Probleme avec coupondropdown

Résolu/Fermé
Signaler
Messages postés
4
Date d'inscription
samedi 21 décembre 2013
Statut
Membre
Dernière intervention
13 février 2015
-
 lioneld074009 -
Bonsoir,
depuis peu je suis infecté par coupondropdown.
Malgrés une analyse antivirus, malware rien ni fait je suis toujours infecté.
Comment faire pour m'en débarasser??
Merci de votre aide

10 réponses

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 507
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0
Messages postés
4
Date d'inscription
samedi 21 décembre 2013
Statut
Membre
Dernière intervention
13 février 2015

Voici le rapport d'analyse de adwcleaner
# AdwCleaner v4.110 - Rapport créé le 13/02/2015 à 19:38:13
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-13.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Lionel - LIONEL
# Exécuté depuis : C:\Users\Lionel\Downloads\adwcleaner_4.110.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Video Converter
Dossier Supprimé : C:\Program Files (x86)\Free Video Converter
Dossier Supprimé : C:\Users\Lionel\AppData\Local\DownloadManager
Dossier Supprimé : C:\Users\Lionel\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\Lionel\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Lionel\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\Lionel\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Lionel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Users\Lionel\AppData\Roaming\Mozilla\Firefox\Profiles\8yadb90a.default\invalidprefs.js
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Lionel\Desktop\Search.lnk
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\webconnect.co
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKCU\Software\95788d8bd3cee40
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D8CAF2DF-52D3-42CF-9DDB-F4FF828DB4F8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\Free Video Converter
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\DriverTuner_Init
Clé Supprimée : HKCU\Software\DriverTuner
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v35.0.1 (x86 fr)

[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.admin", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.id", "baf190210000000000001c3e8476fa11");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlDay", "15963");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.newTab", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.619:21:51");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=5006");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.dokotoolbar.tb_url", "hxxp://www.doko-search.com/?q={searchTerms}&babsrc=TB_ss&mntrId=BAF11C3E8476FA12&affID=125836&tsp=5040");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.dokotoolbar.tlbrSrchUrl", "hxxp://www.doko-search.com/?q={searchTerms}&babsrc=TB_ss&mntrId=BAF11C3E8476FA12&affID=125836&tsp=5040");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "dsites_14_13_ie");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StBtC0EtBtCtByB0BtGyD0D0AyEt[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cr", "696640394");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "140305_a");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "dsites_14_13_ie");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StBtC0EtBtCtByB0BtGyD0D0Ay[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "696640394");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "FF77B759CC8AE3DFD2F80C5EEC6F1A96");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.id", "6C3BE53683CE9021");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16153");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_a");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.018:7:46");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1Czu[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1C[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.018:7:46");

-\\ Google Chrome v40.0.2214.111


AdwCleaner[R0].txt - [10964 octets] - [13/02/2015 19:36:14]
AdwCleaner[S0].txt - [11306 octets] - [13/02/2015 19:38:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11367 octets] ##########
Merci de ton aide
0
Messages postés
4
Date d'inscription
samedi 21 décembre 2013
Statut
Membre
Dernière intervention
13 février 2015

0

Personne pour m'aider
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 507
Rien d'actif sur le rapport,

Tu n'aurais pas ces pubs sur un site en particulier ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Je l ai sur les pages de tout les sites ou je vais. Meme sur ce forum
0

Je viens de verifier je l'ai que sur firefox mais pas avec internet explorer.
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 507
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0

j'ai suivi ce que tu ma dit et j'ai reinstaller firefox et la ca l'air d'aller.
je te tiens au courant dans la soirée si c vraiment bon.
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 507
ok =)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0

Merci pour toutes tes infos.
Ca marche impec maintenant.
0