J'ai un problème de mot souligné double en vert avec de la pub

Résolu/Fermé
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017 - 10 janv. 2014 à 18:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 janv. 2014 à 13:44
Bonjour,
Je suis embêtée car depuis une semaine environ j'ai certains mot soulignés en deux fois de couleur vert et quand la souris passe dessus il y a une fenêtre qui s'ouvre et cela propose de télécharger média player total et je ne sait pas comment faire pour trouver d'ou cela provient? je suis avec Windows 7 et internet explorer.
je vous remercie pour votre aide
pitch
A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 10/01/2014 à 18:21
Salut,

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Aide en vidéo : https://www.youtube.com/watch?feature=player_embedded&v=xx_y4PEr1eU

Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis la liste des extensions :
==============================

Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Et enfin un scan HijackThis :
================================

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Windows Vista/Seven/8 faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
12 janv. 2014 à 10:13
voici le lien pour acceder au rapport:

https://pjjoint.malekal.com/files.php?id=HijackThis_20140112_z10o11x5m11k5

cordialement
Pitch
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
10 janv. 2014 à 19:50
Merci Malekal
Wouah pour une novice comme moi tout ceci parait hyper compliqué!!
Je vais essayer de faire tout ça demain et déjà je suis très heureuse d'avoir votre réponse si vite c'est super gentil de votre part.
Je informe et vous enverrais les rapports dès que je les aurais.
Bonne soirée
Très cordialement
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
10 janv. 2014 à 19:54
J'ai oublié de vous demandé si cela venait également de ses surlignage vert le fait que cela serait peut être un virus et qui m'empêche également d'envoyer des pièces jointes à mes emails par la messagerie d'orange? et pour surfer oui c'est avec google chrome.
A +
Pitch
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 janv. 2014 à 20:03
c'est un adware, un programme qui affiche des pubs.
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
11 janv. 2014 à 20:57
Bonsoir Malekal,

Ca y est j'ai fait le scanne et voici le rapport:

# AdwCleaner v3.016 - Rapport créé le 11/01/2014 à 20:29:38
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Corinne - CORINNE-PC
# Exécuté depuis : C:\Users\Corinne\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Windows\SysWOW64\Searchprotect
Dossier Supprimé : C:\Users\Corinne\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\Corinne\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\Corinne\AppData\Roaming\ValueApps
Dossier Supprimé : C:\Users\Corinne\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Corinne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\Corinne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Corinne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fastcontent.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\Corinne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fastcontent.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Corinne\AppData\Local\Google\Chrome\user data\default\local storage\hxxp_pricegong.conduitapps.com_0.localstorage
Fichier Supprimé : C:\Users\Corinne\AppData\Local\Google\Chrome\user data\default\local storage\hxxp_pricegong.conduitapps.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Corinne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\Corinne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v

[ Fichier : C:\Users\Corinne\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [5974 octets] - [11/01/2014 20:23:19]
AdwCleaner[S0].txt - [5545 octets] - [11/01/2014 20:29:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5605 octets] ##########



Pour les extensions dans google chrome:

Value apps 1.6.1.1

Websteroids 2.6.49


pour le scanne par https://sourceforge.net/projects/hjt/ j'ai télécharger mais mon ordi me dit de ne pas éxécuter pas d'authentification que dois je faire il y a des risques de virus?

merci malekal pour la suite
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
12 janv. 2014 à 10:15
Malekal,

Je vous ai bien suivi pas à pas et je vous ai tout transmit, merci de me tenir informé de la suite.
Bon ndimanche
Pitch
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
12 janv. 2014 à 11:51
Supprime :
Value apps 1.6.1.1
Websteroids 2.6.49


J'ai pas compris ton prob avec HijackThis.
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
12 janv. 2014 à 12:47
Ok c'est fait tkt pas c'est pas de blem avec Hijackthis j'ai réussi et je t'ai transmis le lien pour voir le rapport :

https://pjjoint.malekal.com/files.php?id=HijackThis_20140112_z10o11x5m11k5

a + tard
pitch
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
12 janv. 2014 à 12:50
je n'ai plus de mot en vert souligné je vais voir si c'est cela qui empêchait également que j'envois des pj dans la messagerie orange.
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
12 janv. 2014 à 13:07
Super je peux à nouveau renvoyer des pièces jointes via ma messagerie orange tout est revenu à la normal merci tout plein et bon dimanche
Pitch
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
12 janv. 2014 à 13:15
Merci Malekal c'est grave à vous
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
12 janv. 2014 à 12:55
Désinstalle :
Google Toolbar
Tu as un programme Updater ? si oui désinstalle le.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
12 janv. 2014 à 13:25
as-tu fait ce qui est au dessus ?
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
12 janv. 2014 à 14:19
oui tout est fait et aussi la désinstallation de google et updater
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
12 janv. 2014 à 13:57
Oui j'ai fait tout ce que tu m'as dit et je n'ai plus de mot en couleur vert souligné deux fois et dans ma messagerie orange je peux a nouveau envoyer des pièces jointes c'est ok pour moi, ok je vais désinstaller google toolbar et j'ai aussi un programme Updater ets-ce que je dois également le désinstaller?
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
12 janv. 2014 à 14:00
Ok je vais désinstaller les deux
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
12 janv. 2014 à 14:05
C'est fait j'ai désinstaller Google Toolbar et Updater mais j'ai aussi un autre updater Internet est-ce que je dois également le désinstaller?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 janv. 2014 à 09:22
oui désinstalle les deux.
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
14 janv. 2014 à 21:24
Bonsoir Malekal voila j'ai tout fait comme tu m'as dit donc maintenant tout est bon? je n'ai plus rien à désinstaller?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 janv. 2014 à 22:45
en gros faut désinstaller Google Toolbar, Updater (si présent) et Updater Internet
0
pitchounette41 Messages postés 38 Date d'inscription vendredi 10 janvier 2014 Statut Membre Dernière intervention 3 mars 2017
15 janv. 2014 à 10:00
ok c'est fait merci mon problème est résolu
bonne journée
pitch
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 janv. 2014 à 13:44
:)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0