Supression des adwares et programmes parasites

Résolu/Fermé
Scottisheu Messages postés 13 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 9 août 2015 - 28 mars 2015 à 17:17
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 - 30 mars 2015 à 19:30
Bonjour,

J'ai encore attraper ces salletés d'adwares qui s'installent sans mon autorisation et ralentissent mon pc.

J'ai déjà eu un problème similaire, je connais la démarche à suivre avec la création des trois bloc notes du logiciel FRST. Seulement à la suite de ça, il me faut un espèce de script pour pouvoir "guérir" mon ordinateur...

Si quelqu'un voudrais bien m'aider, je vous en suppli ! J'ai juste reformater mon pc, et rebelottes ils sont revenu sans que je fasse quelque chose...

Voici les 3 trois liens (Addition, FRST et ShortCut):
https://pjjoint.malekal.com/files.php?id=20150328_d7r12t7k7f12
https://pjjoint.malekal.com/files.php?id=20150328_e5b15u15k6p15
https://pjjoint.malekal.com/files.php?id=20150328_e15y15w7s12o7

Merci beaucoup à la personne qui aura le courage de m'aider une nouvelle fois !

6 réponses

¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
28 mars 2015 à 18:21
Hello ,

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.

# Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
# Choisi l'option Scanner
# Choisi l'option Nettoyer
# Accepte l'avertissement en cliquant sur OK



# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
Copie le contenu du rapport AdwCleaner sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Scottisheu Messages postés 13 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 9 août 2015
28 mars 2015 à 19:14
Merci beaucoup !

Voilà le lien: http://upload.sosvirus.net/download/n50w8rn83x2861z09mbkgkyg3ifryrkpuhby62rx
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
28 mars 2015 à 20:48
# Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
(Désactive ton antivirus le temps du téléchargement et de l'utilisation.
Aide : http://www.sosvirus.net/tutoriel-desactiver-protection-residentiel-t586.html )

# Ferme ton navigateur
# Fais un double clique sur l'icône pour le lancer
-> Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
# Accepte "les conditions d'utilisation"
# Clique sur Nettoyer

->Note: Durant le scan, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Non"



# Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
0
Scottisheu Messages postés 13 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 9 août 2015
28 mars 2015 à 21:48
Voici: http://upload.sosvirus.net/download/xv5f2ba9ookfxz1ot2gzw31lpd3je36i5z8020mq
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
29 mars 2015 à 10:46
Hello,

refait un scan FRST et communique les 3 rapports stp
0
Scottisheu Messages postés 13 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 9 août 2015
29 mars 2015 à 12:49
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
29 mars 2015 à 20:48
Hello,

