Comment supprimer coupon drop down pour un nul en informatique
charliminou69
Messages postés
18
Statut
Membre
-
billmaxime Messages postés 50721 Date d'inscription Statut Contributeur Dernière intervention -
billmaxime Messages postés 50721 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
je suis comme beaucoup infecté par drop coupon drown, et je cherche à m'en débarrasser. J'aimerais de l'aide de la part de la communauté. Je précise que l'informatique n'est pas pour moi une évidence.
Je vous remercie tous par avance.
je suis comme beaucoup infecté par drop coupon drown, et je cherche à m'en débarrasser. J'aimerais de l'aide de la part de la communauté. Je précise que l'informatique n'est pas pour moi une évidence.
Je vous remercie tous par avance.
A voir également:
- Comment supprimer coupon drop down pour un nul en informatique
- Supprimer rond bleu whatsapp - Guide
- Comment supprimer une page sur word - Guide
- Comment supprimer un compte gmail - Guide
- Impossible de supprimer un fichier - Guide
- Extreme-down - Accueil - Services en ligne
37 réponses
salut
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
poste le rapport via 1 copier/coller
@+
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
poste le rapport via 1 copier/coller
@+
# AdwCleaner v2.115 - Rapport créé le 24/03/2013 à 09:35:41
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Bonnavion Valerie - PC-DE-BONNAVION
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Bonnavion Valerie\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\jetpack
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk.bat
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk.dat
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk_nav.dat
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk_navps.dat
Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
***** [Registre] *****
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [qcdplcgk]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\prefs.js
C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Bonnavion Valerie\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3595 octets] - [24/03/2013 09:35:41]
########## EOF - C:\AdwCleaner[S1].txt - [3655 octets] ##########
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Bonnavion Valerie - PC-DE-BONNAVION
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Bonnavion Valerie\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\jetpack
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk.bat
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk.dat
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk_nav.dat
Fichier Supprimé : C:\Users\Bonnavion Valerie\AppData\Local\qcdplcgk_navps.dat
Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
***** [Registre] *****
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [qcdplcgk]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\prefs.js
C:\Users\Bonnavion Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\pb6ce6c6.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Bonnavion Valerie\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [3595 octets] - [24/03/2013 09:35:41]
########## EOF - C:\AdwCleaner[S1].txt - [3655 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re
ok,relance adwcleaner et choisis "désinstaller"
puis fais ceci
télécharge MBAM sur ton bureau
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
ok,relance adwcleaner et choisis "désinstaller"
puis fais ceci
télécharge MBAM sur ton bureau
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
Rebonjour,
L'analyse s'est donc terminé,
j'ai supprimé ce qui a été trouvé et voici le rapport.
Merci pour toute l'aide déjà apportée.
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.24.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Bonnavion Valerie :: PC-DE-BONNAVION [administrateur]
Protection: Activé
24/03/2013 10:15:19
mbam-log-2013-03-24 (10-15-19).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 556368
Temps écoulé: 5 heure(s), 3 minute(s), 26 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\OOO (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\OOO (Rogue.LivePlayer) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
L'analyse s'est donc terminé,
j'ai supprimé ce qui a été trouvé et voici le rapport.
Merci pour toute l'aide déjà apportée.
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.24.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Bonnavion Valerie :: PC-DE-BONNAVION [administrateur]
Protection: Activé
24/03/2013 10:15:19
mbam-log-2013-03-24 (10-15-19).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 556368
Temps écoulé: 5 heure(s), 3 minute(s), 26 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\OOO (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\OOO (Rogue.LivePlayer) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
re
ça à l'air d'être bon, je ne le vois plus pour le moment.
Merci pour l'aide apportée, je dois désinstaller malwarebytes ?
ça à l'air d'être bon, je ne le vois plus pour le moment.
Merci pour l'aide apportée, je dois désinstaller malwarebytes ?
re
non, MBAM tu peux le garder et faire 1 scan de temps a autre
ps: avant de lancer 1 scan, pense a le mettre a jour(3ème bouton)
par contre si tu n'as pas désinstallé adwcleaner, relance le et choisis "désinstaller"
dis moi si tu as encore des soucis
@+
non, MBAM tu peux le garder et faire 1 scan de temps a autre
ps: avant de lancer 1 scan, pense a le mettre a jour(3ème bouton)
par contre si tu n'as pas désinstallé adwcleaner, relance le et choisis "désinstaller"
dis moi si tu as encore des soucis
@+
Merci pour tout,
ça a l'air bon pour le moment,
J'ai sur le site orange en page d'accueil une pub en bannière en haut
quand je clique dessus cela envoie à critéo, c'est possible de la faire sauter celle là ?
ça a l'air bon pour le moment,
J'ai sur le site orange en page d'accueil une pub en bannière en haut
quand je clique dessus cela envoie à critéo, c'est possible de la faire sauter celle là ?
re
si c'est toujours avec firefox, regarde dans les extentions
https://support.mozilla.org/fr/kb/utiliser-extensions-ajouter-fonctionnalites-firefox#w_gaerer-les-extensions
dis moi si ça fonctionne
@+
si c'est toujours avec firefox, regarde dans les extentions
https://support.mozilla.org/fr/kb/utiliser-extensions-ajouter-fonctionnalites-firefox#w_gaerer-les-extensions
dis moi si ça fonctionne
@+