Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Firefox - Nombreuses publicités indésirables

 

1 utilisateur anonyme et 122 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page
Auteur
 Sujet :

Firefox - Nombreuses publicités indésirables

Prévenir les modérateurs en cas d'abus 
Lynayanami
lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/08/2012 à 08:20:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour à tous,

 Depuis quelques jours des popup de pubs s'ouvrent quand j'utilise Firefox, bien que j'utilise un module pour les bloquer.

 J'ai tenté de faire du nettoyage avec Adwcleaner et Ad remover hier mais ça ne devait pas être suffisant car ça a recommencé aujourd'hui.

 Voici le rapport initial d'Adwcleaner, merci pour votre aide !

 EDIT MODERATION : pas de rapport avant qu'il soit demandé

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 23/08/2012 à 17:11:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Télécharge AdwCleaner (by Xplode) et enregistre-le sur le bureau.

 Puis, clique sur l'icône AdwCleaner qui est sur le bureau.

 Choisis l'option "Recherche".

 Patiente le temps du scan ...

 Une fois le scan achevé, le rapport s'affiche.

 Poste (copie colle) celui-ci dans ta prochaine réponse.

 PS : pendant l'utilisation de cet outil, des fenêtres d'infos et de conseils sont susceptibles de s'afficher ; merci de prendre le temps de les lire ;) ...

(Publicité)
lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/08/2012 à 21:43:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut kmisol =)

 En fait c'est ce que j'ai fait hier + l'option suppression, du coup le rapport d'aujourd'hui est vide alors que les pubs continuent, je sais pas si c'est normal... Et à chaque fois la recherche d'Adwcleaner ne prend que quelques secondes.

 Voici le rapport fait à l'instant, tu me diras s'il faut poster celui d'hier qui est plus complet.

 # AdwCleaner v1.801 - Rapport créé le 23/08/2012 à 23:14:00
 # Mis à jour le 14/08/2012 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : Lyn - LYN-HP
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\Lyn\Desktop\adwcleane​r.exe
 # Option [Recherche]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****


 ***** [Registre - GUID] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.7601.17514

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v14.0.1 (fr)

 Nom du profil : default
 Fichier : C:\Users\Lyn\AppData\Roaming\M​ozilla\Firefox\Profiles\4f851s​zr.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [4793 octets] - [11/01/2012 23:44:38]
 AdwCleaner[S1].txt - [4273 octets] - [11/01/2012 23:44:54]
 AdwCleaner[R2].txt - [4673 octets] - [22/08/2012 09:13:23]
 AdwCleaner[S2].txt - [4171 octets] - [22/08/2012 09:13:51]
 AdwCleaner[R3].txt - [1194 octets] - [23/08/2012 09:18:31]
 AdwCleaner[R4].txt - [1254 octets] - [23/08/2012 09:20:13]
 AdwCleaner[R5].txt - [1183 octets] - [23/08/2012 23:14:00]

 ########## EOF - C:\AdwCleaner[R5].txt - [1311 octets] ##########

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 24/08/2012 à 17:13:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Télécharge RSIT (de random/random) sur le bureau :

 - Sur le bureau, double clique sur RSIT.exe ;
 - Clique sur Continue (Disclaimer) dans la fenêtre ;

 Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.

 Une fois l’analyse achevée, 2 fichiers texte s’ouvriront (avec le bloc-notes).

 1. log.txt (celui qui apparaît à l’ écran)
 2. info.txt (que tu trouveras dans le dossier "rsit" situé à la racine du disque dur C:\).

 Tutoriel

 PS : comme le rapport est long, rends-toi sur ce site : http://cjoint.com/ puis, clique sur "Parcourir" et sélectionne ce(s) fichier(s) (log.txt et info.txt) ; un lien va être créé.  

 Copie/colle ce(s) lien(s) dans ta prochaine réponse.

 Aide en images

 Chemin/emplacement des fichiers texte :

 C:\rsit\log.txt <-
 C:\rsit\info.txt <-

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/08/2012 à 18:41:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 Alors voici le fichier log , et le fichier info

 Merci !

(Publicité)
Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 24/08/2012 à 19:47:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Ok.

 Commence par désinstaller les programmes Ad-Aware et Spybot !

 Ils sont dépassés.

 -----
 Ensuite, et dans l'ordre :

 1/ Télécharge, installe et mets à jour Malwarebytes Anti-malware.

