Comment éliminer définitivement les pubs Coupon drop down ?

Résolu/Fermé
lio972 Messages postés 45 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 13 mars 2014 - 5 déc. 2012 à 21:33
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 10 déc. 2012 à 23:20
Bonjour,

depuis quelques temps mes pages internet sont envahies de publicités coupon drop down et je vous avoue que cela est très Emmerdant. Je n'ai pas pour habitude de poster mes soucis informatiques mais là j'ai besoin de vos compétences pour éradiquer ce virus merdique.
Chose assez troublante et qui m'inquiète c'est que depuis que je suis sur ce forum pour demander votre aide les pubs en question ont complètement disparues de mes pages (là où elles apparaissent d'habitude) comme si le virus savait que je cherche à l'éliminer, se cachant et se foutant de ma g****e.
merci d'avance pour votre aide

A voir également:

30 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 déc. 2012 à 17:47
0
lio972 Messages postés 45 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 13 mars 2014
10 déc. 2012 à 21:05
ok là c'est bon. Voilà le rapport :

All processes killed
========== OTL ==========
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to remove the default_search_provider items.
Service gel90xne stopped successfully!
Service gel90xne deleted successfully!
File C:\DOCUME~1\SUEDIL~1\LOCALS~1\Temp\gel90xne.sys not found.
Registry key HKEY_USERS\S-1-5-21-1957994488-1343024091-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{8A244612-A1F7-11E0-95C0-E71F4824019B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A244612-A1F7-11E0-95C0-E71F4824019B}\ not found.
C:\Documents and Settings\(Nom prénom supprimés)\Application Data\Mozilla\Firefox\Profiles\0\extensions\fbphotozoom@installdaddy.com.xpi moved successfully.
C:\Documents and Settings\(Nom prénom supprimés)\Bureau\SetupWebV2.msi moved successfully.
C:\Documents and Settings\All Users\Application Data\{08E30618-5D06-461B-BBD3-4ADFB0810824} folder moved successfully.
File C:\Documents and Settings\(Nom prénom supprimés)\Application Data\Mozilla\Firefox\Profiles\0\extensions\fbphotozoom@installdaddy.com.xpi not found.
C:\Documents and Settings\All Users\Application Data\AVG2012\scanlogs folder moved successfully.
C:\Documents and Settings\All Users\Application Data\AVG2012\log folder moved successfully.
C:\Documents and Settings\All Users\Application Data\AVG2012\IDS\quarantine folder moved successfully.
C:\Documents and Settings\All Users\Application Data\AVG2012\IDS\config folder moved successfully.
C:\Documents and Settings\All Users\Application Data\AVG2012\IDS folder moved successfully.
C:\Documents and Settings\All Users\Application Data\AVG2012\cfgall folder moved successfully.
C:\Documents and Settings\All Users\Application Data\AVG2012\Cfg folder moved successfully.
C:\Documents and Settings\All Users\Application Data\AVG2012 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\Badoo\Badoo Desktop\1.6.55.1183 folder moved successfully.
C:\Documents and Settings\All Users\Application Data\Badoo\Badoo Desktop folder moved successfully.
C:\Documents and Settings\All Users\Application Data\Badoo folder moved successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:24721E3C deleted successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FAE5B434-5222-4C81-BEEE-74A380D1EA6C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FAE5B434-5222-4C81-BEEE-74A380D1EA6C}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56478 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56478 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 79108 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: (Nom prénom supprimés)
->Temp folder emptied: 705765 bytes
->Temporary Internet Files folder emptied: 50564761 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 100447903 bytes
->Flash cache emptied: 62150 bytes

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56478 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1163264 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 43056 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 431704762 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 558,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 12102012_205148

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 déc. 2012 à 21:21
Bien.

Dans les paramètres de Google Chrome, clique sur "Gérer les moteurs de recherche". Si c'est Babylon qui est sélectionné, mets Google à la place.
0
lio972 Messages postés 45 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 13 mars 2014
Modifié par lio972 le 10/12/2012 à 22:15
c'est fait. c'était bien Babylon qui était sélectionné
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 déc. 2012 à 22:26
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Lance DelFix puis clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

* Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


==Prévention==

Mets à jour Java.

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) est disponible ici.
0
lio972 Messages postés 45 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 13 mars 2014
10 déc. 2012 à 22:36
voilà pour l'étape 1 :

# DelFix v6.2 - Rapport créé le 10/12/2012 à 22:30:56
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : (Nom prénom supprimés) - (Nom supprimé)-8EC4BF6
# Exécuté depuis : C:\Documents and Settings\(Nom prénom supprimés)\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTL
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\Documents and Settings\(Nom prénom supprimés)\Bureau\adwcleaner (1).exe
Supprimé : C:\Documents and Settings\(Nom prénom supprimés)\Bureau\Extras.Txt
Supprimé : C:\Documents and Settings\(Nom prénom supprimés)\Bureau\OTL.Txt
Supprimé : C:\Documents and Settings\(Nom prénom supprimés)l\Bureau\OTL (1).exe
Supprimé : C:\Documents and Settings\(Nom prénom supprimés)\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\(Nom prénom supprimés)\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\(Nom prénom supprimés)\Mes documents\Downloads\OTL.exe
Supprimé : C:\Documents and Settings\(Nom prénom supprimés)\Mes documents\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1872 octets] - [10/12/2012 22:30:56]

########## EOF - C:\DelFix[S1].txt - [1996 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 déc. 2012 à 22:45
Ok pour DelFix.
0
lio972 Messages postés 45 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 13 mars 2014
10 déc. 2012 à 22:49
c'est bon pour la 2 aussi
0
lio972 Messages postés 45 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 13 mars 2014
10 déc. 2012 à 23:10
Ok tout est fait. Je te remercie grandement pour cette désinfection.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 déc. 2012 à 23:20
Bonne nuit.
0