Comment supprimer Coupon Drop Down??????

Résolu/Fermé
titi2158 Messages postés 8 Date d'inscription lundi 24 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012 - 24 déc. 2012 à 08:56
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 27 janv. 2013 à 21:38
Bonjour,

Quelqu'un pourrait m'aider à supprimer ce virus????
Merci par avance

A voir également:

25 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
20 janv. 2013 à 12:28
impecable , maintenant
voici un script et si tu pouvais me refaire un ZHPDiag après m'avoir envoyé le rapport de ZHPFix !
merci
donc :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes :

OPT:O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline 
OPT:O4 - HKLM\..\Run: [PlayMovie] . (.CyberLink Corp. - CyberLink PlayMovie Resident ProgramPlayMov.) -- C:\Program Files\CyberLink\PlayMovie\PMVService.exe 
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe 
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe 
OPT:O4 - HKLM\..\Run: [NPSStartup] Clé orpheline 
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 
O4 - Global Startup: C:\Users\Chris\Desktop\Studio-Scrap.lnk . (.CDIP.)  -- C:\Program Files\StudioScrap2-Decouverte\StudioScrap.exe
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
[MD5.00000000000000000000000000000000] [APT] [{B9305FCB-A858-46E2-8393-BEEE6DABB53A}] (...) -- C:\Users\Proprietaire\AppData\Local\Temp\Magentic\MAGENT~1\bin\mgsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FA16164B-D3C5-4195-B1D9-3137928AC3F2}] (...) -- C:\Users\Proprietaire\Downloads\photoscape.exe (.not file.)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {AF2D5B54-36DE-471E-B9C8-58E4B2B951C6}
O42 - Logiciel: SweetIM for Messenger 2.7 - (.SweetIM Technologies Ltd..) [HKLM] -- {EC87E256-B0A4-4A41-8682-AB57FF21196D}
O43 - CFD: 19/06/2009 - 14:45:29 - [0,001] ----D C:\ProgramData\f-secure
O43 - CFD: 30/07/2009 - 17:10:30 - [0,014] ----D C:\ProgramData\Norton
O43 - CFD: 24/12/2012 - 12:55:19 - [26,036] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 10/06/2009 - 16:50:10 - [0,000] ----D C:\ProgramData\Symantec
O43 - CFD: 31/03/2012 - 16:45:34 - [0,039] ----D C:\Users\Proprietaire\AppData\Roaming\WebPlayerBdd
O43 - CFD: 02/05/2010 - 09:30:31 - [0] ----D C:\Users\Proprietaire\AppData\Local\eMule
O51 - MPSK:{5ac6840d-7d34-11de-91c5-00238b7f0a95}\AutoRun\command. (...) -- E:\setup_vmc_lite.exe (.not file.)
O51 - MPSK:{5ac6842f-7d34-11de-91c5-00a0c6000000}\AutoRun\command. (...) -- E:\setup_vmc_lite.exe (.not file.)
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O61 - LFC:Last File Created 30/12/1899 - 18:37:05 -SHA- C:\Users\Proprietaire\AppData\Local\Temp\Cookies\index.dat   [16384]
O61 - LFC:Last File Created 30/12/1899 - 18:37:05 -SHA- C:\Users\Proprietaire\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat   [32768]
O61 - LFC:Last File Created 30/12/1899 - 18:37:05 -SHA- C:\Users\Proprietaire\AppData\Local\Temp\History\History.IE5\index.dat   [16384]
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.)
O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.)
[MD5.D6304E62D3FA63B5BEE6D5AAE273B5C9] [SPRF][14/05/2012] (...) -- C:\Users\Proprietaire\AppData\Roaming\Setup_WebGameAR.exe   [109568]
O87 - FAEL: "{F300B173-6410-4F25-A701-E3CA30247913}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{4E674E0B-3727-4A1E-8D43-8585944ACC54}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{D5003593-FC95-4115-9352-71D7081909F4}" | In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe
O87 - FAEL: "{3978B34F-DB23-4128-A14B-226C82A92B33}" | In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe
O87 - FAEL: "{2A8EAC37-B76D-439F-A715-4453206BC967}" | In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\ARFC\wrtc.exe
O87 - FAEL: "{FE92E6C4-B699-4741-A5DD-09DB13B3B8A8}" | In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\ARFC\wrtc.exe
O90 - PUC: "45B5D2FAED63E1749B8C854E2B9B156C" . (.Iminent.) -- C:\Windows\Installer\{AF2D5B54-36DE-471E-B9C8-58E4B2B951C6}\imbooster.ico
O90 - PUC: "652E78CE4A0B14A46828BA75FF1291D6" . (.SweetIM for Messenger 2.7.) -- C:\Windows\Installer\{EC87E256-B0A4-4A41-8682-AB57FF21196D}\ARPPRODUCTICON.exe
SysRestore 
FirewallRAZ 
EmptyFlash 
EmptyTemp 


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

0
voici le rapport ZHPFix
Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-01-2013-18-05-11.txt
Run by Proprietaire at 21/01/2013 18:05:07
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)



========== Logiciel(s) ==========
SUPPRIME Iminent
SUPPRIME SweetIM for Messenger 2.7

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Proprietaire\AppData\Roaming\Setup_WebGameAR.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EC87E256-B0A4-4A41-8682-AB57FF21196D}]
SUPPRIME CLSID MPSK: {5ac6840d-7d34-11de-91c5-00238b7f0a95}
SUPPRIME CLSID MPSK: {5ac6842f-7d34-11de-91c5-00a0c6000000}
ABSENT Pointeurs: ChromeHTML(html) Default=
ABSENT Key: [HKLM\\Software\Classes\Installer\Products\\45B5D2FAED63E1749B8C854E2B9B156C]
SUPPRIME Key: \Software\Classes\Installer\Products\\652E78CE4A0B14A46828BA75FF1291D6
SUPPRIME Key: \Software\Classes\Installer\Features\652E78CE4A0B14A46828BA75FF1291D6

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: eRecoveryService
SUPPRIME RunValue: PlayMovie
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: NPSStartup
SUPPRIME RunValue: HP Software Update
SUPPRIME MWPS Value: FilterAdministratorToken
SUPPRIME MWPS Value: EnableUIADesktopToggle
SUPPRIME {F300B173-6410-4F25-A701-E3CA30247913}
SUPPRIME {4E674E0B-3727-4A1E-8D43-8585944ACC54}
SUPPRIME {D5003593-FC95-4115-9352-71D7081909F4}
SUPPRIME {3978B34F-DB23-4128-A14B-226C82A92B33}
SUPPRIME {2A8EAC37-B76D-439F-A715-4453206BC967}
SUPPRIME {FE92E6C4-B699-4741-A5DD-09DB13B3B8A8}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {5669D160-C2ED-497B-8F88-19F322E471A1}

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\f-secure
SUPPRIME Folder: C:\ProgramData\Norton
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Symantec
SUPPRIME Folder: C:\Users\Proprietaire\AppData\Roaming\WebPlayerBdd
SUPPRIME Folder: C:\Users\Proprietaire\AppData\Local\eMule
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\users\chris\desktop\studio-scrap.lnk
SUPPRIME File: c:\program files\studioscrap2-decouverte\studioscrap.exe
SUPPRIME File: c:\windows\tasks\googleupdatetaskmachinecore.job
SUPPRIME File: c:\windows\tasks\googleupdatetaskmachineua.job
SUPPRIME File: c:\users\proprietaire\appdata\local\temp\cookies\index.dat
SUPPRIME File: c:\users\proprietaire\appdata\local\temp\fichiers internet temporaires\content.ie5\index.dat
SUPPRIME File: c:\users\proprietaire\appdata\local\temp\history\history.ie5\index.dat
SUPPRIME File: c:\users\proprietaire\appdata\roaming\setup_webgamear.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {B9305FCB-A858-46E2-8393-BEEE6DABB53A}
SUPPRIME Task: {FA16164B-D3C5-4195-B1D9-3137928AC3F2}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
7 : Clé(s) du Registre
17 : Valeur(s) du Registre
8 : Dossier(s)
10 : Fichier(s)
2 : Logiciel(s)
2 : Tache planifiée
1 : Restauration Système


End of clean in 03mn 32s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/12/2012 10:35:11 [615]
C:\ZHP\ZHPFix[R2].txt - 24/12/2012 10:38:43 [666]
C:\ZHP\ZHPFix[R3].txt - 21/01/2013 18:05:10 [3559]
0
Voici le rapport du ZHPDiag
http://cjoint.com/?3AvsqQvUAyI
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
21 janv. 2013 à 19:29
bonsoir !
bon pour moi il n'y a plus d'infections , par contre tu as beaucoup trop de programmes au démarrage ce qui "bouffe" ta ram et quelque petits reste de Norton je pense , mais rien de grave !
donc on va passer à la fin , essaye de faire tout ce qui est écris et cela devrait aller bien ! si tu as des question sur l'utilisation des programmes que je te conseille , tu peux les poser :

1 Comme dit plus haut ,tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (evidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive !
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent !si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus ri
en suite la fin tu fermes et tu redémarre ton ordinateur pour que tes paramétrages soit pris en compte !

2 ensuite
Quelques conseils
Pour terminer : Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entraîner des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


1/ Désinstallation des outils :
Delfix

Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration

1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok

Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

OU : Logiciel de Lady >>(très simple d'utilisation) : https://toolslib.net
_____________________________________________

4/ Maintenant je te propose un peu de lecture !

1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
HOSTS Anti-PUPs/Adware
Voici un tuto : hosts-anti-pupsadware
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande

5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
P2P
10/ - Reconnaitre les PUPS
PUPS
11/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
12/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
13/ important :
les antivirus
14/ - Pense à marquer le fil comme résolu !
comme ceci

- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour, j'ai fais tout ce que tu m'avais demandé de faire, ça à l'air d'être bon. Merci pour tout. Bonne fin de we :-)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
27 janv. 2013 à 21:38
^^
0