Adds par Coupondropdown

Résolu/Fermé
mamaion2 - 24 avril 2013 à 09:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 avril 2013 à 12:34
Bonjour!
Je viens vers vous aujourd'hui car je suis infestée par des pubs de Coupondropdown sur Firefox. J'ai bien essayé de désactivé le plug-ing correspond mais rien y fait, elles sont toujours là. J'ai également fait un scan avec adwcleaner qui n'a rien changé ...
Et comme j'ai vu sur le net que c'est un problème au cas par cas, c'est pour cela que je vous demande de l'aide.
Merci d'avance!

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
24 avril 2013 à 10:21
Salut,

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :



Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.

Fais une capture d'écran.
Touche impr ecr en haut à droite du clavier.

Lance paint : Menu Démarrer / tous les programmes / accessoires et Microsoft Paint.


Sur Paint :
-----------------
Menu Edition / coller
Ca doit mettre l'image de l'écran au moment où tu as appuyé sur la touche Impr Ecran - ça doit donc le menu des Extensions.
Sur Paint : Menu Fichier / Enregistrer sous et enregistre l'image sur le bureau ou dans le dossier Mes Images.

Sur pjjoint :
-----------------
Puis tu vas sur http://pjjoint.malekal.com
Clic sur Parcourir et vas chercher l'image.
Fais envoyer.
Donne le lien pjjoint.

1
Alors voici mon rapport d'adwcleaner:

# AdwCleaner v2.202 - Rapport créé le 24/04/2013 à 10:57:31
# Mis à jour le 23/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Marion - MARION
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Marion\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\ProgramData\boost_interprocess

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Marion\AppData\Roaming\Mozilla\Firefox\Profiles\bjb5mbjx.default\prefs.js

Supprimée : user_pref("extensions.freecorder.menuitems", "[{\"name\":\"Freecorder Menu Header\",\[...]

*************************

AdwCleaner[S1].txt - [5796 octets] - [23/04/2013 16:40:38]
AdwCleaner[S2].txt - [1061 octets] - [23/04/2013 18:02:09]
AdwCleaner[S3].txt - [994 octets] - [24/04/2013 10:57:31]

########## EOF - C:\AdwCleaner[S3].txt - [1053 octets] ##########

et voici le lien pijoint:
http://pjjoint.malekal.com/files.php?id=20130424_t9x9j11h11o14

Merci pour ta réponse rapide!:)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
24 avril 2013 à 11:19
Désactive FreeCorder pour voir.


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
J'ai desactivé freecorder et je n'ai plus de pubs. Donc je pense que c'était ca. C'est bizarre parce que ca faisait un moment qu'il était installé mais j'avais jamais eu de pubs jusqu'à hier. Des fois, l'informatique reste un mystère ^^

J'ai quand même fait un scan avec OTL. Je te met le lien des 2 rapports :

http://pjjoint.malekal.com/files.php?id=OTL_20130424_f15f5o10g6j6
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20130424_g6c11c7d6n14

Merci de ton aide!:)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
24 avril 2013 à 12:34
c'est bon je pense :)

Attention à ce que tu installes et installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés. C'est notamment le cas sur 01net et Softonic qu'ils est conseillé d'éviter comme sites de téléchargement.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installer des barres d'outils sans le savoir.


Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

[img]https://www.malekal.com/_site/design/banniere_hosts_antipups.png[/img]

Tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

0