 Puis, exécute un scan complet.

 Une fois le scan achevé, si MalwareByte's a détecté des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.

 Poste le rapport.

 -----
 2/ Télécharge ZHPDiag (de N. Coolman) sur le bureau.

 Double-clique sur le fichier téléchargé ; puis, installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau" ).

 (pour Vista/Win 7, clique droit sur le fichier et choisis "Exécuter en tant qu’administrateur" )

 Lance ZHPDiag en double cliquant sur le raccourci "ZHPDiag" présent sur le bureau.

 Clique sur la Loupe (Lancer le diagnostic) en haut et à gauche et … laisse l’outil scanner.

 Une fois le scan achevé, clique sur la Disquette (Sauvegarder le fichier) et …  enregistre le rapport sur le bureau.

 PS : le rapport se trouve, aussi, sauvegardé à la base du disque dur, dans le dossier « ZHP » (C:\ZHP\ZHPDiag.txt)

 Comme le rapport est long, rends-toi sur ce site : http://cjoint.com/
 puis, clique sur "Parcourir" et sélectionne ce fichier (ZHPDiag.txt) ; un lien va être créé.

 Copie/colle ce lien dans ta prochaine réponse.

 Aide en images



lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 24/08/2012 à 22:32:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C'est fait, un peu étonnée par les fichiers supprimés par Malwarebytes :

 1/
 Malwarebytes Anti-Malware 1.62.0.1300
 www.malwarebytes.org

 Version de la base de données: v2012.08.24.06

 Windows 7 Service Pack 1 x64 NTFS
 Internet Explorer 8.0.7601.17514
 Lyn :: LYN-HP [administrateur]

 24/08/2012 22:22:48
 mbam-log-2012-08-24 (22-22-48).txt

 Type d'examen: Examen complet (C:\|D:\|Q:\|)
 Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
 Options d'examen désactivées: P2P
 Elément(s) analysé(s): 398241
 Temps écoulé: 1 heure(s), 27 minute(s), 1 seconde(s)

 Processus mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Module(s) mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Clé(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre détecté(s): 0
 (Aucun élément nuisible détecté)

 Dossier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 Fichier(s) détecté(s): 2
 C:\Program Files (x86)\freemp3wma_telechargemen​t_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
 C:\Users\Lyn\Desktop\RSIT.exe (Trojan.Dropper.AI) -> Mis en quarantaine et supprimé avec succès.

 (fin)



 Et 2/ Le rapport zhpdiag

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 25/08/2012 à 20:25:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Lance ZHPFix via le raccourci sur ton Bureau (sous Vista/Windows 7, lance-le par un clic-droit dessus > Exécuter en temps qu'administrateur).

 Ou télécharge-le sur ton Bureau à cette adresse

 Sélectionne et clique droit puis, copie toutes les lignes suivantes, en gras (il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre et/ou chiffre jusqu'à la dernière lettre) :
 
 O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\Ad-Aware Update (Weekly).job
 [MD5.00000000000000000000000000​000000] [APT] [{514D6184-1858-4A11-A246-0DDC9​BA63F08}] (...) -- C:\Users\Lyn\Downloads\Ad-Awar​e96Install.exe (.not file.)
 O43 - CFD: 09/02/2011 - 07:24:52 - [0,012] ----D C:\ProgramData\Norton
 O43 - CFD: 20/12/2010 - 01:52:56 - [27,134] ----D C:\ProgramData\NortonInstaller
 O43 - CFD: 30/07/2012 - 18:21:55 - [0,003] ----D C:\Users\Lyn\AppData\Roaming\A​d-Aware Antivirus
 [MD5.DA453DA4FEE4970DBA63785F97​FD12D1] [SPRF][25/06/2012] (...) -- C:\Program Files (x86)\Ad-Aware96Install.exe   [12558336]
 [MD5.1410ECCFFAABBF99A95FA6C40B​BCCD9D] [SPRF][16/08/2012] (.Lavasoft Limited - AdAware Installer.) -- C:\Program Files (x86)\Adaware_Installer.exe   [4587128]
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{ef​79f67a-6ad7-4715-a0f8-932fca44​2023}]   =>Toolbar.Conduit

 Emptytemp
 EmptyFlash
 FirewallRAZ
 

 Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

 Les lignes se collent automatiquement dans ZHPFix ; sinon, coll-les.

 Clique sur "GO" pour lancer le nettoyage.

