Publicités soulignées en vert

Résolu/Fermé
julie - 30 nov. 2013 à 13:36
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 1 déc. 2013 à 16:09
Bonjour,
Comme beaucoup, j'ai des publicités qui sont apparues dans les pages web que je consulte. Les mots sont soulignés deux fois en vert et mènent à des publicités.
J'ai lu plusieurs explications, j'ai notamment téléchargé adwcleaner et malwarebytes, mais le problème subsiste... Le problème doit certainement provenir d'une extension de firefox puisqu'il ne semble pas apparaître sur Explorer. Je n'en ai pas installé dernièrement.
Merci d'avance pour votre aide!
Julie

Windows 8, firefox 25.0.1

30 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 nov. 2013 à 13:46
Bonjour,

As-tu les rapports AdwCleaner et Malwarebytes STP ?

Gabriel.
0
Bonjour Gabriel,

Voici le rapport d'AdwCleaner

# AdwCleaner v3.013 - Rapport créé le 30/11/2013 à 12:20:29
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Julie - PC_JULIE
# Exécuté depuis : C:\Users\Julie\Downloads\adwcleaner-3.013.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\Program Files (x86)\HDvidCodec.com
Dossier Supprimé : C:\Program Files (x86)\HDvid Codec V1
Dossier Supprimé : C:\Users\Julie\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\Julie\AppData\Local\Temp\apn
Dossier Supprimé : C:\Users\Julie\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Julie\AppData\LocalLow\HDvid Codec V1
Dossier Supprimé : C:\Users\Julie\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Julie\AppData\Roaming\pdfforge
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\975v4270.default\searchplugins\ask-search.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16384


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\975v4270.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [2520 octets] - [30/11/2013 12:19:01]
AdwCleaner[S0].txt - [2382 octets] - [30/11/2013 12:20:29]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2442 octets] ##########
# AdwCleaner v3.013 - Rapport créé le 30/11/2013 à 13:21:29
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Julie - PC_JULIE
# Exécuté depuis : C:\Users\Julie\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Julie\AppData\Roaming\OpenCandy

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16384


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\975v4270.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [4600 octets] - [30/11/2013 12:19:01]
AdwCleaner[R1].txt - [911 octets] - [30/11/2013 12:28:04]
AdwCleaner[S0].txt - [4323 octets] - [30/11/2013 12:20:29]
AdwCleaner[S1].txt - [971 octets] - [30/11/2013 12:28:33]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4442 octets] ##########


et celui de Malwarebytes


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.30.03

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16438
Julie :: PC_JULIE [administrateur]

30.11.2013 12:59:08
mbam-log-2013-11-30 (12-59-08).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 245955
Temps écoulé: 3 minute(s), 42 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Users\Julie\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\Julie\AppData\Roaming\OpenCandy\E17E49C5CBA54261BB6FB0FE47255200 (PUP.Optional.OpenCandy) -> Aucune action effectuée.

Fichier(s) détecté(s): 1
C:\Users\Julie\AppData\Roaming\OpenCandy\E17E49C5CBA54261BB6FB0FE47255200\speedupmypcROE.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.

(fin)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 nov. 2013 à 14:09
Re,

Ok, et tu n'as pas supprimé les éléments détectés par MBAM ?

Gabriel.
0
oui, je les ai supprimés, je crois que le rapport est généré avant de procéder à la suppression, mais dans le doute je peux repasser un second coup
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 nov. 2013 à 14:16
Re,

Non c'est bon. :)

Passe SFTGC et poste le rapport hébergé : http://www.forum-entraide-informatique.com/support/sftgc-tutoriel-t8267.html

Puis fais un diagnostic de ton PC avec ZHPDiag et poste le rapport également hébergé sur cjoint : http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

Gabriel.
0
J'ai repassé un coup et il n'y a plus ces 3 éléments détectés.

Voici le rapport de SFTGC: <url>http://cjoint.com/?3KEozweyp0z </url>

je continue avec zhpDiag ;)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 nov. 2013 à 14:27
Re,

Ok, bien. ;)

Gabriel.
0
voici donc le lien zHPDiag http://cjoint.com/?3KEoKhZ9q9Y
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 nov. 2013 à 14:54
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.
0
Voici, mais par contre, il m'a demandé de désinstaller deux jeux de popcap que j'avais télécharger légalement et que j'utilisais déjà avant le souci avec les pubs. J'ai mis non, du coup c'est peut-être pour cela que le rapport met "absent", mais les icones ne sont plus sur mon bureau ni dans les programmes :'(


Rapport de ZHPFix 2013.11.26.8 par Nicolas Coolman, Update du 26/11/2013
Fichier d'export Registre :
Run by Julie at 30.11.2013 15:06:50
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 09s)

========== Logiciels ==========
ABSENT Uninstall Process: c:\program files (x86)\popcap games\bejeweled 3\popuninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\popcap games\zuma's revenge\popuninstall.exe

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Bejeweled 3]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Zuma's Revenge!]
SUPPRIMÉ: HKCU\Software\PopCap
SUPPRIMÉ: HKLM\Software\Wow6432Node\PopCap
SUPPRIMÉ: SearchScopes :{D944BB61-2E34-4DBF-A683-47E505C587DC}

========== Valeurs du Registre ==========
SUPPRIMÉ: {0356CF40-3876-49FE-8B93-65100AB2349D}
SUPPRIMÉ: {95863F83-D0FB-4BFE-99AB-4D7A17C61BA6}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\public\desktop\bejeweled 3.lnk
SUPPRIMÉ: c:\program files (x86)\popcap games\bejeweled 3\bejeweled3.exe
SUPPRIMÉ: c:\users\public\desktop\zuma deluxe.lnk
SUPPRIMÉ: c:\users\public\desktop\zuma's revenge!.lnk
SUPPRIMÉ: c:\windows\prefetch\pfpre_98aad67f.db
SUPPRIMÉS Temporaires Windows (3) (2 410 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ ysWOW64\RunDll32.exe


========== Récapitulatif ==========
5 : Clés du Registre
2 : Valeurs du Registre
1 : Dossiers
7 : Fichiers
2 : Logiciels
1 : Restauration Système
1 : Autre


End of clean in 01mn 07s

========== Chemin de fichier rapport ==========
C:\Users\Julie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30.11.2013 12:54:37 [750]
C:\Users\Julie\AppData\Roaming\ZHP\ZHPFix[R2].txt - 30.11.2013 15:07:00 [2003]
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 nov. 2013 à 15:17
Re,

Ah oui ok, mais c'est probablement ça qui t'as amené des infections...

Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique.com/support/malwarebytes-anti-malware-mbam-tutoriel-t6.html

Gabriel.
0
Bizarre, parce que j'avais déjà ces jeux sur mes anciens ordinateurs sans problème, et c'est une franchise assez connue... enfin bref je lance le long scan et reviens par ici quand il aura fini! Merci beaucoup pour ta patience!
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 nov. 2013 à 16:02
Re,

D'accord pas de souci. :)

Gabriel.
0
Apparemment pas de problème...

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.30.03

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16438
Julie :: PC_JULIE [administrateur]

30.11.2013 15:20:21
mbam-log-2013-11-30 (15-20-21).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 461908
Temps écoulé: 44 minute(s), 31 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 nov. 2013 à 16:55
Re,

Ok, comment se comporte le PC ?

Fais moi un nouveau rapport ZHPDiag pour voir où ça en est.

Gabriel.
0
Mon pc a l'air normal. Mais je pense que le problème est vraiment dans firefox parce que je n'ai pas ce problème avec explorer que je n'utilise presque pas.

Penses-tu que je devrais peut-être tenter de réinstaller firefox?

Voici le nouveau ZHP DIAG http://cjoint.com/?3KErcel1oDf
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 nov. 2013 à 17:24
0
Alors j'ai réinitialisé comme expliqué et ça m'a ouvert ma page d'accueil habituelle de firefox avec tous les marques pages habituels (selon l'explicatif, on pouvait les perdre) et toujours ces pubs... :S
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 nov. 2013 à 17:44
Re,

Même sur CCM t'as des liens soulignés en vert ?
Sinon tu peux me donner des liens de sites (surtout pages) où c'est le cas STP ?

Gabriel.
0
oui sur ccm, ensuite, par exemple pas sur facebook, mais sur des sites de journaux

au bol http://www.lemonde.fr/ ou http://www.tdg.ch/ aussi bien en homepage que dans les sujets.
0