De nouveau infesté de pubs right coupon

Résolu
maude73 -  
kingk06 Messages postés 10790 Statut Membre -
Bonjour,

Mon Pc est à nouveau infesté de pubs right coupon et il y a également un petit sigle vert qui se met en exposant sur n'importe quel mot et qui renvoi à une publicité dès qu'on clique dessus.
Merci pour votre aide car je n'arrive pas à m'en débarasser...

38 réponses

  • 1
  • 2
Résumé de la discussion

Un PC équipé de Windows 7 et Chrome est infesté par des publicités Right Coupon et par un petit symbole vert qui apparaît sur n'importe quel mot et ouvre une publicité au clic. La solution privilégie l'outil ZHPFix pour nettoyer le système, avec un lien fourni vers une procédure et des fichiers à exécuter pour éliminer les éléments indésirables. D'autres interventions évoquent des outils complémentaires comme JRT et AdwCleaner, et soulignent l'importance de vérifier le navigateur concerné (Chrome) ainsi que les rapports générés parmi les éléments à analyser. En pratique, des rapports de désinfection et des restes éventuels nécessitent une vérification du navigateur et des extensions, afin d'assurer l'élimination complète et d'éviter toute réapparition.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. kingk06 Messages postés 10790 Statut Membre 536
     
    bonjour,

    Scan ZHPDiag : Peux-tu utiliser ce logiciel de diagnostic =>

    Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
    </pre>

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

    ==> Pour t'aider a héberger le rapport<==
    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    ==> tutorial zhpdiag<==

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

    S'il suffisait de travailler dur pour devenir riche, les ânes auraient des sabots en or ! Comme dit le proverbe, "la patience surpasse le héros".
    0
  2. maude73
     
    Merci,
    Voici le lien: http://cjoint.com/?DCqjodo0Bbd
    0
  3. kingk06 Messages postés 10790 Statut Membre 536
     
    desintaler tt ceci ça serve a rien =>

    McAfee Security Scan Plus v3.8.141.11
    Spybot - Search & Destroy v2.0.12


    dans la même occasion si tu peux =>

    CasinoSystemsStatic001
    DeuceClub
    OzTwo Software
    PokerStars.fr
    Team Work
    ELEX DO BRASIL PARTICIPAÇÕES LTDA

    ===============================================
    puis :

    1) fais ceci => MiniRegTool64 sur ton bureau ==> regarde ici comme faire

    2)
    Note:désactiver provisoirement et seulement le temps de l'utilisation de L'outil la protection en temps réel de ton Antivirus


    => Télécharge Shortcut_Module sur ton bureau

    Ferme toutes les applications en cours, y compris ton navigateur.

    => Lance Shortcut_Module exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Le logiciel s'exécute automatiquement Patiente le temps du scan: le PC va redémarrer.
    Une fois le PC redémarré, un rapport est généré ici : C:\Shortcut_Module_ Date_Heure.
    Héberge le rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.
    ==================================================

    3)
    pour contrôle refais un nouveau log ZHPDiag: exactement comme dans l'image joint:ICI ==> stp => https://www.cjoint.com/c/CJukFzALKYy
    Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

    S'il suffisait de travailler dur pour devenir riche, les ânes auraient des sabots en or ! Comme dit le proverbe, "la patience surpasse le héros".
    0
    1. maude73
       
      Je dois créer ma demande d'aide sur le site SOS VIrus ?
      0
  4. kingk06 Messages postés 10790 Statut Membre 536
     
    Je dois créer ma demande d'aide sur le site SOS VIrus ?

    non tu poste tt les rapport ici
    0
    1. maude73
       
      ok : http://cjoint.com/?3CqmoaI84Q7
      0
    2. maude73
       
      http://cjoint.com/?3Cqmy6X7cWs
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kingk06 Messages postés 10790 Statut Membre 536
     
    ok pour

    tu la fais ceci => MiniRegTool64 ?

    ça donne quai pour right coupon encor là ?
    0
  7. maude73
     
    oui je l'ai fais.
    J'ai plein de pub de BlockTheAdApp qui apparaissent ainsi qu'une page de mise à jour Java
    0
  8. kingk06 Messages postés 10790 Statut Membre 536
     
    tu a desintaler tt ceci ? =>

    McAfee Security Scan Plus v3.8.141.11
    Spybot - Search & Destroy v2.0.12
    CasinoSystemsStatic001
    DeuceClub
    OzTwo Software
    PokerStars.fr
    Team Work
    ELEX DO BRASIL PARTICIPAÇÕES LTDA


    puis fais le 2 scan ici =>

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
    Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.==> regarde ici comme faire

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

    ==>Tutoriel :=> ICI JRT

    ==> Aide JRT ici <==

    pour contrôle refais un nouveau log ZHPDiag: exactement comme dans l'image joint:ICI ==> stp => https://www.cjoint.com/c/CJukFzALKYy
    Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

    S'il suffisait de travailler dur pour devenir riche, les ânes auraient des sabots en or ! Comme dit le proverbe, "la patience surpasse le héros".
    0
  9. kingk06 Messages postés 10790 Statut Membre 536
     
    ok pour JRT

    et le rapport de AdwCleaner
    0
  10. maude73
     
    # AdwCleaner v3.022 - Rapport créé le 16/03/2014 à 13:46:01
    # Mis à jour le 13/03/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Maude - MAUDE-PC
    # Exécuté depuis : C:\Users\Maude\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16521

    -\\ Google Chrome v31.0.1650.63

    [ Fichier : C:\Users\Maude\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [12445 octets] - [05/01/2014 11:53:38]
    AdwCleaner[R1].txt - [1130 octets] - [11/01/2014 21:17:34]
    AdwCleaner[R2].txt - [2244 octets] - [15/03/2014 19:30:40]
    AdwCleaner[R3].txt - [1163 octets] - [16/03/2014 13:01:31]
    AdwCleaner[R4].txt - [1223 octets] - [16/03/2014 13:25:41]
    AdwCleaner[S0].txt - [11911 octets] - [05/01/2014 11:55:36]
    AdwCleaner[S1].txt - [1138 octets] - [11/01/2014 21:18:51]
    AdwCleaner[S2].txt - [2338 octets] - [15/03/2014 19:31:33]
    AdwCleaner[S3].txt - [1145 octets] - [16/03/2014 13:46:01]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1205 octets] ##########
    0
  11. kingk06 Messages postés 10790 Statut Membre 536
     
    fais ceci stp => http://sosvirus.net/viewtopic.php?f=281&t=594 et tu me poste le rapport ici
    0
    1. maude73
       
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.03.16.02

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 11.0.9600.16521
      Maude :: MAUDE-PC [administrateur]

      16/03/2014 19:10:08
      MBAM-log-2014-03-16 (21-11-41).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 579297
      Temps écoulé: 1 heure(s), 54 minute(s), 55 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 2
      C:\Users\Maude\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.Domalq) -> Aucune action effectuée.
      C:\Users\Maude\Downloads\Java.exe (PUP.Optional.Domalq) -> Aucune action effectuée.

      (fin)
      0
  12. kingk06 Messages postés 10790 Statut Membre 536
     
    Tu n'as pas supprimer ce que MalwareBytes a trouvé !

    Va dans quarantaine => sélectionne tout et supprime.

    Renvoie moi la rapport.

    Merci
    0
    1. maude73
       
      pardon, voilà :
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.03.16.02

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 11.0.9600.16521
      Maude :: MAUDE-PC [administrateur]

      16/03/2014 19:10:08
      mbam-log-2014-03-16 (19-10-08).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 579297
      Temps écoulé: 1 heure(s), 54 minute(s), 55 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 2
      C:\Users\Maude\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.Domalq) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Maude\Downloads\Java.exe (PUP.Optional.Domalq) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
  13. kingk06 Messages postés 10790 Statut Membre 536
     
    Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
    Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible

    NOTE: faut tout sélectionner dans le script cjoint
    tu commences bien à partir de Script ZHPFix jusqu' a EmptyTemp

    Clique sur ce lien ==> http://cjoint.com/data3/3CqvMb63BiW.ht
    Sur la page qui s'ouvre clic droit et Tout sélectionner
    Refais un clic droit et Copier

    Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    1- Clique sur Importer
    2- Puis Clic sur "GO"

    Confirmes les nettoyages des données en cliquant sur "Oui"
    Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse.

    S'il suffisait de travailler dur pour devenir riche, les ânes auraient des sabots en or ! Comme dit le proverbe, "la patience surpasse le héros".
    0
    1. maude73
       
      http://cjoint.com/?DCqvRCM8dQH
      0
  14. kingk06 Messages postés 10790 Statut Membre 536
     
    ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
    0
    1. maude73
       
      Malheureusement oui !
      0
  15. kingk06 Messages postés 10790 Statut Membre 536
     
    explique toi ce quai le problème que tu rencontre encore ?

    S'il suffisait de travailler dur pour devenir riche, les ânes auraient des sabots en or ! Comme dit le proverbe, "la patience surpasse le héros".
    0
    1. maude73
       
      J'ai des bandeaux de pub : Ads by BlockTheAdApp.
      0
    2. maude73
       
      J'ai également un petit sigle vert qui se met en exposant sur certains mots et si on clique dessus on bascule sur une publicité
      0
    3. maude73
       
      Je suis allée sur un site et j'ai encore eu des pub right coupon...
      0
  16. kingk06 Messages postés 10790 Statut Membre 536
     
    puis fais ceci =>

    Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    Internet Explorer et modules complémentaires / moteurs de recherche

    tu vas réinitialiser internet-explorer =>
    https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

    tu vas réinitialiser Firefox si tu la sur le pc comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html ou ici => https://www.malekal.com/reparer-firefox/?t=36057&start=

    Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html ou ici => https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    3) ==> puis faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis "propriétés"
    dans "cible", à la fin, une adresse http a été ajoutée (même chose pour Firefox et Chrome exemple dans l'image ici) => https://www.cjoint.com/c/CJpkgE5ob7X pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http seulement celui-ci.==> Ou tu peux le faire automatiquement avec ce programme : https://forum.malekal.com/viewtopic.php?t=46433&start=
    Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.

    S'il suffisait de travailler dur pour devenir riche, les ânes auraient des sabots en or ! Comme dit le proverbe, "la patience surpasse le héros".
    0
    1. maude73
       
      C'est fait mais j'ai toujours les mêmes soucis.
      0
  17. kingk06 Messages postés 10790 Statut Membre 536
     
    pour contrôle refais un nouveau log ZHPDiag: exactement comme dans l'image joint:ICI ==> stp => https://www.cjoint.com/c/CJukFzALKYy
    Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
    0
    1. maude73
       
      http://cjoint.com/?DCqxa4UQW3E
      0
  • 1
  • 2