Wxdownload fast deal finder

Haydens -  
 haydens -
Bonjour à tous,

voila depuis un moment quand je vais sur des site d'achat y'a des icones des produits et dessus i y a "see similar". Il me propose des produit similaire et c'est assez embattent. Le titre de la fenetre est "wxdownload fast deal finder"

Comment faire pour supprimer cela ?

Merci d'avance

32 réponses

  • 1
  • 2
Résumé de la discussion

Des icônes de produits sur des sites d'achat affichent 'see similar' et la fenêtre porte le titre 'wxdownload fast deal finder', ce qui suggère la présence d’un adware ou d’un logiciel indésirable. Plusieurs conseils recommandent d’utiliser ADWCleaner pour détecter et supprimer les éléments indésirables, puis de partager le rapport de suppression pour vérification et suivi afin d'assurer un nettoyage complet. Des conseils évoquent aussi l’exécution d’outils comme Pre_Scan en mode sans échec, la désactivation temporaire de protections telles que l’antivirus et le pare-feu, et le retrait des extensions marquées 'download'. D'autres conseils proposent d'analyser les rapports générés et d'identifier les sources, notamment des extensions ou des programmes indésirables installés, afin de cibler précisément la suppression.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut

    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    2
  2. g3n-h@ckm@n
     
    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
    1
  3. Haydens
     
    Merci pour votre aide:

    # AdwCleaner v2.105 - Rapport créé le 15/01/2013 à 11:57:53
    # Mis à jour le 08/01/2013 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
    # Nom d'utilisateur : Jonathan - JONATHAN-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Jonathan\Desktop\adwcleaner(1).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16457

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v18.0 (fr)

    Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\pbevw6x1.default\prefs.js

    Supprimée : user_pref("extensions.50b69d77de0af.scode", "(function(){try{if('aol.com,mail.google.com,mystart.inc[...]

    *************************

    AdwCleaner[R1].txt - [2458 octets] - [14/01/2013 21:21:30]
    AdwCleaner[R2].txt - [1094 octets] - [15/01/2013 11:57:35]
    AdwCleaner[S1].txt - [2540 octets] - [14/01/2013 21:21:48]
    AdwCleaner[S2].txt - [1029 octets] - [15/01/2013 11:57:53]

    ########## EOF - C:\AdwCleaner[S2].txt - [1089 octets] ##########
    0
  4. Haydens
     
    je l'avais deja fait hier en fait pour voir tout seul je pensais que ca avait marché. C'est pour ca qu'il y a d'autre rapport.

    Voici le rapport d'hier si ça peut aider:

    # AdwCleaner v2.105 - Rapport créé le 14/01/2013 à 21:21:48
    # Mis à jour le 08/01/2013 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
    # Nom d'utilisateur : Jonathan - JONATHAN-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Jonathan\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\InstallMate
    Dossier Supprimé : C:\ProgramData\Premium

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\SProtector
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16457

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v18.0 (fr)

    Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\pbevw6x1.default\prefs.js

    Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
    Supprimée : user_pref("aol_toolbar.default.search.check", false);
    Supprimée : user_pref("extensions.50b69d77de0af.scode", "(function(){try{if('aol.com,mail.google.com,mystart.inc[...]
    Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

    *************************

    AdwCleaner[R1].txt - [2458 octets] - [14/01/2013 21:21:30]
    AdwCleaner[S1].txt - [2411 octets] - [14/01/2013 21:21:48]

    ########## EOF - C:\AdwCleaner[S1].txt - [2471 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Haydens
     
    Voila c'est fait.

    je l'avais lancé vers 15h mais c'était trop long j'ai arreté et j'ai refait apres minuit. C'est peut etre pour ça qu'il y a l'heure 15hxx dans le rapport.

    Voila le lien du rapport.

    http://cjoint.com/?CAqjA1GbDu7

    Merci pour votre aide :)
    0
  7. g3n-h@ckm@n
     
    relance l outil clique sur diag , heberge le rapport pre_diag et donne le lien
    0
  8. Haydens
     
    voila http://cjoint.com/13jv/CAqxSx3c5mX.htm

    merci :)
    0
  9. g3n-h@ckm@n
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  10. Haydens
     
    Voila le resultat:
    http://cjoint.com/13jv/CAro4ntAb21.htm

    Je suis surpris du resultat.
    Dois-je supprimer les deux ?
    0
  11. g3n-h@ckm@n
     
    mmmm.....mets non , puis poste le rapport
    0
  12. Haydens
     
    le voila:

    http://cjoint.com/13jv/CArqyZvV84i.htm
    0
  13. Haydens
     
    voila une image de mon probleme peut etre que çe t'aidera mieuxx:

    http://cjoint.com/13jv/CArqz0Qk4dX.htm
    0
  14. g3n-h@ckm@n
     
    supprime ca deja

    C:\Users\Jonathan\Music\iTunes\iTunes Media\Adel\setup.exe
    0
  15. Haydens
     
    ben non c'est pas pareil

    j'ai un pub qui pollue ma vue a chaque fois :(

    le fichier est supprimé
    0
  16. Haydens
     
    enfin c'est quand meme bizarre c'est pas google qui fait c'est un programme sur mon pc :(
    0
  17. g3n-h@ckm@n
     
    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
  18. Haydens
     
    ok je fais ça mais j'ai deja adblock ...
    0
  • 1
  • 2