Mots en vert avec des liens dans firefox

tout-venant Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
Depuis aujourd'hui des mots clés sont écris en vert et soulignés deux fois.. ça ne me propose pas de gagner un iphone (merde!) comme j'ai pu le lire pour des cas comparables, mais de "compare prices and stores for 'mot clé' "
Un petit screen pour que ce soit plus parlant :

[Image: http://img842.imageshack.us/img842/1972/h3cw.jpg]

J'ai essayé adwcleaner et ccleaner (version gratuite) mais rien n'y fait..
Si quelqu'un sait ou a une idée, merci !
Bonne soirée à tous

10 réponses

  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut possible de lire le rapport d'adwcleaner ?
    0
    1. tout-venant Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Oui le voici :
      # AdwCleaner v2.306 - Rapport créé le 31/07/2013 à 00:45:34
      # Mis à jour le 19/07/2013 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : eric - PC-DE-ERIC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\eric\Downloads\AdwCleaner-2.306.exe
      # Option [Recherche]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****


      ***** [Registre] *****


      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16496

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v22.0 (fr)

      Fichier : C:\Users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\z4fzmi3y.default\prefs.js

      Présente : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
      Présente : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
      Présente : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]
      Présente : user_pref("extensions.a7125a2857e6847aa9d72e81874f4d47ed3fcdb92135d4a8a8cf611e3b57c5fdacom33426.3342[...]

      -\\ Google Chrome v28.0.1500.72

      Fichier : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [1378 octets] - [31/07/2013 00:45:34]
      AdwCleaner[S1].txt - [96019 octets] - [12/05/2013 13:13:45]
      AdwCleaner[S2].txt - [4492 octets] - [20/07/2013 14:42:00]
      AdwCleaner[S3].txt - [1401 octets] - [30/07/2013 23:48:47]

      ########## EOF - C:\AdwCleaner[R1].txt - [1619 octets] ##########
      0
  2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    fais suppression

    ==

    ensuite :

    desinstalle HDDPlus

    ==

    ensuite :

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    HKCU\Software
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Command Processor /s
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir C:\ /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens

    ====

    ensuite :

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
    1. tout-venant Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      J'ai pas réussi à trouver HDDPlus sur mon ordi, la méthode que j'ai trouvé sur le net faisait faire une analyse malwarebytes anti-malwares, je l'ai faite mais il n'a trouvé que des fichiers et dossiers de Babylon : je les ai supprimé
      Voili les liens pour les rapports OTL :
      http://cjoint.com/?CGFoePLzRW8
      http://cjoint.com/?CGFohEoExv8
      Merci !
      0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    Télécharge et enregistre (lien direct) ADWCleaner sur ton bureau :

    attends que la fenetre de confirmation de telechargement arrive

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  4. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    bien ce qu il me semblait....

    ==

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
    1. tout-venant Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      apres la suppression adwcleaner, mon souci a disparu !
      Malware's a rien trouvé, voila le rapport
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.07.31.05

      Windows Vista Service Pack 2 x86 NTFS
      Internet Explorer 9.0.8112.16421
      eric :: PC-DE-ERIC [administrateur]

      31/07/2013 18:07:27
      mbam-log-2013-07-31 (18-07-27).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 479124
      Temps écoulé: 2 heure(s), 3 minute(s), 42 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      Cest marrant parce que j avais deja fait une suppression adwcleaner mais ça avait pas réglé le probleme. En tout cas, merci!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

    C:\Windows\System32\MoveIt.exe


    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
    0
  7. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    pourquoi t'as installé Paretologic hier ?
    0
    1. tout-venant Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Bizarre ça ne me dit rien
      0
    2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      à 18.00h

      [2013/08/10 18:00:00 | 000,000,440 | ---- | M] () -- C:\Windows\Tasks\ParetoLogic Registration.job
      0
    3. tout-venant Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      bin cest pas moi ! pourtant je devais etre sur mon ordi a ce moment la, ce truc sest installé insidieusement
      0
  8. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    fais ceci :

    http://security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
    0