Comment supprimer coupon drop down pour un nul en informatique

charliminou69 Messages postés 18 Statut Membre -  
billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

je suis comme beaucoup infecté par drop coupon drown, et je cherche à m'en débarrasser. J'aimerais de l'aide de la part de la communauté. Je précise que l'informatique n'est pas pour moi une évidence.

Je vous remercie tous par avance.

37 réponses

  • 1
  • 2
Résumé de la discussion

Le souci central est une infection par logiciels malveillants sur Windows Vista et Firefox, manifestée par des symptômes publicitaires et des paramètres modifiés. Plusieurs solutions impliquent de relancer AdwCleaner, puis Malwarebytes en version gratuite, avec mise à jour et scan complet de tous les disques, et de partager le rapport pour vérification. D'autres conseils recommandent de désactiver temporairement l'antivirus, d'exécuter en mode sans échec, puis d'utiliser Delfix pour purifier les outils de désinfection et purger la restauration système tout en réactivant l'UAC. En cas d'évolution, il est utile d'examiner les extensions Firefox et de vérifier les paramètres de sécurité, car certains composants malveillants peuvent s'y cacher et nécessiter des mesures complémentaires.

Bobot (l'IA à votre service)
  1. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

    le lien https://toolslib.net

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    choisis le mode suppression

    le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

    poste le rapport via 1 copier/coller

    @+
    0
  2. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    n'oublie pas de poster le rapport

    @+
    0
  3. charliminou69 Messages postés 18 Statut Membre
     
    # AdwCleaner v2.115 - Rapport créé le 24/03/2013 à 09:35:41
    # Mis à jour le 17/03/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
    # Nom d'utilisateur : Bonnavion Valerie - PC-DE-BONNAVION
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Bonnavion Valerie\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\jetpack
    Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk.bat
    Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk.dat
    Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk_nav.dat
    Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk_navps.dat
    Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\1ClickDownload
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
    Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
    Clé Supprimée : HKLM\Software\Tarma Installer
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [qcdplcgk]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16470

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v19.0.2 (fr)

    Fichier : C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\prefs.js

    C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\user.js ... Supprimé !

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Bonnavion Valerie\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [3595 octets] - [24/03/2013 09:35:41]

    ########## EOF - C:\AdwCleaner[S1].txt - [3655 octets] ##########
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    ok, et tu as encore des soucis avec coupon drop down?

    @+
    0
  6. charliminou69 Messages postés 18 Statut Membre
     
    oui toujours présent sur les sites
    0
  7. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    ok,relance adwcleaner et choisis "désinstaller"

    puis fais ceci

    télécharge MBAM sur ton bureau

    le lien https://www.malwarebytes.com/ (prend le free)

    le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

    exécute le en tant qu'administrateur (clic droit)
    met le a jour (3ème bouton)

    fais 1 scan complet (tous les disques)

    le scan peut durer +-2H (laisse le bosser)

    si MBAM trouve quelque chose supprime la sélection (voir tuto)

    poste le rapport via 1 copier/coller

    le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

    @+
    0
  8. charliminou69 Messages postés 18 Statut Membre
     
    je me lance là dedans
    0
  9. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    ok et n'oublie pas de poster le rapport

    @+
    0
  10. charliminou69 Messages postés 18 Statut Membre
     
    Rebonjour,

    L'analyse s'est donc terminé,
    j'ai supprimé ce qui a été trouvé et voici le rapport.

    Merci pour toute l'aide déjà apportée.

    Malwarebytes Anti-Malware (Essai) 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.03.24.03

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Bonnavion Valerie :: PC-DE-BONNAVION [administrateur]

    Protection: Activé

    24/03/2013 10:15:19
    mbam-log-2013-03-24 (10-15-19).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 556368
    Temps écoulé: 5 heure(s), 3 minute(s), 26 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 3
    HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\OOO (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\OOO (Rogue.LivePlayer) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  11. charliminou69 Messages postés 18 Statut Membre
     
    Je viens de voir que coupon drown est toujours là. Je rage vis à vis de cette merde!!!
    0
  12. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    et comment fonctionne le pc maintenant?

    @+
    0
  13. charliminou69 Messages postés 18 Statut Membre
     
    sur un site que je consulte, j'ai aperçu que des mots redirigent toujours vers coupon drown.
    0
  14. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    sur quel navigateur?

    @+
    0
  15. charliminou69 Messages postés 18 Statut Membre
     
    mozilla firefox
    0
  16. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    fais ceci

    https://www.commentcamarche.net/faq/9525-reinitialiser-firefox-reset

    @+
    0
  17. charliminou69 Messages postés 18 Statut Membre
     
    re

    ça à l'air d'être bon, je ne le vois plus pour le moment.

    Merci pour l'aide apportée, je dois désinstaller malwarebytes ?
    0
  18. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    non, MBAM tu peux le garder et faire 1 scan de temps a autre

    ps: avant de lancer 1 scan, pense a le mettre a jour(3ème bouton)

    par contre si tu n'as pas désinstallé adwcleaner, relance le et choisis "désinstaller"

    dis moi si tu as encore des soucis

    @+
    0
  19. charliminou69 Messages postés 18 Statut Membre
     
    Merci pour tout,

    ça a l'air bon pour le moment,

    J'ai sur le site orange en page d'accueil une pub en bannière en haut

    quand je clique dessus cela envoie à critéo, c'est possible de la faire sauter celle là ?
    0
  • 1
  • 2