Security-X

Forum Security-X => Désinfections => Discussion démarrée par: aure4096 le décembre 30, 2013, 16:06:32

Titre: Instant Savings App/Pubs intempestives [Résolu]
Posté par: aure4096 le décembre 30, 2013, 16:06:32
Bonjour , je suis sur google chrome et cette extension fait apparaitre systématiquement des pubs.Impossible à supprimer il y a marqué "Cette extension est gérée et ne peut être ni désinstallée, ni désactivée."
Je ne sais quoi faire , je suis sur windows 8.1 . Merci d'avance.
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le décembre 30, 2013, 17:20:43
Bonjour,


Nous allons commencer par établir un diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

@+
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: aure4096 le décembre 30, 2013, 20:11:09
http://up.security-x.fr/file.php?h=R362b8e862300f578be1fc91e5ad33cdf fichier FRST
http://up.security-x.fr/file.php?h=R5ee5ea6284adc8b5704b274002d297c7 : fichier Addition
Merci pour votre répondre rapide en espérant que j'ai fait les bonnes manips ^^
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le décembre 30, 2013, 21:12:05
Re,


Désinstalle via Panneau de configuration -> Désinstaller un programme :

Instant Savings App

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
SearchScopes: HKCU - DefaultScope {E11E8FE9-20F2-4EAC-9D03-30B5266740C3} URL =
SearchScopes: HKCU - {E11E8FE9-20F2-4EAC-9D03-30B5266740C3} URL =
BHO: Instant Savings App - {11111111-1111-1111-1111-110011431151} - C:\Program Files (x86)\Instant Savings App\Instant Savings App-bho64.dll No File
BHO-x32: Wajam - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files (x86)\Wajam\IE\priam_bho.dll (Wajam)
Hosts:
CHR HKLM-x32\...\Chrome\Extension: [jpmbfleldcgkldadpdinhjjopdfpjfjp] - C:\Users\aurélien\AppData\Local\Wajam\Chrome\wajam.crx
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
S2 iSafeService; C:\Program Files (x86)\iSafe\iSafeSvc.exe [x]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
S3 iSafeKrnl; \??\C:\Program Files (x86)\iSafe\iSafeKrnl.sys [x]
S1 iSafeNetFilter; \??\C:\Program Files (x86)\iSafe\iSafeNetFilter.sys [x]
Task: {29E9351F-AA24-4C84-9DB2-B26F9D0F6A54} - System32\Tasks\Updater4351.exe => C:\Users\aurélien\AppData\Local\Updater4351\Updater4351.exe [2013-12-30] (Innovative Apps)
Task: {B7771AFA-B3E6-4217-BF1F-F5A46A5ECB54} - System32\Tasks\bench-sys => C:\Program Files (x86)\Bench\Updater\updater.exe
Task: C:\WINDOWS\Tasks\bench-S-1-5-21-4271264325-2888498715-1604572857-1002.job => C:\Program Files (x86)\Bench\Updater\updater.exe
Task: C:\WINDOWS\Tasks\bench-sys.job => C:\Program Files (x86)\Bench\Updater\updater.exe
2013-12-30 15:54 - 2013-12-30 15:57 - 00000000 ____D C:\Program Files (x86)\Instant Savings App
2013-12-30 15:54 - 2013-12-30 15:54 - 00003776 _____ C:\WINDOWS\System32\Tasks\Updater4351.exe
2013-12-30 15:54 - 2013-12-30 15:54 - 00000000 ____D C:\Users\aurélien\AppData\Local\Updater4351
2013-12-30 15:54 - 2013-12-30 15:54 - 00000000 ____D C:\Users\aurélien\AppData\Local\Instant Savings App
2013-12-30 14:13 - 2013-12-30 14:18 - 00000000 ____D C:\Program Files (x86)\Wajam
2013-12-30 14:13 - 2013-12-30 14:13 - 00000000 ____D C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
2013-12-30 14:10 - 2013-12-30 14:10 - 01130880 _____ (Conduit) C:\Users\aurélien\Downloads\01net_Revo_Uninstaller.exe
2013-12-30 12:52 - 2013-12-30 12:52 - 00000000 ____D C:\Program Files\Enigma Software Group
2013-12-30 12:52 - 2013-12-30 12:52 - 00000000 _____ C:\autoexec.bat
2013-12-30 12:50 - 2013-12-30 14:06 - 00000000 ____D C:\WINDOWS\72AAF4551E54475BB0AB5413C78D0E63.TMP
2013-12-30 12:26 - 2013-12-30 12:26 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\aurélien\Downloads\SpyHunter-Installer.exe
2013-12-30 12:26 - 2013-12-30 12:26 - 00003808 ____R C:\{4EF078F6-87D8-4638-952B-B4C2A3A2CD9B}
2013-12-30 12:19 - 2013-12-30 12:19 - 00000000 ____D C:\Users\aurélien\AppData\Roaming\iSafe
2013-12-30 12:01 - 2013-12-30 12:21 - 00000000 ____D C:\Program Files (x86)\iSafe
C:\Program Files (x86)\Bench
C:\Users\aurélien\AppData\Local\Temp\bitool.dll
C:\Users\aurélien\AppData\Local\Temp\Install_BubbleDock.exe
C:\Users\aurélien\AppData\Local\Temp\Mobogenie_Setup_2.1.23_515.exe
C:\Users\aurélien\AppData\Local\Temp\nshD005.exe
C:\Users\aurélien\AppData\Local\Temp\Quarantine.exe
C:\Users\aurélien\AppData\Local\Temp\SEVINST64x86.EXE
C:\Users\aurélien\AppData\Local\Temp\Show-Password_1030-8101.exe
C:\Users\aurélien\AppData\Local\Temp\SHSetup.exe
C:\Users\aurélien\AppData\Local\Temp\ubi75DB.tmp.exe
C:\Users\aurélien\AppData\Local\Temp\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}_NIS_24615.exe
C:\Users\aurélien\AppData\Local\Temp\{311739EB-5C94-4EE1-B911-2D1F005060F4}_NARA_23338.exe
end
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Nettoyer :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (http://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/)[/url]

