Buyanddbrowse : pubs Mots soulignes en bleus et fleche verte [Résolu/Fermé]

Signaler
Messages postés
6
Date d'inscription
jeudi 19 février 2015
Statut
Membre
Dernière intervention
7 octobre 2015
-
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour à tous,

Je ne pense pas être le 1er dans ce cas mais voilà, depuis hier j'ai des mots qui sont soulignés en bleus et avec une petite flèche verte qui annonce un lien vers un site.
De plus, j'ai des pubs qui s'affichent un peu partout et des pages qui s'ouvrent toutes seules.
Que faire s'il-vous-plait?

Merci d'avance pour votre aide :)

5 réponses

Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 629
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


Messages postés
6
Date d'inscription
jeudi 19 février 2015
Statut
Membre
Dernière intervention
7 octobre 2015

Merci :)

Voici les rapports:

Adwcleaner: http://pjjoint.malekal.comfiles.php?id=20150219_x12s9u14g8b12

FRST:
https://pjjoint.malekal.com/files.php?id=20150219_g8w6s6r7n5

Addition:
http:/pjjoint.malekal.comfiles.php?id=20150219_d5p9w10t14j9

Merci
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 629
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-02-19 08:30 - 2015-02-19 14:37 - 00000000 ____D () C:\Program Files (x86)\lowpriceeS
2015-02-19 08:30 - 2015-02-19 08:31 - 00000000 ____D () C:\Program Files (x86)\buyanddbrowse
FF Extension: buyanddbrowse - C:\Users\Nicola\AppData\Roaming\Mozilla\Firefox\Profiles\e1rfd56p.default-1414972962802\Extensions\aW@a.net [2015-02-19]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
6
Date d'inscription
jeudi 19 février 2015
Statut
Membre
Dernière intervention
7 octobre 2015

ok, voici le CR:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2015 01
Ran by Nicola at 2015-02-19 16:40:21 Run:1
Running from C:\Users\Nicola\Downloads
Loaded Profiles: UpdatusUser & Nicola (Available profiles: Matt & UpdatusUser & mdk & Nicola & Administrator)
Boot Mode: Normal
==============================================

Content of fixlist:

2015-02-19 08:30 - 2015-02-19 14:37 - 00000000 ____D () C:\Program Files (x86)\lowpriceeS
2015-02-19 08:30 - 2015-02-19 08:31 - 00000000 ____D () C:\Program Files (x86)\buyanddbrowse


C:\Program Files (x86)\lowpriceeS => Moved successfully.
C:\Program Files (x86)\buyanddbrowse => Moved successfully.

End of Fixlog 16:40:21

Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 629
Réinitialise les navigateurs WEB et vois ce que cela donne.
Messages postés
6
Date d'inscription
jeudi 19 février 2015
Statut
Membre
Dernière intervention
7 octobre 2015

merciiiiiiiiiiiii!!!!!!!!
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 629
=)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


Messages postés
19
Date d'inscription
samedi 13 juin 2015
Statut
Membre
Dernière intervention
11 octobre 2015

Bonjour a tous j'ai le même problème j'ai créé un nouveaux post exprès, ci une âme charitable avait le temps de jeter un coup d'oeil et essayer de remédier a mon problème, je le remercierais infiniment.

Lien du post : http://www.commentcamarche.net/forum/affich-32106066-mot-souligne-en-bleu-avec-fleche-verte
Messages postés
6
Date d'inscription
jeudi 19 février 2015
Statut
Membre
Dernière intervention
7 octobre 2015

SOS!!

Je viens d'avoir ce problème à nouveau sur un autre ordi!

Est-ce que quelqu'un pourrait m'aider pour les scripts svp?

Voici mes fichiers:

