Suprasaving, pricemeter,...

Fermé
Misterfish Messages postés 6 Date d'inscription lundi 21 avril 2014 Statut Membre Dernière intervention 24 avril 2014 - 21 avril 2014 à 18:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 avril 2014 à 08:23
Après une fâcheuse manip pour récupérer un torrent d'un film pour ma fille, je me suis retrouvé avec Wincore Mediabar, Suprasaving, Files Bunker,....
J'ai Avast Anti-Virus, j'ai fais un coup de AdwCleaner, Ccleaner.
Il restait encore Wincore, Suprasaving et Pricemeter.
J'ai fais un essai avec Malwarebytes. Résultat : plus d'affichage des sites web ( j'ai pu réparer ça) et encore Suprasaving et Pricemeter détectés dans le rapport d'OTL !!
Le lien sur mon rapport : https://pjjoint.malekal.com/files.php?read=OTL_20140421_p10t12y14n10p9
Si quelqu'un peut me filer un coup de main je suis preneur !!
Merci d'avance.
Olivier

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/04/2014 à 18:36
Salut,

Donne le rapport AdwCleaner pour voir.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Misterfish Messages postés 6 Date d'inscription lundi 21 avril 2014 Statut Membre Dernière intervention 24 avril 2014
22 avril 2014 à 20:38
Salut,
ce soir plus de pb apparent ( plus de liens bleus sur des sites comme hier).
Le rapport d'OTL d'hier aprem mettait qd même encore suprasaving.......
J'ai refais un coup d'Adwcleaner, voici le rapport [S2] ( pas de [S1] ce coup-ci !) :

# AdwCleaner v3.023 - Rapport créé le 22/04/2014 à 22:24:37
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Margot et Olive - BUREAU
# Exécuté depuis : F:\Téléchargements\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\MARGOT~1\AppData\Local\Temp\boost_interprocess

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\Software\Solvusoft

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Margot et Olive\AppData\Roaming\Mozilla\Firefox\Profiles\sdggzrdw.default\prefs.js ]


-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Margot et Olive\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [12302 octets] - [13/04/2014 11:00:36]
AdwCleaner[R1].txt - [1076 octets] - [13/04/2014 20:42:53]
AdwCleaner[R2].txt - [1384 octets] - [22/04/2014 22:22:35]
AdwCleaner[S0].txt - [11185 octets] - [13/04/2014 11:01:38]
AdwCleaner[S1].txt - [1138 octets] - [13/04/2014 20:43:54]
AdwCleaner[S2].txt - [1236 octets] - [22/04/2014 22:24:37]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1296 octets] ##########

et le rapport [R2] :

# AdwCleaner v3.023 - Rapport créé le 22/04/2014 à 22:22:35
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Margot et Olive - BUREAU
# Exécuté depuis : F:\Téléchargements\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Users\MARGOT~1\AppData\Local\Temp\boost_interprocess
Dossier Présent C:\Users\MARGOT~1\AppData\Local\Temp\boost_interprocess

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKLM\Software\Solvusoft

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Margot et Olive\AppData\Roaming\Mozilla\Firefox\Profiles\sdggzrdw.default\prefs.js ]


-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Margot et Olive\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [12302 octets] - [13/04/2014 11:00:36]
AdwCleaner[R1].txt - [1076 octets] - [13/04/2014 20:42:53]
AdwCleaner[R2].txt - [1123 octets] - [22/04/2014 22:22:35]
AdwCleaner[S0].txt - [11185 octets] - [13/04/2014 11:01:38]
AdwCleaner[S1].txt - [1138 octets] - [13/04/2014 20:43:54]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1304 octets] ##########

Merci !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 avril 2014 à 21:05
voici la suite :


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Misterfish Messages postés 6 Date d'inscription lundi 21 avril 2014 Statut Membre Dernière intervention 24 avril 2014
23 avril 2014 à 18:43
Bonsoir,

je n'utilise pas Chrome ou Firefox, voici le dernier rapport d'OTL :

https://pjjoint.malekal.com/files.php?id=OTL_20140423_e15x10s10r6n7

Comme dis dans le message d'hier soir, plus rien de suspect !