 Poste le rapport ZHPFix, stp.

 Tuto : http://www.premiumorange.com/z [...] hpfix.html


(Publicité)
lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/08/2012 à 09:18:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut =)

 Voici le rapport :

 Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-08​-2012-11-17-36.txt
 Run by Lyn at 26/08/2012 11:17:36
 Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Processus mémoire ==========
 SUPPRIME Memory Process: C:\Program Files (x86)\Ad-Aware96Install.exe
 SUPPRIME Memory Process: C:\Program Files (x86)\Adaware_Installer.exe

 ========== Clé(s) du Registre ==========
 SUPPRIME Key*: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{ef​79f67a-6ad7-4715-a0f8-932fca44​2023}

 ========== Valeur(s) du Registre ==========
 ABSENT Valeur Standard Profile: FirewallRaz :
 ABSENT Valeur Domain Profile: FirewallRaz :
 SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
 SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
 SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
 SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
 SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
 SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
 SUPPRIME FirewallRaz (Public) : TCP Query User{85EDBAC5-602B-4DC0-836C-D​E011F82F12A}C:\program files (x86)\starcraft ii\versions\base19132\sc2.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{030744CF-4631-48B5-AABD-A​957CDA97130}C:\program files (x86)\starcraft ii\versions\base19132\sc2.exe
 SUPPRIME FirewallRaz (Public) : TCP Query User{7F6FF753-0006-4E51-B3FB-5​9E923505E57}C:\program files (x86)\starcraft ii\versions\base19679\sc2.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{177C7CCE-0E7D-4D52-8D63-9​A97EB3C26B6}C:\program files (x86)\starcraft ii\versions\base19679\sc2.exe
 SUPPRIME FirewallRaz (Private) : TCP Query User{FFA15A7F-298E-4D96-AD19-9​695E5E04A5C}C:\program files (x86)\starcraft ii\support\blizzarddownloader.​exe
 SUPPRIME FirewallRaz (Private) : UDP Query User{0E3EB274-F2C8-48CE-9A2D-3​8292272892A}C:\program files (x86)\starcraft ii\support\blizzarddownloader.​exe
 SUPPRIME FirewallRaz (Public) : {4999E952-3E7F-4C03-9ED2-7A523​D82F34C}
 SUPPRIME FirewallRaz (Public) : {E4D604CE-3651-4E04-B5D3-960BA​7FF925A}
 SUPPRIME FirewallRaz (Public) : TCP Query User{BC462DA7-02D7-4634-9BEB-3​9AD1B0604BF}C:\program files (x86)\starcraft ii\versions\base21029\sc2.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{AEE40738-7119-47CA-AC25-B​AE36C5F5D15}C:\program files (x86)\starcraft ii\versions\base21029\sc2.exe
 SUPPRIME FirewallRaz (Public) : TCP Query User{54DE0185-1B1A-4695-B798-B​98018D6FB8B}C:\program files (x86)\emule\emule.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{761825C7-2A42-43DA-BE31-5​C262C37CB38}C:\program files (x86)\emule\emule.exe
 SUPPRIME FirewallRaz (Public) : TCP Query User{1E5981FD-CB09-4F02-B383-B​89015D9622E}C:\program files (x86)\starcraft ii\sc2-x.x.x.x-1.5.0.22342-enu​s-downloader.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{EBCD97C3-9A5D-4776-8F0D-3​F57FECB456D}C:\program files (x86)\starcraft ii\sc2-x.x.x.x-1.5.0.22342-enu​s-downloader.exe

 ========== Dossier(s) ==========
 SUPPRIME Folder: C:\ProgramData\Norton
 SUPPRIME Folder: C:\ProgramData\NortonInstaller
 SUPPRIME Folder: C:\Users\Lyn\AppData\Roaming\A​d-Aware Antivirus
 SUPPRIME Temporaires Windows:
 SUPPRIME Flash Cookies:

 ========== Fichier(s) ==========
 SUPPRIME File: c:\windows\tasks\ad-aware update (weekly).job
 SUPPRIME File***: c:\program files (x86)\ad-aware96install.exe
 SUPPRIME Temporaires Windows:
 SUPPRIME Flash Cookies:

 ========== Tache planifiée ==========
 SUPPRIME Task: {514D6184-1858-4A11-A246-0DDC9​BA63F08}


 ========== Récapitulatif ==========
 2 : Processus mémoire
 1 : Clé(s) du Registre
 22 : Valeur(s) du Registre
 5 : Dossier(s)
 4 : Fichier(s)
 1 : Tache planifiée


 End of clean in 00mn 13s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 26/08/2012 11:17:36 [3838]

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 26/08/2012 à 13:29:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Comment se comporte le PC en terme de pop up (et d'une manière générale) ?

