Liens hypertextes vert soulignés deux fois

Résolu/Fermé
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014 - 6 mars 2014 à 17:22
 conceptor - 8 mars 2014 à 10:34
Bonjour à tous,

Voila mon problème : cela fait une semaine que des liens hypertextes sont apparus et, en regardant un peu partout j'ai vu qu'il existait des logiciels pour régler le problème mais chez moi cela n'a pas marché.

Programmes utilisés : Adwcleaner, Malwarebytes.

Est-ce que quelqu'un peu m'aider svp ? (j'en ai marre :D)

Merci d'avance

26 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
7 mars 2014 à 17:40
Derfence

1)* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=



Si ça marche pas

=> http://sosvirus.net/viewtopic.php?f=281&t=613
1
Utilisateur anonyme
6 mars 2014 à 17:25
essayez peut etre internet security 360
0
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
6 mars 2014 à 17:30
Bonjour,

Télécharge ici : Junkware Removal Tool
https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/



Enregistre ce fichier sur le bureau.

Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

NB: Le bureau disparaitra un instant, c'est normal.

Laisse le programme travailler ne touche plus à rien

Poste le rapport généré à la fin de l'analyse.
0
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014
6 mars 2014 à 20:24
Merci de m'aider :)

Voila le rapport :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 7 Home Premium x86
Ran by Propri'taire on 06/03/2014 at 20:18:56,08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4188396339-730915200-2154765666-1001\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\etype_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\etype_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\etypesetup_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\etypesetup_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\etypeuninstall_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\etypeuninstall_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\etypeupdate_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\etypeupdate_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\softonic_france_ff_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\softonic_france_ff_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{62E8422A-3C07-3065-FA89-19E69081E81E}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{62E8422A-3C07-3065-FA89-19E69081E81E}



~~~ Files

Successfully deleted: [File] "C:\Users\Propri'taire\appdata\locallow\microsoft\silverlight\outofbrowser\index\portal.qtrax.com"