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 avril 2014 à 19:09
Télécharge Complete Internet Repair : forum.malekal.com/complete-internet-repair-t46167.html
Mets le sur ton bureau.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV:[b]64bit:[/b] - [2014/04/11 13:58:48 | 000,706,560 | ---- | M] () [Auto | Stopped] -- C:\Program Files\003\nuttkoqiez64.exe -- (nuttkoqiez64)
SRV:[b]64bit:[/b] - [2014/03/12 16:03:16 | 001,558,032 | ---- | M] () [Auto | Stopped] -- C:\Program Files\SupraSavings\SecureAssist.exe -- (SecureAssist)
FF - HKLM\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3: C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9: C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll File not found
O10:[b]64bit:[/b] - Protocol_Catalog9\Catalog_Entries64\000000000001 - C:\Windows\SysNative\SecureAssist64.dll (SecureAssist)
O10:[b]64bit:[/b] - Protocol_Catalog9\Catalog_Entries64\000000000002 - C:\Windows\SysNative\SecureAssist64.dll (SecureAssist)
O10:[b]64bit:[/b] - Protocol_Catalog9\Catalog_Entries64\000000000003 - C:\Windows\SysNative\SecureAssist64.dll (SecureAssist)
O10:[b]64bit:[/b] - Protocol_Catalog9\Catalog_Entries64\000000000004 - C:\Windows\SysNative\SecureAssist64.dll (SecureAssist)
O10:[b]64bit:[/b] - Protocol_Catalog9\Catalog_Entries64\000000000015 - C:\Windows\SysNative\SecureAssist64.dll (SecureAssist)
[2014/04/11 14:00:11 | 000,000,000 | ---D | C] -- C:\Users\Margot et Olive\AppData\Local\PriceMeterLiveUpdate
[2014/04/11 14:00:09 | 000,000,000 | ---D | C] -- C:\Users\Margot et Olive\AppData\Roaming\PriceMeterUpdater
[2014/04/11 13:58:58 | 000,000,000 | ---D | C] -- C:\temp
[2014/04/11 13:58:49 | 000,000,000 | ---D | C] -- C:\Program Files\suprasavings
[2014/04/11 13:58:23 | 000,000,000 | ---D | C] -- C:\Program Files\003

* poste le rapport ici


Redémarre l'ordinateur


Si internet ne fonctionne plus, ouvre Internet Complete Repair
clic sur la flèche sur la ligne Repair Winsock.
0
Misterfish Messages postés 6 Date d'inscription lundi 21 avril 2014 Statut Membre Dernière intervention 24 avril 2014
24 avril 2014 à 06:59
Bonjour,
j'ai pu virer suprasaving hier soir, ce matin j'ai fais tourner OTL avec ton script.

Voici le rapport :

========== OTL ==========
Service nuttkoqiez64 stopped successfully!
Service nuttkoqiez64 deleted successfully!
C:\Program Files\003\nuttkoqiez64.exe moved successfully.
Service SecureAssist stopped successfully!
Service SecureAssist deleted successfully!
File C:\Program Files\SupraSavings\SecureAssist.exe not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9\ deleted successfully.
C:\Users\Margot et Olive\AppData\Local\PriceMeterLiveUpdate\CrashReports folder moved successfully.
C:\Users\Margot et Olive\AppData\Local\PriceMeterLiveUpdate folder moved successfully.
C:\Users\Margot et Olive\AppData\Roaming\PriceMeterUpdater\UpdateProc folder moved successfully.
C:\Users\Margot et Olive\AppData\Roaming\PriceMeterUpdater folder moved successfully.
C:\temp folder moved successfully.
Folder C:\Program Files\suprasavings\ not found.
Folder C:\Program Files\00\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 04242014_085242

Internet marche pas de pb.

Je vais refaire tourner une analyse d'OTL pour voir, mais tout est parti on dirait !!

Merci beaucoup.

Olivier
0
Misterfish Messages postés 6 Date d'inscription lundi 21 avril 2014 Statut Membre Dernière intervention 24 avril 2014
24 avril 2014 à 07:29
Rebonjour,

J'ai refais une analyse avec OTL :

https://pjjoint.malekal.com/files.php?id=OTL_20140424_v11b8k7p13z15

D'après l'évaluation de ce scan, il resterait encore une menace : SecureAssist.dll dans un fichier :

[2014/04/11 14:02:06 | 000,338,120 | ---- | C] (SecureAssist) -- C:\Windows\SysNative\SecureAssist64.dll

[2014/04/11 14:02:03 | 000,295,080 | ---- | C] () -- C:\Windows\SysWow64\SecureAssist.dll

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 avril 2014 à 08:56
bizarre que cette ligne soit encore présente.

Tu peux faire le nettoyage Winsock avec Complete Internet Repair puis vérifier ensuite sur OTL, si ça vire la DLL ?
0
Misterfish Messages postés 6 Date d'inscription lundi 21 avril 2014 Statut Membre Dernière intervention 24 avril 2014
24 avril 2014 à 18:45
Bonsoir,

j'ai fais un repair winsock avec CIR, et refais un scan avec OTL, il y a toujours les deux même lignes en rouge :

[2014/04/11 14:02:06 | 000,338,120 | ---- | C] (SecureAssist) -- C:\Windows\SysNative\SecureAssist64.dll

[2014/04/11 14:02:03 | 000,295,080 | ---- | C] () -- C:\Windows\SysWow64\SecureAssist.dll

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 avril 2014 à 22:20
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:files
C:\Windows\SysWow64\SecureAssist.dll

* poste le rapport ici

REdémarre l'ordinateur

Un winsock repair sera nécessaire.

0
Bonjour,

Il manque me semble-t-il la 1er ligne ( :OTL )
Il ne manque rien d'autre ?
J'attends la réponse avant de lancer la réparation.
Merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 avril 2014 à 08:23
non là c'est : files :)
0