SupraSavings : Mots soulignés en bleu et des pub

colax94 Messages postés 9 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis quelque temps, certains mots de toutes les pages internet que je visite sont soulignés de deux traits bleus et une fenêtre de pub apparait lorsque je survole ces mots avec ma souris. Le problème est présent sur firefox et chrome. J'ai même essayé de réinitialiser firefox mais ça n'a rien changé...
Quelqu'un pourrait-il m'aider svp??

Merci d'avance !!

21 réponses

  • 1
  • 2
  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Un nettoyage AdwCleaner (environ 10/15min) :
    ======================================
    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    et colle ici le rapport dans un message en réponse.

    0
  2. colax94 Messages postés 9 Statut Membre
     
    Merci pour ta réponse rapide!
    Voici le rapport d'AdwCleaner:
    # AdwCleaner v3.023 - Rapport créé le 04/04/2014 à 21:54:52
    # Mis à jour le 01/04/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Igor - IGORDARIUS-PC
    # Exécuté depuis : C:\Users\Igor\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Users\Igor\AppData\Local\lollipop
    Dossier Supprimé : C:\Program Files (x86)\Software

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10AD2C61-0898-4348-8600-14A342F22AC3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10AD2C61-0898-4348-8600-14A342F22AC3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10AD2C61-0898-4348-8600-14A342F22AC3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10AD2C61-0898-4348-8600-14A342F22AC3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\Software\Boxore

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16521

    -\\ Mozilla Firefox v28.0 (fr)

    [ Fichier : C:\Users\Igor\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js ]

    [ Fichier : C:\Users\Igor\AppData\Roaming\Mozilla\Firefox\Profiles\0ktnydpl.default\prefs.js ]

    [ Fichier : C:\Users\Igor\AppData\Roaming\Mozilla\Firefox\Profiles\h0eg1qyl.default-1396639370778\prefs.js ]

    [ Fichier : C:\Users\charlene\AppData\Roaming\Mozilla\Firefox\Profiles\kte0bort.default\prefs.js ]

    -\\ Google Chrome v33.0.1750.154

    [ Fichier : C:\Users\Igor\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [2346 octets] - [04/04/2014 21:52:57]
    AdwCleaner[S0].txt - [2095 octets] - [04/04/2014 21:54:52]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2155 octets] ##########
    0
  3. colax94 Messages postés 9 Statut Membre
     
    Voici le rapport de Malware Bytes:
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Scan Date: 04/04/2014
    Scan Time: 22:34:05
    Logfile: scan mwb.txt
    Administrator: Yes

    Version: 2.00.0.1000
    Malware Database: v2014.03.04.09
    Rootkit Database: v2014.03.27.01
    License: Free
    Malware Protection: Disabled
    Malicious Website Protection: Disabled
    Chameleon: Disabled

    OS: Windows 7 Service Pack 1
    CPU: x64
    File System: NTFS
    User: Igor

    Scan Type: Threat Scan
    Result: Completed
    Objects Scanned: 274620
    Time Elapsed: 17 min, 2 sec

    Memory: Enabled
    Startup: Enabled
    Filesystem: Enabled
    Archives: Enabled
    Rootkits: Disabled
    Shuriken: Enabled
    PUP: Enabled
    PUM: Enabled

    Processes: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Registry Keys: 2
    PUP.Optional.DataMngr.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_Toolbar, Quarantined, [e16866998eec8babc7df2f7bd82b8b75],
    PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-3.5, Quarantined, [88c15ea14436c96db409cac5f60cca36],

    Registry Values: 0
    (No malicious items detected)

    Registry Data: 0
    (No malicious items detected)

    Folders: 0
    (No malicious items detected)

    Files: 0
    (No malicious items detected)

    Physical Sectors: 0
    (No malicious items detected)

    (end)
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ok, ça doit être que des extensions, doit y avoir plus-hd dans le tas.

    La suite :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. colax94 Messages postés 9 Statut Membre
     
    Sur chrome: ma seule extension est ADBlockPlus
    Sur Firefox je n'ai aucune extension... C'est normal?
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Le responsable est : SupraSavings

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    SRV:[b]64bit:[/b] - [2014/03/30 16:36:06 | 000,706,560 | ---- | M] () [Auto | Running] -- C:\Program Files\003\xmkysecqun64.exe -- (xmkysecqun64)
    SRV:[b]64bit:[/b] - [2014/03/12 16:03:16 | 001,558,032 | ---- | M] (SecureAssist) [Auto | Running] -- C:\Program Files\SupraSavings\SecureAssist.exe -- (SecureAssist)
    [2014/03/30 16:45:47 | 000,338,120 | ---- | C] (SecureAssist) -- C:\windows\SysNative\SecureAssist64.dll
    [2014/03/30 16:45:43 | 000,295,080 | ---- | C] (SecureAssist) -- C:\windows\SysWow64\SecureAssist.dll
    [2014/03/30 16:39:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SupraSavings
    [2014/03/30 16:36:07 | 000,000,000 | ---D | C] -- C:\Program Files\suprasavings
    :files
    C:\Program Files\003\

    * poste le rapport ici

    Redémarre l'ordinateur

    0
  8. colax94 Messages postés 9 Statut Membre
     
    Merci beaucoup pour ton aide!
    Voici le rapport:
    ========== OTL ==========
    Service xmkysecqun64 stopped successfully!
    Service xmkysecqun64 deleted successfully!
    C:\Program Files\003\xmkysecqun64.exe moved successfully.
    Service SecureAssist stopped successfully!
    Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecureAssist deleted successfully.
    C:\Program Files\SupraSavings\SecureAssist.exe moved successfully.
    C:\Windows\SysNative\SecureAssist64.dll moved successfully.
    C:\Windows\SysWOW64\SecureAssist.dll moved successfully.
    C:\Program Files (x86)\SupraSavings folder moved successfully.
    C:\Program Files\suprasavings folder moved successfully.
    ========== FILES ==========
    C:\Program Files\003 folder moved successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 04042014_234259
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    plus de mots soulignés ?
    0
    1. colax94
       
      Mon pc ne se connecteplus a internet du tout!!!
      0
  10. colax94 Messages postés 9 Statut Membre
     
    Mon pc ne se connece plus du tout à Internet! BitComet me dit qu'il n'arrive pas à lire un port UDP t un utilitaire (TEMPRO de Tosshiba) a cessé de fonctionner au redémarrage !!
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Désinstalle Malwarebytes, il fout peut-être la grouille.
    0
  12. colax94 Messages postés 9 Statut Membre
     
    j'ai désistallée Malwarebytes et redémarré le PC, mais toujours pas d'internet et bitcomet n'arrive toujours pas a lire un port UDP et l'utilitaire toshiba tempro ne fonctionne toujours pas.
    0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Menu Démarrer => Tous les programmes et Accessoires.
    Sur L'invite de commandes, faire un clic droit et "executer en tant qu'administrateur

    La fenêtre invite de commandes est lancée (fenêtre avec fond noir)
    Tape (sans faute!) :
    ipconfig /all > %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
    ping www.google.fr >> %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
    ping 173.194.66.94 >> %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
    Ferme l'invite de commandes.

    Menu Démarrer (executer pour Windows XP) et tape %TEMP% et OK
    Cherche testcnx.txt
    Copie/colle le contenu entier ici dans un nouveau message.
    0
  14. colax94 Messages postés 9 Statut Membre
     
    Configuration IP de Windows

    Nom de l'hìte . . . . . . . . . . : IGORDARIUS-PC
    Suffixe DNS principal . . . . . . :
    Type de noeud. . . . . . . . . . : Pair-Pair
    Routage IP activÇ . . . . . . . . : Non
    Proxy WINS activÇ . . . . . . . . : Non
    Liste de recherche du suffixe DNS.: via.ecp.fr

    Carte rÇseau sans fil Connexion rÇseau sans fil 2?:

    Statut du mÇdia. . . . . . . . . . . . : MÇdia dÇconnectÇ
    Suffixe DNS propre Ö la connexion. . . :
    Description. . . . . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter
    Adresse physique . . . . . . . . . . . : 82-CA-94-E2-13-AB
    DHCP activÇ. . . . . . . . . . . . . . : Oui
    Configuration automatique activÇe. . . : Oui

    Carte rÇseau sans fil Connexion rÇseau sans fil?:

    Suffixe DNS propre Ö la connexion. . . : via.ecp.fr
    Description. . . . . . . . . . . . . . : Atheros AR9485WB-EG Wireless Network Adapter
    Adresse physique . . . . . . . . . . . : E0-CA-94-E2-13-AB
    DHCP activÇ. . . . . . . . . . . . . . : Oui
    Configuration automatique activÇe. . . : Oui
    Adresse IPv6. . . . . . . . . . .?. . .: 2002:8ac3:802d:1244:a010:34c5:b327:9b52(prÇfÇrÇ)
    Adresse IPv6 temporaire . . . . . . . .: 2002:8ac3:802d:1244:d814:d374:8d08:90d4(prÇfÇrÇ)
    Adresse IPv6 de liaison locale. . . . .: fe80::a010:34c5:b327:9b52%12(prÇfÇrÇ)
    Adresse IPv4. . . . . . . . . . . . . .: 138.195.139.227(prÇfÇrÇ)
    Masque de sous-rÇseau. . . .?. . . . . : 255.255.248.0
    Bail obtenu. . . . . . . . .?. . . . . : samedi 5 avril 2014 00:29:24
    Bail expirant. . . . . . . . .?. . . . : samedi 5 avril 2014 06:29:23
    Passerelle par dÇfaut. . . .?. . . . . : fe80::20f:1fff:fe66:e6de%12
    138.195.143.254
    Serveur DHCP . . . . . . . . . . . . . : 138.195.130.42
    Serveurs DNS. . . . . . . . . . . . . : 138.195.130.71
    138.195.130.75
    138.195.33.3
    NetBIOS sur Tcpip. . . . . . . . . . . : ActivÇ

    Carte Ethernet Connexion au rÇseau local :

    Suffixe DNS propre Ö la connexion. . . : via.ecp.fr
    Description. . . . . . . . . . . . . . : Atheros AR8161/8165 PCI-E Gigabit Ethernet Controller (NDIS 6.20)
    Adresse physique . . . . . . . . . . . : 00-26-6C-11-25-48
    DHCP activÇ. . . . . . . . . . . . . . : Oui
    Configuration automatique activÇe. . . : Oui
    Adresse IPv6. . . . . . . . . . .?. . .: 2002:8ac3:802d:1242:8554:d8a0:e423:a889(prÇfÇrÇ)
    Adresse IPv6 temporaire . . . . . . . .: 2002:8ac3:802d:1242:24:e191:7cca:d74(prÇfÇrÇ)
    Adresse IPv6 de liaison locale. . . . .: fe80::8554:d8a0:e423:a889%11(prÇfÇrÇ)
    Adresse IPv4. . . . . . . . . . . . . .: 138.195.153.230(prÇfÇrÇ)
    Masque de sous-rÇseau. . . .?. . . . . : 255.255.255.128
    Bail obtenu. . . . . . . . .?. . . . . : samedi 5 avril 2014 00:28:55
    Bail expirant. . . . . . . . .?. . . . : samedi 5 avril 2014 06:28:54
    Passerelle par dÇfaut. . . .?. . . . . : fe80::20f:1fff:fe66:e6de%11
    138.195.153.254
    Serveur DHCP . . . . . . . . . . . . . : 138.195.130.42
    Serveurs DNS. . . . . . . . . . . . . : 138.195.130.71
    138.195.130.75
    138.195.33.3
    NetBIOS sur Tcpip. . . . . . . . . . . : ActivÇ

    Carte Tunnel isatap.home :

    Statut du mÇdia. . . . . . . . . . . . : MÇdia dÇconnectÇ
    Suffixe DNS propre Ö la connexion. . . :
    Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activÇ. . . . . . . . . . . . . . : Non
    Configuration automatique activÇe. . . : Oui

    Carte Tunnel isatap.via.ecp.fr :

    Statut du mÇdia. . . . . . . . . . . . : MÇdia dÇconnectÇ
    Suffixe DNS propre Ö la connexion. . . : via.ecp.fr
    Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #2
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activÇ. . . . . . . . . . . . . . : Non
    Configuration automatique activÇe. . . : Oui

    Carte Tunnel Teredo Tunneling Pseudo-Interface :

    Statut du mÇdia. . . . . . . . . . . . : MÇdia dÇconnectÇ
    Suffixe DNS propre Ö la connexion. . . :
    Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activÇ. . . . . . . . . . . . . . : Non
    Configuration automatique activÇe. . . : Oui
    La requàte Ping n'a pas pu trouver l'hìte www.google.fr. VÇrifiez le nom et essayez Ö nouveau.

    Envoi d'une requàte 'Ping' avec 32 octets de donnÇes?:
    RÇponse de 173.194.66.94?: octets=32 temps=29 ms TTL=44
    RÇponse de 173.194.66.94?: octets=32 temps=30 ms TTL=44
    RÇponse de 173.194.66.94?: octets=32 temps=33 ms TTL=44
    RÇponse de 173.194.66.94?: octets=32 temps=31 ms TTL=44

    Statistiques Ping pour 'Î:
    Paquets?: envoyÇs = 4, reáus = 4, perdus = 0 (perte 0%),
    DurÇe approximative des boucles en millisecondes :
    Minimum = 29ms, Maximum = 33ms, Moyenne = 30ms
    0
  15. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Les ping fonctionnent donc la connexion fonctionne.
    Quand tu ouvres le navigateur, tu ne peux pas aller sur les sites ?
    Tu as essayé avec plusieurs navigateurs ?
    0
  16. colax94
     
    Oui j'ai essaye avec chrome et firefox...
    0
  17. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Tu as la version complète d'Avast! ?
    Tu n'aurais pas mal configuré le pare-feu ?

    Ca donne quoi en mode sans échec avec prise en charge du réseau ?
    0
  18. colax94
     
    Comment je fais pour le lancer en mode sans echec? Et il est anormalement lent au demarrage..
    0
  19. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Comme ça : Redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis invite de commandes en mode sans échec et appuye sur la touche entrée du clavier.

    0
  20. colax94
     
    Et dans la liste des programmes autorisés par le pare -feu windows il y a bien chrome et mozilla...
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Essaye en mode sans échec avec prise en charge du réseau stp.
      0
    2. colax94
       
      J'ai essaye et toujours pas d'internet...
      0
    3. colax94
       
      Merci beaucoup pour ton aide. FInalement, j'ai restauré windows à son état d'il y a 4 jours et j'ai supprimé l'application malicieuse suprasavings de mon pc. Du coup, sur mozilla, plus de pb mais sur chrome, ca persistait du coup j'ai désinstallé chrome. Et jusqu'ici, pas de rechute.
      Encore un énorme merci pour le temps que tu as passé à me répondre!
      0
  • 1
  • 2