Fenêtres publicitaire qui s'ouvrent toute seule sous Firefox

Résolu/Fermé
J. - 4 sept. 2013 à 00:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 sept. 2013 à 23:08
Bonjour,
Depuis quelques jours s'ouvrent des fenêtres publicitaire sur mon navigateur, ce même lorsque ce dernier n'est pas lancé.
À noter que ces ouvertures intempestives n'interviennent en générale qu'une seule fois, environ 30 minutes après ouverture de l'ordinateur, puis par la suite plusieurs heures après...

J'ai Kaspersky comme anti virus, mais il ne trouve rien.
J'ai fait moult scan avec AVG anti spyware, CCleaner, Malwarebytes et adwcleaner. Tous ont successivement trouvé des choses (je n'avais pas fait de scan depuis très longtemps) mais le problème persiste.

Par avance merci de votre aide.

A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 sept. 2013 à 00:08
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 sept. 2013 à 10:54
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 4/09/2013 à 21:31
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Supprime Ant vidéo.

Reste quoi comme extension ?

~~~


Tu as Yuma Messenger Plus! - il semblerait qu'il soit à l'origine de popups de publicité => https://www.malekal.com/popup-de-publicites-popcash-et-yuna-software-messenger-plus/

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 sept. 2013 à 21:50
Tu voudrais pas désinstaller Yuma, voir s'il ne serait pas à l'origine des pubs.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 sept. 2013 à 23:08
:=)
1
Voici le rapport, j'ai suivi tes instructions:
(je vais dormir, je te dis donc merci, et à demain!)

# AdwCleaner v3.002 - Rapport créé le 04/09/2013 à 00:23:18
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Julien - JULIEN-PC
# Exécuté depuis : C:\Users\Julien\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : BrowserDefendert

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\Program Files\Duuqu
Dossier Supprimé : C:\Users\Julien\AppData\Local\Duuqu
Dossier Supprimé : C:\Users\Julien\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\Julien\AppData\Roaming\BrowserCompanion
Dossier Supprimé : C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\jetpack
Fichier Supprimé : C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk
Fichier Supprimé : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\\invalidprefs.js
Fichier Supprimé : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\bProtector_extensions.rdf
Fichier Supprimé : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\bprotector_prefs.js
Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserDefendert
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{92A16EDF-4A28-432A-8FD1-876679BA70ED}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{92A16EDF-4A28-432A-8FD1-876679BA70ED}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKCU\Software\5e558cd8e03ce413
Clé Supprimée : HKLM\SOFTWARE\5e558cd8e03ce413
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Blabbers
Clé Supprimée : HKCU\Software\Blabbers
Clé Supprimée : HKCU\Software\Duuqu
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\Duuqu

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0 (fr)

[ Fichier : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=5CB10013D3F2525E&affID=120662&tt=040813_11&tsp=4964");
Ligne Supprimée : user_pref("browser.search.order.1", "Delta Search");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "14049d51e3cce00c54c05b980e571459");

*************************

AdwCleaner[R0].txt - [3559 octets] - [04/09/2013 00:20:25]
AdwCleaner[S0].txt - [3593 octets] - [04/09/2013 00:23:18]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3653 octets] ##########
0
Voici les rapports OTL:
OTL.txt: http://pjjoint.malekal.com/files.php?id=OTL_20130904_6k7c14v7q14
Extras.txt: http://pjjoint.malekal.com/files.php?id=OTL_Extras_20130904_k7h11q11c15b8
0
Comme extensions il me reste:
- Adblock plus 2.3.2
- Add-on Compatibility Reporter 2.0.1
- Google Translator for Firefox 2.1.0.3
- Greasemonkey 1.11
- New Tab Homepage 0.4.3

D'autres, incompatibles avec Firefox 23.0 (et que je ne peux apparemment pas désinstaller...):
- Content Blocker 13.0.1.4307
- Kaspersky URL Advisor 13.0.1.4307
- Virtual Kayboard 13.0.1.4307
0
Volontiers, surtout que je n'utilise plus messenger... (désinstallé il y a un moment)
Je procède à la désinstallation de Messenger plus! et Messenger plus! forskype (éditeur Yuna Software pour les deux)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 sept. 2013 à 22:23
ok, tiens nous au jus pour les pubs.
0
Pas de soucis, d'ici demain soir tu devrais avoir des nouvelles ;)
0
Bon, il semble ne plus y avoir de problème.
Ceci dit je vais tout de même attendre de me servir plus intensément/longuement de mon ordinateur ce weekend pour vraiment voir...
0
Bonsoir.
Plus aucun soucis à signaler. Merci encore pour ton aide ;)
0