Mots sous forme de lien dans mes annonces

Bonjour,

Depuis quelques temps, lorsque je dépose une annonce sur des sites d'annonces, j'ai des mots qui se transforment en lien une fois l'annonce mise en ligne.

Exemple le plus fréquent, lorsque j'écris les mots "lit parapluie". Ces 2 mots renvoient apparemment vers un site de deals par coupons. C'est non seulement énervant, mais c'est aussi gênant, car la plupart des sites d'annonces n'acceptent pas les liens dans le texte des annonces déposées.

Mon centre de sécurité (Karspersky Internet Security) ne détecte rien. Mon antimalwares (malwaresbytes) non plus.

J'ai également purgé le cache et les cookies (avec Ccleaner) rien y fait.

D'où vient cette anomalie, et surtout comment se débarrasser de ces liens intempestifs ?

Si quelqu'un pouvait donc m'aider, je l'en remercie d'avance.

46 réponses

Résumé de la discussion

Un mot écrit dans une annonce, comme « lit parapluie », se transforme en lien vers un site de deals après publication, ce qui gêne les sites d'annonces et peut être perçu comme une fuite de sécurité. La solution essentielle est qu'une extension du navigateur Firefox est à l'origine de ce détournement de mots en liens, et sa suppression suffit généralement à faire disparaître le problème. Après suppression, la disparition du lien est constatée et, si nécessaire, un redémarrage du navigateur et un nettoyage approfondi des extensions permettent d'éviter les récidives. Une remarque utile est de vérifier les extensions et plugins installés, car certains peuvent modifier le contenu des pages et provoquer des redirections même lorsque les outils antivirus restent inoffensifs.

Bobot (l’IA à votre service)
  1. salut verifie les extensions de tes navigateurs
    0
    1. Ben, j'avais l'extension Addblock, sensée désactiver les publicités. J'ai désactivé cette extension, et apparemment les liens ont disparu.

      J'attends un peu pour voir, car ces liens apparaissaient, disparaissaient, puis ré-apparaissaient de façon un peu aléatoire.

      Je te tiens au courant. Merci en tous cas.
      0
      1. Télécharge et enregistre ADWCleaner sur ton bureau :

        Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

        clique sur suppression et poste C:\Adwcleaner[Sx].txt
        0
        1. Oui, après avoir viré l'extension Addblock de mon navigateur Mozilla Firefox, les liens semblent avoir disparu (j'avais ce phénomène d'ailleurs dans 2 de mes annonces, à chaque fois que j'écrivais "lit parapluie").

          J'ai effectivement téléchargé et lancé ADWCleaner, qui m'a détecté plus de 670 problèmes !!! Registre, failles de sécurité et autres, tout en me disant que l'état de mon ordinateur était bon. Et bien sûr, lorsque l'on clique sur "réparer", il faut passer à la caisse.

          Je me contenterai donc de conserver CCleaner, gratuit, qui me nettoie cache, cookies, journaux Windows, etc, et me répare les erreurs de registre. Peut-être pas toutes, certes (certainement pas toutes) mais je n'ai plus mon problème de lien et mon ordinateur fonctionne correctement. Donc ...

          Cela dit je vous remercie tous les deux pour votre aide.
          0
          1. alors c est pas adwcleaner que tu as telechargé
            0
            1. Ben si, j'ai encore le rapport d'analyse sur mon bureau.

              Mais effectivement, en ouvrant ce rapport, je m'aperçois qu'il a supprimé toute une palanquée de fichiers obsolètes, clés de registres, etc. Je le relancerai pour voir si le résultat a changé.
              0
              1. Et bien sûr, lorsque l'on clique sur "réparer", il faut passer à la caisse.

                impossible adwcleaner est gratuit et ne comprend pas l'option "réparer" à proprement parler

                ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                0
                1. Moi non plus, puisque finalement adwcleaner a bien supprimé tous les fichiers obsolètes.

