microsoft Corporation)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: Un point de restauration ne peut être créé qu'en mode normal.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EB44235A-C05F-41D2-9683-EA407C7DEEC8}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EB44235A-C05F-41D2-9683-EA407C7DEEC8}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{E11F9BE6-E924-89D8-3929-887059780605} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E11F9BE6-E924-89D8-3929-887059780605}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{670BB1B1-78FB-4C81-A37C-08EDAAC8700F}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{670BB1B1-78FB-4C81-A37C-08EDAAC8700F}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{B67BFF5C-795B-03C9-3D98-2728FAD7A53E} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B67BFF5C-795B-03C9-3D98-2728FAD7A53E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B0E3B486-975F-4089-84F5-9CCAB66BEE3A}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B0E3B486-975F-4089-84F5-9CCAB66BEE3A}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{73C060B9-CB80-74AA-EC09-ED4E830B718F} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{73C060B9-CB80-74AA-EC09-ED4E830B718F}" => supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1683407440-2821304112-3364592375-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1683407440-2821304112-3364592375-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 37211632 B
Java, Flash, Steam htmlcache => 354200872 B
Windows/system/drivers => 7631680 B
Edge => 7155309 B
Chrome => 768013033 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 14316375 B
LocalService => 1784 B
LocalService => 0 B
NetworkService => 32452 B
NetworkService => 0 B
antho => 828662710 B

RecycleBin => 0 B
EmptyTemp: => 1.9 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 10:27:09

J'ai utilisé malwarebytes et il n'a rien détecté. Je n'ai plus aucun problème, je peut écrire les lettres adw sans aucun fermetures, plus aucune pub pop sans raison !! Une grand merci à toi Malekal_morte- :)

Dernière question, que conseil tu comme logiciel pour mettre à jour mes composants ? j'ai retiré driver booster comme conseillé plus haut ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 août 2018 à 10:38
c'est donc terminé et de rien :)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0
Ozorik Messages postés 96 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 27 septembre 2022
6 août 2018 à 10:43
Merci, tu conseil quel programme pour mettre à jours mes composants ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > Ozorik Messages postés 96 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 27 septembre 2022
6 août 2018 à 10:46
Tu entends quoi par composants ? tes pilotes ?
0
Ozorik Messages postés 96 Date d'inscription mercredi 4 septembre 2013 Statut Membre Dernière intervention 27 septembre 2022
6 août 2018 à 10:48
oui pardon
0