Supprimer Instant Saving App
Résolu/Fermé
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
-
12 févr. 2014 à 19:41
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 - 17 févr. 2014 à 17:16
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 - 17 févr. 2014 à 17:16
A voir également:
- Supprimer Instant Saving App
- App data - Guide
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Power saving mode ✓ - Forum Matériel & Système
- Supprimer edge - Guide
13 réponses
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
12 févr. 2014 à 19:43
12 févr. 2014 à 19:43
Salut,
Pourrais-tu nous donner les deux rapports ?
Pourrais-tu nous donner les deux rapports ?
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
Modifié par Trevizan le 12/02/2014 à 19:45
Modifié par Trevizan le 12/02/2014 à 19:45
Pour le moment j'ai juste le rapport de AdwCleaner.
Je n'ai rien lancé avec ZHP.
Je n'ai rien lancé avec ZHP.
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
12 févr. 2014 à 19:48
12 févr. 2014 à 19:48
Ok je te donne les étapes pour ZHP :
- Lance-le (icone avec un parchemin)
- Clique sur "Configurer"
- Clique sur la loupe avec un +
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
- Lance-le (icone avec un parchemin)
- Clique sur "Configurer"
- Clique sur la loupe avec un +
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
12 févr. 2014 à 20:00
12 févr. 2014 à 20:00
Merci pour ton aide Arnaud :)
Voici le lien :
http://cjoint.com/data3/3Bmt75xZ4U3.htm
Voici le lien :
http://cjoint.com/data3/3Bmt75xZ4U3.htm
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
12 févr. 2014 à 20:18
12 févr. 2014 à 20:18
De rien ;)
Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
- Lance-le
- Clique sur l'onglet "mise à jour"
- Clique ensuite sur " Rechercher des mises à jour"
- Va dans l'onglet "Paramètres"
- Va dans le sous-onglet "Paramètres d'examen"
- Choisis pour les lignes Action pour[...](PUP) et Action pour[...](PUM) Afficher dans les résultats, pré-coché pour supression
- Retourne dans l'onglet "Recherche"
- Sélectionne " Exécuter un examen complet"
- Clique sur "Rechercher"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur "afficher les résultats"
- Coche tous les éléments détectés
- Enfin, clique sur "supprimer la sélection"
- L'ordinateur devrait ensuite redémarrer
Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
- Lance-le
- Clique sur l'onglet "mise à jour"
- Clique ensuite sur " Rechercher des mises à jour"
- Va dans l'onglet "Paramètres"
- Va dans le sous-onglet "Paramètres d'examen"
- Choisis pour les lignes Action pour[...](PUP) et Action pour[...](PUM) Afficher dans les résultats, pré-coché pour supression
- Retourne dans l'onglet "Recherche"
- Sélectionne " Exécuter un examen complet"
- Clique sur "Rechercher"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur "afficher les résultats"
- Coche tous les éléments détectés
- Enfin, clique sur "supprimer la sélection"
- L'ordinateur devrait ensuite redémarrer
Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
lilidurhone
Messages postés
43346
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
21 octobre 2024
3 807
12 févr. 2014 à 20:24
12 févr. 2014 à 20:24
Hello
J'aurais commencé par Roguekiller....
J'aurais commencé par Roguekiller....
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
12 févr. 2014 à 20:34
12 févr. 2014 à 20:34
C'est grave si on le passe juste après ?
lilidurhone
Messages postés
43346
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
21 octobre 2024
3 807
12 févr. 2014 à 20:38
12 févr. 2014 à 20:38
Avant!
Fichier HOST infecté!
Fichier HOST infecté!
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
12 févr. 2014 à 20:40
12 févr. 2014 à 20:40
D'accord ;)
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
12 févr. 2014 à 21:03
12 févr. 2014 à 21:03
On retourne sur MBAM ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
Modifié par ArnaudLy6 le 12/02/2014 à 20:45
Modifié par ArnaudLy6 le 12/02/2014 à 20:45
Trevizan laisse tomber l'analyse MalwareBytes pour l'instant on va utiliser RogueKiller ;)
- Télécharge RogueKiller : https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
- Lance-le
- Attends que le Préscan soit terminé
- Une fenêtre va s'ouvrir, clique sur "Accepter"
- Dans la partie gauche, clique sur Scan
- Une fois le scan terminé, clique sur Supression
- Une fois la supression terminée, redémarre le PC
- Télécharge RogueKiller : https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
- Lance-le
- Attends que le Préscan soit terminé
- Une fenêtre va s'ouvrir, clique sur "Accepter"
- Dans la partie gauche, clique sur Scan
- Une fois le scan terminé, clique sur Supression
- Une fois la supression terminée, redémarre le PC
lilidurhone
Messages postés
43346
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
21 octobre 2024
3 807
12 févr. 2014 à 20:43
12 févr. 2014 à 20:43
:)
D'abord recherche :)
D'abord recherche :)
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
Modifié par Trevizan le 12/02/2014 à 20:45
Modifié par Trevizan le 12/02/2014 à 20:45
L'examen complet est en cours.....Ça prend combien de temps en moyenne?