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports :
Fixlog
AdwCleaner


@+
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: aure4096 le décembre 30, 2013, 21:55:25
Re, impossible de supprimer InstantSavingsApp il m'indique que cette application est peut être désinstallé et puis il me demande si je veux le supprimer de la liste des applications. Je n'ai donc rien fait de ce côté la.
Voici les fichiers : FixLog : http://up.security-x.fr/file.php?h=R521e0714d2e6fb446b36dc4e6efb016d
 Poir Adw Cleaner je trouve quatre fichiers : R0 ; R1 ;S0 ; s1 Pour ne pas me tromper je met les quatre ...
R0 : http://up.security-x.fr/file.php?h=Ra041cb1b91ff4587f85c43805a60cfce
R1 : http://up.security-x.fr/file.php?h=R3c65f3212bd9e9bbc0011509e370e726
S0 : http://up.security-x.fr/file.php?h=Rc7ae6434e5b6623a62f9fff5122ab66d
S1 : http://up.security-x.fr/file.php?h=R7725a6cc1d9930102d92c3860e9fd59e

                     
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le décembre 30, 2013, 22:41:11
Re,

OK pour les rapports.

Comment se comporte le système maintenant ?
Plus de souci avec ces publicités ?


@+
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: aure4096 le décembre 30, 2013, 23:46:17
les pubs sont beaucoup moins présentes merci beaucoup, même si dans google chrome l'extension est toujours présente : http://www.hostingpics.net/viewer.php?id=445541extensions.png
Mais les pub liés a instants saving ap ne sont plus présentes et c'est le principal ! Donc un grand merci

@+
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le décembre 31, 2013, 07:55:59
Bonjour,

Citer
les pubs sont beaucoup moins présentes merci beaucoup, même si dans google chrome l'extension est toujours présente

Relance FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et tu postes les nouveaux rapports FRST.txt et Addition.txt.

