Trop de programme indésirable sur le pc !

Résolu
salut a tous voila j ai un petit prôblème mon pc contient trop de programme indésirable et des que j en désinstalle un un autre instalateur s ouvre et me demande d installer tel logiciel et explorer.exe cesse de fonctionner après il redémare mais juste apres il me redit explorer a cesser de fonctionner ! aidez moi svp !

et j ai peur que mon pc soient infecter

15 réponses

Résumé de la discussion

Problème récurrent de présence de nombreux programmes indésirables et d’un installeur qui se relance après chaque désinstallation, avec des plantages d’explorer.exe et des redémarrages fréquents. Des outils de nettoyage comme AdwCleaner, Junkware Removal Tool et Malwarebytes Anti-Malware sont évoqués pour détecter, quarantaine/suppression des PUP et des restes dans le système, y compris dans le registre. Les échanges mentionnent aussi la suppression des téléchargements et des icônes sur le bureau, puis l’analyse complète pour éliminer WebSparkle, OpenCandy et autres composants potentiellement indésirables. Des rapports d’analyse, tels que les journaux des outils, permettent de vérifier les suppressions et d’évaluer l’état du système après nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    fais ceci :

    télécharge et exécute cet utilitaire :

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    tu supprimes tout ce qu'il pourrait trouver, et fais un copier/coller du rapport dans ta réponse.

    cordialement
    0
    1. salut voici le rapport :

      # AdwCleaner v3.018 - Rapport créé le 15/02/2014 à 14:33:07
      # Mis à jour le 28/01/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Fabien - FABIEN-PC
      # Exécuté depuis : C:\Users\Fabien\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files (x86)\Searchprotect
      Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
      Dossier Supprimé : C:\Users\Fabien\AppData\Local\lollipop
      Dossier Supprimé : C:\Users\Fabien\AppData\Local\Searchprotect
      Dossier Supprimé : C:\Users\Fabien\Desktop\Save
      Dossier Supprimé : C:\Users\Fabien\Documents\smart pc cleaner
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\Fabien\AppData\Local\Temp\Uninstall.exe
      Fichier Supprimé : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\bl43t5b8.default\user.js

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_happy-wheels_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_happy-wheels_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\lollipop
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKLM\Software\FreeSoftToday
      Clé Supprimée : HKLM\Software\InstallIQ
      Clé Supprimée : HKLM\Software\Vittalia

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16518

      -\\ Mozilla Firefox v27.0.1 (fr)

      [ Fichier : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\bl43t5b8.default\prefs.js ]

      [ Fichier : C:\Users\Joëlle\AppData\Roaming\Mozilla\Firefox\Profiles\hid3t17o.default\prefs.js ]

      *************************

      AdwCleaner[R0].txt - [2480 octets] - [15/02/2014 14:26:44]
      AdwCleaner[R1].txt - [2540 octets] - [15/02/2014 14:32:24]
      AdwCleaner[S0].txt - [2275 octets] - [15/02/2014 14:33:07]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2335 octets] ##########

      j ai oublié de dire que le démarage es lent aussi
      0
      1. et même en faisant rien je vois le témoin de chargement allumer pendant 5 min
        0
    2. Contributeur
      télécharge et installe malwarbytes :

      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      tu décoches : essayer malwarbytes pro à l'installation

      tu le mets à jour
      tu fais une vérification complète du disque
      tu supprimes tout ce qu'il pourrait trouver
      tu redémarres
      tu joints le rapport après suppression ici dans ta réponse.

      0
      1. Merci je vais le faire mais le logiciel je l es déja en pro mais pas lancer d analyse encore
        0
      2. Contributeur
        n'oublie pas de le mettre à jour avant de faire la vérification.
        0
      3. je le met a jour la
        0
      4. double post: remet a jour pardon et je commence l analyse
        0
      5. Contributeur
        :)
        0
    3. Malwarebytes Anti-Malware (PRO) 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.02.15.04

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 11.0.9600.16518
      Fabien :: FABIEN-PC [administrateur]

      Protection: Activé

      15/02/2014 14:46:54
      mbam-log-2014-02-15 (14-46-54).txt

      Type d'examen: Examen complet (C:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 347676
      Temps écoulé: 56 minute(s), 30 seconde(s)

      Processus mémoire détecté(s): 2
      C:\Program Files (x86)\WebSparkle\updateWebSparkle.exe (PUP.Optional.WebSparkle.A) -> 3016 -> Suppression au redémarrage.
      C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.exe (PUP.Optional.WebSparkle.A) -> 4832 -> Suppression au redémarrage.

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 9
      HKLM\SYSTEM\CurrentControlSet\Services\Update WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SYSTEM\CurrentControlSet\Services\Util WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\CLSID\{9f56bab3-2739-40ed-a8d0-1451657a9742} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{1bccadb8-680c-41a0-9789-19d566fbac16} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\Interface\{6935FA3E-0771-4B2F-A668-8C9CC50A7C90} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9F56BAB3-2739-40ED-A8D0-1451657A9742} (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\Software\WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\Software\WebSparkle (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 1
      HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: 1590556298923081727 -> Mis en quarantaine et supprimé avec succès.

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 4
      C:\Program Files (x86)\WebSparkle (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\WebSparkle\bin (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\WebSparkle\bin\plugins (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Temp\CT3324066 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

      Fichier(s) détecté(s): 32
      C:\Program Files (x86)\WebSparkle\updateWebSparkle.exe (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.exe (PUP.Optional.WebSparkle.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\WebSparkle\WebSparkleBHO.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Users\Fabien\Desktop\Save\autres\daemon-tools-lite_4-48-1-0347_fr_10729.exe.vir (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\WebSparkle.FirstRun.exe (PUP.Optional.Sambreel.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q8S5Z98R\Setup[1].exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S0QUSSUQ\Setup[1].exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SDS4B8JU\SPIdentifierImpl[2].exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Temp\ICReinstall_nse2782.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Temp\instloffer.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Temp\nse2782.tmp (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Temp\sp-downloader.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Temp\SPIdentifier.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Temp\is-1IRU5.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Temp\nse516D.tmp\tkDecript.dll (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\Downloads\installer_jungle_heat_cheats_1_0_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\Downloads\vioplayerv.exe (PUP.Optional.SafeInstall.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Tasks\PassWidget Update.job (PUP.Optional.PassWidget.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\WebSparkle.ico (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\0 (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\7za.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\updateWebSparkle.InstallState (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\WebSparkleUninstall.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\bin\sqlite3.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\bin\utilWebSparkle.InstallState (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\bin\WebSparkle.BrowserFilter.Helper.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\bin\WebSparkleBrowserFilter.exe (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.BrowserFilterG.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.FFUpdate.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\WebSparkle\bin\plugins\WebSparkle.IEUpdate.dll (PUP.Optional.WebSparkle.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Fabien\AppData\Local\Temp\CT3324066\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
      1. Contributeur
        suite :

        Télécharge ici : Junkware Removal Tool
        https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

        Enregistre ce fichier sur le bureau.

        Ferme tout tes navigateurs

        Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
        Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

        NB: Le bureau disparaitra un instant, c'est normal.

        Laisse le programme travailler ne touche plus à rien

        Poste le rapport généré à la fin de l'analyse.
        0
        1. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          Junkware Removal Tool (JRT) by Thisisu
          Version: 6.1.1 (02.04.2014:1)
          OS: Windows 7 Home Premium x64
          Ran by Fabien on 15/02/2014 at 16:14:41,68
          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

          ~~~ Services

          ~~~ Registry Values

          ~~~ Registry Keys

          Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

          ~~~ Files

          ~~~ Folders

          Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"

          ~~~ Event Viewer Logs were cleared

          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          Scan was completed on 15/02/2014 at 16:25:38,55
          End of JRT log
          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          0
          1. Contributeur
            comment va le pc ?
            0
            1. je ressay de déinstaller ces crotte
              0
              1. Contributeur
                ?? pardon ? rien compris
                0
                1. il va mieus sauf que l autre dernier instalateur je sais pas comment le suprimer
                  0
                  1. Contributeur
                    il s'exécute simplement, tu le supprimes dans tes fichiers téléchargement et tu supprimes l'icone crée sur le bureau.
                    0
                  2. merci mon ordi marche bien
                    0
                  3. par contre il clignote de temps en temps
                    0
                  4. je veut dire souvent
                    0
                2. Contributeur
                  qu'est ce qui clignote ? l'écran ?
                  0
                  1. nan le le témoin de chargement
                    0
                    1. Contributeur
                      quel âge à ton pc ?
                      0
                      1. Contributeur
                        la batterie se charge ?
                        0
                        1. et pour le témoin de chargement je parlais du chargement d qui a coter de du témoin de la batterie
                          0
                      2. salut la batterie elle va bien je crois ne l avoir jamais mentioné ^^ et apres pour la vitesse de démarage et tout fallais passer par tuneup pour nettoyer et defragmenter le registre et apres netoyer le système c et apres défragmenter tout le disque dur
                        0