Il me semble que j'ai chopé ce truc lors du téléchargement d'Apache Open Office il y a quelques semaines...
C'est quand même dingue d'être autant géné par ce type de programme...
En tout cas merci pour votre aide.
Je viens de voir ton message Arnaud...je laisse tomber Malwarebytes? Roguekiller sera plus adapté ?...Bon...je fais confiance hein ! ;)
Il me semble que j'ai chopé ce truc lors du téléchargement d'Apache Open Office il y a quelques semaines...
C'est quand même dingue d'être autant géné par ce type de programme...
En tout cas merci pour votre aide.
Je viens de voir ton message Arnaud...je laisse tomber Malwarebytes? Roguekiller sera plus adapté ?...Bon...je fais confiance hein ! ;)
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
12 févr. 2014 à 20:46
12 févr. 2014 à 20:46
C'est souvent long...
Arrête l'examen et passe sur RogueKiller ;)
Arrête l'examen et passe sur RogueKiller ;)
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
Modifié par Trevizan le 12/02/2014 à 21:00
Modifié par Trevizan le 12/02/2014 à 21:00
Voilà, c'est fait. Scan et suppression terminée avec Roguekiller. J'ai redémarré le PC.
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
12 févr. 2014 à 21:07
12 févr. 2014 à 21:07
Que dois-je faire maintenant?
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
12 févr. 2014 à 21:10
12 févr. 2014 à 21:10
Refaire une analyse ZHP pour vérifier que RogueKiller a bien bossé ;)
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
Modifié par Trevizan le 12/02/2014 à 21:13
Modifié par Trevizan le 12/02/2014 à 21:13
Refaire une analyse ZHP...oui bien sûr....c'est quoi une analyse ZHP ? MDR.... On se moque pas hein :D
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
12 févr. 2014 à 21:29
12 févr. 2014 à 21:29
OK ZHP...Le. programme que j'ai installé.
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
12 févr. 2014 à 21:43
12 févr. 2014 à 21:43
Oui c'est celui là ;)
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
12 févr. 2014 à 21:43
12 févr. 2014 à 21:43
Désolé, c'est un peu du Chinois pour moi lol
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
12 févr. 2014 à 21:58
12 févr. 2014 à 21:58
Voilà le lien du nouveau rapport ZHP : http://cjoint.com/data3/3Bmv4T8m6pK.htm
Il me semble que l'application est toujours là....
Il me semble que l'application est toujours là....
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
13 févr. 2014 à 21:04
13 févr. 2014 à 21:04
On va commencer par mettre Adobe Reader à jour ;)
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
13 févr. 2014 à 21:06
13 févr. 2014 à 21:06
Ah oui ? c'est important oui mais cela a un lien avec la résolution de mon souci ? :)
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
13 févr. 2014 à 21:07
13 févr. 2014 à 21:07
En fait il faut garder ce genre de programmes à jour car les anciennes versions contiennent souvent des failles de sécurité ...
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
13 févr. 2014 à 21:08
13 févr. 2014 à 21:08
Au fait : l'application est toujours là : Instant Saving App.... Grrr !
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
Modifié par ArnaudLy6 le 13/02/2014 à 21:08
Modifié par ArnaudLy6 le 13/02/2014 à 21:08
C'est normal ;)
Dis quand Adobe Reader est à jour ...
Dis quand Adobe Reader est à jour ...
