Impossible de supprimer Discount dragon

Résolu/Fermé
sanae91 - Modifié par sanae91 le 15/01/2014 à 14:50
 rude - 21 août 2014 à 08:15
Bonjour,


J'ai un virus Discount dragon dans les extensions Chrome, j'ai nettoyer plusieurs fois avec adw cleaner, des pub ont été supprimé mais pas discount dragon, aidez moi s'il vous plait,
A voir également:

23 réponses

voilà le lien: http://pjjoint.malekal.com/files.php?id=20140115_h9e9s10f79
1
justement je n'arrive pas à le désactiver ( installé conformément à une règle d'entreprise) c'est ce que j'ai comme message
1
piaculaire Messages postés 6 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 6 février 2014 1
Modifié par piaculaire le 6/02/2014 à 21:58
Bonsoir.

DRAGON DISCOUNT ( s'en débarrasser simplement )

CCleaner >> outils >> démarrage >> GOOGLE CHROME >> désactiver DRAGON DISCOUNT.
Utilisateur >> App Data >> Local >> Google >> Chrome >> User data >> Defaut >> Extensions >> SUPPRIMER NIK ....
Vérifier dans CHROME : l'extension est désactivée par défaut.
Bonne soirée à tous.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 15/01/2014 à 14:03
Salut,

T'as essayer de le désinstaller depuis programmes et fonctionnalités du panneau de configuration ?


sinon :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Faeris Messages postés 748 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 29 juin 2014 155
15 janv. 2014 à 14:51
J'étais parvenu à le désinstaller d'un PC d'un helpé en le désinstallant manuellement avec un script ZHPFix,, aucun tool ne parvient à le choper pour le moment.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
Modifié par ArnaudLy6 le 15/01/2014 à 14:03
Salut,

As-tu essayé de supprimer Discount dragon de la liste des programmes ?
0
oui j'ai déjà essayé de le supprimer via le panneau de configuration mais on me dit que discount est installé conformément à une règle d'entreprise. Là j'ai fini d'installer Junkware Removal Tool de Thisisu
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 janv. 2014 à 14:31
ça sert à rien Junkwave truc

fais OTL.
0
ok
0
Que dois-je faire après car je l'ai toujours dans les extensions??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 15/01/2014 à 18:33
tu as bcp de merdouilles.

Regarde si tu peux désinstaller le programme Jump-file


ensuite :



Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
[2014/01/15 14:42:27 | 000,000,000 | ---D | M] (Discount Dragon) -- C:\Users\PAPAS\AppData\Roaming\mozilla\Firefox\Profiles\zn8p96uv.default\extensions\{D8A30808-3888-E608-3AA4-A2CEA2623402}
O2 - BHO: (Discount Dragon BHO) - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll ()
O4 - HKU\S-1-5-21-1870695250-3888799382-3476654671-1000..\Run: [RegistryBooster] "C:\Program Files (x86)\Uniblue\RegistryBooster\launcher.exe" delay 20000 File not found
O4 - HKU\S-1-5-21-1870695250-3888799382-3476654671-1000..\Run: [TC Login] c:\tccargo\tccargo.exe --autostart File not found
O4 - HKLM..\RunOnce: [Discount Dragon-repairJob] C:\Users\PAPAS\AppData\Local\Discount Dragon\repair.js ()
[2014/01/05 18:52:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Jump Flip
[2013/12/20 13:13:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Discount Dragon
[2013/12/20 13:13:04 | 000,000,000 | ---D | C] -- C:\Users\PAPAS\AppData\Local\Discount Dragon
[2014/01/05 17:53:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Uniblue
[2013/12/20 13:13:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\predm
[2014/01/15 14:00:00 | 000,000,278 | ---- | M] () -- C:\Windows\tasks\SpeedUpMyPC Maintenance.job
SRV - [2014/01/12 11:15:24 | 000,097,056 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Jump Flip\updateJumpFlip.exe -- (Update Jump Flip)
SRV - [2014/01/10 22:22:20 | 000,097,056 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Jump Flip\bin\utilJumpFlip.exe -- (Util Jump Flip)
O4 - HKU\S-1-5-21-1870695250-3888799382-3476654671-1000..\Run: [askp] c:\user\public\local\w_ayuda.exe (ayuda soft)
O4 - HKU\S-1-5-21-1870695250-3888799382-3476654671-1000..\Run: [Jing] C:\Program Files (x86)\TechSmith\Jing\Jing.exe (TechSmith Corporation)
O2 - BHO: (Jump Flip) - {6db9fdfe-b718-4962-be0c-0a5fce7f7f7b} - C:\Program Files (x86)\Jump Flip\JumpFlipBHO.dll (Jump Flip)
CHR - Extension: Discount Dragon = C:\Users\PAPAS\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_1\
CHR - Extension: Discount Dragon = C:\Users\PAPAS\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_1\
[2014/01/05 18:51:51 | 000,000,000 | ---D | C] -- C:\Users\PAPAS\AppData\Roaming\DigitalSites
[2013/12/20 13:13:14 | 000,000,000 | ---D | C] -- C:\Users\PAPAS\AppData\Local\BenchUpdater

