Fenêtre pub a chaque ouverture de mozilla

Bonjour,
J'ai une fenêtre de pub qui s'ouvre à chaque fois que je lance mozilla firefox. Ca ne le faisait pas auparavant, seulement depuis que j'ai utilisé Limewire. J'ai pensé à un virus, avast n'a rien detecté, spybot non plus.
Quelqu'un a dejà eu le problème ? Si oui comment le résoudre ?

Merci d'avance
Configuration: Windows Vista
Firefox 3.0.10

9 réponses

  1. Bonjour
    Tu as essayé d'activer l'option 'bloquer les pop-ups' qui se situe dans OPTION-CONTENU ?
    0
    1. Bonjour,
      Oui tout est activé sous firefox. J'ai telechargé le plug-in Adblock-plus. Je viens de télécharger malwarebytes et de le lancer pour voir si j'ai d'autres virus.
      0
      1. Bonjour,

        Essaie aussi ceci :

        Télécharge Ad-Remover (de C_XX) sur ton Bureau.
        http://sd-1.archive-host.com/membres/up/16506160323759868/AD­-R.exe

        /!\ Déconnecte toi et ferme toutes les applications en cours /!\

        ● Double clique (clic droit...)sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
        ● Double clique sur l'icône Ad-remover située sur ton Bureau
        ● Au menu principal choisis l'option "A"
        ● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

        Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
        https://www.commentcamarche.net/list 8343 vista desactiver l uac
        0
      2. @hisaehJe réponds avec du retard. Le lien ne fonctionne pas hisaeh.
        J'ai recupéré le rapport de Malwarebytes.
        Je l'envoie si ça peut aider à quelque chose ....
        Malwarebytes' Anti-Malware 1.36
        Version de la base de données: 2156
        Windows 6.0.6001 Service Pack 1

        20/05/2009 14:26:02
        mbam-log-2009-05-20 (14-26-00).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 269520
        Temps écoulé: 1 hour(s), 48 minute(s), 34 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 2
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 2

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d04b11f-d849-a301-8560-81b63c41c5bf} (Adware.Adrotator) -> No action taken.
        HKEY_CLASSES_ROOT\CLSID\{4d04b11f-d849-a301-8560-81b63c41c5bf} (Adware.Adrotator) -> No action taken.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Program Files\Mozilla Firefox\components\c74b3f47-6c53-11d9-1673-a8f2b6c878f2.dll (Adware.Yoog) -> No action taken.
        C:\Windows\System32\nsz9A00.dll (Adware.Adrotator) -> No action taken.
        0
      3. @noah425Re,

        fais ceci : (lien corrigé )

        Télécharge AD-Remover de C_XX sur ton Bureau :
        http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

        Ferme toutes les applications en cours, y compris ton navigateur *.
        Désactive ton antivirus.

        Double-clique sur AD-R.exe et installe-le dans le répertoire par défaut. ( C:\Program files )

        Double clique sur l'icône Ad-remover
        https://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg

        Au menu principal choisis l'option A

        Poste le rapport qui apparait à la fin du scan.
        Il est sauvegardé ici : C:\Ad-report(date).log

        * Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        C'est pourquoi il faut désactiver provisoirement ton antivirus.
        0
      4. @hisaeheuh ....
        Le fait que le logiciel dit que je l'installe à mes risques et périls... Ca risque vraiment rien pour mon pc ?
        0
      5. @noah425non, tu peux y aller
        0
    2. Il me dit que le contrôle des comptes utilisateurs est activé, et qu'il faut que j'en parle à la personne qui m'aide ...;)
      0
      1. et je viens de voir que tu en avais parlé dans le premier message, mais le lien ne fonctionne pas non plus
        0
        1. http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac
          0
      2. Le rapport de ad remover :
        ------- RAPPORT D'AD-REMOVER 1.1.4.2 | UNIQUEMENT XP/VISTA -------

        Mit à jour part C_XX le 23/05/2009 à 13:40
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

        Lancé à: 11:59:13, 24/05/2009 | Normal
        Exécuté de: C:\Program Files\Ad-remover\
        Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 1 v6.0.6001
        Nom du PC: PC-DE-GAÓLLE
        Utilisateur actuel: Ga‰lle - Administrator

        .
        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
        .
        .
        HKCU\Software\AppDataLow\HavingFunOnline
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1e97db2d-77da-4458-00e4-2ee6cbf4608d
        .
        C:\Users\GALLE~1\AppData\Local\Temp\nsh368D.tmp
        C:\Users\GALLE~1\AppData\Local\Temp\nshD95E.tmp
        C:\Users\GALLE~1\AppData\Local\Temp\nsmF7A7.tmp
        C:\Users\GALLE~1\AppData\Local\Temp\nsq7734.tmp
        C:\Users\GALLE~1\AppData\Local\Temp\nsx3709.tmp

        (!) -- Fichiers temporaires supprimés.

        .
        +-----------------| Scan additionnel:
        .

        ---- Mozilla FireFox Version 3.0.10 ----

        Nom du profil: lqf7ei4l.default (Ga‰lle)
        .
        (Prefs.js) user_pref("browser.search.selectedEngine", "hoolight");
        (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.hoolight.com/");
        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
        .
        .

        ---- Internet Explorer Version 7.0.6001.18000 ----

        [HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: res://ieframe.dll/tabswelcome.htm

        =========== Suspect (Cracks, Serials ... ) ==========

        .

        +---------------------------------------------------------------------------+

        2419 Octet(s) - C:\Ad-Report-24.05.2009.log

        20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
        0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

        Fin à: 12:06:21 | 24/05/2009
        .
        +-----------------| E.O.F
        0
        1. Contributeur sécurité
          Bonjour,

          Peux-tu utiliser ce logiciel de diagnostic stp :

          • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
          • Double clique sur RSIT.exe pour lancer l'outil.
          • Clique sur ' continue ' à l'écran Disclaimer.
          • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
          • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

          Tutoriel illustré pour t'aider : https://www.androidworld.fr/

          0
          1. Normalement le problème est reglé. Je te remercie pour ton aide !
            0
            1. Contributeur sécurité
              Un rapport RSIT n'engage à rien (et prend 30 secondes), et au moins tu serais sûr qu'il n'y a plus d'infection.

              Mais c'est comme tu veux ;)

              0