Ads by supra savings

Fermé
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014 - 3 juil. 2014 à 19:40
 Utilisateur anonyme - 16 juil. 2014 à 22:39
Bonjour,




Depuis moins d'une semaine, je m'aperçois que j'ai des publicités intempestives, des fenêtres qui s'ouvrent, des mots soulignés, mon ordinateur rame... Je me suis aperçue que cela provient de "ads by supra savings".
Je l'ai recherché dans "désinstaller un programme" dans le panneau de configuration mais je ne l'ai pas trouvé.
J'ai vu sur un site que l'on pouvait l'enlever avec CCleaner, cela n'a pas fonctionné non plus au contraire, les fenêtres d'ouverture se sont multipliées :(

Ce qui m'étonne est que je n'ai rien téléchargé, je ne sais pas d'où ça provient et donc comment l'enlever.

Je vous remercie d'avance
A voir également:

27 réponses

Utilisateur anonyme
3 juil. 2014 à 19:42
bonjour,

/!\ à lire :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.


De plus de ceci, évite fortement les sites comme 01net (en voie de guérison !, CNET, BrotherSoft ou Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/



? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

Lance le
Accepte le contrat de licence d'utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

1
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
Modifié par emilie04051978 le 3/07/2014 à 19:53
Bonjour Electricien 69

J'ai téléchargé ADWcleaner (j'ai vu une discussion disant de procéder ainsi).
J'évite de télécharger depuis trèèèèèèèèèèèèès longtemps par peur justement d'avoir des problèmes.
Petite précision, je ne suis pas très douée avec les ordinateurs.
Voici le rapport

# AdwCleaner v3.214 - Rapport créé le 03/07/2014 à 19:45:17
# Mis à jour le 29/06/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Emilie - ENJOYFELINE
# Exécuté depuis : C:\Users\Emilie\Desktop\adwcleaner_3.214.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : 64af91bf
Service Supprimé : buuoujqmrk64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\374311380
Dossier Supprimé : C:\ProgramData\fast and safe
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\SaVeerPruOO
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
Dossier Supprimé : C:\Program Files (x86)\BuzzSearch
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\SaVeerPruOO
Dossier Supprimé : C:\Program Files\003
Dossier Supprimé : C:\Program Files\SupraSavings
Dossier Supprimé : C:\Users\Emilie\AppData\Local\Browsersafeguard
Dossier Supprimé : C:\Users\Emilie\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Emilie\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Emilie\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\Emilie\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Emilie\AppData\Roaming\Activeris
Dossier Supprimé : C:\Users\Emilie\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\Emilie\AppData\Roaming\Mozilla\Firefox\Profiles\naj5niyq.default-1391194587212\Extensions\sl2_pjrr@oszb-ijuy.co.uk
Dossier Supprimé : C:\Users\Emilie\AppData\Roaming\Mozilla\Firefox\Profiles\naj5niyq.default-1391194587212\Extensions\ee5ad154-f909-4cc0-aa51-d7e94e3fb0af@36204afd-f43e-4917-9c71-8384e2e4d3ad.com
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Emilie\AppData\Roaming\Mozilla\Firefox\Profiles\naj5niyq.default-1391194587212\user.js
Fichier Supprimé : C:\Windows\Tasks\SaveSense.job
Fichier Supprimé : C:\Windows\System32\Tasks\SaveSense

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iexplore.lnk
Raccourci Désinfecté : C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Emilie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YontooDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YontooDesktop_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [BrowserSafeguard]
Clé Supprimée : HKLM\SOFTWARE\Classes\SaverrPoro.SaverrPoro
Clé Supprimée : HKLM\SOFTWARE\Classes\SaverrPoro.SaverrPoro.4.31
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{64af91bf}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5841801A-DB8D-FCB2-534A-3387148C9993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5841801A-DB8D-FCB2-534A-3387148C9993}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5841801A-DB8D-FCB2-534A-3387148C9993}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5841801A-DB8D-FCB2-534A-3387148C9993}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5841801A-DB8D-FCB2-534A-3387148C9993}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\genesis
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\suprasavings
Clé Supprimée : HKCU\Software\AppDataLow\Software\ViewPassword
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\Software\Agence-Exclusive
Clé Supprimée : HKLM\Software\awesomehpSoftware
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\suprasavings
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
Clé Supprimée : [x64] HKLM\SOFTWARE\Supra Savings
Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SaveSenseLive.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16921

