Logiciel malveillant TinyWallet

Résolu/Fermé
coupole - 5 oct. 2014 à 17:02
 coupole - 8 oct. 2014 à 13:44
Bonjour j'ai malheureusement installer (sans le vouloir) un logiciel nommé TinyWallet que je n'arrive pas a supprimer il m'envoie de pub via chrom j'ai beau désinstaller l'extension elle se réinstalle automatiquement. Je ne le trouve pas dans Programme est fonctionnalité! Je n'ose pas faire confiance aux sites qui me propose d'installer des logiciels permettant de désinstaller ce logiciel (de peur que ce soit des mensonges et que ça aggrave le cas). CCleaner AdwCleaner ne fonctionnent pas, enfin ils ne nettoient pas ce que je veux. Bon je suis clairement néophyte en informatique et je ne veux pas faire n'importe quoi aidez moi je vous prie. Merci d'avance.
A voir également:

15 réponses

Utilisateur anonyme
5 oct. 2014 à 17:03
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


@+

0
Voici le rapport, apparemment il aurait nettoyé des logiciel que j'avais déjà nettoyé. J'ai déjà utilisé AdwCleaner 3 fois depuis le problème. Je pense que je n'ai pas installé qu'un logiciel malveillant dernièrement j'ai du en installer involontairement plusieurs à la fois, et je n'arrive pas a les supprimer définitivement. En tout cas merci de ton aide.

# AdwCleaner v3.311 - Rapport créé le 05/10/2014 à 17:19:11
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Coupole - Coupole-PC
# Exécuté depuis : E:\Coupole\Téléchargements\Chrome Downloads\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17280


-\\ Google Chrome v37.0.2062.124

[ Fichier : C:\Users\Coupole\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1412378323&from=irs&uid=WDCXWD20EZRX-00D8PB0_WD-WMC4M060434504345&q={searchTerms}
Supprimée [Search Provider] : hxxp://www.jeuxvideopc.com/search?menu-search={searchTerms}&submit-search=
Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1412378323&from=irs&uid=WDCXWD20EZRX-00D8PB0_WD-WMC4M060434504345&q={searchTerms}
Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tightmsd&cd=2XzuyEtN2Y1L1Qzu0Dzz0E0BzyyBtC0DyD0DyEtC0D0CyC0DtN0D0Tzu0CyCyDyBtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu2Z1L1N1M2Z1H1B1Q&cr=373890774&ir=
Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}

*************************

AdwCleaner[R2].txt - [33088 octets] - [04/10/2014 03:49:40]
AdwCleaner[R3].txt - [1702 octets] - [04/10/2014 03:57:20]
AdwCleaner[R4].txt - [1096 octets] - [05/10/2014 16:29:00]
AdwCleaner[R5].txt - [1156 octets] - [05/10/2014 17:18:20]
AdwCleaner[S1].txt - [32392 octets] - [04/10/2014 03:50:30]
AdwCleaner[S2].txt - [1773 octets] - [04/10/2014 03:58:04]
AdwCleaner[S3].txt - [1813 octets] - [05/10/2014 17:19:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1873 octets] ##########
0
Utilisateur anonyme
5 oct. 2014 à 17:28
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Il s'agit de poster un journal d'examen

Merci

@+

0
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 05/10/2014
Heure de l'examen: 17:39:48
Fichier journal: examen.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.10.05.06
Base de données Rootkits: v2014.09.19.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Coupole

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 346192
Temps écoulé: 4 min, 8 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 1
PUP.Optional.LinkSwift.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\odpccdgkmiicgocepijnaeihjnjnomca, Mis en quarantaine, [a07a0e03433962d497c9f9276c972dd3],

Valeurs du Registre: 1
PUP.Optional.MySearchDial.A, HKU\S-1-5-21-3831825107-2430150221-337082570-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Mysearchdial, Mis en quarantaine, [d446c24fa0dcb383e6d1c956e320f709]

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 3
PUP.Optional.Spigot, C:\Program Files\Vuze\spg.zip, Mis en quarantaine, [978328e92c50bd79fc702b82f70a0000],
Adware.Boxore, C:\Windows\Installer\9f1b88.msi, Mis en quarantaine, [b367ab667efe82b452c79e121ce421df],
PUP.Optional.Iminent.A, C:\Windows\Installer\4bec68.msi, Mis en quarantaine, [bc5ed53c1567fa3cc386b888dd24de22],

Secteurs physiques: 0
(No malicious items detected)


(end)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 oct. 2014 à 17:52
Re



Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
http://cjoint.com/?3JfslvEi2fz
0
Utilisateur anonyme
5 oct. 2014 à 18:17
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
O90 - PUC: "FD1DD379D15DBB646BCA5D66711D331C" . (.Iminent.) -- C:\Windows\Installer\{973DD1DF-D51D-46BB-B6AC-D56617D133C1}\imbooster.ico
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASMANCS
[MD5.00000000000000000000000000000000] [APT] [{81E7A82F-08F9-4BB7-BC42-AEEBFED72FFD}] (...) -- C:\Users\Paul\Documents\Paul\Jeux\Goat Simulator\Install\amdcpusetup.exe (.not file.) [0]
O43 - CFD: 04/10/2014 - 01:48:50 - [0] ----D C:\ProgramData\TinyyWalllet
O43 - CFD: 04/10/2014 - 01:32:23 - [0] ----D C:\Program Files (x86)\TinyyWalllet
O43 - CFD: 04/10/2014 - 01:32:23 - [] ----D C:\ProgramData\c96c54d03fdcfd2d
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
Rapport de ZHPFix 2014.9.16.7 par Nicolas Coolman, Update du 16/09/2014
Fichier d'export Registre :
Run by coupole at 05/10/2014 18:20:04
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\FD1DD379D15DBB646BCA5D66711D331C]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\FD1DD379D15DBB646BCA5D66711D331C]
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASMANCS

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Public) : {2A1D6D1D-F0E6-486E-8447-DB9360EB40C3}
SUPPRIMÉ: FirewallRaz (Public) : {4CE3E970-3A5A-4570-BD55-89143528721C}
SUPPRIMÉ: FirewallRaz (Private) : {49A4551E-74BC-4D50-9514-91E500B59C2C}
SUPPRIMÉ: FirewallRaz (Private) : {7AA75464-544D-44AF-8082-C6011BC7E33F}
SUPPRIMÉ: FirewallRaz (Private) : {5A5D0F5C-A17A-46CB-88D0-34AFDD89CFC0}
SUPPRIMÉ: FirewallRaz (Private) : {A03F2B5A-590E-4FC5-9AAC-0BBBF557E6FE}
SUPPRIMÉ: FirewallRaz (Private) : {2D001FAA-550A-485E-B575-BD8815EBCD17}
SUPPRIMÉ: FirewallRaz (Private) : {B5B3FDE5-45F7-4FA7-B1B3-DCF7C09E4C10}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{D9DF3242-CBCA-473B-B41C-BDB946C245F6}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{51BE64F4-4631-4AFD-85D2-698F3908ED73}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{38653B50-06D8-4C7F-A8D5-CFE68B32CA28}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{C86A4BF2-60AE-435F-A723-238CCFC442CA}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
SUPPRIMÉ: FirewallRaz (Private) : {014F39B4-3D4D-4691-9A98-A0BC416FE95A}
SUPPRIMÉ: FirewallRaz (Private) : {9A796683-0C58-4A7A-9B63-DEC7108E815B}
SUPPRIMÉ: FirewallRaz (Private) : {F827AAA8-A136-4629-94C1-BA429C2724A2}
SUPPRIMÉ: FirewallRaz (Private) : {C4C3E7D0-2FF2-4C55-AC79-54592F284F48}
SUPPRIMÉ: FirewallRaz (Public) : {A9146135-7CA4-4A40-8C4A-83B680D500D2}
SUPPRIMÉ: FirewallRaz (Public) : {A62F8EC3-450C-4D0D-8BE0-1CA309BE71D0}
SUPPRIMÉ: FirewallRaz (Public) : {FF43C9B4-0CAA-4196-90C6-A8020371C43B}
SUPPRIMÉ: FirewallRaz (Public) : {6E3F0551-5D91-4B3E-8F17-4CD2E3D183B2}
SUPPRIMÉ: FirewallRaz (Public) : {3A95EE80-42E6-4920-9261-DE1A602413E1}
SUPPRIMÉ: FirewallRaz (Public) : {55133EF3-B0B7-4D73-B080-6AFEBAC34389}
SUPPRIMÉ: FirewallRaz (Public) : {30F0C5A3-73C8-4A63-B492-DCF11F5645E9}
SUPPRIMÉ: FirewallRaz (Public) : {4A91F8A6-C195-4C31-A441-4D29657DC58E}
SUPPRIMÉ: FirewallRaz (Public) : {8C9CE384-E710-4312-98C6-EC1C84AE7BB9}
SUPPRIMÉ: FirewallRaz (Public) : {B1EE1187-EDAC-4A50-AA46-340CFEB2012E}
SUPPRIMÉ: FirewallRaz (Public) : {2C42067F-A97E-435B-B7E9-4B224B3BB702}
SUPPRIMÉ: FirewallRaz (Public) : {ED48F63B-6C45-400C-93B0-12187DF374BC}
SUPPRIMÉ: FirewallRaz (Public) : {A49DB4BF-66BC-47EE-BAEE-D9A05238CD37}
SUPPRIMÉ: FirewallRaz (Public) : {CBE63FDF-9E8A-48D6-B8FD-2D8B70EF5F92}
SUPPRIMÉ: FirewallRaz (Public) : {B35AE64F-5563-42B4-A4DB-C2BCFEBEB13A}
SUPPRIMÉ: FirewallRaz (Public) : {AE7C902A-6E7B-4B46-A388-5F30665899F9}
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{88E41330-BF24-4C6B-AFCC-DEB3E2A19F8C}C:\users\coupole\documents\coupole\jeux\nosta\world of warcraft\wow-x.x.x.x-4.0.0.12911-eu-downloader.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{06700AE8-18FB-47EB-BC35-CC63AE2BEC2C}C:\users\coupole\documents\coupole\jeux\nosta\world of warcraft\wow-x.x.x.x-4.0.0.12911-eu-downloader.exe
SUPPRIMÉ: FirewallRaz (Public) : {7A97E93F-8580-45A1-9171-6C597485BCA9}
SUPPRIMÉ: FirewallRaz (Public) : {BDD4E1C2-6882-4562-87C3-8F9FF5E5C264}
SUPPRIMÉ: FirewallRaz (Private) : {100A1073-42EB-4848-9164-D58F58ED5069}
SUPPRIMÉ: FirewallRaz (Private) : {8F7DFF0B-9BDE-4A99-9FE8-225AAC69A80B}
SUPPRIMÉ: FirewallRaz (Private) : {EAA1BE18-030F-4B45-A03B-164B84FDB8FC}
SUPPRIMÉ: FirewallRaz (Private) : {E82E74CB-32B5-4E90-8482-412B86CE98AE}
SUPPRIMÉ: FirewallRaz (Private) : {4F54B09F-C9BB-437F-AB7D-531B0F02B038}
SUPPRIMÉ: FirewallRaz (Private) : {85F030A9-DAF7-408A-8382-74C3B817A136}
SUPPRIMÉ: FirewallRaz (Private) : {0F8E150C-B723-4141-BE91-B53938E19EDD}
SUPPRIMÉ: FirewallRaz (Private) : {1D82D003-F444-498D-8E87-AC1F7691C0FE}
SUPPRIMÉ: FirewallRaz (Private) : {B5881BED-15A6-478F-9637-CFC7E415591E}
SUPPRIMÉ: FirewallRaz (Private) : {AD31D7E4-94A6-4DBD-9F9B-97944E4F47A9}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (14) (476 238 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {81E7A82F-08F9-4BB7-BC42-AEEBFED72FFD}


========== Récapitulatif ==========
12 : Clés du Registre
48 : Valeurs du Registre
1 : Dossiers
1 : Fichiers
1 : Tache planifiée


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\Users\coupole\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/10/2014 18:20:07 [5996]
0
Utilisateur anonyme
5 oct. 2014 à 18:32
Re

As tu noté une amélioration?
0
Non le logiciel est toujours présent :/
0
Toujours installé dans mes extensions chrom
0
Je viens également de remarquer que quand je tape une recherche dans la barre url au lieu de prendre google comme moteur de recherche ca utilise ça : http://search.webssearches.com/search/web?fcoid=417&fcop=topnav&fpid=2&q=bonjour
0
Utilisateur anonyme
6 oct. 2014 à 09:23
Bonjour

Tu ne peux pas désinstaller cette extension?
0
Eh bien quand je la supprime (je clique sur la poubelle à coté) dès que je relance chrom elle est réinstallé et coché "activé".
A moins que je ne me trompe, il y a peu être une autre manière, moi je vais dans le menu chrom outils =>extensions.
0
Utilisateur anonyme
6 oct. 2014 à 14:12
Re

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=

* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.


@+
0
Je te remercie ! J'ai réussi a m'en débarrasser! Ça signifie que je n'ai pas assez cherché, merci du temps que tu as pris pour me répondre.
La réponse était :

"Cas particulier des extensions installées avec des règles d'entreprises.
Ces extensions ne sont pas supprimables depuis la liste et ont tendance à se réinstaller automatiquement.
Voici la procédure pour supprimer ces extensions manuellement :
L'extension est installée avec des règles d'entreprises, il faut la supprimer manuellement, en fait, elle restera dans la liste, mais elle sera désactivée, les pubs s'arrêteront.
C'est par exemple le cas de Discount Dragon ou Instant Saving App
Fermez Google Chrome
Ouvrez "Mon ordinateur"
dans la barre d'adresse en haut, collez : %LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions
et validez par entrée.
NOTE : Si vous avez des profils différents, il faut remplacer dans le chemin Default par Profil1, Profil2 etc selon le profil utilisé.
Cela doit ouvrir un dossier avec en liste dex sous-dossier avec des lettres aléatoires.
Supprimez les tous.

Relancez Google Chrome, réinstallez les extensions souhaitées."

Encore merci!
0
Utilisateur anonyme
6 oct. 2014 à 16:45
Re

Et bien on nettoie et finalise

1) Vide la quarantaine de Malwaresbytes

2) Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


@+
0
Merci beaucoup!
0