Publicités soulignées en vert

Résolu
julie -  
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Comme beaucoup, j'ai des publicités qui sont apparues dans les pages web que je consulte. Les mots sont soulignés deux fois en vert et mènent à des publicités.
J'ai lu plusieurs explications, j'ai notamment téléchargé adwcleaner et malwarebytes, mais le problème subsiste... Le problème doit certainement provenir d'une extension de firefox puisqu'il ne semble pas apparaître sur Explorer. Je n'en ai pas installé dernièrement.
Merci d'avance pour votre aide!
Julie

Windows 8, firefox 25.0.1

30 réponses

  • 1
  • 2
  1. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Bonjour,

    As-tu les rapports AdwCleaner et Malwarebytes STP ?

    Gabriel.
    0
  2. julie
     
    Bonjour Gabriel,

    Voici le rapport d'AdwCleaner

    # AdwCleaner v3.013 - Rapport créé le 30/11/2013 à 12:20:29
    # Mis à jour le 24/11/2013 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Julie - PC_JULIE
    # Exécuté depuis : C:\Users\Julie\Downloads\adwcleaner-3.013.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\apn
    Dossier Supprimé : C:\Program Files (x86)\HDvidCodec.com
    Dossier Supprimé : C:\Program Files (x86)\HDvid Codec V1
    Dossier Supprimé : C:\Users\Julie\AppData\Local\Bundled software uninstaller
    Dossier Supprimé : C:\Users\Julie\AppData\Local\Temp\apn
    Dossier Supprimé : C:\Users\Julie\AppData\LocalLow\boost_interprocess
    Dossier Supprimé : C:\Users\Julie\AppData\LocalLow\HDvid Codec V1
    Dossier Supprimé : C:\Users\Julie\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\Users\Julie\AppData\Roaming\pdfforge
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\975v4270.default\searchplugins\ask-search.xml

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16384

    -\\ Mozilla Firefox v25.0.1 (fr)

    [ Fichier : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\975v4270.default\prefs.js ]

    *************************

    AdwCleaner[R0].txt - [2520 octets] - [30/11/2013 12:19:01]
    AdwCleaner[S0].txt - [2382 octets] - [30/11/2013 12:20:29]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2442 octets] ##########
    # AdwCleaner v3.013 - Rapport créé le 30/11/2013 à 13:21:29
    # Mis à jour le 24/11/2013 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Julie - PC_JULIE
    # Exécuté depuis : C:\Users\Julie\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Users\Julie\AppData\Roaming\OpenCandy

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16384

    -\\ Mozilla Firefox v25.0.1 (fr)

    [ Fichier : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\975v4270.default\prefs.js ]

    *************************

    AdwCleaner[R0].txt - [4600 octets] - [30/11/2013 12:19:01]
    AdwCleaner[R1].txt - [911 octets] - [30/11/2013 12:28:04]
    AdwCleaner[S0].txt - [4323 octets] - [30/11/2013 12:20:29]
    AdwCleaner[S1].txt - [971 octets] - [30/11/2013 12:28:33]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4442 octets] ##########

    et celui de Malwarebytes

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.11.30.03

    Windows 8 x64 NTFS
    Internet Explorer 11.0.9600.16438
    Julie :: PC_JULIE [administrateur]

    30.11.2013 12:59:08
    mbam-log-2013-11-30 (12-59-08).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 245955
    Temps écoulé: 3 minute(s), 42 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 2
    C:\Users\Julie\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Aucune action effectuée.
    C:\Users\Julie\AppData\Roaming\OpenCandy\E17E49C5CBA54261BB6FB0FE47255200 (PUP.Optional.OpenCandy) -> Aucune action effectuée.

    Fichier(s) détecté(s): 1
    C:\Users\Julie\AppData\Roaming\OpenCandy\E17E49C5CBA54261BB6FB0FE47255200\speedupmypcROE.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.

    (fin)
    0
  3. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Ok, et tu n'as pas supprimé les éléments détectés par MBAM ?

    Gabriel.
    0
  4. julie
     
    oui, je les ai supprimés, je crois que le rapport est généré avant de procéder à la suppression, mais dans le doute je peux repasser un second coup
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. julie
     
    J'ai repassé un coup et il n'y a plus ces 3 éléments détectés.

    Voici le rapport de SFTGC: <url>http://cjoint.com/?3KEozweyp0z </url>

    je continue avec zhpDiag ;)
    0
  7. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Ok, bien. ;)

    Gabriel.
    0
  8. julie
     
    voici donc le lien zHPDiag http://cjoint.com/?3KEoKhZ9q9Y
    0
  9. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

    Gabriel.
    0
  10. julie
     
    Voici, mais par contre, il m'a demandé de désinstaller deux jeux de popcap que j'avais télécharger légalement et que j'utilisais déjà avant le souci avec les pubs. J'ai mis non, du coup c'est peut-être pour cela que le rapport met "absent", mais les icones ne sont plus sur mon bureau ni dans les programmes :'(

    Rapport de ZHPFix 2013.11.26.8 par Nicolas Coolman, Update du 26/11/2013
    Fichier d'export Registre :
    Run by Julie at 30.11.2013 15:06:50
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

    Corbeille vidée (00mn 09s)

    ========== Logiciels ==========
    ABSENT Uninstall Process: c:\program files (x86)\popcap games\bejeweled 3\popuninstall.exe
    ABSENT Uninstall Process: c:\program files (x86)\popcap games\zuma's revenge\popuninstall.exe

    ========== Clés du Registre ==========
    SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Bejeweled 3]
    SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Zuma's Revenge!]
    SUPPRIMÉ: HKCU\Software\PopCap
    SUPPRIMÉ: HKLM\Software\Wow6432Node\PopCap
    SUPPRIMÉ: SearchScopes :{D944BB61-2E34-4DBF-A683-47E505C587DC}

    ========== Valeurs du Registre ==========
    SUPPRIMÉ: {0356CF40-3876-49FE-8B93-65100AB2349D}
    SUPPRIMÉ: {95863F83-D0FB-4BFE-99AB-4D7A17C61BA6}

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\public\desktop\bejeweled 3.lnk
    SUPPRIMÉ: c:\program files (x86)\popcap games\bejeweled 3\bejeweled3.exe
    SUPPRIMÉ: c:\users\public\desktop\zuma deluxe.lnk
    SUPPRIMÉ: c:\users\public\desktop\zuma's revenge!.lnk
    SUPPRIMÉ: c:\windows\prefetch\pfpre_98aad67f.db
    SUPPRIMÉS Temporaires Windows (3) (2 410 octets)
    SUPPRIMÉS Flash Cookies (0) (0 octets)

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Autre ==========
    NON TRAITÉ ysWOW64\RunDll32.exe

    ========== Récapitulatif ==========
    5 : Clés du Registre
    2 : Valeurs du Registre
    1 : Dossiers
    7 : Fichiers
    2 : Logiciels
    1 : Restauration Système
    1 : Autre

    End of clean in 01mn 07s

    ========== Chemin de fichier rapport ==========
    C:\Users\Julie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30.11.2013 12:54:37 [750]
    C:\Users\Julie\AppData\Roaming\ZHP\ZHPFix[R2].txt - 30.11.2013 15:07:00 [2003]
    0
  11. julie
     
    Bizarre, parce que j'avais déjà ces jeux sur mes anciens ordinateurs sans problème, et c'est une franchise assez connue... enfin bref je lance le long scan et reviens par ici quand il aura fini! Merci beaucoup pour ta patience!
    0
  12. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    D'accord pas de souci. :)

    Gabriel.
    0
  13. julie
     
    Apparemment pas de problème...

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.11.30.03

    Windows 8 x64 NTFS
    Internet Explorer 11.0.9600.16438
    Julie :: PC_JULIE [administrateur]

    30.11.2013 15:20:21
    mbam-log-2013-11-30 (15-20-21).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 461908
    Temps écoulé: 44 minute(s), 31 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  14. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Ok, comment se comporte le PC ?

    Fais moi un nouveau rapport ZHPDiag pour voir où ça en est.

    Gabriel.
    0
  15. julie
     
    Mon pc a l'air normal. Mais je pense que le problème est vraiment dans firefox parce que je n'ai pas ce problème avec explorer que je n'utilise presque pas.

    Penses-tu que je devrais peut-être tenter de réinstaller firefox?

    Voici le nouveau ZHP DIAG http://cjoint.com/?3KErcel1oDf
    0
  16. julie
     
    Alors j'ai réinitialisé comme expliqué et ça m'a ouvert ma page d'accueil habituelle de firefox avec tous les marques pages habituels (selon l'explicatif, on pouvait les perdre) et toujours ces pubs... :S
    0
  17. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Même sur CCM t'as des liens soulignés en vert ?
    Sinon tu peux me donner des liens de sites (surtout pages) où c'est le cas STP ?

    Gabriel.
    0
  18. julie
     
    oui sur ccm, ensuite, par exemple pas sur facebook, mais sur des sites de journaux

    au bol http://www.lemonde.fr/ ou http://www.tdg.ch/ aussi bien en homepage que dans les sujets.
    0
  • 1
  • 2