~~~ Folders

Successfully deleted: [Folder] "C:\Program Files\free video converter"
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{05C7DDFB-ED51-451A-82E1-2FC298593AC5}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{1E11A243-CAA1-4330-870A-D3E087F8FB0C}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{329DD9CE-93CB-4537-B4E2-209190939F7C}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{470A6B33-03F3-401E-B5FF-25C81FB1F6E3}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{533888DC-BCD0-45B8-B518-E7446BA60921}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{56FA1C7B-8137-41C9-B17C-19E4D6F58A7D}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{61221EEE-C41A-4B41-AF25-B495AA686F74}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{6BF7BD06-88DB-446D-AA6C-B3D370432851}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{7505FEC7-8DF3-4791-9FC0-45AD1D93777E}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{866CF08E-FCDC-4C18-B805-CB23A153A717}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{8E4B165A-DDD2-4C5C-8526-42F7E46093AA}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{9D1054F6-F2F6-4FA8-8ACD-CF9A75C97D27}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{B2571061-6B9A-4E34-BAEE-5DC280DD75F1}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{BD551955-BBA0-4324-BA10-A8BE395B5B76}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{C545D6B2-C19D-46E8-A395-0D5B60A7DD2E}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{D218F897-6CDD-47B6-8237-F23015379FA7}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{DAF5E348-13B1-4841-B6D5-B6E96908487D}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{E0A97D4A-4EEF-43CB-88F6-26EB64DE00D8}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{E2682DD3-5C77-4309-910D-14C47D0F08FB}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{E5D2C672-1976-4142-A5D0-8AFDEBD51C33}
Successfully deleted: [Empty Folder] C:\Users\Propri'taire\appdata\local\{F5EAFBA9-8EFB-40C2-9E03-4B79BF911510}



~~~ FireFox

Successfully deleted: [File] C:\user.js
Successfully deleted the following from C:\Users\Propri'taire\AppData\Roaming\mozilla\firefox\profiles\xfyijtgw.default\prefs.js

user_pref("extensions.89fvguG.url", "hxxp://toolkitcomp.in/sync2/?q=hfZ9ofV9CShEAen0rTr5qGhTB6lKDzt4okhitNtVh7n0rjnErTw7rjwGqjk7tMFHhd9FqdaGrTwEpjaFrTCMDMlGojUMAe4Uojk4rHrHqHY
user_pref("extensions.Cg_.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>
user_pref("extensions.fvd_single.surfcanyon.ramp.start_time", "1394120689395");
Emptied folder: C:\Users\Propri'taire\AppData\Roaming\mozilla\firefox\profiles\xfyijtgw.default\minidumps [271 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 06/03/2014 at 20:22:10,85
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
7 mars 2014 à 08:32
as-tu toujours le problème ?
0
Malheureusement oui ...
0
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
7 mars 2014 à 10:26
peux-tu mettre le rapport de malwarbyte svp.
il se trouve dans rapport/log

0
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014
7 mars 2014 à 10:44
voila, c'est ce que j'ai lancé en premier :

Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.28.08

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
Propriétaire :: PROPRIÉTAIRE-PC [administrateur]

Protection: Activé

28/02/2014 23:39:40
mbam-log-2014-02-28 (23-39-40).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 239239
Temps écoulé: 8 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Program Files\YoutubeAdblocker (PUP.Optional.Multiplug) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\YoutubeAdblocker (PUP.Optional.YoutubeAdblocker.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 2
C:\ProgramData\weBsaveo\wx.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\YoutubeAdblocker\oc0bVP.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
7 mars 2014 à 10:46
tu as fait un examen complet ?
si ce n'est pas le cas, il faudrait le faire.
0
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014
7 mars 2014 à 13:05
je viens de faire un exam complet :

Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.03.07.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
Propriétaire :: PROPRIÉTAIRE-PC [administrateur]

Protection: Activé

07/03/2014 11:06:58
mbam-log-2014-03-07 (11-06-58).txt

Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 463546
Temps écoulé: 1 heure(s), 42 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\AdwCleaner\Quarantine\C\Program Files\Conduit\Community Alerts\Alert.dll.vir (PUP.Optional.Conduit) -> Mis en quarantaine et supprimé avec succès.
E:\IPR\0. Ministère.IG\05. GRIESP\AxCrypt-1.7.2931.0-Setup.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
E:\IPR\10. divers personnel\108. logiciels\AxCrypt-1.7.2931.0-Setup.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

(fin)

mais les liens verts sont tjrs present...
0
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
7 mars 2014 à 13:09
merci,

télécharge et exécute cet utilitaire :

https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/

tu fais également un copier/coller du rapport.
0
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014
7 mars 2014 à 17:14
ok, de retour du lycée donc réponse plus rapide

RogueKilleur 8 ne veux pas se lancer ...
0
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
7 mars 2014 à 17:16
tu as un message d'erreur ?
0
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014
7 mars 2014 à 17:20
non la fenetre de commande noir s'affiche puis se ferme automatiquement en moins d'une seconde ...
0
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
7 mars 2014 à 17:21
fais clic droit sur l'icone et exécuter en tant qu'aministratur.
0
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014
7 mars 2014 à 17:23
meme chose ...
0
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
Modifié par tanteelise le 7/03/2014 à 17:29
désinstalles-le et recommence le téléchargement et réessaye, merci

"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
7 mars 2014 à 17:31
Coucou tanteelise

Juste une suggestion (ou 2 voire 3 plutôt ^^)

1)Y a peut être pas besoin de Roguekiller(ne t'énerve pas je suggère)

2)Passe Shortcut module de GH :D

3)Demande lui ce qu'il a comme extension et plugin sur chacun des navigateurs ;)

0
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
7 mars 2014 à 17:34
Bonjour lili, si tu veux, tu peux prendre la main, étant donné que le post a été transféré dans virus sécurité :)
0
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
7 mars 2014 à 17:40
tu continues ?
0
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014
7 mars 2014 à 17:31
voila

RogueKiller V8.8.10 [Feb 28 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Propriétaire [Droits d'admin]
Mode : Suppression -- Date : 03/07/2014 17:31:09
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 3 ¤¤¤
[V1][SUSP PATH] DigitalSite.job : C:\Users\PROPRI~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [x] -> SUPPRIMÉ
[V2][SUSP PATH] DigitalSite : C:\Users\PROPRI~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [x] -> SUPPRIMÉ
[V2][ROGUE ST] {1156C08F-3693-491E-9A38-DC9D8C2C137E} : msiexec.exe - /package "C:\Users\Propriétaire\Desktop\1337 Layout Final\1337.msi" [x][-] -> SUPPRIMÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
[Inline] EAT @explorer.exe (RegCreateKeyExW) : pkmws.dll -> HOOKED (C:\Windows\system32\ADVAPI32.dll @ 0x7720407E)
[Inline] EAT @explorer.exe (RegEnumKeyW) : pkmws.dll -> HOOKED (C:\Windows\system32\ADVAPI32.dll @ 0x772043DB)
[Inline] EAT @explorer.exe (RegOpenKeyExW) : pkmws.dll -> HOOKED (C:\Windows\system32\ADVAPI32.dll @ 0x7720460D)
[Inline] EAT @explorer.exe (RegQueryValueExW) : pkmws.dll -> HOOKED (C:\Windows\system32\ADVAPI32.dll @ 0x7720462D)
[Inline] EAT @explorer.exe (RegisterClipboardFormatW) : pkmws.dll -> HOOKED (C:\Windows\system32\USER32.dll @ 0x75CFDF8D)

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD5000AAKX-001CA0 ATA Device +++++
--- User ---
[MBR] b6924e84ed2c04fee74dccfe02268a54
[BSP] 35cd860443aa31b7e1b3a7ae06cb6af1 : Linux MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 165899 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 339968000 | Size: 166000 Mo
3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 679938046 | Size: 144938 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_03072014_173109.txt >>
RKreport[0]_S_03072014_172958.txt
0
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014
7 mars 2014 à 17:34
j'ai tjrs les liens vert mais je vais essayer de redémarrer mon ordi
0
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014
7 mars 2014 à 17:38
non j'ai tjrs les liens ...
0
tanteelise Messages postés 28193 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 7 avril 2024 4 537
7 mars 2014 à 17:42
lilidurhone reprend la main. continue avec elle et je suis le post :)
0
Derfence Messages postés 11 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 7 mars 2014
7 mars 2014 à 17:46
c'est bon ca a marché !
merci beaucoup ! :)

Cependant, est-il possible de remettre l'ancienne interface de firefox svp ?
0