Comment supprimer slick savings ?

Fermé
Maud92 - 24 août 2014 à 22:11
 Maud92 - 2 sept. 2014 à 10:00
Bonjour,

Mon PC a apparemment "attraper" Slick savings", ce qui me cause pas mal de problèmes.
J'ai essayé de télécharger SPY HUNTER et ADWCLEANNER pour effectuer un nettoyage mais je ne me peux même pas installer ces outils. Je pense que Slick savings bloque tout ce qui pourrait m'aider à le supprimer, y compris mon antivirus.
Savez-vous comment je peux procéder ?
Ma config :


En vous remerciant par avance.
A voir également:

17 réponses

Oups. config. Windows 8 et Internet Explorer 10
0
Utilisateur anonyme
24 août 2014 à 22:28
Salut,

Spyhunter est un "Rogue" en gros un faux logiciels de sécurité.


- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :


HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT



- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel OTL
0
Bonjour,
Merci pour votre aide.
Cependant, je ne parviens pas à lancer l'outil. Je l'ai enregistré sur mon bureau, mais lorsque j'essaie de le lancer, rien ne se passe...
Que faire ?
En vous remerciant.
0
Utilisateur anonyme
25 août 2014 à 20:21
Re,

Que ce passe t'il exactement, ?

Un message ou autres ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Non, rien du tout.
J'ai beau double-cliquer, ou faire clique droit => ouvrir, le logiciel ne se lance pas.
0
Utilisateur anonyme
25 août 2014 à 22:42
Re,

Essaie celui là pour voir, sinon on passera au choses sérieuse ;)

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag
0
Ca ne marche pas non plus, désolée...
Il est bien enregistré sur le bureau, mais impossible de le lancer. Pourtant il apparaît bien dans les "Processus en arrière-plan" du gestionnaires de tâches.
Je ne comprends pas...
0
Utilisateur anonyme
25 août 2014 à 22:59
Re,

▶ Télécharge RogueKiller (par tigzy) sur le bureau

Version32bits

Version 64bits

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

Note: Si le programme bloqué par un malware, renommer l'exécutable en winlogon.exe, ou changer l'extension de fichier en .fr (ex: Roguekiller.fr)

▶ Lance RogueKiller, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista

Note : Attends que le PreScan ait fini.

▶ Clique sur Scan.

Note : Patiente le temps du scan.

▶ Clique sur Rapport

▶ Clique sur Fichier, puis Enregistrer sous ... et enregistre le sur ton bureau !

▶ Héberge le rapport RKreport_SCN_xxxxxxxx_xxxxxx.log présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

▶ Aide : Comment utiliser Cjoint ?

➔ Tutoriel RogueKiller

Si cela ne fonctionne pas, redémarre ton PC en mode sans échec avec prise en charge du réseau, pour y accéder regarde ce tutoriel => http://www.sosvirus.net/win8-comment-demarrer-mode-sans-echec-t82255.html

Puis tu fais un OTL (tu recommence la manip) puis tu me poste le rapport

++

On va y arriver
0
Bonjour,

Je n'ai pas pu exécuter RogueKiller.
J'ai donc redémarré en mode sans échec comme indiqué, et j'ai lancé OTL.

Voici les liens des rapports :
OTL :
http://cjoint.com/?0HBtcX6eTjC

Extras :
http://cjoint.com/?0HBteGKXfyk

Merci d'avance.
0
Utilisateur anonyme
27 août 2014 à 19:42
Re,


- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :

https://textup.fr/103272Pv

- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel OTL Options "Script"
0
J'ai effectue la correction et le rapport est enregistré sur mon bureau, mais je ne peux pas le poster car je ne parviens plus à me connecter à internet? A chaque fois que je lance Internet Explorer, un messagge apparaît me disant quInternet explorer a cesser de fonctionner. Puis un autre message apparaît disant que le serveur proxy ne repond pas. Decidemment... savez-vous ce qu'il se passe ?
Je me connecte avec ma tablette...
0
Utilisateur anonyme
27 août 2014 à 22:02
Re,

http://www.sosvirus.net/comment-supprimer-proxy-sur-internet-explorer-t82534.html
0
Bonjour,