                  Mais bon, mon problème est résolu, c'est l'essentiel. Il a été résolu du reste dés que j'ai supprimé l'extension publicitaire de FireFox, comme vous me l'avez conseillé en premier.

                  Alors, adwcleaner était peut-être inutile pour ce problème bien précis de lien intempestif dans mes annonces, mais il n'a pas été inutile globalement, car il m'a permis de faire un gros nettoyage.

                  Je le conserve donc, car Ccleaner, que j'utilise régulièrement, nettoie bien et me détecte bien des erreurs de registre (qu'il répare) mais il ne détecte pas tout apparemment. Sans doute parce que j'utilise la version gratuite. La version payante est peut-être plus efficace.

                  Petite remarque pour le fun. Les soit disant "spécialistes" du service technique du site d'annonces concerné, à qui j'avais soumis le problème avant de venir ici, n'ont pas trouvé l'origine de cette anomalie. Et, comme ils mettent plusieurs jours à répondre, leur dernière réponse de ce jour a été de me dire qu'ils ne voyaient pas de lien dans mon annonce. Et pour cause. Ils m'ont même demandé de faire une copie d'écran :-) Je leur ai donc dit que mon problème était résolu et qu'ils pouvaient fermer leur ticket. Ca me plaît ça, les tickets qui durent des jours et des jours, en général pour arriver à rien :-)

                  En tout cas, merci infiniment pour votre très prompt réponse, avec en plus la solution immédiate.

                  Bonne semaine à vous.
                  0
                  1. je peux avoir le rapport quand meme ?
                    0
                    1. Oui, je voulais vous l'envoyer, mais comment on fait ?

                      Je peux évidemment vous faire un copier-coller dans un message. Je peux aussi vous en faire un fichier pdf, mais comment joindre ce fichier à mon message ?
                      0
                      1. Ben voilà ... Bon courage ! :-)

                        # AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 14:39:18
                        # Mis à jour le 10/02/2013 par Xplode
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                        # Nom d'utilisateur : Patrice - PATRICE-PC
                        # Mode de démarrage : Normal
                        # Exécuté depuis : C:\Users\Patrice\Downloads\AdwCleaner(1).exe
                        # Option [Suppression]

                        ***** [Services] *****

                        Arrêté & Supprimé : IB Updater

                        ***** [Fichiers / Dossiers] *****

                        Dossier Supprimé : C:\Program Files (x86)\Conduit
                        Dossier Supprimé : C:\Program Files (x86)\Freecorder
                        Dossier Supprimé : C:\Program Files (x86)\IncrediMail_MediaBar_Francais_2
                        Dossier Supprimé : C:\Program Files (x86)\Software
                        Dossier Supprimé : C:\Program Files (x86)\SweetIM
                        Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
                        Dossier Supprimé : C:\Program Files (x86)\Yontoo
                        Dossier Supprimé : C:\Program Files\Web Assistant
                        Dossier Supprimé : C:\ProgramData\Software
                        Dossier Supprimé : C:\ProgramData\SweetIM
                        Dossier Supprimé : C:\ProgramData\Tarma Installer
                        Dossier Supprimé : C:\Users\Patrice\AppData\Local\Conduit
                        Dossier Supprimé : C:\Users\Patrice\AppData\LocalLow\Conduit
                        Dossier Supprimé : C:\Users\Patrice\AppData\LocalLow\IncrediMail_MediaBar_Francais_2
                        Dossier Supprimé : C:\Users\Patrice\AppData\LocalLow\PriceGong
                        Dossier Supprimé : C:\Users\Patrice\AppData\LocalLow\SweetIM
                        Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\CT2724431
                        Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\extensions\{249d74a3-bd19-4657-b6ce-e62f480a20de}
                        Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\extensions\plugin@yontoo.com
                        Dossier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\Smartbar
                        Dossier Supprimé : C:\Windows\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
                        Fichier Supprimé : C:\END
                        Fichier Supprimé : C:\user.js
                        Fichier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
                        Fichier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\searchplugins\MyStart Search.xml
                        Fichier Supprimé : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\searchplugins\SweetIm.xml

                        ***** [Registre] *****

                        Clé Supprimée : HKCU\Software\1ClickDownload
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\Freecorder
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_Francais_2
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                        Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                        Clé Supprimée : HKCU\Software\Conduit
                        Clé Supprimée : HKCU\Software\Freecorder
                        Clé Supprimée : HKCU\Software\IM
                        Clé Supprimée : HKCU\Software\InstallCore
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                        Clé Supprimée : HKCU\Software\Softonic
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
                        Clé Supprimée : HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
                        Clé Supprimée : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
                        Clé Supprimée : HKLM\Software\Classes\Installer\Products\95FA1DD41215F1249BD2EEFBF30243A5
                        Clé Supprimée : HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
                        Clé Supprimée : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
                        Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
                        Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
                        Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                        Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
                        Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
                        Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
                        Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724431
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
                        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
                        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
                        Clé Supprimée : HKLM\Software\Conduit
                        Clé Supprimée : HKLM\Software\Freecorder
                        Clé Supprimée : HKLM\Software\IB Updater
                        Clé Supprimée : HKLM\Software\Iminent
                        Clé Supprimée : HKLM\Software\IncrediMail_MediaBar_Francais_2
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                        Clé Supprimée : HKLM\Software\SimplyGen
                        Clé Supprimée : HKLM\Software\Web Assistant
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3FA42564-1F53-4A73-86E5-8CAB94E69BAF}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{76E0FD75-09BA-4DE4-82DE-10836D918607}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AF9E3690-3118-4A3E-8B06-D223C5309136}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CDBA702E-E353-4579-9C78-95174C01EFE6}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_Francais_2 Toolbar
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
                        Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
                        Clé Supprimée : HKLM\SOFTWARE\Web Assistant
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
                        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
                        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
                        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v9.0.8112.16464

                        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={FD4C8556-59D0-11E2-94E5-206A8A1C0061} --> hxxp://www.google.com
                        Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={FD4C8556-59D0-11E2-94E5-206A8A1C0061} --> hxxp://www.google.com

                        -\\ Mozilla Firefox v18.0.2 (fr)

                        Fichier : C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\prefs.js

                        C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\user.js ... Supprimé !

