Probleme avec coupondropdown

Résolu
lioneld074009 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 lioneld074009 -
Bonsoir,
depuis peu je suis infecté par coupondropdown.
Malgrés une analyse antivirus, malware rien ni fait je suis toujours infecté.
Comment faire pour m'en débarasser??
Merci de votre aide

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0
lioneld074009 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport d'analyse de adwcleaner
# AdwCleaner v4.110 - Rapport créé le 13/02/2015 à 19:38:13
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-13.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Lionel - LIONEL
# Exécuté depuis : C:\Users\Lionel\Downloads\adwcleaner_4.110.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Video Converter
Dossier Supprimé : C:\Program Files (x86)\Free Video Converter
Dossier Supprimé : C:\Users\Lionel\AppData\Local\DownloadManager
Dossier Supprimé : C:\Users\Lionel\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\Lionel\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Lionel\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\Lionel\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Lionel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Users\Lionel\AppData\Roaming\Mozilla\Firefox\Profiles\8yadb90a.default\invalidprefs.js
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Lionel\Desktop\Search.lnk
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\webconnect.co
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKCU\Software\95788d8bd3cee40
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D8CAF2DF-52D3-42CF-9DDB-F4FF828DB4F8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\Free Video Converter
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\DriverTuner_Init
Clé Supprimée : HKCU\Software\DriverTuner
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v35.0.1 (x86 fr)

[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.admin", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.id", "baf190210000000000001c3e8476fa11");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlDay", "15963");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.newTab", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.619:21:51");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=5006");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.dokotoolbar.tb_url", "hxxp://www.doko-search.com/?q={searchTerms}&babsrc=TB_ss&mntrId=BAF11C3E8476FA12&affID=125836&tsp=5040");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.dokotoolbar.tlbrSrchUrl", "hxxp://www.doko-search.com/?q={searchTerms}&babsrc=TB_ss&mntrId=BAF11C3E8476FA12&affID=125836&tsp=5040");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "dsites_14_13_ie");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StBtC0EtBtCtByB0BtGyD0D0AyEt[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cr", "696640394");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "140305_a");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "dsites_14_13_ie");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StBtC0EtBtCtByB0BtGyD0D0Ay[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "696640394");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "FF77B759CC8AE3DFD2F80C5EEC6F1A96");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.id", "6C3BE53683CE9021");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16153");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_a");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.018:7:46");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1Czu[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1C[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.018:7:46");

-\\ Google Chrome v40.0.2214.111


AdwCleaner[R0].txt - [10964 octets] - [13/02/2015 19:36:14]
AdwCleaner[S0].txt - [11306 octets] - [13/02/2015 19:38:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11367 octets] ##########
Merci de ton aide
0
lioneld074009 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
0
lioneld074009
 
Personne pour m'aider
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Rien d'actif sur le rapport,

Tu n'aurais pas ces pubs sur un site en particulier ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lioneld074009
 
Je l ai sur les pages de tout les sites ou je vais. Meme sur ce forum
0
lioneld074009
 
Je viens de verifier je l'ai que sur firefox mais pas avec internet explorer.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
lioneld074009
 
j'ai suivi ce que tu ma dit et j'ai reinstaller firefox et la ca l'air d'aller.
je te tiens au courant dans la soirée si c vraiment bon.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok =)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
lioneld074009
 
Merci pour toutes tes infos.
Ca marche impec maintenant.
0