Logiciel malveillant TinyWallet

Résolu
Bonjour j'ai malheureusement installer (sans le vouloir) un logiciel nommé TinyWallet que je n'arrive pas a supprimer il m'envoie de pub via chrom j'ai beau désinstaller l'extension elle se réinstalle automatiquement. Je ne le trouve pas dans Programme est fonctionnalité! Je n'ose pas faire confiance aux sites qui me propose d'installer des logiciels permettant de désinstaller ce logiciel (de peur que ce soit des mensonges et que ça aggrave le cas). CCleaner AdwCleaner ne fonctionnent pas, enfin ils ne nettoient pas ce que je veux. Bon je suis clairement néophyte en informatique et je ne veux pas faire n'importe quoi aidez moi je vous prie. Merci d'avance.

15 réponses

  1. Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    @+

    0
    1. Voici le rapport, apparemment il aurait nettoyé des logiciel que j'avais déjà nettoyé. J'ai déjà utilisé AdwCleaner 3 fois depuis le problème. Je pense que je n'ai pas installé qu'un logiciel malveillant dernièrement j'ai du en installer involontairement plusieurs à la fois, et je n'arrive pas a les supprimer définitivement. En tout cas merci de ton aide.

      # AdwCleaner v3.311 - Rapport créé le 05/10/2014 à 17:19:11
      # Mis à jour le 30/09/2014 par Xplode
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
      # Nom d'utilisateur : Coupole - Coupole-PC
      # Exécuté depuis : E:\Coupole\Téléchargements\Chrome Downloads\AdwCleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Tâches planifiées ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17280

      -\\ Google Chrome v37.0.2062.124

      [ Fichier : C:\Users\Coupole\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1412378323&from=irs&uid=WDCXWD20EZRX-00D8PB0_WD-WMC4M060434504345&q={searchTerms}
      Supprimée [Search Provider] : hxxp://www.jeuxvideopc.com/search?menu-search={searchTerms}&submit-search=
      Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1412378323&from=irs&uid=WDCXWD20EZRX-00D8PB0_WD-WMC4M060434504345&q={searchTerms}
      Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tightmsd&cd=2XzuyEtN2Y1L1Qzu0Dzz0E0BzyyBtC0DyD0DyEtC0D0CyC0DtN0D0Tzu0CyCyDyBtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu2Z1L1N1M2Z1H1B1Q&cr=373890774&ir=
      Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}

      *************************

      AdwCleaner[R2].txt - [33088 octets] - [04/10/2014 03:49:40]
      AdwCleaner[R3].txt - [1702 octets] - [04/10/2014 03:57:20]
      AdwCleaner[R4].txt - [1096 octets] - [05/10/2014 16:29:00]
      AdwCleaner[R5].txt - [1156 octets] - [05/10/2014 17:18:20]
      AdwCleaner[S1].txt - [32392 octets] - [04/10/2014 03:50:30]
      AdwCleaner[S2].txt - [1773 octets] - [04/10/2014 03:58:04]
      AdwCleaner[S3].txt - [1813 octets] - [05/10/2014 17:19:11]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1873 octets] ##########
      0
      1. Re

        Télécharge Malwaresbytes anti malware ici
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
        --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
        --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
        --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
        --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
        --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

        --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

        --->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
        Tu sélectionnes le fichier et tu demandes l'affichage
        En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

        Il s'agit de poster un journal d'examen

        Merci

        @+

        0
        1. Malwarebytes Anti-Malware
          www.malwarebytes.org

          Date de l'examen: 05/10/2014
          Heure de l'examen: 17:39:48
          Fichier journal: examen.txt
          Administrateur: Oui

          Version: 2.00.2.1012
          Base de données Malveillants: v2014.10.05.06
          Base de données Rootkits: v2014.09.19.01
          Licence: Gratuite
          Protection contre les malveillants: Désactivé(e)
          Protection contre les sites Web malveillants: Désactivé(e)
          Self-protection: Désactivé(e)

          Système d'exploitation: Windows 7 Service Pack 1
          Processeur: x64
          Système de fichiers: NTFS
          Utilisateur: Coupole

          Type d'examen: Examen "Menaces"
          Résultat: Terminé
          Objets analysés: 346192
          Temps écoulé: 4 min, 8 sec

          Mémoire: Activé(e)
          Démarrage: Activé(e)
          Système de fichiers: Activé(e)
          Archives: Activé(e)
          Rootkits: Désactivé(e)
          Heuristics: Activé(e)
          PUP: Activé(e)
          PUM: Activé(e)

          Processus: 0
          (No malicious items detected)

          Modules: 0
          (No malicious items detected)

