Se connecter / S'enregistrer
Votre question
Résolu

pub intepestives sous firefox

Tags :
  • Firefox
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
3 Mai 2014 21:25:08

Bonjour,
j'ai besoin de votre aide. Depuis un certain temps j'ai des fenêtres de pubs intempestives qui s'ouvrent toutes seules sous firefox (que j'aime beaucoup et j'aimerais pas en changer). J'ai tout d'abord installé ADBLOCK qui marche bien pour la bannière pub en bas mais pas pour les fenêtres qui s'ouvrent seules. J'ai ensuite installé ADaware fait le scanne et supprimé tout ce qu'il y avait à supprimer, J'ai désinstallé et réinstallé firefox, mais rien n'y fait ... :-(
De plus lorsque je fais une recherche d'image sous google par exemple et que je clique sur l'image qui m’intéresse, firefox rame et n'ouvre pas la page correspondante.
Merci de bien vouloir m'apporter votre aide

Autres pages sur : pub intepestives firefox

a b 8 Sécurité
3 Mai 2014 22:14:45

Bonjour,

Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.

FRST :

  • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    A+
    m
    0
    l
    Contenus similaires
    a b 8 Sécurité
    5 Mai 2014 20:45:51

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      () C:\Users\stephy\AppData\Local\eialcuh.exe
      Startup: C:\Users\stephy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\eialcuh.lnk
      ShortcutTarget: eialcuh.lnk -> C:\Users\stephy\AppData\Local\eialcuh.exe ()
      GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
      ProxyServer: http=127.0.0.1:14182
      HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securedsearch2.lavasoft.com/index.php?pr=vmn&id=adawaretb&v=3_8&idate=2014-04-28&ent=hp&u=0EAF8BD15575B5EABC82B8535E20C2DA
      SearchScopes: HKLM - DefaultScope value is missing.
      SearchScopes: HKCU - {5FF4870C-AA5F-48A2-8B95-FF4A8BEF57DE} URL = http://www.search.ask.com/web?p2=%5EADN%5EOSJ000%5EYY%5EFR&gct=&itbv=12.6.0.11&o=APN10616&tpid=ORJ-V7&apn_uid=8FEDEA15-2CC0-4D4A-BAD8-41AA7C60AA5C&apn_ptnrs=ADN&apn_dtid=%5EOSJ000%5EYY%5EFR&apn_dbr=ie_10.0.9200.16720&doi=2013-11-05&trgb=IE&q={searchTerms}&psv=
      2014-05-03 21:41 - 2014-05-04 22:14 - 01237546 _____ () C:\Users\stephy\AppData\Local\eialcuh.gss
      2014-05-03 21:41 - 2014-05-04 22:12 - 00069632 _____ () C:\Users\stephy\AppData\Local\eialcuh.gdb
      2014-05-03 21:41 - 2014-05-03 21:41 - 01699840 _____ () C:\Users\stephy\AppData\Local\eialcuh.exe
      C:\ProgramData\PKP_DLes.DAT
      C:\ProgramData\PKP_DLet.DAT
      C:\ProgramData\PKP_DLev.DAT
      C:\Users\stephy\AppData\Local\Temp\3cd1bdb9-d2e8-4acc-911d-b7ed07849aa6.exe
      C:\Users\stephy\AppData\Local\Temp\APNSetup.exe
      C:\Users\stephy\AppData\Local\Temp\DeltaTB.exe
      C:\Users\stephy\AppData\Local\Temp\drm_dyndata_7320012.dll
      C:\Users\stephy\AppData\Local\Temp\fi3z4xle.dll
      C:\Users\stephy\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
      C:\Users\stephy\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
      C:\Users\stephy\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe
      C:\Users\stephy\AppData\Local\Temp\jre-7u55-windows-i586-iftw.exe
      C:\Users\stephy\AppData\Local\Temp\Mobogenie_Setup_2-1-35_517.exe
      C:\Users\stephy\AppData\Local\Temp\nsb1511.exe
      C:\Users\stephy\AppData\Local\Temp\nsbE007.exe
      C:\Users\stephy\AppData\Local\Temp\nsbE49A.exe
      C:\Users\stephy\AppData\Local\Temp\nsbE97B.exe
      C:\Users\stephy\AppData\Local\Temp\nsg19C3.exe
      C:\Users\stephy\AppData\Local\Temp\nsg1EA4.exe
      C:\Users\stephy\AppData\Local\Temp\nsh40DB.exe
      C:\Users\stephy\AppData\Local\Temp\OB.exe
      C:\Users\stephy\AppData\Local\Temp\Quarantine.exe
      C:\Users\stephy\AppData\Local\Temp\setupWizard.exe
      C:\Users\stephy\AppData\Local\Temp\ShoppinHelper2new2.exe
      C:\Users\stephy\AppData\Local\Temp\SkypeSetup.exe
      C:\Users\stephy\AppData\Local\Temp\_is1A70.exe
      C:\Users\stephy\AppData\Local\Temp\_is41C0.exe
      C:\Users\stephy\AppData\Local\Temp\_isC4E8.exe
      AlternateDataStreams: C:\ProgramData\Temp:131C0EE9
      AlternateDataStreams: C:\ProgramData\Temp:3064D21D
      AlternateDataStreams: C:\ProgramData\Temp:373E1720
      AlternateDataStreams: C:\ProgramData\Temp:4A448DB2
      AlternateDataStreams: C:\ProgramData\Temp:9E22BBE8
      AlternateDataStreams: C:\ProgramData\Temp:A02025CE
      AlternateDataStreams: C:\ProgramData\Temp:B623B5B8
      AlternateDataStreams: C:\ProgramData\Temp:D1B5B4F1
      AlternateDataStreams: C:\ProgramData\Temp:E411AA0D