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
Modifié par ArnaudLy6 le 14/02/2014 à 18:56
Modifié par ArnaudLy6 le 14/02/2014 à 18:56
Re,
Voici les étapes à suivre :
- Commence par vider complètement ta corbeille
- En suite lance cette fois-ci ZhpFix (clique droit et "Exécuter en tant qu'Administrateur"
- Clique sur "Importer'
- Et colle ça :
Script ZHPFix
[MD5.E9986E9ADB8D65B6CA30D80103F1F53C] - (.Cherished Technololgy LIMITED - WPM Service.) -- C:\ProgramData\WPM\wprotectmanager.exe [499856] [PID.1864] =>PUP.WpManager
G2 - GCE: Preference [User Data\Default] [ckdjndgfgjaglgcnllemofeepjeeaofa] Instant Savings App v.1.0, (Activé) =>Adware.InstantSavings
M3 - MFPP: Plugins - [Mickael] -- C:\Program Files\Mozilla FireFox\searchplugins\aartemis.xml =>PUP.AArtemis
M0 - MFSP: prefs.js [Mickael - onikqq46.default] http://aartemis.com =>PUP.AArtemis
M2 - MFEP: prefs.js [Mickael - onikqq46.default\{2A39D365-6906-B62D-BB4C-E544F9440E50}] [] Instant Savings App v1.0 (..) =>Adware.InstantSavings
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://aartemis.com =>PUP.AArtemis
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com =>PUP.AArtemis
O1 - Hosts: 54.225.95.126 ckdjndgfgjaglgcnllemofeepjeeaofa =>Adware.InstantSavings
O4 - GS\Desktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\QuickLaunch [Mickael]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\QuickLaunch [Mickael]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\Program [Mickael]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\SystemTools [Mickael]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
O23 - Service: Wpm Service (Wpm) . (.Cherished Technololgy LIMITED - WPM Service.) - C:\ProgramData\WPM\wprotectmanager.exe =>PUP.WpManager
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-sys.job [336] =>Hijacker.iHaveNet
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-Updater removing.job [286] =>PUP.GiganticSavings
[MD5.00000000000000000000000000000000] [APT] [bench-sys] (...) -- C:\Program Files\Bench\Updater\Updater.exe (.not file.) [0] =>PUP.GiganticSavings
O42 - Logiciel: WPM17.8.0.3159 - (.Cherished Technololgy LIMITED.) [HKLM] -- WPM =>PUP.WpManager
[HKCU\Software\iVIDI Plugin] =>PUP.Ividi
[HKLM\Software\supWPM] =>PUP.WpManager
O43 - CFD: 22/12/2013 - 21:10:29 - [0,477] ----D C:\ProgramData\WPM =>PUP.WpManager
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
SR - | Auto 22/12/2013 499856 | (Wpm) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\WPM\wprotectmanager.exe =>PUP.WpManager
[HKLM\Software\Google\Chrome\Extensions\ckdjndgfgjaglgcnllemofeepjeeaofa] =>Adware.InstantSavings^
[HKLM\SYSTEM\CurrentControlSet\Services\Wpm] =>PUP.WpManager^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM] =>PUP.WpManager^
C:\Users\Mickael\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckdjndgfgjaglgcnllemofeepjeeaofa =>Adware.InstantSavings^
C:\Users\Mickael\AppData\Roaming\Mozilla\Firefox\Profiles\onikqq46.default\extensions\{2A39D365-6906-B62D-BB4C-E544F9440E50} =>Adware.InstantSavings^
C:\ProgramData\WPM =>PUP.WpManager^
C:\ProgramData\WPM\wprotectmanager.exe =>PUP.WpManager^
C:\Windows\Tasks\bench-sys.job =>Hijacker.iHaveNet^
C:\Windows\Tasks\bench-Updater removing.job =>PUP.GiganticSavings^
[HKCU\Software\iVIDI Plugin] =>PUP.Ividi^
[HKLM\Software\supWPM] =>PUP.WpManager^
EmptyCLSID
EmptyTemp
SysRestore
- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu
ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
Voici les étapes à suivre :
- Commence par vider complètement ta corbeille
- En suite lance cette fois-ci ZhpFix (clique droit et "Exécuter en tant qu'Administrateur"
- Clique sur "Importer'
- Et colle ça :
Script ZHPFix
[MD5.E9986E9ADB8D65B6CA30D80103F1F53C] - (.Cherished Technololgy LIMITED - WPM Service.) -- C:\ProgramData\WPM\wprotectmanager.exe [499856] [PID.1864] =>PUP.WpManager
G2 - GCE: Preference [User Data\Default] [ckdjndgfgjaglgcnllemofeepjeeaofa] Instant Savings App v.1.0, (Activé) =>Adware.InstantSavings
M3 - MFPP: Plugins - [Mickael] -- C:\Program Files\Mozilla FireFox\searchplugins\aartemis.xml =>PUP.AArtemis
M0 - MFSP: prefs.js [Mickael - onikqq46.default] http://aartemis.com =>PUP.AArtemis
M2 - MFEP: prefs.js [Mickael - onikqq46.default\{2A39D365-6906-B62D-BB4C-E544F9440E50}] [] Instant Savings App v1.0 (..) =>Adware.InstantSavings
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://aartemis.com =>PUP.AArtemis
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com =>PUP.AArtemis
O1 - Hosts: 54.225.95.126 ckdjndgfgjaglgcnllemofeepjeeaofa =>Adware.InstantSavings
