Publicité bizarre

Fermé
gr4v1ty Messages postés 33 Date d'inscription jeudi 12 avril 2012 Statut Membre Dernière intervention 22 septembre 2013 - Modifié par gr4v1ty le 15/09/2013 à 22:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 sept. 2013 à 18:33
Bonjour, je ne cesse de recevoir des pop-ups de publicité russe.

Je ne sais AUCUNEMENT d'ou est ce que ça pourrait venir et c'est la première fois que je me fais avoir par ce genre de choses.

Voila ca ressemble à quoi :

https://d2r1vs3d9006ap.cloudfront.net/s3_images/957037/1_inline.PNG?1379275974

Je suis sur Windows 7, et Google Chrome. D'ailleur, je viens tout juste de faire un scan Malware et un scan complet ESET NOD32 version 5. Elles apparaissent une fois de temps en temps et je suis incapable de voir d'ou ou qu'est ce qui ferrait en sorte de les provoquer vu que ce n'est pas ouvert dans une nouvelle fenêtre, mais bel et bien dans la fenêtre avec laquelle je navigue

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637
15 sept. 2013 à 22:17
Salut,

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


1
gr4v1ty Messages postés 33 Date d'inscription jeudi 12 avril 2012 Statut Membre Dernière intervention 22 septembre 2013
15 sept. 2013 à 23:39
Bonjour, le rapport semble n'avoir effacé qu'une chose sur Chrome. Une chose dont je conaissais déja l'existence depuis longtemps mais qui ne me dérangeait pas trop. Alors, je ne sais pas si c'est ca exactement qui causait le problème.

Voila le rapport

# AdwCleaner v3.004 - Report created 15/09/2013 at 17:35:55
# Updated 15/09/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Dana - ROBERT
# Running from : C:\Users\Dana\Downloads\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\boost_interprocess
Folder Deleted : C:\Program Files (x86)\Conduit
Folder Deleted : C:\Users\Dana\AppData\Local\Conduit
Folder Deleted : C:\Users\Dana\AppData\Local\cre
Folder Deleted : C:\Users\Dana\AppData\LocalLow\Conduit
File Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{7473B6BD-4691-4744-A82B-7854EB3D70B6}]
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\YahooPartnerToolbar
Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar
Key Deleted : HKLM\Software\Conduit
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Key Deleted : [x64] HKLM\SOFTWARE\DataMngr

***** [ Browsers ] *****

-\\ Internet Explorer v9.0.8112.16506


-\\ Google Chrome v

[ File : C:\Users\Dana\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted : homepage

*************************

AdwCleaner[R0].txt - [4868 octets] - [15/09/2013 17:34:15]
AdwCleaner[S0].txt - [4467 octets] - [15/09/2013 17:35:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4527 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637
16 sept. 2013 à 09:22
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.



0
gr4v1ty Messages postés 33 Date d'inscription jeudi 12 avril 2012 Statut Membre Dernière intervention 22 septembre 2013
17 sept. 2013 à 00:52
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637
17 sept. 2013 à 09:26
Je ne peux pas lire ton lien (j'ai des prb de connexion).
Tu peux l'envoyer sur http://upload.malekal.com ou donner la liste ici :/
désolé.
0
gr4v1ty Messages postés 33 Date d'inscription jeudi 12 avril 2012 Statut Membre Dernière intervention 22 septembre 2013
17 sept. 2013 à 19:30
Je l'ai mis sur ton site. Par contre, je peux confirmer que ce n'est pas parti. Je viens tout juste d'avoir la même chose a l'instant même
0
gr4v1ty Messages postés 33 Date d'inscription jeudi 12 avril 2012 Statut Membre Dernière intervention 22 septembre 2013
17 sept. 2013 à 19:37
J'ai trouvé ca en inspectant l'élément publicitaire. Peut être que ce te sera utile

<iframe id="frame" src="http://cdn4.extentions.ru:8082/ad.html" scrolling="no" frameborder="no" style="height: 480px; width: 480px; position: relative; top: -90px; left: 10px;"></iframe>
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 637
17 sept. 2013 à 20:16
supprime toutes les extensions de Google Chrome.
Vois ce que cela donne.
0
gr4v1ty Messages postés 33 Date d'inscription jeudi 12 avril 2012 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 18:28
C'est disparu. Vraiment bizarre parc eque je n'ai pas intallé des novuelles extensions depuis un bout
0