Supprimer FindRight avec Opera

Résolu/Fermé
lauraberth Messages postés 64 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 10 janvier 2023 - 5 mars 2014 à 09:41
lauraberth Messages postés 64 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 10 janvier 2023 - 5 mars 2014 à 10:27
Bonjour,

Depuis quelques jours j'ai des pages de pub qui ne cessent de s'ouvrir. En cherchant sur le web et dans mes programmes, j'ai trouvé le fameux virus FindRight. Seulement, lorsque j'ai voulu désinstaller, un message m'a indiqué qu'il avait déjà été supprimé. Sauf que les pages de pubs s'ouvrent toujours.

Lorsque je lance un scan avec Avast, il ne trouve aucune menace. J'ai aussi visité plusieurs concernant ce virus. Et étrangement, tous sont rédigé dans un français approximatif. Je préfère donc ne pas trop me fier à leurs méthodes de "nettoyage"

Si quelqu'un pouvais m'aider, je lui en serai reconnaissante. Mon PC est neuf, je l'ai acheté en janvier. Je n'aimerais pas qu'il me reste dans les bras...
A voir également:

3 réponses

Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
5 mars 2014 à 09:45
Salut,

On va passer un logiciel qui détecte et supprime les Adwares (publicités) :

=> Télécharger AdwCleaner (de Xplode) :
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F

=> Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
et laisser coché "Mettre un raccourci sur le bureau".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme
d'Insecte sur le bureau) avec Clic-droit > "Exécuter en tant qu'administrateur"
si il ne se lance pas tout seul.

Dans le Programme :

=> Cliquer sur "Nettoyer".

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, si le rapport ne s'affiche pas tout seul,
il se trouve à la racine du disque dur avec pour nom "ADWCleaner[Sx].txt"
(x correspond à un numéro, les fichiers les plus récents ont le numéro le plus grand).

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

Désinstaller AdwCleaner :

=> Ce programme est mis à jour régulièrement, il est donc conseillé de le
désinstaller après un scan/nettoyage. Relancer le programme et cliquer sur "Désinstaller".

A+
0
lauraberth Messages postés 64 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 10 janvier 2023
5 mars 2014 à 09:54
J'ai téléchargé le logiciel. Seulement, je n'ai pas eu d'installation, le programme s'est lancé de lui-même sans créer de raccourci. Mais une fois lancé, la bouton "nettoyer" reste grisé
0
lauraberth Messages postés 64 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 10 janvier 2023
5 mars 2014 à 09:55
Je suis peut-être allé trop vite. J'ai d'abord lancé un scan et maintenant je peux faire un nettoyage
0
lauraberth Messages postés 64 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 10 janvier 2023
5 mars 2014 à 10:01
# AdwCleaner v3.020 - Rapport créé le 05/03/2014 à 09:56:10
# Mis à jour le 27/02/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Laura - LAU
# Exécuté depuis : C:\Users\Laura\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
[#] Service Supprimé : Update FindRight
[#] Service Supprimé : Util FindRight

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\Bench
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\FindRight
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\WINDOWS\SysWOW64\AI_RecycleBin
Dossier Supprimé : C:\Users\Laura\AppData\Local\ext_offermosquito
Dossier Supprimé : C:\Users\Laura\AppData\Local\lollipop
Dossier Supprimé : C:\Users\Laura\AppData\Roaming\awesomehp
Dossier Supprimé : C:\Users\Laura\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Laura\AppData\Roaming\Common\LuaRT
Dossier Supprimé : C:\Users\Laura\AppData\Roaming\DataMgr
Dossier Supprimé : C:\Users\Laura\AppData\Roaming\Intermediate
Dossier Supprimé : C:\Users\Laura\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\Laura\AppData\Roaming\SSync
Dossier Supprimé : C:\Users\Laura\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\Laura\Documents\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\Extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
Fichier Supprimé : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\Extensions\om@offermosquito.com.xpi
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
Fichier Supprimé : C:\Users\Laura\AppData\Local\omesuperv.exe
Fichier Supprimé : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\searchplugins\conduit-search.xml
Fichier Supprimé : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\user.js
Fichier Supprimé : C:\WINDOWS\Tasks\bench-sys.job
Fichier Supprimé : C:\WINDOWS\System32\Tasks\bench-sys
Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2C774641-5504-46A8-B63F-6715AE3FE376}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82B16A3D-F03E-4565-A532-666B219C9A53}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2C774641-5504-46A8-B63F-6715AE3FE376}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{82B16A3D-F03E-4565-A532-666B219C9A53}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C774641-5504-46A8-B63F-6715AE3FE376}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82B16A3D-F03E-4565-A532-666B219C9A53}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82B16A3D-F03E-4565-A532-666B219C9A53}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\OfferMosquito
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\Bench
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\caphyon
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Wpm

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\prefs.js ]

Ligne Supprimée : user_pref("accessibility.lightning.homepage", "hxxp://www.awesomehp.com/?type=hp&ts=1393179919&from=01net&uid=HGSTXHTS541010A9E680_JA1000102D3E9P2D3E9PX");
Ligne Supprimée : user_pref("om.config", "{\"active\":true,\"name\":\"jan2014\",\"id\":36,\"dispId\":\"CH-36\",\"aboutLink\":\"\",\"trackingGeneral\":false,\"xhrDomains\":[\"become\",\"shopzilla\",\"twenga\",\"bizrate\[...]

*************************

AdwCleaner[R0].txt - [9224 octets] - [05/03/2014 09:54:58]
AdwCleaner[S0].txt - [8108 octets] - [05/03/2014 09:56:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8168 octets] ##########
0
lauraberth Messages postés 64 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 10 janvier 2023
5 mars 2014 à 10:02
Le fichier s'est ouvert directement après le redémarrage de l'ordinateur. Et Avast détecte une menace maintenant
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
5 mars 2014 à 10:20
OK, maintenant suis les instructions de buckhulk et de lilidurhone stp, ils maitrisent mieux que moi :) Je les laisse gérer la suite de ton problème, bon courage.

A+
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
5 mars 2014 à 09:57
bonjour,
bonne initiative Husman60

@ lauraberth pourrais-tu faire un ZHPDiag s'il te plait :

ZHPDiag, outil de diagnostique comme son nom l'indique !
il me permettra de voir les potentielles infections de ton PC

ZHPDiag
suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)
Mirroir

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix

2) * Maintenant clique sur "Rechercher".

<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

* Laisse l'outil travailler, il peut être assez long

3) * Le rapport s'affiche sur ton Bureau une fois terminé !

IMPORTANT
les rapports étant trop long, les héberger :
Tu peux fermer ZHPDiag

Rappel des dépôts

1 cjoint >> Explication
2 pjoint
3 SoSVirus Upload
3 up2share
4 FEC
0
lauraberth Messages postés 64 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 10 janvier 2023
5 mars 2014 à 10:24
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 mars 2014 à 10:00
Hello

Regarde dans extensions sous opera et vois si tu as Findright

Si oui supprimes là
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
5 mars 2014 à 10:02
slt lili , t'aurait pas d'autres interventions qui t'attendent depuis un certain moment ??
0
lauraberth Messages postés 64 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 10 janvier 2023
5 mars 2014 à 10:26
Non, je n'ai pas une telle extension
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 mars 2014 à 10:26
Buck

Je me suis permise d'intervenir car j'utilise Opera :)
0
lauraberth Messages postés 64 Date d'inscription mardi 11 janvier 2011 Statut Membre Dernière intervention 10 janvier 2023
5 mars 2014 à 10:27
Pour info, j'ai aussi regardé sur firefox dans les extension mais je n'en ai aucune
0