Supprimer ttinlne et hotdeals

Résolu
cline29 Messages postés 9 Statut Membre -  
ArnaudLy6 Messages postés 4695 Statut Membre -
Bonjour,

Depuis quelques jours lors de mes recherches sur internet deux bandeaux de publicité apparaissent à l'écran, ce qui est très pénible.
Quelqu'un peut-il m'accompagner pour supprimer cela de mon PC?

Merci, Céline.

10 réponses

  1. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Salut,

    Télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
    Ensuite suis ces étapes :

    - Lance le logiciel
    - Clique sur "Scanner"
    - Une fois le scan terminé, clique sur "Nettoyer"
    - Le logiciel va redémarrer ton ordinateur
    - Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
    - Colle ce rapport dans ton prochain message
    0
  2. cline29 Messages postés 9 Statut Membre
     
    # AdwCleaner v3.019 - Rapport créé le 26/02/2014 à 21:08:28
    # Mis à jour le 17/02/2014 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : CelineC - CELINE
    # Exécuté depuis : C:\Users\CelineC\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Users\CelineC\AppData\Roaming\pdfforge
    Fichier Supprimé : C:\Users\CelineC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage
    Fichier Supprimé : C:\Users\CelineC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage-journal

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKLM\Software\caphyon

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16798

    -\\ Google Chrome v33.0.1750.117

    [ Fichier : C:\Users\CelineC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [2238 octets] - [26/02/2014 21:07:44]
    AdwCleaner[S0].txt - [2125 octets] - [26/02/2014 21:08:28]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2185 octets] ##########
    0
  3. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    - Lance-le
    - Clique sur l'onglet "mise à jour"
    - Clique ensuite sur " Rechercher des mises à jour"
    - Va dans l'onglet "Paramètres"
    - Va dans le sous-onglet "Paramètres d'examen"
    - Choisis pour les lignes Action pour[...](PUP) et Action pour[...](PUM) Afficher dans les résultats, pré-coché pour supression
    - Retourne dans l'onglet "Recherche"
    - Sélectionne " Exécuter un examen complet"
    - Clique sur "Rechercher"
    - Attends la fin de l'analyse
    - Une fois l'analyse terminée, clique sur "afficher les résultats"
    - Coche tous les éléments détectés
    - Enfin, clique sur "supprimer la sélection"
    - L'ordinateur devrait ensuite redémarrer

    Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
    ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
    0
  4. cline29 Messages postés 9 Statut Membre
     
    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.02.26.06

    Windows 8 x64 NTFS
    Internet Explorer 10.0.9200.16798
    CelineC :: CELINE [administrateur]

    Protection: Activé

    26/02/2014 21:24:07
    mbam-log-2014-02-26 (21-24-07).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 435474
    Temps écoulé: 50 minute(s), 42 seconde(s)

    Processus mémoire détecté(s): 2
    C:\Program Files (x86)\FindRight\updateFindRight.exe (PUP.Optional.FindRight.A) -> 2208 -> Suppression au redémarrage.
    C:\Program Files (x86)\FindRight\bin\utilFindRight.exe (PUP.Optional.FindRight.A) -> 2444 -> Suppression au redémarrage.

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 9
    HKLM\SYSTEM\CurrentControlSet\Services\Update FindRight (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SYSTEM\CurrentControlSet\Services\Util FindRight (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CLSID\{2c774641-5504-46a8-b63f-6715ae3fe376} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\TypeLib\{c638abe2-47da-4351-b170-e6a673d25ca3} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\Interface\{4CCADDA1-60AD-48AA-97C2-FA892D2499FB} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2C774641-5504-46A8-B63F-6715AE3FE376} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C774641-5504-46A8-B63F-6715AE3FE376} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\Software\FindRight (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\Software\FindRight (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 3
    C:\Program Files (x86)\FindRight (PUP.Optional.FindRight.A) -> Suppression au redémarrage.
    C:\Program Files (x86)\FindRight\bin (PUP.Optional.FindRight.A) -> Suppression au redémarrage.
    C:\Program Files (x86)\FindRight\bin\plugins (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 18
    C:\Program Files (x86)\FindRight\updateFindRight.exe (PUP.Optional.FindRight.A) -> Suppression au redémarrage.
    C:\Program Files (x86)\FindRight\bin\utilFindRight.exe (PUP.Optional.FindRight.A) -> Suppression au redémarrage.
    C:\Program Files (x86)\FindRight\FindRightBHO.dll (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\FindRight\FindRight.FirstRun.exe (PUP.Optional.Sambreel.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\CelineC\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2ER852MA\Setup[1].exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\CelineC\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KBEWGYRD\wajam_install[1].exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\CelineC\Downloads\OblyTile_v0.8.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\CelineC\Downloads\PDFCreator-1_7_2_setup_offline.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\FindRight\FindRight.ico (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\FindRight\7za.exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\FindRight\FindRightUninstall.exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\FindRight\updateFindRight.InstallState (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\FindRight\bin\FindRight.BrowserFilter.Helper.dll (PUP.Optional.FindRight.A) -> Suppression au redémarrage.
    C:\Program Files (x86)\FindRight\bin\FindRight.BrowserFilter.Helper.dll.old.a2aa5732-2c47-4056-bdea-d02373e5ab81 (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\FindRight\bin\FindRightBrowserFilter.exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\FindRight\bin\utilFindRight.InstallState (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\FindRight\bin\plugins\FindRight.BrowserFilterG.dll (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\FindRight\bin\plugins\FindRight.CompatibilityChecker.dll (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Re,

    - Télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
    - Lance-le (icone avec un parchemin)
    - Clique sur "Configurer"
    - Clique sur la loupe avec un +
    - Attends la fin de l'analyse
    - Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
    - Rends-toi sur ce site : https://www.cjoint.com/
    - Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
    - Dans le type de diffusion choisis "Privée"
    - Dans le champ "Pour quelle durée" choisis 4 jours
    - Remplis ensuite la suite du formulaire
    - Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
    0
  7. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Voici les étapes à suivre :

    - Vide complètement ta corbeille
    - En suite lance cette fois-ci ZhpFix (clique droit et "Exécuter en tant qu'Administrateur"
    - Clique sur "Importer'
    - Et colle ça :

    Script ZHPFix
    O42 - Logiciel: FindRight - (.FindRight.) [HKLM][64Bits] -- FindRight =>Hijacker.FindrToolbar
    O43 - CFD: 26/02/2014 - 22:17:52 - [0] ----D C:\Program Files (x86)\FindRight =>Hijacker.FindrToolbar
    O45 - LFCP:[MD5.D48DDE3EF98DE7B95423D2D1B11D564E] - 25/02/2014 - 21:07:47 ---A- - C:\Windows\Prefetch\UPDATEFINDRIGHT.EXE-86056448.pf =>Hijacker.FindrToolbar
    O45 - LFCP:[MD5.071E76C7658ECDAD233907FD7B38D58D] - 25/02/2014 - 21:13:02 ---A- - C:\Windows\Prefetch\UTILFINDRIGHT.EXE-C86720A0.pf =>Hijacker.FindrToolbar
    O45 - LFCP:[MD5.34973717464568B1847267ED80BEBD19] - 26/02/2014 - 22:15:18 ---A- - C:\Windows\Prefetch\FINDRIGHTBROWSERFILTER.EXE-348DB494.pf =>Hijacker.FindrToolbar
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\FindRight] =>Hijacker.FindrToolbar^
    C:\Program Files (x86)\FindRight =>Hijacker.FindrToolbar^
    EmptyTemp
    SysRestore


    - Clique sur Go en bas à gauche
    - Confirme le nettoyage
    - Et accepte le "vidage de corbeille"
    - Colle le rapport de nettoyage obtenu

    ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
    0
  8. cline29 Messages postés 9 Statut Membre
     
    Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
    Fichier d'export Registre :
    Run by CelineC at 27/02/2014 20:28:42
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit (Build 9200)

    Corbeille vidée (00mn 03s)

    ========== Clés du Registre ==========
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\FindRight

    ========== Dossiers ==========
    SUPPRIMÉ: C:\Program Files (x86)\FindRight
    SUPPRIMÉS Temporaires Windows (0)

    ========== Fichiers ==========
    SUPPRIMÉ: c:\windows\prefetch\updatefindright.exe-86056448.pf
    SUPPRIMÉ: c:\windows\prefetch\utilfindright.exe-c86720a0.pf
    SUPPRIMÉ: c:\windows\prefetch\findrightbrowserfilter.exe-348db494.pf
    SUPPRIMÉS Temporaires Windows (0) (0 octets)

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    1 : Clés du Registre
    2 : Dossiers
    4 : Fichiers
    1 : Restauration Système

    End of clean in 00mn 26s

    ========== Chemin de fichier rapport ==========
    C:\Users\CelineC\AppData\Roaming\ZHP\ZHPFix[R1].txt - 27/02/2014 20:28:46 [1060]
    0
    1. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Comment va ton pc ?
      0
  9. cline29 Messages postés 9 Statut Membre
     
    Plus rien n'apparait comme bandeau de pub, je pense que c'est bon du coup. Merci beaucoup
    0
    1. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Parfait !
      On supprime les logiciels utilisés et c'est bon :

      - Télécharge DelFix
      - Lance-le
      - Coche Réactiver l'UAC et Supprimer les logiciels de désinfection
      - Enfin clique sur Exécuter
      0
  10. cline29 Messages postés 9 Statut Membre
     
    C'est fait tout est supprimé.
    Encore merci
    0
    1. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      De rien !

      Bonne soirée
      0