Supprimer Deal finder

Mont vorès -  
sherred Messages postés 8605 Statut Membre -
Bonjour,

Depuis quelques jours, de petite pub s'affichent sous les photos sur les site que je consulte sur Firefox.
Au dessus de ces photos il est écrit: Deal Finder.
Comment le supprimer SVP?

Merci

12 réponses

  1. sherred Messages postés 8605 Statut Membre 351
     
    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner ( d'Xplode )
    sur ton bureau.
    Lance le, clique directement sur [Suppression]

    Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.

    Quand les bornes sont franchies, il n'y a plus de limite
    Ce que j'ai écrit, je l'ai écrit
    0
  2. Mont vorès
     
    Merci encore:

    Voici le rapport:

    # AdwCleaner v2.305 - Rapport créé le 12/07/2013 à 11:20:33
    # Mis à jour le 11/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Greg - GREG-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Greg\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\BrowserDefender
    Dossier Supprimé : C:\Users\Greg\AppData\LocalLow\Toolbar4
    Dossier Supprimé : C:\Users\Maud MERLEVEDE\AppData\LocalLow\Toolbar4

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B15BBE59-42F5-4206-B3F0-BE98F5DC4B93}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16635

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v22.0 (fr)

    Fichier : C:\Users\Greg\AppData\Roaming\Mozilla\Firefox\Profiles\pkzsm6m5.default\prefs.js

    Supprimée : user_pref("***@***ems", "[{\"name\":\"Freecorder Menu Header\",\[...]

    Fichier : C:\Users\Maud MERLEVEDE\AppData\Roaming\Mozilla\Firefox\Profiles\3t29nouq.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [28747 octets] - [21/06/2013 16:41:53]
    AdwCleaner[S2].txt - [2341 octets] - [12/07/2013 11:20:33]

    ########## EOF - C:\AdwCleaner[S2].txt - [2401 octets] ##########
    0
  3. sherred Messages postés 8605 Statut Membre 351
     
    * Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    ? Rends toi sur pjjoint.malekal.com
    ? Clique sur le bouton Parcourir
    ? Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    ? Clique sur le bouton Envoyer
    ? Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
    0
  4. Mont vorès
     
    Voici le lien quepjjoint.malekal.com m'a donné:

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130712_k8y6p13z9k11
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sherred Messages postés 8605 Statut Membre 351
     
    je suis occuper , je pourrai te répondre vers 16h00
    0
  7. sherred Messages postés 8605 Statut Membre 351
     
    salut

    desolé du retard

    ton rapport a l'air presque propre

    petit detail : spybot est un programme obsolete qui ne sert a rien
    je te conseil de le desinstaller

    ensuite

    tu a sur ton bureau ZHPFix que l'on va utiliser plus bas

    1)
    * Copie le tout le texte présent en gras ci-dessous ( tu le sélectionne avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.) => Fichier absent
    O4 - HKLM\..\Wow6432Node\Run: [SessionLogon] C:\ExpressGateUtil\SessionLogon.exe (.not file.) => Fichier absent

    [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] => Empty File not necessary
    [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Greg\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] => Empty File not necessary
    [MD5.00000000000000000000000000000000] [APT] [{0A69B9C6-3AE5-4832-B198-1859FCC9D2C0}] (...) -- E:\wanadoo.exe (.not file.) [0] => Empty File not necessary
    [MD5.00000000000000000000000000000000] [APT] [{2F0ABC25-E2CD-4343-B0E9-15913F7CC5C6}] (...) -- E:\MSETUP4.exe (.not file.) [0] => Empty File not necessary
    [MD5.00000000000000000000000000000000] [APT] [{671A4A39-AC61-47BF-B857-A4CC80CB78EF}] (...) -- E:\MSETUP4.exe (.not file.) [0] => Empty File not necessary
    [MD5.00000000000000000000000000000000] [APT] [{8FB75D1E-91B5-4B82-8AB8-3E0C4C3F6571}] (...) -- E:\MSETUP4.exe (.not file.) [0] => Empty File not necessary

    O64 - Services: CurCS - ??\??\???? - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD => Infection FakeAlert (Crapware.SpyHunter)


    2)
    Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie :
    - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
    - que les lignes soient disposées les unes en dessous des autres .

    * Puis clique sur le bouton [ OK ] .
    > à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

    Ne touche plus à rien !

    !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

    * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

    * Enfin clique sur le bouton [ Nettoyer ] .

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

    Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

    0
  8. Mont vorès
     
    Il n'y a pas de soucis.
    C'est déjà bien sympa ce que tu fais pour moi.
    J'ai fait ce que tu m'as dit et voici son rapport:

    Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-07-2013-19-34-23.txt
    Run by Greg at 12/07/2013 19:34:22
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Clé(s) du Registre ==========
    ERREUR Key: Service Legacy: LEGACY_ESGIGUARD

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: Setwallpaper
    SUPPRIME RunValue: SessionLogon

    ========== Fichier(s) ==========
    ABSENT File: c:\programdata\setwallpaper.cmd
    ABSENT File: c:\expressgateutil\sessionlogon.exe

    ========== Tache planifiée ==========
    SUPPRIME Task: Desk 365 RunAsStdUser
    SUPPRIME Task: EPUpdater
    SUPPRIME Task: {0A69B9C6-3AE5-4832-B198-1859FCC9D2C0}
    SUPPRIME Task: {2F0ABC25-E2CD-4343-B0E9-15913F7CC5C6}
    SUPPRIME Task: {671A4A39-AC61-47BF-B857-A4CC80CB78EF}
    SUPPRIME Task: {8FB75D1E-91B5-4B82-8AB8-3E0C4C3F6571}

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    2 : Fichier(s)
    6 : Tache planifiée

    End of clean in 00mn 07s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 12/07/2013 19:34:23 [1127]
    0
  9. sherred Messages postés 8605 Statut Membre 351
     
    à tu a toujours Deal finder ?

    télécharge Malwarebyte's ici
    http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
    ou ici
    https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
    le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

    Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des éléments on été trouvés > click sur supprimer la sélection.

    si il t'es demandé de redémarrer > click sur "yes".

    A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.

    PS : les rapport sont aussi rangé dans l onglet rapport/log
    0
  10. Mont vorès
     
    Deal Finder non!
    Par contre lorsque je met la souris sur une image sans cliquer,apparait see similar.
    Je vais donc faire ce que tu me dit.
    0
  11. Mont vorès
     
    See similar est aussi un virus?
    Comment le supprimer svp

    Voilà le rapport:

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.07.12.05

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16635
    Greg :: GREG-PC [administrateur]

    12/07/2013 20:12:12
    mbam-log-2013-07-12 (20-12-12).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 281186
    Temps écoulé: 9 minute(s), 9 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  12. sherred Messages postés 8605 Statut Membre 351
     
    Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    *Décocher dans le menu Options - sous-menu Avancé :

    tu fait le nettoyage
    Fichiers temporaires de Windows
    Cookies, cache, historique d'Internet Explorer, Opera et Firefox
    Documents récents de Windows
    et ensuite onglet registre recherche et réparation de la base de registre.

    0
  13. Mont vorès
     
    Désolé mais que dois je décoché dans le menu Options - sous-menu Avancé?
    Tu as mis deux points mais tu as peut être oublié la suite
    0
    1. sherred Messages postés 8605 Statut Membre 351
       
      oui c'est une erreur, tu ne décoche rien
      0