Trop de programme indésirable sur le pc !

Résolu
salut a tous voila j ai un petit prôblème mon pc contient trop de programme indésirable et des que j en désinstalle un un autre instalateur s ouvre et me demande d installer tel logiciel et explorer.exe cesse de fonctionner après il redémare mais juste apres il me redit explorer a cesser de fonctionner ! aidez moi svp !

et j ai peur que mon pc soient infecter

15 réponses

Résumé de la discussion

Problème récurrent de présence de nombreux programmes indésirables et d’un installeur qui se relance après chaque désinstallation, avec des plantages d’explorer.exe et des redémarrages fréquents. Des outils de nettoyage comme AdwCleaner, Junkware Removal Tool et Malwarebytes Anti-Malware sont évoqués pour détecter, quarantaine/suppression des PUP et des restes dans le système, y compris dans le registre. Les échanges mentionnent aussi la suppression des téléchargements et des icônes sur le bureau, puis l’analyse complète pour éliminer WebSparkle, OpenCandy et autres composants potentiellement indésirables. Des rapports d’analyse, tels que les journaux des outils, permettent de vérifier les suppressions et d’évaluer l’état du système après nettoyage.

Bobot (l’IA à votre service)
  1. salut la batterie elle va bien je crois ne l avoir jamais mentioné ^^ et apres pour la vitesse de démarage et tout fallais passer par tuneup pour nettoyer et defragmenter le registre et apres netoyer le système c et apres défragmenter tout le disque dur
    0
    1. Contributeur
      la batterie se charge ?
      0
      1. et pour le témoin de chargement je parlais du chargement d qui a coter de du témoin de la batterie
        0
    2. Contributeur
      quel âge à ton pc ?
      0
      1. nan le le témoin de chargement
        0
        1. Contributeur
          qu'est ce qui clignote ? l'écran ?
          0
          1. il va mieus sauf que l autre dernier instalateur je sais pas comment le suprimer
            0
            1. Contributeur
              il s'exécute simplement, tu le supprimes dans tes fichiers téléchargement et tu supprimes l'icone crée sur le bureau.
              0
            2. merci mon ordi marche bien
              0
            3. par contre il clignote de temps en temps
              0
            4. je veut dire souvent
              0
          2. Contributeur
            ?? pardon ? rien compris
            0
            1. je ressay de déinstaller ces crotte
              0
              1. Contributeur
                comment va le pc ?
                0
                1. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                  Junkware Removal Tool (JRT) by Thisisu
                  Version: 6.1.1 (02.04.2014:1)
                  OS: Windows 7 Home Premium x64
                  Ran by Fabien on 15/02/2014 at 16:14:41,68
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                  ~~~ Services

                  ~~~ Registry Values

                  ~~~ Registry Keys

                  Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

                  ~~~ Files

                  ~~~ Folders

                  Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"

                  ~~~ Event Viewer Logs were cleared

                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                  Scan was completed on 15/02/2014 at 16:25:38,55
                  End of JRT log
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                  0
                  1. Contributeur
                    suite :

                    Télécharge ici : Junkware Removal Tool
                    https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

                    Enregistre ce fichier sur le bureau.

                    Ferme tout tes navigateurs

                    Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
                    Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

                    NB: Le bureau disparaitra un instant, c'est normal.

                    Laisse le programme travailler ne touche plus à rien

                    Poste le rapport généré à la fin de l'analyse.
                    0
                    1. Malwarebytes Anti-Malware (PRO) 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2014.02.15.04

                      Windows 7 Service Pack 1 x64 NTFS
                      Internet Explorer 11.0.9600.16518
                      Fabien :: FABIEN-PC [administrateur]

                      Protection: Activé

                      15/02/2014 14:46:54
                      mbam-log-2014-02-15 (14-46-54).txt

                      Type d'examen: Examen complet (C:\|)
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 347676
                      Temps écoulé: 56 minute(s), 30 seconde(s)

                      Processus mémoire détecté(s): 2
                      C:\Program Files (x86)\WebSparkle\updateWebSparkle.exe (PUP.Optional.WebSparkle.A) -> 3016 -> Suppression au redémarrage.
                      C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.exe (PUP.Optional.WebSparkle.A) -> 4832 -> Suppression au redémarrage.

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 9
                      HKLM\SYSTEM\CurrentControlSet\Services\Update WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      HKLM\SYSTEM\CurrentControlSet\Services\Util WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      HKCR\CLSID\{9f56bab3-2739-40ed-a8d0-1451657a9742} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      HKCR\TypeLib\{1bccadb8-680c-41a0-9789-19d566fbac16} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      HKCR\Interface\{6935FA3E-0771-4B2F-A668-8C9CC50A7C90} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9F56BAB3-2739-40ED-A8D0-1451657A9742} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      HKCU\Software\WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      HKLM\Software\WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

                      Valeur(s) du Registre détectée(s): 1
                      HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: 1590556298923081727 -> Mis en quarantaine et supprimé avec succès.

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 4
                      C:\Program Files (x86)\WebSparkle (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
                      C:\Program Files (x86)\WebSparkle\bin (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
                      C:\Program Files (x86)\WebSparkle\bin\plugins (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Temp\CT3324066 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

                      Fichier(s) détecté(s): 32
                      C:\Program Files (x86)\WebSparkle\updateWebSparkle.exe (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
                      C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.exe (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
                      C:\Program Files (x86)\WebSparkle\WebSparkleBHO.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\AdwCleaner\Quarantine\C\Users\Fabien\Desktop\Save\autres\daemon-tools-lite_4-48-1-0347_fr_10729.exe.vir (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\WebSparkle.FirstRun.exe (PUP.Optional.Sambreel.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q8S5Z98R\Setup[1].exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S0QUSSUQ\Setup[1].exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SDS4B8JU\SPIdentifierImpl[2].exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Temp\ICReinstall_nse2782.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Temp\instloffer.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Temp\nse2782.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Temp\sp-downloader.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Temp\SPIdentifier.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Temp\is-1IRU5.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Temp\nse516D.tmp\tkDecript.dll (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\Downloads\installer_jungle_heat_cheats_1_0_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\Downloads\vioplayerv.exe (PUP.Optional.SafeInstall.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Windows\Tasks\PassWidget Update.job (PUP.Optional.PassWidget.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\WebSparkle.ico (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\0 (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\7za.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\updateWebSparkle.InstallState (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\WebSparkleUninstall.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\bin\sqlite3.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.InstallState (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\bin\WebSparkle.BrowserFilter.Helper.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\bin\WebSparkleBrowserFilter.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.BrowserFilterG.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.FFUpdate.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.IEUpdate.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Fabien\AppData\Local\Temp\CT3324066\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

                      (fin)
                      0
                      1. Contributeur
                        télécharge et installe malwarbytes :

                        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                        tu décoches : essayer malwarbytes pro à l'installation

                        tu le mets à jour
                        tu fais une vérification complète du disque
                        tu supprimes tout ce qu'il pourrait trouver
                        tu redémarres
                        tu joints le rapport après suppression ici dans ta réponse.

                        0
                        1. Merci je vais le faire mais le logiciel je l es déja en pro mais pas lancer d analyse encore
                          0
                        2. Contributeur
                          n'oublie pas de le mettre à jour avant de faire la vérification.
                          0
                        3. je le met a jour la
                          0
                        4. double post: remet a jour pardon et je commence l analyse
                          0
                        5. Contributeur
                          :)
                          0
                      2. salut voici le rapport :

                        # AdwCleaner v3.018 - Rapport créé le 15/02/2014 à 14:33:07
                        # Mis à jour le 28/01/2014 par Xplode
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                        # Nom d'utilisateur : Fabien - FABIEN-PC
                        # Exécuté depuis : C:\Users\Fabien\Downloads\adwcleaner.exe
                        # Option : Nettoyer

                        ***** [ Services ] *****

                        ***** [ Fichiers / Dossiers ] *****

                        Dossier Supprimé : C:\Program Files (x86)\Searchprotect
                        Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
                        Dossier Supprimé : C:\Users\Fabien\AppData\Local\lollipop
                        Dossier Supprimé : C:\Users\Fabien\AppData\Local\Searchprotect
                        Dossier Supprimé : C:\Users\Fabien\Desktop\Save
                        Dossier Supprimé : C:\Users\Fabien\Documents\smart pc cleaner
                        Fichier Supprimé : C:\END
                        Fichier Supprimé : C:\Users\Fabien\AppData\Local\Temp\Uninstall.exe
                        Fichier Supprimé : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\bl43t5b8.default\user.js

                        ***** [ Raccourcis ] *****

                        ***** [ Registre ] *****

                        Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_happy-wheels_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_happy-wheels_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
                        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
                        Clé Supprimée : HKCU\Software\Conduit
                        Clé Supprimée : HKCU\Software\IM
                        Clé Supprimée : HKCU\Software\lollipop
                        Clé Supprimée : HKCU\Software\Softonic
                        Clé Supprimée : HKCU\Software\TutoTag
                        Clé Supprimée : HKLM\Software\FreeSoftToday
                        Clé Supprimée : HKLM\Software\InstallIQ
                        Clé Supprimée : HKLM\Software\Vittalia

                        ***** [ Navigateurs ] *****

                        -\\ Internet Explorer v11.0.9600.16518

                        -\\ Mozilla Firefox v27.0.1 (fr)

                        [ Fichier : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\bl43t5b8.default\prefs.js ]

                        [ Fichier : C:\Users\Joëlle\AppData\Roaming\Mozilla\Firefox\Profiles\hid3t17o.default\prefs.js ]

                        *************************

                        AdwCleaner[R0].txt - [2480 octets] - [15/02/2014 14:26:44]
                        AdwCleaner[R1].txt - [2540 octets] - [15/02/2014 14:32:24]
                        AdwCleaner[S0].txt - [2275 octets] - [15/02/2014 14:33:07]

                        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2335 octets] ##########

                        j ai oublié de dire que le démarage es lent aussi
                        0
                        1. et même en faisant rien je vois le témoin de chargement allumer pendant 5 min
                          0
                      3. Contributeur
                        Bonjour,

                        fais ceci :

                        télécharge et exécute cet utilitaire :

                        http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                        tu supprimes tout ce qu'il pourrait trouver, et fais un copier/coller du rapport dans ta réponse.

                        cordialement
                        0