Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

37 réponses
Avatar
Jacques DASSI
Bonjour à tous.

Ça y est ! Je me suis fait piéger par une saloperie appelée
"Googleadservices.com". Chez moi, son comportement est simple : sur un
site internet, si je clique sur un lien de redirection, j'obtiens ceci
:
http://archaero.com/Tampon/GADS.jpg

Bien évidemment j'ai passé les grands principaux :
- AdwCleaner
- Ccleaner
- Malwarebytes Antimalware
- ZHPDiag

Sans aucuns résultats. La quête d'informations sur Qwant ou Google
donne une impressionnante liste de site qui se proposent d'éradiquer
Googleadservice en téléchargeant un "petit programme" qui ne m'inspire
aucune confiance, cela ressemble tellement à un nouveau piège !

D'autres proposent des solutions abominablement complexes, dans
lesquelles je n'ose me risquer… De plus, comme je ne clique pas tous
les jours sur des liens de site, la saloperie a eu le temps de se
propager sur tous mes clones avant que je ne m'en aperçoive ! Cela
touche Windows 7 et 8. Windows XP et Windows 10, pas utilisés depuis
pas mal de temps sont indemnes.

Aussi ma question est bien simple : connaissez-vous ce parasite et un
moyen pratique et sûr de l'éliminer ?

--
Jacques DASSIÉ
Toujours sçavoir plus
http://archaero.com/

7 réponses

1 2 3 4
Avatar
Jacques DASSIÉ
Le 30/07/2017, Stéphane Legras-Decussy a supposé :
On 30/07/2017 17:59, Jacques DASSIÉ wrote:
la saloperie a eu le temps de se propager
sur tous mes clones avant que je ne m'en aperçoive !

et oui, classique... je t'avais prévenu la dernière fois : faire
*peu souvent* des images disques.

et non, il n'y a pas eu propagation ! J'ai même vérifié en ayant
retrouvé un vieux clone de plus d'un an : idem !
Et c'est normal, puisque l'origine de l'anomalie résidait dans le
fichier "hosts" et que celui-ci n'a pas été modifié depuis plusieurs
années.
Par contre, la question qui reste en suspend, c'est "Pourqoi cette
anomalie, présente depuis longtemps, ne s'est-elle manifestée que ces
derniers jours ? ".
Et là, je n'ai pas de réponse.
--
Jacques DASSIÉ
Toujours sçavoir plus
http://archaero.com/
Avatar
olivier B.
Le 02/08/2017 à 05:19, Jacques DASSIÉ a écrit :
Le 30/07/2017, Stéphane Legras-Decussy a supposé :
On 30/07/2017 17:59, Jacques DASSIÉ wrote:
la saloperie a eu le temps de se propager
sur tous mes clones avant que je ne m'en aperçoive !

et oui, classique... je t'avais prévenu la dernière fois : faire
*peu souvent* des images disques.

et non, il n'y a pas eu propagation ! J'ai même vérifié en ayant
retrouvé un vieux clone de plus d'un an : idem !
Et c'est normal, puisque l'origine de l'anomalie résidait dans le
fichier "hosts" et que celui-ci n'a pas été modifié depuis plusieurs
années.
Par contre, la question qui reste en suspend, c'est "Pourqoi cette
anomalie, présente depuis longtemps, ne s'est-elle manifestée que ces
derniers jours ? ".
Et là, je n'ai pas de réponse.

