Fenêtre pub a chaque ouverture de mozilla

noah425 -  
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour,
J'ai une fenêtre de pub qui s'ouvre à chaque fois que je lance mozilla firefox. Ca ne le faisait pas auparavant, seulement depuis que j'ai utilisé Limewire. J'ai pensé à un virus, avast n'a rien detecté, spybot non plus.
Quelqu'un a dejà eu le problème ? Si oui comment le résoudre ?

Merci d'avance
A voir également:

9 réponses

Solda3G Messages postés 7 Statut Membre
 
Bonjour
Tu as essayé d'activer l'option 'bloquer les pop-ups' qui se situe dans OPTION-CONTENU ?
0
noah425
 
Bonjour,
Oui tout est activé sous firefox. J'ai telechargé le plug-in Adblock-plus. Je viens de télécharger malwarebytes et de le lancer pour voir si j'ai d'autres virus.
0
hisaeh Messages postés 2745 Statut Membre 572
 
Bonjour,

Essaie aussi ceci :

Télécharge Ad-Remover (de C_XX) sur ton Bureau.
http://sd-1.archive-host.com/membres/up/16506160323759868/AD­-R.exe


/!\ Déconnecte toi et ferme toutes les applications en cours /!\

● Double clique (clic droit...)sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-remover située sur ton Bureau
● Au menu principal choisis l'option "A"
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/list 8343 vista desactiver l uac
0
noah425 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   > hisaeh Messages postés 2745 Statut Membre
 
Je réponds avec du retard. Le lien ne fonctionne pas hisaeh.
J'ai recupéré le rapport de Malwarebytes.
Je l'envoie si ça peut aider à quelque chose ....
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2156
Windows 6.0.6001 Service Pack 1

20/05/2009 14:26:02
mbam-log-2009-05-20 (14-26-00).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 269520
Temps écoulé: 1 hour(s), 48 minute(s), 34 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d04b11f-d849-a301-8560-81b63c41c5bf} (Adware.Adrotator) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4d04b11f-d849-a301-8560-81b63c41c5bf} (Adware.Adrotator) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Mozilla Firefox\components\c74b3f47-6c53-11d9-1673-a8f2b6c878f2.dll (Adware.Yoog) -> No action taken.
C:\Windows\System32\nsz9A00.dll (Adware.Adrotator) -> No action taken.
0
hisaeh Messages postés 2745 Statut Membre 572 > noah425 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

fais ceci : (lien corrigé )

Télécharge AD-Remover de C_XX sur ton Bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

Ferme toutes les applications en cours, y compris ton navigateur *.
Désactive ton antivirus.

Double-clique sur AD-R.exe et installe-le dans le répertoire par défaut. ( C:\Program files )

Double clique sur l'icône Ad-remover
https://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg

Au menu principal choisis l'option A

Poste le rapport qui apparait à la fin du scan.
Il est sauvegardé ici : C:\Ad-report(date).log

* Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
C'est pourquoi il faut désactiver provisoirement ton antivirus.
0
noah425 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   > hisaeh Messages postés 2745 Statut Membre
 
euh ....
Le fait que le logiciel dit que je l'installe à mes risques et périls... Ca risque vraiment rien pour mon pc ?
0
hisaeh Messages postés 2745 Statut Membre 572 > noah425 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
non, tu peux y aller
0
elmer
 
salut,

pour malwarebyte's , no action taken , il va falloir relancer et supprimer tous les éléments trouvés

https://www.cjoint.com/?fyjVsiDKEc
0
noah425 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Il me dit que le contrôle des comptes utilisateurs est activé, et qu'il faut que j'en parle à la personne qui m'aide ...;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
noah425 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
et je viens de voir que tu en avais parlé dans le premier message, mais le lien ne fonctionne pas non plus
0
hisaeh Messages postés 2745 Statut Membre 572
 
http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac
0
noah425 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Le rapport de ad remover :
------- RAPPORT D'AD-REMOVER 1.1.4.2 | UNIQUEMENT XP/VISTA -------

Mit à jour part C_XX le 23/05/2009 à 13:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

Lancé à: 11:59:13, 24/05/2009 | Normal
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 1 v6.0.6001
Nom du PC: PC-DE-GAÓLLE
Utilisateur actuel: Ga‰lle - Administrator

.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCU\Software\AppDataLow\HavingFunOnline
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1e97db2d-77da-4458-00e4-2ee6cbf4608d
.
C:\Users\GALLE~1\AppData\Local\Temp\nsh368D.tmp
C:\Users\GALLE~1\AppData\Local\Temp\nshD95E.tmp
C:\Users\GALLE~1\AppData\Local\Temp\nsmF7A7.tmp
C:\Users\GALLE~1\AppData\Local\Temp\nsq7734.tmp
C:\Users\GALLE~1\AppData\Local\Temp\nsx3709.tmp

(!) -- Fichiers temporaires supprimés.

.
+-----------------| Scan additionnel:
.

---- Mozilla FireFox Version 3.0.10 ----

Nom du profil: lqf7ei4l.default (Ga‰lle)
.
(Prefs.js) user_pref("browser.search.selectedEngine", "hoolight");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.hoolight.com/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
.
.

---- Internet Explorer Version 7.0.6001.18000 ----

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

=========== Suspect (Cracks, Serials ... ) ==========

.

+---------------------------------------------------------------------------+

2419 Octet(s) - C:\Ad-Report-24.05.2009.log

20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

Fin à: 12:06:21 | 24/05/2009
.
+-----------------| E.O.F
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonjour,

Peux-tu utiliser ce logiciel de diagnostic stp :

• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

Tutoriel illustré pour t'aider : https://www.androidworld.fr/

0
noah425
 
Normalement le problème est reglé. Je te remercie pour ton aide !
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Un rapport RSIT n'engage à rien (et prend 30 secondes), et au moins tu serais sûr qu'il n'y a plus d'infection.

Mais c'est comme tu veux ;)

0