Fenêtre porno qui s'ouvre quand je navigue

Résolu/Fermé
jeremy28100 Messages postés 5 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 21 août 2012 - Modifié par jeremy28100 le 20/08/2012 à 12:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 août 2012 à 10:29
Bonjour à toutes et à tous,

je suis bien ennuyé depuis 1 semaine il y a une fenetre porno qui s'ouvre quand je navigue sur mozilla ou chrome. Je ne me rappelle pas d'avoir fait quelque chose d'extraordinaire avec mon pc avant que cela n'arrive .

J'ai lancé des scan adaware, et j'ai un anti virus avast gratuit. Mais rien n'y fait.

j'ai même fait une restauration système mais rien n'y fait, cette fenêtre vraiment hard, s'ouvre par moment. De temps en temps ce sont pour les jeux casinos.
Si j'étais sûr que ce site était basé en france je n'hésiterai pas à porter plainte pour attentat à la pudeur !! Le risque étant que mes enfants utilisent mon portable.

Je précise que je suis ce qu'on pourrai appeler une brêle en informatique. Pire que cela, prêtez moi votre ordi qui marche bien, et en 5 min il va buguer. Je crois qu'ils sont allergique à mes doigts ou mon magnétisme ...

méydé méydé, help me !

merci d'avance pour votre patience

Jérémy


6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 20/08/2012 à 13:21
Salut,

Tu as installé Boxore.


Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Akou15 Messages postés 1001 Date d'inscription mardi 30 décembre 2008 Statut Membre Dernière intervention 5 juillet 2020 212
20 août 2012 à 12:23
Bonjour,

D'après la description que tu fais de ton problème cela m'a tout l'air d'être dû à un programme malveillant tournant sur ton PC sans ton avis.

Pour vérifier cela va dans le gestionnaire de tâche (Ctrl+Alt+Suppr), puis va dans l'onglet processus et fais une capture d'écran que tu joindras à ta réponse (pour joindre une capture d'écran tu peux utiliser le site Cjoint )
Tu peux également installer logiciel Ccleaner qui te permettra d'effectuer un nettoyage de ton PC par la suite.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 août 2012 à 13:20
CCleaner ne supprime pas les programmes malveillants.
Complètement inutile de le passer.
0
Akou15 Messages postés 1001 Date d'inscription mardi 30 décembre 2008 Statut Membre Dernière intervention 5 juillet 2020 212
20 août 2012 à 14:46
Je lui ai transmis dans le but qu'il nettoie après coup son ordinateur (cookies, cache etc . . .) ce qui ne fait jamais de mal. . .
0
jeremy28100 Messages postés 5 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 21 août 2012
20 août 2012 à 13:14
Merci Akou.
En fait j'ai déjà passé ccleaner mais rien n'y fait.
Voici les liens pour la copie d'écran :
https://www.cjoint.com/?0HunlcUGNsE
https://www.cjoint.com/?BHunnl3s2nK

je te remercie d'avance

Jérémy
0
jeremy28100 Messages postés 5 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 21 août 2012
20 août 2012 à 14:29
Génial Malekal, je te remercie,

voici le rapport :

# AdwCleaner v1.801 - Rapport créé le 20/08/2012 à 13:36:28
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : jeremy - AVANTAGES
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\jeremy\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\jeremy\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\jeremy\AppData\Local\Software
Dossier Supprimé : C:\Program Files\Software
Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{89601BB9-C8C0-493D-9912-AD7F51A918A3}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Software
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\jeremy\AppData\Roaming\Mozilla\Firefox\Profiles\040vi41a.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\9z8ui9f7.default\prefs.js

Supprimée : user_pref("browser.search.selectedEngine", "Blekko");

-\\ Google Chrome v21.0.1180.79

Fichier : C:\Users\jeremy\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [4740 octets] - [20/08/2012 13:36:28]

########## EOF - C:\AdwCleaner[S1].txt - [4868 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 août 2012 à 14:30
C'est bon.


Tes popups étaient dû à Boxore - voir : https://www.malekal.com/adware-boxore/

Boxore vient par :
- et via de "faux" lecteur vidéo sur les sites de streaming (PlayerPlus)
- le site de téléchargement 01net.com / telecharger.com
- le site de téléchargement Softonic


Eviter 01net et Softonic et faire attention à ce que tu installes, tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

0
jeremy28100 Messages postés 5 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 21 août 2012
21 août 2012 à 10:26
Je te remercie infiniment Malekal. Effectivement j'avais telechargé un truc sur 01net. Pourtant ils ont bonne réputation ?!
A priori le problème est résolu. Ca fait 30 min que je navigue et il n'y a plus de fenêtre hyper trash qui s'ouvrent sur mon écran (whew)
Merci pour ta disponibilité !
cordialement

Jérémy
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 août 2012 à 10:29
Oui mais c'était avant qu'ils changent de politique pour du "faut faire de la thune", maintenant ils proposent des tutos qui refilent aussi un adware.
Les programmes proposés sont via un programme de pré-téléchargement qui refilent des barres d'outils ou Boxre.
etc.

A éviter.
0