Supprimer FindRight avec Opera

Résolu
lauraberth Messages postés 70 Statut Membre -  
lauraberth Messages postés 70 Statut Membre -
Bonjour,

Depuis quelques jours j'ai des pages de pub qui ne cessent de s'ouvrir. En cherchant sur le web et dans mes programmes, j'ai trouvé le fameux virus FindRight. Seulement, lorsque j'ai voulu désinstaller, un message m'a indiqué qu'il avait déjà été supprimé. Sauf que les pages de pubs s'ouvrent toujours.

Lorsque je lance un scan avec Avast, il ne trouve aucune menace. J'ai aussi visité plusieurs concernant ce virus. Et étrangement, tous sont rédigé dans un français approximatif. Je préfère donc ne pas trop me fier à leurs méthodes de "nettoyage"

Si quelqu'un pouvais m'aider, je lui en serai reconnaissante. Mon PC est neuf, je l'ai acheté en janvier. Je n'aimerais pas qu'il me reste dans les bras...

3 réponses

  1. Husman60 Messages postés 3176 Statut Membre 741
     
    Salut,

    On va passer un logiciel qui détecte et supprime les Adwares (publicités) :

    => Télécharger AdwCleaner (de Xplode) :
    https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F

    => Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
    et laisser coché "Mettre un raccourci sur le bureau".

    => Une fois l'installation terminée, Démarrer le Programme (icône en forme
    d'Insecte sur le bureau) avec Clic-droit > "Exécuter en tant qu'administrateur"
    si il ne se lance pas tout seul.

    Dans le Programme :

    => Cliquer sur "Nettoyer".

    => L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
    Il est possible que la fenêtre se grise avec le message "le programme
    ne répond pas"
    s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

    => A la fin de l'analyse, si le rapport ne s'affiche pas tout seul,
    il se trouve à la racine du disque dur avec pour nom "ADWCleaner[Sx].txt"
    (x correspond à un numéro, les fichiers les plus récents ont le numéro le plus grand).

    Mettre en ligne le rapport :

    => Se rendre sur https://www.cjoint.com/

    => Avec le bouton "Parcourir", trouver le fichier créé précédemment.

    => Choisir diffusion "Publique" pour une durée "Illimitée"
    car on ne sait pas combien de temps prendra la désinfection du PC.

    => (FACULTATIF) Renseigner une adresse mail valide sur laquelle
    seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
    de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

    => Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
    contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

    => Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

    En cas de soucis avec Cjoint, aide détaillée avec photos :
    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

    Désinstaller AdwCleaner :

    => Ce programme est mis à jour régulièrement, il est donc conseillé de le
    désinstaller après un scan/nettoyage. Relancer le programme et cliquer sur "Désinstaller".

    A+
    0
    1. lauraberth Messages postés 70 Statut Membre
       
      J'ai téléchargé le logiciel. Seulement, je n'ai pas eu d'installation, le programme s'est lancé de lui-même sans créer de raccourci. Mais une fois lancé, la bouton "nettoyer" reste grisé
      0
    2. lauraberth Messages postés 70 Statut Membre
       
      Je suis peut-être allé trop vite. J'ai d'abord lancé un scan et maintenant je peux faire un nettoyage
      0
    3. lauraberth Messages postés 70 Statut Membre
       
      # AdwCleaner v3.020 - Rapport créé le 05/03/2014 à 09:56:10
      # Mis à jour le 27/02/2014 par Xplode
      # Système d'exploitation : Windows 8.1 (64 bits)
      # Nom d'utilisateur : Laura - LAU
      # Exécuté depuis : C:\Users\Laura\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : Software_update
      [#] Service Supprimé : Software_update_m
      [#] Service Supprimé : Update FindRight
      [#] Service Supprimé : Util FindRight

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\IePluginService
      Dossier Supprimé : C:\ProgramData\WPM
      Dossier Supprimé : C:\Program Files (x86)\Bench
      Dossier Supprimé : C:\Program Files (x86)\Boxore
      Dossier Supprimé : C:\Program Files (x86)\FindRight
      Dossier Supprimé : C:\Program Files (x86)\predm
      Dossier Supprimé : C:\Program Files (x86)\SupTab
      Dossier Supprimé : C:\WINDOWS\SysWOW64\AI_RecycleBin
      Dossier Supprimé : C:\Users\Laura\AppData\Local\ext_offermosquito
      Dossier Supprimé : C:\Users\Laura\AppData\Local\lollipop
      Dossier Supprimé : C:\Users\Laura\AppData\Roaming\awesomehp
      Dossier Supprimé : C:\Users\Laura\AppData\Roaming\cacaoweb
      Dossier Supprimé : C:\Users\Laura\AppData\Roaming\Common\LuaRT
      Dossier Supprimé : C:\Users\Laura\AppData\Roaming\DataMgr
      Dossier Supprimé : C:\Users\Laura\AppData\Roaming\Intermediate
      Dossier Supprimé : C:\Users\Laura\AppData\Roaming\pdfforge
      Dossier Supprimé : C:\Users\Laura\AppData\Roaming\SSync
      Dossier Supprimé : C:\Users\Laura\AppData\Roaming\SupTab
      Dossier Supprimé : C:\Users\Laura\Documents\PC Speed Maximizer
      Dossier Supprimé : C:\Program Files (x86)\Software
      Dossier Supprimé : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\Extensions\cacaoweb@cacaoweb.org
      Fichier Supprimé : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
      Fichier Supprimé : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\Extensions\om@offermosquito.com.xpi
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
      Fichier Supprimé : C:\Users\Laura\AppData\Local\omesuperv.exe
      Fichier Supprimé : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\searchplugins\conduit-search.xml
      Fichier Supprimé : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\user.js
      Fichier Supprimé : C:\WINDOWS\Tasks\bench-sys.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\bench-sys
      Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineCore
      Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2C774641-5504-46A8-B63F-6715AE3FE376}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82B16A3D-F03E-4565-A532-666B219C9A53}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2C774641-5504-46A8-B63F-6715AE3FE376}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{82B16A3D-F03E-4565-A532-666B219C9A53}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C774641-5504-46A8-B63F-6715AE3FE376}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82B16A3D-F03E-4565-A532-666B219C9A53}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82B16A3D-F03E-4565-A532-666B219C9A53}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3BC93E76-92F8-5FDA-B676-5AFEE3735BF1}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\Boxore
      Clé Supprimée : HKCU\Software\cacaoweb
      Clé Supprimée : HKCU\Software\FreeSoftToday
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\lollipop
      Clé Supprimée : HKCU\Software\OfferMosquito
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKLM\Software\Bench
      Clé Supprimée : HKLM\Software\Boxore
      Clé Supprimée : HKLM\Software\caphyon
      Clé Supprimée : HKLM\Software\supTab
      Clé Supprimée : HKLM\Software\supWPM
      Clé Supprimée : HKLM\Software\Tutorials
      Clé Supprimée : HKLM\Software\Wpm

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16518

      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Mozilla Firefox v27.0.1 (fr)

      [ Fichier : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\1zq4w4uv.default\prefs.js ]

      Ligne Supprimée : user_pref("accessibility.lightning.homepage", "hxxp://www.awesomehp.com/?type=hp&ts=1393179919&from=01net&uid=HGSTXHTS541010A9E680_JA1000102D3E9P2D3E9PX");
      Ligne Supprimée : user_pref("om.config", "{\"active\":true,\"name\":\"jan2014\",\"id\":36,\"dispId\":\"CH-36\",\"aboutLink\":\"\",\"trackingGeneral\":false,\"xhrDomains\":[\"become\",\"shopzilla\",\"twenga\",\"bizrate\[...]

      *************************

      AdwCleaner[R0].txt - [9224 octets] - [05/03/2014 09:54:58]
      AdwCleaner[S0].txt - [8108 octets] - [05/03/2014 09:56:10]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8168 octets] ##########
      0
    4. lauraberth Messages postés 70 Statut Membre
       
      Le fichier s'est ouvert directement après le redémarrage de l'ordinateur. Et Avast détecte une menace maintenant
      0
    5. Husman60 Messages postés 3176 Statut Membre 741
       
      OK, maintenant suis les instructions de buckhulk et de lilidurhone stp, ils maitrisent mieux que moi :) Je les laisse gérer la suite de ton problème, bon courage.

      A+
      0
  2. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    bonjour,
    bonne initiative Husman60

    @ lauraberth pourrais-tu faire un ZHPDiag s'il te plait :

    ZHPDiag, outil de diagnostique comme son nom l'indique !
    il me permettra de voir les potentielles infections de ton PC

    ZHPDiag
    suis bien les instructions

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    >> ZHPDiag (de Nicolas coolman)
    Mirroir

    Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

    a) * Une fois le téléchargement achevé,
    b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
    c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
    * Des icônes apparaissent en bas de la fenêtre.
    * Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
    d) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix

    2) * Maintenant clique sur "Rechercher".

    <ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
    * Laisse l'outil travailler, il peut être assez long

    3) * Le rapport s'affiche sur ton Bureau une fois terminé !

    IMPORTANT
    les rapports étant trop long, les héberger :
    Tu peux fermer ZHPDiag

    Rappel des dépôts

    1 cjoint >> Explication
    2 pjoint
    3 SoSVirus Upload
    3 up2share
    4 FEC
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Regarde dans extensions sous opera et vois si tu as Findright

    Si oui supprimes là
    0
    1. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      slt lili , t'aurait pas d'autres interventions qui t'attendent depuis un certain moment ??
      0
    2. lauraberth Messages postés 70 Statut Membre
       
      Non, je n'ai pas une telle extension
      0
    3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Buck

      Je me suis permise d'intervenir car j'utilise Opera :)
      0
    4. lauraberth Messages postés 70 Statut Membre
       
      Pour info, j'ai aussi regardé sur firefox dans les extension mais je n'en ai aucune
      0