Suprasaving, pricemeter,...

Misterfish Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Après une fâcheuse manip pour récupérer un torrent d'un film pour ma fille, je me suis retrouvé avec Wincore Mediabar, Suprasaving, Files Bunker,....
J'ai Avast Anti-Virus, j'ai fais un coup de AdwCleaner, Ccleaner.
Il restait encore Wincore, Suprasaving et Pricemeter.
J'ai fais un essai avec Malwarebytes. Résultat : plus d'affichage des sites web ( j'ai pu réparer ça) et encore Suprasaving et Pricemeter détectés dans le rapport d'OTL !!
Le lien sur mon rapport : https://pjjoint.malekal.com/files.php?read=OTL_20140421_p10t12y14n10p9
Si quelqu'un peut me filer un coup de main je suis preneur !!
Merci d'avance.
Olivier

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Donne le rapport AdwCleaner pour voir.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Misterfish Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,
ce soir plus de pb apparent ( plus de liens bleus sur des sites comme hier).
Le rapport d'OTL d'hier aprem mettait qd même encore suprasaving.......
J'ai refais un coup d'Adwcleaner, voici le rapport [S2] ( pas de [S1] ce coup-ci !) :

# AdwCleaner v3.023 - Rapport créé le 22/04/2014 à 22:24:37
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Margot et Olive - BUREAU
# Exécuté depuis : F:\Téléchargements\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\MARGOT~1\AppData\Local\Temp\boost_interprocess

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\Software\Solvusoft

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Margot et Olive\AppData\Roaming\Mozilla\Firefox\Profiles\sdggzrdw.default\prefs.js ]


-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Margot et Olive\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [12302 octets] - [13/04/2014 11:00:36]
AdwCleaner[R1].txt - [1076 octets] - [13/04/2014 20:42:53]
AdwCleaner[R2].txt - [1384 octets] - [22/04/2014 22:22:35]
AdwCleaner[S0].txt - [11185 octets] - [13/04/2014 11:01:38]
AdwCleaner[S1].txt - [1138 octets] - [13/04/2014 20:43:54]
AdwCleaner[S2].txt - [1236 octets] - [22/04/2014 22:24:37]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1296 octets] ##########

et le rapport [R2] :

# AdwCleaner v3.023 - Rapport créé le 22/04/2014 à 22:22:35
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Margot et Olive - BUREAU
# Exécuté depuis : F:\Téléchargements\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Users\MARGOT~1\AppData\Local\Temp\boost_interprocess
Dossier Présent C:\Users\MARGOT~1\AppData\Local\Temp\boost_interprocess

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKLM\Software\Solvusoft

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Margot et Olive\AppData\Roaming\Mozilla\Firefox\Profiles\sdggzrdw.default\prefs.js ]


-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Margot et Olive\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [12302 octets] - [13/04/2014 11:00:36]
AdwCleaner[R1].txt - [1076 octets] - [13/04/2014 20:42:53]
AdwCleaner[R2].txt - [1123 octets] - [22/04/2014 22:22:35]
AdwCleaner[S0].txt - [11185 octets] - [13/04/2014 11:01:38]
AdwCleaner[S1].txt - [1138 octets] - [13/04/2014 20:43:54]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1304 octets] ##########

Merci !!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
voici la suite :


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Misterfish Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

je n'utilise pas Chrome ou Firefox, voici le dernier rapport d'OTL :

https://pjjoint.malekal.com/files.php?id=OTL_20140423_e15x10s10r6n7

Comme dis dans le message d'hier soir, plus rien de suspect !

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Télécharge Complete Internet Repair : forum.malekal.com/complete-internet-repair-t46167.html
Mets le sur ton bureau.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV:[b]64bit:[/b] - [2014/04/11 13:58:48 | 000,706,560 | ---- | M] () [Auto | Stopped] -- C:\Program Files\003\nuttkoqiez64.exe -- (nuttkoqiez64)
SRV:[b]64bit:[/b] - [2014/03/12 16:03:16 | 001,558,032 | ---- | M] () [Auto | Stopped] -- C:\Program Files\SupraSavings\SecureAssist.exe -- (SecureAssist)
FF - HKLM\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3: C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9: C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll File not found
O10:[b]64bit:[/b] - Protocol_Catalog9\Catalog_Entries64\000000000001 - C:\Windows\SysNative\SecureAssist64.dll (SecureAssist)
O10:[b]64bit:[/b] - Protocol_Catalog9\Catalog_Entries64\000000000002 - C:\Windows\SysNative\SecureAssist64.dll (SecureAssist)
O10:[b]64bit:[/b] - Protocol_Catalog9\Catalog_Entries64\000000000003 - C:\Windows\SysNative\SecureAssist64.dll (SecureAssist)
O10:[b]64bit:[/b] - Protocol_Catalog9\Catalog_Entries64\000000000004 - C:\Windows\SysNative\SecureAssist64.dll (SecureAssist)
O10:[b]64bit:[/b] - Protocol_Catalog9\Catalog_Entries64\000000000015 - C:\Windows\SysNative\SecureAssist64.dll (SecureAssist)
[2014/04/11 14:00:11 | 000,000,000 | ---D | C] -- C:\Users\Margot et Olive\AppData\Local\PriceMeterLiveUpdate
[2014/04/11 14:00:09 | 000,000,000 | ---D | C] -- C:\Users\Margot et Olive\AppData\Roaming\PriceMeterUpdater
[2014/04/11 13:58:58 | 000,000,000 | ---D | C] -- C:\temp
[2014/04/11 13:58:49 | 000,000,000 | ---D | C] -- C:\Program Files\suprasavings
[2014/04/11 13:58:23 | 000,000,000 | ---D | C] -- C:\Program Files\003

* poste le rapport ici


Redémarre l'ordinateur


Si internet ne fonctionne plus, ouvre Internet Complete Repair
clic sur la flèche sur la ligne Repair Winsock.
0
Misterfish Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
j'ai pu virer suprasaving hier soir, ce matin j'ai fais tourner OTL avec ton script.

Voici le rapport :

========== OTL ==========
Service nuttkoqiez64 stopped successfully!
Service nuttkoqiez64 deleted successfully!
C:\Program Files\003\nuttkoqiez64.exe moved successfully.
Service SecureAssist stopped successfully!
Service SecureAssist deleted successfully!
File C:\Program Files\SupraSavings\SecureAssist.exe not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9\ deleted successfully.
C:\Users\Margot et Olive\AppData\Local\PriceMeterLiveUpdate\CrashReports folder moved successfully.
C:\Users\Margot et Olive\AppData\Local\PriceMeterLiveUpdate folder moved successfully.
C:\Users\Margot et Olive\AppData\Roaming\PriceMeterUpdater\UpdateProc folder moved successfully.
C:\Users\Margot et Olive\AppData\Roaming\PriceMeterUpdater folder moved successfully.
C:\temp folder moved successfully.
Folder C:\Program Files\suprasavings\ not found.
Folder C:\Program Files\00\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 04242014_085242

Internet marche pas de pb.

Je vais refaire tourner une analyse d'OTL pour voir, mais tout est parti on dirait !!

Merci beaucoup.

Olivier
0
Misterfish Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Rebonjour,

J'ai refais une analyse avec OTL :

https://pjjoint.malekal.com/files.php?id=OTL_20140424_v11b8k7p13z15

D'après l'évaluation de ce scan, il resterait encore une menace : SecureAssist.dll dans un fichier :

[2014/04/11 14:02:06 | 000,338,120 | ---- | C] (SecureAssist) -- C:\Windows\SysNative\SecureAssist64.dll

[2014/04/11 14:02:03 | 000,295,080 | ---- | C] () -- C:\Windows\SysWow64\SecureAssist.dll

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
bizarre que cette ligne soit encore présente.

Tu peux faire le nettoyage Winsock avec Complete Internet Repair puis vérifier ensuite sur OTL, si ça vire la DLL ?
0
Misterfish Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

j'ai fais un repair winsock avec CIR, et refais un scan avec OTL, il y a toujours les deux même lignes en rouge :

[2014/04/11 14:02:06 | 000,338,120 | ---- | C] (SecureAssist) -- C:\Windows\SysNative\SecureAssist64.dll

[2014/04/11 14:02:03 | 000,295,080 | ---- | C] () -- C:\Windows\SysWow64\SecureAssist.dll

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:files
C:\Windows\SysWow64\SecureAssist.dll

* poste le rapport ici

REdémarre l'ordinateur

Un winsock repair sera nécessaire.

0
misterfish
 
Bonjour,

Il manque me semble-t-il la 1er ligne ( :OTL )
Il ne manque rien d'autre ?
J'attends la réponse avant de lancer la réparation.
Merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
non là c'est : files :)
0