Désinstaller Virus "Deal Finder" & "Jolly wallet"

Résolu/Fermé
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015 - 8 mai 2014 à 13:22
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 14 mai 2014 à 21:13
Bonjour,

Bonjour à tous...

Depuis 2 jours,je commence à être envahit par des fenêtres style "comparateur de prix",publicité... Et en vérifiant sur mon moteur de recherche,j'ai eu "l'agréable surprise" de constater que c'était des virus...!!

J'ai pu voir, "Deal Finder" et en prime aujourd'hui "Jolly wallet"... SOS

Autant vous dire que je suis une vraie quiche en informatique.

Tout ce que je peux vous dire,c'est au départ,j'ai cru que c'était une extension qui c'était activée sur mon navigateur, Google chrome... mais après vérification,je n'ai rien trouvé !!
Je suis sous Windows8, et mon anti-virus est avast,en version gratuite.

J'ai vérifié dans mes programmes,mais rien apparaît.J'ai effectué un scan qui n'a rien décelé, Effectué un contrôle aussi avec C cleaner... Et Ils sont TOUJOURS LA... !!!

J'ai regardé un peu ce que je pouvais faire,mais là,ça devient vraiment compliqué pour que je puisse le faire seule...
J'ai pu voir qu'il fallait télécharger certains logiciel,mais incapable de dire s'il faut que je désactive mon antivirus durant les opérations...!??

Je suis désespérée...!! J'ai vraiment besoin que vous me guidiez dans cette démarche...!!!

Vous remerciant d'avance,j'attend de vos nouvelles avec impatience...

Merci !! Bonne fin de journée à vous

A voir également:

16 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
10 mai 2014 à 00:13
Lol :))

Pas de soucis, je réexplique :)


Tu as un texte ici dessous en gras (entre les deux lignes):

=====================================================

Script ZHPFix
SysRestore


[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}]
C:\Users\uer\AppData\Roaming\Mozilla\Firefox\Profiles\074u3yo8.default\extensions\foxyproxy@eric.h.jung

FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


======================================================

# Sélectionnes le et fais un clic droit et choisis "copier".

Ce que l'on appelle sript, ce sont ces lignes en gras qui commencent par "Script ZHPFix" et qui fini par "EmptyFlash".

# Ensuite, double-cliques sur le raccourci du programme "ZHPFix" sur le bureau
# Cliques sur le bouton "IMPORTER" pour coller le Script ZHPFix
# Vérifies que toutes les lignes du script sont présentes
# Cliques sur le bouton "GO" en bas à gauche pour démarrer le nettoyage

Remarque :

Une confirmation de nettoyage des lignes est demandée à l'utilisateur : choisir oui
Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur : chiosir oui
Le nettoyage peut prendre plusieurs minutes, il faut patienter et le laisser finir

Si le pc demande à redémarrer, redémarre le.


# Copies/colles la totalité du rapport dans ta prochaine réponse par le biais de cjoint stp. Tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.

Voici un tuto en image de ce que je viens de te dire :


http://nicolascoolman.webs.com/tutorials.htm

Malheureusement, je ne serai pas très dispo ce week-end, demain je suis de mariage :)
Je serai de retour dimanche en début de soirée, du coup si ce n'est toujours pas claire, laisse et on reprendra dimanche.
J'essayerai de passer demain mais je ne promets rien :)

Bonne nuit, @+
1
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
10 mai 2014 à 21:32
Lol... Merci beaucoup pour les explications...!! c'est nettement plus clair... Hum humm
Je me sens nettement moins bête aujourd'hui... ;-)
je pouvais toujours chercher...!!? Hi hi

Bon week end,et bonne fiesta...!!
Je vais peut être m'y mettre ce soir,sinon,on verra ça demain matin au frais... ;-)
Bonne soirée et bonne récupération...!!
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
8 mai 2014 à 13:26
Bonjour,

CCleaner n'est pas un antimalware.


#Télécharge AdwCleaner (d'Xplode) sur ton bureau :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Un tuto pour l'utilisation est disponible à cette page :

https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=

# Cliques sur scanner
# Postes le rapport de recherche C:\Adwcleaner[R] sur le forum stp

@+

0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
8 mai 2014 à 14:07
# AdwCleaner v3.207 - Rapport créé le 08/05/2014 à 13:55:41
# Mis à jour le 05/05/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : celine - CÉLINE
# Exécuté depuis : C:\Users\celine\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : buuoujqmrk64
[#] Service Supprimé : globalUpdate

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Conduit
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\SNT
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\saave net
Dossier Supprimé : C:\ProgramData\savee net
Dossier Supprimé : C:\ProgramData\YoutubeAdblocker
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
Dossier Supprimé : C:\Program Files (x86)\Bench
Dossier Supprimé : C:\Program Files (x86)\Duuqu
Dossier Supprimé : C:\Program Files (x86)\FindRight
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\MixiDJ_V30
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\OfferBox
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\SNT
Dossier Supprimé : C:\Program Files (x86)\saave net
Dossier Supprimé : C:\Program Files (x86)\savee net
Dossier Supprimé : C:\Program Files (x86)\YoutubeAdblocker
Dossier Supprimé : C:\Program Files\003
Dossier Supprimé : C:\Users\Administrator\AppData\Local\torch
Dossier Supprimé : C:\Users\celine\AppData\Local\Duuqu
Dossier Supprimé : C:\Users\celine\AppData\Local\genienext
Dossier Supprimé : C:\Users\celine\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\celine\AppData\Local\LPT
Dossier Supprimé : C:\Users\celine\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\celine\AppData\Local\NativeMessaging
Dossier Supprimé : C:\Users\celine\AppData\Local\Smartbar
Dossier Supprimé : C:\Users\celine\AppData\Local\torch
Dossier Supprimé : C:\Users\celine\AppData\Local\visualbeeexe
Dossier Supprimé : C:\Users\celine\AppData\Local\Wajam
Dossier Supprimé : C:\Users\celine\AppData\Local\Temp\Smartbar
Dossier Supprimé : C:\Users\celine\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\celine\AppData\LocalLow\MixiDJ_V30
Dossier Supprimé : C:\Users\celine\AppData\LocalLow\Mysearchdial
Dossier Supprimé : C:\Users\celine\AppData\LocalLow\Smartbar
Dossier Supprimé : C:\Users\celine\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\celine\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\celine\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\celine\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\celine\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\celine\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jabjafbpaldepdilaoinedmemphldlop
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\jabjafbpaldepdilaoinedmemphldlop
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\jabjafbpaldepdilaoinedmemphldlop
Dossier Supprimé : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhgdoimccehdkmpicajnianakddaepip
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhgdoimccehdkmpicajnianakddaepip
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhgdoimccehdkmpicajnianakddaepip
Dossier Supprimé : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkigapiamdfjdjncgjedeojoombhagmg
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkigapiamdfjdjncgjedeojoombhagmg
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkigapiamdfjdjncgjedeojoombhagmg
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\celine\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\windows\System32\Tasks\Advanced System Protector_startup
Fichier Supprimé : C:\windows\Tasks\bench-sys.job
Fichier Supprimé : C:\windows\System32\Tasks\bench-sys
Fichier Supprimé : C:\windows\Tasks\89176f5a-9125-4bba-a8a6-50af2411ce8b-3.job
Fichier Supprimé : C:\windows\System32\Tasks\89176f5a-9125-4bba-a8a6-50af2411ce8b-3
Fichier Supprimé : C:\windows\Tasks\89176f5a-9125-4bba-a8a6-50af2411ce8b-5.job
Fichier Supprimé : C:\windows\System32\Tasks\89176f5a-9125-4bba-a8a6-50af2411ce8b-5
Fichier Supprimé : C:\windows\Tasks\923e656c-7931-4c44-9b19-6d3c00ebfbd9-4.job
Fichier Supprimé : C:\windows\System32\Tasks\923e656c-7931-4c44-9b19-6d3c00ebfbd9-4

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedupmypc_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0053168.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0053168.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0053168.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0053168.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511311168}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522312268}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555315568}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316668}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544314468}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511311168}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110511311168}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110511311168}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511311168}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522312268}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555315568}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316668}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511311168}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Duuqu
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\smartbarbackup
Clé Supprimée : HKCU\Software\smartbarlog
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\suprasavings
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Bench
Clé Supprimée : HKLM\Software\BonanzaDealsLive
Clé Supprimée : HKLM\Software\Duuqu
Clé Supprimée : HKLM\Software\installedbrowserextensions
Clé Supprimée : HKLM\Software\mysearchdial
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\sweet-pageSoftware
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
Clé Supprimée : [x64] HKLM\SOFTWARE\installedbrowserextensions
Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\celine\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://start.mysearchdial.com/?f=1&a=irmsd103&cd=2XzuyEtN2Y1L1QzuyB0CtDyDtDyBtByD0DtAyE0DtDzy0BtAtN0D0Tzu0CyCyBzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA&cr=548375234&ir=
Supprimée [Startup_urls] : hxxp://do-search.com/?type=hp&ts=1385422385&from=adks&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S358701287012
Supprimée [Startup_urls] : hxxp://feed.snapdo.com/?publisher=ShoppingHelper&dpid=ShoppingHelper&co=FR&userid=71f89dd3-0cb3-a469-f7dd-31f22837de34&searchtype=hp&installDate=26/11/2013
Supprimée [Startup_urls] : hxxp://search.conduit.com/?ctid=CT3317933&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP0AE22DD7-8083-46E5-8CBC-BF49E0F3E2D0&SSPV=
Supprimée [Startup_urls] : hxxp://www.sweet-page.com/?type=hp&ts=1393417340&from=cor&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S358701287012
Supprimée [Startup_urls] : hxxp://websearch.amaizingsearches.info/?pid=2800&r=2014/04/24&hid=7586514613773475208&lg=EN&cc=FR&unqvl=51
Supprimée [Startup_urls] : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49dbOZPD2DRhcIl47sD824yxzOJd2NkdIKXaFY5XcWCdMpIGUIu3NVdk7fbBPWzDOHuEWvOnFSWlrQMwZ2TJZN044afQYJM2WeHY
Supprimée [Extension] : pflphaooapbgpeakohlggbpidpppgdff

*************************

AdwCleaner[R0].txt - [18997 octets] - [08/05/2014 13:48:15]
AdwCleaner[S0].txt - [15629 octets] - [08/05/2014 13:55:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15690 octets] ##########
0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
8 mai 2014 à 14:08
j'espère l'avoir fait correctement...!!? :-/
0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
8 mai 2014 à 13:29
Merci de cette réponse aussi rapide...!!
Je tâche de me mettre à l'action...!! ;-)
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
8 mai 2014 à 14:11
Ok :)

# Télécharges MalwareBytes' Anti-Malware sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
# Installes le puis lances le programme (pensez à décocher la case "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium" à la fin de l'installation !)
# Dans l'onglet tableau de bord : mets à jour la base de données
# Puis lance un scan dans l'onglet examen
# Une fois le scan terminé, cliquez sur "Tout mettre en quarantaine" puis sur "Appliquez les actions".
(Si un message demande de redémarrer le PC pour terminer la suppression, acceptes le).
# Le rapport est disponible dans Historique > Journaux de l'application, poste le dans ta prochaine réponse stp

++
0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
8 mai 2014 à 15:08
Je pense qu'un problème à eu lieu pendant l'éxecution...!!??
Une fois le scan terminé,j'ai cliqué sur tout mettre en quarantaine mais je n'ai pas eu le temps de cliquer sur appliquer les actions,la fenêtre est parti,un redémarrage s'est exécuté,mais je ne trouve pas de rapport...!??? :-/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
8 mai 2014 à 15:48
Bon...
J'espère que je n'ai pas fait de bêtises...!!? Hum hum
En fait,je suis allée dans l'historique de malwarebytes... j'ai tout restauré,et recommencé...!!
Et voilà le résultat...

