Pubs sous formes de lien dans le texte !

Fermé
Zephir77167 - 8 mars 2013 à 18:11
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 1 juil. 2013 à 17:42
Bonjour,

depuis peu de temps, j'ai des mots qui se soulignent et se mettent en bleu sur toutes les pages Internet que je visite. En passant la souris dessus, une pub apparaît : http://www.noelshack.com/2013-10-1362762629-capture.jpg

Suis-je infecté ? Que faire ?

Merci par avance.


9 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mars 2013 à 18:31
Bonjour,


Tu as du installer des programmes indésirables.


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
RmX67 Messages postés 5 Date d'inscription vendredi 8 mars 2013 Statut Membre Dernière intervention 9 mars 2013
8 mars 2013 à 19:18
Bonsoir, j'ai exactement le même problème, voici mon rapport : https://pastebin.com/drdRLHEx
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mars 2013 à 19:20
Bonsoir,

Merci de créer ton propre sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new
0
Non, j'ai exactement le même problème qui a commencé sur ma page Ebay, ensuite sur mon site pro perso. Un mot à chaque page devenu un lien. J'ai fait aussi le MALWERE et C CLEANER et ADW.
J'ai fait passer deux informaticiens sur le problème. Les deux premiers m'ont dit "Mais c'est impossible une chose pareille". Ils ont cherché à 2, ils ont fait des tests compliqués, rien y a fait. Quand à mon Web Master, il a rajouté "c'est VICELARD. Rien à faire pour l'instant. Je vois que je ne suis pas la seule. Qui peut trouver Nouvelle Cyber criminalité peut-être dificilement détectable...........Au secours.......
0
J'aimerai ajouter que pour AWD, tout est absolument parfait donc c'est très vicieux, je fait appel aux Eckers les plus forts pour ce problème :)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
1 juil. 2013 à 17:37
Bonjour,

Merci d'ouvrir un nouveau sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new

(bis)
0
Merci de cette réponse si rapide, voici le rapport :

# AdwCleaner v2.114 - Rapport créé le 08/03/2013 à 19:13:58
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Adrien - ADRIEN-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Adrien\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Browse2save
Dossier Présent : C:\ProgramData\InstallMate
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save
Dossier Présent : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\timz7m87.default\extensions\staged
Fichier Présent : D:\AppData\Local\Temp\Uninstall.exe

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\SProtector
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Présente : HKLM\Software\ImInstaller
Clé Présente : HKLM\Software\SP Global
Clé Présente : HKLM\Software\SProtector
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B587360F-35C5-287C-C09F-E8F7B631400D}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B587360F-35C5-287C-C09F-E8F7B631400D}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\sprote~1.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wia6eb~1\datamngr\datamngr.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wia6eb~1\datamngr\iebho.dll
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Fichier : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\timz7m87.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v25.0.1364.152

Fichier : C:\Users\Adrien\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2475 octets] - [08/03/2013 19:13:58]

########## EOF - C:\AdwCleaner[R1].txt - [2535 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mars 2013 à 19:21
ok,


Il faut être vigilant plus vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées.
Refuser les diverses barres d'outils ou moteurs de recherches proposés : https://forum.malekal.com/viewtopic.php?t=33776&start=

Relance AdwCleaner

▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Ferme impérativement le navigateur ainsi que les applications en cours.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt


Poste le rapport, A +

0
Je fais toujours super attention aux cases pré-cochées mais apparemment mIRC installe quand même des saletés... Voici le rapport (le problème semble réglé) :

# AdwCleaner v2.114 - Rapport créé le 08/03/2013 à 19:29:56
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Adrien - ADRIEN-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Adrien\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Browse2save
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save
Dossier Supprimé : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\timz7m87.default\extensions\staged
Fichier Supprimé : D:\AppData\Local\Temp\Uninstall.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B587360F-35C5-287C-C09F-E8F7B631400D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B587360F-35C5-287C-C09F-E8F7B631400D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\sprote~1.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wia6eb~1\datamngr\datamngr.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wia6eb~1\datamngr\iebho.dll
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Fichier : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\timz7m87.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v25.0.1364.152

Fichier : C:\Users\Adrien\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2498 octets] - [08/03/2013 19:29:56]

########## EOF - C:\AdwCleaner[S1].txt - [2558 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mars 2013 à 19:35
Vérifie bien que le problème est réglé dans tous les navigateurs.

A +
0
C'est réglé, merci beaucoup !
0
En fait non, j'en avais moins mais tout à coup c'est revenu...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mars 2013 à 20:35
Le problème se situe dans quel navigateur ?
0
Chrome
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mars 2013 à 20:52
Est que tu te connectes à Chrome ?
0
Oui
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mars 2013 à 21:07
Alors entre guillemets, c'est normal.

Si tu nettoies les adwares et que tu synchronises, Chrome va appliquer tes anciennes préférences.

Il faut que tu te reconnectes en ne synchronisant pas tous les paramètres : https://support.google.com/chrome/answer/185277?hl=fr&topic=1693469&ctx=topic
Conserve seulement tes mots de passes et tes favoris.

Fait un tour dans tes extensions pour vérifier qu'il ne reste plus d'indésirables :
Gérer les extensions


A +
0
J'avais une extension Browse2Save... Je l'ai supprimée. Je n'avais pas pensé à regarder dedans, désolé !
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mars 2013 à 21:33
Ce n'est pas grave, le tout étant de résoudre le problème.
Et maintenant ?
0
Tout est réglé, merci beaucoup !
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 mars 2013 à 23:41
ok,

Relance AdwCleaner et clique sur Désinstaller

Attention aux conditions d'utilisation et aux cases pré-cochées lors de l'installation d'un logiciel. Refuser les diverses barres d'outils, moteurs de recherches ou add-on proposés.
Prévention, virus & arnaques et dangers d'Internet
Télécharger depuis 01net nuit gravement à la santé des PC
PUP / Logiciels potentiellement indésirables
Stop la pub !

Bonne soirée
0