Supprimer Instant Saving App [Résolu/Fermé]

Signaler
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014
-
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
-
Bonjour,



Comme beaucoup, j'ai chopé sur google chrome " Instant Saving App" depuis quelques temps et ça m'énerve vraiment !
J'ai parcouru le forum et j'ai commencé à tenter certaines choses.

Désinstaller Chrome, réinitialiser les applications : ça ne fonctionne pas, je ne peux pas décocher cette application.

J'ai téléchargé AdwCleaner et j'ai obtenu un rapport dans le bloc note. Que dois-je en faire ?
J'ai téléchargé ZHP et j'ai le raccourci ZHPDiag sur mon bureau.

Voilà où j'en suis et je n'ai pas envie d'aller plus loin sans l'aide d'un connaisseur car j'ai peur de faire des bêtises ou de mal faire les choses.

Quelqu'un peut-il m'aider ? :)

Merci.

13 réponses

Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Salut,

Pourrais-tu nous donner les deux rapports ?
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

Pour le moment j'ai juste le rapport de AdwCleaner.
Je n'ai rien lancé avec ZHP.
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Ok je te donne les étapes pour ZHP :

- Lance-le (icone avec un parchemin)
- Clique sur "Configurer"
- Clique sur la loupe avec un +
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

Merci pour ton aide Arnaud :)

Voici le lien :

http://cjoint.com/data3/3Bmt75xZ4U3.htm
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
De rien ;)

Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/download/telecharger-34055379-malwarebytes-anti-malware

- Lance-le
- Clique sur l'onglet "mise à jour"
- Clique ensuite sur " Rechercher des mises à jour"
- Va dans l'onglet "Paramètres"
- Va dans le sous-onglet "Paramètres d'examen"
- Choisis pour les lignes Action pour[...](PUP) et Action pour[...](PUM) Afficher dans les résultats, pré-coché pour supression
- Retourne dans l'onglet "Recherche"
- Sélectionne " Exécuter un examen complet"
- Clique sur "Rechercher"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur "afficher les résultats"
- Coche tous les éléments détectés
- Enfin, clique sur "supprimer la sélection"
- L'ordinateur devrait ensuite redémarrer

Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
Messages postés
42823
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
23 septembre 2020
3 493
Hello

J'aurais commencé par Roguekiller....
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
C'est grave si on le passe juste après ?
Messages postés
42823
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
23 septembre 2020
3 493
Avant!

Fichier HOST infecté!
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
D'accord ;)
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
On retourne sur MBAM ?
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Trevizan laisse tomber l'analyse MalwareBytes pour l'instant on va utiliser RogueKiller ;)

- Télécharge RogueKiller : https://www.commentcamarche.net/download/telecharger-34083203-roguekiller-anti-malware
- Lance-le
- Attends que le Préscan soit terminé
- Une fenêtre va s'ouvrir, clique sur "Accepter"
- Dans la partie gauche, clique sur Scan
- Une fois le scan terminé, clique sur Supression
- Une fois la supression terminée, redémarre le PC
Messages postés
42823
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
23 septembre 2020
3 493
:)

D'abord recherche :)
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

L'examen complet est en cours.....Ça prend combien de temps en moyenne?
Il me semble que j'ai chopé ce truc lors du téléchargement d'Apache Open Office il y a quelques semaines...
C'est quand même dingue d'être autant géné par ce type de programme...
En tout cas merci pour votre aide.

Je viens de voir ton message Arnaud...je laisse tomber Malwarebytes? Roguekiller sera plus adapté ?...Bon...je fais confiance hein ! ;)
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
C'est souvent long...
Arrête l'examen et passe sur RogueKiller ;)
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

Voilà, c'est fait. Scan et suppression terminée avec Roguekiller. J'ai redémarré le PC.
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

Que dois-je faire maintenant?
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Refaire une analyse ZHP pour vérifier que RogueKiller a bien bossé ;)
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

Refaire une analyse ZHP...oui bien sûr....c'est quoi une analyse ZHP ? MDR.... On se moque pas hein :D
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

OK ZHP...Le. programme que j'ai installé.
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Oui c'est celui là ;)
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

Désolé, c'est un peu du Chinois pour moi lol
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

Voilà le lien du nouveau rapport ZHP : http://cjoint.com/data3/3Bmv4T8m6pK.htm

Il me semble que l'application est toujours là....
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

Je fais comment pour mettre à jour ? ( on ne rigole pas lol )
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Clique sur ça : Adobe Reader ;)
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

OK, ça télécharge . Ça va remplacer automatiquement ma version ?
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Je ne pense pas, il faudra donc désinstaller l'ancienne : la version X
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

Voilà, c'est fait :)
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Re,

Voici les étapes à suivre :



- Commence par vider complètement ta corbeille
- En suite lance cette fois-ci ZhpFix (clique droit et "Exécuter en tant qu'Administrateur"
- Clique sur "Importer'
- Et colle ça :