Désinstalle : Java 7 Update 60

############

# Appuies simultanément sur les touches Windows et R
# Une fenêtre va s'ouvrir, tape ceci : notepad
# Clic sur OK

# Note : Le bloc note va s'ouvrir




# Copie les lignes suivantes :

start
Task: {3670D481-B1E3-4BFB-A715-44645338A5C5} - System32\Tasks\Wse_binkiland => C:\Users\Ludovic\AppData\Roaming\Wse_binkiland\UpdateProc\UpdateTask.exe [2015-03-28] () <==== ATTENTION
Task: {56D6CB31-95FB-41E8-94BD-8E0EC65039E3} - System32\Tasks\AYATC => C:\ProgramData\21f2fc05a9524917b649319770c05ba8\21f2fc05a9524917b649319770c05ba8.exe
Task: {61562895-3671-4026-BFD7-5D32CD140A79} - \OQJGCEAG No Task File <==== ATTENTION
Task: {6655E40A-8779-4A67-9D2C-EA03383652DB} - System32\Tasks\Super Optimizer Schedule => C:\Program Files\Super Optimizer\SupOptLauncher.exe [2015-03-17] (SUPER PC TOOLS LIMITED) <==== ATTENTION
Task: {7BFC5509-1C01-444C-960B-1D3E3F72983E} - \YKUN No Task File <==== ATTENTION
C:\Users\Ludovic\AppData\Roaming\Wse_binkiland
C:\Program Files\Super Optimizer
C:\ProgramData\21f2fc05a9524917b649319770c05ba8
Task: C:\Windows\Tasks\Wse_binkiland.job => C:\Users\Ludovic\AppData\Roaming\WSE_BI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\ProgramData\{4B46A385-1BC4-7203-AA42-02817AC0D10F}
AppInit_DLLs: C:/PROGRA~2/{4B46A~1/193~1.1/ciri.dll => C:\ProgramData\{4B46A385-1BC4-7203-AA42-02817AC0D10F}\1.9.3.1\ciri.dll [1010688 2015-03-28] ()
HKLM\...\RunOnce: [Wse_binkiland] => C:\Windows\system32\wscript.exe /E:vbscript /B "C:\Users\Ludovic\AppData\Roaming\Wse_binkiland\UpdateProc\bkup.dat"
HKU\S-1-5-21-2196247346-754879004-2257385368-1000\...\Run: [Super Optimizer] => C:\Program Files\Super Optimizer\SupOptLauncher.exe [676912 2015-03-17] (SUPER PC TOOLS LIMITED)
HKU\S-1-5-21-2196247346-754879004-2257385368-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://binkiland.com/...
HKU\S-1-5-21-2196247346-754879004-2257385368-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = https://www.msn.com/fr-fr/?ocid=iehp
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_clu_15_13&cd=2XzuyEtN2Y1L1QzutDtDtC0B0F0C0EyEzyyDtDyB0FzyyDyDtN0D0Tzu0StCtCzztBtN1L2XzutAtFzytFyBtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtA0EzztCyB0D0EtGtByDzyyCtG0E0CyCtBtGzz0ByD0DtGtCtA0DtA0B0AzzyEtD0E0EyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0F0EtD0CtDyBtCtGyEyB0ByEtGyEzz0A0DtGzztB0DyDtGtAtD0E0CtAyB0FyEzy0BtDzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCtAzy&cr=1384908789&ir=
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_clu_15_13&cd=2XzuyEtN2Y1L1QzutDtDtC0B0F0C0EyEzyyDtDyB0FzyyDyDtN0D0Tzu0StCtCzztBtN1L2XzutAtFzytFyBtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtA0EzztCyB0D0EtGtByDzyyCtG0E0CyCtBtGzz0ByD0DtGtCtA0DtA0B0AzzyEtD0E0EyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0F0EtD0CtDyBtCtGyEyB0ByEtGyEzz0A0DtGzztB0DyDtGtAtD0E0CtAyB0FyEzy0BtDzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCtAzy&cr=1384908789&ir=
SearchScopes: HKU\S-1-5-21-2196247346-754879004-2257385368-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_clu_15_13&cd=2XzuyEtN2Y1L1QzutDtDtC0B0F0C0EyEzyyDtDyB0FzyyDyDtN0D0Tzu0StCtCzztBtN1L2XzutAtFzytFyBtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtA0EzztCyB0D0EtGtByDzyyCtG0E0CyCtBtGzz0ByD0DtGtCtA0DtA0B0AzzyEtD0E0EyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0F0EtD0CtDyBtCtGyEyB0ByEtGyEzz0A0DtGzztB0DyDtGtAtD0E0CtAyB0FyEzy0BtDzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCtAzy&cr=1384908789&ir=
SearchScopes: HKU\S-1-5-21-2196247346-754879004-2257385368-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_clu_15_13&cd=2XzuyEtN2Y1L1QzutDtDtC0B0F0C0EyEzyyDtDyB0FzyyDyDtN0D0Tzu0StCtCzztBtN1L2XzutAtFzytFyBtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StBtA0EzztCyB0D0EtGtByDzyyCtG0E0CyCtBtGzz0ByD0DtGtCtA0DtA0B0AzzyEtD0E0EyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0F0EtD0CtDyBtCtGyEyB0ByEtGyEzz0A0DtGzztB0DyDtGtAtD0E0CtAyB0FyEzy0BtDzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCtAzy&cr=1384908789&ir=
C:\Users\Ludovic\Documents\Super Optimizer
C:\Users\Ludovic\AppData\Roaming\Super Optimizer
C:\Windows\Tasks\Wse_binkiland.job
C:\Users\Ludovic\Downloads\photoscape_3-6-5_fr_41582 [1].exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
C:\Program Files\Super Optimizer
C:\Program Files\WSE_Binkiland
C:\Users\Ludovic\Downloads\photoscape_3-6-5_fr_41582.exe
C:\0ce1bb7423f8340b1cb4ffaa0b
C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB
C:\ProgramData\{8db19d01-5e9e-40ca-8db1-19d015e97405}
C:\ProgramData\{4B46A385-1BC4-7203-AA42-02817AC0D10F}
C:\Users\Ludovic\AppData\Roaming\YKUN
C:\Users\Ludovic\AppData\Roaming\OQJGCEAG
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
end


# Retourne dans le bloc note puis colle les lignes copiées.

# Clic sur Fichier, puis Enregistrer sous ... , nomme le fixlist.txt et enregistre le sur ton bureau

# Rends toi sur le bureau, Lance FRST, [u]exécuter en tant qu'administrateur/u sous Windows : 7/8 et Vista
# Clic sur Fix

# Note : Patiente le temps de la suppression




# Une fois le scan terminé rends toi sur le bureau, un rapport Fixlog.txt a été créé.
# Héberge les rapports Fixlog.txt sur SosUpload, puis copie/colle le lien généré dans ta prochaine réponse
0
Scottisheu Messages postés 13 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 9 août 2015
29 mars 2015 à 22:21
Merci beaucoup ! Voilà:
http://upload.sosvirus.net/download/rsyz513l97va48dr721qxia988857asjivuekjp5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 mars 2015 à 12:45
Hello,

Toujours des soucis ?
0
Scottisheu Messages postés 13 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 9 août 2015
30 mars 2015 à 18:41
Plus du tout, merci beaucoup pour l'aide. Je peux supprimer mes rapports et les logiciels que j'ai utiliser pour nettoyer, ou je dois tout laisser sur mon bureau ?
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 mars 2015 à 19:30
Oui, on supprime tout,

Tu pourras passer ton sujet en résolu ensuite stp , bonne semaine :)

Pour supprimer les outils de désinfections utilisés :

Télécharges DelFix par Xplode sur ton Bureau.

Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes :

Supprimer les outils de désinfection
Purger la restauration système




0