_______________________________

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 08/05/2014
Heure de l'examen: 15:35:08
Fichier journal: Malwarebytes.txt
Administrateur: Oui

Version: 2.00.1.1004
Base de données Malveillants: v2014.05.08.05
Base de données Rootkits: v2014.03.27.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Chameleon: Désactivé(e)

Système d'exploitation: Windows 8
Processeur: x64
Système de fichiers: NTFS
Utilisateur: celine

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 294552
Temps écoulé: 8 min, 24 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 6
PUP.Optional.HQVPro.A, HKLM\SOFTWARE\WOW6432NODE\HQ-VPro-1.71, Mis en quarantaine, [3fb693bba3d88da9ad48364641c19a66],
PUP.Optional.HQVPro.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQ-VPro-1.71, Mis en quarantaine, [718450fee398bb7b7281ee8e14eed52b],
PUP.Optional.MediaPlayerplus.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\MediaPlayerplus, Mis en quarantaine, [b441143acdae48eedb51c2c208faee12],
PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-1.2, Mis en quarantaine, [5d9869e52f4c8fa7dbeed9ab31d101ff],
PUP.Optional.HQVPro.A, HKU\S-1-5-21-3994010055-3653431795-152579204-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQ-VPro-1.71, Mis en quarantaine, [02f377d75b206dc96e8592eadc26cf31],
PUP.Optional.HQVPro.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\HQ-VPro-1.71, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 1
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Remplacé,[ac497fcf007be55190b75be4ad573dc3]

