C'est mon anniversaire tous les jours...

Fermé
brucine Messages postés 14320 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 26 avril 2024 - 14 juin 2021 à 17:52
fabul Messages postés 37705 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 - 14 juin 2021 à 23:14
Bonjour,

La nouvelle épidémie de cadeaux somptuaires Mercedes_Benz me rappelle que je suis moi un petit joueur: je n'ai droit qu'à gagner je ne sais plus quoi (un portable Samsung, de mémoire) quand je recherche des sites sur Google et ce sur certains liens aléatoires (Deux-Sèvres) mais sans rapport apparent avec des sites malicieux.

ça bloque l'échappement vers les termes de recherche que l'on utilisait, plus qu'à fermer Firefox et à recommencer.

Ce n'est pas un drame, mais si quelqu'un a le remède... (Windows 10, Firefox 89, Adblock, pare feu et antivirus...).

Je n'utilise plus NoScript qui m'empoisonnait depuis un moment, je ne me souviens plus s'il empêchait la chose, le titre du lien apparaît lui tout à fait légitime, par exemple forum ou site Web dont on n'a pas de raison de douter.

Merci.


Configuration: Windows / Firefox 89.0

1 réponse

fabul Messages postés 37705 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
14 juin 2021 à 18:04
Salut,

Une fois que tu a marqué comme fiable un site avec NoScript, il ne te le bloque plus JAMAIS

Je vois pas ton problème avec.

Si tu crains d'être victime d'un élément indésirable qui t'empoisonne la vie, tu peux faire ceci:

Tu peux vérifier ton PC avec RegRun Reanimator (Anglais, Gratuit)

Tu peux utiliser les deux options:
> Fix Malwares Issues
> Deep Scan

Sélectionnes les mauvais et supprimes, ensuite Next > Jusqu'à Reboot (Redémarrer)

Il faut redémarrer Windows pour que les changements soient effectifs.

Mais fais attention à ce que tu supprimes, il peut détecter des fichiers ou pilotes légitimes et importants.

Tu peux chercher avec les noms des fichiers sur Google pour trouver des indices.

Si tu n'est pas sur(e), analyses les fichiers avec VirusTotal Uploader par clic droit > Envoyer Vers > Virustotal

Note: Pas pour les fichiers de Tasks de tâches planifiées, ils sont la pour démarrer d'autres fichiers, donc pas des infections eux mêmes, la cible peut l'être.

Note 2: Les plugins navigateur ne sont non plus à analyser avec VirusTotal, tu peux chercher avec leurs noms et voir si c'est bien toi qui les a installés ou si légitimes.

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Tu peux aussi utiliser l'option de RegRun Reanimator > On-Line Multi-Antivirus Scan...
1
brucine Messages postés 14320 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 26 avril 2024 1 815
14 juin 2021 à 18:12
Il n'y a a priori pas de malware, seulement un "scam" (je crois que ça s'appelle comme ça) qui de temps à autre me connecte à un de ces sites bidons quand je clique sur un lien semblant n'avoir rien à y voir.

Ce sera peut-être différent la prochaine fois avec Firefox 89, qui affiche le détail de l'url de connexion (et que l'on pourrait donc condamner par NoScript mais peut-être peine perdue puisqu'il y en aura d'autres), mais c'était impossible avant sauf à se souvenir exactement du lien initial puisque, une fois sur le site bidon, on n'a plus le choix qu'entre fermer Firefox et payer, sans l'option de mémoriser l'adresse coupable.
0
fabul Messages postés 37705 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172 > brucine Messages postés 14320 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 26 avril 2024
Modifié le 14 juin 2021 à 18:28
Quand tu a NoScript activé, aucune page ne peux te bloquer, tant que tu n'a pas explicitement autorisé ces script malicieux.

Tu n'a pas du l'utiliser comme il faut.

https://addons.mozilla.org/fr/firefox/addon/noscript/

Si tu effaces les fichiers sync, avec des programmes comme Wise Disk Cleaner, ça efface les préférences NoScript, il faut donc les mettre en exclusion des nettoyages pour garder tes paramètres NoScript.
0
fabul Messages postés 37705 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172 > fabul Messages postés 37705 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024
14 juin 2021 à 18:33
Regardes ou est placé mon bouton NoScript, ça va super bien comme ça depuis plus d'une décennie...

0
fabul Messages postés 37705 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172 > fabul Messages postés 37705 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024
Modifié le 14 juin 2021 à 18:41
Si tu n'a pas un malware, ça peut être une extension publicitaire implanté dans ton navigateur.

Vérifies tes extensions, Reanimator peut t'aider aussi, malgré qu'il y a des éléments sains et peut être malsains dans ce qu'il te fais voir, à toi de juger, fais le tour de la question.
0
brucine Messages postés 14320 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 26 avril 2024 1 815 > fabul Messages postés 37705 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024
14 juin 2021 à 19:13
Niet, il n'y a pas d'extensions actuellement actives hormis Adblock et Feedbro qui sont a priori sûres.

Le sujet est documenté partout, notamment ici:
https://www.support.com/how-to/how-to-stop-scam-pop-ups-in-mozilla-firefox-12698
https://forums.mozfr.org/viewtopic.php?t=136478

Et de l'aveu officiel même de Mozilla (premier lien) il ne semble pas y avoir de solution miracle, si NoScript suffisait, ça se saurait: il y a forcément soit une redirection, soit un site qui a été hacké, mais la connexion mène directement au site coupable, ne laissant pas le temps de voir si c'est le site initial qui est redirigé.

Quand Mozilla les découvre, elles sont bloquées, par exemple: http://play8769.cccgates52.life/

Mais je n'ai trouvé nulle part sur le Web de solution documentée pour se défaire de ces plaisanteries.
0