Problème avec CouponDropDrown !
theo-time
Messages postés
20
Date d'inscription
Statut
Membre
Dernière intervention
-
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
Cela fait déjà quelque temps que je me retrouve couvert de pub par CouponDropDrown. Cela devient agaçant et je ne trouve pas la solution pour l'enlever. Par ailleurs, je ne sais pas comment CouponDropDrown a pu se retrouver sur mon ordinateur... Si une âme charitable a une aide à m'apporter, elle serait la bienvenue...
Cela fait déjà quelque temps que je me retrouve couvert de pub par CouponDropDrown. Cela devient agaçant et je ne trouve pas la solution pour l'enlever. Par ailleurs, je ne sais pas comment CouponDropDrown a pu se retrouver sur mon ordinateur... Si une âme charitable a une aide à m'apporter, elle serait la bienvenue...
6 réponses
Bonjour,
--> Télécharge et lance ZHPCleaner (de Nicolas Coolman).
--> Accepte les conditions d'utilisation.
--> S'il te propose une mise à jour, accepte puis relance-le une fois le téléchargement fini avec le raccourci présent sur le Bureau.
--> Clique sur Scanner.
--> Le scan terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
--> Télécharge et lance ZHPCleaner (de Nicolas Coolman).
--> Accepte les conditions d'utilisation.
--> S'il te propose une mise à jour, accepte puis relance-le une fois le téléchargement fini avec le raccourci présent sur le Bureau.
--> Clique sur Scanner.
--> Le scan terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
theo-time
Messages postés
20
Date d'inscription
Statut
Membre
Dernière intervention
https://pjjoint.malekal.com/files.php?id=20150302_e14l13m14k8z7
1/
--> Relance ZHPCleaner et clique sur Réparer.
--> Le nettoyage fini, redémarre le PC comme demandé.
--> Héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
2/
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
--> Relance ZHPCleaner et clique sur Réparer.
--> Le nettoyage fini, redémarre le PC comme demandé.
--> Héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
2/
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CloseProcesses:
HKU\S-1-5-21-2642844799-3804967002-1302366476-1001\...\Run: [SpeedTray] => C:\Users\Chiovetta\AppData\Roaming\SpeedTray\speedtray.exe [725518 2015-01-02] ()
C:\Users\Chiovetta\AppData\Roaming\SpeedTray
ProxyServer: [S-1-5-21-2642844799-3804967002-1302366476-1001] => 127.0.0.1:8080
SearchScopes: HKU\S-1-5-21-2642844799-3804967002-1302366476-1001 -> {E2D0AB45-89A7-4BE1-B154-EB4A9DDDD666} URL =
R2 PrivoxyService; C:\Program Files (x86)\Jelbrus Secure Web\privoxy.exe [371200 2015-02-17] (The Privoxy team - www.privoxy.org) [File not signed]
2015-02-17 06:47 - 2015-03-03 19:14 - 00003286 _____ () C:\WINDOWS\System32\Tasks\Jelbrus Secure Web Task
2015-02-17 06:47 - 2015-02-17 06:47 - 00000000 ____D () C:\Program Files (x86)\Jelbrus Secure Web
Task: {2556C6BD-FA18-4B9D-A0F8-48327359EC31} - System32\Tasks\Jelbrus Secure Web Task => C:\Program Files (x86)\Jelbrus Secure Web\jswtask.exe [2015-02-17] (Jelbrus)
Reg: reg delete "HKU\S-1-5-21-2642844799-3804967002-1302366476-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey" /f
end
--> Enregistre le fichier au même endroit que FRST sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt sera présent dans le même dossier que FRST.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :
start
CloseProcesses:
HKU\S-1-5-21-2642844799-3804967002-1302366476-1001\...\Run: [SpeedTray] => C:\Users\Chiovetta\AppData\Roaming\SpeedTray\speedtray.exe [725518 2015-01-02] ()
C:\Users\Chiovetta\AppData\Roaming\SpeedTray
ProxyServer: [S-1-5-21-2642844799-3804967002-1302366476-1001] => 127.0.0.1:8080
SearchScopes: HKU\S-1-5-21-2642844799-3804967002-1302366476-1001 -> {E2D0AB45-89A7-4BE1-B154-EB4A9DDDD666} URL =
R2 PrivoxyService; C:\Program Files (x86)\Jelbrus Secure Web\privoxy.exe [371200 2015-02-17] (The Privoxy team - www.privoxy.org) [File not signed]
2015-02-17 06:47 - 2015-03-03 19:14 - 00003286 _____ () C:\WINDOWS\System32\Tasks\Jelbrus Secure Web Task
2015-02-17 06:47 - 2015-02-17 06:47 - 00000000 ____D () C:\Program Files (x86)\Jelbrus Secure Web
Task: {2556C6BD-FA18-4B9D-A0F8-48327359EC31} - System32\Tasks\Jelbrus Secure Web Task => C:\Program Files (x86)\Jelbrus Secure Web\jswtask.exe [2015-02-17] (Jelbrus)
Reg: reg delete "HKU\S-1-5-21-2642844799-3804967002-1302366476-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey" /f
end
--> Enregistre le fichier au même endroit que FRST sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
--> Une fois la correction terminée, un rapport Fixlog.txt sera présent dans le même dossier que FRST.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
Le problème est-il réglé ?
Je voudrais un nouveau rapport FRST (et Addition) s'il te plaît (pour vérifier).
Je voudrais un nouveau rapport FRST (et Addition) s'il te plaît (pour vérifier).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je ne vois plus rien dans les rapports de FRST qui pourrait expliquer le souci.
--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.
Malwarebytes' Anti-Malware - Tutoriel
--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.
Malwarebytes' Anti-Malware - Tutoriel
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 08/03/2015
Scan Time: 18:59:33
Logfile: mam.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2014.11.20.06
Rootkit Database: v2015.02.25.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 8.1
CPU: x64
File System: NTFS
User: Chiovetta
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 345250
Time Elapsed: 20 min, 50 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 4
PUP.Optional.Linkey.A, HKLM\SOFTWARE\LINKEY, , [ab5b40fe3349d0660d623e2bec17b24e],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, , [8c7ab886047885b1fa67169a4cb8a858],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, , [be486cd23c40a492ee72c9e7c53f29d7],
PUP.Optional.Linkey.A, HKLM\SOFTWARE\WOW6432NODE\LINKEY, , [1ceae95585f741f5640bec7de2213bc5],
Registry Values: 2
PUP.Optional.Linkey.A, HKLM\SOFTWARE\LINKEY|ie_jsurl, http://app.linkeyproject.com/popup/IE/background.js, , [ab5b40fe3349d0660d623e2bec17b24e]
PUP.Optional.Linkey.A, HKLM\SOFTWARE\WOW6432NODE\LINKEY|ie_jsurl, http://app.linkeyproject.com/popup/IE/background.js, , [1ceae95585f741f5640bec7de2213bc5]
Registry Data: 0
(No malicious items detected)
Folders: 2
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Managera.A, C:\Users\Chiovetta\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42, , [a06695a96715a78ffd7d0a16bf44ad53],
Files: 9
PUP.Optional.SkyTech.A, C:\Users\Chiovetta\AppData\Local\Temp\xw2q2wm3.1gv.exe, , [10f6c37b9ede6ec8baa0046c5ca509f7],
PUP.Optional.SoftwareUpdate.A, C:\Users\Chiovetta\AppData\Local\Temp\GPUpd54A93A2E1.exe, , [778f85b982fa3cfafc88637ea45d7090],
PUP.Optional.SkyTech.A, C:\Users\Chiovetta\AppData\Local\Temp\hotfix.exe, , [bf477bc39ce071c5ea704927fe03629e],
PUP.Optional.SearchProtect, C:\Windows\apppatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb, , [f70f271793e9df57c69e77395da74eb2],
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\bk.js, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\cs.js, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\manifest.json, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Managera.A, C:\Users\Chiovetta\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\cs.js, , [a06695a96715a78ffd7d0a16bf44ad53],
PUP.Optional.Managera.A, C:\Users\Chiovetta\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\manifest.json, , [a06695a96715a78ffd7d0a16bf44ad53],
Physical Sectors: 0
(No malicious items detected)
(end)
www.malwarebytes.org
Scan Date: 08/03/2015
Scan Time: 18:59:33
Logfile: mam.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2014.11.20.06
Rootkit Database: v2015.02.25.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 8.1
CPU: x64
File System: NTFS
User: Chiovetta
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 345250
Time Elapsed: 20 min, 50 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 4
PUP.Optional.Linkey.A, HKLM\SOFTWARE\LINKEY, , [ab5b40fe3349d0660d623e2bec17b24e],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, , [8c7ab886047885b1fa67169a4cb8a858],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, , [be486cd23c40a492ee72c9e7c53f29d7],
PUP.Optional.Linkey.A, HKLM\SOFTWARE\WOW6432NODE\LINKEY, , [1ceae95585f741f5640bec7de2213bc5],
Registry Values: 2
PUP.Optional.Linkey.A, HKLM\SOFTWARE\LINKEY|ie_jsurl, http://app.linkeyproject.com/popup/IE/background.js, , [ab5b40fe3349d0660d623e2bec17b24e]
PUP.Optional.Linkey.A, HKLM\SOFTWARE\WOW6432NODE\LINKEY|ie_jsurl, http://app.linkeyproject.com/popup/IE/background.js, , [1ceae95585f741f5640bec7de2213bc5]
Registry Data: 0
(No malicious items detected)
Folders: 2
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Managera.A, C:\Users\Chiovetta\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42, , [a06695a96715a78ffd7d0a16bf44ad53],
Files: 9
PUP.Optional.SkyTech.A, C:\Users\Chiovetta\AppData\Local\Temp\xw2q2wm3.1gv.exe, , [10f6c37b9ede6ec8baa0046c5ca509f7],
PUP.Optional.SoftwareUpdate.A, C:\Users\Chiovetta\AppData\Local\Temp\GPUpd54A93A2E1.exe, , [778f85b982fa3cfafc88637ea45d7090],
PUP.Optional.SkyTech.A, C:\Users\Chiovetta\AppData\Local\Temp\hotfix.exe, , [bf477bc39ce071c5ea704927fe03629e],
PUP.Optional.SearchProtect, C:\Windows\apppatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb, , [f70f271793e9df57c69e77395da74eb2],
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\bk.js, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\cs.js, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\manifest.json, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Managera.A, C:\Users\Chiovetta\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\cs.js, , [a06695a96715a78ffd7d0a16bf44ad53],
PUP.Optional.Managera.A, C:\Users\Chiovetta\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\manifest.json, , [a06695a96715a78ffd7d0a16bf44ad53],
Physical Sectors: 0
(No malicious items detected)
(end)