> Tous les forums > Forum Internet et Réseaux
 supprimer adservices.google.com
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
lemoineat
  Posté le 01/01/2018 @ 23:45 
Aller en bas de la page 
Petit astucien

[Configuration]Windows 7Firefox 57.0

Bonjour à tous et bonne année. Exposition de mon problème. Depuis quelques temps j'ai installé un petit soft très instructif qui s'appelle process hacker. Dans l'onglet network apparaissent tous les log qui sont connectés à internet. Un très intrusif, car il est toujours connecté s'appelle adservices.google.com, il établit au moins une dizaine de processus qui sont à l'écoute... Le problème c'est que j'ai acheté mon ordi d'occasion il y a plusieurs années, et que je ne peux plus contacter le vendeur pour que soit désactivé ce service par l'intermédiaire de google. Je n'ai personnellement aucun service installé avec google et mon souhait est de supprimer tous ces processsus. Y aurait il parmi vous un petit malin qui aurait trouvé l'astuce (on est chez PCastuces) pour virer ces espions permanents??? Merci à vous pour votre aide.
Publicité
pcastuces
 Posté le 02/01/2018 à 06:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Internet et Réseaux qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
capitainekirk
 Posté le 02/01/2018 à 13:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

lemoineat
 Posté le 02/01/2018 à 14:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut

Merci pour ta réponse, capitainekirk

Le problème c'est que adservices.google.com c'est le service installé par google lors de l'inscription chez eux pour avoir tous les services qu'ils proposent, mais ils ne m'ont jamais répondu pour me donner la possibilité de supprimer ces processus quand je leur ai expliqué mon cas... Sur les aides de google, ils demandent l'adresse d'inscription et le code, ce que je n'ai pas aujourd'hui... donc rien de leur part

Ce n'est pas à proprement parler un virus, ni un adeware ni autre chose de référencé comme nuisible... mais ça reste un espion installé dans le système que je n'arrive pas à supprimer.

Aujourd'hui, je n'utilise pas google et je voudrai supprimer ces lignes.

J'ai regardé dans la base de registres, rien de spécial concernant ce processus (à moins qu'ils y ait des clés non référencées google)

J'ai utilisé autorun... rien de visible...

Je viens d'essayer adwcleaner, mais rien non plus...

A mon avis il y a peut être qques manip en mettant les mains dans le cambouis, mais je sais plus ni où ni quoi faire...

ps: Tous ceux qui ont installé les services de google peuvent voir ces processus avec le logiciel process hacker... (on se sent un peu surveillé...)

Pa-Wa
 Posté le 07/01/2018 à 02:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Hello !

Personnellement, je procéderais comme suit :

1) identifier le(s) processus incriminé(s) à l'aide d'un gestionnaire de tâches, tel celui de Windows "taskmgr.exe" (lançable par CTRL-MAJ-ESC), ou un autre (ProcessExplorer de SysInternals a ma préférence) : dans la liste des process actif noter le nom de ceux indésirables (ou possiblement un indésirable, qui a lancé plusieurs fils) ; les propriétés de chaque process indiquent également le nom de l'exécutable, son chemin complet, à noter également.

2) ensuite vérifier que l'on a identifié tous les intrus de la manière suivante : pour chacun exécuter dans une console (WINDOWS-X, puis "Invite de commande (admin)") la commande :

"taskkill /F /IM NomProgramme.exe" si c'est un programme, ou/et

"net stop NomService" (par exemple "net stop adservice.google.com") si c'est un service,

tout en vérifiant concomitamment que les connections à Internet indésirables sont stoppées (il est possible qu'elles redémarrent "toutes seules" si le produit dispose d'un service destiné à les relancer)

3) puis déterminer le mécanisme qui lance le(s) processus incriminé(s) ; plusieurs possibilités pour les désactiver, ou les supprimer, non exclusives les unes des autres :

a) programmes lancés par le Menu Démarrer, répertoire démarrage (au niveau utilisateur "C:\Users\NomUtilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup", et système "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp")

b) services lancés, accessibles par le Gestionnaire de Services, via compmgmt.msc (clic-droit sur poste de travail "Ce PC", puis "Gérer", puis "Services et applications", puis "Services" dans le panneau de gauche)

c) tâches planifiées, gérable via le Planificateur de Tâches, via compmgmt.msc (clic-droit sur poste de travail "Ce PC", puis "Gérer", puis "Planificateur de tâches" dans le panneau de gauche)

4) quand on a opté pour la suppression au § précédent (la prudence dicte de commencer par la désactivation), on peut penser à la suppression physique des objets incriminés ; peu de chance de trouver des "uninstall.exe" dans les répertoires de ces objets (notés au §1), donc à la hussarde (si vous avez installé un produit de Type Revo Uninstaller, essayez-le...) : les renommer pour empêcher leur exécution au prochain démarrage de Windows. Puis si le système se comporte sans effet secondaire, les supprimer (encore une fois la prudence fait passer par la corbeille et observer sur quelques jours, au cas où il faudrait restaurer...)

Voilà comment je nettoie les ordis qui me tombent entre les mains !

Si vous avez des questions, n'hésitez pas, j'ai supposé que vous connaissiez un peu les arcanes de Windows...

Pa-Wa
 Posté le 07/01/2018 à 02:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

re-,

Je n'ai pas mentionné en 3) le point d), qui est l'examen du Registre que vous dites avoir effectué...

mais aviez-vous pensé aux clés "...\RUN" et "...\RUNONCE", que l'on trouve dans plusieurs ruches ?

lemoineat
 Posté le 08/01/2018 à 23:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Pa-Wa a écrit :

Hello !

Personnellement, je procéderais comme suit :

1) identifier le(s) processus incriminé(s) à l'aide d'un gestionnaire de tâches, tel celui de Windows "taskmgr.exe" (lançable par CTRL-MAJ-ESC), ou un autre (ProcessExplorer de SysInternals a ma préférence) : dans la liste des process actif noter le nom de ceux indésirables (ou possiblement un indésirable, qui a lancé plusieurs fils) ; les propriétés de chaque process indiquent également le nom de l'exécutable, son chemin complet, à noter également.

2) ensuite vérifier que l'on a identifié tous les intrus de la manière suivante : pour chacun exécuter dans une console (WINDOWS-X, puis "Invite de commande (admin)") la commande :

"taskkill /F /IM NomProgramme.exe" si c'est un programme, ou/et

"net stop NomService" (par exemple "net stop adservice.google.com") si c'est un service,

tout en vérifiant concomitamment que les connections à Internet indésirables sont stoppées (il est possible qu'elles redémarrent "toutes seules" si le produit dispose d'un service destiné à les relancer)

3) puis déterminer le mécanisme qui lance le(s) processus incriminé(s) ; plusieurs possibilités pour les désactiver, ou les supprimer, non exclusives les unes des autres :

a) programmes lancés par le Menu Démarrer, répertoire démarrage (au niveau utilisateur "C:\Users\NomUtilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup", et système "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp")

b) services lancés, accessibles par le Gestionnaire de Services, via compmgmt.msc (clic-droit sur poste de travail "Ce PC", puis "Gérer", puis "Services et applications", puis "Services" dans le panneau de gauche)

c) tâches planifiées, gérable via le Planificateur de Tâches, via compmgmt.msc (clic-droit sur poste de travail "Ce PC", puis "Gérer", puis "Planificateur de tâches" dans le panneau de gauche)

4) quand on a opté pour la suppression au § précédent (la prudence dicte de commencer par la désactivation), on peut penser à la suppression physique des objets incriminés ; peu de chance de trouver des "uninstall.exe" dans les répertoires de ces objets (notés au §1), donc à la hussarde (si vous avez installé un produit de Type Revo Uninstaller, essayez-le...) : les renommer pour empêcher leur exécution au prochain démarrage de Windows. Puis si le système se comporte sans effet secondaire, les supprimer (encore une fois la prudence fait passer par la corbeille et observer sur quelques jours, au cas où il faudrait restaurer...)

Voilà comment je nettoie les ordis qui me tombent entre les mains !

Si vous avez des questions, n'hésitez pas, j'ai supposé que vous connaissiez un peu les arcanes de Windows...

Bonsoir, merci pour ton message.

Je suis désolé car je me suis mal exprimé en parlant de processus et du coup tu m'explique la suppression de processus, et c'est pas la solution de mon problème

adservices.google.com n'est pas un processus, mais une destination lancée par des process connus.

Le logiciel que j'utilise et qui s'apparente à "process explorer", avec des fonctions supplémentaires est "process hacker"...

Il permet d'afficher en temps réel toutes les connections qui s'établissent et persistent, ainsi que les process qui les lancent.

Les destinations adservices.google.com sont lancées 6 par svchost.exe, 1 par wininit.exe, 1 par lsass.exe, 1 par services.exe et 1 par mon antivirus kaspersky.

