Problème avec CouponDropDrown !

Fermé
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015 - 2 mars 2015 à 17:54
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 9 mars 2015 à 15:52
Bonjour,

Cela fait déjà quelque temps que je me retrouve couvert de pub par CouponDropDrown. Cela devient agaçant et je ne trouve pas la solution pour l'enlever. Par ailleurs, je ne sais pas comment CouponDropDrown a pu se retrouver sur mon ordinateur... Si une âme charitable a une aide à m'apporter, elle serait la bienvenue...

6 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
2 mars 2015 à 17:56
Bonjour,

--> Télécharge et lance ZHPCleaner (de Nicolas Coolman).

--> Accepte les conditions d'utilisation.

--> S'il te propose une mise à jour, accepte puis relance-le une fois le téléchargement fini avec le raccourci présent sur le Bureau.

--> Clique sur Scanner.

--> Le scan terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
2 mars 2015 à 18:39
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
2 mars 2015 à 18:42
1/

--> Relance ZHPCleaner et clique sur Réparer.

--> Le nettoyage fini, redémarre le PC comme demandé.

--> Héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré sur le Bureau sous le nom de ZHPCleaner.


2/

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
2 mars 2015 à 18:43
Comment savoir si mon systeme est compabitible en 32 ou 64 bits ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
2 mars 2015 à 18:54
"~ Windows 81, 64-bit (Build 9600)"

--> C'est un 64 bits.
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
2 mars 2015 à 19:00
D'accord , merci pour ton aide !

ZPH est actuellement en phase de réparation, est-ce normal que ce soit aussi long ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
2 mars 2015 à 19:02
Ça peut prendre un peu de temps, il est à quelle étape ?
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
2 mars 2015 à 19:04
63%, Base de registres (Clés, Valeurs, Données)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
3 mars 2015 à 20:00
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CloseProcesses:
HKU\S-1-5-21-2642844799-3804967002-1302366476-1001\...\Run: [SpeedTray] => C:\Users\Chiovetta\AppData\Roaming\SpeedTray\speedtray.exe [725518 2015-01-02] ()
C:\Users\Chiovetta\AppData\Roaming\SpeedTray
ProxyServer: [S-1-5-21-2642844799-3804967002-1302366476-1001] => 127.0.0.1:8080
SearchScopes: HKU\S-1-5-21-2642844799-3804967002-1302366476-1001 -> {E2D0AB45-89A7-4BE1-B154-EB4A9DDDD666} URL =
R2 PrivoxyService; C:\Program Files (x86)\Jelbrus Secure Web\privoxy.exe [371200 2015-02-17] (The Privoxy team - www.privoxy.org) [File not signed]
2015-02-17 06:47 - 2015-03-03 19:14 - 00003286 _____ () C:\WINDOWS\System32\Tasks\Jelbrus Secure Web Task
2015-02-17 06:47 - 2015-02-17 06:47 - 00000000 ____D () C:\Program Files (x86)\Jelbrus Secure Web
Task: {2556C6BD-FA18-4B9D-A0F8-48327359EC31} - System32\Tasks\Jelbrus Secure Web Task => C:\Program Files (x86)\Jelbrus Secure Web\jswtask.exe [2015-02-17] (Jelbrus)
Reg: reg delete "HKU\S-1-5-21-2642844799-3804967002-1302366476-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey" /f
end



--> Enregistre le fichier au même endroit que FRST sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt sera présent dans le même dossier que FRST.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
3 mars 2015 à 21:08
Lorsque je clique sur Fix, ce message apparaît : No fixlist.txt found
The fixlist.txt should be in the same folder/directory the tool is located
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
3 mars 2015 à 21:09
Mets FRST et le fichier fixlist sur le Bureau pour que FRST trouve le fixlist.
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
3 mars 2015 à 21:12
C'est ce que j'ai fait. Petite précision, le fichier fixlist c'est enregistrer en tant que openoffice automatiquement, ça pose un problème ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
3 mars 2015 à 21:15
Il a quelle extension ? .txt ?
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
3 mars 2015 à 21:16
Oui
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
3 mars 2015 à 21:57
Le problème est-il réglé ?

Je voudrais un nouveau rapport FRST (et Addition) s'il te plaît (pour vérifier).
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
8 mars 2015 à 13:00
Toujours pas réglé...
Je croyais t'avoir déja envoyer le rapport FRST et Addition ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
8 mars 2015 à 14:04
Oui mais on a supprimé des mauvais éléments depuis.
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
8 mars 2015 à 18:01
Donc je relance les opérations pour avoir un nouveau rapport FRST et Addition ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
8 mars 2015 à 18:12
Exact ;)
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
8 mars 2015 à 18:32
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
8 mars 2015 à 18:44
Je ne vois plus rien dans les rapports de FRST qui pourrait expliquer le souci.

--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

Malwarebytes' Anti-Malware - Tutoriel
0
theo-time Messages postés 20 Date d'inscription lundi 2 mars 2015 Statut Membre Dernière intervention 18 juillet 2015
8 mars 2015 à 19:25
Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 08/03/2015
Scan Time: 18:59:33
Logfile: mam.txt
Administrator: Yes

Version: 2.00.4.1028
Malware Database: v2014.11.20.06
Rootkit Database: v2015.02.25.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows 8.1
CPU: x64
File System: NTFS
User: Chiovetta

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 345250
Time Elapsed: 20 min, 50 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 4
PUP.Optional.Linkey.A, HKLM\SOFTWARE\LINKEY, , [ab5b40fe3349d0660d623e2bec17b24e],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, , [8c7ab886047885b1fa67169a4cb8a858],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, , [be486cd23c40a492ee72c9e7c53f29d7],
PUP.Optional.Linkey.A, HKLM\SOFTWARE\WOW6432NODE\LINKEY, , [1ceae95585f741f5640bec7de2213bc5],

Registry Values: 2
PUP.Optional.Linkey.A, HKLM\SOFTWARE\LINKEY|ie_jsurl, http://app.linkeyproject.com/popup/IE/background.js, , [ab5b40fe3349d0660d623e2bec17b24e]
PUP.Optional.Linkey.A, HKLM\SOFTWARE\WOW6432NODE\LINKEY|ie_jsurl, http://app.linkeyproject.com/popup/IE/background.js, , [1ceae95585f741f5640bec7de2213bc5]

Registry Data: 0
(No malicious items detected)

Folders: 2
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Managera.A, C:\Users\Chiovetta\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42, , [a06695a96715a78ffd7d0a16bf44ad53],

Files: 9
PUP.Optional.SkyTech.A, C:\Users\Chiovetta\AppData\Local\Temp\xw2q2wm3.1gv.exe, , [10f6c37b9ede6ec8baa0046c5ca509f7],
PUP.Optional.SoftwareUpdate.A, C:\Users\Chiovetta\AppData\Local\Temp\GPUpd54A93A2E1.exe, , [778f85b982fa3cfafc88637ea45d7090],
PUP.Optional.SkyTech.A, C:\Users\Chiovetta\AppData\Local\Temp\hotfix.exe, , [bf477bc39ce071c5ea704927fe03629e],
PUP.Optional.SearchProtect, C:\Windows\apppatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb, , [f70f271793e9df57c69e77395da74eb2],
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\bk.js, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\cs.js, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Extutil.A, C:\Users\Chiovetta\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\manifest.json, , [55b192ac98e440f63544fd23a36033cd],
PUP.Optional.Managera.A, C:\Users\Chiovetta\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\cs.js, , [a06695a96715a78ffd7d0a16bf44ad53],
PUP.Optional.Managera.A, C:\Users\Chiovetta\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\manifest.json, , [a06695a96715a78ffd7d0a16bf44ad53],

Physical Sectors: 0
(No malicious items detected)


(end)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
9 mars 2015 à 15:52
Le problème n'est présent que sur un seul navigateur ?
0