Impossible supprimer Hot Deal

Résolu
Bonjour,

depuis quelques jours je suis envahi par des fenêtres publicitaires tels que Hot Deal, j'ai réinitialisé les paramètres des navigateurs, supprimé l'historique, lancé ADW Cleaner et Malwarebytes mais le problème reste.

Quelqu'un peut m'aider à résoudre ce problème?

Merci d'avance

Alessandro

9 réponses

  1. Modérateur
    Salut,

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    0
    1. Salut,

      voici les listes demandées:

      -sur Firefox: "Vous n'avez aucun module de ce type installé".

      -sur Google Chrome :

      AdBlock 2.6.18 Activée
      Adblock Plus 1.7.4 Activée
      Documents Google 0.5 Desactivée
      FlashBlock 0.9.34 Desactivée
      RoboSaVeir 6.1 Desactivée
      YTNoAdsa 1.7 Activée (Installée conformément à une règle d'entreprise)

      Cordialement

      Alessandro
      0
      1. Modérateur
        ok YTNoAdsa c'est mal.

        Faire un Scan OTL - Temps : Environ 40min
        =============================================
        OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
        Fournir les deux rapports :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

        * Lance OTL
        * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
        * Clique sur le bouton Analyse.

        **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
        Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
        Je répète : donne le lien du rapport pjjoint ici en réponse.

        NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

        0
        1. Bonjour,

          voici le lien demandé :

          http://pjjoint.malekal.com/files.php?id=20140404_c12x14n9r7u10

          Cordialement

          Alessandro
          0
          1. Modérateur
            Relance OTL.
            o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
            Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

            :OTL
            CHR - Extension: YTNoAdsa = C:\Users\Sandro\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjomclhkegaddcfdcbgaigjophnmmjio\1.7_0\
            CHR - Extension: YTNoAdsa = C:\Users\Sandro\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjomclhkegaddcfdcbgaigjophnmmjio\1.7_1\
            O2:[b]64bit:[/b] - BHO: (YoutubeAdblocker) - {15588C0B-A320-C76C-3EF7-BE0F6504FE49} - C:\Program Files (x86)\YoutubeAdblocker\84x2Yzr.x64.dll File not found
            O2:[b]64bit:[/b] - BHO: (SNT) - {791CFAE4-A27E-9740-3FA5-B179E2AE61E0} - C:\Program Files (x86)\SNT\C8V1qH1L.x64.dll File not found
            O2 - BHO: (YoutubeAdblocker) - {15588C0B-A320-C76C-3EF7-BE0F6504FE49} - C:\Program Files (x86)\YoutubeAdblocker\84x2Yzr.dll File not found
            O2 - BHO: (SNT) - {791CFAE4-A27E-9740-3FA5-B179E2AE61E0} - C:\Program Files (x86)\SNT\C8V1qH1L.dll File not found
            O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~3\ASSIST~1\ASSIST~2.DLL) - C:\ProgramData\Assistant\Assistant_x64.dll ()
            [2014/04/04 13:18:27 | 000,000,454 | -H-- | M] () -- C:\WINDOWS\tasks\WS.Enabler-S-129586235.job
            [2014/04/04 13:18:27 | 000,000,410 | ---- | M] () -- C:\WINDOWS\tasks\Happy Lyrics Update.job
            :files
            C:\Users\Sandro\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjomclhkegaddcfdcbgaigjophnmmjio\

            * poste le rapport ici

            Redémarre l'ordinateur

            Like the angel you are, you laugh creating a lightness in my chest,
            Your eyes they penetrate me,
            (Your answer's always 'maybe')
            That's when I got up and left
            0
            1. Ci-dessous le rapport obtenu après le lancement de la procédure demandée, j'espère d'avoir tout compris et d'avoir bien effectué l'opération:

              ========== OTL ==========
              C:\Users\Sandro\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjomclhkegaddcfdcbgaigjophnmmjio\1.7_0 folder moved successfully.
              C:\Users\Sandro\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjomclhkegaddcfdcbgaigjophnmmjio\1.7_1 folder moved successfully.
              Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{15588C0B-A320-C76C-3EF7-BE0F6504FE49}\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{15588C0B-A320-C76C-3EF7-BE0F6504FE49}\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{791CFAE4-A27E-9740-3FA5-B179E2AE61E0}\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{791CFAE4-A27E-9740-3FA5-B179E2AE61E0}\ deleted successfully.
              C:\Windows\Tasks\WS.Enabler-S-129586235.job moved successfully.
              C:\Windows\Tasks\Happy Lyrics Update.job moved successfully.

              OTL by OldTimer - Version 3.2.69.0 log created on 04042014_204732

              Alessandro
              0
              1. Modérateur
                redémarre l'ordinateur et vois si les pubs s'arretent.
                0
                1. Depuis ma première demande d'aide j'avais navigué un peu' dans votre site où j'ai découvert et installé le le logiciel anti-pups HOSTS. Après cette opération les pubs s'étaient arrété, à leur place il y avait une petite phrase avec entre autre" YTNo Adsa", ce qui prouve, comme vous m'aviez dit, que c'etait bien cette extension la responsable de la petite invasion. Maintenant je ne la vois plus mais l'extension YTNoAdsa 1.7 est encore en place et je ne peux pas la supprimer. Est-il necessaire ou preferable s'en debarasser? Avoir cliqué sur Correction (Fix) e redemarré l'ordinateur c'etait bien l'operation finale à faire et donc le rapport qui est apparu par la suite et que je vous ai envoyé était seulement necessaire pour un controle de votre part?
                  Merci d'avance pour les réponses que vous pourrez m'apporter.

                  Alessandro
                  0