* poste le rapport ici

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Je suis désolée mais je n'ai pas bien compris.... ce qu'il faut désinstaller?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 janv. 2014 à 21:36
Programmes et fonctionnalités du panneau de configuration et regarde si tu as un programme dans la liste qui se nomme Jump-file
si oui désinstalle le.
0
bonjour Malekal_morte,

j'ai trouvé un programme( jump flip ) je l'ai désinstallé ,ensuite je dois faire une 2ème analyse avec OTL c'est ça?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2014 à 09:34
non la correction, lis bien les instructions :)
0
voilà le rapport:

Error: Unable to interpret <[2014/01/15 14:42:27 | 000,000,000 | ---D | M] (Discount Dragon) -- C:\Users\PAPAS\AppData\Roaming\mozilla\Firefox\Profiles\zn8p96uv.default\extensions\{D8A30808-3888-E608-3AA4-A2CEA2623402} > in the current context!
Error: Unable to interpret <O2 - BHO: (Discount Dragon BHO) - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll () > in the current context!
Error: Unable to interpret <O4 - HKU\S-1-5-21-1870695250-3888799382-3476654671-1000..\Run: [RegistryBooster] "C:\Program Files (x86)\Uniblue\RegistryBooster\launcher.exe" delay 20000 File not found > in the current context!
Error: Unable to interpret <O4 - HKU\S-1-5-21-1870695250-3888799382-3476654671-1000..\Run: [TC Login] c:\tccargo\tccargo.exe --autostart File not found > in the current context!
Error: Unable to interpret <O4 - HKLM..\RunOnce: [Discount Dragon-repairJob] C:\Users\PAPAS\AppData\Local\Discount Dragon\repair.js () > in the current context!
Error: Unable to interpret <[2014/01/05 18:52:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Jump Flip > in the current context!
Error: Unable to interpret <[2013/12/20 13:13:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Discount Dragon > in the current context!
Error: Unable to interpret <[2013/12/20 13:13:04 | 000,000,000 | ---D | C] -- C:\Users\PAPAS\AppData\Local\Discount Dragon > in the current context!
Error: Unable to interpret <[2014/01/05 17:53:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Uniblue > in the current context!
Error: Unable to interpret <[2013/12/20 13:13:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\predm > in the current context!
Error: Unable to interpret <[2014/01/15 14:00:00 | 000,000,278 | ---- | M] () -- C:\Windows\tasks\SpeedUpMyPC Maintenance.job > in the current context!
Error: Unable to interpret <SRV - [2014/01/12 11:15:24 | 000,097,056 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Jump Flip\updateJumpFlip.exe -- (Update Jump Flip) > in the current context!
Error: Unable to interpret <SRV - [2014/01/10 22:22:20 | 000,097,056 | ---- | M] () [Auto | Running] -- C:\Program > in the current context!
Error: Unable to interpret <Files (x86)\Jump Flip\bin\utilJumpFlip.exe -- (Util Jump Flip) > in the current context!
Error: Unable to interpret <O4 - HKU\S-1-5-21-1870695250-3888799382-3476654671-1000..\Run: [askp] c:\user\public\local\w_ayuda.exe (ayuda soft) > in the current context!
Error: Unable to interpret <O4 - HKU\S-1-5-21-1870695250-3888799382-3476654671-1000..\Run: [Jing] C:\Program Files (x86)\TechSmith\Jing\Jing.exe (TechSmith Corporation) > in the current context!
Error: Unable to interpret <O2 - BHO: (Jump Flip) - {6db9fdfe-b718-4962-be0c-0a5fce7f7f7b} - C:\Program Files (x86)\Jump Flip\JumpFlipBHO.dll (Jump Flip) > in the current context!
Error: Unable to interpret <CHR - Extension: Discount Dragon = C:\Users\PAPAS\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_1\ > in the current context!
Error: Unable to interpret <CHR - Extension: Discount Dragon = C:\Users\PAPAS\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_1\ > in the current context!
Error: Unable to interpret <[2014/01/05 18:51:51 | 000,000,000 | ---D | C] -- C:\Users\PAPAS\AppData\Roaming\DigitalSites > in the current context!
Error: Unable to interpret <[2013/12/20 13:13:14 | 000,000,000 | ---D | C] -- C:\Users\PAPAS\AppData\Local\BenchUpdater > in the current context!

OTL by OldTimer - Version 3.2.69.0 log created on 01162014_105150
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2014 à 11:44
pas bon, tu n'as pas mis :OTL au début du copier/coller
recommence.
0
ok désolé:

========== OTL ==========
Folder C:\Users\PAPAS\AppData\Roaming\mozilla\Firefox\Profiles\zn8p96uv.default\extensions\{D8A30808-3888-E608-3AA4-A2CEA2623402}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\ not found.
File C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll not found.
Registry value HKEY_USERS\S-1-5-21-1870695250-3888799382-3476654671-1000\Software\Microsoft\Windows\CurrentVersion\Run\\RegistryBooster not found.
Registry value HKEY_USERS\S-1-5-21-1870695250-3888799382-3476654671-1000\Software\Microsoft\Windows\CurrentVersion\Run\\TC Login not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Discount Dragon-repairJob not found.
File C:\Users\PAPAS\AppData\Local\Discount Dragon\repair.js not found.
Folder C:\Program Files (x86)\Jump Flip\ not found.
Folder C:\Program Files (x86)\Discount Dragon\ not found.
Folder C:\Users\PAPAS\AppData\Local\Discount Dragon\ not found.
Folder C:\Program Files (x86)\Uniblue\ not found.
Folder C:\Program Files (x86)\predm\ not found.
File C:\Windows\tasks\SpeedUpMyPC Maintenance.job not found.
Error: Unable to stop service Update Jump Flip!
Service\Driver key Update Jump Flip not found.
File C:\Program Files (x86)\Jump Flip\updateJumpFlip.exe not found.
Error: Unable to stop service Util Jump Flip!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Util Jump Flip deleted successfully.
File C:\Program Files (x86)\Jump Flip\bin\utilJumpFlip.exe not found.
Registry value HKEY_USERS\S-1-5-21-1870695250-3888799382-3476654671-1000\Software\Microsoft\Windows\CurrentVersion\Run\\askp deleted successfully.
c:\user\public\local\w_ayuda.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-1870695250-3888799382-3476654671-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Jing not found.
File C:\Program Files (x86)\TechSmith\Jing\Jing.exe not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6db9fdfe-b718-4962-be0c-0a5fce7f7f7b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db9fdfe-b718-4962-be0c-0a5fce7f7f7b}\ deleted successfully.
File C:\Program Files (x86)\Jump Flip\JumpFlipBHO.dll not found.
File C:\Users\PAPAS\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_1 not found.
File C:\Users\PAPAS\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_1 not found.
C:\Users\PAPAS\AppData\Roaming\DigitalSites\UpdateProc folder moved successfully.
C:\Users\PAPAS\AppData\Roaming\DigitalSites folder moved successfully.
C:\Users\PAPAS\AppData\Local\BenchUpdater folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 01162014_120159
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2014 à 12:06
C'est mieux.

Plus de Discount Dragon ?
0
mais je l'ai toujours dans les extensions de chrome..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2014 à 12:15
supprime l'extension ou désactive la.
0
parconte ce qui est bien je l'ai plus parmi les programmes installé ( panneau de configuration )
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2014 à 12:31
Le truc c'est qu'en fait, l'extension peux encore être là, mais on peux avoir viré ses fichiers et donc elle n'est plus active.

Tu peux faire une recherche de fichiers https://www.commentcamarche.net/faq/10217-windows-vista-et-superieurs-recherche-de-fichiers sur nikdaiaidiiiogaidkkekcmokcgcdeac
Si y a plus rien qui est trouvé, c'est bon, si y a un fichier qui est trouvé, tu le supprimes.
Faire la recherche en ayant Google Chrome fermé.

Les pubs, si Discount Dragon en ouvrait, ne devrait plus s'ouvrir.
0
ok!! merci
0
Je sais que je te prend la tête je m'en excuse, mais je suis désespérée, j'ai fait une recherche de fichier je n'ai rien trouvé par contre j'ai toujours les pub discount dragon.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2014 à 13:03
sinon copie/colle ça dans la barre de recherche : C:\Users\PAPAS\AppData\Local\Google\Chrome\User Data\Default\
Supprime le dossier Extensions.

Tjrs en ayant Chrome fermé.
0
oufffff! merci beaucoupppppppppppp je n'ai plus de pub discount dragon, encore une fois merci pour votre aide et bon courage.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 janv. 2014 à 13:44
:)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0