Instant savings app ne peut être supprimé! 2014-10-10T19:48:23+00:00
14 sujets de 1 à 14 (sur un total de 14)
  • Auteur
    Messages
  • Vohairan
    Nombre d'articles : 0

    Bonjour,

    Cela fait assez longtemps que je ne peux plus faire une recherche google sans me faire agresser par le logiciel Instant Savings Ap. J’ai fait beaucoup d’analyses avec les outils suivants : RogueKiller, AdwCleaner, SpyHunter, Malwarebytes, Avira… et je ne sais pas si j’en oublie. J’ai fouillé vraiment partout, et j’ai essayé de faire ce qu’on conseillait aux autres utilisateurs, mais il y a une chose qui reste, voici le screenshot :
    http://cjoint.com/14oc/DJkvU3ePv0W.htm” onclick=”window.open(this.href);return false;

    J’ai bien sur vérifié les extensions, mais le problème c’est que l’extension Instant Savings App est “installé conformément à une règle d’entreprise”, donc je ne peux ni le décocher, ni le supprimer via l’icone de la poubelle.
    Ce qui est handicapant c’est que comme vous pouvez le voir sur le screenshot, il est en plein milieu de l’écran, et que tout ce qui est en dessous de la banderole, je ne peux pas cliquer dessus! Je n’en peux plus! :triste:

    Merci d’avance! :)

    buckhulk
    Participant
    Nombre d'articles : 2398

    Bonsoir

    on va attendre d’autres avis mais tu le dis toi même :

     "installé conformément à une règle d'entreprise"

    c’est un ancien ordi d’une entreprise ?

    Vohairan
    Nombre d'articles : 0

    Non, c’est un ordinateur personnel qui n’a aucun lien avec une entreprise. Je ne comprends pas du tout! :(

    buckhulk
    Participant
    Nombre d'articles : 2398
    Non, c'est un ordinateur personnel qui n'a aucun lien avec une entreprise. Je ne comprends pas du tout!

    Alors essayes de passer ZHPCleaner et après fais moi un ZHPDiag s’il te plait :

    [/center:197whbsh]
    ZHPcleaner[/center:197whbsh]

    Désactivation de l’antivirus

    Ton moteur de recherche va se fermer il faudra le réouvir pour poster les rapports

    téléchargement : ZHPcleaner de Nicolas Coolman

    cet outil ne nécessite aucune installation, il est très rapide car basé sur l’éxécution de scripts.

    Il restaure les paramètres Proxy par défaut,
    Il supprime les redirections des raccourcis de navigateurs (Infection par argument),
    Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),
    Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),
    Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,
    Il supprime certaines Barres d’outil (Toolbar) nuisibles de navigateurs,
    Il répare le fournisseur de recherche par défaut (SearchScope),

    En cas de présence d’un proxy, un message apparaît avec la question suivante

    “Avez-vous installé ce proxy ?” suivi de l’adresse IP du proxy.

    Si vous n’avez pas installé de Proxy, cliquer sur “NON” pour accepter la réparation du proxy.

    les cases sont cochées suivant le ou les navigateurs présents
    Cliquer sur le popup qui apparait
    Puis sur scanner
    Laisser la barre de progression arriver jusqu’à la fin.
    A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes le fournir si demandé sinon :
    Cliquer sur réparer
    Fermeture des navigateurs pour le nettoyage
    Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.


    ______________________________________________________________________

    ZHPDiag[/center:197whbsh]

    suis bien les instructions

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    ZHPDiag (de Nicolas coolman)

    OU : miroir : ftp://zebulon.fr/ZHPDiag2.exe” onclick=”window.open(this.href);return false; (Lien direct)

    – Cliquer sur le Bouton Bleu + Nicolas Coolman :

    Si ton système d’exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis “exécuter en tant qu’administrateur”

    a) * Une fois le téléchargement achevé,
    b) * double clique (ou clic droit pour seven , vista et 8 exécuter en tant qu’administrateur) sur ZHPDiag2.exe et suis les instructions.
    c) * L’outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
    d) * Clique droit sur le parchemin
    e) *A l’ouverture le programme te proposes “Rechercher” , “Configurer” , Complet –

    Clique sur “Complet” le scan démarre…….le rapport s’affiche

    Si tu cliques sur Configurer :
    * Des icônes apparaissent en bas de la fenêtre.
    * Clique sur le tournevis en bas à droite et choisis “Tous” puis “OK”

    2)* Maintenant clique sur “Rechercher”.

    * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
    * Laisse l’outil travailler, il peut être assez long

    3) * Le rapport s’affiche sur ton Bureau une fois terminé !

    une fenêtre peut s’ouvrir à la fin de la recherche :

    Il suffit de cliquer sur :
    le programme s’est installé correctement

    Tu peux fermer ZHPDiag

    IMPORTANT
    [les rapports étant trop long, les héberger :

    Rappel des dépôts
    1 : sosupload>>utilisation
    2 : cjoint>> Utilisation
    3 :pjoint

    _________________________________________________________________

    3 rapports s’il te plait
    :merci2:

    Vohairan
    Nombre d'articles : 0

    Bonjour,

    Merci énormément pour votre réponse!
    Voici les différentes analyses que vous m’avez demandé.