      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



    ------------------------------------------------

    ADWCleaner:

  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(R).txt


    A+
    m
    0
    l
    a b 8 Sécurité
    6 Mai 2014 13:07:00

    J'avais demandé un rapport ADWCleaner de recherche et non de suppression mais bon tant pis, adwcleaner a pu faire du nettoyage.

    Rencontres-tu encore des publicités ?
    m
    0
    l
    6 Mai 2014 13:20:47

    nicoolas a dit :
    J'avais demandé un rapport ADWCleaner de recherche et non de suppression mais bon tant pis, adwcleaner a pu faire du nettoyage.

    Rencontres-tu encore des publicités ?


    Oups j'ai fait ma blonde là ....
    Et bien écoute depuis hier soir je n'ai plus de fenêtre intempestive de pub donc ça me paraît parfait !

    juste par curiosité et aussi afin que ça ne se reproduise plus peux -tu me dire à quoi était dû tout ça ? Ai-je téléchargé un truc qui fallait pas ? Ou bien ... ?

    Merci
    m
    0
    l

    Meilleure solution

    a b 8 Sécurité
    6 Mai 2014 20:24:10

    Bonsoir,

    Il semblerait que tu es téléchargé un fichier exécutable douteux d'où je pense la provenance de l'infection.

    On va donc finaliser :

    Télécharge DelFix (de Xplode) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Ne touche pas aux options cochées
  • Clique sur le bouton "Exécuter"
  • Laisse travailler l'outil.
  • Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.

    Afin d'éviter de te faire réinfecter, voici quelques conseils :

    Sois vigilant lors de l'installation de logiciels :
    Il faut lire les conditions d'utilisation des logiciels afin de voir comment sont gérées nos données personnelles, s'ils n'installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons. Je te conseille de lire cet article et celui-ci

    Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
    Ou utiliser un outil comme SXCU pour vérifier occasionnellement.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !

    Tu peux passer ce sujet en Résolu en cliquant sur le bouton Sélectionner comme meilleure solution (en bas d'une de mes réponses), ton sujet sera alors automatiquement marqué comme Résolu.


    Bonne soirée

    nicoolas
    partage
    9 Mai 2014 13:24:50

    voici le rapport delfix
    # DelFix v10.7 - Rapport créé le 09/05/2014 à 13:23:41
    # Mis à jour le 27/04/2014 par Xplode
    # Nom d'utilisateur : stephy - PC-DE-STEPHY
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\FRST
    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\stephy\AppData\Roaming\ZHP
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Users\stephy\Desktop\Addition.txt
    Supprimé : C:\Users\stephy\Desktop\AdwCleaner(3).exe
    Supprimé : C:\Users\stephy\Desktop\FRST.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ########## - EOF - ##########


    Merci encore !
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS