Pubs sous formes de lien dans le texte !

Zephir77167 -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

depuis peu de temps, j'ai des mots qui se soulignent et se mettent en bleu sur toutes les pages Internet que je visite. En passant la souris dessus, une pub apparaît : http://www.noelshack.com/2013-10-1362762629-capture.jpg

Suis-je infecté ? Que faire ?

Merci par avance.

A voir également:

9 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Tu as du installer des programmes indésirables.

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
RmX67 Messages postés 7 Statut Membre
 
Bonsoir, j'ai exactement le même problème, voici mon rapport : https://pastebin.com/drdRLHEx
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Merci de créer ton propre sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new
0
CosmaShiva
 
Non, j'ai exactement le même problème qui a commencé sur ma page Ebay, ensuite sur mon site pro perso. Un mot à chaque page devenu un lien. J'ai fait aussi le MALWERE et C CLEANER et ADW.
J'ai fait passer deux informaticiens sur le problème. Les deux premiers m'ont dit "Mais c'est impossible une chose pareille". Ils ont cherché à 2, ils ont fait des tests compliqués, rien y a fait. Quand à mon Web Master, il a rajouté "c'est VICELARD. Rien à faire pour l'instant. Je vois que je ne suis pas la seule. Qui peut trouver Nouvelle Cyber criminalité peut-être dificilement détectable...........Au secours.......
0
CosmaShiva
 
J'aimerai ajouter que pour AWD, tout est absolument parfait donc c'est très vicieux, je fait appel aux Eckers les plus forts pour ce problème :)
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Merci d'ouvrir un nouveau sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new

(bis)
0
Zephir77167
 
Merci de cette réponse si rapide, voici le rapport :

# AdwCleaner v2.114 - Rapport créé le 08/03/2013 à 19:13:58
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Adrien - ADRIEN-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Adrien\Downloads\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Browse2save
Dossier Présent : C:\ProgramData\InstallMate
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save
Dossier Présent : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\timz7m87.default\extensions\staged
Fichier Présent : D:\AppData\Local\Temp\Uninstall.exe

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\SProtector
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Présente : HKLM\Software\ImInstaller
Clé Présente : HKLM\Software\SP Global
Clé Présente : HKLM\Software\SProtector
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B587360F-35C5-287C-C09F-E8F7B631400D}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B587360F-35C5-287C-C09F-E8F7B631400D}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\sprote~1.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wia6eb~1\datamngr\datamngr.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wia6eb~1\datamngr\iebho.dll
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Fichier : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\timz7m87.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v25.0.1364.152

Fichier : C:\Users\Adrien\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2475 octets] - [08/03/2013 19:13:58]

########## EOF - C:\AdwCleaner[R1].txt - [2535 octets] ##########
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Il faut être vigilant plus vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées.
Refuser les diverses barres d'outils ou moteurs de recherches proposés : https://forum.malekal.com/viewtopic.php?t=33776&start=

Relance AdwCleaner

▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Ferme impérativement le navigateur ainsi que les applications en cours.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +

0
Zephir77167
 
Je fais toujours super attention aux cases pré-cochées mais apparemment mIRC installe quand même des saletés... Voici le rapport (le problème semble réglé) :

# AdwCleaner v2.114 - Rapport créé le 08/03/2013 à 19:29:56
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Adrien - ADRIEN-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Adrien\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Browse2save
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save
Dossier Supprimé : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\timz7m87.default\extensions\staged
Fichier Supprimé : D:\AppData\Local\Temp\Uninstall.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B587360F-35C5-287C-C09F-E8F7B631400D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B587360F-35C5-287C-C09F-E8F7B631400D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\sprote~1.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wia6eb~1\datamngr\datamngr.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wia6eb~1\datamngr\iebho.dll
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Fichier : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\timz7m87.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v25.0.1364.152

Fichier : C:\Users\Adrien\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2498 octets] - [08/03/2013 19:29:56]

########## EOF - C:\AdwCleaner[S1].txt - [2558 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Vérifie bien que le problème est réglé dans tous les navigateurs.

A +
0
Zephir77167
 
C'est réglé, merci beaucoup !
0
Zephir77167
 
En fait non, j'en avais moins mais tout à coup c'est revenu...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Le problème se situe dans quel navigateur ?
0
Zephir77167
 
Chrome
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Est que tu te connectes à Chrome ?
0
Zephir77167
 
Oui
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Alors entre guillemets, c'est normal.

Si tu nettoies les adwares et que tu synchronises, Chrome va appliquer tes anciennes préférences.

Il faut que tu te reconnectes en ne synchronisant pas tous les paramètres : https://support.google.com/chrome/answer/185277?hl=fr&topic=1693469&ctx=topic
Conserve seulement tes mots de passes et tes favoris.

Fait un tour dans tes extensions pour vérifier qu'il ne reste plus d'indésirables :
Gérer les extensions

A +
0
Zephir77167
 
J'avais une extension Browse2Save... Je l'ai supprimée. Je n'avais pas pensé à regarder dedans, désolé !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Ce n'est pas grave, le tout étant de résoudre le problème.
Et maintenant ?
0
Zephir77167
 
Tout est réglé, merci beaucoup !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Relance AdwCleaner et clique sur Désinstaller

Attention aux conditions d'utilisation et aux cases pré-cochées lors de l'installation d'un logiciel. Refuser les diverses barres d'outils, moteurs de recherches ou add-on proposés.
Prévention, virus & arnaques et dangers d'Internet
Télécharger depuis 01net nuit gravement à la santé des PC
PUP / Logiciels potentiellement indésirables
Stop la pub !

Bonne soirée
0