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/08/2012 à 15:57:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 J'ai moins de popup mais il y en a encore, et il y a toujours quelques lenteurs.

(Publicité)
lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/08/2012 à 18:47:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Aujourd'hui je peux même dire que les popups sont revenues en force ! Là j'en ai eu 10 en moins de 5 minutes, sur des sites différents dont celui-ci :pt1cable:

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/08/2012 à 19:28:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 :??:

 Désinstalle AdwCleaner si tjrs présent sur le bureau.

 Supprime, aussi, tous les fichiers texte, tels que :

 C:\AdwCleaner[R1].txt <--  
 C:\AdwCleaner[S1].txt <--
 etc ...

 ---
 Ensuite, ...

 Télécharge la dernière version d'AdwCleaner (by Xplode) et enregistre-la sur le bureau.

 Puis, clique sur l'icône AdwCleaner qui est sur le bureau.

 Choisis l'option "Suppression".

 Patiente le temps du scan ...

 Une fois le scan achevé, le rapport s'affiche.

 Poste (copie colle) celui-ci dans ta prochaine réponse.

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 27/08/2012 à 20:52:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Cette fois le scan a nécessité un redémarrage, ça ne me l'avait pas fait avant. Voici le rapport :

 # AdwCleaner v1.801 - Rapport créé le 27/08/2012 à 22:48:32
 # Mis à jour le 14/08/2012 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : Lyn - LYN-HP
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\Lyn\Desktop\adwcleane​r.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****


 ***** [Registre - GUID] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.7601.17514

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v14.0.1 (fr)

 Nom du profil : default
 Fichier : C:\Users\Lyn\AppData\Roaming\M​ozilla\Firefox\Profiles\4f851s​zr.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[S1].txt - [825 octets] - [27/08/2012 22:48:32]

 ########## EOF - C:\AdwCleaner[S1].txt - [952 octets] ##########

(Publicité)
lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/08/2012 à 05:49:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Pour info pas de popup pour ce matin =)

 Edit : fausse alerte, ça recommence

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/09/2012 à 19:24:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je sais pas si ça peut être lié, mais maintenant j'ai Avira qui s'arrête à chaque démarrage... Et toujours les pubs bien sûr, ça serait pas drôle sinon ^^

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 03/09/2012 à 20:44:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut !

 Fais ce qui suit, dans l'ordre (merci de respecter cet ordre) :

 1. Désinstalle AdwCleaner si tjrs présent sur le bureau.

 Supprime, aussi, tous les fichiers texte, tels que :

 C:\AdwCleaner[R1].txt <--
 C:\AdwCleaner[S1].txt <--
 etc ...

 ---
 Ensuite, ...

 2. Télécharge la dernière version d'AdwCleaner (by Xplode) et enregistre-la sur le bureau (et pas ailleurs).

 3. Redémarre le PC en  mode sans echec  …
 -> méthode F8 (ou F5/F11 sur certains PC) de préférence

 4. Lance AdwCleaner et choisis l'option "Suppression".

 5. Sauvegarde le rapport.

 6. Redémarre le PC en mode normal.

 7. Poste le rapport.

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 04/09/2012 à 16:53:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voilà j'ai tout suivi à la lettre :

 # AdwCleaner v2.000 - Rapport créé le 04/09/2012 à 18:50:44
 # Mis à jour le 30/08/2012 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : Lyn - LYN-HP
 # Mode de démarrage : Mode sans échec
 # Exécuté depuis : C:\Users\Lyn\Desktop\adwcleane​r.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\CompeteInc

 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.7601.17514

 Restauré : [HKCU\Software\Wow6432Node\Micr​osoft\Internet Explorer\SearchScopes - DefaultScope]
 Restauré : [HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes - DefaultScope]
 Restauré : [HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\SearchScopes - DefaultScope]
 Restauré : [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes - DefaultScope]
 Restauré : [HKU\S-1-5-18\Software\Microsof​t\Internet Explorer\SearchScopes - DefaultScope]
 Restauré : [HKU\S-1-5-19\Software\Microsof​t\Internet Explorer\SearchScopes - DefaultScope]
 Restauré : [HKU\S-1-5-20\Software\Microsof​t\Internet Explorer\SearchScopes - DefaultScope]

