Yontoo et CouponDropDown

Résolu/Fermé
Panda nyu Messages postés 8 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 2 mars 2013 - 2 mars 2013 à 12:55
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 2 mars 2013 à 17:23
Bonjour,

je me suis rendue compte depuis plusieurs jours que j'ai un dossier Yontoo dont j'ignore l'existence et que sur les page internet que je consulte, même des sites que je fréquente depuis longtemps, des mots soulignés comme pour des liens qui me dirigent vers CouponDropDown.

Etant une bille en informatique, est-ce que quelqu'un peut me dire comment fait-on pour supprimer ces deux bébêtes là svp ?

Merci d'avance



14 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 mars 2013 à 13:04
Bonjour,

Regarde déjà si tu peux les désinstaller via le panneau de configuration.

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
Panda nyu Messages postés 8 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 2 mars 2013
2 mars 2013 à 13:28
Merci pour l'aide !

Alors voici ce que ça raconte de beau ^^


# AdwCleaner v2.113 - Rapport créé le 02/03/2013 à 13:26:37
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : 32 - 32-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\32\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Yontoo
Dossier Présent : C:\Users\32\AppData\Roaming\Mozilla\Firefox\Profiles\7bvxdmwr.default\jetpack
Dossier Présent : C:\Users\32\AppData\Roaming\Yontoo

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0 (fr)

Fichier : C:\Users\32\AppData\Roaming\Mozilla\Firefox\Profiles\7bvxdmwr.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R3].txt - [1086 octets] - [02/03/2013 12:42:23]
AdwCleaner[R4].txt - [1018 octets] - [02/03/2013 13:26:37]
AdwCleaner[S3].txt - [1166 octets] - [02/03/2013 12:42:34]

########## EOF - C:\AdwCleaner[R4].txt - [1138 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 mars 2013 à 13:38
ok

Relance encore la Suppression en fermant les navigateurs et indique moi les soucis restants, A +
0
Panda nyu Messages postés 8 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 2 mars 2013
2 mars 2013 à 13:46
voilà mais visiblement ça n'a pas marché...sur la page sur laquelle je suis en train de te répondre, j'ai une pub de coupondropdown encore...
Le dossier yontoo est toujours dans mon disque dur, bref ce sont des cochonneries ces trucs là


# AdwCleaner v2.113 - Rapport créé le 02/03/2013 à 13:40:14
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : 32 - 32-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\32\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\32\AppData\Roaming\Mozilla\Firefox\Profiles\7bvxdmwr.default\jetpack
Supprimé au redémarrage : C:\Program Files (x86)\Yontoo
Supprimé au redémarrage : C:\Users\32\AppData\Roaming\Yontoo

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0 (fr)

Fichier : C:\Users\32\AppData\Roaming\Mozilla\Firefox\Profiles\7bvxdmwr.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R4].txt - [1207 octets] - [02/03/2013 13:26:37]
AdwCleaner[S4].txt - [1037 octets] - [02/03/2013 13:40:14]

########## EOF - C:\AdwCleaner[S4].txt - [1097 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 mars 2013 à 13:56
ah oui, j'oubliais, est-ce que tu te connectes à Chrome ?

A +
0
Panda nyu Messages postés 8 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 2 mars 2013
2 mars 2013 à 13:57
Non pas du tout je suis sur Mozilla
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 mars 2013 à 14:01
J'ai confondu avec un autre sujet, milles excuses.

Commence par faire ceci : Désinstaller un programme et extensions Firefox

A +
0
ordinovice Messages postés 117 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 13 octobre 2016 4
2 mars 2013 à 14:04
J'ai eu le même soucis la semaine passée avec Chrome et il m'a effectivement suffit de désinstaller Yontoo (qui s'était installé sans que je ne m'en aperçoive) ainsi que de supprimer l'extension sur Chrome.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 2/03/2013 à 14:13
La personne a Mozilla Firefox ;)

Je te conseille de passer AdwCleaner car les adwares s'installent en bundle (à plusieurs)
0
Panda nyu Messages postés 8 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 2 mars 2013
2 mars 2013 à 14:12
Le souci, c'est que j'ai déjà regardé dans mes programmes et il n'apparait pas, idem dans les extensions de Firefox
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 mars 2013 à 14:16
On va chercher alors :)

Nous allons utiliser cet outil de diagnostic :


Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.*
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +


0
Panda nyu Messages postés 8 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 2 mars 2013
2 mars 2013 à 16:17
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 mars 2013 à 16:40
ok,

Tu as deux antivirus installé, c'est une source de conflit et d'inefficacité.
Je te conseille de désinstaller Microsoft Security Essentials et de garder Avast!

Je ne l'avais encore jamais vu sous cette forme ce Yontoo.


== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait endommager le système..
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.

