Ads by couponi

Résolu/Fermé
fentyVII Messages postés 1 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Récemment, j'ai remarqué que lorsque j'utilise Google, les résultats s'affichent avec des pubs sur le côté et en haut "Ads by couponi". Je suis d'abord allée regardé dans les extensions de Google Chrome pour savoir si une extension ne se serait pas installée par erreur (cela m'arrive souvent avec Browser Shop etc.) mais il n'y avait rien. J'ai donc fait une analyse complète avec mon antivirus Microsoft Security Essentials et il a trouvé un virus nommé "Couponi" quelque chose (je suis désolée je ne me souviens pas du nom exact). Ils m'ont conseillé de le supprimer définitivement de mon ordinateur portable, c'est donc ce que j'ai fait. Cependant, les "Ads by couponi" n'ont toujours pas disparus et j'ai remarqué que depuis que je vois ces publicités, la performance de mon ordinateur a beaucoup baissé (notamment lorsque je joue à des jeux pour PC ou que je regarde une vidéo, les images se figent très souvent). J'ai fait des recherches pour savoir si quelqu'un avait eu ce problème "Ads by couponi" auparavant mais il n'y a aucun résultat (sauf un site russe qui ne m'est pas d'une grande aide). J'ai aussi essayé de me renseigner sur les logiciels anti-spyware (je n'en ai pas) mais j'ai peur de faire une bêtise. Est-ce que quelqu'un aurait une solution s'il vous plaît ?

Merci d'avance

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
    Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
    A la désinstallation coche l'option de suppression des profils.
    Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
    Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
    Tout doit avoir disparu.
    réimporte les favoris.
    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. fentyVII Messages postés 1 Statut Membre
     
    Voici les rapports:

    AdwCleaner : pjjoint.malekal.com/files.php?id=20150619_y11v13w13w7c6
    FRST : pjjoint.malekal.com/files.php?id=FRST_20150619_p11d9d7y13x13
    Shortcut : pjjoint.malekal.com/files.php?id=20150619_s5f7l6r14e5
    Additional : pjjoint.malekal.com/files.php?id=20150619_h5e14d13l9b14
    0
  6. fentyVII Messages postés 1 Statut Membre
     
    J'ai suivi tout ce que vous m'avez dit et ils ont disparu, merci beaucoup ! La performance de mon ordinateur va redevenir comme avant ou ça n'avait pas de lien ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      si tu veux gagner en vitesse, désinstalle BingBar.

      puis touche Windows + R
      tape msconfig et OK.
      Onglet démarrage

      Décoche (voir le nom entre crochet) :

      HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2277992 2011-11-15] (Realtek Semiconductor)
      HKLM\...\Run: [AmIcoSinglun64] => C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [361984 2011-03-21] (Alcor Micro Corp.)
      HKLM\...\Run: [IntelPAN] => C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [1935120 2011-09-16] (Intel(R) Corporation)
      HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
      HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-04-07] (Apple Inc.)
      HKLM-x32\...\Run: [Nuance PDF Reader-reminder] => C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe [328992 2008-11-03] (Nuance Communications, Inc.)
      HKLM-x32\...\Run: [ASUSPRP] => C:\Program Files (x86)\ASUS\APRP\APRP.EXE [3331312 2011-10-19] (ASUSTek Computer Inc.)
      HKLM-x32\...\Run: [ASUSWebStorage] => C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe [737104 2011-07-29] (ecareme)
      HKLM-x32\...\Run: [SonicMasterTray] => C:\Program Files (x86)\ASUS\ASUS SonicMaster\SonicMasterTray.exe [984400 2010-07-10] (Virage Logic Corporation / Sonic Focus)
      HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Cyberlink\PowerDVD10\PDVD10Serv.exe [87336 2011-03-30] (CyberLink Corp.)
      HKLM-x32\...\Run: [UpdatePSTShortCut] => C:\Program Files (x86)\Cyberlink\DVD Suite\MUITransfer\MUIStartMenu.exe [222504 2011-10-12] (CyberLink Corp.)
      HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
      HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
      HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-03-20] (Apple Inc.)
      HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2688920 2014-05-26] (Adobe Systems Incorporated)
      Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
      HKU\S-1-5-21-842437498-3801476405-3891904598-1000\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [222496 2009-05-06] (Acresso Corporation)
      HKU\S-1-5-21-842437498-3801476405-3891904598-1001\...\Run: [msnmsgr] => C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe [4280184 2012-03-08] (Microsoft Corporation)
      HKU\S-1-5-21-842437498-3801476405-3891904598-1001\...\Run: [EA Core] => "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent
      HKU\S-1-5-21-842437498-3801476405-3891904598-1001\...\Run: [Google Update] => C:\Users\LILYA\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-10-12] (Google Inc.)
      HKU\S-1-5-21-842437498-3801476405-3891904598-1001\...\Run: [MoodEditor.exe] => C:\Program Files (x86)\Pamela RichMood Editor\MoodEditor.exe [1025024 2013-05-31] (Scendix Software-Vertriebsges. mbH)
      HKU\S-1-5-21-842437498-3801476405-3891904598-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [30877280 2014-12-11] (Skype Technologies S.A.)
      HKU\S-1-5-21-842437498-3801476405-3891904598-1001\...\Run: [Toastify] => C:\Program Files (x86)\Toastify\Toastify.exe [238592 2013-03-06] (Jesper Palm)
      HKU\S-1-5-21-842437498-3801476405-3891904598-1001\...\Run: [Spotify Web Helper] => C:\Users\LILYA\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2021944 2015-06-19] (Spotify Ltd)
      HKU\S-1-5-21-842437498-3801476405-3891904598-1001\...\Run: [Spotify] => C:\Users\LILYA\AppData\Roaming\Spotify\Spotify.exe [7323192 2015-06-19] (Spotify Ltd)
      HKU\S-1-5-21-842437498-3801476405-3891904598-1001\...\Run: [DAEMON Tools Lite] => C:\Program Files\DAEMON Tools Lite\DTLite.exe [5585136 2015-03-31] (Disc Soft Ltd)
      4

      ok partout et redémarre l'ordinateur.
      0
    2. fentyVII Messages postés 1 Statut Membre
       
      Je dois décocher tous les noms entre crochets comme RtHDVBg, AmIcoSinglun64 etc. ? Parce que la plupart n'apparaissent pas. Et décocher ses cases n'a pas d'incident sur l'utilisation de ces logiciels ? (Comme je vois Skype, Spotify etc.)
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ca ne devrait pas.
      0
      1. fentyVII Messages postés 1 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        C'est fait ! Je vous remercie encore, votre aide m'a été très précieuse.
        0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Svp veuillez créez votre propre sujet
    0