Nouvel onglet avec page blanche et adresse louche... Virus ? [Résolu/Fermé]

Signaler
Messages postés
59
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
5 octobre 2019
-
Malekal_morte-
Messages postés
174378
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 janvier 2020
-
Bonsoir,

Je crois que je me suis chopé un virus (ou un truc dans le genre) depuis hier.
J'ai fait un scan avec Malwarebytes et Avira mais ils ne détectent rien.

En fait, quand je me connecte à ma boîte Yahoo dans Firefox (je n'ai pas essayé dans Explorer), j'ai du mal à supprimer mes messages, d'autres se suppriment sans que je les coche, ma boite de réception ne se charge pas,... Et un nouvel onglet avec une page blanche s'ouvre sans que je ne le demande. Voici l'adresse de cette page: https://trustedads.adtrustmedia.com/st?ad_type=iframe&ad_size=160x600,120x600&site=1496913§ion_code=103690532&cb=1398008843.246529&publisher_blob=${RS}|8ynKTLx9RU2rDwQ7U1PrwwF6bViRF1NT7AsAAcl9|978524286|SKY|1398008843.246529|2-5-7&yud=smpv%3d3%26ed%3dzxE1dBnpgBL2TVfkj3m1lP9NR.UWdykPtTUmZhEouCA-&pub_url=https%3A%2F%2Fmail.yahoo.com

Je ne rencontre pas de problèmes avec les autres sites (ou peut-être un mais ça vient peut-être du site en lui-même).

A mon avis, j'ai du me choper cette crasse en téléchargeant une mise à jour de Comodo. Sinon, je ne vois pas ce que ça pourrait être d'autre... j'essaye d'être vigilante dans la mesure du possible.

Qui pourrait m'aider ?

Véro


9 réponses

Messages postés
174378
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 janvier 2020
19 154
Salut,

Mouais si Malwarebyte détectent rien...
C'est sur quel navigateur?

Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial http://forum.malekal.com/adwcleaner-t33839.html AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt





Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
59
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
5 octobre 2019
1
Merci !

Voici le rapport:

# AdwCleaner v3.101 - Rapport créé le 21/04/2014 à 00:03:48
# Mis à jour le 20/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Véronique - PC-DE-VÉRONIQUE
# Exécuté depuis : C:\Users\Véronique\Downloads\AdwCleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\Nosibay
Dossier Supprimé : C:\Users\Véronique\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Véronique\AppData\Roaming\wp_update
Dossier Supprimé : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk
Fichier Supprimé : C:\Windows\System32\Tasks\SpyHunter4Startup

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E3E855E9-DB45-4552-B60E-9263841156C9}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3E855E9-DB45-4552-B60E-9263841156C9}
Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Véronique\AppData\Roaming\Mozilla\Firefox\Profiles\82nrzrmo.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.crossrider.bic", "144e6a071720964c95c8d4d01a87f0d2");

-\\ Google Chrome v

[ Fichier : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3889 octets] - [20/04/2014 23:28:52]
AdwCleaner[S0].txt - [3878 octets] - [21/04/2014 00:03:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3938 octets] ##########
Messages postés
174378
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 janvier 2020
19 154
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : http://www.malekal.com/2010/11/12/tutorial-otl/

* Télécharge http://oldtimer.geekstogo.com/OTL.exe sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


Messages postés
59
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
5 octobre 2019
1
Firefox:

- eID Belgique 1.0.18
- PrivDog 1.8.0.18
- Adobe DLM (powered by getPlus (R) ) 1.6.2.60 (désactivé)
- Microsoft.NET Framework Assitant 1.2.1 (désactivé)
- RealPlayer Browser Record Plugin 14.0.7 (désactivé)

Je n'utilise pas Google Chrome.

Je fais le scan OTL cette aprèm
Messages postés
59
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
5 octobre 2019
1
Messages postés
174378
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 janvier 2020
19 154
ok pas de programmes parasites.

Sinon pour l'URL que tu as donnée, c'est privdog qui doit l'ouvrir.

Messages postés
59
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
5 octobre 2019
1
Ok super, merci pour ton aide !

Pas compris pour Privdog par contre....
Malekal_morte-
Messages postés
174378
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 janvier 2020
19 154
Privdog est un programme qui protège la vie privée.
Messages postés
59
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
5 octobre 2019
1
Je viens d'ouvrir ma boîte yahoo... Et c'est toujours pareil :(
Malekal_morte-
Messages postés
174378
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 janvier 2020
19 154
Désinstalle le programme Privdog
supprime l'extension sur Google Chrome :
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Véro81
Messages postés
59
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
5 octobre 2019
1
Je l'ai désinstallé dans Firefox mais je n'ai plus Google Chrome par contre. Je l'ai installé un peu par erreur il y a longtemps et je l'ai désinstallé depuis
Malekal_morte-
Messages postés
174378
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 janvier 2020
19 154
et ça donne quoi sur Yahoo Mail ?
Véro81
Messages postés
59
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
5 octobre 2019
1
ça fonctionne ! Tout est redevenu comme avant ;) Merci !
Messages postés
174378
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 janvier 2020
19 154
super :)