Supprimer Best offer/Deeal

Résolu
Bonjour,
Tout d'abord je peut vous dire que j'écris ce message dans des conditions abominable avec tout les pop-up qui s'ouvre de partout et les hot pop-up.
J'espère recevoir une précieuse aide au plus vite mais pour cela il faut déjà que je détail mon problème.

Il y a quelque jour en allumant mon pc que je n'avais pas touché depuis deux jours j'ai découvert que j'avais un cadeau : Deeal ! Un superbe hot pop-up des plus délicat a se débarrasser. Après avoir tout essayé (CCleaner, Malwarebytes Anti-Malware, Microsoft Security Essential, brûler de l'encens, sacrifier processeur vivant, etc) il semblait que cela avait fonctionné.

Mais c'était sans compté sur son remplaçant bien plus teigneux: Best offert !
J'ai écumé le web a la recherche d'une solution sans succès alors je me suis résolu a poser la question par moi même chose que je ne fais jamais.

Je précise au passage que je n'ai pas eu a faire a des pop up, hot pop up ou malware de ce genre depuis nombre d'année déjà et ce en gardant toujours un anti virus actif et en faisant des scans régulier mais il fallait bien que cela arrive malgré tout.

Je ne suis pas certains non plus que Deeal soit vraiment supprimé et oui j'ai déjà regardé dans ajout/suppression de programmes.

Merci d'avance.

Sauvez-moi.

10 réponses

  1. Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les programmes potentiellement indésirables :
    https://www.malekal.com/adwares-pup-protection/

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+
    0
    1. Merci beaucoup ta réponse a était très rapide ;)
      Tout a parfaitement fonctionné du moins a ce qu'il semblerait.
      Voici le rapport :

      # AdwCleaner v3.308 - Rapport créé le 23/08/2014 à 01:55:50
      # Mis à jour le 20/08/2014 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Yowen - PC-DE-YOWEN
      # Exécuté depuis : C:\Users\Yowen\Desktop\Downloads\adwcleaner_3.308.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : WIN-srvGA

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files\Advanced System Protector
      Dossier Supprimé : C:\Program Files\Mozilla Firefox\distribution\bundles\Deeal
      Dossier Supprimé : C:\Program Files\Optimizer Pro
      Dossier Supprimé : C:\Program Files\sweetpacks bundle uninstaller
      Dossier Supprimé : C:\Windows\system32\SearchProtect
      Dossier Supprimé : C:\Users\Yowen\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\Yowen\AppData\Roaming\VOPackage
      Dossier Supprimé : C:\Users\Yowen\AppData\Roaming\wp_update
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Windows\system32\roboot.exe
      Fichier Supprimé : C:\Windows\system32\srvany.exe
      Fichier Supprimé : C:\Users\Yowen\AppData\Roaming\Mozilla\Firefox\Profiles\p8edqpyk.default-1408185858119\user.js

      ***** [ Tâches planifiées ] *****

      Tâche Supprimée : Advanced System Protector

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\systweak
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16563

      -\\ Mozilla Firefox v31.0 (x86 fr)

      [ Fichier : C:\Users\evayowen\AppData\Roaming\Mozilla\Firefox\Profiles\il5w2owt.default\prefs.js ]

      [ Fichier : C:\Users\Yowen\AppData\Roaming\Mozilla\Firefox\Profiles\p8edqpyk.default-1408185858119\prefs.js ]

      *************************

      AdwCleaner[R0].txt - [5096 octets] - [06/11/2013 11:33:27]
      AdwCleaner[R1].txt - [3029 octets] - [23/08/2014 01:53:34]
      AdwCleaner[S0].txt - [3373 octets] - [06/11/2013 11:33:59]
      AdwCleaner[S1].txt - [2981 octets] - [23/08/2014 01:55:50]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3041 octets] ##########
      0
      1. Re

        Télécharge Malwaresbytes anti malware ici
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
        --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
        --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
        --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
        --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
        --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

        --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

        --->> Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
        Tu sélectionnes le fichier et tu demandes l'affichage
        En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

        Merci

        @+
        0
        1. Merci a toi.
          Et en fait comme dis précédent Malwarebytes Anti-Malware est déjà installé et la période d'essai active depuis 2 jours.

          Juste après avoir poste mon dernier message j'avais déjà commencé un scan, en voici donc le résultat :
          Malwarebytes Anti-Malware
          www.malwarebytes.org

          Date de l'examen: 23/08/2014
          Heure de l'examen: 02:08:43
          Fichier journal:
          Administrateur: Oui

          Version: 2.00.2.1012
          Base de données Malveillants: v2014.08.22.10
          Base de données Rootkits: v2014.08.21.01
          Licence: Essai
          Protection contre les malveillants: Activé(e)
          Protection contre les sites Web malveillants: Activé(e)
          Self-protection: Désactivé(e)

          Système d'exploitation: Windows Vista Service Pack 2
          Processeur: x86
          Système de fichiers: NTFS
          Utilisateur: Yowen

          Type d'examen: Examen "Menaces"
          Résultat: Terminé
          Objets analysés: 313211
          Temps écoulé: 12 min, 16 sec

          Mémoire: Activé(e)
          Démarrage: Activé(e)
          Système de fichiers: Activé(e)
          Archives: Activé(e)
          Rootkits: Désactivé(e)
          Heuristics: Activé(e)
          PUP: Activé(e)
          PUM: Activé(e)

          Processus: 0
          (No malicious items detected)

          Modules: 0
          (No malicious items detected)

          Clés du Registre: 0
          (No malicious items detected)

          Valeurs du Registre: 0
          (No malicious items detected)

          Données du Registre: 0
          (No malicious items detected)

          Dossiers: 0
          (No malicious items detected)

          Fichiers: 0
          (No malicious items detected)

          Secteurs physiques: 0
          (No malicious items detected)

          (end)

          Sur ce je te laisse, je repasserais demain merci beaucoup de ton aide.
          A+, bonne nuit.
          0
          1. Re

            as tu encore des soucis?

            bonne nuit

            @+
            0
            1. Bonjour

              Tu as mis ce sujet en résolu?
              0
              1. Oui, tu devrais d'ailleurs le voir normalement.
                Sur ce au revoir et encore merci :)
                0
                1. Tu as répondu que tu avais encore des soucis!!
                  0
                2. Ah oui --' Désolé... Non je n'ai plus du tout de problème
                  0
              2. Bonjour

                On finalise.

                Télécharge DelFix de Xplode

                Lance le.
                Tu as 5 choix :

                Réactiver l'UAC
                Supprimer les outils de désinfection (cocher par défaut)
                Effectuer une sauvegarde du registre
                Purger la restauration de système
                Réinitialisation des paramètres usine

                Tu coches ceux qui sont en gras ci-dessus
                et tu exécutes
                Le rapport se trouve ici généralement
                C:\DelFix.txt

                Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                @+
                0
                1. Voila le rapport :
                  # DelFix v10.8 - Rapport créé le 24/08/2014 à 14:45:15
                  # Mis à jour le 29/07/2014 par Xplode
                  # Nom d'utilisateur : Yowen - PC-DE-YOWEN
                  # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

                  ~ Suppression des outils de désinfection ...

                  Supprimé : C:\AdwCleaner
                  Supprimée : HKLM\SOFTWARE\AdwCleaner

                  ########## - EOF - ##########

                  Merci pour le reste cela devrait aller.
                  0