FLASH PLAYER: Adresse curieuse eu.yuyuri / kongyunbao

Fermé
X-JET Messages postés 7 Date d'inscription mercredi 29 octobre 2014 Statut Membre Dernière intervention 16 novembre 2014 - Modifié par Jeff le 24/11/2014 à 10:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 nov. 2014 à 08:41
Bonjour,





Je vous écris car je m'interroge sur une fenêtre de mise à jour Flash Player qui n'arrête pas de s'ouvrir depuis deux ou trois jours.

En effet, je trouve ça curieux car l'adresse de la fenêtre est eu.yuyuri. Est-ce une fausse mise à jour ? Si oui, comment s'en débarrasser ? (je précise que j'ai fait un scan Malwarebytes et CCleaner mais RAS).

Ça m'arrive, notamment, quand je suis sur Ebay.

Merci d'avance pour votre aide.
A voir également:

13 réponses

lolocham19 Messages postés 6 Date d'inscription vendredi 11 avril 2014 Statut Membre Dernière intervention 5 novembre 2014 2
4 nov. 2014 à 20:02
re-problème avec cette fois ci kongyunbao.com qui me lance sur une fausse pub adobe
2
sirvil Messages postés 1 Date d'inscription jeudi 30 octobre 2014 Statut Membre Dernière intervention 30 octobre 2014 1
30 oct. 2014 à 12:11
J'ai eu le même soucis avec l'ouverture du lien eu.yuyuri avec un message concernant flash payer.
J'ai résolu le problème :
mon navigateur est google chrome, J'ai désactivé le plugin flash, J'ai réinstallé flash player.
Maintenant je n'ai plus le soucis.
J'espère que cela vous aidera.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 30/10/2014 à 00:00
Salut,

yep fausse page de mise à jour Flash : https://www.supprimer-virus.com/supprimer-yuyuri-com-fausse-mise-a-jour-flash/

~~


Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
MOi aussi elle s'ouvre quand je suis dur ebay
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai tout fait adwcleaner , réinitialisation mais rien n'y fait
Une solution ?
0
# AdwCleaner v3.311 - Rapport créé le 30/10/2014 à 00:51:33
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : caron loïc - CARON-LOLO
# Exécuté depuis : L:\provisory\& doss\adwcleaner_3.311.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v33.0 (x86 fr)

[ Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\yyuxjduc.default\prefs.js ]


[ Fichier : C:\Documents and Settings\caron loïc\Application Data\Mozilla\Firefox\Profiles\qmsoze1y.default\prefs.js ]


[ Fichier : C:\Documents and Settings\caron loïc\Application Data\Mozilla\Firefox\Profiles\b4lisjry.default-1414625961625\prefs.js ]


[ Fichier : C:\Documents and Settings\Copie de caron loïc\Application Data\Mozilla\Firefox\Profiles\qmsoze1y.default\prefs.js ]


-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [37026 octets] - [17/08/2014 15:00:06]
AdwCleaner[S0].txt - [36527 octets] - [17/08/2014 15:06:59]
AdwCleaner[R1].txt - [1425 octets] - [30/10/2014 00:29:26]
AdwCleaner[R2].txt - [1345 octets] - [30/10/2014 00:51:33]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1405 octets] ##########
0
au bout de 2 fois voici le rapport adw cleaner
pas copié le premier ou j'ai fait un gros nettoyage avant
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
30 oct. 2014 à 12:21
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
lolocham19 Messages postés 6 Date d'inscription vendredi 11 avril 2014 Statut Membre Dernière intervention 5 novembre 2014 2
30 oct. 2014 à 15:38
0
lolocham19 Messages postés 6 Date d'inscription vendredi 11 avril 2014 Statut Membre Dernière intervention 5 novembre 2014 2
30 oct. 2014 à 15:39
merci de ton aide voici les rapports OTL demandés
0
X-JET Messages postés 7 Date d'inscription mercredi 29 octobre 2014 Statut Membre Dernière intervention 16 novembre 2014
1 nov. 2014 à 17:42
J'ai utilisé ADWCleaner et rien n'y fait. J'ai cette fenêtre qui s'ouvre continuellement quand je suis sur ebay. Simplement, l'adresse a changé. Maintenant, c'est flashpalyerupgradenow.com.

Je ne comprends pas car je n'ai installé aucun logiciel dernièrement.

Si vous me permettez ce mouvement d'humeur; ça commence à me faire c.... !!!
Pour info, j'utilise Mozilla.

Je fais quoi maintenant ? Je balance mon ordi par la fenêtre et je me mets au jardinage ? :-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 nov. 2014 à 17:57
Ce serait bien d'avoir les rapports comme cela est demandé, sinon on va pas avancer...


puis :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE




0
X-JET Messages postés 7 Date d'inscription mercredi 29 octobre 2014 Statut Membre Dernière intervention 16 novembre 2014
1 nov. 2014 à 18:15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 nov. 2014 à 19:17
ca ne vient pas de ton PC mais d'une publicité malicieuse sur les sites visités qui redirige vers ces fausses pages de mises à jour Flash/Java

Le principe est expliquée là : https://forum.malekal.com/viewtopic.php?t=47819&start=
0
X-JET Messages postés 7 Date d'inscription mercredi 29 octobre 2014 Statut Membre Dernière intervention 16 novembre 2014
1 nov. 2014 à 20:16
Merci beaucoup.

Ça expliquerait pourquoi, ça ne me le fait que sur ebay, du moins en ce qui me concerne.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 nov. 2014 à 21:40
de rien :)
0
X-JET Messages postés 7 Date d'inscription mercredi 29 octobre 2014 Statut Membre Dernière intervention 16 novembre 2014
4 nov. 2014 à 20:38
Suite à la réponse Malekal_Morte qui me disait que cela ne venait pas de mon ordinateur, j'ai envoyé un message à ebay pour les alerter sur mon problème. J'ai eu une réponse très rapidement m'indiquant, bien évidemment, que cela ne venait d'eux mais de mon ordi et me conseillait de télécharger ADWCleaner. Bref, une réponse sur le thème de la flute enchantée Je leur ai répondu que c'était déjà fait et patati et patata. Je n'ai pas eu de réponse en retour de leur part mais, depuis, (hasard ?), le problème a miraculeusement disparu (Je touche du bois).
Donc, après avoir identifié les sites sur lesquels ce problème survient et après s'être assuré que cela ne vient pas de notre propre ordi, peut-être faut-il contacter lesdits sites concernés avec la casquette "je suis client/utilisateur, etc...". Ça vaut ce que ça vaut mais dans mon cas, semble-t-il, ça a fonctionné.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 4/11/2014 à 23:40
Ca venait d'une régie chez eux, c'est sûr à 300%
=> https://forum.malekal.com/viewtopic.php?t=49616&start=

J'ai les traces et en plus ce n'est pas la première.
En l'occurence, c'était sur Rubiconproject.

Je suis en contact avec les régies en question
Mais ça été supprimé hier ou dimanche dans la nuit chez nous (heure américaine)

Normalement tu ne dois plus en avoir depuis hier sur Ebay.

Tu confirmes ?
0
X-JET Messages postés 7 Date d'inscription mercredi 29 octobre 2014 Statut Membre Dernière intervention 16 novembre 2014
5 nov. 2014 à 07:10
De mon côté, c'est effectivement depuis dimanche ou lundi (je dirais plutôt dimanche)

Stratégie commerciale douteuse de la part d'ebay car, finalement, ça ne peut que nuire à leur image de marque.

Ou alors, eux-mêmes se laissent abuser par leurs prestataires, ce qui n'est pas mieux
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 nov. 2014 à 08:41
Ce n'est pas Ebay.

Ce sont des groupes qui s'inscrive au système d'affiliation des programmes parasites et qui distribuent ces publicités "malicieuses" sur des réseaux publicitaires qui touchent de gros sites.
Ils gagnent de la thune à chaque installation de programmes parasites/adwares.

Le but c'est de toucher les gros sites pour toucher un max d'utilisateurs et de faire le max d'installation possible pour gagner un max de pépètes.
0
lolocham19 Messages postés 6 Date d'inscription vendredi 11 avril 2014 Statut Membre Dernière intervention 5 novembre 2014 2
5 nov. 2014 à 08:07
moi, j'ai ce problème sur des sites de lectures en lignes de mangas, encore ce matin cela le refait et pourtant adwcleaner etc...
0