• Toute la Communauté
    • Toute la Communauté
    • Forums
    • Idées
    • Blogs
This forum thread needs a solution.
Remerciements0

pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Bonjour,

J'ai plusieurs problème depuis quelques semaines sur mon PC. Sur certains sites j'ai des pub by coupon right qui s'affiche jai beau les fermer mais elles reviennent tout les temps. De plus j'ai des fenêtres a entête http://jdj.openmace.net/sd/wrap-0.01.html?u= qui s'ouvre toutes les 5 minutes et j'ai sur des mot ecris et souligné en vert partout.

Pouvez vous m'aider STP.

Merci beaucoup d'avance.

Réponses

Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Bonjour et merci de votre aide. Ci dessous le compte rendu:

# AdwCleaner v3.016 - Rapport créé le 06/01/2014 à 08:22:06
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : xxxxxxxxxxx
# Exécuté depuis : C:\Users\xxxxxxxxxxxx\Downloads\adwcleaner(2).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\ViewPassword
Dossier Supprimé : C:\Program Files (x86)\fst_fr_47
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Local\lollipop
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Local\fst_fr_47
Fichier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_954149\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\Browser Updater
Fichier Supprimé : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lollipop]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_47]
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16450


-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.0Z2kKWp5.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;i<5;i++)[...]
Ligne Supprimée : user_pref("extensions.g5CwC4Ji.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self.location.protocol.indexOf('hxxp')>-1 && window.self==window.top [...]
Ligne Supprimée : user_pref("extensions.njPEGGfl.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self==window.top){var script=document.createElement('script');script.[...]

[ Fichier : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_954149\prefs.js ]


*************************

AdwCleaner[R0].txt - [3614 octets] - [06/01/2014 07:28:40]
AdwCleaner[S0].txt - [3325 octets] - [06/01/2014 08:22:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3385 octets] ##########
# AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 17:29:39
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur :xxxxxxxxxxxxxxxx -xxxxxxxxxxxxxxxxxxxxxxx
# Exécuté depuis : C:\Users\xxxxxxxxxxxxxx\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\SNT
Dossier Supprimé : C:\ProgramData\ggreatSaVer
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\Extensions\jav-9x@f-oyfjhlqz.edu
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\Extensions\oa8eeo@ybwsjtmzf.co.uk
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\Extensions\ww4y@aoaaue-.edu
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\Extensions\{9473F86A-8CD2-0C01-CF9E-946854F63D87}
Dossier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_954149\Extensions\{9473F86A-8CD2-0C01-CF9E-946854F63D87}
Fichier Supprimé : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\searchplugins\safesearch.xml
Fichier Supprimé : C:\Windows\System32\Tasks\Browser Updater
Fichier Supprimé : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA41BB14-E67B-1653-C57B-5CA99418A866}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16450


-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Users\A Ty Paysage\AppData\Roaming\Mozilla\Firefox\Profiles\e1kola4r.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.0Z2kKWp5.scode", "(function(){try{if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};}catch(e){};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{[...]
Ligne Supprimée : user_pref("extensions.g5CwC4Ji.scode", "(function(){try{if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};}catch(e){};if(window.self.location.protocol.indexOf('hxxp')>-1 && window.s[...]
Ligne Supprimée : user_pref("extensions.njPEGGfl.scode", "(function(){try{if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};}catch(e){};if(window.self==window.top){var script=document.createElement('[...]

[ Fichier : C:\Users\xxxxxxxxxxxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_954149\prefs.js ]


*************************

AdwCleaner[R0].txt - [6824 octets] - [06/01/2014 07:28:40]
AdwCleaner[R1].txt - [1852 octets] - [06/01/2014 09:49:49]
AdwCleaner[R2].txt - [1912 octets] - [06/01/2014 10:01:15]
AdwCleaner[S0].txt - [6268 octets] - [06/01/2014 08:22:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6328 octets] ##########

Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

manque celui de malwarbytes !! merci 

----------------------------------------------------------------------------------------------Norton 360 Multi Devicenorton family
Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Il est en train de se faire par contre Norton ne m a pas bloquer donc j'ai rien touché. Je le poste dés qu'il se termine.

Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

super merci

----------------------------------------------------------------------------------------------Norton 360 Multi Devicenorton family
Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

le logiciel scan toujours je vous post le rendu plus tard. Bonne soirée et encore merci de vote aide.

Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

ci joint le rapport. je vais travailler je regarderais votre réponse ce soir. Bonne journée.

Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

bonjour,

vous n'avez pas supprimé comme demandez avant :

  • Une fois le scan terminé, une fenêtre s'ouvre, il faut cliquer sur OK. Puis sur Afficher les résultats.


     

    puis 

     

    • Si des infections sont présentes:
    • il faut vérifier que tous soit coché 

    puis 

    • Il faut cliquer sur "Supprimer la sélection". 


     

     

    Si Malwarebytes Anti-Malware a besoin de redémarrer pour terminer la suppression, accepter en cliquant sur Ok.

     

    du coup relancez malwarebytes onglet quarantaine faite tout supprimé 


     

    une fois que c'est fait , relancez malwarebytes et faite un scanne rapide si malwarebytes ne trouve rien , ne posté pas le rapport dite le moi simplement . si il trouve faite comme dit plus haut .


     

     

    je vous demande un scanne rapide simplement pour etre sur que vous avez tous bien supprimé !.

     

     

----------------------------------------------------------------------------------------------Norton 360 Multi Devicenorton family
Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Bonjour,

J'ai plusieurs problème depuis quelques semaines sur mon PC. Sur certains sites j'ai des pub by coupon right qui s'affiche jai beau les fermer mais elles reviennent tout les temps. De plus j'ai des fenêtres a entête http://jdj.openmace.net/sd/wrap-0.01.html?u= qui s'ouvre toutes les 5 minutes et j'ai sur des mot ecris et souligné en vert partout.

Pouvez vous m'aider STP.

Merci beaucoup d'avance.

Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Bonsoir,

ci joint le rapport après suppression.

Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Cela à l'air devoir focntionné, plus de pub, plus de fênetre qui s'ouvre et plus de mot en vert.

Je vous remercie beaucoup de votre aide, je vais enfin pouvoir retourner sur internet sans pester.

Bonne soirée à vous.

Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

bonjour,

ok relance adwcleaner onglet désinstaller .

attention a ce que vous installez .

un peu de lecture ici et la 

si c'est ok pour vous vous pouvez passer votre sujet en résolu en cliquant accepter comme solution sur le message qui vous a aider 

bon surf 

----------------------------------------------------------------------------------------------Norton 360 Multi Devicenorton family
Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

Ok je passe en résolu. J'ai retenu la leçon vu le temps que j'ai passé à essayer de résoudre le problème avant de poster le message. Finis les sites douteux et j'ai remis Norton à jour.

Merci beaucoup de votre aide.

Bon week end.

Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

[Message déplacé pour une meilleure organisation des contenus du forum]
Apolyon - Contributeur sur le forum Français de Symantec. A votre service !
Remerciements0

Re: pub by RightCoupon® et fenetre http://jdj.openmace.net/sd/wrap-0.01.html?u= .....

bonjour,

essayer ceci pour voir :

Téléchargez AdwCleaner ( d'Xplode ) sur votre bureau. 

lancez le et suivez se tuto 


 

puis dans la foulé une fois les infection trouvé faite ceci

 


 

vous allez avoir une fenetre Valider par OK la fermeture des programmes

ensuite Un avertissement vous indique pourquoi vous avez été infecté, cliquer sur OK


 

Un redémarrage est demandé, valider par OK

Au redémarrage, le rapport de suppression s'affiche

 


 

Postez ce rapport  sur le forum 

 

 

 

norton risque de vous le bloqué faite ceci

 

du coup pour éviter qu'il soit a nouveau détecté, il faut réstauré  la détection de norton 

puis 

  • Une fois le scan terminé, une fenêtre s'ouvre, il faut cliquer sur OK. Puis sur Afficher les résultats.


     

    puis 

     

    • Si des infections sont présentes:
    • il faut vérifier que tous soit coché 

    puis 

    • Il faut cliquer sur "Supprimer la sélection". 


     

     

    Si Malwarebytes Anti-Malware a besoin de redémarrer pour terminer la suppression, accepter en cliquant sur Ok.

----------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------Norton 360 Multi Devicenorton family