Signaler

Les petits programmes de Windows 10 s'ouvrent tous seuls [Résolu]

Posez votre question Yael18 46Messages postés mercredi 27 novembre 2013Date d'inscription 25 novembre 2016 Dernière intervention - Dernière réponse le 25 nov. 2016 à 23:50
Bonjour,

J'ai un PC sur Windows 10, qu'utilisent les enfants et qui semble plein de virus ou de problèmes.

Le plus visible : lorsqu'on essaie d'écrire dans la barre d'adresse url ou de recherche sur Google, les petits logiciels de courriel s'ouvrent tous seuls et impossible de travailler tranquillement. J'ai désinstallé le logiciel courriel avec CCleaner, mais à présent lorsqu'on fait une recherche, quelque chose s'ouvre en demandant avec quel logiciel on veut ouvrir "ça", sans qu'on sache de quoi il parle.

J'aimerais bien de l'aide, svp, pour nettoyer cela.

Merci d'avance.
Afficher la suite 
Utile
+0
moins plus
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Créer un support de récupération pour Windows 10, 8.1 ou 7
Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Ajouter un commentaire
Utile
+0
moins plus
Bonjour,

Merci pour la réponse.

Voici les rapports demandés :

AdwCleaner : http://pjjoint.malekal.com/files.php?id=20161124_b12q6v9x14l15

Addition : http://pjjoint.malekal.com/files.php?id=20161124_b10t11b14g10u6
FRST : http://pjjoint.malekal.com/files.php?id=FRST_20161124_e7w8n11s7b14
Shortcut : http://pjjoint.malekal.com/files.php?id=20161124_u10j7q6s6w13

Je ne sais pas si j'ai bien réinitialisé les navigateurs.

En revanche c'est Edge pas IE, comment fait-on ?

merci
Ajouter un commentaire
Utile
+0
moins plus
Laisse Edge.

Désinstalle :
eShield Browser Security
YT Downloader 3


Ce script va supprimer COVERNIS, sauf si tu sais ce que c'est, ne suis pas ce script.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2016-11-09 09:45 - 2016-11-09 09:45 - 00000000 ____D C:\Users\Private\AppData\Roaming\Cleanersoft
C:\PROGRAMDATA\COVERNIS
S2 SVFlip; C:\PROGRAMDATA\COVERNIS\SYSCRIPT\SYSPLUG.EXE [957544 2013-11-22] () [File not signed]
S2 SVFlop; C:\PROGRAMDATA\COVERNIS\SYSCRIPT\SYSPLUG.EXE [957544 2013-11-22] () [File not signed]
ShortcutWithArgument: C:\Users\Private\Desktop\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
ShortcutWithArgument: C:\Users\Private\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AION\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
ShortcutWithArgument: C:\Users\Private\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Yael18 46Messages postés mercredi 27 novembre 2013Date d'inscription 25 novembre 2016 Dernière intervention - 24 nov. 2016 à 13:23
Merci bien !

Voici le rapport :

Fix result of Farbar Recovery Scan Tool (x64) Version: 23-11-2016
Ran by Private (24-11-2016 13:58:30) Run:1
Running from C:\Users\Private\Desktop
Loaded Profiles: Private (Available Profiles: user & Private & נפתלי & יהודית & ילדים & כללי & DefaultAppPool)
Boot Mode: Normal
==============================================

fixlist content:

CreateRestorePoint:
CloseProcesses:
2016-11-09 09:45 - 2016-11-09 09:45 - 00000000 ____D C:\Users\Private\AppData\Roaming\Cleanersoft
C:\PROGRAMDATA\COVERNIS
S2 SVFlip; C:\PROGRAMDATA\COVERNIS\SYSCRIPT\SYSPLUG.EXE [957544 2013-11-22] () [File not signed]
S2 SVFlop; C:\PROGRAMDATA\COVERNIS\SYSCRIPT\SYSPLUG.EXE [957544 2013-11-22] () [File not signed]
ShortcutWithArgument: C:\Users\Private\Desktop\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
ShortcutWithArgument: C:\Users\Private\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AION\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
ShortcutWithArgument: C:\Users\Private\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AION.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://boost.games724.com/click/a907adbc523e5a2d261c393d80d7dfdb87d63723bf67fa010ebc61b2a2cd859a?cp1=zyyE0D0EzztDtDyCtCyByByD0BtB0A0F2RtBtDtCyCtDzytBzztCzztDtDtDtDyEtAtC
EmptyTemp:
RemoveProxy:
Reboot:


Restore point was successfully created.
Processes closed successfully.
C:\Users\Private\AppData\Roaming\Cleanersoft => moved successfully
C:\PROGRAMDATA\COVERNIS => moved successfully
SVFlip => service removed successfully
SVFlop => service removed successfully
C:\Users\Private\Desktop\AION.lnk => Shortcut argument removed successfully.
C:\Users\Private\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AION\AION.lnk => Shortcut argument removed successfully.
C:\Users\Private\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AION.lnk => Shortcut argument removed successfully.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully
HKU\S-1-5-21-47835285-353240211-79273501-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-47835285-353240211-79273501-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 3091907 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10698220 B
Java, Flash, Steam htmlcache => 1232 B
Windows/system/drivers => 319928338 B
Edge => 4705696 B
Chrome => 0 B
Firefox => 379032639 B
Opera => 1523712 B

Temp, IE cache, history, cookies, recent:
Default => 23330 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 71814 B
NetworkService => 7922456 B
user => 497679423 B
Private => 47665469 B
נפתלי => 229158 B
יהודית => 103771 B
ילדים => 65923 B
כללי => 529164 B
DefaultAppPool => 16674 B

RecycleBin => 0 B
EmptyTemp: => 1.2 GB temporary data Removed.

================================


The system needed a reboot.

End of Fixlog 13:59:01

Répondre
Ajouter un commentaire
Utile
+0
moins plus
voila, il reste quel problème ?
Yael18 46Messages postés mercredi 27 novembre 2013Date d'inscription 25 novembre 2016 Dernière intervention - 24 nov. 2016 à 13:28
Les logiciels qui se lançaient ne se lancent plus. Est-ce qu'il peut y avoir d'autres virus qui ralentissent le PC ? Vu que mon fils installe tout et n'importe quoi.
Répondre
Ajouter un commentaire
Utile
+0
moins plus
non,
Si tu en as marre que ton fils installe n'importe quoi.
Créé lui une session limité, il n'aura plus les droits pour installer des logiciels.

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Malekal_morte- 121115Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 3 décembre 2016 Dernière intervention - 24 nov. 2016 à 22:03
Quel problème ?
Répondre
Yael18 46Messages postés mercredi 27 novembre 2013Date d'inscription 25 novembre 2016 Dernière intervention - 25 nov. 2016 à 09:26
Salut,

Le Windows Live Mail qui se lance tout seul quand on écrit dans un champ de recherche.
Répondre
Malekal_morte- 121115Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 3 décembre 2016 Dernière intervention - 25 nov. 2016 à 09:27
Ca n'a pas de rapport avec les virus.. je pense
C'est pas les raccourcis clavier qui déconne ?
Ca le fait sur tous les navigateurs WEB ?
Répondre
Yael18 46Messages postés mercredi 27 novembre 2013Date d'inscription 25 novembre 2016 Dernière intervention - 25 nov. 2016 à 09:29
C'est possible que ce soit les raccourcis. Il faut essayer un autre clavier ?
Oui il me semble, sauf que j'ai désinstallé les claviers entre temps ;-)
Répondre
Malekal_morte- 121115Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 3 décembre 2016 Dernière intervention - 25 nov. 2016 à 23:50
tente voir si ça fait pareil oui avec un autre clavier.
Répondre
Ajouter un commentaire

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !