Nouvel onglet avec page blanche et adresse louche... Virus ? [Résolu/Fermé]

Signaler
Messages postés
62
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
27 mars 2020
-
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
-
Bonsoir,

Je crois que je me suis chopé un virus (ou un truc dans le genre) depuis hier.
J'ai fait un scan avec Malwarebytes et Avira mais ils ne détectent rien.

En fait, quand je me connecte à ma boîte Yahoo dans Firefox (je n'ai pas essayé dans Explorer), j'ai du mal à supprimer mes messages, d'autres se suppriment sans que je les coche, ma boite de réception ne se charge pas,... Et un nouvel onglet avec une page blanche s'ouvre sans que je ne le demande. Voici l'adresse de cette page: https://trustedads.adtrustmedia.com/st?ad_type=iframe&ad_size=160x600,120x600&site=1496913§ion_code=103690532&cb=1398008843.246529&publisher_blob=${RS}|8ynKTLx9RU2rDwQ7U1PrwwF6bViRF1NT7AsAAcl9|978524286|SKY|1398008843.246529|2-5-7&yud=smpv%3d3%26ed%3dzxE1dBnpgBL2TVfkj3m1lP9NR.UWdykPtTUmZhEouCA-&pub_url=https%3A%2F%2Fmail.yahoo.com

Je ne rencontre pas de problèmes avec les autres sites (ou peut-être un mais ça vient peut-être du site en lui-même).

A mon avis, j'ai du me choper cette crasse en téléchargeant une mise à jour de Comodo. Sinon, je ne vois pas ce que ça pourrait être d'autre... j'essaye d'être vigilante dans la mesure du possible.

Qui pourrait m'aider ?

Véro


9 réponses

Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 375
Salut,

Mouais si Malwarebyte détectent rien...
C'est sur quel navigateur?

Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt





Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
62
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
27 mars 2020
2
Merci !

Voici le rapport:

# AdwCleaner v3.101 - Rapport créé le 21/04/2014 à 00:03:48
# Mis à jour le 20/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Véronique - PC-DE-VÉRONIQUE
# Exécuté depuis : C:\Users\Véronique\Downloads\AdwCleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\Nosibay
Dossier Supprimé : C:\Users\Véronique\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Véronique\AppData\Roaming\wp_update
Dossier Supprimé : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk
Fichier Supprimé : C:\Windows\System32\Tasks\SpyHunter4Startup

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E3E855E9-DB45-4552-B60E-9263841156C9}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3E855E9-DB45-4552-B60E-9263841156C9}
Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Véronique\AppData\Roaming\Mozilla\Firefox\Profiles\82nrzrmo.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.crossrider.bic", "144e6a071720964c95c8d4d01a87f0d2");

-\\ Google Chrome v

[ Fichier : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3889 octets] - [20/04/2014 23:28:52]
AdwCleaner[S0].txt - [3878 octets] - [21/04/2014 00:03:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3938 octets] ##########
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 375
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


Messages postés
62
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
27 mars 2020
2
Firefox:

- eID Belgique 1.0.18
- PrivDog 1.8.0.18
- Adobe DLM (powered by getPlus (R) ) 1.6.2.60 (désactivé)
- Microsoft.NET Framework Assitant 1.2.1 (désactivé)
- RealPlayer Browser Record Plugin 14.0.7 (désactivé)

Je n'utilise pas Google Chrome.

Je fais le scan OTL cette aprèm
Messages postés
62
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
27 mars 2020
2
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 375
ok pas de programmes parasites.

Sinon pour l'URL que tu as donnée, c'est privdog qui doit l'ouvrir.

Messages postés
62
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
27 mars 2020
2
Ok super, merci pour ton aide !

Pas compris pour Privdog par contre....
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 375
Privdog est un programme qui protège la vie privée.
Messages postés
62
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
27 mars 2020
2
Je viens d'ouvrir ma boîte yahoo... Et c'est toujours pareil :(
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 375
Désinstalle le programme Privdog
supprime l'extension sur Google Chrome :
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Messages postés
62
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
27 mars 2020
2
Je l'ai désinstallé dans Firefox mais je n'ai plus Google Chrome par contre. Je l'ai installé un peu par erreur il y a longtemps et je l'ai désinstallé depuis
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 375
et ça donne quoi sur Yahoo Mail ?
Messages postés
62
Date d'inscription
samedi 17 mars 2012
Statut
Membre
Dernière intervention
27 mars 2020
2
ça fonctionne ! Tout est redevenu comme avant ;) Merci !
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 375
super :)