Nouvel onglet avec page blanche et adresse louche... Virus ?

Résolu/Fermé
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 - 20 avril 2014 à 22:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 avril 2014 à 22:03
Bonsoir,

Je crois que je me suis chopé un virus (ou un truc dans le genre) depuis hier.
J'ai fait un scan avec Malwarebytes et Avira mais ils ne détectent rien.

En fait, quand je me connecte à ma boîte Yahoo dans Firefox (je n'ai pas essayé dans Explorer), j'ai du mal à supprimer mes messages, d'autres se suppriment sans que je les coche, ma boite de réception ne se charge pas,... Et un nouvel onglet avec une page blanche s'ouvre sans que je ne le demande. Voici l'adresse de cette page: https://trustedads.adtrustmedia.com/st?ad_type=iframe&ad_size=160x600,120x600&site=1496913§ion_code=103690532&cb=1398008843.246529&publisher_blob=${RS}|8ynKTLx9RU2rDwQ7U1PrwwF6bViRF1NT7AsAAcl9|978524286|SKY|1398008843.246529|2-5-7&yud=smpv%3d3%26ed%3dzxE1dBnpgBL2TVfkj3m1lP9NR.UWdykPtTUmZhEouCA-&pub_url=https%3A%2F%2Fmail.yahoo.com

Je ne rencontre pas de problèmes avec les autres sites (ou peut-être un mais ça vient peut-être du site en lui-même).

A mon avis, j'ai du me choper cette crasse en téléchargeant une mise à jour de Comodo. Sinon, je ne vois pas ce que ça pourrait être d'autre... j'essaye d'être vigilante dans la mesure du possible.

Qui pourrait m'aider ?

Véro


A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 20/04/2014 à 22:56
Salut,

Mouais si Malwarebyte détectent rien...
C'est sur quel navigateur?

Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt





Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 3
21 avril 2014 à 00:17
Merci !

Voici le rapport:

# AdwCleaner v3.101 - Rapport créé le 21/04/2014 à 00:03:48
# Mis à jour le 20/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Véronique - PC-DE-VÉRONIQUE
# Exécuté depuis : C:\Users\Véronique\Downloads\AdwCleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\Nosibay
Dossier Supprimé : C:\Users\Véronique\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Véronique\AppData\Roaming\wp_update
Dossier Supprimé : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk
Fichier Supprimé : C:\Windows\System32\Tasks\SpyHunter4Startup

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E3E855E9-DB45-4552-B60E-9263841156C9}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3E855E9-DB45-4552-B60E-9263841156C9}
Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Véronique\AppData\Roaming\Mozilla\Firefox\Profiles\82nrzrmo.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.crossrider.bic", "144e6a071720964c95c8d4d01a87f0d2");

-\\ Google Chrome v

[ Fichier : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3889 octets] - [20/04/2014 23:28:52]
AdwCleaner[S0].txt - [3878 octets] - [21/04/2014 00:03:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3938 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 avril 2014 à 11:07
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 3
21 avril 2014 à 11:23
Firefox:

- eID Belgique 1.0.18
- PrivDog 1.8.0.18
- Adobe DLM (powered by getPlus (R) ) 1.6.2.60 (désactivé)
- Microsoft.NET Framework Assitant 1.2.1 (désactivé)
- RealPlayer Browser Record Plugin 14.0.7 (désactivé)

Je n'utilise pas Google Chrome.

Je fais le scan OTL cette aprèm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 3
21 avril 2014 à 14:14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 avril 2014 à 14:39
ok pas de programmes parasites.

Sinon pour l'URL que tu as donnée, c'est privdog qui doit l'ouvrir.

0
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 3
21 avril 2014 à 14:45
Ok super, merci pour ton aide !

Pas compris pour Privdog par contre....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 avril 2014 à 14:47
Privdog est un programme qui protège la vie privée.
0
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 3
21 avril 2014 à 14:48
Je viens d'ouvrir ma boîte yahoo... Et c'est toujours pareil :(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 avril 2014 à 14:50
Désinstalle le programme Privdog
supprime l'extension sur Google Chrome :
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
0
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 3
Modifié par Véro81 le 21/04/2014 à 15:03
Je l'ai désinstallé dans Firefox mais je n'ai plus Google Chrome par contre. Je l'ai installé un peu par erreur il y a longtemps et je l'ai désinstallé depuis
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 avril 2014 à 15:56
et ça donne quoi sur Yahoo Mail ?
0
Véro81 Messages postés 68 Date d'inscription samedi 17 mars 2012 Statut Membre Dernière intervention 5 novembre 2022 3
21 avril 2014 à 22:03
ça fonctionne ! Tout est redevenu comme avant ;) Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 avril 2014 à 22:03
super :)
0