Infectée par coupondropdown
Résolu/Fermé
Prune3
Messages postés
14
Date d'inscription
samedi 1 décembre 2012
Statut
Membre
Dernière intervention
18 décembre 2012
-
Modifié par Prune3 le 1/12/2012 à 12:59
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 1 déc. 2012 à 21:57
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 1 déc. 2012 à 21:57
A voir également:
- Infectée par coupondropdown
- Comment savoir si une clé usb est infectée - Guide
- Clé mémoire infectée ✓ - Forum Virus
- URL infectée malware - Forum Virus
- Machine probablement infectée - Forum Virus
- Clé registre infectée ✓ - Forum Virus
4 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
1 déc. 2012 à 13:04
1 déc. 2012 à 13:04
Bonsoir,
Firefox n'est pas jour
Supprime dans tes navigateurs l'extension oneclickldownloader ou 1clickldownloader
A +
Firefox n'est pas jour
Supprime dans tes navigateurs l'extension oneclickldownloader ou 1clickldownloader
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
1 déc. 2012 à 14:31
1 déc. 2012 à 14:31
ok,
Lire : https://forum.malekal.com/viewtopic.php?t=12847&start=
----
Nous allons utiliser cet outil de diagnostic :
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Aide : Tutorial OTL (par Malekal)
A +
D'ailleurs sur certaines pages on trouve un logiciel à acheter pour supprimer ce fameux virus...
Lire : https://forum.malekal.com/viewtopic.php?t=12847&start=
----
Nous allons utiliser cet outil de diagnostic :
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
msconfig netsvcs /md5start explorer.exe winlogon.exe userinit.exe svchost.exe services.exe /md5stop %temp%\*.exe /s %ALLUSERSPROFILE%\Application Data\*.exe /s %ALLUSERSPROFILE%\Application Data\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.* CREATERESTOREPOINT
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Aide : Tutorial OTL (par Malekal)
A +
Prune3
Messages postés
14
Date d'inscription
samedi 1 décembre 2012
Statut
Membre
Dernière intervention
18 décembre 2012
1 déc. 2012 à 15:19
1 déc. 2012 à 15:19
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
1 déc. 2012 à 16:19
1 déc. 2012 à 16:19
re,
Trend Micro Internet Security + Avast! + ZoneAlarm Firewall + Malwarebytes
C'est trop de protection et ce n'est pas plus efficace.
Tu payes Trend Micro, c'était l'antivirus pré-installé ?
A +
Trend Micro Internet Security + Avast! + ZoneAlarm Firewall + Malwarebytes
C'est trop de protection et ce n'est pas plus efficace.
Tu payes Trend Micro, c'était l'antivirus pré-installé ?
A +
Prune3
Messages postés
14
Date d'inscription
samedi 1 décembre 2012
Statut
Membre
Dernière intervention
18 décembre 2012
1 déc. 2012 à 16:49
1 déc. 2012 à 16:49
Re :)
Trend Micro n'est pas installé ni activé. Ce devait être livré avec le PC à l'achat oui. Nous n'avons rien payé. (C'est le PC de ma mère, elle ne saurait pas ce que c'est.)
Trend Micro n'est pas installé ni activé. Ce devait être livré avec le PC à l'achat oui. Nous n'avons rien payé. (C'est le PC de ma mère, elle ne saurait pas ce que c'est.)
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
1 déc. 2012 à 16:58
1 déc. 2012 à 16:58
ok,
Désinstalle Trend Micro Internet Security
Et aussi, inutile : ZoneAlarm LTD Toolbar
(c'est juste la barre d'outils pas le firewall).
== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==
Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions suivantes :
● Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
Poste le rapport
A +
Désinstalle Trend Micro Internet Security
Et aussi, inutile : ZoneAlarm LTD Toolbar
(c'est juste la barre d'outils pas le firewall).
== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==
Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:instructions :OTL IE - HKU\S-1-5-21-539250556-467281602-2863901693-1000\..\SearchScopes\{7B6CBD58-5886-4D37-AA14-F247B9C96C1A}: "URL" = http://www.search.ask.com/?l=dis{searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=407291E8-0FDE-4D3 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{4DA2F405-E9EF-4EF1-82E0-068C320076D1}"=- "{6139BB45-3175-45DC-A0AE-364A7C3C72C8}"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "1ClickDownload"=- :Files ipconfig /flushdns /c :Commands [emptytemp]
● Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
Poste le rapport
A +
Prune3
Messages postés
14
Date d'inscription
samedi 1 décembre 2012
Statut
Membre
Dernière intervention
18 décembre 2012
1 déc. 2012 à 17:25
1 déc. 2012 à 17:25
De quelle toolbar parles-tu? Je ne la vois pas, j'ai ça moi?
Voici le lien :)
https://www.cjoint.com/?3LbrxZhZpC0
Voici le lien :)
https://www.cjoint.com/?3LbrxZhZpC0
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
1 déc. 2012 à 17:31
1 déc. 2012 à 17:31
Je la vois encore dans la liste des programmes installés, ce n'est pas le cas ?
Prune3
Messages postés
14
Date d'inscription
samedi 1 décembre 2012
Statut
Membre
Dernière intervention
18 décembre 2012
1 déc. 2012 à 18:35
1 déc. 2012 à 18:35
J'ai désinstallé ZoneAlarm carrément. Je ne trouvais pas cette toolbar.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
1 déc. 2012 à 18:57
1 déc. 2012 à 18:57
C'est vrai qu'un pare-feu n'est utile que si le logiciel est un minimum maitrisé sinon celui natif de Windows suffit. Mais ça ne va pas manquer à l'utilisateur ?
D'autres soucis ?
A +
D'autres soucis ?
A +
Prune3
Messages postés
14
Date d'inscription
samedi 1 décembre 2012
Statut
Membre
Dernière intervention
18 décembre 2012
1 déc. 2012 à 21:55
1 déc. 2012 à 21:55
Rebonsoir,
Cela ne lui manquera pas. C'est moi qui lui avais installé.
Il n'y a a priori pas d'autre souci non.
Merci beaucoup de ton aide. :)
Bon week-end!
Cela ne lui manquera pas. C'est moi qui lui avais installé.
Il n'y a a priori pas d'autre souci non.
Merci beaucoup de ton aide. :)
Bon week-end!
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
1 déc. 2012 à 21:57
1 déc. 2012 à 21:57
ok,
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation
2. Lance OTL
● Dans la partie "Personnalisation", copie/colle :
● Clique sur le bouton Correction.
3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau
== == == == == == == == == MISES A JOUR == == == == == == == == ==
Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :
Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update
!! Décoche les cases proposant des logiciels partenaires pendant les installations !!
Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html
== == == == == == == == == == == == == == == == == == == == == ==
La sécurité de son PC, c'est quoi ? (par Malekal)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne soirée
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation
2. Lance OTL
● Dans la partie "Personnalisation", copie/colle :
:commands [clearallrestorepoints]
● Clique sur le bouton Correction.
3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau
== == == == == == == == == MISES A JOUR == == == == == == == == ==
Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :
Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update
!! Décoche les cases proposant des logiciels partenaires pendant les installations !!
Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html
== == == == == == == == == == == == == == == == == == == == == ==
La sécurité de son PC, c'est quoi ? (par Malekal)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne soirée
1 déc. 2012 à 13:15
Merci du conseil mais ccleaner n'arrive pas à supprimer Oneclickdownloader ("error 2 : fichier spécifié est introuvable").
Et avast l'a mis en zone de quarantaine.
Oneclick a réellement un rapport avec mon souci de coupondropdown?
Merci!
1 déc. 2012 à 13:21
1 déc. 2012 à 13:25
Le virus est toujours là.
1 déc. 2012 à 13:29
uniquement Firefox ou les 3 ?
1 déc. 2012 à 13:41