Supprimer instant Savings app

Résolu
Ordimalade -  
 Ordimalade -
Bonjour, tout est dans le titre. Je n'arrive pas a supprimer instant Savings app de mon ordi, et j ai vu d'autres solutions mais payantes.
Malwarebytes ne detecte rien et adwcleaner non plus donc si vous avez une solution.
Je voulais restaurer totalement window 8 et le reformater completement mais je me suis rendu compte que je n'ai pas eu le cd de reinstallation (achete a Metro il y a 1mois)
Donc est ce que il y a une autre solution ?

13 réponses

  1. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    Télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
    https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

    Reparamètre tes navigateurs WEB :

    ▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    ▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    ▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
    1
  2. Ordimalade
     
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.1.0 (01.07.2014:1)
    OS: Windows 8.1 x64
    Ran by Fabio on 18/01/2014 at 19:04:52,56
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    ~~~ Registry Keys

    ~~~ Files

    ~~~ Folders

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 18/01/2014 at 19:12:23,11
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    0
  3. Marou81 Messages postés 4472 Statut Membre 199
     
    Reparamètre tout tes navigateurs et dis moi s'il reste encore ?

    A+
    0
  4. Ordimalade
     
    Quand je veux supprimer l extension Instant Savings App il est écrit :
    "Activée
    Installée conformément à une règle d'entreprise"
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    On va donc utiliser la manière forte :)

    Télécharge SFTGC ici http://www.archive-host.com
    Enregistrez le fichier sur le bureau.
    Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
    Pour lancer le nettoyage, il suffit de cliquer sur Go.

    Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)
    ▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    ▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
    ▶ Clique sur configurer puis sur l'icône représentant une loupe tout à droite («Rapport full options »)
    ▶ le rapport se trouve sur ton Bureau
    ▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !
    0
  7. Ordimalade
     
    RogueKiller V8.8.2 [Jan 17 2014] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://www.adlice.com

    Systeme d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Fabio [Droits d'admin]
    Mode : Recherche -- Date : 01/18/2014 20:08:51
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] SWMAgent.exe -- C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 4 ¤¤¤
    [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
    [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Addons navigateur : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    54.204.28.26 achhmapmjlcjlomcbmbicbgkihghgnie

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) TOSHIBA MQ01ABD075 +++++
    --- User ---
    [MBR] 7e84a3c644f4f7ef53f0ec17f4159d82
    [BSP] a29d5bc7b6ee26bc68017f0bc703b5b0 : Empty MBR Code
    Partition table:
    0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_01182014_200851.txt >>
    0
  8. Marou81 Messages postés 4472 Statut Membre 199
     
    Mode suppression.
    0
  9. Marou81 Messages postés 4472 Statut Membre 199
     
    Pense à héberger chacun de tes rapports sur le site https://www.cjoint.com/ stp !
    0
    1. Ordimalade
       
      Je n ai pas compris cette derniere etape...
      J ai fait l option "supprimer" dans roguekiller, mais apres j ai 4 rapports sous le format de blocs notes. Je fais quoi extactements sur le site de cijoint.com ?
      0
    2. Marou81 Messages postés 4472 Statut Membre 199
       
      Regarde tes fichiers texte, sur un il y aura marqué supprimé normalement, tu m'héberge ce fichier sur cjoint en cliquant parcourir tu sélectionne le fichier et tu créer le lien puis tu copie colle le lien.

      A+
      0
    3. Ordimalade
       
      Nan y a marque ca nulle part...
      C'est écrit vers où ?
      0
    4. Marou81 Messages postés 4472 Statut Membre 199
       
      Héberge les 4 et envoie moi 4 liens différents ça va être plus simple. A+
      0
    5. Ordimalade
       
      http://cjoint.com/14jv/DAsuU1QllaR.htm

      http://cjoint.com/14jv/DAsuU1QllaR.htm

      http://cjoint.com/14jv/DAsuVVa3Mft.htm
      0
  10. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    Bien.
    0
  11. Marou81 Messages postés 4472 Statut Membre 199
     
    Hello,

    Refais moi un ZHPDiag on va vérifier que tout est bon et supprimer la barre d'outils :).

    A+
    0
    1. Ordimalade
       
      http://cjoint.com/?DAsvg3j5HEj

      PS: J ai toujours l extension "Instant saving app" dans google chrome et les pubs sur les cotés
      0
  12. Marou81 Messages postés 4472 Statut Membre 199
     
    Hello,

    A l'attention de ceux qui parcourent le sujet:

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


    ▶ Ferme toutes tes applications en cours
    ▶ Ouvre http://cjoint.com/data3/3AsvmABf0Ta.htm, sélectionne le script en entier et copie le (Edition --> Copier)
    ▶ Lance ZHPFix à partir du raccourci sur ton Bureau
    ▶ Clique sur importer
    ▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    ▶ Clique sur le bouton « GO » pour lancer le nettoyage
    ▶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
    ▶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
    ▶ Copie/colle la totalité du rapport dans ta prochaine réponse

    Regarde à nouveau sur tes navigateurs (^_^)

    A+
    0
    1. Ordimalade
       
      Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
      Fichier d'export Registre :
      Run by Fabio at 18/01/2014 21:15:49
      High Elevated Privileges : OK
      Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

      Corbeille vidée (00mn 03s)
      Réparation des raccourcis navigateur

      ========== Clés du Registre ==========
      SUPPRIMÉ: HKLM\Software\Wow6432Node\Instant Savings App
      SUPPRIMÉ: HKLM\Software\Wow6432Node\PopCap

      ========== Valeurs du Registre ==========
      SUPPRIMÉ: {C13D9CA0-94D2-4E88-817B-F868B8952A25}
      SUPPRIMÉ: {82B4EAF7-B45D-4236-8131-F51D7D7FBDE9}
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :
      SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
      SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
      SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
      SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
      SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
      SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
      SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
      SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
      SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
      SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
      SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
      SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}

      ========== Préférences navigateur ==========
      SUPPRIMÉ Folder Chrome: C:\Users\Fabio\AppData\Local\Google\Chrome\User Data\Default\Extensions\achhmapmjlcjlomcbmbicbgkihghgnie

      ========== Dossiers ==========
      Aucun dossiers CLSID Local utilisateur vide

      ========== Fichiers ==========
      SUPPRIMÉ: c:\users\fabio\appdata\local\google\chrome\user data\default\preferences
      SUPPRIMÉ: c:\users\fabio\appdata\local\google\chrome\user data\default\local storage\chrome-extension_achhmapmjlcjlomcbmbicbgkihghgnie_0.localstorage
      SUPPRIMÉ: c:\users\fabio\appdata\local\google\chrome\user data\default\local storage\chrome-extension_achhmapmjlcjlomcbmbicbgkihghgnie_0.localstorage-journal
      SUPPRIMÉ: c:\windows\windowsupdate (1).log
      SUPPRIMÉ: c:\windows\dtcinstall.log
      SUPPRIMÉ: c:\windows\comsetup.log
      SUPPRIMÉ: c:\windows\directx.log
      SUPPRIMÉ: c:\windows\prefetch\coinst.exe-18e38442.pf
      SUPPRIMÉ: c:\windows\prefetch\srtsp_ca.exe-7a3532a5.pf
      SUPPRIMÉ: c:\windows\prefetch\wfpunins.exe-de19ddc4.pf
      SUPPRIMÉ: c:\windows\prefetch\symimi64.exe-b47dc25e.pf
      SUPPRIMÉ: c:\windows\prefetch\efainst.exe-7ddfad2c.pf
      SUPPRIMÉ: c:\windows\prefetch\sevinst64x86.exe-8213400c.pf
      SUPPRIMÉ: c:\windows\prefetch\sevntx64.exe-5864d1ce.pf
      SUPPRIMÉ: c:\windows\prefetch\elaminst.exe-3b49971b.pf
      SUPPRIMÉ: c:\windows\prefetch\instca.exe-8f8cc6dc.pf
      SUPPRIMÉ: c:\windows\prefetch\{0c55c096-0f1d-4f28-aaa2-85ef-fccb79bc.pf
      SUPPRIMÉ: c:\windows\prefetch\ssettings.exe-2ac46236.pf
      SUPPRIMÉ: c:\windows\prefetch\virtualdrive.exe-018d4c1c.pf
      SUPPRIMÉ: c:\windows\prefetch\bluetoothcontrol64.exe-103c6532.pf
      SUPPRIMÉ: c:\windows\prefetch\easylauncher.exe-9636fed5.pf
      SUPPRIMÉ: c:\windows\prefetch\bitcasa.exe-94a98c76.pf
      SUPPRIMÉ: c:\windows\prefetch\pdvd10serv.exe-99c8a7b5.pf
      SUPPRIMÉ: c:\windows\prefetch\photoshopelementsfileagent.ex-1606e2ae.pf
      SUPPRIMÉ: c:\windows\prefetch\swmagent.exe-19a0edb9.pf
      SUPPRIMÉ: c:\windows\prefetch\wshost.exe-05f0a3af.pf
      SUPPRIMÉ: c:\windows\prefetch\op-explorer.exe-03c49d11-000000f5.pf
      SUPPRIMÉ: c:\windows\prefetch\pfpre_f6a4cf4b.db
      SUPPRIMÉ: c:\windows\prefetch\easysettingscmdserver.exe-1b8ca773.pf
      SUPPRIMÉ: c:\windows\prefetch\hkcmd.exe-15dc91d5.pf
      SUPPRIMÉ: c:\windows\prefetch\kiestrayagent.exe-3b93c480.pf
      SUPPRIMÉ: c:\windows\prefetch\ituneshelper.exe-722a54db.pf
      SUPPRIMÉ: c:\windows\prefetch\mobileapset.exe-2c67f0ce.pf
      SUPPRIMÉ: c:\windows\prefetch\settouchpadcontrol64.exe-caf017e2.pf
      SUPPRIMÉ: c:\windows\prefetch\agcx_sc5.db
      SUPPRIMÉ: c:\windows\prefetch\launchtm.exe-b444bc8e.pf
      SUPPRIMÉ: c:\windows\prefetch\vendorapirun64.exe-358606d0.pf
      SUPPRIMÉ: c:\users\fabio\appdata\local\temp\.challenge_plain
      SUPPRIMÉ: c:\users\fabio\appdata\local\temp\rk_mtx
      SUPPRIMÉ: c:\users\fabio\appdata\local\temp\qtsingleapp-eaabfc-151a-1-lockfile
      SUPPRIMÉ Redémarrage: c:\users\fabio\appdata\local\temp\qtsingleapp-eaabfc-151a-2-lockfile
      SUPPRIMÉ: c:\users\fabio\appdata\local\temp\qtsingleapp-eaabfc-151a-8-lockfile
      SUPPRIMÉS Temporaires Windows (6) (1 785 467 octets)

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès


      ========== Récapitulatif ==========
      2 : Clés du Registre
      16 : Valeurs du Registre
      1 : Dossiers
      43 : Fichiers
      1 : Préférences navigateur
      1 : Restauration Système


      End of clean in 00mn 05s

      ========== Chemin de fichier rapport ==========
      C:\Users\Fabio\AppData\Roaming\ZHP\ZHPFix[R1].txt - 18/01/2014 21:15:52 [4758]
      0
    2. Ordimalade
       
      Y A PLUS RIEN ! :D
      Merci franchement ! 10^1000000000 fois merci !
      0
  13. Marou81 Messages postés 4472 Statut Membre 199
     
    Hello,

    Toujours là instant saving ?
    0
  14. Marou81 Messages postés 4472 Statut Membre 199
     
    On va comme même pas s'arrêter en si bon chemin :)

    Télécharge SFTGC ici http://www.archive-host.com
    Enregistrez le fichier sur le bureau.
    Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
    Pour lancer le nettoyage, il suffit de cliquer sur Go.

    Pour supprimer les outils de désinfections utilisés :

    Télécharges DelFix http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix par Xplode sur ton Bureau.

    Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    Coche les cases suivantes en gras:

    Réactiver l'UAC
    Supprimer les outils de désinfection

    Effectuer une sauvegarde du registre
    Purger la restauration système
    Réinitialisation des paramètres système

    Puis exécuter

    @+
    0
    1. Ordimalade
       
      Désoler j'ai eu une coupure de réseau chez moi, j'ai peu me reconnecter que maintenant :/

      J ai eu deux résultats sous forme de blocs notes. J'espère que tout est terminer
      0