 -\\ Mozilla Firefox v15.0 (fr)

 Nom du profil : default
 Fichier : C:\Users\Lyn\AppData\Roaming\M​ozilla\Firefox\Profiles\4f851s​zr.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[S1].txt - [1443 octets] - [04/09/2012 18:50:44]

 ########## EOF - C:\AdwCleaner[S1].txt - [1503 octets] ##########

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 05/09/2012 à 21:50:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Les pubs sont tjrs là ?

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/09/2012 à 06:08:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Oui :/  

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 06/09/2012 à 16:37:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut !

 Relance un scan RSIT et poste, uniquement, le rapport qui s'affiche (log.txt).

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/09/2012 à 19:41:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hi =)

 Et voici le lien du fichier log

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 06/09/2012 à 20:02:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Rien !

 Relance un scan ZHPDiag et poste le rapport.

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 07/09/2012 à 06:07:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut, coriaces ces pubs ! ^^

 Voilà le rapport ZHPDiag

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 12/09/2012 à 19:00:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Un pti up, toujours envahie par les pubs =)

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 16/09/2012 à 22:44:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 1. Lance ZHPFix via le raccourci sur ton Bureau (sous Vista/Windows 7, lance-le par un clic-droit dessus > Exécuter en temps qu'administrateur).

 Ou télécharge-le sur ton Bureau à cette adresse

 Sélectionne et clique droit puis, copie toutes les lignes suivantes, en gras (il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre et/ou chiffre jusqu'à la dernière lettre) :
 
 M2 - MFEP: prefs.js [Lyn - 4f851szr.default\{e411bb40-b04c-11d8-92e7-00d09e0179f2}] [igraal] iGraal v4.9.9 (.iGraal.)

 Emptytemp
 EmptyFlash
 FirewallRAZ
 

 Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

 Les lignes se collent automatiquement dans ZHPFix ; sinon, coll-les.

 Clique sur "GO" pour lancer le nettoyage.

 Poste le rapport ZHPFix, stp.

 Tuto : http://www.premiumorange.com/z [...] hpfix.html

 -----
 2. Télécharge la dernière version d'AdwCleaner (by Xplode) et enregistre-la sur le bureau (et pas ailleurs).

 3. Redémarre le PC en mode sans echec …
 -> méthode F8 (ou F5/F11 sur certains PC) de préférence

 4. Lance AdwCleaner et choisis l'option "Suppression".

 5. Sauvegarde le rapport.

 6. Redémarre le PC en mode normal.

 7. Poste le rapport.

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/09/2012 à 17:38:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut =)

 1/ Le rapport ZHPFix

 Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-09​-2012-19-31-14.txt
 Run by Lyn at 17/09/2012 19:31:14
 Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Valeur(s) du Registre ==========
 ABSENT Valeur Standard Profile: FirewallRaz :
 ABSENT Valeur Domain Profile: FirewallRaz :

 ========== Préférences navigateur ==========
 SUPPRIME /*user_pref("igraal._categoryV​ersion", "null" );*/
 SUPPRIME /*user_pref("igraal._current", "{\"login\":\"Lynayanami\",\"k​ey\":\"e2a5f46f083a14d2c2a385b​e35678d87\",\"country\":\"fr-f​r\",\"epi\":\"lynayanami\"}" );​*/
 SUPPRIME /*user_pref("igraal._users", "[{\"login\":\"Ly​nayanami\",\"key\�​34;:\"e2a5f46f083a14d2c2a​385be35678d87\",\"co​untry\":\"fr-fr\​4;,\"epi\":\"ly​nayanami\"}]" );*/
 SUPPRIME /*user_pref("igraal.firstrun", false);*/
 SUPPRIME /*user_pref("igraal.help.activ​ate", false);*/
 SUPPRIME /*user_pref("igraal.help.warn"​, false);*/
 SUPPRIME /*user_pref("igraal.partners.w​arnoverride", false);*/

 ========== Dossier(s) ==========
 SUPPRIME Folder: C:\Users\Lyn\AppData\Roaming\M​ozilla\Firefox\Profiles\4f851s​zr.default\extensions\{e411bb4​0-b04c-11d8-92e7-00d09e0179f2}
 SUPPRIME Temporaires Windows:
 SUPPRIME Flash Cookies:

 ========== Fichier(s) ==========
 SUPPRIME Temporaires Windows:
 SUPPRIME Flash Cookies:


 ========== Récapitulatif ==========
 2 : Valeur(s) du Registre
 3 : Dossier(s)
 2 : Fichier(s)
 7 : Préférences navigateur


 End of clean in 00mn 03s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 26/08/2012 10:17:36 [3890]
 C:\ZHP\ZHPFix[R2].txt - 17/09/2012 19:31:14 [1702]



 2/Le rapport Adw

 # AdwCleaner v2.002 - Rapport créé le 17/09/2012 à 19:34:25
 # Mis à jour le 16/09/2012 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : Lyn - LYN-HP
 # Mode de démarrage : Mode sans échec
 # Exécuté depuis : C:\Users\Lyn\Desktop\adwcleane​r.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.7601.17514

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v15.0 (fr)

 Nom du profil : default
 Fichier : C:\Users\Lyn\AppData\Roaming\M​ozilla\Firefox\Profiles\4f851s​zr.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[S1].txt - [1568 octets] - [04/09/2012 18:50:44]
 AdwCleaner[S2].txt - [857 octets] - [17/09/2012 19:34:25]

 ########## EOF - C:\AdwCleaner[S2].txt - [916 octets] ##########


Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/09/2012 à 21:25:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Qu'est-ce que ça donne ?

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 18/09/2012 à 20:37:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ca semble venir de Igraal, car suite à ces manips ma barre a été désactivée, et quand je l'ai remise ça a recommencé...
 A confirmer mais je sais quoi faire maintenant, merci beaucoup !

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/09/2012 à 20:58:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Ok.

 A suivre, alors ...

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/09/2012 à 11:40:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Coucou,

 Et revoilà la sous-préfette, ça recommence...

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/10/2012 à 18:34:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Un pti up au cas où =)

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 09/10/2012 à 22:00:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Relance RSIT pour un scan (voir plus haut) et poste les deux rapports (log.txt et info.txt)

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 10/10/2012 à 19:49:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bsoir =)

 Le fichier log et le fichier info (le même que l'autre fois, il n'a pas été généré à nouveau).

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 10/10/2012 à 20:29:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut !

 Via Démarrer > Ordinateur > C:\ .... etc etc ...

 remonte juqu'au fichier/extension en gras, ci-dessous, et supprime-le :

 C:\Users\Lyn\AppData\Roaming\M​ozilla\Firefox\Profiles\4f851s​zr.default\extensions\{b9db16a4-6edc-47ec-a1f4-b8629​2ed211d} <--

 Pour y accéder, tu devras certainement afficher les fichiers et dossiers cachés ; voici comment procéder :

 http://www.chantal11.com/2009/ [...] s-7-vista/

 PS : une fois que tu auras supprimé l'extension, tu recaches les fichiers et dossiers.

 Ensuite, reviens me dire comment se comporte le PC.

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/10/2012 à 08:00:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Toujours pas, les pubs recommencent...

 Pour info j'ai bien recaché mes fichiers mais d'habitude je les laissais toujours affichés, ça comporte un risque ?

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/10/2012 à 09:59:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Elle a pas d'bol la sous-prefet(t)e  :/  !

 -----
 Télécharge et enregistre RogueKiller (by Tigzy) sur le bureau

 Quitte tous les programmes et ...

 Lance RogueKiller.exe.
 
 Attends la fin du "Prescan" ... et clique sur Scan.

 Une fois le scan achevé, clique sur "Rapport".

 Copie-colle celui-ci dans ta prochaine réponse.

 PS : si tu n'arrives pas à lancer l'outil, renomme "roguekiller.exe" en winlogon pour exécuter l'outil.

 Tutoriel officiel

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/10/2012 à 16:33:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C'est clair coriaces ces pubs !