                        Supprimée : user_pref("CT2724431.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
                        Supprimée : user_pref("CT2724431.FirstTime", "true");
                        Supprimée : user_pref("CT2724431.FirstTimeFF3", "true");
                        Supprimée : user_pref("CT2724431.LoginRevertSettingsEnabled", true);
                        Supprimée : user_pref("CT2724431.UserID", "UN88096909538999897");
                        Supprimée : user_pref("CT2724431.addressBarTakeOverEnabledInHidden", "true");
                        Supprimée : user_pref("CT2724431.autoDisableScopes", 0);
                        Supprimée : user_pref("CT2724431.defaultSearch", "false");
                        Supprimée : user_pref("CT2724431.enableAlerts", "always");
                        Supprimée : user_pref("CT2724431.enableFix404ByUser", "TRUE");
                        Supprimée : user_pref("CT2724431.enableSearchFromAddressBar", "false");
                        Supprimée : user_pref("CT2724431.firstTimeDialogOpened", "true");
                        Supprimée : user_pref("CT2724431.fixPageNotFoundError", "false");
                        Supprimée : user_pref("CT2724431.fixPageNotFoundErrorByUser", "false");
                        Supprimée : user_pref("CT2724431.fixPageNotFoundErrorInHidden", "true");
                        Supprimée : user_pref("CT2724431.fixUrls", true);
                        Supprimée : user_pref("CT2724431.installId", "ConduitNSISIntegration");
                        Supprimée : user_pref("CT2724431.installType", "ConduitNSISIntegration");
                        Supprimée : user_pref("CT2724431.isCheckedStartAsHidden", true);
                        Supprimée : user_pref("CT2724431.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
                        Supprimée : user_pref("CT2724431.isFirstTimeToolbarLoading", "false");
                        Supprimée : user_pref("CT2724431.isNewTabEnabled", true);
                        Supprimée : user_pref("CT2724431.isPerformedSmartBarTransition", "true");
                        Supprimée : user_pref("CT2724431.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
                        Supprimée : user_pref("CT2724431.lastVersion", "10.14.65.43");
                        Supprimée : user_pref("CT2724431.migrateAppsAndComponents", true);
                        Supprimée : user_pref("CT2724431.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"about[...]
                        Supprimée : user_pref("CT2724431.openThankYouPage", "false");
                        Supprimée : user_pref("CT2724431.openUninstallPage", "true");
                        Supprimée : user_pref("CT2724431.searchInNewTabEnabledByUser", "true");
                        Supprimée : user_pref("CT2724431.searchInNewTabEnabledInHidden", "true");
                        Supprimée : user_pref("CT2724431.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
                        Supprimée : user_pref("CT2724431.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
                        Supprimée : user_pref("CT2724431.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
                        Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
                        Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
                        Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
                        Supprimée : user_pref("CT2724431.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
                        Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.10.20.14_lastUpdate", "1346049371873");
                        Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.10.27.6_lastUpdate", "1352916399163");
                        Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.13.40.15_lastUpdate", "1360356221520");
                        Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360800580730");
                        Supprimée : user_pref("CT2724431.serviceLayer_services_login_10.14.65.43_lastUpdate", "1361008817771");
                        Supprimée : user_pref("CT2724431.serviceLayer_services_serviceMap_lastUpdate", "1360953750422");
                        Supprimée : user_pref("CT2724431.serviceLayer_services_toolbarSettings_lastUpdate", "1361016018022");
                        Supprimée : user_pref("CT2724431.serviceLayer_services_translation_lastUpdate", "1360953751032");
                        Supprimée : user_pref("CT2724431.settingsINI", true);
                        Supprimée : user_pref("CT2724431.shouldFirstTimeDialog", "false");
                        Supprimée : user_pref("CT2724431.smartbar.CTID", "CT2724431");
                        Supprimée : user_pref("CT2724431.smartbar.Uninstall", "0");
                        Supprimée : user_pref("CT2724431.smartbar.toolbarName", "IncrediMail MediaBar Francais 2 ");
                        Supprimée : user_pref("CT2724431.startPage", "userChanged");
                        Supprimée : user_pref("CT2724431.toolbarBornServerTime", "7-8-2012");
                        Supprimée : user_pref("CT2724431.toolbarCurrentServerTime", "16-2-2013");
                        Supprimée : user_pref("CT2724431.upgradeFromClearSBVersion", true);
                        Supprimée : user_pref("CT2724431_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
                        Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
                        Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
                        Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&barid={FD4C8556-59D0-11E2-94E5-[...]
                        Supprimée : user_pref("smartbar.machineId", "OW8ZEQVOU1FSPTDHCUQFT1ES8JQLPVI7PI5P3EFANBG3EFYB2/B6HZRBFKHQ4RUR4DX[...]
                        Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "MyStart Search");
                        Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "MyStart Search");
                        Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://news.google.fr/");
                        Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://mystart.incredimail.com/mb156/?loc=ff_addr[...]
                        Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10011&barid={FD4C[...]
                        Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

                        -\\ Google Chrome v [Impossible d'obtenir la version]

                        Fichier : C:\Users\Patrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

                        [OK] Le fichier ne contient aucune entrée illégitime.

                        *************************

                        AdwCleaner[R1].txt - [63706 octets] - [29/07/2012 11:59:52]
                        AdwCleaner[R2].txt - [63767 octets] - [29/07/2012 12:04:24]
                        AdwCleaner[S1].txt - [59425 octets] - [29/07/2012 12:04:46]
                        AdwCleaner[S2].txt - [23873 octets] - [16/02/2013 14:39:18]

                        ########## EOF - C:\AdwCleaner[S2].txt - [23934 octets] ##########
                        0
                        1. re

                          faut faire plus attention quand tu installes un programme et décocher les petits extras proposés discrêtement

                          =====

                          fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                          ▶ Télécharge ici :

                          Malwarebytes

                          ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                          relance malwarebytes en suivant scrupuleusement ces consignes :

                          ! Déconnecte toi et ferme toutes applications en cours !

