DealPly

Bonjour,
Il n'y a pas très longtemps , j'ai découvert un certain " Dealply " dans mes programmes , j'ai fait quelques recherches et j'ai remarqué que c'était un virus... Je l'ai supprimé avec CCleaner mais j'ai remarqué que dans les processus , il y était encore ( au statut arrêté )
J'aimerai pouvoir l'effacer définitivement de mes fichiers.
Pouvez-vous me dire comment faire ?
Merci :).

8 réponses

  1. re

    Il n'y aucun risque ? >> mais>> Par contre dans mes processus , j'ai encore trouver 2 " DealPly " ( dealplylivem et dealplylive ) ... :'( ( Groupe N/D)

    sans le rapport, je ne peux pas t'aider d'avantage car il faut fixer les lignes avec zhpfix

    si tu veux m'envoyer le rapport en MP, libre a toi

    @+
    0
    1. Il n'y aucun risque ? Je n'aime pas envoyer des rapports comme ça à des sites que je ne connais pas trop ... Par contre dans mes processus , j'ai encore trouver 2 " DealPly " ( dealplylivem et dealplylive ) ... :'( ( Groupe N/D)
      0
      1. re

        pour que je vois si ton pc est a jour et supprimer les restes d'infections

        @+
        0
        1. Re , j'ai bien le rapport mais à quoi ça sert le de poster sur cjoint ?
          0
          1. re

            ok, relance adwcleaner et choisis désinstaller

            ensuite fais ceci s'il te plaît

            télécharge zhpdiag sur ton bureau (outil de diagnostic)

            le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

            utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

            clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

            le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

            poste le rapport via ce lien https://www.cjoint.com/

            @+

            0
            1. Voilà le rapport : Et merci aussi de vos réponses rapides :D
              # AdwCleaner v2.306 - Rapport créé le 15/08/2013 à 13:03:34
              # Mis à jour le 19/07/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Ryckelynck - RYCKELYNCK-PC
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Ryckelynck\Downloads\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\Program Files (x86)\DealPly
              Dossier Supprimé : C:\Program Files (x86)\DealPlyLive
              Dossier Supprimé : C:\Program Files (x86)\Software
              Dossier Supprimé : C:\ProgramData\DealPlyLive
              Dossier Supprimé : C:\ProgramData\Partner
              Dossier Supprimé : C:\ProgramData\Tarma Installer
              Dossier Supprimé : C:\Users\Ryckelynck\AppData\Local\Conduit
              Dossier Supprimé : C:\Users\Ryckelynck\AppData\Local\DealPlyLive
              Dossier Supprimé : C:\Users\Ryckelynck\AppData\LocalLow\Conduit
              Dossier Supprimé : C:\Users\Ryckelynck\AppData\LocalLow\PriceGong
              Dossier Supprimé : C:\Users\Ryckelynck\AppData\Roaming\DealPly
              Dossier Supprimé : C:\Users\Ryckelynck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
              Dossier Supprimé : C:\Users\Ryckelynck\AppData\Roaming\Mozilla\Firefox\Profiles\o8hvsewb.default\extensions\{906000a4-88d9-4d52-b209-7a772970d91f}
              Dossier Supprimé : C:\Users\Ryckelynck\AppData\Roaming\Mozilla\Firefox\Profiles\o8hvsewb.default\extensions\cacaoweb@cacaoweb.org
              Dossier Supprimé : C:\Users\Ryckelynck\chat-land
              Fichier Supprimé : C:\Windows\SysWOW64\conduitEngine.tmp

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
              Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
              Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
              Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
              Clé Supprimée : HKCU\Software\Conduit
              Clé Supprimée : HKCU\Software\DealPly
              Clé Supprimée : HKCU\Software\ilivid
              Clé Supprimée : HKCU\Software\InstallCore
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
              Clé Supprimée : HKLM\Software\Boxore
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
              Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickCtrl.9
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.Update3WebControl.3
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreClass
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreClass.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CredentialDialogMachine
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CredentialDialogMachine.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachine
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassSvc
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebMachine
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebMachine.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebMachineFallback
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebMachineFallback.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebSvc
              Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3WebSvc.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2187070
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
              Clé Supprimée : HKLM\Software\Conduit
              Clé Supprimée : HKLM\Software\DealPly
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetup_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetup_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
              Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3
              Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0D89DE71-3D99-4288-84DC-F18F1047A7D8}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8B218A5F-1A3D-4347-94EF-A79575EB8094}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C536F080-57B7-46D6-8894-C647553F2889}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
              Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v10.0.9200.16660

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Mozilla Firefox v22.0 (fr)

              Fichier : C:\Users\Ryckelynck\AppData\Roaming\Mozilla\Firefox\Profiles\o8hvsewb.default\prefs.js

              C:\Users\Ryckelynck\AppData\Roaming\Mozilla\Firefox\Profiles\o8hvsewb.default\user.js ... Supprimé !

              [OK] Le fichier ne contient aucune entrée illégitime.

              -\\ Google Chrome v28.0.1500.72

              Fichier : C:\Users\Ryckelynck\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [9129 octets] - [15/08/2013 13:02:27]
              AdwCleaner[S1].txt - [9114 octets] - [15/08/2013 13:03:34]

              ########## EOF - C:\AdwCleaner[S1].txt - [9174 octets] ##########
              0
              1. salut

                pour ton problème, fais ceci

                télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

                le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

                choisis le mode suppression

                le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

                poste le rapport via 1 copier/coller

                @+

                1
                1. Modérateur
                  Salut,

                  Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
                  Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
                  Lance AdwCleaner, clique sur [Nettoyer].
                  Le scan peux durer plusieurs minutes, patienter.

                  Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
                  Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

                  Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                  puis:

                  Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
                  Fournir les deux rapports :

                  Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                  * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                  (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                  Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

                  * Lance OTL
                  * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
                  * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

                  netsvcs
                  msconfig
                  safebootminimal
                  safebootnetwork
                  activex
                  drivers32
                  %ALLUSERSPROFILE%\Application Data\*.
                  %ALLUSERSPROFILE%\Application Data\*.exe /s
                  %APPDATA%\*.
                  %APPDATA%\*.exe /s
                  %temp%\*.exe /s
                  %SYSTEMDRIVE%\*.exe
                  %systemroot%\*. /mp /s
                  %systemroot%\system32\consrv.dll
                  %systemroot%\system32\*.dll /lockedfiles
                  %windir%\Tasks\*.job /lockedfiles
                  %systemroot%\system32\drivers\*.sys /lockedfiles
                  %systemroot%\System32\config\*.sav
                  /md5start
                  explorer.exe
                  winlogon.exe
                  services.exe
                  wininit.exe
                  /md5stop
                  HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
                  HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
                  HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
                  HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
                  CREATERESTOREPOINT
                  nslookup https://www.google.fr/?gws_rd=ssl /c
                  SAVEMBR:0
                  hklm\software\clients\startmenuinternet|command /rs
                  hklm\software\clients\startmenuinternet|command /64 /rs

                  * Clique sur le bouton Analyse.

                  * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
                  Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
                  Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

                  NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

                  1