Redirection via apmebf.com

Résolu
Bonjour

Via le Guide d'achat, le lien vers Pixmania pour le Archos 43 vision me redirige (lien manuel) via apmebf.com qui a une note WOT déplorable et semble avoir un historique chargé dans la diffusion de malware (blacklisté/déblacklisté sur de nombreuse listes).
J'aimerais avoir des précisions, nature de la menace (traceurs je suppose) et si ça vient du lien ou si mon navigateur est en cause.
Merci de vos réponses.

Configuration Linux Ubuntu Firefox 3.6.11

Il est aussi facile de faxer un hamster que de nettoyer le fax après

15 réponses

Résumé de la discussion

Redirection problématique vers Pixmania via le Guide d'achat, passant par apmebf.com et affichant une note WOT faible, suscite des questions sur la nature exacte de la menace et son origine. Réponses convergentes pour indiquer que le problème persiste avec plusieurs navigateurs, et que les indices pointent aussi bien vers le lien que vers les paramètres réseau ou proxy utilisés. Des échanges évoquent des redirections multiples, des outils de sécurité (NoScript, RequestPolicy, Ghostery, BetterPrivacy) et l’éventualité d’un effet lié à des proxys système, sans consensus. En cas de diagnostic, l’éventuelle piste reste l’examen des redirections côté réseau et des captures comme netstat, alors que la discussion montre que le sujet nécessite davantage d’éléments techniques.

Bobot (l’IA à votre service)
  1. Bonsoir,

    Tu parles de celui-ci ???
    http://www.commentcamarche.net/guide/2609858-archos-43-vision-8-go-black

    Si c'est le cas, Lien en cliquant sur PIXMANIA ou voir l'offre ou 99,00 €

    Pas de problèmes avec Opera, pas de redirection.

    Juste à titre d'info

    A+lusche Philippe
    0
    1. Oui c'est bien ce lien.
      Pour info j'utilise redirect remover, RequestPolicy et NoScript configuré sur "non" par défaut sous Firefox 3.6.11.
      Si c'est OK avec Opera je suppose qu'il y a une merde avec mon navigateur mais no comprendo je nettoie le cache très régulièrement y compris les coockies lso avec BetterPrivacy. Ou cela peut il être ?
      0
  2. Contributeur
    salut,
    ça doit venir de chez toi
    je viens de faire le test sur les 2 liens et je suis bien redirigé chez pixmania et sur l'autre chez amazon
    edit: sous chrome avec adblock+
    le retour......
    0
    1. Merci a tous deux, je suppose que le sujet peut être déplacé vers le forum sécurité.
      Pour plus de clarté, je précise que apmebf.com m'envoie bien chez pixmania après être passé chez eux (Firefox a bloqué la redirection vers apmebf.com mais le lien vers pixmania était présent dans l'url de redirection.

      Il est aussi facile de faxer un hamster que de nettoyer le fax après
      0
      1. Modérateur
        Bonjour
        Je viens de déplacer le topic en V/S...
        Pour info sous Firefox et sous contrôle de Wot, je n'ai, moi aussi, aucune redirection
        0
      2. :'(
        0
      3. Bonsoir,

        Tu as essayé avec IE simplement ????

        En dehors de cette redirection, rien d'autres à signaler ??? pas de Pub non demandé ou autres redirection

        A+Lusche Philippe
        0
      4. Je suis sous LINUX et le seul navigateur installé est FF
        Rien à signaler mais NoScript et RequestPolicy (blocage de requètes) sont activés.
        0
    2. Je récapitule :

      Configuration

      Linux (Ubuntu) - Firefox 3.6.11 (add on Mozilla Firefox for Ubuntu Canonical v1.0)

      Add on Firefox de sécurité: NoScript, RequestPolicy, Redirect Remover, Ghostery, BetterPrivacy

      Coockies (inclus lso) et cache régulièrement nettoyés

      Le problème :

      Via le Guide d'achat, le lien vers Pixmania pour le Archos 43 vision me redirige (lien manuel) via apmebf.com qui a une note WOT déplorable et semble avoir un historique chargé dans la diffusion de malware (blacklisté/déblacklisté sur de nombreuse listes).
      Le problème persiste après nettoyage de Firefox, reboot et désactivation de tous add on sauf ceux cités ici (voir "configuration").