                          ▶ Lance Malwarebyte's .

                          Fais un examen dit "Complet" .

                          ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                          ▶ à la fin tu cliques sur "résultat" .
                          ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                          ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                          ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                          0
                          1. J'essaie de faire attention de décocher tous les extras proposés lorsque j'installe un programme, mais peut-être que j'en loupe parfois si, comme tu dis, ils sont bien cachés.

                            Malwarebytes, je l'ai déjà, et je le lance régulièrement. Lorsque je le lance, je suis bien déconnecté de mon FAI, et toutes les applications sont fermées. Par contre, il est vrai que je lance l'analyse rapide et non l'analyse complète, l'analyse rapide étant déjà assez longue. Et en général, il ne me détecte jamais rien.

                            Mais bon, ce soir, avant de me coucher, je vais lancer l'analyse complète. Il fera le scan pendant la nuit. J'espère que ce sera suffisant comme temps.

                            Question : est-ce qu'il faut que je désactive la mise en veille prolongée ? Car, je n'aime pas laisser l'ordinateur allumé toute la nuit. Donc, la mise en veille prolongée est activée au bout d'un certain temps, au cas où j'oublie de l'éteindre.

                            Autre remarque. Au cas où Malwarebytes détecte quelque chose, là, pour réparer, il faut acheter la version payante, il me semble bien. Cela dit, je ne sais plus si j'en suis resté à la version gratuite, ou si j'ai un jour acheté la version payante, suite à un scan où il m'avait détecté quelque chose.

                            Bien sûr, je posterai le rapport complet.
                            0
                            1. salut laisse tomber la version payante , malwarebytes n'a jamais demandé de payer pour nettoyer.mets-le à jour avant le scan par securité
                              0
                              1. Il se met à jour automatiquement. Dernière mise à jour le 19/02, à 5h et qqchose, c'est-à-dire aujourd'hui donc. Et en plus, il est paramétré en protection active.Il m'a d'ailleurs bloqué automatiquement un malware avant hier.

                                Cela dit, quand je parle de mise à jour, c'est de la mise à jour de la base de données, bien sûr. Pas celle du logiciel.

                                Par contre, je t'ai dit une bêtise dans mon post précédent. Lorsque je le lance volontairement, je ferme bien toutes les applications, mais par contre, je suis toujours connecté à Internet. Ma connexion se faisant à l'ouverture de l'ordi, et la déconnexion se fait lorsque je l'éteins.

                                Il faut que je me déconnecte donc avant de lancer l'analyse ce soir ?
                                0
                                1. Alors, voilà le rapport de Malwarebytes, examen complet. Il n'a rien détecté, comme à chaque fois. Normal, je pense, car il travaille en permanence en tâche de fond.

                                  Malwarebytes Anti-Malware (PRO) 1.70.0.1100
                                  www.malwarebytes.org

                                  Version de la base de données: v2013.02.19.07

                                  Windows 7 Service Pack 1 x64 NTFS
                                  Internet Explorer 9.0.8112.16421
                                  Patrice :: PATRICE-PC [administrateur]

                                  Protection: Activé

                                  20/02/2013 00:30:43
                                  mbam-log-2013-02-20 (00-30-43).txt

                                  Type d'examen: Examen complet (C:\|)
                                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                  Options d'examen désactivées: P2P
                                  Elément(s) analysé(s): 534210
                                  Temps écoulé: 2 heure(s), 12 minute(s), 57 seconde(s)

                                  Processus mémoire détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre détectée(s): 0
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre détectée(s): 0
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  (fin)
                                  0
                                  • 1
                                  • 2
                                  • 3