Virus Coupon Drop Down

Virus Coupon Drop Down - Virus/Spywares - Windows & Software

Marsh Posté le 07-03-2013 à 11:05:16    

Bonjour à tous, j'ai un problème :
 
Voila depuis hier, sur les forums, des mots sont soulignés en bleu et si je passe ma souris dessus, des publicités apparaissent, avec un petit mot en dessous " by Coupon drop down". Après recherche sur internet, je n'ai pas trouvé de solution rapide, mais seulement un suivi par des pros sur des forums tel que celui ci. Quelqu'un pourrait t'il m'aider à supprimer ce virus ? Est t'il dangereux ? Merci !
 
PS : Je fais actuellement analyser mon pc par avast pro antivirus, et malwarebytes.

Reply

Marsh Posté le 07-03-2013 à 11:05:16   

Reply

Marsh Posté le 07-03-2013 à 12:36:36    

Bonjour,
 

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.


Message édité par Destrio5 le 07-03-2013 à 12:36:51
Reply

Marsh Posté le 08-03-2013 à 21:06:40    

# AdwCleaner v2.114 - Rapport créé le 08/03/2013 à 20:58:51
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Téléchargement\adwcleaner.exe
# Option [Suppression]
 
 
***** [Services] *****
 
 
***** [Fichiers / Dossiers] *****
 
Dossier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
Dossier Supprimé : C:\Program Files (x86)\PutLockerDownloader
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Hichem\AppData\Local\PutLockerDownloader
Dossier Supprimé : C:\Users\Hichem\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PutLockerDownloader.com
 
***** [Registre] *****
 
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\PutLockerDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{162E06EC-4E38-4809-AE76-BF2400D34334}
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\PutlockerDownloader_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\PutlockerDownloader_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\apfdadfinodckpcehhdhjlgiphgnbfci
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
 
***** [Navigateurs] *****
 
-\\ Internet Explorer v9.0.8112.16464
 
[OK] Le registre ne contient aucune entrée illégitime.
 
-\\ Mozilla Firefox v16.0.2 (fr)
 
Fichier : C:\Users\Hichem\AppData\Roaming\Mozilla\Firefox\Profiles\c9b1jgmb.default\prefs.js
 
C:\Users\Hichem\AppData\Roaming\Mozilla\Firefox\Profiles\c9b1jgmb.default\user.js ... Supprimé !
 
[OK] Le fichier ne contient aucune entrée illégitime.
 
-\\ Google Chrome v25.0.1364.152
 
Fichier : C:\Users\Hichem\AppData\Local\Google\Chrome\User Data\Default\Preferences
 
Supprimée [l.2413] : urls_to_restore_on_startup = [ "hxxp://www.jeuxvideo.com/", "hxxp://www.jeuxvideo.com/forums/[...]
 
*************************
 
AdwCleaner[S1].txt - [355 octets] - [07/03/2013 12:00:14]
AdwCleaner[S2].txt - [355 octets] - [07/03/2013 23:31:30]
AdwCleaner[S3].txt - [3290 octets] - [08/03/2013 20:58:51]
 
########## EOF - C:\AdwCleaner[S3].txt - [3350 octets] ##########
 
 
Alors ?
Et c'est quoi l'email sur la ligne "Firefox\Extensions\afurladvisor@anchorfree.com" ? Ce n'est pas le mien...


Message édité par traffing le 08-03-2013 à 21:21:19
Reply

Marsh Posté le 18-03-2013 à 01:31:30    

  • Relance AdwCleaner et choisis "Désinstaller".


  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.


  • Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.  


  • Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.


Message édité par Destrio5 le 18-03-2013 à 01:31:42
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed