Fenêtres intempestives de " france.consumers et suprême-savings"

Résolu/Fermé
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 - 8 mai 2013 à 22:52
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 11 mai 2013 à 22:08
Bonsoir,

Après avoir installé, très certainement et à mon insu, une ou plusieurs saloperies. J'ai, maintenant, des fenêtres intempestives provenant des adresses suivantes :

- http://france.consumers-research.com/
- http://supreme-savings.com/
- En plus, il y avait des pubs sur mots soulignés que j'ai pu les faire disparaître par l'intermédiaire d' Adblock plus ( Mais, je doute sur la fiabilité de cette procédure ).

J'ai essayé un scan avec "Malwarebytes Anti-Malware et Avast-antivirus ( version payante pour le dernier )" mais cela n'a pas résolu le problème.

Je sais que ce problème est posté assez fréquemment , mais il peut-être résolue qu'individuellement.

Si quelqu'un peut m'aider.
Je lui en serais très reconnaissant.

@+ et bonne continuation





16 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
8 mai 2013 à 22:54
Bonjour,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau : https://toolslib.net

-Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
0
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 13
8 mai 2013 à 23:30
Bonsoir Yoann090,
Merci pour cette intervention rapide.

Voici le rapport demandé


# AdwCleaner v2.300 - Rapport créé le 08/05/2013 à 23:22:06
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : FALCON - FALCON-PC
# Mode de démarrage : Normal
# Exécuté depuis : H:\MES FICHIERS RECUS\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Supreme Savings
Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\FALCON\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihkeoookbpemkdccdccdmacnidhooohk
Dossier Supprimé : C:\Users\FALCON\AppData\Local\Supreme Savings
Dossier Supprimé : C:\Users\FALCON\AppData\Local\Updater19962

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Supreme Savings
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110111991162}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110111991162}
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}
Clé Supprimée : HKLM\Software\Supreme Savings
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110111991162}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110111991162}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DomaIQ Uninstaller

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\FALCON\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2649 octets] - [08/05/2013 23:22:06]

########## EOF - C:\AdwCleaner[S1].txt - [2709 octets] ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
8 mai 2013 à 23:43
Bien. On va faire un diagnostique suis ce tutoriel et donne le lien du rapport hebergé :
http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport

++
0
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 13
9 mai 2013 à 00:16
Voici le lien du rapport...

https://www.cjoint.com/?3EjakFPN785
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
9 mai 2013 à 00:52
Ca a l air plutot pas mal, il reste encore 2/3 trucs a enlever, je fais un script demain.

Desinstalle Adobe reader 9.5.4

Bonne soiree
0
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 13
9 mai 2013 à 00:56
OK !

Bonne nuit

A demain et encore merci
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
9 mai 2013 à 11:37
Copie les lignes en gras ci dessous :

SysRestore
G2 - GCE: Preference [User Data\Default] [ihkeoookbpemkdccdccdmacnidhooohk] Supreme Savings v.1.23.51 (Activé)
[MD5.00000000000000000000000000000000] [APT] [Updater19962.exe] (...) -- C:\Users\FALCON\AppData\Local\Updater19962\Updater19962.exe (.not file.) [0]
O45 - LFCP:[MD5.EE5C65FDE4E3D0F03F94E30B5B3820B0] - 08/05/2013 - 01:17:23 ---A- - C:\Windows\Prefetch\SUPREME SAVINGS.EXE-247169BC.pf
O45 - LFCP:[MD5.9B2B479DA0CBD04D9D5C8163B3316D71] - 08/05/2013 - 01:17:31 ---A- - C:\Windows\Prefetch\SUPREME SAVINGS-BG.EXE-21474C0A.pf
[HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220122992262}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}]
C:\Users\FALCON\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihkeoookbpemkdccdccdmacnidhooohk
EmptyTemp


Puis suis ce tutoriel imagé : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 13
9 mai 2013 à 15:04
Bonjour,

Nettoyage effectué
Voici le lien du rapport :

https://www.cjoint.com/?3Ejo60acdme
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
9 mai 2013 à 15:11
Nickel plus de soucis ?
0
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 13
9 mai 2013 à 15:32
C'est vrai ?
Plus de soucis ?

Alors, c'est SUPER NICKEL ! pour moi.

Je ne marque pas, pour l'instant, cette discussion comme résolue ( au cas où ... )
je le ferai ultérieurement.

Dans tous les cas, je te remercie infiniment Yoann090
Et te souhaite une agréable journée.

Au fait, y a t'il des programmes à désinstaller suite à ces interventions ?

- " ZHPdiag 2013 " peut-être et/ou autres
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
9 mai 2013 à 18:01
En fait je disais : "Nickel" pour ZHPFix et je te demandais si toi tu avais plus de soucis. De mon côté ça semble clean.

Pour le nettoyage des outils c'est prévu :

* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, laisse la case précochée.

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.
0
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 13
9 mai 2013 à 22:50
Bonsoir,

Oups ! je n'ai pas vu le point d'interrogation.

Donc, pour répondre à la question ; je n'ai apparemment plus de souci de fenêtres intempestives.
De plus, je n'ai plus de souci de retour sur les pages précédentes ( <-- --> ) lors de la navigation sur le web.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
9 mai 2013 à 22:52
Okok, tu peux passer a Delfix, il va s occuper de faire le nettoyage dans les outils qu on a utilisé.
0
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 13
9 mai 2013 à 22:59
Voici le rapport Delfix ;


# DelFix v10.2 - Rapport créé le 09/05/2013 à 22:57:10
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : FALCON - FALCON-PC

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\FALCON\Desktop\ZHPDiag.txt
Supprimé : C:\Users\FALCON\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
9 mai 2013 à 23:24
Pour moi c'est bon. Si tu as pas d'autres questions ?
0
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 13
10 mai 2013 à 00:13
Pour moi aussi c'est bon ( Pour l'instant ).

Oui, juste une question ; tu as demandé de désinstaller ( Adobe reader 9.5.4 )
mais je ne pouvez plus ouvrir mes documents PDF. J'ai donc installé la version " Adobe reader XI 11.0.02 en français "

Ai-je fais une bêtise ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
10 mai 2013 à 01:07
Non non tu as bien fait :)

C etait juste pour enlever la vieille version.
0
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 13
11 mai 2013 à 08:59
Bonjour Yoann090,

Désolé d'avoir interrompu cette discussion une petite journée.

Donc, je confirme la suppression des fenêtres intempestives.

Y a t'il d'autres analyses à effectuer ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
11 mai 2013 à 11:19
Non ça m'a l'air ok.
0
chpolonais Messages postés 61 Date d'inscription jeudi 10 février 2005 Statut Membre Dernière intervention 23 janvier 2014 13
11 mai 2013 à 21:58
Toujours pas de problème pour ma part.

Je vais cocher cette discussion comme résolue,

Merci encore pour tout, vous m'avez vraiment bien aidé.

@+ et bonne continuation
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
11 mai 2013 à 22:08
De rien. Bonne continuation.
0