linkbucks.com intempestif, non détecté

linkbucks.com intempestif, non détecté - Virus/Spywares - Windows & Software

Marsh Posté le 02-03-2016 à 14:29:19    

Bonjour, :hello:  
 
J'aurai besoin d'un coup de main.
 
J'ai une fenêtre/onglet linkbucks.com qui s'ouvre sur mon navigateur internet de façon intempestive, tt les 1/4h environ.
Même si mon navigateur est fermé, ça va l'ouvrir.
Que je sois sur 1 jeu, devant un film, ou sur 1 logiciel, j'ai cette fenêtre qui s'ouvre sans arret.
J'ai désinstallé proprement et totalement mozilla et vidé tout, hop je le retrouve sur IE.
Mon antivirus (smartsecurity), Malware antimalware ne trouve rien.
 
Antispyware, ZHPdiag ou hijackthis peut-être, je sais plus trop quoi faire.
 
Merci d'avance pour votre aide!  :hello:

Reply

Marsh Posté le 02-03-2016 à 14:29:19   

Reply

Marsh Posté le 02-03-2016 à 15:04:08    

Bonjour,
 
 
Il faudrait utiliser le programme FRST plutôt, il est plus efficace dans cette situation.
 
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport ?
 
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 02-03-2016 à 15:25:10    

merci de ta réponse; je me lance et te tiens au jus des résultats

Reply

Marsh Posté le 02-03-2016 à 15:28:52    

voilà le lien frst.txt:  http://www.cjoint.com/c/FCcoAIB2u1K
et le lien du rapport addition.txt:   http://www.cjoint.com/c/FCcoCI1SUlK
 
 
Merci:!

Reply

Marsh Posté le 02-03-2016 à 16:00:45    

Vl'a un mystère...  
 
Utilise AdwCleaner.
 
 
 
 
==> AdwCleaner - Mode nettoyage
 
 

 

  • Pour lancer le programme, faire un clic droit de la souris sur le fichier AdwCleaner et choisir "Exécuter en tant qu'administrateur".  


  • Accepter la lettre d'information.  


  • Cliquer sur Scanner. Patienter le temps du scan.


  • Une fois le scan fini, cliquer sur Nettoyer.


    http://nsa38.casimages.com/img/2015/08/27/150827083615982088.png
 
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK.


  • Le PC redémarre et un rapport va apparaître. Enregistrer le rapport sur le bureau (rubrique Fichier en haut du rapport => Enregistrer sous => Bureau).


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt.
 
 

  • Héberger le rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


 
 

Reply

Marsh Posté le 02-03-2016 à 16:10:47    

Linkbucks n'est pas une infection, c'est un truc de rémunération au clic - un poil intrusif certes - mais qui ne s'installe pas en tant que malware.
 
C'est un truc lancé par une page web, ou un composant web. Typiquement, je vois que tu as des trucs comme utorrent ou rainmeter installés, qui tous deux utilisent des composants web, voire pub embeded dans le cas de utorrent.
Si l'un de ces composant web utilise linkbucks (même involontairement, genre serveur hacké etc), tu as des popups linkbucks.
 
je serai toi, je commencerai par là.

Reply

Marsh Posté le 02-03-2016 à 16:11:31    

Oui, je me disais aussi...

Reply

Marsh Posté le 02-03-2016 à 18:45:08    

:hello: En effet il m'a semblé que le problème existe depuis 1 DL d'1 fichier sur pourtant un bon gros site de torrent bien vérifié.
 
  (ADW cleaner n'a rien trouvé)
 
 J'ai donc supprimé utorrent, le fichier qui me fait douter (pourtant à 1 format sans crainte m'enfin on sait jamais. Réinstallé utorrent, maintenant j'attend de voir. Pour le moment ça roule sans problème! Je reviens demain pour confirmer que le progblème a bien disparu. MErci à vous 2! Ben
;) :hello:

Reply

Marsh Posté le 03-03-2016 à 00:31:40    

et ben non. Le problème est toujours là...
  3/4h de jeu perdu à cause de ce retour windows vers cette  merde de linkbuks..grrrrr..
 
 Je désespère.

Reply

Marsh Posté le 03-03-2016 à 01:28:44    

Tu n'as rien compris.
vire utorrent et rainmeter.
 
et teste comme ça.

Reply

Marsh Posté le 03-03-2016 à 01:28:44   

Reply

Marsh Posté le 03-03-2016 à 05:55:10    

Je me permet de te conseiller de remplacer µTorrent par QBittorrent par exemple. µTorrent est devenu une belle merde au fur et à mesure du temps.

Reply

Marsh Posté le 03-03-2016 à 07:20:59    

Ou sinon on reste dans le règlement du forum...
 