Ca a fonctionner, j'ai récupérer Internet, mais quelques instants seulement. Maintenant ça mouline, mais aucun message d'erreur ne s'affiche.
Voici tout de même le rapport :
http://cjoint.com/?0HCjqPpgC0l
0
Utilisateur anonyme
28 août 2014 à 09:17
Re,

Essaie de faire ZHPDiag en mode normal ...
0
Voici le lien du rapport ZHPDiag :
http://cjoint.com/?0HCsxyqrbUM

Pour l'instant, Internet refonctionne...
Merci !
0
Utilisateur anonyme
29 août 2014 à 00:23
Re,

Désactive ton antivirus avant de faire ce qui suit :

- Copie les lignes qui sont ci-dessous en gras:


Script ZHPFix
ShortcutFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:51453;https=127.0.0.1:51453
O1 - Hosts: :~ Nombre lignes détournées 1/5 (Hosts file redirected)
O2 - BHO: Browser Extensions [64Bits] - {34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} . (.Spigot, Inc. - Browser Extensions for Internet Explorer.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\Coupons.dll
O4 - HKCU\..\Run: [SearchProtection] C:\Users\Maud\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKCU\..\Run: [Browser Extensions] . (.Spigot, Inc. - Browser Extensions Helper.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\CouponsHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [BrowserSafeguard] C:\Program Files (x86)\BrowserSafeguard\BrowserSafeguard.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [BrowserSafeguard Update Task] C:\Program Files (x86)\BrowserSafeguard\uninstall.BrowserSafeguard.exe (.not file.)
O4 - HKUS\S-1-5-21-3507106173-3526527603-903345694-1002\..\Run: [SearchProtection] C:\Users\Maud\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKUS\S-1-5-21-3507106173-3526527603-903345694-1002\..\Run: [Browser Extensions] . (.Spigot, Inc. - Browser Extensions Helper.) -- C:\Users\Maud\AppData\Roaming\Browser Extensions\CouponsHelper.exe
O42 - Logiciel: Browser Extensions - (.Spigot, Inc..) [HKCU][64Bits] -- {3A787631-66A2-4634-B928-A37E73B58FB6}
[HKCU\Software\AppDataLow\Software\Search Protection]
[HKCU\Software\BrowserSafeguardInstalled]
[HKLM\Software\Wow6432Node\BrowserSafeguard]
[HKLM\Software\Wow6432Node\Mega Browse]
C:\Program Files (x86)\Mega Browse
O45 - LFCP:[MD5.B30E5EE4131E79AD74B8C1981F615901] - 08/05/2014 - 09:51:59 ---A- - C:\Windows\Prefetch\FILETYPEHELPER.EXE-DE295D5E.pf
O45 - LFCP:[MD5.61D172DA94DCF86D81DCAD97641E3676] - 07/08/2014 - 16:54:14 ---A- - C:\Windows\Prefetch\ILIVIDSETUP-R197-N-BI.EXE-C1B36CE5.pf
O45 - LFCP:[MD5.9BCE16A824290818769E4028BBFE648E] - 04/06/2014 - 17:41:01 ---A- - C:\Windows\Prefetch\MEGABROWSE.PURBROWSE64.EXE-1D95D949.pf
O45 - LFCP:[MD5.F8D2706DCE670FA3A50A2FDE5D15951E] - 27/08/2014 - 19:40:03 ---A- - C:\Windows\Prefetch\SEARCHPROTECTION.EXE-A90DFDEC.pf
O45 - LFCP:[MD5.D3030EA1915A27AFB13011F32043F41D] - 27/08/2014 - 16:52:58 ---A- - C:\Windows\Prefetch\UNINSTALL.BROWSERSAFEGUARD.EX-2C228AF7.pf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6}]
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Wow6432Node\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKLM\Software\Wow6432Node\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:SearchProtection
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
HostFix
ProxyFix
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp


- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

++
0
Bonjour,

Voici le lien du rapport :
http://cjoint.com/?0HDrxRgGbHM
0
Utilisateur anonyme
29 août 2014 à 17:24
Re,

Comment va le PC ?

+
0
Bonjour,

Le PC va beaucoup mieux. Tout semble fonctionner normalement.
L'antivirus et le pare-feu refonctionne.

Tout est rentré dans l'ordre selon vous ?
0
Bonjour,

J'ai de nouveau de publicité qui apparaît par moment en bas de page. Ca ne se présente pas de la même manière mais bon...
0