Problème lien vert, pub ! Help

Fermé
Warnax Messages postés 22 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 28 juin 2014 - 6 sept. 2013 à 01:29
 Utilisateur anonyme - 7 sept. 2013 à 08:12
Bonjour, J'ai un problème très gênant depuis 3 jours..
Je sais que ce problème a déjà été résolu sur ce forum et même d'autres, mais les réponses sont pour moi bien complexe, et souvent ne concerne que la personne ayant posé son problème..
Voilà j'ai donc un problème de pubs (très) envahissantes sur internet, à cause de logiciels malveillants que j'ai dû télécharger inopinément..
Des mots au hasard sur Internet sont sous forme de lien souligné deux fois et en vert, et quand je passe la souris dessus ça me présente une petite bulle avec de la pub.. (Constatez cette image que j'ai trouvé sur Google mais qui correspond à ce que je vois : http://img.xooimage.com/files97/c/3/c/lien-pub-4047d63.jpg )
Il y a également plein de fenêtre pop-up qui s'ouvre dès que je clique quelque part..
Cela gêne énormément la navigation et en plus ralenti Internet..
J'ai déjà utilisé Adwcleaner, et obtenu ce rapport : (J'ai volontairement remplacé mes infos personnelles par des "###", mais ça n'est pas gênant je penses)

# AdwCleaner v3.002 - Rapport créé le 06/09/2013 à 00:23:21
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : ###### - #########
# Exécuté depuis : C:\Users\######\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Program Files (x86)\LyricsFinder
Dossier Présent C:\ProgramData\boost_interprocess
Dossier Présent C:\Users\######\AppData\Roaming\OpenCandy

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\LyricsFinder
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\InstalledBrowserExtensions
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110311201106}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322202206}
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0032006.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0032006.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0032006.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0032006.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355205506}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366206606}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344204406}
Clé Présente : HKLM\Software\LyricsFinder
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311201106}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LyricsFinder

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\######\AppData\Roaming\Mozilla\Firefox\Profiles\l3yk9hgr.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.crossrider.bic", "140e09b91dbac562c054b9a36d1fcbfb");

*************************

AdwCleaner[R0].txt - [2312 octets] - [06/09/2013 00:23:21]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2372 octets] ##########
Voilà j'ai tout finalisé et redémarré mon ordinateur (un Windows 8 32-bit) les logiciles et autres sont bien supprimés mais le problème n'est pas du tout réglé ! J'ai refait l'opération, sans succès (ceci est le premier rapport obtenu).
J'utilise Firefox 23.0.1. J'ai désinstallé et réinstallé ensuite Adobe Flash Player et Java comme je l'ai vu sur des réponses à un problème identique.
Vu l'heure je ne m'attends pas a avoir une réponse avant demain au minimum, mais j'espère en avoir le plus vite possible, et je remercie d'avance l'âme charitable qui accepterait de m'aider !
A voir également:

11 réponses

Utilisateur anonyme
6 sept. 2013 à 01:54
Re

Ok ;on avance:je ne sais combien de rapports ADWcleaner !!!
Et pas le bon de posté !!!


Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
1
Utilisateur anonyme
6 sept. 2013 à 01:30
Bonsoir

Tu es passé par l'option suppression?

@+
0
Warnax Messages postés 22 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 28 juin 2014
6 sept. 2013 à 01:35
J'ai cliqué sur "Nettoyer" et j'ai redémarré.
0
Utilisateur anonyme
6 sept. 2013 à 01:36
Re

Dans l'attente de ce rapport !!!
Merci

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Warnax Messages postés 22 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 28 juin 2014
6 sept. 2013 à 01:38
Un nouveau rapport ?
0
Utilisateur anonyme
6 sept. 2013 à 01:39
Non ;le rapport suppression
0
Warnax Messages postés 22 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 28 juin 2014
6 sept. 2013 à 01:40
Le premier rapport que j'ai eu est celui qui est dans ce post
0
Utilisateur anonyme
6 sept. 2013 à 01:44
Et il s'agit de l'option scanner
Fait pour le mieux;merci
0
Warnax Messages postés 22 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 28 juin 2014
6 sept. 2013 à 01:45
Bon je vais refaire l'opération et posté le rapport obtenu.
0
Utilisateur anonyme
6 sept. 2013 à 01:47
en choisissant l'option nettoyer et non suppression
Mais tu as du le comprendre ;-))
0
Utilisateur anonyme
6 sept. 2013 à 01:57
Re

Si le dossier est vide on s'en fout !!!

Passe à Malwaresbytes;merci

à+
0
Warnax Messages postés 22 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 28 juin 2014
6 sept. 2013 à 12:04
Voilà le rapport de Malwarebyte's :


06/09/2013 02:00:15
mbam-log-2013-09-06 (02-00-15).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380811
Temps écoulé: 52 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\AdwCleaner\Quarantine\C\Program Files (x86)\LyricsFinder\utils.exe.vir (PUP.Optional.LyricsFinder.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\#####\Downloads\01net_Glary_Utilities(1).exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\#####\Downloads\01net_Glary_Utilities.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\#####\Downloads\installer_7-zip_French.exe (PUP.Optional.VIT) -> Mis en quarantaine et supprimé avec succès.
C:\Users\#####\Downloads\SoftonicDownloader_pour_monocalendar.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\LyricsFinder-codedownloader.job (PUP.Optional.LyricsFinder.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\LyricsFinder-enabler.job (PUP.Optional.LyricsFinder.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\LyricsFinder-firefoxinstaller.job (PUP.Optional.LyricsFinder.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\LyricsFinder-updater.job (PUP.Optional.LyricsFinder.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
6 sept. 2013 à 15:34
Bonjour

As tu encore des soucis?

@+
0
Warnax Messages postés 22 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 28 juin 2014
6 sept. 2013 à 16:28
Malheureusement oui rien n'a changé...
0
Utilisateur anonyme
6 sept. 2013 à 17:06
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

Clique sur OUI à la question "Voulez-vous un rapport full options"

Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Warnax Messages postés 22 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 28 juin 2014
6 sept. 2013 à 17:32
0
Warnax Messages postés 22 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 28 juin 2014
Modifié par Warnax le 6/09/2013 à 18:54
Mon problème est réglé !!
Je ne veux pas être trop optimiste mais je ne vois plus les liens vert ni les pubs envahissante sur mes pages web, et n'ai -jusqu'ici- plus de pop-up comme avant !
J'ai juste vérifié mes modules Firefox en me disant que le problème venait peut être de la, et en effet le logiciels "Lyricsfinder" qui a été supprimé de mon ordinateur par les différentes opérations y était toujours sous forme de modules donc ! Je l'ai supprimé et je n'ai maintenant plus de problèmes.
En tout cas je te remercie du fond du disque dur pour ton aide et ton assiduité !
0
Utilisateur anonyme
7 sept. 2013 à 08:12
Bonjour

On finalise:

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0