Probleme avec coupondropdown

Résolu/Fermé
lioneld074009 Messages postés 4 Date d'inscription samedi 21 décembre 2013 Statut Membre Dernière intervention 13 février 2015 - 13 févr. 2015 à 19:29
 lioneld074009 - 18 févr. 2015 à 11:22
Bonsoir,
depuis peu je suis infecté par coupondropdown.
Malgrés une analyse antivirus, malware rien ni fait je suis toujours infecté.
Comment faire pour m'en débarasser??
Merci de votre aide

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 févr. 2015 à 19:30
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0
lioneld074009 Messages postés 4 Date d'inscription samedi 21 décembre 2013 Statut Membre Dernière intervention 13 février 2015
13 févr. 2015 à 19:42
Voici le rapport d'analyse de adwcleaner
# AdwCleaner v4.110 - Rapport créé le 13/02/2015 à 19:38:13
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-13.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Lionel - LIONEL
# Exécuté depuis : C:\Users\Lionel\Downloads\adwcleaner_4.110.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Video Converter
Dossier Supprimé : C:\Program Files (x86)\Free Video Converter
Dossier Supprimé : C:\Users\Lionel\AppData\Local\DownloadManager
Dossier Supprimé : C:\Users\Lionel\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\Lionel\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Lionel\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\Lionel\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Lionel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Users\Lionel\AppData\Roaming\Mozilla\Firefox\Profiles\8yadb90a.default\invalidprefs.js
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Lionel\Desktop\Search.lnk
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\webconnect.co
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKCU\Software\95788d8bd3cee40
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D8CAF2DF-52D3-42CF-9DDB-F4FF828DB4F8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C052A7-AAD7-4230-860D-F6768C8EA59F}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\Free Video Converter
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\DriverTuner_Init
Clé Supprimée : HKCU\Software\DriverTuner
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v35.0.1 (x86 fr)

[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.admin", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.id", "baf190210000000000001c3e8476fa11");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlDay", "15963");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.newTab", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.619:21:51");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=5006");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.dokotoolbar.tb_url", "hxxp://www.doko-search.com/?q={searchTerms}&babsrc=TB_ss&mntrId=BAF11C3E8476FA12&affID=125836&tsp=5040");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.dokotoolbar.tlbrSrchUrl", "hxxp://www.doko-search.com/?q={searchTerms}&babsrc=TB_ss&mntrId=BAF11C3E8476FA12&affID=125836&tsp=5040");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "dsites_14_13_ie");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StBtC0EtBtCtByB0BtGyD0D0AyEt[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cr", "696640394");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "140305_a");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "dsites_14_13_ie");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StBtC0EtBtCtByB0BtGyD0D0Ay[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "696640394");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "FF77B759CC8AE3DFD2F80C5EEC6F1A96");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.id", "6C3BE53683CE9021");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16153");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_a");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.018:7:46");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1Czu[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites_14_13_ie&cd=2XzuyEtN2Y1L1QzuyC0CtA0B0EyDtAyCzztA0C0EzytDtBtCtN0D0Tzu0SzztCyEtN1L2XzutBtFtCzztFtBtFtDtN1L1C[...]
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
[8yadb90a.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.018:7:46");

-\\ Google Chrome v40.0.2214.111


AdwCleaner[R0].txt - [10964 octets] - [13/02/2015 19:36:14]
AdwCleaner[S0].txt - [11306 octets] - [13/02/2015 19:38:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11367 octets] ##########
Merci de ton aide
0
lioneld074009 Messages postés 4 Date d'inscription samedi 21 décembre 2013 Statut Membre Dernière intervention 13 février 2015
13 févr. 2015 à 21:03
0
lioneld074009
16 févr. 2015 à 21:23
Personne pour m'aider
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 16/02/2015 à 23:12
Rien d'actif sur le rapport,

Tu n'aurais pas ces pubs sur un site en particulier ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lioneld074009
17 févr. 2015 à 18:36
Je l ai sur les pages de tout les sites ou je vais. Meme sur ce forum
0
lioneld074009
17 févr. 2015 à 18:38
Je viens de verifier je l'ai que sur firefox mais pas avec internet explorer.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2015 à 18:49
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
lioneld074009
17 févr. 2015 à 19:20
j'ai suivi ce que tu ma dit et j'ai reinstaller firefox et la ca l'air d'aller.
je te tiens au courant dans la soirée si c vraiment bon.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2015 à 19:21
ok =)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
lioneld074009
18 févr. 2015 à 11:22
Merci pour toutes tes infos.
Ca marche impec maintenant.
0