Supprimer Deal finder

Fermé
Mont vorès - 12 juil. 2013 à 10:50
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 19 juil. 2013 à 15:04
Bonjour,

Depuis quelques jours, de petite pub s'affichent sous les photos sur les site que je consulte sur Firefox.
Au dessus de ces photos il est écrit: Deal Finder.
Comment le supprimer SVP?

Merci
A voir également:

12 réponses

sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 12/07/2013 à 11:19
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner ( d'Xplode )
sur ton bureau.
Lance le, clique directement sur [Suppression]

Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.

Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
0
Merci encore:

Voici le rapport:

# AdwCleaner v2.305 - Rapport créé le 12/07/2013 à 11:20:33
# Mis à jour le 11/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Greg - GREG-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Greg\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\Users\Greg\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\Maud MERLEVEDE\AppData\LocalLow\Toolbar4

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B15BBE59-42F5-4206-B3F0-BE98F5DC4B93}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\Greg\AppData\Roaming\Mozilla\Firefox\Profiles\pkzsm6m5.default\prefs.js

Supprimée : user_pref("***@***ems", "[{\"name\":\"Freecorder Menu Header\",\[...]

Fichier : C:\Users\Maud MERLEVEDE\AppData\Roaming\Mozilla\Firefox\Profiles\3t29nouq.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [28747 octets] - [21/06/2013 16:41:53]
AdwCleaner[S2].txt - [2341 octets] - [12/07/2013 11:20:33]

########## EOF - C:\AdwCleaner[S2].txt - [2401 octets] ##########
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
12 juil. 2013 à 11:59
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

? Rends toi sur pjjoint.malekal.com
? Clique sur le bouton Parcourir
? Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
? Clique sur le bouton Envoyer
? Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
0
Voici le lien quepjjoint.malekal.com m'a donné:

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130712_k8y6p13z9k11
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
12 juil. 2013 à 14:33
je suis occuper , je pourrai te répondre vers 16h00
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
12 juil. 2013 à 19:16
salut

desolé du retard

ton rapport a l'air presque propre

petit detail : spybot est un programme obsolete qui ne sert a rien
je te conseil de le desinstaller

ensuite

tu a sur ton bureau ZHPFix que l'on va utiliser plus bas


1)
* Copie le tout le texte présent en gras ci-dessous ( tu le sélectionne avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.) => Fichier absent
O4 - HKLM\..\Wow6432Node\Run: [SessionLogon] C:\ExpressGateUtil\SessionLogon.exe (.not file.) => Fichier absent

[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] => Empty File not necessary
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Greg\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] => Empty File not necessary
[MD5.00000000000000000000000000000000] [APT] [{0A69B9C6-3AE5-4832-B198-1859FCC9D2C0}] (...) -- E:\wanadoo.exe (.not file.) [0] => Empty File not necessary
[MD5.00000000000000000000000000000000] [APT] [{2F0ABC25-E2CD-4343-B0E9-15913F7CC5C6}] (...) -- E:\MSETUP4.exe (.not file.) [0] => Empty File not necessary
[MD5.00000000000000000000000000000000] [APT] [{671A4A39-AC61-47BF-B857-A4CC80CB78EF}] (...) -- E:\MSETUP4.exe (.not file.) [0] => Empty File not necessary
[MD5.00000000000000000000000000000000] [APT] [{8FB75D1E-91B5-4B82-8AB8-3E0C4C3F6571}] (...) -- E:\MSETUP4.exe (.not file.) [0] => Empty File not necessary

O64 - Services: CurCS - ??\??\???? - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD => Infection FakeAlert (Crapware.SpyHunter)


2)
Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

0
Il n'y a pas de soucis.
C'est déjà bien sympa ce que tu fais pour moi.
J'ai fait ce que tu m'as dit et voici son rapport:

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-07-2013-19-34-23.txt
Run by Greg at 12/07/2013 19:34:22
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
ERREUR Key: Service Legacy: LEGACY_ESGIGUARD

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Setwallpaper
SUPPRIME RunValue: SessionLogon

========== Fichier(s) ==========
ABSENT File: c:\programdata\setwallpaper.cmd
ABSENT File: c:\expressgateutil\sessionlogon.exe

========== Tache planifiée ==========
SUPPRIME Task: Desk 365 RunAsStdUser
SUPPRIME Task: EPUpdater
SUPPRIME Task: {0A69B9C6-3AE5-4832-B198-1859FCC9D2C0}
SUPPRIME Task: {2F0ABC25-E2CD-4343-B0E9-15913F7CC5C6}
SUPPRIME Task: {671A4A39-AC61-47BF-B857-A4CC80CB78EF}
SUPPRIME Task: {8FB75D1E-91B5-4B82-8AB8-3E0C4C3F6571}


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Fichier(s)
6 : Tache planifiée


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/07/2013 19:34:23 [1127]
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
12 juil. 2013 à 19:52
à tu a toujours Deal finder ?


télécharge Malwarebyte's ici
http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
ou ici
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
Deal Finder non!
Par contre lorsque je met la souris sur une image sans cliquer,apparait see similar.
Je vais donc faire ce que tu me dit.
0
See similar est aussi un virus?
Comment le supprimer svp

Voilà le rapport:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.12.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
Greg :: GREG-PC [administrateur]

12/07/2013 20:12:12
mbam-log-2013-07-12 (20-12-12).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 281186
Temps écoulé: 9 minute(s), 9 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
14 juil. 2013 à 09:14
Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
*Décocher dans le menu Options - sous-menu Avancé :

tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite onglet registre recherche et réparation de la base de registre.

0
Désolé mais que dois je décoché dans le menu Options - sous-menu Avancé?
Tu as mis deux points mais tu as peut être oublié la suite
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
19 juil. 2013 à 15:04
oui c'est une erreur, tu ne décoche rien
0