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\Emilie\AppData\Roaming\Mozilla\Firefox\Profiles\naj5niyq.default-1391194587212\prefs.js ]

Ligne Supprimée : user_pref("extensions.Ws5afke0T7.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumor[...]
Ligne Supprimée : user_pref("extensions.aee5ad154f9094cc0aa51d7e94e3fb0af36204afdf43e49179c718384e2e4d3adcom53172.53172.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "146ba3d5ad262c3284f7ddd4d0912866");
Ligne Supprimée : user_pref("extensions.iminent.admin", false);
Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.iminent.dfltLng", "");
Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false);
Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false);
Ligne Supprimée : user_pref("extensions.iminent.id", "86490a3a0000000000009c2a70339995");
Ligne Supprimée : user_pref("extensions.iminent.instlDay", "16227");
Ligne Supprimée : user_pref("extensions.iminent.instlRef", "");
Ligne Supprimée : user_pref("extensions.iminent.newTab", false);
Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent");
Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent");
Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false");
Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
Ligne Supprimée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.28.3");
Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.28.319:47:56");
Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.28.3");

-\\ Google Chrome v

[ Fichier : C:\Users\Emilie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [18981 octets] - [30/01/2014 21:07:30]
AdwCleaner[R1].txt - [1095 octets] - [31/01/2014 19:00:42]
AdwCleaner[R2].txt - [1033 octets] - [31/01/2014 20:48:10]
AdwCleaner[R3].txt - [16010 octets] - [03/07/2014 19:44:29]
AdwCleaner[S0].txt - [17713 octets] - [30/01/2014 21:08:00]
AdwCleaner[S1].txt - [1161 octets] - [31/01/2014 19:01:31]
AdwCleaner[S2].txt - [1095 octets] - [31/01/2014 20:48:32]
AdwCleaner[S3].txt - [13047 octets] - [03/07/2014 19:45:17]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [13108 octets] ##########
0
Utilisateur anonyme
3 juil. 2014 à 20:11
disons que tu devrais lire ce qui se cache derrière un partenariat !

passe toujours par une installation personnalisée et si tu vois qu'on te propose d'installer une barre d'outil ou remplacer ton moteur de recherche, décoche la case !




relance ADWC, clique sur nettoyer,

poste son rapport après le redémarrage du pc !


0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
3 juil. 2014 à 20:16
Merci pour tes conseils, je ferai vraiment attention dorénavant.
Mais qu'est-ce-qu'un partenariat? "disons que tu devrais lire ce qui se cache derrière un partenariat ! "

Voici le nouveau rapport:

# AdwCleaner v3.214 - Rapport créé le 03/07/2014 à 20:12:57
# Mis à jour le 29/06/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Emilie - ENJOYFELINE
# Exécuté depuis : C:\Users\Emilie\Desktop\adwcleaner_3.214.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\SupraSavings

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16921


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\Emilie\AppData\Roaming\Mozilla\Firefox\Profiles\naj5niyq.default-1391194587212\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Emilie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [18981 octets] - [30/01/2014 21:07:30]
AdwCleaner[R1].txt - [1095 octets] - [31/01/2014 19:00:42]
AdwCleaner[R2].txt - [1033 octets] - [31/01/2014 20:48:10]
AdwCleaner[R3].txt - [16010 octets] - [03/07/2014 19:44:29]
AdwCleaner[R4].txt - [1458 octets] - [03/07/2014 20:12:27]
AdwCleaner[S0].txt - [17713 octets] - [30/01/2014 21:08:00]
AdwCleaner[S1].txt - [1161 octets] - [31/01/2014 19:01:31]
AdwCleaner[S2].txt - [1095 octets] - [31/01/2014 20:48:32]
AdwCleaner[S3].txt - [13241 octets] - [03/07/2014 19:45:17]
AdwCleaner[S4].txt - [1380 octets] - [03/07/2014 20:12:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1440 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 juil. 2014 à 20:26
je t'ai mis un roman en haut de ce message :

https://forums.commentcamarche.net/forum/affich-30452219-ads-by-supra-savings#1


relance ADWC, clique sur désinstaller,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur « Full options »

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu


0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
3 juil. 2014 à 20:34
Ok, je comprend c'est le mot partenariat que je n'avais pas compris.

J'ai fait la première partie de ce que tu m'as demandé mais je ne peux pas ouvrir ZHPDiag2 car Windows Smart Screen m'empêche l'exécution d'une application qui peut mettre mon ordi en danger
0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
3 juil. 2014 à 20:38
Autant pour moi, je n'avais pas vu qu'on pouvait l'exécuter quand même
0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
3 juil. 2014 à 20:49
Voici le lien et merci encore pour ton aide précieuse

https://www.cjoint.com/?3GduWAso9fB
0
Utilisateur anonyme
3 juil. 2014 à 21:15

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O20 - AppInit_DLLs: . (...) - C:\PROGRA~3\FASTAN~1\FASTAN~2.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [4778] (...) -- C:\Users\Emilie\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Test TimeTrigger] (...) -- C:\Users\Emilie\AppData\Local\Temp\Runner.exe (.not file.) [0]
O4 - HKLM\..\Wow6432Node\Run: [fst_fr_210] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [stv_fr_12] Clé orpheline
O23 - Service: SupraSavingsService64 (SupraSavingsService64) . (...) - C:\Program Files (x86)\F978377C-B7D4-4536-8E10-14CA97B13394\SupraSavingsService64.exe
[MD5.00000000000000000000000000000000] [APT] [{CA5720A2-2ECA-418A-96DC-FC86A6D6F977}] (...) -- C:\Program Files (x86)\IminentToolbar\1.8.28.3\uninstall.exe (.not file.) [0]
[HKLM\Software\SupraSavings ]
[HKLM\Software\Wow6432Node\fst]
O43 - CFD: 06/06/2014 - 20:17:15 - [0] ----D C:\Users\Emilie\AppData\Local\Genesis_06061745
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBuzzSearch_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBuzzSearch_RASMANCS
SR - | Auto 25/06/2014 172544 | (SupraSavingsService64) . (...) - C:\Program Files (x86)\F978377C-B7D4-4536-8E10-14CA97B13394\SupraSavingsService64.exe
[HKLM\SYSTEM\CurrentControlSet\Services\SupraSavingsService64]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_210
C:\Users\Emilie\AppData\Local\Genesis_06061745
C:\ProgramData\Software
[HKLM\Software\SupraSavings ]
C:\Users\Emilie\AppData\Local\Temp\GoogleToolbarInstaller1.log
C:\Users\Emilie\AppData\Local\Temp\GoogleToolbarInstaller2.log
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu



0
kirlenoir Messages postés 1 Date d'inscription mardi 8 juillet 2014 Statut Membre Dernière intervention 8 juillet 2014
8 juil. 2014 à 02:13
Salut, j'ai le même problème et je suis rendu à cette étape, est-ce que tu pourrais m'aider. voici le lien de ZHPFIX que j'ai fait. http://cjoint.com/data3/3GicfRaRMXk.htm

Merci
0
Utilisateur anonyme
8 juil. 2014 à 02:18
Salut,

@Kirlenoir, créer ton propre topic. Afin qu'un Helpeur puisse t'aider.

Pour t'aider => Guide d'utilisation

@+++
0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
3 juil. 2014 à 21:27
0
Utilisateur anonyme
3 juil. 2014 à 21:39
super,

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé", puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.


0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
4 juil. 2014 à 20:42
Bonjour Electricien,

En effet, l'analyse prend du temps :)
Je te poste le lien en espérant que c'est bien ce que tu m'avais demandé

https://www.cjoint.com/?3GeuPi40tF6
0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
4 juil. 2014 à 20:43
ps je ne suis plus du tout importunée par supra saving et le denier logiciel l'a détecté sur mon ordi
0
Utilisateur anonyme
4 juil. 2014 à 20:58
bonjour,

super,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de lancer la suite et fin :-)


0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
4 juil. 2014 à 21:04
Alors, il semblerait que tout fonctionne normalement.
Comme je te précisais au préalable, je n'ai pas eu de problème aujourd'hui.
Penses-tu que le mal est enfin éradiqué? :)

La suite et la fin... enfin :)
En tout cas, je te remercie infiniment
0
Utilisateur anonyme
4 juil. 2014 à 21:16
ok la suite et fin en 2 étapes :

1/


Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.





2/


* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
Modifié par emilie04051978 le 5/07/2014 à 08:36
Bonjour Electricien,
J'espère que tu vas bien

Voici le rapport, phase 1:


# DelFix v10.7 - Rapport créé le 05/07/2014 à 08:30:38
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : Emilie - ENJOYFELINE
# Système d'exploitation : Windows 8 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\Emilie\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\Emilie\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Emilie\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Emilie\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #93 [Windows Update | 06/12/2014 06:12:34]
Supprimé : RP #94 [Point de contrôle planifié | 06/20/2014 18:32:52]
Supprimé : RP #95 [Point de contrôle planifié | 06/30/2014 07:01:07]

Nouveau point de restauration créé !

########## - EOF - ##########



Pour la phase 2, tu risques de me gronder, je n'ai pas d'anti-virus car je ne sais lequel prendre et quand j'en avais téléchargé un autrefois, j'avais eu des soucis avec (telecharger.net, oui oui erreur de jeunesse).
Pourrais tu m'en conseiller un?

Pour le scan, je fais avec CCleaner ou quel logiciel?
0
Utilisateur anonyme
5 juil. 2014 à 08:46
bonjour,

je vois sur ton dernier rapport Norton !


aide toi de ceci pour le désinstaller entièrement !

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

dis moi ce que tu as essayé d'installer comme antivirus, je te dirais ce qu'on peut essayer d'installer sur ton pc :-)



0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
5 juil. 2014 à 19:32
Re bonjour Electricien,

J'ai procédé comme m'a été indiqué sur ton lien.

Pour répondre à ta question concernant l'anti virus téléchargé.
A l'époque, c'était Avast sur télécharger.net et j'ai eu des bug: ordi lent... je l'ai désinstallé de suite.
Sur cet ordi, j'avais Norton offert sur quelque mois avec l'achat de l'ordi.
Je n'ai rien téléchargé depuis comme anti virus à tort certainement mais soit c'est payant, soit cela fait ramer mon ordi... bref, un raisonnement de fille pas patiente avec les ordinateurs quand elle ne comprend pas le fonctionnement ;)
0
Utilisateur anonyme
5 juil. 2014 à 20:29
rappelle moi de combien de ram est équipé le pc ?

la flemme d'aller regarder :P


0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
5 juil. 2014 à 20:50
Heu flemme et moi inculte, cela se trouve où le nombre de ram? je rame là :)
0
Utilisateur anonyme
5 juil. 2014 à 22:29
:mdr:

ton pc est sous W8 64 bit,

Total RAM: 3988 MB (60% free)

4 go de ram, dont 60 % de disponible !


avec 4 Go de ram, essais d'installer zonealarme (antivirus et parfeu) gratuit depuis son site, décoche les barres d'outils proposées, mais il me semble que tu dois accepter le moteur de recherche que tu remplaceras plus tard par Gogole :-)


autrement, tu peux toujours essayer d'installer Comodo (antivirus gratuit aussi)


0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
6 juil. 2014 à 08:56
Ok, je te remercie infiniment!!!
Que ce soit pour le nettoyage de mon ordinateur, l'anti-virus et les très bons conseils.
0
Utilisateur anonyme
6 juil. 2014 à 09:24
tu vas quand même lancer un scan avec ton nouvel antivirus avant que je te laisse partir dans la nature :P


0
emilie04051978 Messages postés 44 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 15 septembre 2014
Modifié par emilie04051978 le 12/07/2014 à 12:48
Bonjour Electricien, j'espère que tu vas bien.

Je n'avais pas encore eu le temps de télécharger l'anti virus.

Je viens d'aller sur le site officiel de Zonealarme, il est payant :(

Heu et Comodo est en anglais. Vu mon niveau d'anglais et ma chance avec les ordinateurs, je ne voudrais pas devoir t'embêter des mois et des mois pour enlever des m... que j'aurais encore installée.
0
Utilisateur anonyme
12 juil. 2014 à 15:06
bonjour,

Zonalarm est gratuit :

http://www.zonealarm.fr/security/fr/zonealarm-free-antivirus-firewall.htm#


0