    ZHPCleaner :
    http://cjoint.com/14oc/DJllfQbdPqa.htm” onclick=”window.open(this.href);return false;

    ZHPDiag :
    http://cjoint.com/14oc/DJllg1sB5uf.htm” onclick=”window.open(this.href);return false;

    ZHPDiag n°2 :
    http://cjoint.com/14oc/DJllhZTRWKx.htm” onclick=”window.open(this.href);return false;

    Et voilà. En espérant avoir correctement suivi vos instruction, dans le cas contraire je recommencerais. Merci encore! :)

    buckhulk
    Participant
    Nombre d'articles : 2398
    Et voilà. En espérant avoir correctement suivi vos instruction, dans le cas contraire je recommencerais. Merci encore! 

    c’est pas mal ! :D

    il manque juste le rapport de réparation de ZHPCleaner

    si tu ne l’as pas fait , repasse ZHPCleaner et fait moi un ZHPDiag après !!
    Merci

    Vohairan
    Nombre d'articles : 0

    J’ai refait l’analyse en faisant une réparation, voilà le bilan avec réparation! :)
    http://cjoint.com/14oc/DJlmmiadivv.htm” onclick=”window.open(this.href);return false;

    Ensuite le ZHPDiag (j’ai fait les deux, avec le scan complet) :
    1- http://cjoint.com/14oc/DJlmpAvEmjY.htm” onclick=”window.open(this.href);return false;
    2- http://cjoint.com/14oc/DJlmrKOueIa.htm” onclick=”window.open(this.href);return false;

    Voilà :)

    buckhulk
    Participant
    Nombre d'articles : 2398

    Impeccable mais ce n’est pas la peine de faire les deux un seul suffit c’est la même chose !

    Il faut supprimer les P2P (emule, wuze, etc..) afin de faire une bonne désinfection car bien qu’il ne soient pas infectieux,
    et que les logiciels soient légaux , c’est leur utilisation (mauvaise) qui t’amènent des virus …
    Parfois une simple visite d’un site de crack peut suffire à infecter votre ordinateur, en effet un grand nombre de sites de cracks contiennent des exploits, les personnes n’ayant pas leurs systèmes et logiciels à jour sont vulnérables
    Tu sais chaque fois que tu utilises les P2P (emule et autres…) tu te connectes sur des sites qui eux sont infectés …..
    Mais après si tu veux les remettre ça te regarde….mais lis un peu stp :

    Regarde ICI

    Et surtout cette histoire édifiante
    ____________________________________________________________________
    ensuite tu vas passer RstHost :

    RstHost[/center:4581v2bv]

    1/ Télécharge Rsthosts >>ICI, Clic droit ouvrir un nouvel onglet puis bouton bleu

    Mirror

    2/ Lance le ainsi :
    a Utilisateurs Windows XP => double clique >>sur RstHosts .exe
    b Utilisateurs Windows Vista / windows 7 => clic droit “executer en tant que en tant qu’administrateur “sur RstHosts .exe .

    3/ Appuie sur Restaurer.
    4/ Copie/colle le contenu du rapport qui s’ouvrira à l’écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:RstHosts.txt)
    _________________________________________________________________
    ensuite essaye de passer USBFix :

    1. Télécharge USBFix (de El Desaparecido) sur ton Bureau !
    2. Branche toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    3. Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    4. Choisis l’option Nettoyage

    5. Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

    Et Ensuite ru me referas un ZHPDiag s’il te plait !!
    :merci2:

    Vohairan
    Nombre d'articles : 0

    Bonsoir,
    Désolée de ne répondre que maintenant, mais je n’ai pas eu accès à mon ordinateur ces trois derniers jours.

    Voilà RstHosts : http://cjoint.com/14oc/DJotyIQReks.htm” onclick=”window.open(this.href);return false;
    USBFix : http://cjoint.com/14oc/DJotZehJWTX.htm” onclick=”window.open(this.href);return false;
    Et enfin le ZHPDiag: http://cjoint.com/14oc/DJoucqOqyl5.htm” onclick=”window.open(this.href);return false; :)

    Pour ce qui est des sites, j’y ferais attention. J’ai aussi désinstallé toutes les outils de téléchargement. Merci pour ces conseils!
    :merci2:

    buckhulk
    Participant
    Nombre d'articles : 2398

    ok tu va passer ce script :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      R5 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,EnableHttp1_1 = 0 => Internet Explorer Proxy HTTP1.1 Disabled
      O1 - Hosts: 54.225.95.126 ckdjndgfgjaglgcnllemofeepjeeaofa => Infection Hosts (Hosts.Redirection)↓
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Orphan key => Toolbar.Norton
      O23 - Service: (vToolbarUpdater18.1.9) . (...) - C:Program Files (x86)Common FilesAVG Secure SearchvToolbarUpdater18.1.9ToolbarUpdater.exe (.not file.) =>Toolbar.AVGSearch
      [MD5.00000000000000000000000000000000] [APT] [{41669772-5E5A-44C6-9EC6-EB0375F65BBD}] (...) -- C:Program Files (x86)InfogramesRollerCoaster Tycoon 2rct2.exe (.not file.) [0] => Fichier absent
      [HKCUSoftware%C%]
      [HKCUSoftwareSP23]
      O43 - CFD: 30/10/2013 - 13:16:48 - [] ----D C:Program Files (x86)GUM6DBF.tmp => Google Inc - Google Update Manager
      O43 - CFD: 16/04/2014 - 15:57:02 - [] ----D C:ProgramDataAPN => Toolbar.Ask
      O43 - CFD: 04/06/2014 - 14:29:54 - [] ----D C:UsersVohairanAppDataRoaming.beta-jurassiccraft
      O43 - CFD: 04/06/2014 - 14:30:33 - [] ----D C:UsersVohairanAppDataRoaming.fellowship
      O43 - CFD: 04/06/2014 - 14:30:31 - [] ----D C:UsersVohairanAppDataRoaming.pokepack
      O51 - MPSK:{0adf8538-a6ef-11e3-be81-0c84dc9e7bc2}AutoRuncommand. (.Electronic Arts - Autorun Application.) -- F:Autorun.exe
      O51 - MPSK:{b62c7bb5-4167-11e3-be77-0c84dc9e7bc2}AutoRuncommand. (...) -- F:Startme.exe (.not file.) => Fichier absent
      O68 - StartMenuInternet: [HKLM..ShellopenCommand] (...) -- chrome.exe (.not file.) => Fichier absent
      O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com =>Toolbar.eBay
      [MD5.C7C149E7621E9152AF1F672567D606B4] [SPRF][06/03/2010] (...) -- C:UsersVohairanDesktopFusion.exe [2756608]
      [MD5.09C0A82DBFE03EA3371A73609D678285] [WIS][30/10/2013] (.The Software Group - Software Update Helper.) -- C:WindowsInstaller106d08.msi [45056] =>Adware.Boxore
      [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][03/08/2014] (.Boxore OU. - Software Update Helper.) -- C:WindowsInstaller7b7c086f.msi [45056] =>Adware.Boxore
      HKLMSOFTWAREMicrosoftTracingBackupStack_RASAPI32 =>PUP.MyPCBackup
      HKLMSOFTWAREMicrosoftTracingBackupStack_RASMANCS =>PUP.MyPCBackup
      OPT:SS - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:Program FilesBonjourmDNSResponder.exe
      SS - | Auto 10/07/1658 0 | (vToolbarUpdater18.1.9) . (...) - C:Program Files (x86)Common FilesAVG Secure SearchvToolbarUpdater18.1.9ToolbarUpdater.exe =>Toolbar.AVGSearch
      [HKLMSYSTEMCurrentControlSetServicesvToolbarUpdater18.1.9] =>Toolbar.AVGSearch^
      C:WindowsInstaller106d08.msi =>Adware.Boxore^
      C:WindowsInstaller7b7c086f.msi =>Adware.Boxore^
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp
    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    Après tu me dis comment ça va OK ??

    Vohairan
    Nombre d'articles : 0

    Bonsoir,

    Voilà le lien! : https://antimalware.top/www/?a=d&i=5MwCtoywNh” onclick=”window.open(this.href);return false;

    Pour ce qui est de l’état de l’ordi, ça semble clean! Plus d’instant saving apps en vue! Merci beaucoup, vraiment, je n’y serais jamais parvenue sans votre aide! :D

    buckhulk
    Participant
    Nombre d'articles : 2398

    ok c’est cool ! :P:

    maintenant passe Delfix :

    Delfix[/center:qy4nri2k]

    Delfix à changé et est devenu plus performant !

    1 – Télécharges DelFix sur votre bureau ICI

    2 – Vous pouvez cocher la case “réactiver l’UAC s’il a été désactivé !

    la case “suprimer les outils de désinfection est cochée par défaut !

    3 – vous pouvez cocher la case “éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
    4 – vous pouvez cocher la case “purger la restauration système” tous les anciens points seront supprimés et un nouveau “sain” sera créer !
    5 – enfin cliquez sur : exécuter

    ps : Si c’est en milieu de désinfection ou si ce n’est pas indiqué, le passer comme il est programmé !

    puis :

    [fin2desinf:qy4nri2k][/fin2desinf:qy4nri2k]
    [diapo2:qy4nri2k][/diapo2:qy4nri2k]

    :bye:

    Vohairan
    Nombre d'articles : 0

    D’accord, merci pour tout! je conseillerais ce forum à mon entourage si besoin sans hésiter!
    Bonne journée :)
    :merci2:

    buckhulk
    Participant
    Nombre d'articles : 2398

    de rien ^^
    :bye:

14 sujets de 1 à 14 (sur un total de 14)
  • Vous devez être connecté pour répondre à ce sujet.