          Clés du Registre: 1
          PUP.Optional.LinkSwift.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\odpccdgkmiicgocepijnaeihjnjnomca, Mis en quarantaine, [a07a0e03433962d497c9f9276c972dd3],

          Valeurs du Registre: 1
          PUP.Optional.MySearchDial.A, HKU\S-1-5-21-3831825107-2430150221-337082570-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Mysearchdial, Mis en quarantaine, [d446c24fa0dcb383e6d1c956e320f709]

          Données du Registre: 0
          (No malicious items detected)

          Dossiers: 0
          (No malicious items detected)

          Fichiers: 3
          PUP.Optional.Spigot, C:\Program Files\Vuze\spg.zip, Mis en quarantaine, [978328e92c50bd79fc702b82f70a0000],
          Adware.Boxore, C:\Windows\Installer\9f1b88.msi, Mis en quarantaine, [b367ab667efe82b452c79e121ce421df],
          PUP.Optional.Iminent.A, C:\Windows\Installer\4bec68.msi, Mis en quarantaine, [bc5ed53c1567fa3cc386b888dd24de22],

          Secteurs physiques: 0
          (No malicious items detected)

          (end)
          0
          1. Re

            Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

            https://nicolascoolman.eu

            Ou

            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            Une fois le téléchargement achevé,

            Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

            Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

            Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

            Laisse l'outil travailler, il peut être assez long.

            Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

            Pour transmettre le rapport clique sur ce lien:
            http://pjjoint.malekal.com/

            Si problème utilise un des suivants

            https://forums-fec.be/upload
            https://www.cjoint.com/

            Regarde sur le bureau

            Sélectionne le fichier ZHPDiag.txt.

            Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

            est ajouté dans la page.

            Copie ce lien dans ta réponse.

            Merci

            @+

            0
            1. http://cjoint.com/?3JfslvEi2fz
              0
          2. Re

            Utilisation de l'outil ZHPFix :

            * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

            Script ZHPFix
            O90 - PUC: "FD1DD379D15DBB646BCA5D66711D331C" . (.Iminent.) -- C:\Windows\Installer\{973DD1DF-D51D-46BB-B6AC-D56617D133C1}\imbooster.ico
            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASAPI32
            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASMANCS
            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASAPI32
            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASMANCS
            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASAPI32
            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASMANCS
            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASAPI32
            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASMANCS
            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASAPI32
            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASMANCS
            [MD5.00000000000000000000000000000000] [APT] [{81E7A82F-08F9-4BB7-BC42-AEEBFED72FFD}] (...) -- C:\Users\Paul\Documents\Paul\Jeux\Goat Simulator\Install\amdcpusetup.exe (.not file.) [0]
            O43 - CFD: 04/10/2014 - 01:48:50 - [0] ----D C:\ProgramData\TinyyWalllet
            O43 - CFD: 04/10/2014 - 01:32:23 - [0] ----D C:\Program Files (x86)\TinyyWalllet
            O43 - CFD: 04/10/2014 - 01:32:23 - [] ----D C:\ProgramData\c96c54d03fdcfd2d
            ShortcutFix
            EmptyPrefetch
            FirewallRAZ
            Emptytemp
            EmptyCLSID

            --------------------------------------------------------------------------------------------
            Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

            Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

            NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

            * Clique sur le bouton GO pour lancer le nettoyage.

            -> laisse travailler l'outil et ne touche à rien ...
            -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

            Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
            Ce rapport est copié sur le bureau

            ( ce rapport est en outre sauvegardé dans ce dossier :
            - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
            - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
            )

            @+
            0
            1. Rapport de ZHPFix 2014.9.16.7 par Nicolas Coolman, Update du 16/09/2014
              Fichier d'export Registre :
              Run by coupole at 05/10/2014 18:20:04
              High Elevated Privileges : OK
              Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

              Corbeille vidée (00mn 02s)
              Dossier Prefetcher vidé
              Réparation des raccourcis navigateur

              ========== Clés du Registre ==========
              SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\FD1DD379D15DBB646BCA5D66711D331C]
              SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\FD1DD379D15DBB646BCA5D66711D331C]
              SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASAPI32
              SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASMANCS
              SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASAPI32
              SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASMANCS
              SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASAPI32
              SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASMANCS
              SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASAPI32
              SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASMANCS
              SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASAPI32
              SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASMANCS

              ========== Valeurs du Registre ==========
              Aucune Valeur Standard Profile: FirewallRaz :
              Aucune Valeur Domain Profile: FirewallRaz :
              SUPPRIMÉ: FirewallRaz (Public) : {2A1D6D1D-F0E6-486E-8447-DB9360EB40C3}
              SUPPRIMÉ: FirewallRaz (Public) : {4CE3E970-3A5A-4570-BD55-89143528721C}
              SUPPRIMÉ: FirewallRaz (Private) : {49A4551E-74BC-4D50-9514-91E500B59C2C}
              SUPPRIMÉ: FirewallRaz (Private) : {7AA75464-544D-44AF-8082-C6011BC7E33F}
              SUPPRIMÉ: FirewallRaz (Private) : {5A5D0F5C-A17A-46CB-88D0-34AFDD89CFC0}
              SUPPRIMÉ: FirewallRaz (Private) : {A03F2B5A-590E-4FC5-9AAC-0BBBF557E6FE}
              SUPPRIMÉ: FirewallRaz (Private) : {2D001FAA-550A-485E-B575-BD8815EBCD17}
              SUPPRIMÉ: FirewallRaz (Private) : {B5B3FDE5-45F7-4FA7-B1B3-DCF7C09E4C10}
              SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{D9DF3242-CBCA-473B-B41C-BDB946C245F6}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
              SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{51BE64F4-4631-4AFD-85D2-698F3908ED73}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
              SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{38653B50-06D8-4C7F-A8D5-CFE68B32CA28}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
              SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{C86A4BF2-60AE-435F-A723-238CCFC442CA}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
              SUPPRIMÉ: FirewallRaz (Private) : {014F39B4-3D4D-4691-9A98-A0BC416FE95A}
              SUPPRIMÉ: FirewallRaz (Private) : {9A796683-0C58-4A7A-9B63-DEC7108E815B}
              SUPPRIMÉ: FirewallRaz (Private) : {F827AAA8-A136-4629-94C1-BA429C2724A2}
              SUPPRIMÉ: FirewallRaz (Private) : {C4C3E7D0-2FF2-4C55-AC79-54592F284F48}
              SUPPRIMÉ: FirewallRaz (Public) : {A9146135-7CA4-4A40-8C4A-83B680D500D2}
              SUPPRIMÉ: FirewallRaz (Public) : {A62F8EC3-450C-4D0D-8BE0-1CA309BE71D0}
              SUPPRIMÉ: FirewallRaz (Public) : {FF43C9B4-0CAA-4196-90C6-A8020371C43B}
              SUPPRIMÉ: FirewallRaz (Public) : {6E3F0551-5D91-4B3E-8F17-4CD2E3D183B2}
              SUPPRIMÉ: FirewallRaz (Public) : {3A95EE80-42E6-4920-9261-DE1A602413E1}
              SUPPRIMÉ: FirewallRaz (Public) : {55133EF3-B0B7-4D73-B080-6AFEBAC34389}
              SUPPRIMÉ: FirewallRaz (Public) : {30F0C5A3-73C8-4A63-B492-DCF11F5645E9}
              SUPPRIMÉ: FirewallRaz (Public) : {4A91F8A6-C195-4C31-A441-4D29657DC58E}
              SUPPRIMÉ: FirewallRaz (Public) : {8C9CE384-E710-4312-98C6-EC1C84AE7BB9}
              SUPPRIMÉ: FirewallRaz (Public) : {B1EE1187-EDAC-4A50-AA46-340CFEB2012E}
              SUPPRIMÉ: FirewallRaz (Public) : {2C42067F-A97E-435B-B7E9-4B224B3BB702}
              SUPPRIMÉ: FirewallRaz (Public) : {ED48F63B-6C45-400C-93B0-12187DF374BC}
              SUPPRIMÉ: FirewallRaz (Public) : {A49DB4BF-66BC-47EE-BAEE-D9A05238CD37}
              SUPPRIMÉ: FirewallRaz (Public) : {CBE63FDF-9E8A-48D6-B8FD-2D8B70EF5F92}
              SUPPRIMÉ: FirewallRaz (Public) : {B35AE64F-5563-42B4-A4DB-C2BCFEBEB13A}
              SUPPRIMÉ: FirewallRaz (Public) : {AE7C902A-6E7B-4B46-A388-5F30665899F9}
              SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{88E41330-BF24-4C6B-AFCC-DEB3E2A19F8C}C:\users\coupole\documents\coupole\jeux\nosta\world of warcraft\wow-x.x.x.x-4.0.0.12911-eu-downloader.exe
              SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{06700AE8-18FB-47EB-BC35-CC63AE2BEC2C}C:\users\coupole\documents\coupole\jeux\nosta\world of warcraft\wow-x.x.x.x-4.0.0.12911-eu-downloader.exe
              SUPPRIMÉ: FirewallRaz (Public) : {7A97E93F-8580-45A1-9171-6C597485BCA9}
              SUPPRIMÉ: FirewallRaz (Public) : {BDD4E1C2-6882-4562-87C3-8F9FF5E5C264}
              SUPPRIMÉ: FirewallRaz (Private) : {100A1073-42EB-4848-9164-D58F58ED5069}
              SUPPRIMÉ: FirewallRaz (Private) : {8F7DFF0B-9BDE-4A99-9FE8-225AAC69A80B}
              SUPPRIMÉ: FirewallRaz (Private) : {EAA1BE18-030F-4B45-A03B-164B84FDB8FC}
              SUPPRIMÉ: FirewallRaz (Private) : {E82E74CB-32B5-4E90-8482-412B86CE98AE}
              SUPPRIMÉ: FirewallRaz (Private) : {4F54B09F-C9BB-437F-AB7D-531B0F02B038}
              SUPPRIMÉ: FirewallRaz (Private) : {85F030A9-DAF7-408A-8382-74C3B817A136}
              SUPPRIMÉ: FirewallRaz (Private) : {0F8E150C-B723-4141-BE91-B53938E19EDD}
              SUPPRIMÉ: FirewallRaz (Private) : {1D82D003-F444-498D-8E87-AC1F7691C0FE}
              SUPPRIMÉ: FirewallRaz (Private) : {B5881BED-15A6-478F-9637-CFC7E415591E}
              SUPPRIMÉ: FirewallRaz (Private) : {AD31D7E4-94A6-4DBD-9F9B-97944E4F47A9}

              ========== Dossiers ==========
              Aucun dossiers CLSID Local utilisateur vide

              ========== Fichiers ==========
              SUPPRIMÉS Temporaires Windows (14) (476 238 octets)

              ========== Tache planifiée ==========
              SUPPRIMÉ: {81E7A82F-08F9-4BB7-BC42-AEEBFED72FFD}

              ========== Récapitulatif ==========
              12 : Clés du Registre
              48 : Valeurs du Registre
              1 : Dossiers
              1 : Fichiers
              1 : Tache planifiée

              End of clean in 00mn 04s

              ========== Chemin de fichier rapport ==========
              C:\Users\coupole\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/10/2014 18:20:07 [5996]
              0
              1. Re

                As tu noté une amélioration?
                0
                1. Non le logiciel est toujours présent :/
                  0
                  1. Toujours installé dans mes extensions chrom
                    0
                  2. Je viens également de remarquer que quand je tape une recherche dans la barre url au lieu de prendre google comme moteur de recherche ca utilise ça : http://search.webssearches.com/search/web?fcoid=417&fcop=topnav&fpid=2&q=bonjour
                    0
                2. Bonjour

                  Tu ne peux pas désinstaller cette extension?
                  0
                  1. Eh bien quand je la supprime (je clique sur la poubelle à coté) dès que je relance chrom elle est réinstallé et coché "activé".
                    A moins que je ne me trompe, il y a peu être une autre manière, moi je vais dans le menu chrom outils =>extensions.
                    0
                    1. Re

                      Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :
                      * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

                      * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=

                      * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

                      NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

                      @+
                      0
                      1. Je te remercie ! J'ai réussi a m'en débarrasser! Ça signifie que je n'ai pas assez cherché, merci du temps que tu as pris pour me répondre.
                        La réponse était :

                        "Cas particulier des extensions installées avec des règles d'entreprises.
                        Ces extensions ne sont pas supprimables depuis la liste et ont tendance à se réinstaller automatiquement.
                        Voici la procédure pour supprimer ces extensions manuellement :
                        L'extension est installée avec des règles d'entreprises, il faut la supprimer manuellement, en fait, elle restera dans la liste, mais elle sera désactivée, les pubs s'arrêteront.
                        C'est par exemple le cas de Discount Dragon ou Instant Saving App
                        Fermez Google Chrome
                        Ouvrez "Mon ordinateur"
                        dans la barre d'adresse en haut, collez : %LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions
                        et validez par entrée.
                        NOTE : Si vous avez des profils différents, il faut remplacer dans le chemin Default par Profil1, Profil2 etc selon le profil utilisé.
                        Cela doit ouvrir un dossier avec en liste dex sous-dossier avec des lettres aléatoires.
                        Supprimez les tous.

                        Relancez Google Chrome, réinstallez les extensions souhaitées."

                        Encore merci!
                        0
                        1. Re

                          Et bien on nettoie et finalise

                          1) Vide la quarantaine de Malwaresbytes

                          2) Télécharge DelFix de Xplode

                          Lance le.
                          Tu as 5 choix :

                          Réactiver l'UAC
                          Supprimer les outils de désinfection (cocher par défaut)
                          Effectuer une sauvegarde du registre
                          Purger la restauration de système
                          Réinitialisation des paramètres usine

                          Tu coches ceux qui sont en gras ci-dessus
                          et tu exécutes
                          Le rapport se trouve ici généralement
                          C:\DelFix.txt

                          Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                          @+
                          0