UniSaleS : pub + Pc lent

Résolu/Fermé
karatekid37 Messages postés 5 Date d'inscription dimanche 15 mars 2015 Statut Membre Dernière intervention 15 mars 2015 - 15 mars 2015 à 15:39
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 mars 2015 à 23:03
Bonjour,
Je pense que mon pc contient des virus, j'ai pleins de publicités qui apparaissent lorsque je fais une recherche sur Google Chrome, j'ai essayé de supprimer UniSaleS dans les paramètres/extensions mais rien à faire les extensions reviennent à chaque fois. De plus, mon pc est devenu lent.
Que dois -je faire svp ?

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
15 mars 2015 à 15:39
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
karatekid37 Messages postés 5 Date d'inscription dimanche 15 mars 2015 Statut Membre Dernière intervention 15 mars 2015
15 mars 2015 à 16:09
Voilà, ce que j'ai eu lorsque mon ordinateur s'est rallumé :


# AdwCleaner v4.112 - Rapport créé le 15/03/2015 à 16:06:29
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-05.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : Osman - SAMY-PC
# Exécuté depuis : C:\Users\Osman\Downloads\adwcleaner_4.112.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17689


-\\ Google Chrome v39.0.2171.95


AdwCleaner[R0].txt - [791 octets] - [15/03/2015 15:56:25]
AdwCleaner[R1].txt - [910 octets] - [15/03/2015 16:03:38]
AdwCleaner[S0].txt - [854 octets] - [15/03/2015 16:00:31]
AdwCleaner[S1].txt - [834 octets] - [15/03/2015 16:06:29]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [893 octets] ##########
0
karatekid37 Messages postés 5 Date d'inscription dimanche 15 mars 2015 Statut Membre Dernière intervention 15 mars 2015
15 mars 2015 à 16:22
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
15 mars 2015 à 16:28
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-570692936-4286265011-2888290370-1006\...\Run: [Optimizer Scan] => C:\Program Files\Optimizer\RegistryCleanerUI.exe --scan
HKU\S-1-5-18\...\Run: [Optimizer Scan] => C:\Program Files\Optimizer\RegistryCleanerUI.exe --scan
Startup: C:\Users\Osman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Richie Sosa - Step it up.lnk
ShortcutTarget: Richie Sosa - Step it up.lnk -> C:\ProgramData\{93b5019f-f96a-4d90-93b5-5019ff96067f}\Richie Sosa - Step it up.exe ()
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50918;https=127.0.0.1:50918 [Attention - Possible Proxy Malicieux]
CHR HKLM\...\Chrome\Extension: [nefjmimdbenblggkaehibhabbmdidpbf] - https://clients2.google.com/service/update2/crx
2015-03-11 14:51 - 2015-03-13 20:54 - 00000000 ____D () C:\Program Files\SeekerProc
2015-03-11 14:44 - 2015-03-13 20:53 - 00000000 ____D () C:\Program Files\Linkclump
2015-03-11 14:44 - 2015-03-13 20:53 - 00000000 ____D () C:\Program Files\Alarm
2015-03-11 14:44 - 2015-03-11 14:51 - 00000000 ____D () C:\Program Files\SystemAugment
2015-03-11 14:42 - 2015-03-11 15:07 - 00000000 ____D () C:\ProgramData\{93b5019f-f96a-4d90-93b5-5019ff96067f}
2015-03-11 14:42 - 2015-03-11 14:42 - 00000000 ____D () C:\ProgramData\{ed2dd234-4b7a-6313-ed2d-dd2344b748d1}

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

Installe Avast! et active les détections LPis : https://www.malekal.com/tutoriel-antivirus-avast/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
karatekid37 Messages postés 5 Date d'inscription dimanche 15 mars 2015 Statut Membre Dernière intervention 15 mars 2015
15 mars 2015 à 16:53
Voilà ce que j'ai eu au redémarrage de mon ordinateur:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015
Ran by Osman at 2015-03-15 16:48:28 Run:1
Running from C:\Users\Osman\Desktop
Loaded Profiles: UpdatusUser & Osman (Available profiles: samy & UpdatusUser & Bricks & Florence & Osman & Mohammed)
Boot Mode: Normal

==============================================

Content of fixlist:

HKU\S-1-5-21-570692936-4286265011-2888290370-1006\...\Run: [Optimizer Scan] => C:\Program Files\Optimizer\RegistryCleanerUI.exe --scan
HKU\S-1-5-18\...\Run: [Optimizer Scan] => C:\Program Files\Optimizer\RegistryCleanerUI.exe --scan
Startup: C:\Users\Osman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Richie Sosa - Step it up.lnk
ShortcutTarget: Richie Sosa - Step it up.lnk -> C:\ProgramData\{93b5019f-f96a-4d90-93b5-5019ff96067f}\Richie Sosa - Step it up.exe ()
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50918;https=127.0.0.1:50918 [Attention - Possible Proxy Malicieux]
CHR HKLM\...\Chrome\Extension: [nefjmimdbenblggkaehibhabbmdidpbf] - https://clients2.google.com/service/update2/crx
2015-03-11 14:51 - 2015-03-13 20:54 - 00000000 ____D () C:\Program Files\SeekerProc
2015-03-11 14:44 - 2015-03-13 20:53 - 00000000 ____D () C:\Program Files\Linkclump
2015-03-11 14:44 - 2015-03-13 20:53 - 00000000 ____D () C:\Program Files\Alarm
2015-03-11 14:44 - 2015-03-11 14:51 - 00000000 ____D () C:\Program Files\SystemAugment
2015-03-11 14:42 - 2015-03-11 15:07 - 00000000 ____D () C:\ProgramData\{93b5019f-f96a-4d90-93b5-5019ff96067f}
2015-03-11 14:42 - 2015-03-11 14:42 - 00000000 ____D () C:\ProgramData\{ed2dd234-4b7a-6313-ed2d-dd2344b748d1}


HKU\S-1-5-21-570692936-4286265011-2888290370-1006\Software\Microsoft\Windows\CurrentVersion\Run\\Optimizer Scan => value deleted successfully.
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\Optimizer Scan => value deleted successfully.
C:\Users\Osman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Richie Sosa - Step it up.lnk => Moved successfully.
C:\ProgramData\{93b5019f-f96a-4d90-93b5-5019ff96067f}\Richie Sosa - Step it up.exe => Moved successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
"HKLM\SOFTWARE\Google\Chrome\Extensions\nefjmimdbenblggkaehibhabbmdidpbf" => Key deleted successfully.
C:\Program Files\SeekerProc => Moved successfully.
C:\Program Files\Linkclump => Moved successfully.
C:\Program Files\Alarm => Moved successfully.
C:\Program Files\SystemAugment => Moved successfully.

"C:\ProgramData\{93b5019f-f96a-4d90-93b5-5019ff96067f}" directory move:

Could not move "C:\ProgramData\{93b5019f-f96a-4d90-93b5-5019ff96067f}" directory. => Scheduled to move on reboot.

C:\ProgramData\{ed2dd234-4b7a-6313-ed2d-dd2344b748d1} => Moved successfully.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-03-15 16:51:42)<

C:\ProgramData\{93b5019f-f96a-4d90-93b5-5019ff96067f} => Moved successfully.

End of Fixlog 16:51:43

0
karatekid37 Messages postés 5 Date d'inscription dimanche 15 mars 2015 Statut Membre Dernière intervention 15 mars 2015
15 mars 2015 à 17:02
Comme antivirus je possède Microsoft security essentials, dois-je installé Avast en plus?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
15 mars 2015 à 23:03
Je te conseillerai de mettre Avast! à la place oui.
Après ce n'est pas obligatoire.

Ca va mieux les pubs etc?
0