Script ZHPFix
[MD5.E9986E9ADB8D65B6CA30D80103F1F53C] - (.Cherished Technololgy LIMITED - WPM Service.) -- C:\ProgramData\WPM\wprotectmanager.exe [499856] [PID.1864] =>PUP.WpManager
G2 - GCE: Preference [User Data\Default] [ckdjndgfgjaglgcnllemofeepjeeaofa] Instant Savings App v.1.0, (Activé) =>Adware.InstantSavings
M3 - MFPP: Plugins - [Mickael] -- C:\Program Files\Mozilla FireFox\searchplugins\aartemis.xml =>PUP.AArtemis
M0 - MFSP: prefs.js [Mickael - onikqq46.default] http://aartemis.com =>PUP.AArtemis
M2 - MFEP: prefs.js [Mickael - onikqq46.default\{2A39D365-6906-B62D-BB4C-E544F9440E50}] [] Instant Savings App v1.0 (..) =>Adware.InstantSavings
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://aartemis.com =>PUP.AArtemis
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com =>PUP.AArtemis
O1 - Hosts: 54.225.95.126 ckdjndgfgjaglgcnllemofeepjeeaofa =>Adware.InstantSavings
O4 - GS\Desktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\QuickLaunch [Mickael]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\QuickLaunch [Mickael]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\Program [Mickael]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
O4 - GS\SystemTools [Mickael]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
O23 - Service: Wpm Service (Wpm) . (.Cherished Technololgy LIMITED - WPM Service.) - C:\ProgramData\WPM\wprotectmanager.exe =>PUP.WpManager
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-sys.job [336] =>Hijacker.iHaveNet
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-Updater removing.job [286] =>PUP.GiganticSavings
[MD5.00000000000000000000000000000000] [APT] [bench-sys] (...) -- C:\Program Files\Bench\Updater\Updater.exe (.not file.) [0] =>PUP.GiganticSavings
O42 - Logiciel: WPM17.8.0.3159 - (.Cherished Technololgy LIMITED.) [HKLM] -- WPM =>PUP.WpManager
[HKCU\Software\iVIDI Plugin] =>PUP.Ividi
[HKLM\Software\supWPM] =>PUP.WpManager
O43 - CFD: 22/12/2013 - 21:10:29 - [0,477] ----D C:\ProgramData\WPM =>PUP.WpManager
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Mozilla Firefox\firefox.exe http://aartemis.com =>PUP.AArtemis
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://aartemis.com =>PUP.AArtemis
SR - | Auto 22/12/2013 499856 | (Wpm) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\WPM\wprotectmanager.exe =>PUP.WpManager
[HKLM\Software\Google\Chrome\Extensions\ckdjndgfgjaglgcnllemofeepjeeaofa] =>Adware.InstantSavings^
[HKLM\SYSTEM\CurrentControlSet\Services\Wpm] =>PUP.WpManager^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM] =>PUP.WpManager^
C:\Users\Mickael\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckdjndgfgjaglgcnllemofeepjeeaofa =>Adware.InstantSavings^
C:\Users\Mickael\AppData\Roaming\Mozilla\Firefox\Profiles\onikqq46.default\extensions\{2A39D365-6906-B62D-BB4C-E544F9440E50} =>Adware.InstantSavings^
C:\ProgramData\WPM =>PUP.WpManager^
C:\ProgramData\WPM\wprotectmanager.exe =>PUP.WpManager^
C:\Windows\Tasks\bench-sys.job =>Hijacker.iHaveNet^
C:\Windows\Tasks\bench-Updater removing.job =>PUP.GiganticSavings^
[HKCU\Software\iVIDI Plugin] =>PUP.Ividi^
[HKLM\Software\supWPM] =>PUP.WpManager^
EmptyCLSID
EmptyTemp
SysRestore





- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu

ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

OK, merci d'être toujours présent :)

Une question : je peux réaliser cela sans avoir besoin d'éteindre et de rallumer mon pc?
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Oui tu peux y aller ;)
Bonjout, comment génères tu les lignes a coller ?
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Salut,

Il faut regarder les lignes qui correspondent à des infections...
Je te déconseille de le faire tout seul ;)
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

Voilà, c'est fait !

http://cjoint.com/data3/3Botmgi2bLI.htm
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Oui, tu es bel et bien débarrassé d'Instant Saving ;)
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

J'avais aussi un onglet " Artemis " qui s'ouvrait au lancement de Google, ça m'ennuyait aussi...Il a été supprimé. c'est cool ; Et bien écoutes je te remercie de m'avoir aidé..Toujours appréciable d'avoir quelqu'un pour t'aider .
Merci ! :)
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Je t'en prie ;)

Si ton problème est résolu : https://www.commentcamarche.net/faq/11365-marquer-un-fil-de-discussion-comme-etant-resolu

Bonne soirée
Messages postés
21
Date d'inscription
mercredi 12 février 2014
Statut
Membre
Dernière intervention
2 mars 2014

OK, J'attend encore un peu pour être sur et je cliquerai.

Bonne soirée et encore merci. ;)
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
182
Pas de problème !