      La redirection :

      Sous configuration Firefox "utiliser les paramètres proxi du système"

      1 http://www.commentcamarche.net/remote/guide_goto.php?ID=414015161
      2 pricerunner.fr
      3 www.anrdoezrs.net
      4 Je suppose Pixmania (cible originale)

      Le robot me bloque si je donne les url complètes (même en les modifiant pour ne pas créer de lien) donc je posterai une capture si demandé.

      J'ai noté des différences dans la cible (url différent) de la seconde redirection (ligne n°3) sous configuration Firefox "Pas de proxi" et sous configuration Firefox "utiliser les paramètres proxi du système". Pas la moidre idée de si c'est pertinent (c'est à dire de si ça vient de mon changement de config ou si la première redirection modifie la seconde).

      Je peux poster une capture d'un netstat -tu pendant le processus si nécessaire.


      Il est aussi facile de faxer un hamster que de nettoyer le fax après
      0
      1. Reinstallation de FF sans effet.
        0
      2. Bonjour,

        LINUX ??? pas trop mon truc, difficile de t'en dire plus, si tu n'as pas d'autres redirections dans tes navigations sur le NET, pas de problèmes de Malveillants à envisager.

        Il faudrait sans fermer ce Post, faire une demande sur le forum LINUX/UNIX afin d'avoir des réponses sur des utilisateurs de LINUX avec la même config que toi, pour pouvoir comparer.

        Déjà que je n'utilise pratiquement pas FF et LINUX jamais utilisé :)

        Mette ce Lien dans ton Post, afin que les personnes puissent faire le test:
        http://www.commentcamarche.net/guide/2609858-archos-43-vision-8-go-black

        Bonne Continuation

        EDIT: Vu ton Post :) en Forum LINUX

        A+Lusche Philippe
        0
      3. Salut et merci.
        En effet le problème semble se situer ailleurs que dans FF car avec un navigateur alternatif même topo. J'ai posté un sujet sur le forum LINUX qui renvoie à celui-ci.

        Avec Epiphany je suis redirigé tout pareil sur pricerunner.fr et ainsi de suite. Puisque cela ne vient pas du lien là je suis paumé.
        Au Secours !
        0
      4. Oy,

        Ok on va voir ce que l'on peut faire pour toi, je ne te promets rien

        A+Lusche Philippe
        0
      5. \O/ on se sent moins seul, c'est déja bien :)
        0
    3. Idée en l'air. Le problème peut il venir de XUL. Dois je le réinstaller ?
      0
      1. Contributeur sécurité
        Salut Illitch
        Salut Phillipe ^^
        Non avant de tout enlever inutilement, saches qu'il sagit d'un simple gros cookie commercial du même type que doubleclic et qui est une connerie espionnant 150000 sites impunément.

        Donc il est absolument pas question d'infection , car cette saleté ne peut pas s'introduire dans Linux, mais coller simplement à un navigateur comme c'est le cas avec Firefox actuellement chez-toi.

        Sans aller à vider ton historique utilisateur via Synaptic, tu peut via Firefox, afficher le cookies qui t'emm&?&(, puis le supprimer.

        Firefox en vidant son cache va permettre que si le pas beau cookie veut revenir, de te le bloquer , soit son popup qui déclanche la redirection.

        Alors vides ton navigateur et identifies bien : apmebf.com et fais-lui la peau, c'est tout :)

        0
        1. ^salut à vous

          fais-lui la peau

          mais pourquoi est-il si méchant ? ^^
          0
        2. ^^Salut jalobservateur
          Comme je l'ai dit plus haut je nettoie régulièrement -> jusqu'à plusieurs fois par cession (et totalement tant pis pour les coockies utiles). Par acquis de conscience je suis allé voir dans les préférences de FF (afficher les cookies) : rien, nada, peau de balle.
          De plus Epiphany (le navigateur) est touché dès l'installation et la première mise en roure.
          C'est quoi ce bordel :'( :'( :O
          0
      2. Contributeur sécurité
        Hey Gen ^^
        Non pas méchant vraiment mais une tache, alors on sors que le Mr.net pas l'exterminateur :)
        Pour les taches sur tissus, c'est annoncé sur l'accueil ccm, on utilise du Tide ^^
        0
        1. Contributeur sécurité
          Ouais , bordel étrange en effet.

          J'ai jamais vu ceci sur des centaines de distributions et même sur ma vieille Ubuntu 6.04 jamais à jour que je tentais d'infecter depuis 2 ans.
          Alors, je ne sais pas même ce qui s'est passé sur ton windows ,''si tu as en dualboot''' , mais, là rien ne tient la route sinon :)
          Je manque de temps pour regarder plus à fond, mais ton cache de fox y comprit ton historique utilisateur, tu peut les vider, mais après ça, rapidement, je vois pas ???
          0
          1. Ubuntu 6.04 jamais à jour que je tentais d'infecter depuis 2 ans.

            grrrr !!! ^^
            0
          2. Oui il y a un dual boot avec windows SP3 tout pourri (problème avec tea timer) mais je ne m'en sert que comme console de jeu (en local) et assez peu.
            Par contre j'ai installé Ubuntu 9 sur une nouvelle partition et Hardy étaait toujours sur l'ancienne, le GRUB a pas aimé mais je vois pas le rapport.
            Je veux bien des précisions si WinXP est capable d'abimer un Firefox présent sur la partition LINUX à laquelle autant que je sache il n'a pas accès. Il y a des outils sous Win qui permettraient d'accéder à une partition LINUX et d'y bidouiller ?
            0
        2. Contributeur sécurité
          PS: C'est le genre de truc que j'aimerais voir en direct ça ^^
          Alors mp , si je me libère, j'irai voir sur ta machine.
          0
          1. Si on trouve pas, vu ton ancienneté, ton statut ici et ta présence sur le web on pourra arranger ça.

            PS : je suis out pour ce soir. O/
            0
        3. Je n'ai pas le temps actuellement - standby - Merci aux participants.

          Je réactiverai le sujet par un up.

          bonne année ! :)

          Note : Il semble que le lézard soit du coté de firefox.bin - nombreux gels et quelques plantages. Activité CPU normale.

          http://img687.imageshack.us/img687/1766/capturefentresansnomn.png
          Le contact du serveur de configuration a échoué ; causes possibles : vous n'avez pas activé le réseau TCP/IP pour ORBit ou des verrous NFS non valides existent suite à un blocage du système. Voir http://projects.gnome.org/gconf/ pour plus d'informations. (Détails -  1: Erreur lors du ping du serveur : IDL:omg.org/CORBA/COMM_FAILURE:1.0)



          Il est aussi facile de faxer un hamster que de nettoyer le fax après
          0
          1. firefox -safe-mode
            Ne change rien

            Une mise à jour vers 10.04 LTS semble avoir résolu le problème firefox.bin
            0
        4. Contributeur sécurité
          Salut, alors n'ayant pas vu le truc, si ceci a résolu, donc c'est bon :)
          @+
          0
          1. non j'ai toujours une redirection via un site pourri sur le lien du départ.
            De plus le problème ne se pose pas qu'avec Firefox (Epiphanie a réagit de la même façon dès le premier lancement.)
            0
        5. Contributeur sécurité
          Bien si un jour je vois sur ta machine ce sera plus facile, car là c'est le désert ...
          0
          1. Contributeur sécurité
            Hey Gennyboy ^^!
            0
            1. Formater la SWAP pourrait y faire quelque chose ?
              0