Mots soulignés en rouge : pubs intrusives

Fermé
Stoyanov - Modifié par Stoyanov le 23/09/2014 à 21:03
 Utilisateur anonyme - 25 sept. 2014 à 16:38
Bonjour,

Depuis peu, lorsque je navigue sur Chrome, certains mots sont soulignés en rouge et lorsque je passe ma souris dessus apparaît une petite pub "update your java". C'est très gênant et j'ai beau avoir utilisé plusieurs logiciels de nettoyages, ce "virus" persiste !

Pouvez vous m'aider ?
Cordialement.

14 réponses

fabul Messages postés 37681 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 avril 2024 5 171
23 sept. 2014 à 21:03
j'ai beau utilisé plusieurs logiciels de nettoyages, ce "virus" persiste ! 

Salut,

A tu essayé Malwarebytes, Décoche l'essai de la version pro.

Et AdwCleaner

?
0
Utilisateur anonyme
23 sept. 2014 à 21:03
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


@+
0
Voici le rapport

# AdwCleaner v3.003 - Rapport créé le 14/09/2013 à 11:25:53
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Pierre - PIERRE-PC
# Exécuté depuis : C:\Users\Pierre\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\Pierre\AppData\Roaming\Mozilla\Firefox\Profiles\gkou1klu.default\searchplugins\conduit-search.xml
Fichier Supprimé : C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v20.0.1 (fr)

[ Fichier : C:\Users\Pierre\AppData\Roaming\Mozilla\Firefox\Profiles\gkou1klu.default\prefs.js ]

Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3312375&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPDC5043F3-6037-477E-9419-0702888773E6");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");

-\\ Google Chrome v

[ Fichier : C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [7469 octets] - [28/08/2013 16:49:12]
AdwCleaner[R1].txt - [2215 octets] - [14/09/2013 11:24:53]
AdwCleaner[S0].txt - [7182 octets] - [28/08/2013 16:49:50]
AdwCleaner[S1].txt - [1898 octets] - [14/09/2013 11:25:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1958 octets] ##########
# AdwCleaner v3.310 - Rapport créé le 23/09/2014 à 21:24:32
# Mis à jour le 12/09/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Pierre - PIERRE-PC
# Exécuté depuis : C:\Users\Pierre\Downloads\adwcleaner_3.310.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17280


-\\ Google Chrome v37.0.2062.120

[ Fichier : C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [8951 octets] - [28/08/2013 16:49:12]
AdwCleaner[R1].txt - [3521 octets] - [14/09/2013 11:24:53]
AdwCleaner[S0].txt - [8670 octets] - [28/08/2013 16:49:50]
AdwCleaner[S1].txt - [3207 octets] - [14/09/2013 11:25:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3267 octets] ##########
0
Utilisateur anonyme
23 sept. 2014 à 21:28
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le voilà

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 24/09/2014
Heure de l'examen: 12:42:30
Fichier journal: ry.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.09.24.05
Base de données Rootkits: v2014.09.19.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Pierre

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 318650
Temps écoulé: 8 min, 39 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 2
PUP.Optional.Superfish.A, C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, Supprimé-au-redémarrage, [d89dba37077485b13a20240121e201ff],
PUP.Optional.Superfish.A, C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, Supprimé-au-redémarrage, [5223c0314f2cc96dc9915ec751b247b9],

Secteurs physiques: 0
(No malicious items detected)


(end)
0
Utilisateur anonyme
24 sept. 2014 à 16:41
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140924_e8n79v10f15

Mot de passe : v5op

Merci pour ton aide !
0
Utilisateur anonyme
24 sept. 2014 à 19:16
Re

désinstalle McAfee Security Scan
As tu encore des soucis?
0
J'ai désinstallé le logiciel et redémarré mon PC, le virus est toujours là...
0
Utilisateur anonyme
24 sept. 2014 à 19:39
Re

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche :

* Firefox :

* Google Chrome :https://support.google.com/chrome_webstore/answer/2664769?visit_id=637166883086032719-2817482261&hl=fr&rd=2

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

@+
0
Visiblement, le fait d'avoir réinstallé Chrome a fait disparaître le virus, merci de ton aide !
0
Utilisateur anonyme
24 sept. 2014 à 20:19
Re

On nettoie et finalise.

1) Vide la quarantaine de Malwaresbytes

2) Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
Voici le dernier rapport

# DelFix v10.8 - Rapport créé le 25/09/2014 à 13:14:03
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Pierre - PIERRE-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Pierre\AppData\Roaming\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\log.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Pierre\Downloads\adwcleaner_3-310_fr_430277.exe
Supprimé : C:\Users\Pierre\Downloads\adwcleaner_3.310.exe
Supprimé : C:\Users\Pierre\Downloads\RogueKillerX64.exe
Supprimé : C:\Users\Pierre\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########

J'ai rajouté un peu de sécurité sur mon navigateur Chrome, merci pour tout !
0
Utilisateur anonyme
25 sept. 2014 à 16:38
Re

je te propose donc de mettre ce sujet en résolu.

@+
0