Comment supprimer coupon drop down pour un nul en informatique

charliminou69 Messages postés 18 Statut Membre -  
billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

je suis comme beaucoup infecté par drop coupon drown, et je cherche à m'en débarrasser. J'aimerais de l'aide de la part de la communauté. Je précise que l'informatique n'est pas pour moi une évidence.

Je vous remercie tous par avance.

A voir également:

37 réponses

billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   6 066
 
salut

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien https://toolslib.net

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via 1 copier/coller

@+
0
zemang
 
ok super merci
0
billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   6 066
 
re

n'oublie pas de poster le rapport

@+
0
charliminou69 Messages postés 18 Statut Membre
 
# AdwCleaner v2.115 - Rapport créé le 24/03/2013 à 09:35:41
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Bonnavion Valerie - PC-DE-BONNAVION
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Bonnavion Valerie\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\jetpack
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk.bat
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk.dat
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk_nav.dat
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk_navps.dat
Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [qcdplcgk]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\prefs.js

C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Bonnavion Valerie\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3595 octets] - [24/03/2013 09:35:41]

########## EOF - C:\AdwCleaner[S1].txt - [3655 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   6 066
 
re

ok, et tu as encore des soucis avec coupon drop down?

@+
0
charliminou69 Messages postés 18 Statut Membre
 
oui toujours présent sur les sites
0
billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   6 066
 
re

ok,relance adwcleaner et choisis "désinstaller"

puis fais ceci

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)

si MBAM trouve quelque chose supprime la sélection (voir tuto)

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0
charliminou69 Messages postés 18 Statut Membre
 
je me lance là dedans
0
billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   6 066
 
re

ok et n'oublie pas de poster le rapport

@+
0
charliminou69 Messages postés 18 Statut Membre
 
Rebonjour,

L'analyse s'est donc terminé,
j'ai supprimé ce qui a été trouvé et voici le rapport.

Merci pour toute l'aide déjà apportée.

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.24.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Bonnavion Valerie :: PC-DE-BONNAVION [administrateur]

Protection: Activé

24/03/2013 10:15:19
mbam-log-2013-03-24 (10-15-19).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 556368
Temps écoulé: 5 heure(s), 3 minute(s), 26 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\OOO (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\OOO (Rogue.LivePlayer) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
charliminou69 Messages postés 18 Statut Membre
 
Je viens de voir que coupon drown est toujours là. Je rage vis à vis de cette merde!!!
0
billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   6 066
 
re

et comment fonctionne le pc maintenant?

@+
0
charliminou69 Messages postés 18 Statut Membre
 
sur un site que je consulte, j'ai aperçu que des mots redirigent toujours vers coupon drown.
0
billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   6 066
 
re

sur quel navigateur?

@+
0
charliminou69 Messages postés 18 Statut Membre
 
mozilla firefox
0
billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   6 066
 
re

fais ceci

https://www.commentcamarche.net/faq/9525-reinitialiser-firefox-reset

@+
0
charliminou69 Messages postés 18 Statut Membre
 
re

ça à l'air d'être bon, je ne le vois plus pour le moment.

Merci pour l'aide apportée, je dois désinstaller malwarebytes ?
0
billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   6 066
 
re

non, MBAM tu peux le garder et faire 1 scan de temps a autre

ps: avant de lancer 1 scan, pense a le mettre a jour(3ème bouton)

par contre si tu n'as pas désinstallé adwcleaner, relance le et choisis "désinstaller"

dis moi si tu as encore des soucis

@+
0
charliminou69 Messages postés 18 Statut Membre
 
Merci pour tout,

ça a l'air bon pour le moment,

J'ai sur le site orange en page d'accueil une pub en bannière en haut

quand je clique dessus cela envoie à critéo, c'est possible de la faire sauter celle là ?
0
billmaxime Messages postés 50721 Date d'inscription   Statut Contributeur Dernière intervention   6 066
 
re

si c'est toujours avec firefox, regarde dans les extentions

https://support.mozilla.org/fr/kb/utiliser-extensions-ajouter-fonctionnalites-firefox#w_gaerer-les-extensions

dis moi si ça fonctionne

@+
0