Il est possible qu'un logiciel ait documenté le fichier host, par exemple
en vu d'accélérer les résolutions, hors si cette action n'est pas
maintenue et que l'ip du FQDN change, les requêtes échouent.
Tu n'as pas répondu à ma dernière question sur une éventuelle fonction
anti-pub coté Orange.
Avatar
Pierre Maurette
Jacques DASSIÉ :
Le 30/07/2017, Stéphane Legras-Decussy a supposé :
On 30/07/2017 17:59, Jacques DASSIÉ wrote:
la saloperie a eu le temps de se propager
sur tous mes clones avant que je ne m'en aperçoive !

et oui, classique... je t'avais prévenu la dernière fois : faire
*peu souvent* des images disques.

et non, il n'y a pas eu propagation ! J'ai même vérifié en ayant retrouvé un
vieux clone de plus d'un an : idem !
Et c'est normal, puisque l'origine de l'anomalie résidait dans le fichier
"hosts" et que celui-ci n'a pas été modifié depuis plusieurs années.
Par contre, la question qui reste en suspend, c'est "Pourqoi cette anomalie,
présente depuis longtemps, ne s'est-elle manifestée que ces derniers jours ?
".
Et là, je n'ai pas de réponse.

Rien n'a changé dans le fichier hosts, ni dans sa réponse. Ce qui a
changé c'est le comportement d'une page qui émet une requête qui tombe
dans le piège.
On a espéré, lors de l'élaboration du filtrage via hosts, un
comportement non bloquant sans perte de temps, comme quand vous avez un
lien cassé vers une image. Rendre le comportement bloquant appartenait
au code de la page.
Ajoutez "::1 www.google.fr" à votre hosts. Entrez dans votre
navigateur:
http://www.google.fr
puis
https://www.google.fr
Vous constaterez que le http répond par une erreur 404, je dirais
normalement. En revanche le lien sécurisé https vous donne
ERR_CONNECTION_REFUSED.
Donc une hypothèse est que ce que vous appelez une anomalie se soit
manifesté au passage de Google en sécurisé.
Une autre hypothèse est un changement (dans Windows lors d'un update ?)
de la réponse à une requête https redirigée vers localhost. Mais si
vous avez rechargé de très anciens snapshots...
Enfin, l'hypothèse paranoïaque: le navigateur peut très bien rendre
bloquant certaines requêtes non homorées. Chrome pourrait "protéger"
googleadservice ? Je n'y crois pas.
--
Pierre Maurette
Avatar
Birdy
Jacques DASSIÉ avait énoncé :
René a pensé très fort :
Le lundi 31 juillet 2017 13:25:49 UTC-4, Stéphane Legras-Decussy a écrit :
On 31/07/2017 14:35, Jacques DASSIÉ wrote:
Dans ce cas précis, hosts empêcherait l'accès à googleadservices...
Or, c'est justement ce qui se passe : l'accès à googleadservices ne se
fait pas !
Mais hélas, hosts n'en porte aucune trace...

ce qui est très curieux et très embêtant, c'est que plusieurs
sources parlent de problèmes qui concernent en même temps le PC win
et les machines Apple du foyer...

Pas résolu, comme dans les multiple sites d'aide...
Voici ce que je ferais.
1 - Passer à un autre navigateur, Internet Explorer ou autre.
2 - Dans Chrome effacer l'historique, les cookies, vérifier les mots de
passe enregistrer et les effacer, ... tout effacer ce qui peut s'effacer,
Java etc 3 - Fermer Chrome, le réouvrir, le refermer. 4 - Supprimer
Chrome.
5 - Fermer Windows. Réouvrir l'ordi.
6 - Désinstaller Chrome, directement ou avec Ccleaner.
7 - Vérifier dans c:Program files chercher les fichiers concernant Google
Chrome et les éliminer. 8 - Eteindre l'ordi et le réouvrir.
9 - Avec Ccleaner vérifier la disparition de Chrome puis nettoyer la base
de registre, à tout le moins les ligne concernant Google Chrome. 10 -
Rechercher Googleadservice dans la base de registre. (moi je n'ai rien)
Pourquoi éteindre complètement l'ordi? Par expérience certains fichiers ne
disparaissent pas si on ne fait que redémarrer ou si on n'élimine pas dans
la base de registre.
Ma solution peut paraître ridicule pour les spécialistes... c'est faute de
connaitre leurs solutions.

Salut à tous
Ça y est ! Je crois m'être débarrassé de mon importun.
Résumons court :
- L'appel de liens sur les sites visités affiche une impossibilité d'accès.
- Cela se produit avec 8 navigateurs différents.
- La désinstallation de "Chrome" ne change rien.
- La recherche sur BDR du "googleadservices" incriminé, en trouve, mais leur
suppression ne change rien.
- L'analyse de "hosts" avec Regseeker trouve quelques lignes. Leur
neutralisation par un # résoud le problème.
Ne soyez pas effrayé. Hosts est là pour interdire l'accès à certains sites.
Pour accroitre son efficacité, je lui ajouté les hosts de plusieurs collègues
de forums. Le total fait 37294 lignes !
Mais ça filtre du feu de Zeus et ne ralentit absolument pas le bouzin.
http://archaero.com/Tampon/GoogleHosts.jpg
Merci à tous pour vos avis.

onjour, je suis...de loin, mais suite à ton post j'ai tenté de charger
Regseeker. Bloqué par Avast ou d'autres antivieus pour un malware
Sf:Gamarue-A [Trj]
---
L'absence de virus dans ce courrier électronique a été vérifiée par le logiciel antivirus Avast.
https://www.avast.com/antivirus
Avatar
Jacques DASSIÉ
Birdy avait énoncé :
Jacques DASSIÉ avait énoncé :
René a pensé très fort :
Le lundi 31 juillet 2017 13:25:49 UTC-4, Stéphane Legras-Decussy a écrit :
On 31/07/2017 14:35, Jacques DASSIÉ wrote:
Dans ce cas précis, hosts empêcherait l'accès à googleadservices...
Or, c'est justement ce qui se passe : l'accès à googleadservices ne se
fait pas !
Mais hélas, hosts n'en porte aucune trace...

ce qui est très curieux et très embêtant, c'est que plusieurs
sources parlent de problèmes qui concernent en même temps le PC win
et les machines Apple du foyer...

Pas résolu, comme dans les multiple sites d'aide...
Voici ce que je ferais.
1 - Passer à un autre navigateur, Internet Explorer ou autre.
2 - Dans Chrome effacer l'historique, les cookies, vérifier les mots de
passe enregistrer et les effacer, ... tout effacer ce qui peut s'effacer,
Java etc 3 - Fermer Chrome, le réouvrir, le refermer. 4 - Supprimer
Chrome.
5 - Fermer Windows. Réouvrir l'ordi.
6 - Désinstaller Chrome, directement ou avec Ccleaner.
7 - Vérifier dans c:Program files chercher les fichiers concernant Google
Chrome et les éliminer. 8 - Eteindre l'ordi et le réouvrir.
9 - Avec Ccleaner vérifier la disparition de Chrome puis nettoyer la base
de registre, à tout le moins les ligne concernant Google Chrome. 10 -
Rechercher Googleadservice dans la base de registre. (moi je n'ai rien)
Pourquoi éteindre complètement l'ordi? Par expérience certains fichiers ne
disparaissent pas si on ne fait que redémarrer ou si on n'élimine pas dans
la base de registre.
Ma solution peut paraître ridicule pour les spécialistes... c'est faute de
connaitre leurs solutions.

Salut à tous
Ça y est ! Je crois m'être débarrassé de mon importun.
Résumons court :
- L'appel de liens sur les sites visités affiche une impossibilité d'accès.
- Cela se produit avec 8 navigateurs différents.
- La désinstallation de "Chrome" ne change rien.
- La recherche sur BDR du "googleadservices" incriminé, en trouve, mais
leur suppression ne change rien.
- L'analyse de "hosts" avec Regseeker trouve quelques lignes. Leur
neutralisation par un # résoud le problème.
Ne soyez pas effrayé. Hosts est là pour interdire l'accès à certains sites.
Pour accroitre son efficacité, je lui ajouté les hosts de plusieurs
collègues de forums. Le total fait 37294 lignes !
Mais ça filtre du feu de Zeus et ne ralentit absolument pas le bouzin.
http://archaero.com/Tampon/GoogleHosts.jpg
Merci à tous pour vos avis.

onjour, je suis...de loin, mais suite à ton post j'ai tenté de charger
Regseeker. Bloqué par Avast ou d'autres antivieus pour un malware
Sf:Gamarue-A [Trj]

Je pense que le comportement de ton antivirus est normal, face à un
programme suceptible de foutre en l'air ta base de données, s'il est
mal employé.
Mais comme je n'ai pas d'antivirus : peinard !
Et puis j'ai et j'utilise Regseeker depuis bien des années.
Rassures-toi, je passe de temps en temps (pas souvent) un coup
d'antivirus, que je désactive aussitôt après.
--
Jacques DASSIÉ
Toujours sçavoir plus
http://archaero.com/
Avatar
Birdy
Jacques DASSIÉ avait énoncé :
Birdy avait énoncé :
Jacques DASSIÉ avait énoncé :
René a pensé très fort :
Le lundi 31 juillet 2017 13:25:49 UTC-4, Stéphane Legras-Decussy a
écrit :
On 31/07/2017 14:35, Jacques DASSIÉ wrote:
Dans ce cas précis, hosts empêcherait l'accès à googleadservices...
Or, c'est justement ce qui se passe : l'accès à googleadservices ne se
fait pas !
Mais hélas, hosts n'en porte aucune trace...

ce qui est très curieux et très embêtant, c'est que plusieurs
sources parlent de problèmes qui concernent en même temps le PC win
et les machines Apple du foyer...

Pas résolu, comme dans les multiple sites d'aide...
Voici ce que je ferais.
1 - Passer à un autre navigateur, Internet Explorer ou autre.
2 - Dans Chrome effacer l'historique, les cookies, vérifier les mots de
passe enregistrer et les effacer, ... tout effacer ce qui peut s'effacer,
Java etc 3 - Fermer Chrome, le réouvrir, le refermer. 4 - Supprimer
Chrome.
5 - Fermer Windows. Réouvrir l'ordi.
6 - Désinstaller Chrome, directement ou avec Ccleaner.
7 - Vérifier dans c:Program files chercher les fichiers concernant Google
Chrome et les éliminer. 8 - Eteindre l'ordi et le réouvrir.
9 - Avec Ccleaner vérifier la disparition de Chrome puis nettoyer la base
de registre, à tout le moins les ligne concernant Google Chrome. 10 -
Rechercher Googleadservice dans la base de registre. (moi je n'ai rien)
Pourquoi éteindre complètement l'ordi? Par expérience certains fichiers
ne disparaissent pas si on ne fait que redémarrer ou si on n'élimine pas
dans la base de registre.
Ma solution peut paraître ridicule pour les spécialistes... c'est faute
de connaitre leurs solutions.

Salut à tous
Ça y est ! Je crois m'être débarrassé de mon importun.
Résumons court :
- L'appel de liens sur les sites visités affiche une impossibilité
d'accès.
- Cela se produit avec 8 navigateurs différents.
- La désinstallation de "Chrome" ne change rien.
- La recherche sur BDR du "googleadservices" incriminé, en trouve, mais
leur suppression ne change rien.
- L'analyse de "hosts" avec Regseeker trouve quelques lignes. Leur
neutralisation par un # résoud le problème.
Ne soyez pas effrayé. Hosts est là pour interdire l'accès à certains
sites. Pour accroitre son efficacité, je lui ajouté les hosts de plusieurs
collègues de forums. Le total fait 37294 lignes !
Mais ça filtre du feu de Zeus et ne ralentit absolument pas le bouzin.
http://archaero.com/Tampon/GoogleHosts.jpg
Merci à tous pour vos avis.

onjour, je suis...de loin, mais suite à ton post j'ai tenté de charger
Regseeker. Bloqué par Avast ou d'autres antivieus pour un malware
Sf:Gamarue-A [Trj]

Je pense que le comportement de ton antivirus est normal, face à un programme
suceptible de foutre en l'air ta base de données, s'il est mal employé.
Mais comme je n'ai pas d'antivirus : peinard !
Et puis j'ai et j'utilise Regseeker depuis bien des années.
Rassures-toi, je passe de temps en temps (pas souvent) un coup d'antivirus,
que je désactive aussitôt après.

