Répondre
Visiteur
helene1508
Envois : 8
Inscrit : ‎10-01-2014
Solution approuvée

pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Bonjour,

 

J'ai plusieurs problème depuis quelques semaines sur mon PC. Sur certains sites j'ai des pub by coupon right qui s'affiche jai beau les fermer mais elles reviennent tout les temps. De plus j'ai des fenêtres a entête http://jdj.openmace.net/sd/wrap-0.01.html?u= qui s'ouvre toutes les 5 minutes et j'ai sur des mot ecris et souligné en vert partout.

 

Pouvez vous m'aider STP.

 

Merci beaucoup d'avance.

Un(e) ami(e) qui vous veut du bien
chefo
Envois : 1 881
Inscrit : ‎06-11-2011

Re : pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

bonjour,

essayer ceci pour voir :

 

Téléchargez AdwCleaner ( d'Xplode ) sur votre bureau. 

lancez le et suivez se tuto 

Sans titre.png

 

puis dans la foulé une fois les infection trouvé faite ceci

 

Sans titre.png

 

vous allez avoir une fenetre Valider par OK la fermeture des programmes

 

Adw-V3-5.jpg

 

ensuite Un avertissement vous indique pourquoi vous avez été infecté, cliquer sur OK

Adw-V3-6.jpg

 

Un redémarrage est demandé, valider par OK

 

Adw-V3-7.jpg

 

Au redémarrage, le rapport de suppression s'affiche

 

Adw-V3-8.jpg

 

Postez ce rapport  sur le forum 

 

 

 

norton risque de vous le bloqué faite ceci

 

 

Sans titre.png

 

du coup pour éviter qu'il soit a nouveau détecté, il faut réstauré  la détection de norton 

 

Sans titre 2.png

 

 

puis 

 

  • Une fois le scan terminé, une fenêtre s'ouvre, il faut cliquer sur OK. Puis sur Afficher les résultats.

    mbam

     

    puis 

     

    • Si des infections sont présentes:
    • il faut vérifier que tous soit coché 

    puis 

     

    • Il faut cliquer sur "Supprimer la sélection". 

    mbam

     

     

    Si Malwarebytes Anti-Malware a besoin de redémarrer pour terminer la suppression, accepter en cliquant sur Ok.

     

 

----------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------
Norton 360 Multi Device
norton family
Visiteur
helene1508
Envois : 8
Inscrit : ‎10-01-2014

Re : pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Bonjour et merci de votre aide. Ci dessous le compte rendu:

 

# AdwCleaner v3.016 - Rapport créé le 06/01/2014 à 08:22:06
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : xxxxxxxxxxx
# Exécuté depuis : C:\Users\xxxxxxxxxxxx\Downloads\adwcleaner(2).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\ViewPassword
Dossier Supprimé : C:\Program Files (x86)\fst_fr_47
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Local\lollipop
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Local\fst_fr_47
Fichier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_954149\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\Browser Updater
Fichier Supprimé : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lollipop]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_47]
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16450


-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.0Z2kKWp5.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;i<5;i++)[...]
Ligne Supprimée : user_pref("extensions.g5CwC4Ji.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self.location.protocol.indexOf('hxxp')>-1 && window.self==window.top [...]
Ligne Supprimée : user_pref("extensions.njPEGGfl.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self==window.top){var script=document.createElement('script');script.[...]

[ Fichier : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_954149\prefs.js ]


*************************

AdwCleaner[R0].txt - [3614 octets] - [06/01/2014 07:28:40]
AdwCleaner[S0].txt - [3325 octets] - [06/01/2014 08:22:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3385 octets] ##########
# AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 17:29:39
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur :xxxxxxxxxxxxxxxx -xxxxxxxxxxxxxxxxxxxxxxx
# Exécuté depuis : C:\Users\xxxxxxxxxxxxxx\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\SNT
Dossier Supprimé : C:\ProgramData\ggreatSaVer
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\Extensions\jav-9x@f-oyfjhlqz.edu
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\Extensions\oa8eeo@ybwsjtmzf.co.uk
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\Extensions\ww4y@aoaaue-.edu
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\Extensions\{9473F86A-8CD2-0C01-CF9E-946854F63D87}
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_954149\Extensions\{9473F86A-8CD2-0C01-CF9E-946854F63D87}
Fichier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\searchplugins\safesearch.xml
Fichier Supprimé : C:\Windows\System32\Tasks\Browser Updater
Fichier Supprimé : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA41BB14-E67B-1653-C57B-5CA99418A866}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16450


-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.0Z2kKWp5.scode", "(function(){try{if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};}catch(e){};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{[...]
Ligne Supprimée : user_pref("extensions.g5CwC4Ji.scode", "(function(){try{if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};}catch(e){};if(window.self.location.protocol.indexOf('hxxp')>-1 && window.s[...]
Ligne Supprimée : user_pref("extensions.njPEGGfl.scode", "(function(){try{if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};}catch(e){};if(window.self==window.top){var script=document.createElement('[...]

[ Fichier : C:\Users\xxxxxxxxxxxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_954149\prefs.js ]


*************************

AdwCleaner[R0].txt - [6824 octets] - [06/01/2014 07:28:40]
AdwCleaner[R1].txt - [1852 octets] - [06/01/2014 09:49:49]
AdwCleaner[R2].txt - [1912 octets] - [06/01/2014 10:01:15]
AdwCleaner[S0].txt - [6268 octets] - [06/01/2014 08:22:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6328 octets] ##########

Un(e) ami(e) qui vous veut du bien
chefo
Envois : 1 881
Inscrit : ‎06-11-2011

Re : pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

manque celui de malwarbytes !! merci 

----------------------------------------------------------------------------------------------
Norton 360 Multi Device
norton family
Visiteur
helene1508
Envois : 8
Inscrit : ‎10-01-2014

Re : pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Il est en train de se faire par contre Norton ne m a pas bloquer donc j'ai rien touché. Je le poste dés qu'il se termine.

Un(e) ami(e) qui vous veut du bien
chefo
Envois : 1 881
Inscrit : ‎06-11-2011

Re : pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

super merci :smileyhappy:

----------------------------------------------------------------------------------------------
Norton 360 Multi Device
norton family
Visiteur
helene1508
Envois : 8
Inscrit : ‎10-01-2014

Re : pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

le logiciel scan toujours je vous post le rendu plus tard. Bonne soirée et encore merci de vote aide.

Visiteur
helene1508
Envois : 8
Inscrit : ‎10-01-2014

Re : pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

ci joint le rapport. je vais travailler je regarderais votre réponse ce soir. Bonne journée.

Un(e) ami(e) qui vous veut du bien
chefo
Envois : 1 881
Inscrit : ‎06-11-2011

Re : pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

[ modifié ]

bonjour,

vous n'avez pas supprimé comme demandez avant :

  • Une fois le scan terminé, une fenêtre s'ouvre, il faut cliquer sur OK. Puis sur Afficher les résultats.

    mbam

     

    puis 

     

    • Si des infections sont présentes:
    • il faut vérifier que tous soit coché 

    puis 

     

    • Il faut cliquer sur "Supprimer la sélection". 

    mbam

     

     

    Si Malwarebytes Anti-Malware a besoin de redémarrer pour terminer la suppression, accepter en cliquant sur Ok.

     

    du coup relancez malwarebytes onglet quarantaine faite tout supprimé 

    Sans titre.png

     

    une fois que c'est fait , relancez malwarebytes et faite un scanne rapide si malwarebytes ne trouve rien , ne posté pas le rapport dite le moi simplement . si il trouve faite comme dit plus haut .

    Sans titre.png

     

     

    je vous demande un scanne rapide simplement pour etre sur que vous avez tous bien supprimé !.

     

     

     

----------------------------------------------------------------------------------------------
Norton 360 Multi Device
norton family
Visiteur
helene1508
Envois : 8
Inscrit : ‎10-01-2014

Re : pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Bonsoir,

 

ci joint le rapport après suppression.