Je pense que tous ceux qui ont un compte google ont les mêmes process lancés avec adservices.google.com

Le problème c'est qu'il est forcément inscrit quelque part que ces exécutables doivent prendre en compte adservices.google.com

Je ne sais pas où cela peut il être inscrit, quelle est le ou les fichiers lus, la ou les lignes du registre lu par ces processus afin d'etablir cette connection.

Les connections sont stopées parce que j'ai rajouté qques lignes dans host, mais elles m'agacent car elles occupent 10 lignes sur 27 au demarrage de l'écran, que ça sent le spy...

Je n'ai aucun processus qui me semble bizarre dans la liste, j'ai les noms des compagnies et tout est ok, intel, microsoft, acronis, peerblook, itsamples.com, asus, kaspersky, et wj32 pour process hacker.

En tous cas merci pour les explications que tu me donnes ci-dessus, je retiens car ça pourrait me servir à l'occasion...

Mais mon problème c'est l'emplacement lu par ces process pour se connecter à google... Existe-t-il une technique pour remonter au moment de la lecture et savoir où il pioche ces infos pour se connecter.

Encore merci, et si t'as une idée...

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
GratuitUn livre audio offert sur Amazon.fr
Valable jusqu'au 31 Décembre

En vous inscrivant à l'offre d'essai gratuite du service de livres audio Audible (qui appartient à Amazon) vous pourrez télécharger gratuitement un livre audio. L'abonnement passe ensuite à 9,95 € / mois après ce mois d'essai. Notez que l'offre est résiliable à tout moment et facilement et ce, même avant la fin de l'essai gratuit. Les membres Amazon Prime bénéficient de 2 mois gratuits (2 livres audio offerts).

Vous pouvez prendre n'importe quel livre audio parmi une large sélection de 500 000 titres, peu importe sa durée ou son prix. Vous pourrez télécharger et d'écouter (même hors connexion) vos livres via l'application Audible ou directivement via le site.

Vous n'avez pas le temps de lire ? Avec Audible, écoutez vos livres en voiture, en marchant, en faisant du sport, ...


> Voir l'offre
112,99 €SSD WD Black SN750 1 To (NMVe M.2, 3470 Mo/s) à 112,99 €
Valable jusqu'au 27 Octobre

Amazon fait une promotion sur le SSD WD Black SN750 1 To (NMVe M.2) qui passe à 112,99 € alors qu'on le trouve ailleurs à partir de 140 €. Ce SSD utilise une interface M.2 NVMe PCIe Gen3 x 4 pour une connexion simple et des performances exceptionnelles : jusqu’à 3 470 Mo/s en lecture séquentielle et jusqu’à 3 000 Mo/s en écriture séquentielle. Le SSD est doté de la technologie 3D TLC NAND haute densité offrant une endurance d’écriture durable et assorti d’une garantie de cinq ans.


> Voir l'offre
168,88 €SSD Corsair Force MP600 Pro 1 To (NMVe M.2 Gen4, 7000/5500 Mo/s) à 168,88 € livré
Valable jusqu'au 27 Octobre

Amazon Allemagne fait une promotion sur le SSD Corsair Force MP600 Pro 1 To (NMVe M.2 Gen4) qui passe à 164,27 € (avec la TVA ajustée). Comptez 4,61 € pour la livraison en France soit un total de 168,88 € livré alors qu'on le trouve ailleurs à partir de 160 €. Ce SSD utilise une interface M.2 NVMe PCIe Gen4 x 4 pour une connexion simple et des performances exceptionnelles : jusqu’à 7000 Mo/s en lecture séquentielle et jusqu’à 5500 Mo/s en écriture séquentielle. Le SSD est doté de la technologie 3D TLC NAND haute densité offrant une endurance d’écriture durable et assorti d’une garantie de 5 ans. Il est accompagné d'un dissipateur thermique.

Notez que ce SSD est compatible PS5.

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douane. Si vous êtes perdu en allemand, vous pouvez traduire le site en anglais.


> Voir l'offre

Sujets relatifs
Comment supprimer les Url dans Google Shortener
SUPPRIMER GOOGLE
Supprimer fichier Google Drive
Supprimer règles Google
Supprimer Google+
Comment supprimer Google+ ?
supprimer mon comptez google
comment supprimer anciennes demandes sur google
Comment supprimer Applications de la barre de Titres Google?
Supprimer les photos de Google+
Plus de sujets relatifs à supprimer adservices.google.com
 > Tous les forums > Forum Internet et Réseaux