AdCleaner: https://pjjoint.malekal.com/files.php?id=20150912_k11h7o12r6u6

FRST: https://pjjoint.malekal.com/files.php?id=FRST_20150912_l15u10j15s10w8

ADDITION: https://pjjoint.malekal.com/files.php?id=20150912_d5k9n13l13n14

Merci d'avance!!
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 629
Salut,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Task: {295D9DF6-AD5A-4A44-97D2-6C548D006152} - System32\Tasks\Taplika sace => C:\ProgramData\{77AB9F68-2729-4EEE-96AF-3E6C462DEDE2}\1.9.2.1\f <==== ATTENTION
Task: {3C75BF53-DDDA-407A-AE33-D985A83B3790} - System32\Tasks\{A8ABE02E-771A-4655-95A0-0D7B039161F8} => pcalua.exe -a C:\ProgramData\SuperManCoupon\SuperManCoupon.exe -c /progname=SuperManCoupon /progver=3.4.2 /progpub=SuperManCoupon /proguninstallurl=asdahjka.com /deleteappfolder=0 /VERYSILENT
Task: {58704E83-EB7C-423A-AD20-17B449E09B57} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {BCB3DD67-495E-4CCC-B44E-50A1259411C2} - System32\Tasks\ProPCCleaner_Start => C:\Program Files (x86)\Pro PC Cleaner\ProPCCleaner.exe <==== ATTENTION
Task: {C70C3D32-F213-4C14-8A39-22B43DD2CF3D} - System32\Tasks\OYMXKV => C:\ProgramData\bb024f51f82043d884c9e7a8787bcb51\bb024f51f82043d884c9e7a8787bcb51.exe <==== ATTENTION
Task: {E5716003-5F15-4C90-ABD3-223C353299BE} - System32\Tasks\4938 => Wscript.exe C:\Users\joffrey\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
S1 {0be0f2c5-d82f-4cdd-9fb1-d62b99b9ce72}w64; system32\drivers\{0be0f2c5-d82f-4cdd-9fb1-d62b99b9ce72}w64.sys [X]
S1 {0d80c1ea-92ce-4b5b-9a8f-52ba5d0c7c52}w64; system32\drivers\{0d80c1ea-92ce-4b5b-9a8f-52ba5d0c7c52}w64.sys [X]
S1 {21c2e5a7-1a4a-4181-b493-a02c5d6a043a}w64; system32\drivers\{21c2e5a7-1a4a-4181-b493-a02c5d6a043a}w64.sys [X]
S1 {7ee4085e-d344-45c2-a0b3-52d77d382d2d}w64; system32\drivers\{7ee4085e-d344-45c2-a0b3-52d77d382d2d}w64.sys [X]
S1 {81221a42-ae9b-4e05-8ee0-5f627b0764b6}Gw64; system32\drivers\{81221a42-ae9b-4e05-8ee0-5f627b0764b6}Gw64.sys [X]
S1 {81221a42-ae9b-4e05-8ee0-5f627b0764b6}w64; system32\drivers\{81221a42-ae9b-4e05-8ee0-5f627b0764b6}w64.sys [X]
S1 {8eaa906e-24dc-48aa-a1bf-893f16c0e11d}w64; system32\drivers\{8eaa906e-24dc-48aa-a1bf-893f16c0e11d}w64.sys [X]
S1 {a2e4fa8e-f42d-4826-8397-25b128b6df40}w64; system32\drivers\{a2e4fa8e-f42d-4826-8397-25b128b6df40}w64.sys [X]
S1 {c68dca94-1bf7-448a-8cc5-428cddf04bbd}w64; system32\drivers\{c68dca94-1bf7-448a-8cc5-428cddf04bbd}w64.sys [X]
S1 {df1fdebb-3ff3-40ff-82d1-8639edd2351c}w64; system32\drivers\{df1fdebb-3ff3-40ff-82d1-8639edd2351c}w64.sys [X]
S1 {e287bc91-1eae-47ef-813e-ac65af3fa259}w64; system32\drivers\{e287bc91-1eae-47ef-813e-ac65af3fa259}w64.sys [X]
S1 {e972328a-9e8b-46ba-8a9f-3b8c738087b8}Gw64; system32\drivers\{e972328a-9e8b-46ba-8a9f-3b8c738087b8}Gw64.sys [X]
S1 {f1620f27-1d71-456a-878a-996942b94131}w64; system32\drivers\{f1620f27-1d71-456a-878a-996942b94131}w64.sys [X]
2015-03-09 13:46 - 2015-03-09 13:46 - 0613255 _____ (CMI Limited) C:\Users\joffrey\AppData\Local\nsaE571.tmp
2015-03-06 20:54 - 2015-03-06 20:54 - 0613255 _____ (CMI Limited) C:\Users\joffrey\AppData\Local\nscE08D.tmp
2015-03-26 21:13 - 2015-03-26 21:12 - 0613255 _____ (CMI Limited) C:\Users\joffrey\AppData\Local\nse49D2.tmp
2015-03-07 12:08 - 2015-03-07 12:07 - 0613255 _____ (CMI Limited) C:\Users\joffrey\AppData\Local\nsk5E77.tmp
2015-03-26 13:29 - 2015-03-26 13:29 - 0613255 _____ (CMI Limited) C:\Users\joffrey\AppData\Local\nsk9FDC.tmp
2015-03-10 19:06 - 2015-03-10 19:05 - 0613255 _____ (CMI Limited) C:\Users\joffrey\AppData\Local\nsr132A.tmp
2015-03-04 22:47 - 2015-03-04 22:46 - 0628504 _____ (CMI Limited) C:\Users\joffrey\AppData\Local\nssE395.tmp
2015-03-17 21:07 - 2015-03-17 21:06 - 0613255 _____ (CMI Limited) C:\Users\joffrey\AppData\Local\nsuB9D.tmp
2015-03-24 13:54 - 2015-03-24 13:53 - 0613255 _____ (CMI Limited) C:\Users\joffrey\AppData\Local\nsw4A5B.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :