Site Web intrusif

Fermé
JUPILER4020 Messages postés 4 Date d'inscription mardi 8 octobre 2013 Statut Membre Dernière intervention 9 octobre 2013 - 8 oct. 2013 à 22:46
JUPILER4020 Messages postés 4 Date d'inscription mardi 8 octobre 2013 Statut Membre Dernière intervention 9 octobre 2013 - 9 oct. 2013 à 00:14
Bonjour, quand je pointe ma souris sur un hyperlien j'ai une fenêtre qui m'invite à me connecter sur un site de rencontre soit brazilliawomen.com soit asia ... soit russia...
J'ai lu sur un site qu'il s'agit d'une arnaque dont la source est girlspeeddating.com.
Le problème est qu'aucun de mes antivirus ou antispyware ne le détecte. J'ai aussi essayé de bloquer le site avec Avast mais en vain. Je ne sais plus vraiment où chercher ?
Merci pour votre aide.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 oct. 2013 à 22:47
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer : scanne

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

puis :

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
JUPILER4020 Messages postés 4 Date d'inscription mardi 8 octobre 2013 Statut Membre Dernière intervention 9 octobre 2013
9 oct. 2013 à 00:04
J'ai déjà utilisé Malwewarebites et Adwcleaner
0
JUPILER4020 Messages postés 4 Date d'inscription mardi 8 octobre 2013 Statut Membre Dernière intervention 9 octobre 2013
9 oct. 2013 à 00:09
Voici le rapport de Adwcleaner
# AdwCleaner v3.006 - Rapport créé le 09/10/2013 à 00:06:52
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : PC - PC-MSI
# Exécuté depuis : C:\Users\PC\Downloads\adwcleaner-3.006.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Program Files (x86)\Movies Toolbar
Fichier Présent : C:\windows\System32\roboot64.exe

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\FTdownloader V4.0
Clé Présente : HKCU\Software\BrowseFox
Clé Présente : HKCU\Software\Webplayer
Clé Présente : [x64] HKCU\Software\BrowseFox
Clé Présente : [x64] HKCU\Software\Webplayer
Clé Présente : HKLM\SOFTWARE\Classes\FTDownloader
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\gjajpkikblccgefaibcafkfbanllpefi
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\lgnbhdnimikkoodkogjlcllngimhlapp
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ppdjnkblmcjfnlogjjhpigpdgpcgdpll
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{105CE2F6-6C71-4553-95DB-0521A2C0F060}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4AC48E96-EB40-4792-9D9D-70D59D8754BA}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5935E203-F846-461D-89DF-435059EFCBB8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6419A700-23B8-46EA-800B-C0EA78E133A2}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9BC852D3-9D70-4611-9AFC-016840417A4C}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{26E7211D-0650-43CF-8498-4C81E83AEAAA}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{BB9817CA-9B43-41EB-8706-44847957338D}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowseFox
Donnée Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\wincert\win32c~1.dll
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\wincert\win64c~1.dll
Valeur Présente : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Présente : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
Valeur Présente : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Valeur Présente : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x64]
Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x86]

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v

[ Fichier : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\3rtwyw0k.default\prefs.js ]


-\\ Google Chrome v30.0.1599.69

[ Fichier : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : urls_to_restore_on_startup
Trouvée : urls_to_restore_on_startup
Trouvée : urls_to_restore_on_startup
Trouvée : urls_to_restore_on_startup
Trouvée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [5036 octets] - [03/09/2013 04:15:27]
AdwCleaner[R1].txt - [4703 octets] - [05/09/2013 14:50:40]
AdwCleaner[R2].txt - [7379 octets] - [18/09/2013 01:37:56]
AdwCleaner[R3].txt - [2592 octets] - [19/09/2013 20:50:46]
AdwCleaner[R4].txt - [5812 octets] - [24/09/2013 03:40:17]
AdwCleaner[R5].txt - [5063 octets] - [29/09/2013 01:30:19]
AdwCleaner[R6].txt - [5235 octets] - [30/09/2013 13:32:14]
AdwCleaner[R7].txt - [5043 octets] - [09/10/2013 00:06:52]
AdwCleaner[S0].txt - [4729 octets] - [03/09/2013 04:16:42]
AdwCleaner[S1].txt - [4293 octets] - [05/09/2013 14:52:21]
AdwCleaner[S2].txt - [6946 octets] - [18/09/2013 01:40:54]
AdwCleaner[S3].txt - [5803 octets] - [24/09/2013 03:42:29]
AdwCleaner[S4].txt - [4979 octets] - [29/09/2013 01:32:41]
AdwCleaner[S5].txt - [5152 octets] - [30/09/2013 13:34:31]

########## EOF - C:\AdwCleaner\AdwCleaner[R7].txt - [5463 octets] ##########
0
JUPILER4020 Messages postés 4 Date d'inscription mardi 8 octobre 2013 Statut Membre Dernière intervention 9 octobre 2013
9 oct. 2013 à 00:14
Y-a-t-il un moyen pour insérer ici une copie d'écran ?
0