 
"Les discussions à propos des logiciels de Peer To Peer incluant en natif un moteur de recherche permettant un accès direct à des ressources illégales sont interdites. Ceci concerne tous les logiciels de Peer To Peer assimilés à Kazaa, Emule, Direct Connect, Bittorrent etc... Les demandes d'aide ou les discussions à propos des groupes binaires d'usenet ( "newsgroups" ) sont également proscrites. Il en est de même pour les logiciels permettant d'y accéder, par exemple Grabit, Xnews, ou encore NewsLeecher, ..."


---------------
Si les cons volaient il ferait toujours nuit. pas d'aide en privé merci !
Reply

Marsh Posté le 03-03-2016 à 08:03:12    

Oui bon ça va je lui ai juste conseillé de remplacer un logiciel bourré de pubs par un autre beaucoup plus propre, je lui ai pas donner le lien du dernier Star Wars non plus.   :sarcastic:

Reply

Marsh Posté le 03-03-2016 à 09:38:02    

ça ne change rien à la règle...


---------------
Si les cons volaient il ferait toujours nuit. pas d'aide en privé merci !
Reply

Marsh Posté le 03-03-2016 à 11:05:54    

Surtout pour remplacer une porte ouverte moisie par une autre porte ouverte...
Autant éviter les mauvaises habitudes et les comportements à risques.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 03-03-2016 à 12:14:45    

:hello:  
 
Merci pour vos nvelles réponses.
 
 Rien compris; Pas bien non, au début. En effet j'avais du mal à comprendre comment 1 logiciel qui n'a pas subit de MAJ depuis des lustres peut soudainement foutre le bordel.
 Maintenant je ne comprend tjs pas totallement pourquoi il s'est mis à foutre le bordel ss MAJ, mais je me suis rendu compte qu'il le fait. Je n'avais plus de problème 1 fois désinstallé, et c'est revenu 1 fois que j'ai réinstallé le programme. Programme qui a changé "d'apparence" tout seul d'ailleurs au bout de quelques heures. conclusion utorrent > viré.
 
  Ca a l'air d'aller mieux depuis.
 >>Revere merci pour ta suggestion. Mais en la suivant le problème est revenu!!?? Hop j'ai désinstallé et en suis là maintenant. J'attends de voir.
 
 Pour rainmeter grrr ça m'emmerde si c'est ce truc qui fout la merde. J'avoue que c'est pratique et le regarde régulièrement, principalement pour regarder d'1 coup d'oeil si je peux lancer 1 nouveau programme sans que ça rame trop... Mon PC commençant à se faire vieu. D'où pour le moment mon blocage de vieu con de le virer, et teste vos autres suggestions pour voir si tout fonctionne de nouveau, avant de le virer si vraiment ça continue.  
 
  Merci pour l'aide, j'attends un peu de voir comment ça évolue, et vous tiens au jus. Si bordel encore >> rainmeter ça vire.
   
 
 

Reply

Marsh Posté le 03-03-2016 à 12:18:36    

ben6669 a écrit :

En effet j'avais du mal à comprendre comment 1 logiciel qui n'a pas subit de MAJ depuis des lustres peut soudainement foutre le bordel.
 
 


 
Parceque ce n'est probablement pas le logiciel lui-même, mais les composants web qu'il utilise.
 
utorrent affiche des pubs web dans un bandeau. Si la régie de pub a un problème, tu peux te retrouver avec des popups web pourris.
 
Même histoire pour rainmeter, si un de tes plugin/widgets affiche des données dans un composant web, potentiellement il peut aussi avoir le même souci.
 
C'est comme un popup dans firefox, c'est pas firefox qui décide de te l'ouvir, mais la page web qu'il est en train d'afficher.

Reply

Marsh Posté le 04-03-2016 à 10:15:56    

Ok je comprend mieux.
 
  PAr contre rainmeter/utorrent viré, le problème est toujours là.
 
 
 C'est désepérant.
 
  Je crois que je vais les contacter les admins de ce site, qu'est en version beta, à la con ça fout le bordel sur ma machine.  >> fout le bordel: outre les exemples que je citais plus haut: ça me fait planté l'analyse antivirus de mon PC. Les cliques de la souris sont devenus très paresseux, même après changements de piles. Peut-être pas de liens directs m'enfin la machine n'est plus agréable à usiter bordel!
 
  Par contre pas de contact possible avec ce site bidon sans création de compte, ça me gave réellement.

Reply

Marsh Posté le 04-03-2016 à 14:03:10    

Il faudrait trouver ce qui déclenche l'accès à cette url.
 
Peut-être avec procmon avec les bons filtres ?


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed