Se connecter / S'enregistrer
Votre question

Virus : Chaque clic dans Firefox ouvre le lien plus une page publicitaire

Tags :
  • Virus
  • Firefox
  • Sécurité
  • Adware
  • page publicitaire
Dernière réponse : dans Sécurité et virus
30 Décembre 2013 11:58:41

Bonjour,

Comme l'indique le sujet, lorsque je suis sur internet, chaque clic ouvre bien le lien, mais ouvre en plus une page publicitaire.

J'ai lancé une analyse antivirus avec AVAST qui n'a rien trouvé, et essayé de faire du nettoyage dans les programmes mais je n'ai pas trouvé la raison du problème.

Merci à tous ceux qui pourront m'aider.

Pour Info je suis sur Windows 7.

Autres pages sur : virus clic firefox ouvre lien page publicitaire

a b 8 Sécurité
30 Décembre 2013 13:46:50

Bienvenue sur tom's guide.


1. Télécharge la version de l'outil Farbar Recovery Scan Tool (de Farbar) compatible avec ton système sur ton Bureau.

Comment savoir quelle version (32 bits ou 64 bits) est exécutée sur mon système ?

  • Double-clique sur l'outil pour le lancer.
  • Clique sur Yes pour accepter le disclamer.
  • Clique sur le bouton Scan.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt.


  • 2. Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    A+
    m
    0
    l
    30 Décembre 2013 22:02:04

    Bonjour,

    Merci pour ta réponse et pour ton aide!

    Alors voici le fichier Addition.txt : http://up.security-x.fr/file.php?h=Rd22a21b030bbb0646eb...

    et le FRShttp://up.security-x.fr/file.php?h=Rc7ecb389d6251b1cad5...

    D'ailleurs je sais pas si cela a un rapport ou pas, mais j'ai de temps en temps des freeze de la souris (allant de quelques secondes a la necessité de redemarrer l'ordi...) c'est généralement lors de l'utilisation de firefox. Pas de problèmes en jeu.
    Idem rien trouvé de spécifique, j'ai lancé un test memtest qui n'a rien révélé. (Apparement pas de problème non plus au niveau des temperatures)
    Je ne sais pas si cela peut etre relié. Si cela ne l'est pas je verrai plus tard

    Merci pour ton aide
    m
    0
    l
    Contenus similaires
    a b 8 Sécurité
    30 Décembre 2013 23:59:27

    Bonsoir,

    Il faut être vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées.
    Refuser les diverses barres d'outils ou moteurs de recherches proposés : PUP / Logiciels potentiellement indésirables

    1. Désinstalle via Panneau de configuration > Désinstaller un programme :

    Free FLV Converter V 7.4.0
    Norton Security Scan (inutile, avec Avast!)

    Et sauf réelle utilité : Pando Media Booster

    Si un programme ne veut pas se désinstaller, ne pas insister, passer au suivant.

    Aide : Comment désinstaller un programme


    2. Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau.

    • Ferme toutes les applications, et en particulier les navigateurs.
    • Sous XP double-clic sur l'icône pour lancer l'outil.
    • Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes.
    • Patiente le temps de l'analyse et valide le message d'informations.
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse.

      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt

  • Tutoriel d'utilisation AdwCleaner en images

    A+
    m
    0
    l
    31 Décembre 2013 08:48:25

    Bonjour,

    Oui c'est ce que j'essaie d'expliquer à ma femme, mais certains passent quand même.
    Et je pensais qu'une désinstallation suffisait mais apparemment (vu le contenu de cette analyse) non...

    Merci de ton aide.
    Voici donc le fichier d'analyse S0 : http://up.security-x.fr/file.php?h=R935a0d1aa59f5e670f1...

    Et bon réveillon ce soir!
    m
    0
    l
    a b 8 Sécurité
    31 Décembre 2013 11:17:51

    Bonjour,

    Voyons ce qu'il reste à faire :

    Relance FRST

    • Clique sur le bouton Scan.
    • L'outil va créer un nouveau rapport FRST.txt

  • (un seul rapport sera généré)

    Poste le lien, A +
    m
    0
    l
    a b 8 Sécurité
    31 Décembre 2013 16:34:11

    re,

    Les logiciels indésirables peuvent freinés la navigation, éventuellement faire freezer le navigateur mais pas la souris. Tu as essayé avec une autre souris pour voir ?


    1. Correctif FRST

    Crée un point de restauration manuel avant d'appliquer le correctif : Tutoriel en images

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      Task: {4963EEE2-2204-4394-9009-E5478088E41E} - System32\Tasks\GoforFilesUpdate => C:\Program Files (x86)\GoforFiles\GFFUpdater.exe <==== ATTENTION
      Task: {F1F5EB70-BA2D-4409-AD1E-E39C52EF0951} - System32\Tasks\Norton Security Scan for BoNat => C:\Program Files (x86)\Norton Security Scan\Engine\4.0.3.27\Nss.exe [2013-10-11] (Symantec Corporation)
      Task: C:\Windows\Tasks\Norton Security Scan for BoNat.job => C:\PROGRA~2\NORTON~2\Engine\403~1.27\Nss.exe
      HKCU\...\Run: [AdobeBridge] - [x]
      SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} URL =
      SearchScopes: HKLM - {1D869748-EFCB-4ECD-D673-3AB8EC4EABD1} URL = http://dts.search-results.com/sr?src=ieb&appid=0&systemid=413&sr=0&q={searchTerms}
      SearchScopes: HKLM-x32 - {61F819AC-2103-516A-E950-2A2F54E3FB9A} URL = http://dts.search-results.com/sr?src=ieb&appid=0&systemid=413&sr=0&q={searchTerms}
      SearchScopes: HKCU - {1D869748-EFCB-4ECD-D673-3AB8EC4EABD1} URL = http://dts.search-results.com/sr?src=ieb&appid=0&systemid=413&sr=0&q={searchTerms}
      SearchScopes: HKCU - {8EF2E2AE-70A4-4048-A1DB-D9319D431C04} URL = http://websearch.ask.com/redirect?client=ie&tb=PTF&o=15503&src=kw&q={searchTerms}&locale=&apn_ptnrs=^LH&apn_dtid=^YYYYYY^YY^FR&apn_uid=a455903e-a545-4597-8481-be6f425ffec7&apn_sauid=7FFC7B12-3F5B-4CB9-A7EF-C39881E0B07C
      Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
      Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      C:\Users\BoNat\free-m4a-to-mp3-converter_free_m4a_to_mp3_converter_7.1_francais_216462.exe
      C:\Users\BoNat\ULH_The_Voice_2013_-_Best_of_OLYMPE_by_Misslancel_downloader_fr_99311.exe
      C:\Users\BoNat\VideoPerformerSetup.exe
      end


    • Enregistre le fichier sur ton Bureau sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt



  • 2. Télécharge TFC de OldTimer et enregistre-le sur ton Bureau.
    • Ferme toutes les applications, et en particulier les navigateurs.
    • Sous XP double-clic sur l'icône pour lancer l'outil.
    • Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    • Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer plusieurs minutes)
    • Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement.
    • Cette étape est impérative pour finaliser le nettoyage.



  • 3. Télécharge Malwarebytes Anti-Malware et installe le selon l'emplacement par défaut (l'essai de la version pro est facultative).

    • Laisse cochés les cases : Mettre à jour Malwarebytes Anti-Malware et Lancer Malwarebytes Anti-Malware, puis clique sur Terminer.
    • Si une mise à jour est trouvée, il va télécharger et installer la dernière version.
    • Une fois le programme chargé, sélectionne "Effectuer un examen rapide", puis clique sur le bouton Rechercher.
    • Lorsque l'analyse est terminée, clique sur OK, puis Afficher les résultats.
    • Vérifie que toutes les cases soient cochées, puis clique sur Supprimer la sélection.
    • Quand la désinfection est terminée, un rapport s'ouvre dans le Bloc-notes.
    • Si des éléments sont difficiles à supprimer, Malwarebytes l'indiquera, clique sur OK, laisse l'outil poursuivre la désinfection.
    • Accepte de redémarrer l'ordinateur si nécessaire.

  • Les rapports sont automatiquement enregistrés par MBAM et peuvent être consultés en cliquant sur l'onglet rapports/logs.

    Aide : Tutoriel MalwareByte's Anti-Malware


    4. Poste les 2 rapports obtenus, A +
    m
    0
    l
    1 Janvier 2014 14:12:46

    Bonjour en cette nouvelle année!

    Bonne année a toi et merci encore du temps passé.

    Alors voici le rapport FixLog : http://up.security-x.fr/file.php?h=R2c218095232acf63509...

    Et le rapport MBAM : http://up.security-x.fr/file.php?h=R610cb05276e8a57f570...

    Merci.

    PS : au sujet du freeze, c'est pas tres precis ce que je disais, c'est pas un freeze de la souris, mais plutot de tous le systeme étant donnée que je ne peux rien faire pendant ces moments. Ni touche windows, ni ctrl alt suppr, ni alt F4...
    m
    0
    l
    a b 8 Sécurité
    1 Janvier 2014 17:31:26

    Bonne Année 2014

    Faisons une dernière vérification pour cette histoire de freeze :

    Télécharge le dernière version de TDSSKiller (de Kaspersky) sur ton Bureau.


    • Lance TDSSKiller.exe, clique sur Change Parameters et coche la case Loaded modules
    • Un message Reboot is required s'affiche, valide en cliquant sur Reboot now
    • Le système redémarre, valide cette demande : Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs) pour que l'outil TDSSKiller se relance.
    • Clique sur Change Parameters et coche les cases Verify Driver Digital Signature and Detect TDLFS file system, valide par OK
    • Clique sur le bouton Start scan, laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
    • Si des éléments Suspicious object sont trouvés, conserve l'action proposée par défaut par l'outil, laisse sur Skip
    • Si des éléments malicieux sont trouvés, tu auras plusieurs options possibles :
    • Assure toi que Cure est sélectionné, clique sur Continue puis sur Reboot now afin de redémarrer pour finaliser le nettoyage.
    • Remarque : Si l'option Cure n'est pas disponible, laisser Skip, ne pas choisir Delete sans indication de ma part.

  • Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt


    Aide : TDSSKiller - Nouvelle version

    Poste le rapport, A +
    m
    0
    l
    7 Janvier 2014 20:27:33

    Bonjour,

    Désolé pour la réponse tardive.

    Apparement les liens sont ok, mais hier j'ai eu de nouveaux des freezes.

    J'avais précédemment fait le check disk, mais apparement cela n'a rien trouvé.

    Merci encore de ton aide.
    m
    0
    l
    Contenus similaires
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS