Nouvel onglet avec page blanche et adresse louche... Virus ?
Résolu
Véro81
Messages postés
68
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonsoir,
Je crois que je me suis chopé un virus (ou un truc dans le genre) depuis hier.
J'ai fait un scan avec Malwarebytes et Avira mais ils ne détectent rien.
En fait, quand je me connecte à ma boîte Yahoo dans Firefox (je n'ai pas essayé dans Explorer), j'ai du mal à supprimer mes messages, d'autres se suppriment sans que je les coche, ma boite de réception ne se charge pas,... Et un nouvel onglet avec une page blanche s'ouvre sans que je ne le demande. Voici l'adresse de cette page: https://trustedads.adtrustmedia.com/st?ad_type=iframe&ad_size=160x600,120x600&site=1496913§ion_code=103690532&cb=1398008843.246529&publisher_blob=${RS}|8ynKTLx9RU2rDwQ7U1PrwwF6bViRF1NT7AsAAcl9|978524286|SKY|1398008843.246529|2-5-7&yud=smpv%3d3%26ed%3dzxE1dBnpgBL2TVfkj3m1lP9NR.UWdykPtTUmZhEouCA-&pub_url=https%3A%2F%2Fmail.yahoo.com
Je ne rencontre pas de problèmes avec les autres sites (ou peut-être un mais ça vient peut-être du site en lui-même).
A mon avis, j'ai du me choper cette crasse en téléchargeant une mise à jour de Comodo. Sinon, je ne vois pas ce que ça pourrait être d'autre... j'essaye d'être vigilante dans la mesure du possible.
Qui pourrait m'aider ?
Véro
Je crois que je me suis chopé un virus (ou un truc dans le genre) depuis hier.
J'ai fait un scan avec Malwarebytes et Avira mais ils ne détectent rien.
En fait, quand je me connecte à ma boîte Yahoo dans Firefox (je n'ai pas essayé dans Explorer), j'ai du mal à supprimer mes messages, d'autres se suppriment sans que je les coche, ma boite de réception ne se charge pas,... Et un nouvel onglet avec une page blanche s'ouvre sans que je ne le demande. Voici l'adresse de cette page: https://trustedads.adtrustmedia.com/st?ad_type=iframe&ad_size=160x600,120x600&site=1496913§ion_code=103690532&cb=1398008843.246529&publisher_blob=${RS}|8ynKTLx9RU2rDwQ7U1PrwwF6bViRF1NT7AsAAcl9|978524286|SKY|1398008843.246529|2-5-7&yud=smpv%3d3%26ed%3dzxE1dBnpgBL2TVfkj3m1lP9NR.UWdykPtTUmZhEouCA-&pub_url=https%3A%2F%2Fmail.yahoo.com
Je ne rencontre pas de problèmes avec les autres sites (ou peut-être un mais ça vient peut-être du site en lui-même).
A mon avis, j'ai du me choper cette crasse en téléchargeant une mise à jour de Comodo. Sinon, je ne vois pas ce que ça pourrait être d'autre... j'essaye d'être vigilante dans la mesure du possible.
Qui pourrait m'aider ?
Véro
A voir également:
- Nouvel onglet avec page blanche et adresse louche... Virus ?
- Darkino nouvelle adresse - Guide
- Supprimer page blanche word - Guide
- Adresse mac - Guide
- Extreme download nouvelle adresse - Accueil - Outils
- Changer adresse dns - Guide
9 réponses
Salut,
Mouais si Malwarebyte détectent rien...
C'est sur quel navigateur?
Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Mouais si Malwarebyte détectent rien...
C'est sur quel navigateur?
Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Merci !
Voici le rapport:
# AdwCleaner v3.101 - Rapport créé le 21/04/2014 à 00:03:48
# Mis à jour le 20/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Véronique - PC-DE-VÉRONIQUE
# Exécuté depuis : C:\Users\Véronique\Downloads\AdwCleaner(1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files\Nosibay
Dossier Supprimé : C:\Users\Véronique\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Véronique\AppData\Roaming\wp_update
Dossier Supprimé : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk
Fichier Supprimé : C:\Windows\System32\Tasks\SpyHunter4Startup
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E3E855E9-DB45-4552-B60E-9263841156C9}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3E855E9-DB45-4552-B60E-9263841156C9}
Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16545
-\\ Mozilla Firefox v28.0 (fr)
[ Fichier : C:\Users\Véronique\AppData\Roaming\Mozilla\Firefox\Profiles\82nrzrmo.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "144e6a071720964c95c8d4d01a87f0d2");
-\\ Google Chrome v
[ Fichier : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [3889 octets] - [20/04/2014 23:28:52]
AdwCleaner[S0].txt - [3878 octets] - [21/04/2014 00:03:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3938 octets] ##########
Voici le rapport:
# AdwCleaner v3.101 - Rapport créé le 21/04/2014 à 00:03:48
# Mis à jour le 20/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Véronique - PC-DE-VÉRONIQUE
# Exécuté depuis : C:\Users\Véronique\Downloads\AdwCleaner(1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files\Nosibay
Dossier Supprimé : C:\Users\Véronique\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Véronique\AppData\Roaming\wp_update
Dossier Supprimé : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk
Fichier Supprimé : C:\Windows\System32\Tasks\SpyHunter4Startup
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E3E855E9-DB45-4552-B60E-9263841156C9}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3E855E9-DB45-4552-B60E-9263841156C9}
Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16545
-\\ Mozilla Firefox v28.0 (fr)
[ Fichier : C:\Users\Véronique\AppData\Roaming\Mozilla\Firefox\Profiles\82nrzrmo.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "144e6a071720964c95c8d4d01a87f0d2");
-\\ Google Chrome v
[ Fichier : C:\Users\Véronique\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [3889 octets] - [20/04/2014 23:28:52]
AdwCleaner[S0].txt - [3878 octets] - [21/04/2014 00:03:48]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3938 octets] ##########
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
puis :
Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Onglet Extension.
Donne la liste.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
puis :
Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Firefox:
- eID Belgique 1.0.18
- PrivDog 1.8.0.18
- Adobe DLM (powered by getPlus (R) ) 1.6.2.60 (désactivé)
- Microsoft.NET Framework Assitant 1.2.1 (désactivé)
- RealPlayer Browser Record Plugin 14.0.7 (désactivé)
Je n'utilise pas Google Chrome.
Je fais le scan OTL cette aprèm
- eID Belgique 1.0.18
- PrivDog 1.8.0.18
- Adobe DLM (powered by getPlus (R) ) 1.6.2.60 (désactivé)
- Microsoft.NET Framework Assitant 1.2.1 (désactivé)
- RealPlayer Browser Record Plugin 14.0.7 (désactivé)
Je n'utilise pas Google Chrome.
Je fais le scan OTL cette aprèm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question