 Voici le rapport :

 RogueKiller V8.1.1 [03/10/2012] par Tigzy
 mail: tigzyRK<at>gmail<dot>com
 Remontees: http://www.sur-la-toile.com/di [...] ntees.html
 Website: http://www.sur-la-toile.com/RogueKiller/
 Blog: http://tigzyrk.blogspot.com

 Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
 Demarrage : Mode normal
 Utilisateur : Lyn [Droits d'admin]
 Mode : Recherche -- Date : 13/10/2012 18:30:57

 ¤¤¤ Processus malicieux : 0 ¤¤¤

 ¤¤¤ Entrees de registre : 6 ¤¤¤
 [DNS] HKLM\[...]\ControlSet001\Services\In​terf​aces\{54742470-2AF0-41DE-​BA53-​9A239B90B832} : NameServer (8.26.56.26,156.154.70.22) -> TROUVÉ
 [DNS] HKLM\[...]\ControlSet001\Services\In​terf​aces\{E0F0D86E-CD60-457A-​8067-​52596C78F4E1} : NameServer (8.26.56.26,156.154.70.22) -> TROUVÉ
 [DNS] HKLM\[...]\ControlSet002\Services\In​terf​aces\{54742470-2AF0-41DE-​BA53-​9A239B90B832} : NameServer (8.26.56.26,156.154.70.22) -> TROUVÉ
 [DNS] HKLM\[...]\ControlSet002\Services\In​terf​aces\{E0F0D86E-CD60-457A-​8067-​52596C78F4E1} : NameServer (8.26.56.26,156.154.70.22) -> TROUVÉ
 [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> TROUVÉ
 [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> TROUVÉ

 ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 ¤¤¤ Driver : [NON CHARGE] ¤¤¤

 ¤¤¤ Fichier HOSTS: ¤¤¤
 --> C:\Windows\system32\drivers\et​c\hosts

 127.0.0.1 activate.adobe.com
 127.0.0.1 practivate.adobe.com
 127.0.0.1 ereg.adobe.com
 127.0.0.1 activate.wip3.adobe.com
 127.0.0.1 wip3.adobe.com
 127.0.0.1 3dns-3.adobe.com
 127.0.0.1 3dns-2.adobe.com
 127.0.0.1 adobe-dns.adobe.com
 127.0.0.1 adobe-dns-2.adobe.com
 127.0.0.1 adobe-dns-3.adobe.com
 127.0.0.1 ereg.wip3.adobe.com
 127.0.0.1 activate-sea.adobe.com
 127.0.0.1 wwis-dubc1-vip60.adobe.com
 127.0.0.1 activate-sjc0.adobe.com
 127.0.0.1 adobeereg.com
 127.0.0.1 registration
 127.0.0.1 3dns.adobe.com
 127.0.0.1 3dns-1.adobe.com
 127.0.0.1 3dns-2.adobe.com
 127.0.0.1 3dns-3.adobe.com
 [...]


 ¤¤¤ MBR Verif: ¤¤¤

 +++++ PhysicalDrive0: WDC WD3200BEVT-60A23T0 +++++
 --- User ---
 [MBR] 53376934a94e77b89bcf6e27b998ec​e9
 [BSP] 5168d809f6170e85f55cc999c4c048​7c : Windows Vista/7 MBR Code
 Partition table:
 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 287097 Mo
 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 588384256 | Size: 17844 Mo
 3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 624928768 | Size: 103 Mo
 User = LL1 ... OK!
 User = LL2 ... OK!

 Termine : << RKreport[2].txt >>
 RKreport[1].txt ; RKreport[2].txt

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/10/2012 à 20:43:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 (re)Lance RogueKiller.exe.
 
 Attends la fin du "Prescan" ... et clique sur Scan.

 Une fois le scan achevé, clique sur le bouton "Suppression".

 Une rapport va s'afficher ; copie-colle celui-ci dans ta prochaine réponse.

 -----
 Relance ZHPDiag et poste le rapport généré.

lynayanami
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/10/2012 à 08:14:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,

 1- Le rapport Roguekiller

 2- Le rapport ZHPDiag

 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page

Aller à :
 

Sujets relatifs
http://www.searchnu.com/406 comment le d&eacute;sinstaller ? Pub intempestive qui s'ouvre sur Firefox
searchq et firefox Au moins 30 lignes svchost.exe sur hijack apres relentissement sur firefox .
Nombreuses fenêtres publicitaires s'ouvrent sur mon bureau erreur dwwin.exe sous firefox, myalbum2007
firefox listening port 1197 1199 2039  
Plus de sujets relatifs à : Firefox - Nombreuses publicit&eacute;s ind&eacute;sirables

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
system32/service virus [résolu] 18
booster les performance de mon PC 4
Barre de tache impossible a enlever help! 2
pc lent, tr&egrave;s lent 0
suppression babylone 1