Page 1 sur 1

[Résolu] Infection par dragon discount

Posté : mar. 18 févr. 2014 21:56
par Decoboy.
Bonsoir,

après avoir passé plusieurs heures à essayer de supprimer dragon discount, je n'ai réussi qu'à le désactiver malgré l'usage de Malwarebytes, Ccleaner (il s'était installé sur IE, Firefox et Chrome mais apparement j'ai réussi à le supprimer totalement de IE et de Firefox). Il reste cependant présent dans les extensions de Chrome même s'il semble désactivé.

Ci-joint le dernier log de Malwarebytes

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.18.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Francois :: FRANCOIS-PC [administrateur]

18/02/2014 19:18:52
mbam-log-2014-02-18 (19-18-52).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 486689
Temps écoulé: 1 heure(s), 33 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 8
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0 (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\includes (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 46
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\background.html (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\extension_info.json (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\manifest.json (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_bg.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_browseraction.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_common.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_content.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_settings.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_webrequest.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\jquery.min.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\canvasscript_engine.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\canvas_bg.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\webrequest.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\backgroundscript_engine.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\base.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\browser.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\console.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\framework.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\i18n.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\initialize.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\invoke_async.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\io.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\lang.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\legacy.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\message_target.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\messaging.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\storage.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\timer.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\userscript_client.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\userscript_engine.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\utils.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\xhr.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\browser_button.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\context_menu.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\framework_api.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\notifications.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\options.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\remote_popup_host.html (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\remote_popup_host.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\ui_base.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\button.png (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon100.png (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon128.png (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon32.png (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon48.png (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\includes\content.js (PUP.Optional.DiscountDragon) - Mis en quarantaine et supprimé avec succès.

(fin)

Merci par avance à toute aide possible.

PS: j'ai bien essayé de suivre certaines méthodes utilisées pour d'autres utilisateurs mais en vain.

Infection par dragon discount

Posté : mer. 19 févr. 2014 06:31
par 2011N2
Bonjour,

Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

1/ Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... -de-xplode

2/ Passe Shortcut_Module et poste le rapport : http://www.forum-entraide-informatique. ... e-tutoriel

Gabriel.

Infection par dragon discount [Résolu]

Posté : mer. 19 févr. 2014 12:41
par Decoboy
Bonjour,

merci pour votre réponse et ci-joint les rapports:
AdwCleaner:
http://cjoint.com/?3BtmNE5qMfI
Shortcut_Module:
http://cjoint.com/?3BtmOBo1vma

Decoboy.

Infection par dragon discount

Posté : mer. 19 févr. 2014 18:06
par Decoboy
Arg Discount dragon s'est réactivé   

Infection par dragon discount

Posté : mer. 19 févr. 2014 19:37
par g3n-h@ckm@n
t'as du installer un logiciel sans regarder en cliquant sur "suivant" sans lire ou cliquer n'importe où ..........

Infection par dragon discount

Posté : mer. 19 févr. 2014 20:13
par 2011N2
Bonsoir,

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

Infection par dragon discount

Posté : mer. 19 févr. 2014 20:29
par Decoboy
Bonsoir,

Ci-joint le rapport ZHPDiag:
http://cjoint.com/?3BtuCXYsAPB

Je me demande si en supprimant le dossier contenant discount dragon dans les extensions de chrome dans AppData me permettrait d'en avoir fini définitivement?

Infection par dragon discount

Posté : mer. 19 févr. 2014 21:07
par 2011N2
Bonsoir,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

Infection par dragon discount

Posté : mer. 19 févr. 2014 21:33
par Decoboy
Bonsoir,

ci-joint le rapport:
http://cjoint.com/?3BtvG1mte5L

Infection par dragon discount

Posté : jeu. 20 févr. 2014 08:41
par 2011N2
Bonjour,

Bien.

Toujours des soucis ?
Fais un nouveau rapport ZHPDiag.

Gabriel.

Infection par dragon discount

Posté : jeu. 20 févr. 2014 12:14
par Decoboy
Apparemment discount dragon est éliminé. Merci beaucoup.

Decoboy.

Infection par dragon discount

Posté : jeu. 20 févr. 2014 15:54
par 2011N2
Bonjour,

Il nous reste encore à finaliser, voici la procédure : http://www.forum-entraide-informatique. ... nalisation

Gabriel.

Infection par dragon discount

Posté : ven. 21 févr. 2014 01:04
par Decoboy
Bonsoir,

ci-joint (je l'espère ^^) les rapports finaux
DelFix
http://cjoint.com/?3BvbbBqjp13
Security Check
http://cjoint.com/?3Bvbmvgztl3

Infection par dragon discount

Posté : ven. 21 févr. 2014 06:40
par 2011N2
Bonjour,

Très bien.

1/ Désinstalle Java(TM) 6 Update 22.

2/ Mets Adobe Reader à jour : https://www.sosvirus.net/telecharger/adobe-flash-player/
Pense à décocher l'installation facultative avant de lancer le téléchargement.

Gabriel.

Infection par dragon discount

Posté : ven. 21 févr. 2014 13:57
par Decoboy
C'est fait, merci beaucoup Gabriel.

Decoboy

[Résolu] Infection par dragon discount

Posté : ven. 21 févr. 2014 20:20
par 2011N2
Je t'en prie, bonne continuation et à bientôt.

Gabriel.