@+
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: aure4096 le décembre 31, 2013, 10:41:17
Bonjour ,
http://up.security-x.fr/file.php?h=Rc406f5296fa7c223511d3019395afa7a  :FRST
http://up.security-x.fr/file.php?h=R482c8124a99c5d0142cece5b69216a1a :ADDITION
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le décembre 31, 2013, 11:11:47
Re,


Désinstalle
Pokki
Pokki Download Helper



--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
HKCU\...\Run: [Pokki] - C:\WINDOWS\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform
FF Plugin HKCU: pokki.com/PokkiDownloadHelper - C:\Users\aurélien\AppData\Local\Pokki\Download Helper\npPokkiDownloadHelper.1.2.0.78.dll (Pokki)
2013-12-30 22:29 - 2013-12-30 22:30 - 02690376 _____ (Pokki) C:\Users\aurélien\Downloads\PokkiInstaller.exe
2013-12-27 16:42 - 2013-12-31 04:37 - 00000000 ____D C:\Users\aurélien\AppData\Local\Pokki
2013-12-27 16:41 - 2013-12-27 16:41 - 00822608 _____ (Pokki) C:\Users\aurélien\Downloads\Pokki_Start_MenuSetup.exe
end

Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Ensuite tu relances AdwCleaner avec l'option Nettoyer et tu postes le nouveau rapport AdwCleaner.

Redémarre le PC.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SystemLook x64 :

:regfind
Savings

:folderfind
*Savings*

:filefind
*Savings*
---------------------------------------------------------------------------------------------

Sont attendus les rapports :
Fixlog
AdwCleaner
SystemLook


@+
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: aure4096 le décembre 31, 2013, 11:47:42
Re ,

Fixlog : http://up.security-x.fr/file.php?h=Re457b1174f1594fae00cd9df4d7c470d
AdwCleaner : http://up.security-x.fr/file.php?h=Ra447e2f6130ca7fe34efdd9e10240a74
System Look : http://up.security-x.fr/file.php?h=R9791422d4f5460228d02cd38ab8ceff8
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le décembre 31, 2013, 13:01:15
Re,

C'est une plaie cet adware   :III

Un autre correctif FRST :

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
Reg: reg delete "HKEY_CURRENT_USER\Software\AppDataLow\Software\Instant Savings App"
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3cb3b4b6-a1c7-4fa2-9f54-a16c9328cfa2}" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4a60060e-25c9-43ca-8065-f76adb103090}" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4b5898f6-5f2e-42e1-8398-328664bab333}" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{619d2deb-ca87-4547-bae1-0a0f72d5e33d}" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{90ef678f-46f9-4cdf-b27e-7f456aa4d3b4}" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Instant Savings App" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D629FDE2-1C75-40B2-9B20-CE72D3A430AF}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{77609ABE-DB91-45A1-B155-DC6FE5D79F0A}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D629FDE2-1C75-40B2-9B20-CE72D3A430AF}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3cb3b4b6-a1c7-4fa2-9f54-a16c9328cfa2}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4a60060e-25c9-43ca-8065-f76adb103090}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4b5898f6-5f2e-42e1-8398-328664bab333}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DF1907E-15A0-44C8-918A-F9C0DE745BB0}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{619d2deb-ca87-4547-bae1-0a0f72d5e33d}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{90ef678f-46f9-4cdf-b27e-7f456aa4d3b4}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Instant Savings App" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Instant Savings App" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{77609ABE-DB91-45A1-B155-DC6FE5D79F0A}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{D629FDE2-1C75-40B2-9B20-CE72D3A430AF}" /f
Reg: reg delete "HKEY_USERS\S-1-5-21-4271264325-2888498715-1604572857-1002\Software\AppDataLow\Software\Instant Savings App" /f
C:\Users\aurélien\AppData\Local\Temp\Instant Savings AppInstaller_1388415238.log
C:\Users\aurélien\AppData\Local\Temp\Instant Savings AppInstaller_1388415283.log
C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Recent\Instant Savings App (2).lnk
C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Recent\Instant Savings App.lnk
C:\Program Files (x86)\Instant Savings App
C:\Users\aurélien\AppData\Local\Instant Savings App
end
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Fixlog.

@+
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: aure4096 le décembre 31, 2013, 14:50:28
Re, oh oui ! alors j'ai un problème avec FRST ça fait une heure qu'il est lançé et le rapport ne s’affiche pas il y a marqué sur le logiciel : "Fixing in progress, please wait... "
Donc j'ai quand même pris ce qu'il a fait dans le fichier fixlog : http://up.security-x.fr/file.php?h=R128a8fa3c5c534ac6c95b006886f26e6
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le décembre 31, 2013, 17:48:30
Re,

Refait ton fixlist.txt et relance le Fix, cela devrait fonctionner maintenant.

@+
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: aure4096 le janvier 02, 2014, 19:10:53
Bonjour,
J'essaye mais rien n'y fait toujours la même chose.
Et bonne année au passage :)
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le janvier 02, 2014, 22:09:25
Bonjour,

Bonne année à toi aussi   :D

Je te remets ci-dessous le fixlist :
start
Reg: reg delete "HKEY_CURRENT_USER\Software\AppDataLow\Software\Instant Savings App" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3cb3b4b6-a1c7-4fa2-9f54-a16c9328cfa2}" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4a60060e-25c9-43ca-8065-f76adb103090}" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4b5898f6-5f2e-42e1-8398-328664bab333}" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{619d2deb-ca87-4547-bae1-0a0f72d5e33d}" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{90ef678f-46f9-4cdf-b27e-7f456aa4d3b4}" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Instant Savings App" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D629FDE2-1C75-40B2-9B20-CE72D3A430AF}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{77609ABE-DB91-45A1-B155-DC6FE5D79F0A}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D629FDE2-1C75-40B2-9B20-CE72D3A430AF}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3cb3b4b6-a1c7-4fa2-9f54-a16c9328cfa2}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4a60060e-25c9-43ca-8065-f76adb103090}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4b5898f6-5f2e-42e1-8398-328664bab333}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DF1907E-15A0-44C8-918A-F9C0DE745BB0}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{619d2deb-ca87-4547-bae1-0a0f72d5e33d}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{90ef678f-46f9-4cdf-b27e-7f456aa4d3b4}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Instant Savings App" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Instant Savings App" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{77609ABE-DB91-45A1-B155-DC6FE5D79F0A}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{D629FDE2-1C75-40B2-9B20-CE72D3A430AF}" /f
Reg: reg delete "HKEY_USERS\S-1-5-21-4271264325-2888498715-1604572857-1002\Software\AppDataLow\Software\Instant Savings App" /f
C:\Users\aurélien\AppData\Local\Temp\Instant Savings AppInstaller_1388415238.log
C:\Users\aurélien\AppData\Local\Temp\Instant Savings AppInstaller_1388415283.log
C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Recent\Instant Savings App (2).lnk
C:\Users\aurélien\AppData\Roaming\Microsoft\Windows\Recent\Instant Savings App.lnk
C:\Program Files (x86)\Instant Savings App
C:\Users\aurélien\AppData\Local\Instant Savings App
end

Il manquait le 1er commutateur /f de la 1ère ligne.

Cela devrait fonctionner cette fois-ci.

@+
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: aure4096 le janvier 03, 2014, 11:29:48
Bonjour, en effet il manquait bien quelque chose apparemment ^^ En tous cas maintenant c'est bon donc voila le fixlog : http://up.security-x.fr/file.php?h=R7c1efb55e9d5bbb01a7c643cb7ed4089

@+
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le janvier 03, 2014, 11:32:51
Bonjour,

Le correctif a bien fonctionné en effet.

Qu'en est-il de Instant Savings App ?
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: aure4096 le janvier 03, 2014, 12:18:57
Plus de Pub qui provienne de InstantSavingApp donc c'est parfait!
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le janvier 03, 2014, 13:20:19
Re,


Citer
Plus de Pub qui provienne de InstantSavingApp donc c'est parfait!

Excellente nouvelle   :sup:

Nous allons donc pouvoir finaliser.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  TFC - Nettoyage des fichiers temporaires :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :

Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: aure4096 le janvier 03, 2014, 13:51:30
Re, rapport Del fix : http://up.security-x.fr/file.php?h=R2156619a4f2d5171cb4a4c561fa40a03
Merci pour ces conseils je prends note cette extension a du se mettre lorsque j'ai installé un programme surement !
Titre: Re : InstantSavingsApp/Pubs intempestives
Posté par: chantal11 le janvier 03, 2014, 17:41:07
Re,

OK pour le rapport Delfix.

Bonne continuation   :AAC
Titre: Re : Instant Savings App/Pubs intempestives [Résolu]
Posté par: aure4096 le janvier 03, 2014, 22:44:05
Parfait alors et surtout un grand MERCI ! Bonne continuation à vous aussi je recommanderais ce site à mes amis les yeux fermés.
@+ :AAC