Firefox se lance tout seul , pub

Fermé
salvo10 Messages postés 8 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 30 décembre 2010 - 28 déc. 2010 à 12:33
 PM20 - 27 févr. 2012 à 18:32
Bonjour,
depuis quelques jours , j ai mon firefox qui se lance tout seul sur des sites de pub.Du style "sonnerie gratuite"
j ai fait des scan de mon pc , avec bitdefender ,microsoft security , ou spyboot et rien n est trouvé.
Pouvez vous m aider svp

A voir également:

16 réponses

salvo10 Messages postés 8 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 30 décembre 2010 1
29 déc. 2010 à 20:53
voici le dernier rapport de l examen complet



Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5415

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29/12/2010 20:30:45
mbam-log-2010-12-29 (20-30-45).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|K:\|)
Elément(s) analysé(s): 313464
Temps écoulé: 1 heure(s), 17 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
1
Utilisateur anonyme
28 déc. 2010 à 12:42
bonjours,

pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

> Télécharge zhpdiag (de Nicolas Coolman)

> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

> Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++
0
salvo10 Messages postés 8 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 30 décembre 2010 1
28 déc. 2010 à 13:00
Merci de votre réaction si rapide
voici le lien comme demandé

https://www.cjoint.com/?0mCm9B6vETy
0
salvo10 Messages postés 8 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 30 décembre 2010 1
29 déc. 2010 à 10:34
Merci ,
vous êtes vraiment trop fort
Ad remover a fait des miracles
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 déc. 2010 à 11:41
la désinfection n'est pas terminer...

MBAM est un scanner généraliste qui detect et supprime beaucoup d'infecions:

MBAM :

> Télécharge MBAM


> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


> Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
0
salvo10 Messages postés 8 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 30 décembre 2010 1
29 déc. 2010 à 13:36
Bonjour , voila le rapport

Merci

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5415

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29/12/2010 13:28:51
mbam-log-2010-12-29 (13-28-51).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 145286
Temps écoulé: 5 minute(s), 53 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
29 déc. 2010 à 13:50
salut,

1/ je retire le résolu, nous n'avons pas terminer... ^^

2/ tu m'as fais un scan rapide, je veux un complet moi.

3/ c'est pour toi que je fais ca, c'est pour assurer que ton pc est clean et que tu reparte d'ici avec un pc en parfait état.

++
0
Utilisateur anonyme
29 déc. 2010 à 20:58
tu sembles très presser de finir toi...

1/ désinstalle spybot, il ne sert plus a rien.

2/ * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
M2 - MFEP: prefs.js [sa3va - kylu8zt7.default\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}] [babylon] myBabylon English Toolbar v2.6.0.15 (.Conduit Ltd..)
R3 - URLSearchHook: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} Clé orpheline
R3 - URLSearchHook: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} Clé orpheline
O3 - Toolbar: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O42 - Logiciel: myBabylon English Toolbar - (.myBabylon English.) [HKLM] -- myBabylon_English Toolbar
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Toolbar]
[HKLM\Software\Conduit]
O43 - CFD: 21/10/2010 - 09:17:02 ----D- C:\Program Files\Conduit
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-3146315381-4289878774-639874334-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
0
salvo10 Messages postés 8 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 30 décembre 2010 1
30 déc. 2010 à 15:04
Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-30-12-2010-14-59-55.txt
Run by sa3va at 30/12/2010 14:59:55
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\Conduit => Clé absente
HKCU\Software\AppDataLow\Toolbar => Clé absente
HKLM\Software\Conduit => Clé absente

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} Clé orpheline => Valeur absente
O3 - Toolbar: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3146315381-4289878774-639874334-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente

========== Préférences navigateur ==========
/*user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "http://utils.babylon.com/abt/index.php?url=");*/ => Valeur supprimée avec succès
/*user_pref("browser.babylon.HPOnNewTab", "1");*/ => Valeur supprimée avec succès
/*user_pref("browser.search.order.1", "Search the web (Babylon)");*/ => Valeur supprimée avec succès
/*user_pref("extensions.BabylonToolbar.cntry", "BE");*/ => Valeur supprimée avec succès
/*user_pref("extensions.BabylonToolbar.firstRun", false);*/ => Valeur supprimée avec succès
/*user_pref("extensions.BabylonToolbar.hdrMd5", "D5F55EFF63F6809CAFD79D7668963553");*/ => Valeur supprimée avec succès
/*user_pref("extensions.BabylonToolbar.lastActv", "21");*/ => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Documents and Settings\sa3va\Application Data\Mozilla\Firefox\Profiles\kylu8zt7.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} => Fichier supprimé au reboot
C:\Program Files\Conduit => Dossier absent

========== Logiciel(s) ==========
O42 - Logiciel: myBabylon English Toolbar - (.myBabylon English.) [HKLM] -- myBabylon_English Toolbar => Logiciel supprimé avec succès


========== Récapitulatif ==========
3 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Dossier(s)
1 : Logiciel(s)
7 : Préférences navigateur


End of the scan
0
Utilisateur anonyme
30 déc. 2010 à 21:31
ok, un nouveau zhpdiag comme ceci stp.
merci
0
salvo10 Messages postés 8 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 30 décembre 2010 1
30 déc. 2010 à 23:16
Re-Bonjour

voici le lien demandé et encore merci


https://www.cjoint.com/?0mExoPz4YZR
0
Utilisateur anonyme
30 déc. 2010 à 23:21
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

-------------------------------------------------------------------------------------------------------

O43 - CFD: 06/03/2010 - 19:41:04 ----D- C:\ProgramData\PopCap

-------------------------------------------------------------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
0
salvo10 Messages postés 8 Date d'inscription mardi 28 décembre 2010 Statut Membre Dernière intervention 30 décembre 2010 1
30 déc. 2010 à 23:24
Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre :
Run by sa3va at 30/12/2010 23:23:17
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Dossier(s) ==========
C:\ProgramData\PopCap => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Dossier(s)


End of the scan
0
Utilisateur anonyme
30 déc. 2010 à 23:25
ok, on fini avec la protection de ton pc:

Si nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.
Autrement, installes-le, c'est un antimalware très efficace. Tu trouveras un tuto complet Ici



1- Nous allons mettre à jour ton pc.

Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

1ère étape : Java

> Télécharge JavaRa puis décompresse le sur ton bureau.
> Ouvre le dossier JavaRa puis exécute JavaRa.exe.
> Clique sur "Search For Updates".
> Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
> Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
> Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
> Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
> Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

/!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à Cette adresse puis passe directement à la partie " Remove Older Versions " /!\

2ème étape : Adobe Reader

> Si tu utilises adobe reader, il est important qu'il soit à jour.
> Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )
> Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]</souligne>

3ème étape : Mise à jour des logiciels

> Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
> Télécharge le Ici
> Un tutoriel pour son utilisation est disponible Ici.


2- Vacciner les supports amovibles

> Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
> Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
> Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
> Appuie sur [Ok] au message de confirmation.
> Une fois la vaccination terminée, relance usbfix et choisis l'option désinstaller.

Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )


3- DelFix

> Télécharge DelFix sur ton bureau.
> Lance le.
> Clique sur Supression puis valide en appuyant sur [Entrée].
> Patiente pendant le scan jusqu'à l'ouverture du rapport.
> Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch


4- Optimisation

1ère étape : Suppression des fichiers inutiles

> Télécharge CCleaner
> Installe le, puis lance le.
> Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
> Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
> Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
> Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
> Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
> Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

> Télécharge Defraggler.
> Un tutoriel pour son utilisation est disponible Ici.

3ème étape : Vérification des disques

> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
> Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

4ème étape : Désactivation des programmes au démarrage

> Clique sur [Démarrer] puis [Exécuter].
> Tape msconfig et valide par [ok].
> A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
> Clique sur [Appliquer] puis [ok] et redémarre ton PC.


4- Purge de la restauration système


La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

> Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

> Tutoriels :

- Windows XP
- Windows Vista
- Windows 7


5- UAC ( Uniquement pour Vista/Seven )

Si tu as désactivé l'UAC, il est important de la réactiver.

-> Pourquoi garder l'UAC activée?


6- Security Check

Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

> Télécharge Security Check ( de Screen317 ) sur ton bureau.
> Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
> Une fois le rapport posté, tu peux supprimer Security Check.

7- Liens utiles

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
- comment éviter bien des infections
- logiciels de sécurité recommander
0
Bonsoir à tous,

Voila, j'ai sans arrêt des pubs qui se lancent avec Firefox, ce sont sans arrêts des pubs avec des filles nues .. je penses que vous avez vite compris de quoi il s'agit .. jai fait l'analyse comme j'ai vu au dessus ... Quelqu'un pourrait m'aider?

Je vous remercie d'avance pour votre aide...
0
Utilisateur anonyme
28 déc. 2010 à 13:38
ok, tu es infecter par pas mal d'adware:

installpédia, ask, ClickPotato, PopCap. ces adwares ouvrent des tas de pages de pub ton soucie vient de ca.

pour t'en débarrasser:

Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, installpédia, ask etc...

----->AD-REMOVER<-----

> Télécharge ad-remover(de C_XX) sur ton Bureau

>Déconnecte toi et ferme toutes les applications en cours

> Double-clique sur l'icône AD-Remover

> Au menu principal, clique sur "nettoyer"

> Confirme le lancement de l'analyse et laisse l'outil travailler

> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
-1