== == == == == == == == == == == == == == == == == == == == == ==


1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:instructions
:OTL
PRC - [2013/02/15 00:30:31 | 000,023,552 | ---- | M] (Microsoft) -- C:\Program Files (x86)\yontoo\Y2Desktop.Updater.exe  
PRC - [2013/02/02 01:31:02 | 000,042,784 | ---- | M] (Yontoo LLC) -- C:\Users\32\AppData\Roaming\Yontoo\YontooDesktop.exe 
[2013/02/25 13:36:53 | 000,000,000 | ---D | M] (SpecialSavings) -- C:\Users\32\AppData\Roaming\mozilla\Extensions\SpecialSavings@SpecialSavings.com 
O2 - BHO: (SpecialSavings) - {938958E8-355C-49FF-92B0-53C1B87ACEA9} - C:\Program Files (x86)\SpecialSavings\ScriptHost.dll File not found
O4 - HKU\S-1-5-21-640521627-1876411811-3009154927-1000\..\Run: [AdobeBridge]  File not found
O4 - HKU\S-1-5-21-640521627-1876411811-3009154927-1000\..\Run: [Yontoo Desktop] C:\Users\32\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC) 
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261070~1.41\{c16c1~1\browse~1.dll) -  File not found
[2013/02/25 13:36:59 | 000,000,000 | ---D | C] -- C:\Users\32\AppData\Roaming\Yontoo 
[2013/02/25 13:36:59 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\yontoo 
[2013/03/02 13:40:24 | 000,000,633 | ---- | M] () -- C:\Windows\DeleteOnReboot.bat 
@Alternate Data Stream - 148 bytes -> C:\ProgramData\TEMP:FD646198 
@Alternate Data Stream - 148 bytes -> C:\ProgramData\TEMP:96838F8A 
@Alternate Data Stream - 147 bytes -> C:\ProgramData\TEMP:8DBCF585 
@Alternate Data Stream - 145 bytes -> C:\ProgramData\TEMP:F888E36D 
@Alternate Data Stream - 145 bytes -> C:\ProgramData\TEMP:BB99F46B 
@Alternate Data Stream - 145 bytes -> C:\ProgramData\TEMP:26991AB9 
@Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:819394CC 
@Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:0C2A17F2 
@Alternate Data Stream - 141 bytes -> C:\ProgramData\TEMP:A899E64E 
@Alternate Data Stream - 140 bytes -> C:\ProgramData\TEMP:AD179392 
@Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:BF6C4AAC 
@Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:036AA5DD 
@Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:FCE69FCE 
@Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:6C15BEAD 
@Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:5C42F64A 
@Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:E4272706 
@Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:5A068EE1 
@Alternate Data Stream - 131 bytes -> C:\ProgramData\TEMP:94B25DF5 
@Alternate Data Stream - 131 bytes -> C:\ProgramData\TEMP:8B480195 
@Alternate Data Stream - 131 bytes -> C:\ProgramData\TEMP:3D1D487A 
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:E94FA418 
@Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:CB3667AF 
@Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:B2EDDE72 
@Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:59A6876B 
@Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:CC386FD2 
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:E517FE76 
@Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:D434342F 
@Alternate Data Stream - 120 bytes -> C:\ProgramData\TEMP:709E81D4 
@Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:9524D821 
:Files
ipconfig /flushdns /c
:Commands 
[emptytemp]

Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles


2. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Laisse cochées les cases : Mettre à jour Malwarebytes Anti-Malware et Lancer Malwarebytes Anti-Malware, puis clique sur Terminer.
● Si une mise à jour est trouvée, il va télécharger et installer la dernière version.
● Une fois le programme chargé, sélectionne "Effectuer un examen rapide", puis clique sur le bouton Rechercher.
● Lorsque l'analyse est terminée, clique sur OK, puis Afficher les résultats.
● Vérifie que toutes les cases soient cochées, puis clique sur Supprimer la sélection.
● Quand la désinfection est terminée, un rapport s'ouvre dans le Bloc-notes.
● Si des éléments sont difficiles à supprimer, Malwarebytes l'indiquera, clique sur OK, laisse l'outil poursuivre la désinfection.
● Accepte de redémarrer l'ordinateur si nécessaire.

Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb

Les rapports sont automatiquement enregistrés et peuvent être consultés en cliquant sur l'onglet rapports/logs


3. Poste les 2 rapports


A +
0
Panda nyu Messages postés 8 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 2 mars 2013
2 mars 2013 à 17:00
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 mars 2013 à 17:11
ok,

Toujours embêté par Yontoo ?

A +
0
Panda nyu Messages postés 8 Date d'inscription samedi 2 mars 2013 Statut Membre Dernière intervention 2 mars 2013
2 mars 2013 à 17:21
Wouhouhou ! Merci je viens de vois que ça y est il a disparu !
Merci infiniment, si je pouvais je te paierai un coup à boire pour toute la peine que tu t'es donné.
Merci beaucoup, je n'hésiterai plus la prochaine fois que j'ai un pb....t'inquiètes, j'espère ne pas en avoir un avant longtemps ^^.
Je vais clore la question.
Encore merci !
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 mars 2013 à 17:23
ok,


== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant


== == == == == == == == == MISES A JOUR == == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==


Tu peux installer WOT et ABP pour sécuriser Firefox

Attention aux conditions d'utilisation et aux cases pré-cochées lors de l'installation d'un logiciel. Refuser les diverses barres d'outils, moteurs de recherches ou add-on proposés.
Prévention, virus & arnaques et dangers d'Internet
Télécharger depuis 01net nuit gravement à la santé des PC
PUP / Logiciels potentiellement indésirables
Stop la pub !

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0