Bon, Merci
---
L'absence de virus dans ce courrier électronique a été vérifiée par le logiciel antivirus Avast.
https://www.avast.com/antivirus
Avatar
Alf92
efji :
Le 01/08/2017 à 21:04, Alf92 a écrit :
c'est intéressant notamment pour bloquer les pub.

En effet.
Voici quelques lignes au hasard de mon /etc/hosts qui en compte 98455 :)
127.0.0.1 3uzzo.voluumtrk.com 3w.nuggad.net 3w24oug.gumrukcuoglugrup.com
3wkstore.com.ve 3wregie.ezakus.net 3wykr.voluumtrk.com 3x.ro
3xfestival.com 3xfull.com
127.0.0.1 3xstuff.com 3xtraffic.com 3xupdate.com 3xvh4.voluumtrk.com
3years.lethanon.net 3yp7i.voluumtrk.com 3yyj.cn
3z786bmejtq5z5a.capitalgroup.com.hk 3zkgw.voluumtrk.com
127.0.0.1 4.6.87.194.dynamic.dol.ru 4.adbrite.com 4.ads.dpreview.com
4.afs.googleadservices.com 4.androidislamic.com 4.collecorvino.org
4.dlevo.com 4.e-why.net 4.getredirect.com
98455 lignes de sites pourris qui passent directement à la poubelle et
allègent bien des choses.
Le coupable est AdZHosts si ça vous intéresse :
https://sourceforge.net/projects/adzhosts

Pour ceux que ça intéresse, j'ai posté ça sur un autre forum :
---------------------
Il suffit de modifier le fichier hosts avec un fichier Host qui renvoie
tous les liens publicitaires ou indésirables vers une IP foireuse
(127.0.0.0).
Tout est expliqué dans le fichier LISEZMOI.PDF ci-joint.
Le fichier host "antipub" régulièrement mis à jour est adzHost :
https://sourceforge.net/projects/adzhosts/
J'ai crée 2 petits fichiers .BAT qui permettent d'activer
(hosts.on.bat) ou de désactiver (hosts.off.bat) facilement(1) le
blocage
de pub, après avoir copié (une fois pour toute) :
- le fichier hosts vierge dans le dossier (pour XP/Vista/Seven) :
C:WINDOWSsystem32driversetc sous le nom hosts.off
- le fichier hosts modifié dans le dossier (pour XP/Vista/Seven) :
C:WINDOWSsystem32driversetc sous le nom hosts.on
Ci-joint les deux fichiers .BAT
Attention : si les droits administrateur sont demandés, alors exécuter
l'explorateur Windows "en tant qu'administrateur".
Il est également possible que l'antivirus bloque l'accès en écriture
dans le dossier C:WINDOWSsystem32driversetc. Le désactiver
temporairement.
A noter que le blocage de pub par modif du fichier hosts fonctionne
avec tous les OS (Windows, Lunux, OSx, Android...), mais que la
procédure et les fichers .BAT fournis ici le sont pour Win7.
les fichiers joints (MISEZMOI.PDF + les 2 fichiers .BAT) :
http://www.cjoint.com/doc/17_09/GIqmDsOegGF_adzhosts.zip
(1) utile de pouvoir désactiver/réactiver facilement car certains sites
comme TinyURL ou les lien commerciaux de Google sont bloqués.
1 2 3 4