Dossiers: 1
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],

Fichiers: 24
PUP.Optional.SupraSavings.A, C:\temp\t.msi, Mis en quarantaine, [995cd37b98e33105755553dda95b867a],
PUP.Optional.SupraSavings.A, C:\Users\celine\AppData\Local\Temp\134db50d-a5fc-4e51-81d2-37c701af8f1e\software\F978377C-B7D4-4536-8E10-14CA97B13394.exe, Mis en quarantaine, [8a6b3a145625b97d932a8597f111d42c],
PUP.Optional.Fortunitas.A, C:\Users\celine\AppData\Local\Temp\134db50d-a5fc-4e51-81d2-37c701af8f1e\software\FortunitasSetup.exe, Mis en quarantaine, [b83d7ed0a8d372c48e5edb392bd95da3],
PUP.Optional.CrossRider.A, C:\Users\celine\AppData\Local\Temp\134db50d-a5fc-4e51-81d2-37c701af8f1e\software\mediaplayerpluus.exe, Mis en quarantaine, [7580d17da8d332045fa6b38f55abf20e],
PUP.Optional.ShoppingHelper.A, C:\Users\celine\AppData\Local\Temp\134db50d-a5fc-4e51-81d2-37c701af8f1e\software\ShoppinHelper2_Setup2.exe, Mis en quarantaine, [2acb7ad47ffc2b0b314d053704fc41bf],
PUP.Optional.CrossRider.A, C:\Users\celine\AppData\Local\Temp\0091c304-f863-48f1-9bb8-b1638a1c4012\software\mediaplayerpluuss.exe, Mis en quarantaine, [fdf85df1067561d5429e7ac79769ce32],
PUP.Optional.ShoppingHelper.A, C:\Users\celine\AppData\Local\Temp\0091c304-f863-48f1-9bb8-b1638a1c4012\software\ShoppinHelper2_Setup2.exe, Mis en quarantaine, [1cd9a3ab58234fe780fee15bbd43ad53],
PUP.Optional.RegCleanPro, C:\Users\celine\Downloads\rcpsetup_vmed.exe, Mis en quarantaine, [ca2b2e20fa8147efdab4092ba15f10f0],
PUP.Optional.Conduit.A, C:\Users\celine\Downloads\ExtremeFlashPlayer.exe, Mis en quarantaine, [678e77d7b1ca6cca8ae3d16cf20e0000],
PUP.Optional.OneClickDownloader.A, C:\Users\celine\Videos\The.Butler.2013.FRENCH.SUBFORCED.BRRiP.XviD.AC3-ZT.www.Zone-Telechargement.com (1).exe, Mis en quarantaine, [da1bf8560576c96d6bb6b95746bb659b],
PUP.Optional.OneClickDownloader.A, C:\Users\celine\Videos\The.Butler.2013.FRENCH.SUBFORCED.BRRiP.XviD.AC3-ZT.www.Zone-Telechargement.com.exe, Mis en quarantaine, [de1799b5ccaf62d4cb56d23e3bc68a76],
PUP.Optional.SmartBar, C:\Windows\Installer\MSIF318.tmp-\Smartbar.Installer.CustomActions.dll, Mis en quarantaine, [d025a9a5fc7f4aeccb4e62cc60a09c64],
PUP.Optional.BenchUpdater.A, C:\Windows\Tasks\bench-Updater removing.job, Mis en quarantaine, [a94c9bb33744ab8be0cda0f33cc6f907],
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71\53168.crx, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71\53168.xpi, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71\89176f5a-9125-4bba-a8a6-50af2411ce8b-3.exe, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71\89176f5a-9125-4bba-a8a6-50af2411ce8b-5.exe, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71\background.html, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71\HQ-VPro-1.71-bg.exe, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71\HQ-VPro-1.71-bho.dll, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71\HQ-VPro-1.71-bho64.dll, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71\HQ-VPro-1.71.ico, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],
PUP.Optional.HQVPro.A, C:\Program Files (x86)\HQ-VPro-1.71\Uninstall.exe, Mis en quarantaine, [2bca410dfc7f9c9a91a3c8b050b29e62],
PUP.Optional.Conduit.A, C:\Users\celine\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "startup_urls": [ "https://www.msn.com/fr-fr?pc=UP97&ocid=UP97DHP", "http://start.mysearchdial.com/?f=1&a=irmsd103&cd=2XzuyEtN2Y1L1QzuyB0CtDyDtDyBtByD0DtAyE0DtDzy0BtAtN0D0Tzu0CyCyBzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA&cr=548375234&ir=", "http://www.searchingmagnified.com/?dn=do-search.com&pid=7PO42CCY2&&", "https://search.safefinder.com/?st=hp&q=", "http://search.conduit.com/?ctid=CT3317933&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP0AE22DD7-8083-46E5-8CBC-BF49E0F3E2D0&SSPV=", "http://delta-searches.com/?type=hp&ts=1393417340&from=cor&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S358701287012", "http://websearch.amaizingsearches.info/?pid=2800&r=2014/04/24&hid=7586514613773475208&lg=EN&cc=FR&unqvl=51", "https://search.safefinder.com/?st=hp&q=" ],), Remplacé,[fafbd37b0a7110266e815b10be466b95]

Secteurs physiques: 0
(No malicious items detected)


(end)
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
8 mai 2014 à 22:21
Ok,


* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé 3 options "rechercher" , "configurer" et "toutes options"

* Choisis la dernière "toutes options"

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse stp

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

@+

0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
9 mai 2014 à 11:22
Bonjour Green day...

Et Merci encore pour la prise en charge...!! J'espère ne pas avoir fait de bêtises,car en faites,tout ne se déroule pas comme dans l'explication... à quelques choses prêt... ;-) Mais assez pour moi,pour faire "des bourdes"... Lol

Déjà avec ce que l'on a fait hier,je ne vois plus apparaître "Deal Finder" et "Jolly wallet"...
Mais je suppose qu'un bon nettoyage s'impose... :-/

Donc,voilà,le lien ci joint... qui s'est enregistré sur mon bureau... Et en fait chaque rapport s'enregistre et s'ouvre dans" bloc note"...!!??

https://www.cjoint.com/?DEjll1BPDDk


Bonne journée à vous...
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
9 mai 2014 à 14:30
Bonjour,

Ok,

# Ouvres le bloc-notes et sélectionne les lignes en gras ci dessous =>

Script ZHPFix
SysRestore


[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}]
C:\Users\uer\AppData\Roaming\Mozilla\Firefox\Profiles\074u3yo8.default\extensions\foxyproxy@eric.h.jung

FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


#Double-cliques sur le raccourci du programme "ZHPFix" sur le bureau
# Cliques sur le bouton "IMPORTER" pour coller le Script ZHPFix
# Vérifies que toutes les lignes du script sont présentes
# Cliques sur le bouton "GO" en bas à gauche pour démarrer le nettoyage

Remarque :

Une confirmation de nettoyage des lignes est demandée à l'utilisateur : choisir oui
Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur : chiosir oui
Le nettoyage peut prendre plusieurs minutes, il faut patienter et le laisser finir

Si le pc demande à redémarrer, redémarre le.


# Copies/colles la totalité du rapport dans ta prochaine réponse par le biais de cjoint stp. Tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.

@+
0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
9 mai 2014 à 23:01
Oh là là... j'ai honte de moi là... Voilà,la quiche est de retour,je ne comprends pas ce que tu veux dire au début du message...!!? :-/
Je suis vraiment désolée...

Je te met le copier-coller de ce que je ne comprend pas... car j'ai beau chercher,je ne vois pas... :-(

Copier/coller ------------------------------------------------------------------------------------

# Ouvres le bloc-notes et sélectionne les lignes en gras ci dessous =>

Script ZHPFix
SysRestore


[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}]
C:\Users\uer\AppData\Roaming\Mozilla\Firefox\Profiles\074u3yo8.default\extensions\foxyproxy@eric.h.jung

FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash

--------------------------------------------------------------------------------------------------------

Où est ce que je peux bien le trouver ce fameux script...!???

Après,j'ai bien le raccourci du programme "ZHPFix" sur le bureau ,il s'ouvre normalement... mais je ne comprend pas ce que je dois importer...!!?

Est ce que j'ai raté une étape...!?? Mais là,je n'y suis plus...
je suppose que le script,n'a rien à voir avec le rapport...!??

Je suis désolée... mais là,mais si c'est possible de m' éclairer un peu plus...
Surtout que je débute avec windows8,et je ne suis pas encore vraiment à l'aise avec sa configuration...!!

J'espère avoir des nouvelles prochainement... en attendant,je vais continuer de chercher...mais je crois que c'est mal engagé...

Donc je continus de chercher,si par miracle je trouve,je mettrais un nouveau message,mais j'espère avoir un peu plus d'explication SVP...

Merci encore pour tout ce temps que tu m'accordes
0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
9 mai 2014 à 23:41
Alors,visiblement,le "Script ZHPFix" apparaît bien dans C/ utilisateurs / celine / Mes documents...
Mais bizarrement, fichier modifier le 09/05 à 22h29...!??? Moment où je lisais mes mails avant de te répondre...
Et en plus,pour trouver un dossier vide...!!??? Je ne comprend rien...!!! :-(
Complètement dépitée...

Bonne soirée à vous...
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
9 mai 2014 à 23:53
J'arrive j'arrive :)

Je suis en train de décortiquer les explications pas à pas :)

à toute de suite :)
0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
10 mai 2014 à 00:10
Merci merci green day...

Perso,je crois que je verrais ça demain matin maintenant...
Démoralisée,et je commence à avoir les yeux qui se croisent... lol

Ah là là... Windows8 de... Hum hummm ... en plus de pas être douée !!

Sincèrement,je suis admirative de tout ce que vous faites...!!! On peut dire que j'ai fait des progrès... grâce à votre site bien souvent... Mais y a encore du boulot !!!

Bonne fin de soirée !!
0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
10 mai 2014 à 21:58
Et bah on dira que ça s'est fait rapidement...!!

je te note le lien ci dessous...!!

https://www.cjoint.com/?DEkv2t0ckJr

Et Encore MERCI MERCI pour ton aide !!!

Bonne fin de week-end !! Et ne pas oublier de se reposer un peu quand même...!!
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
12 mai 2014 à 20:08
Bonjour :-)

Ok, où en sont les soucis et comment se comporte le pc ?

@+
0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
12 mai 2014 à 21:27
Bonsoir green day...

bah écoutes,ça fait déjà un petit moment que "Deal Finder" & "Jolly wallet" n'apparaissent plus sur mon Pc...!! :-)

J'ai bien effectué jusqu'au bout, tout ce que tu m'a demandé de faire... C'était nettement plus sérieux,vu le niveau de la cliente... lol
Ceci dit,je vais dormir moins bête désormais,je sais ce qu'est un script...!! ;-) Comme quoi,on évolue chaque jour...

Visiblement,tout se déroule pour le mieux...!!

J'ai eu un petit soucis de connexion hier sur lequel l'aide en ligne du Pc me disait que L'heure système ne correspondait pas à l'heure du réseaux...!??? Grrrrrr
Et j'arrivais pas à reconnecter... J'ai fini par éteindre et rallumer la freebox... Et Hop,miracle !! Si on peut dire...,parce que là,j'ai pas tout compris...!! :-/
Une mise à jour de l'antivirus et pour l'instant,tout va bien...!!!

Merci Merci Merci...!!! ;-)

car comme tu as pu le constater,j'aurais été incapable de m'en sortir toute seule...!!
Et toi,est ce que par hasard,tu aurais vu quelques choses qui clochent... Un conseil à me donner...!!??

parce j'ai encore un peu de mal avec windows8 par rapport à windows vista avant...
J'ai l'impression qu'il y a moins de mise à jour qui se font...!?? et qu'en plus,il ne créé pas beaucoup de point de restauration en cas de soucis,ça m'a bien aidé parfois...

En tout cas,encore merci d'avoir donner de ton temps,et de ta gentillesse pour m'aider... !!!
ça fait toujours plaisir de rencontrer des gens qui nous apporte un plus...et nous permettent de progresser un peu...!!
MERCI !!!
je me suis même abonné à tes post... Quelques conseils de temps en temps,c'est toujours bon à prendre !! ;-)

Bonne fin de soirée à toi...
0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
12 mai 2014 à 21:29
je pense que je peux garder Adwcleaner sur mon bureau...!?? Si ça peut m'aider de temps en temps...!??
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
13 mai 2014 à 13:10
Bonjour !

Merci pour le message :-)

Oui, quelques petites recommandations encore :

1) Faire des nettoyages régulièrement avec ccleaner pour purger les fichiers internet temporaires ainsi que la base de registre et faire tourner de temps en temps malwarebites antimalware très efficace et complet ( en mettant la base de données à jour avant).

2) Réinitialise ton navigateur :

Sauvegarde tes favoris si besoin :
https://support.google.com/chrome/answer/96816?hl=fr

Pour réinitialiser Google Chrome :
https://support.google.com/chrome/answer/3296214?hl=fr

3) Sécurises ton navigateur :

https://www.malekal.com/securiser-google-chrome/

Je te conseil l'extension adblock qui bloque les pub :

https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=en-GB

Et Ghostery pour protéger la vie privée autant que faire se peut !

https://chrome.google.com/webstore/detail/ghostery
/mlomiejdfkolichcflejclcbmpeaniij?hl=fr

4) Et pour répondre à ta question, il est inutile de garder adwcleaner car il est très régulièrement mis à jour, donc la version que tu as deviendra vite obsolète.

Voilà :)

@ bientôt ;-)
0
celinelealina Messages postés 24 Date d'inscription vendredi 9 mars 2012 Statut Membre Dernière intervention 22 février 2015
14 mai 2014 à 13:52
bonjour....

Alors voilà...

j'ai bien suivi tous tes conseils...!! ;-)

Par contre,sur Ghostery,j'ai coché toutes les cases... parce qu'en fait,je ne suis pas vraiment au point là dessus...!! lol
J'ai troqué adblock plus pour adblock... on verra si ça fait une différence,mais j'en était déjà très satisfaite...

On devrait être à jour maintenant...!!? ;-)

je n'ai plus qu'a réinstaller les quelques extensions que j'avais déjà... ça devrait être rapide, y'en a plus que deux...

MERCI encore de ton aide...!!

Bonne journée à toi !!!
a bientôt...
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 mai 2014 à 21:13
Bonsoir,

Pas de quoi ! ;-)

Bon surf, @+
0