Rechercher : dans
Par :

Fenêtre pub a chaque ouverture de mozilla

Dernière réponse le 25 mai 2009 à 21:17:17 noah425, le 20 mai 2009 à 08:48:43 
 Signaler ce message aux modérateurs

Bonjour,
J'ai une fenêtre de pub qui s'ouvre à chaque fois que je lance mozilla firefox. Ca ne le faisait pas auparavant, seulement depuis que j'ai utilisé Limewire. J'ai pensé à un virus, avast n'a rien detecté, spybot non plus.
Quelqu'un a dejà eu le problème ? Si oui comment le résoudre ?

Merci d'avance

Configuration: Windows Vista
Firefox 3.0.10

1

Solda3G, le 20 mai 2009 à 09:07:16

Bonjour
Tu as essayé d'activer l'option 'bloquer les pop-ups' qui se situe dans OPTION-CONTENU ?

Répondre à Solda3G

2

noah425, le 20 mai 2009 à 09:30:34

Bonjour,
Oui tout est activé sous firefox. J'ai telechargé le plug-in Adblock-plus. Je viens de télécharger malwarebytes et de le lancer pour voir si j'ai d'autres virus.

Répondre à noah425

3

hisaeh, le 20 mai 2009 à 09:41:07

Bonjour,

Essaie aussi ceci :

Télécharge Ad-Remover (de C_XX) sur ton Bureau.
http://sd-1.archive-host.com/membres/up/16506160323759868/AD­­-R.exe


/!\ Déconnecte toi et ferme toutes les applications en cours /!\

● Double clique (clic droit...)sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-remover située sur ton Bureau
● Au menu principal choisis l'option "A"
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac Patience est mère de sûreté !

Répondre à hisaeh

5

noah425, le 24 mai 2009 à 00:13:32

Je réponds avec du retard. Le lien ne fonctionne pas hisaeh.
J'ai recupéré le rapport de Malwarebytes.
Je l'envoie si ça peut aider à quelque chose ....
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2156
Windows 6.0.6001 Service Pack 1

20/05/2009 14:26:02
mbam-log-2009-05-20 (14-26-00).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 269520
Temps écoulé: 1 hour(s), 48 minute(s), 34 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Explorer\Browser Helper Objects\{4d04b11f-d849-a301-8560-81b63c41c5bf} (Adware.Adrotator) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4d04b11f-d849-a301-8560-81b63c41c5bf} (Adware.Adrotator) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Mozilla Firefox\components\c74b3f47-6c53-11d9-1673-a8f2b6c878f2.dll (Adware.Yoog) -> No action taken.
C:\Windows\System32\nsz9A00.dll (Adware.Adrotator) -> No action taken.

Répondre à noah425

6

hisaeh, le 24 mai 2009 à 09:06:59

Re,

fais ceci : (lien corrigé )

Télécharge AD-Remover de C_XX sur ton Bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD­-R.exe

Ferme toutes les applications en cours, y compris ton navigateur *.
Désactive ton antivirus.

Double-clique sur AD-R.exe et installe-le dans le répertoire par défaut. ( C:\Program files )

Double clique sur l'icône Ad-remover
http://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg

Au menu principal choisis l'option A

Poste le rapport qui apparait à la fin du scan.
Il est sauvegardé ici : C:\Ad-report(date).log

* Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
C'est pourquoi il faut désactiver provisoirement ton antivirus. Patience est mère de sûreté !

Répondre à hisaeh

7

noah425, le 24 mai 2009 à 09:31:45

Euh ....
Le fait que le logiciel dit que je l'installe à mes risques et périls... Ca risque vraiment rien pour mon pc ?

Répondre à noah425

9

hisaeh, le 24 mai 2009 à 10:20:27

Non, tu peux y aller Patience est mère de sûreté !

Répondre à hisaeh

8

elmer, le 24 mai 2009 à 09:48:55

Salut,

pour malwarebyte's , no action taken , il va falloir relancer et supprimer tous les éléments trouvés

http://cjoint.com/?fyjVsiDKEc

Répondre à elmer

10

noah425, le 24 mai 2009 à 10:32:49

Il me dit que le contrôle des comptes utilisateurs est activé, et qu'il faut que j'en parle à la personne qui m'aide ...;)

Répondre à noah425

11

noah425, le 24 mai 2009 à 10:34:11

Et je viens de voir que tu en avais parlé dans le premier message, mais le lien ne fonctionne pas non plus

Répondre à noah425

12

hisaeh, le 24 mai 2009 à 10:44:31
Répondre à hisaeh

13

noah425, le 24 mai 2009 à 12:12:20

Le rapport de ad remover :
------- RAPPORT D'AD-REMOVER 1.1.4.2 | UNIQUEMENT XP/VISTA -------

Mit à jour part C_XX le 23/05/2009 à 13:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

Lancé à: 11:59:13, 24/05/2009 | Normal
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 1 v6.0.6001
Nom du PC: PC-DE-GAÓLLE
Utilisateur actuel: Ga‰lle - Administrator

.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCU\Software\AppDataLow\HavingFunOnline
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1e9­7db2d-77da-4458-00e4-2ee6cbf4608d
.
C:\Users\GALLE~1\AppData\Local\Temp\nsh368D.tmp
C:\Users\GALLE~1\AppData\Local\Temp\nshD95E.tmp
C:\Users\GALLE~1\AppData\Local\Temp\nsmF7A7.tmp
C:\Users\GALLE~1\AppData\Local\Temp\nsq7734.tmp
C:\Users\GALLE~1\AppData\Local\Temp\nsx3709.tmp

(!) -- Fichiers temporaires supprimés.

.
+-----------------| Scan additionnel:
.

---- Mozilla FireFox Version 3.0.10 ----

Nom du profil: lqf7ei4l.default (Ga‰lle)
.
(Prefs.js) user_pref("browser.search.selectedEngine", "hoolight");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.hoolight.com/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
.
.

---- Internet Explorer Version 7.0.6001.18000 ----

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

=========== Suspect (Cracks, Serials ... ) ==========

.

+---------------------------------------------------------------------------+

2419 Octet(s) - C:\Ad-Report-24.05.2009.log

20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

Fin à: 12:06:21 | 24/05/2009
.
+-----------------| E.O.F

Répondre à noah425

14

anthony5151, le 25 mai 2009 à 20:48:12

Bonjour,


Peux-tu utiliser ce logiciel de diagnostic stp :

• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

Tutoriel illustré pour t'aider : http://forum-aide-contre-virus.be/tutoriel_RSIT.html

Attendez 24h pour reposter si vous n'avez pas de réponse.
Restez jusqu'à confirmation que l'ordinateur est désinfecté ­!

Répondre à anthony5151

15

noah425, le 25 mai 2009 à 21:14:56

Normalement le problème est reglé. Je te remercie pour ton aide !

Répondre à noah425

16

 anthony5151, le 25 mai 2009 à 21:17:17

Un rapport RSIT n'engage à rien (et prend 30 secondes), et au moins tu serais sûr qu'il n'y a plus d'infection.

Mais c'est comme tu veux ;)

Attendez 24h pour reposter si vous n'avez pas de réponse.
Restez jusqu'à confirmation que l'ordinateur est désinfecté ­!

Répondre à anthony5151