Impossible de supprimer pubs RightCoupon

Fermé
EllaxChance Messages postés 80 Date d'inscription lundi 24 octobre 2011 Statut Membre Dernière intervention 18 octobre 2019 - 27 mai 2017 à 01:50
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 juin 2017 à 10:45
Bonsoir à tous,
Après une analyse antivirus et plusieurs analyses anti-malwares avec différents logiciels comme MBAM, AdwCleaner, etc je n'arrive toujours pas à supprimer les pubs Rightcoupon qui apparaissent sur les sites de shopping en ligne ou d'autres pubs qui apparaissent carrément dans mes recherches Google et qui me suggèrent d'acheter des trucs qui n'ont rien avoir avec ma recherche initiale. Par exemple je tape le mot "exercice" et des images de smartphones avec leurs prix apparaissent dans la fenêtre. Est-ce que quelqu'un aurait la gentillesse de m'aider ?
Merci !
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
27 mai 2017 à 10:54
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
EllaxChance Messages postés 80 Date d'inscription lundi 24 octobre 2011 Statut Membre Dernière intervention 18 octobre 2019
Modifié le 27 mai 2017 à 19:16
Bonjour,
Merci pour la réponse. J'ai réussi à résoudre le problème des pubs en désinstallant et réinstallant Firefox mais au bout de quelques heures, ma page d'accueil avait été remplacée par autre chose, j'ai réussi encore une fois à résoudre le problème à l'aide de MBAM et Adwcleaner mais j'ai préféré faire une analyse au cas où:
https://pjjoint.malekal.com/files.php?id=20170527_o5d14x14p9j12
https://pjjoint.malekal.com/files.php?id=FRST_20170527_h7g12s8u15b8
https://pjjoint.malekal.com/files.php?id=20170527_z11k10w14j12n9
Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
27 mai 2017 à 19:38
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Shortcut: C:\Users\Leila\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Bangtony\Application\chrome.exe (Google Inc.)
C:\Program Files (x86)\Bangtony
S2 terana; C:\Users\Leila\AppData\Local\terana\terana.dll [908288 2017-05-26] (IntertSect Alliance Pty Ltd) [Fichier non signé] <==== ATTENTION
Task: {7FB767E2-9220-44AC-8EC2-A2D11335A7B4} - \nwzchZLPvC -> Pas de fichier <==== ATTENTION
2017-05-25 01:37 - 2017-05-25 01:37 - 00006084 _____ C:\Windows\System32\Tasks\Zicerpytherhaward Host
2017-05-25 01:36 - 2017-05-25 01:36 - 00000000 ____D C:\Program Files\68c2cf94451ea6183a849c15e5e8f1a6
2017-05-24 13:39 - 2017-05-24 13:39 - 01331712 _____ C:\Windows\59c8b4e9b2b5e95f9716facb662c71cc.exe
2017-05-26 09:47 - 2017-05-26 09:47 - 00000000 ____D C:\Users\Leila\AppData\Local\terana
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, s itu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

0
EllaxChance Messages postés 80 Date d'inscription lundi 24 octobre 2011 Statut Membre Dernière intervention 18 octobre 2019
27 mai 2017 à 19:42
Ok merci beaucoup, j'ai oublié de préciser que je suis sur Firefox mais j'ai remarqué que Chrome aussi a eu des problèmes au niveau de la redirection des pages d'accueil. Je fais ça tout de suite.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > EllaxChance Messages postés 80 Date d'inscription lundi 24 octobre 2011 Statut Membre Dernière intervention 18 octobre 2019
27 mai 2017 à 19:54
ok suis la procédure =)
0
EllaxChance Messages postés 80 Date d'inscription lundi 24 octobre 2011 Statut Membre Dernière intervention 18 octobre 2019
Modifié le 1 juin 2017 à 19:10
Bonjour,
Après plusieurs jours sans problème, j'ai vu l'apparition aujourd'hui de 2 raccourcis sur mon bureau "bigfarm" et "bigbang empire" et le volet des coupons est revenu. Les pubs sur Google ne sont pas ré apparues par contre. Analyse FRST en cours, je poste les rapports dès que je les ai.
Merci !
0
EllaxChance Messages postés 80 Date d'inscription lundi 24 octobre 2011 Statut Membre Dernière intervention 18 octobre 2019
1 juin 2017 à 19:14
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 1 juin 2017 à 19:20
ouaip tout est revenu.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {07D9DC6F-1552-45DE-8957-C93108ADE606} - System32\Tasks\Milimili => C:\Program Files (x86)\MIO\MIO.exe [2017-06-01] () <==== ATTENTION
C:\ProgramData\BIT\
R2 BIT; C:\ProgramData\BIT\BIT.dll [1812992 2017-06-01] (TODO: <公司名>) [Fichier non signé] <==== ATTENTION
S2 glory; C:\Users\Leila\AppData\Local\glory\glory.dll [909824 2017-06-01] (glory) [Fichier non signé] <==== ATTENTION
R2 WinSAPSvc; C:\Users\Leila\AppData\Roaming\WinSAPSvc\WinSAP.dll [1886720 2017-06-01] () [Fichier non signé] <==== ATTENTION
IFEO\GoogleUpdate.exe: [Debugger] 324095823984.exe
IFEO\GoogleUpdaterService.exe: [Debugger] 8736459873644.exe
2017-05-27 17:23 - 2017-05-27 17:23 - 00000000 ____D C:\Program Files (x86)\MIO
2017-06-01 17:39 - 2017-06-01 17:39 - 00003656 _____ C:\Windows\System32\Tasks\Milimili
2017-06-01 17:39 - 2017-06-01 17:39 - 00001893 _____ C:\Users\Leila\Desktop\big_bang_empire.lnk
2017-06-01 17:39 - 2017-06-01 17:39 - 00001867 _____ C:\Users\Leila\Desktop\BigFarm.lnk
2017-06-01 17:39 - 2017-06-01 17:39 - 00000000 ____D C:\Users\Leila\AppData\Roaming\WinSAPSvc
2017-06-01 17:39 - 2017-06-01 17:39 - 00000000 ____D C:\Users\Leila\AppData\Local\glory
2017-06-01 17:39 - 2017-06-01 17:39 - 00000000 ____D C:\ProgramData\BIT
2017-06-01 17:37 - 2017-06-01 17:37 - 00000000 ____D C:\Stuvatybugtain
2017-06-01 17:37 - 2017-06-01 17:37 - 00000000 ____D C:\Program Files (x86)\Plihely
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.t.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
EllaxChance Messages postés 80 Date d'inscription lundi 24 octobre 2011 Statut Membre Dernière intervention 18 octobre 2019
2 juin 2017 à 00:33
0
EllaxChance Messages postés 80 Date d'inscription lundi 24 octobre 2011 Statut Membre Dernière intervention 18 octobre 2019
2 juin 2017 à 21:20
Volet de pub RightCoupon de retour. Il était parti hier après tous les scans et il est revenu aujourd'hui... Y a une autre solution ? :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 juin 2017 à 21:42
Sur Firefox ?
Tu as un compte synchronisé ?
0
EllaxChance Messages postés 80 Date d'inscription lundi 24 octobre 2011 Statut Membre Dernière intervention 18 octobre 2019 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
2 juin 2017 à 21:45
Oui, Firefox, j'ai vu votre réponse à une personne qui avait le même problème hier et vous lui aviez conseillé de supprimer le compte synchro ce que j'ai fait mais c'était toujours là puis j'ai suivi votre conseil de supprimer le dossier profiles dans appdata après avoir désinstallé firefox puis je l'ai réinstallé. Pour l'instant y a plus de pub, à voir... Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > EllaxChance Messages postés 80 Date d'inscription lundi 24 octobre 2011 Statut Membre Dernière intervention 18 octobre 2019
3 juin 2017 à 10:45
ok tiens nous au jus =)
0