Trop de programme indésirable sur le pc !
Résoluet j ai peur que mon pc soient infecter
15 réponses
Problème récurrent de présence de nombreux programmes indésirables et d’un installeur qui se relance après chaque désinstallation, avec des plantages d’explorer.exe et des redémarrages fréquents. Des outils de nettoyage comme AdwCleaner, Junkware Removal Tool et Malwarebytes Anti-Malware sont évoqués pour détecter, quarantaine/suppression des PUP et des restes dans le système, y compris dans le registre. Les échanges mentionnent aussi la suppression des téléchargements et des icônes sur le bureau, puis l’analyse complète pour éliminer WebSparkle, OpenCandy et autres composants potentiellement indésirables. Des rapports d’analyse, tels que les journaux des outils, permettent de vérifier les suppressions et d’évaluer l’état du système après nettoyage.
-
ContributeurBonjour,
fais ceci :
télécharge et exécute cet utilitaire :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
tu supprimes tout ce qu'il pourrait trouver, et fais un copier/coller du rapport dans ta réponse.
cordialement
-
salut voici le rapport :
# AdwCleaner v3.018 - Rapport créé le 15/02/2014 à 14:33:07
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Fabien - FABIEN-PC
# Exécuté depuis : C:\Users\Fabien\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Supprimé : C:\Users\Fabien\AppData\Local\lollipop
Dossier Supprimé : C:\Users\Fabien\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\Fabien\Desktop\Save
Dossier Supprimé : C:\Users\Fabien\Documents\smart pc cleaner
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Fabien\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\bl43t5b8.default\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_happy-wheels_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_happy-wheels_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\InstallIQ
Clé Supprimée : HKLM\Software\Vittalia
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v27.0.1 (fr)
[ Fichier : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\bl43t5b8.default\prefs.js ]
[ Fichier : C:\Users\Joëlle\AppData\Roaming\Mozilla\Firefox\Profiles\hid3t17o.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [2480 octets] - [15/02/2014 14:26:44]
AdwCleaner[R1].txt - [2540 octets] - [15/02/2014 14:32:24]
AdwCleaner[S0].txt - [2275 octets] - [15/02/2014 14:33:07]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2335 octets] ##########
j ai oublié de dire que le démarage es lent aussi -
Contributeurtélécharge et installe malwarbytes :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
tu décoches : essayer malwarbytes pro à l'installation
tu le mets à jour
tu fais une vérification complète du disque
tu supprimes tout ce qu'il pourrait trouver
tu redémarres
tu joints le rapport après suppression ici dans ta réponse.
-
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.02.15.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Fabien :: FABIEN-PC [administrateur]
Protection: Activé
15/02/2014 14:46:54
mbam-log-2014-02-15 (14-46-54).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 347676
Temps écoulé: 56 minute(s), 30 seconde(s)
Processus mémoire détecté(s): 2
C:\Program Files (x86)\WebSparkle\updateWebSparkle.exe (PUP.Optional.WebSparkle.A) -> 3016 -> Suppression au redémarrage.
C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.exe (PUP.Optional.WebSparkle.A) -> 4832 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 9
HKLM\SYSTEM\CurrentControlSet\Services\Update WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\Util WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{9f56bab3-2739-40ed-a8d0-1451657a9742} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{1bccadb8-680c-41a0-9789-19d566fbac16} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{6935FA3E-0771-4B2F-A668-8C9CC50A7C90} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9F56BAB3-2739-40ED-A8D0-1451657A9742} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: 1590556298923081727 -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 4
C:\Program Files (x86)\WebSparkle (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
C:\Program Files (x86)\WebSparkle\bin (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
C:\Program Files (x86)\WebSparkle\bin\plugins (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\CT3324066 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 32
C:\Program Files (x86)\WebSparkle\updateWebSparkle.exe (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.exe (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
C:\Program Files (x86)\WebSparkle\WebSparkleBHO.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Fabien\Desktop\Save\autres\daemon-tools-lite_4-48-1-0347_fr_10729.exe.vir (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\WebSparkle.FirstRun.exe (PUP.Optional.Sambreel.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q8S5Z98R\Setup[1].exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S0QUSSUQ\Setup[1].exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SDS4B8JU\SPIdentifierImpl[2].exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\ICReinstall_nse2782.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\instloffer.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\nse2782.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\sp-downloader.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\SPIdentifier.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\is-1IRU5.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\nse516D.tmp\tkDecript.dll (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\Downloads\installer_jungle_heat_cheats_1_0_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\Downloads\vioplayerv.exe (PUP.Optional.SafeInstall.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\PassWidget Update.job (PUP.Optional.PassWidget.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\WebSparkle.ico (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\0 (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\7za.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\updateWebSparkle.InstallState (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\WebSparkleUninstall.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\sqlite3.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.InstallState (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\WebSparkle.BrowserFilter.Helper.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\WebSparkleBrowserFilter.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.BrowserFilterG.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.FFUpdate.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.IEUpdate.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Fabien\AppData\Local\Temp\CT3324066\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Contributeursuite :
Télécharge ici : Junkware Removal Tool
https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
Enregistre ce fichier sur le bureau.
Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
NB: Le bureau disparaitra un instant, c'est normal.
Laisse le programme travailler ne touche plus à rien
Poste le rapport généré à la fin de l'analyse.
-
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Windows 7 Home Premium x64
Ran by Fabien on 15/02/2014 at 16:14:41,68
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15/02/2014 at 16:25:38,55
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -
Contributeurcomment va le pc ?
-
je ressay de déinstaller ces crotte
-
Contributeur?? pardon ? rien compris
-
il va mieus sauf que l autre dernier instalateur je sais pas comment le suprimer
-
Contributeurqu'est ce qui clignote ? l'écran ?
-
nan le le témoin de chargement
-
Contributeurquel âge à ton pc ?
-
Contributeurla batterie se charge ?
-
salut la batterie elle va bien je crois ne l avoir jamais mentioné ^^ et apres pour la vitesse de démarage et tout fallais passer par tuneup pour nettoyer et defragmenter le registre et apres netoyer le système c et apres défragmenter tout le disque dur