O4 - GS\Desktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\QuickLaunch [Mickael]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\QuickLaunch [Mickael]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\Program [Mickael]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\SystemTools [Mickael]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
O23 - Service: Wpm Service (Wpm) . (.Cherished Technololgy LIMITED - WPM Service.) - C:\ProgramData\WPM\wprotectmanager.exe =>PUP.WpManager
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-sys.job [336] =>Hijacker.iHaveNet
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-Updater removing.job [286] =>PUP.GiganticSavings
[MD5.00000000000000000000000000000000] [APT] [bench-sys] (...) -- C:\Program Files\Bench\Updater\Updater.exe (.not file.) [0] =>PUP.GiganticSavings
O42 - Logiciel: WPM17.8.0.3159 - (.Cherished Technololgy LIMITED.) [HKLM] -- WPM =>PUP.WpManager
[HKCU\Software\iVIDI Plugin] =>PUP.Ividi
[HKLM\Software\supWPM] =>PUP.WpManager
O43 - CFD: 22/12/2013 - 21:10:29 - [0,477] ----D C:\ProgramData\WPM =>PUP.WpManager
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
SR - | Auto 22/12/2013 499856 | (Wpm) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\WPM\wprotectmanager.exe =>PUP.WpManager
[HKLM\Software\Google\Chrome\Extensions\ckdjndgfgjaglgcnllemofeepjeeaofa] =>Adware.InstantSavings^
[HKLM\SYSTEM\CurrentControlSet\Services\Wpm] =>PUP.WpManager^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM] =>PUP.WpManager^
C:\Users\Mickael\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckdjndgfgjaglgcnllemofeepjeeaofa =>Adware.InstantSavings^
C:\Users\Mickael\AppData\Roaming\Mozilla\Firefox\Profiles\onikqq46.default\extensions\{2A39D365-6906-B62D-BB4C-E544F9440E50} =>Adware.InstantSavings^
C:\ProgramData\WPM =>PUP.WpManager^
C:\ProgramData\WPM\wprotectmanager.exe =>PUP.WpManager^
C:\Windows\Tasks\bench-sys.job =>Hijacker.iHaveNet^
C:\Windows\Tasks\bench-Updater removing.job =>PUP.GiganticSavings^
[HKCU\Software\iVIDI Plugin] =>PUP.Ividi^
[HKLM\Software\supWPM] =>PUP.WpManager^
EmptyCLSID
EmptyTemp
SysRestore
- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu
ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
14 févr. 2014 à 19:01
14 févr. 2014 à 19:01
OK, merci d'être toujours présent :)
Une question : je peux réaliser cela sans avoir besoin d'éteindre et de rallumer mon pc?
Une question : je peux réaliser cela sans avoir besoin d'éteindre et de rallumer mon pc?
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
14 févr. 2014 à 19:02
14 févr. 2014 à 19:02
Oui tu peux y aller ;)
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
17 févr. 2014 à 17:16
17 févr. 2014 à 17:16
Salut,
Il faut regarder les lignes qui correspondent à des infections...
Je te déconseille de le faire tout seul ;)
Il faut regarder les lignes qui correspondent à des infections...
Je te déconseille de le faire tout seul ;)
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
14 févr. 2014 à 19:12
14 févr. 2014 à 19:12
Voilà, c'est fait !
http://cjoint.com/data3/3Botmgi2bLI.htm
http://cjoint.com/data3/3Botmgi2bLI.htm
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
14 févr. 2014 à 19:23
14 févr. 2014 à 19:23
Parfait !
Comment va ton pc ?
Comment va ton pc ?
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
14 févr. 2014 à 19:29
14 févr. 2014 à 19:29
Mon PC va bien :)
A première vue je n'ai plus de bannières et d'ouvertures de fenêtre intempestives. De plus je n'ai plus cette extension dans le listing de google chrome .
Cela signifie t-il que je suis définitivement débarassé de ce truc ?..
Si c'est le cas je ne peux que te remercier... :)
A première vue je n'ai plus de bannières et d'ouvertures de fenêtre intempestives. De plus je n'ai plus cette extension dans le listing de google chrome .
Cela signifie t-il que je suis définitivement débarassé de ce truc ?..
Si c'est le cas je ne peux que te remercier... :)
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
14 févr. 2014 à 19:37
14 févr. 2014 à 19:37
Oui, tu es bel et bien débarrassé d'Instant Saving ;)
Trevizan
Messages postés
22
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
14 févr. 2014 à 19:40
14 févr. 2014 à 19:40
J'avais aussi un onglet " Artemis " qui s'ouvrait au lancement de Google, ça m'ennuyait aussi...Il a été supprimé. c'est cool ; Et bien écoutes je te remercie de m'avoir aidé..Toujours appréciable d'avoir quelqu'un pour t'aider .
Merci ! :)
Merci ! :)
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
14 févr. 2014 à 19:45
14 févr. 2014 à 19:45
Je t'en prie ;)
Si ton problème est résolu : https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Bonne soirée
Si ton problème est résolu : https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Bonne soirée