Redirection via apmebf.com

Résolu
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   -  
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour

Via le Guide d'achat, le lien vers Pixmania pour le Archos 43 vision me redirige (lien manuel) via apmebf.com qui a une note WOT déplorable et semble avoir un historique chargé dans la diffusion de malware (blacklisté/déblacklisté sur de nombreuse listes).
J'aimerais avoir des précisions, nature de la menace (traceurs je suppose) et si ça vient du lien ou si mon navigateur est en cause.
Merci de vos réponses.

Configuration Linux Ubuntu Firefox 3.6.11

Il est aussi facile de faxer un hamster que de nettoyer le fax après

15 réponses

Utilisateur anonyme
 
Bonsoir,

Tu parles de celui-ci ???
http://www.commentcamarche.net/guide/2609858-archos-43-vision-8-go-black

Si c'est le cas, Lien en cliquant sur PIXMANIA ou voir l'offre ou 99,00 €

Pas de problèmes avec Opera, pas de redirection.

Juste à titre d'info

A+lusche Philippe
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Oui c'est bien ce lien.
Pour info j'utilise redirect remover, RequestPolicy et NoScript configuré sur "non" par défaut sous Firefox 3.6.11.
Si c'est OK avec Opera je suppose qu'il y a une merde avec mon navigateur mais no comprendo je nettoie le cache très régulièrement y compris les coockies lso avec BetterPrivacy. Ou cela peut il être ?
0
mushu14 Messages postés 8085 Date d'inscription   Statut Contributeur Dernière intervention   1 092
 
salut,
ça doit venir de chez toi
je viens de faire le test sur les 2 liens et je suis bien redirigé chez pixmania et sur l'autre chez amazon
edit: sous chrome avec adblock+
le retour......
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Merci a tous deux, je suppose que le sujet peut être déplacé vers le forum sécurité.
Pour plus de clarté, je précise que apmebf.com m'envoie bien chez pixmania après être passé chez eux (Firefox a bloqué la redirection vers apmebf.com mais le lien vers pixmania était présent dans l'url de redirection.

Il est aussi facile de faxer un hamster que de nettoyer le fax après
0
baladur13 Messages postés 47808 Date d'inscription   Statut Modérateur Dernière intervention   13 691
 
Bonjour
Je viens de déplacer le topic en V/S...
Pour info sous Firefox et sous contrôle de Wot, je n'ai, moi aussi, aucune redirection
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
:'(
0
Philippe
 
Bonsoir,

Tu as essayé avec IE simplement ????

En dehors de cette redirection, rien d'autres à signaler ??? pas de Pub non demandé ou autres redirection

A+Lusche Philippe
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Je suis sous LINUX et le seul navigateur installé est FF
Rien à signaler mais NoScript et RequestPolicy (blocage de requètes) sont activés.
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Je récapitule :

Configuration

Linux (Ubuntu) - Firefox 3.6.11 (add on Mozilla Firefox for Ubuntu Canonical v1.0)

Add on Firefox de sécurité: NoScript, RequestPolicy, Redirect Remover, Ghostery, BetterPrivacy

Coockies (inclus lso) et cache régulièrement nettoyés

Le problème :

Via le Guide d'achat, le lien vers Pixmania pour le Archos 43 vision me redirige (lien manuel) via apmebf.com qui a une note WOT déplorable et semble avoir un historique chargé dans la diffusion de malware (blacklisté/déblacklisté sur de nombreuse listes).
Le problème persiste après nettoyage de Firefox, reboot et désactivation de tous add on sauf ceux cités ici (voir "configuration").

La redirection :

Sous configuration Firefox "utiliser les paramètres proxi du système"

1 http://www.commentcamarche.net/remote/guide_goto.php?ID=414015161
2 pricerunner.fr
3 www.anrdoezrs.net
4 Je suppose Pixmania (cible originale)

Le robot me bloque si je donne les url complètes (même en les modifiant pour ne pas créer de lien) donc je posterai une capture si demandé.

J'ai noté des différences dans la cible (url différent) de la seconde redirection (ligne n°3) sous configuration Firefox "Pas de proxi" et sous configuration Firefox "utiliser les paramètres proxi du système". Pas la moidre idée de si c'est pertinent (c'est à dire de si ça vient de mon changement de config ou si la première redirection modifie la seconde).

Je peux poster une capture d'un netstat -tu pendant le processus si nécessaire.


Il est aussi facile de faxer un hamster que de nettoyer le fax après
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Reinstallation de FF sans effet.
0
Philippe
 
Bonjour,

LINUX ??? pas trop mon truc, difficile de t'en dire plus, si tu n'as pas d'autres redirections dans tes navigations sur le NET, pas de problèmes de Malveillants à envisager.

Il faudrait sans fermer ce Post, faire une demande sur le forum LINUX/UNIX afin d'avoir des réponses sur des utilisateurs de LINUX avec la même config que toi, pour pouvoir comparer.

Déjà que je n'utilise pratiquement pas FF et LINUX jamais utilisé :)

Mette ce Lien dans ton Post, afin que les personnes puissent faire le test:
http://www.commentcamarche.net/guide/2609858-archos-43-vision-8-go-black

Bonne Continuation

EDIT: Vu ton Post :) en Forum LINUX

A+Lusche Philippe
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Salut et merci.
En effet le problème semble se situer ailleurs que dans FF car avec un navigateur alternatif même topo. J'ai posté un sujet sur le forum LINUX qui renvoie à celui-ci.

Avec Epiphany je suis redirigé tout pareil sur pricerunner.fr et ainsi de suite. Puisque cela ne vient pas du lien là je suis paumé.
Au Secours !
0
Philippe
 
Oy,

Ok on va voir ce que l'on peut faire pour toi, je ne te promets rien

A+Lusche Philippe
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
\O/ on se sent moins seul, c'est déja bien :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Idée en l'air. Le problème peut il venir de XUL. Dois je le réinstaller ?
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Salut Illitch
Salut Phillipe ^^
Non avant de tout enlever inutilement, saches qu'il sagit d'un simple gros cookie commercial du même type que doubleclic et qui est une connerie espionnant 150000 sites impunément.

Donc il est absolument pas question d'infection , car cette saleté ne peut pas s'introduire dans Linux, mais coller simplement à un navigateur comme c'est le cas avec Firefox actuellement chez-toi.

Sans aller à vider ton historique utilisateur via Synaptic, tu peut via Firefox, afficher le cookies qui t'emm&?&(, puis le supprimer.

Firefox en vidant son cache va permettre que si le pas beau cookie veut revenir, de te le bloquer , soit son popup qui déclanche la redirection.

Alors vides ton navigateur et identifies bien : apmebf.com et fais-lui la peau, c'est tout :)

0
Utilisateur anonyme
 
^salut à vous

fais-lui la peau

mais pourquoi est-il si méchant ? ^^
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
^^Salut jalobservateur
Comme je l'ai dit plus haut je nettoie régulièrement -> jusqu'à plusieurs fois par cession (et totalement tant pis pour les coockies utiles). Par acquis de conscience je suis allé voir dans les préférences de FF (afficher les cookies) : rien, nada, peau de balle.
De plus Epiphany (le navigateur) est touché dès l'installation et la première mise en roure.
C'est quoi ce bordel :'( :'( :O
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Hey Gen ^^
Non pas méchant vraiment mais une tache, alors on sors que le Mr.net pas l'exterminateur :)
Pour les taches sur tissus, c'est annoncé sur l'accueil ccm, on utilise du Tide ^^
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Ouais , bordel étrange en effet.

J'ai jamais vu ceci sur des centaines de distributions et même sur ma vieille Ubuntu 6.04 jamais à jour que je tentais d'infecter depuis 2 ans.
Alors, je ne sais pas même ce qui s'est passé sur ton windows ,''si tu as en dualboot''' , mais, là rien ne tient la route sinon :)
Je manque de temps pour regarder plus à fond, mais ton cache de fox y comprit ton historique utilisateur, tu peut les vider, mais après ça, rapidement, je vois pas ???
0
Utilisateur anonyme
 
Ubuntu 6.04 jamais à jour que je tentais d'infecter depuis 2 ans.

grrrr !!! ^^
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Oui il y a un dual boot avec windows SP3 tout pourri (problème avec tea timer) mais je ne m'en sert que comme console de jeu (en local) et assez peu.
Par contre j'ai installé Ubuntu 9 sur une nouvelle partition et Hardy étaait toujours sur l'ancienne, le GRUB a pas aimé mais je vois pas le rapport.
Je veux bien des précisions si WinXP est capable d'abimer un Firefox présent sur la partition LINUX à laquelle autant que je sache il n'a pas accès. Il y a des outils sous Win qui permettraient d'accéder à une partition LINUX et d'y bidouiller ?
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
PS: C'est le genre de truc que j'aimerais voir en direct ça ^^
Alors mp , si je me libère, j'irai voir sur ta machine.
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Si on trouve pas, vu ton ancienneté, ton statut ici et ta présence sur le web on pourra arranger ça.

PS : je suis out pour ce soir. O/
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Je n'ai pas le temps actuellement - standby - Merci aux participants.

Je réactiverai le sujet par un up.

bonne année ! :)

Note : Il semble que le lézard soit du coté de firefox.bin - nombreux gels et quelques plantages. Activité CPU normale.

http://img687.imageshack.us/img687/1766/capturefentresansnomn.png
Le contact du serveur de configuration a échoué ; causes possibles : vous n'avez pas activé le réseau TCP/IP pour ORBit ou des verrous NFS non valides existent suite à un blocage du système. Voir http://projects.gnome.org/gconf/ pour plus d'informations. (Détails -  1: Erreur lors du ping du serveur : IDL:omg.org/CORBA/COMM_FAILURE:1.0)




Il est aussi facile de faxer un hamster que de nettoyer le fax après
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
firefox -safe-mode
Ne change rien

Une mise à jour vers 10.04 LTS semble avoir résolu le problème firefox.bin
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Salut, alors n'ayant pas vu le truc, si ceci a résolu, donc c'est bon :)
@+
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
non j'ai toujours une redirection via un site pourri sur le lien du départ.
De plus le problème ne se pose pas qu'avec Firefox (Epiphanie a réagit de la même façon dès le premier lancement.)
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Bien si un jour je vois sur ta machine ce sera plus facile, car là c'est le désert ...
0
Utilisateur anonyme
 
salut Jâl ^^
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Hey Gennyboy ^^!
0
Illitch Messages postés 1590 Date d'inscription   Statut Membre Dernière intervention   45
 
Formater la SWAP pourrait y faire quelque chose ?
0