Publicités sur Mozilla Firefox

mel.iissa.67 Messages postés 309 Statut Membre -  
BP'S Messages postés 1607 Statut Membre -
Bonjour,

Je possède come navigateur Mozilla Firefox. Jusqu'à présent je n'ai jamais recu de publicité via ce navigateur.

Or, cela fait maintenant 2-3 jours que j'en reçoit. Visiblement celles-ci proviennent d'une source identique. Puisqu'en haut à gauche il y a toujours le meme icone.

J'aimerai beaucoup vous montrer l'icone mais je ne sais pas comment l'insérer sur ce forum.

Merci d'avance.

Mélissa.
Configuration: Windows Vista
Firefox 3.5.6

30 réponses

  • 1
  • 2
Résumé de la discussion

Un problème décrit la réception soudaine de publicités via le navigateur Firefox, après une période sans publicité, avec la même icône affichée en haut à gauche et une volonté d’identifier cette source. Plusieurs réponses évoquent des pistes techniques, notamment Adblock Plus et des outils d’analyse comme RSIT ou HijackThis, pour identifier et supprimer les éléments intrusifs responsables des publicités. D'autres échanges abordent des procédures de nettoyage et l’obtention d’aide via l’analyse de rapports d’outils, avec des tentatives de purge et d’assainissement de l’ordinateur personnel. En dernier lieu, certains éléments suggèrent que l’origine peut venir d’extensions actives et que l’efficacité des mesures dépend fortement du contexte logiciel ou du système utilisé.

Bobot (l'IA à votre service)
  1. BP'S Messages postés 1607 Statut Membre 316
     
    hello,

    fais ceci du coup :

    - Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

    - Double clique sur RSIT.exe pour lancer l'outil.

    - Clique sur "Continue" à l'écran Disclaimer.

    - Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et accepte la licence.

    - Une fois l'analyse terminée, RSIT génère deux rapports, poste les deux dans ta prochaine réponse

    tuto si besoin d'aide.
    1
  2. BP'S Messages postés 1607 Statut Membre 316
     
    relance RSIT si tu l'as toujours et poste un nouveau rapport , sinon toujours des pubs ?
    1
  3. jeff7852 Messages postés 79 Statut Membre 21
     
    Bonjour ,
    Est ce que tu as le module complémentaire Adblock plus qui fonctionne avec firefox
    0
  4. jeff7852 Messages postés 79 Statut Membre 21
     
    Il faut que tu actives ton filtre anti hameçonnage dans outil
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jeff7852 Messages postés 79 Statut Membre 21
     
    Si c'est une ancienne version de Firefox
    0
  7. mel.iissa.67 Messages postés 309 Statut Membre 21
     
    Le filtre anti-hammecon c'est où ? Je trouve pas !

    Et pour l'ancienneté de la version c'est pas possible parc'que j'ai acheté mon ordinateur en aout dernier e je télécharge toutes les mises à jour. C'est apparu d'un jour à l'autre ...

    Merci.
    0
  8. BP'S Messages postés 1607 Statut Membre 316
     
    hello,

    Télécharge hijackthis sur ton bureau , installe le correctement , suis ce tuto pour l'installer.

    Une fois installé lance le et clique sur Do a system scan and save a logfile ensuite copies/colles le rapport obtenu dans ta prochaine réponse
    0
  9. mel.iissa.67 Messages postés 309 Statut Membre 21
     
    Et c'est fiable ? Ca ruinera pas mon ordinateur ?

    Parce que je veux pas prendre de risques ...

    Merci.
    0
  10. mel.iissa.67 Messages postés 309 Statut Membre 21
     
    Après av0ire cliqué sur "Install" rien n'apparait !
    0
  11. mel.iissa.67 Messages postés 309 Statut Membre 21
     
    J'ai suivi le conseil de jeff7852 .. Mais les publicités apparaissent tout de même. Comment faire ??

    Merci d'avance.
    0
  12. mel.iissa.67 Messages postés 309 Statut Membre 21
     
    Est-ce que c'est fiable. Je n'ai pas envie de perdre mon Pc qui a à peine 4mois. C'est un outil de travail que j'ai besoin au quotidien.

    Merci.
    0
  13. BP'S Messages postés 1607 Statut Membre 316
     
    y a pas de soucis, ça va juste générer deux rapports qui vont nous permettre de voir si le pc est infecté
    0
  14. Utilisateur anonyme
     
    Bonjour,

    Suis les recommendations de BP'S, ton ordi est sans doute infecté...
    0
  15. mel.iissa.67 Messages postés 309 Statut Membre 21
     
    Je l'ai fait :

    Ca reste bloqué à Listing Event Log
    0
  16. mel.iissa.67 Messages postés 309 Statut Membre 21
     
    J'ai recu un long texte ( du charabia pour moi ) :

    - info - Bloc-notes
    - Log - Bloc-notes
    0
  17. mel.iissa.67 Messages postés 309 Statut Membre 21
     
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Mélissa at 2009-12-31 11:24:01
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
    System drive C: has 173 GB (59%) free of 292 GB
    Total RAM: 3066 MB (45% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:24:16, on 31/12/2009
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18865)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Windows\System32\ServoApp.exe
    C:\Program Files\MFP Server\App\Common\MFPAgent.exe
    C:\Program Files\AVG\AVG9\avgtray.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Users\Mélissa\AppData\Local\orsdcxy.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Axon Data\AxCrypt\1.6.4.4\AxCrypt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Users\Mélissa\Desktop\RSIT.exe
    C:\Program Files\trend micro\Mélissa.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/...
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.shareware.pro/search-fr/?ctid=
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/...
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/...
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
    O4 - HKLM\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Skytel] Skytel.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [MFP Manager] C:\Program Files\MFP Server\MFPAgent.exe -CheckAutoRun
    O4 - HKLM\..\Run: [Server Application] C:\Windows\system32\ServoApp.exe
    O4 - HKLM\..\Run: [GDI Manager] "C:\Program Files\MFP Server\App\Common\MFPAgent.exe"
    O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [orsdcxy] "c:\users\mélissa\appdata\local\orsdcxy.exe" orsdcxy
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{559ED634-79C2-4749-8623-C28238BD66E4}: NameServer = 80.10.246.2,80.10.246.129
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,avgrsstx.dll,
    O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: AVG E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe
    O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
    O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
    O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
    O23 - Service: O2FLASH (o2flash) - O2Micro International - C:\Windows\system32\DRIVERS\o2flash.exe
    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
    0
  18. BP'S Messages postés 1607 Statut Membre 316
     
    re,

    Désactive L' UAC le temps de la désinfection pour cela suis ce tuto

    - Télécharge et enregistre Navilog1 sur le Bureau.
    - fais un clic droit sur Navilog1 présent sur le Bureau et choisis "Exécuter en tant qu'administrateur".
    - appuis sur F pour Français.
    - Appuuis sur une touche jusqu'à arriver au menu des options.
    - Choisis l'option 1 (Recherche / Désinfection Automatique).
    - Laisse le programme travailler,
    - Si l'outil trouve quelque chose, il sera amené à faire redémarrer l'ordinateur.
    - Lorsque le message "Scan terminé le..." s'affichera, appuye sur une touche pour faire apparaitre le rapport dans le Bloc-notes (il sera aussi enregistré automatiquement sur votre disque dur : C:\cleannavi.txt)
    - poste le rapport stp
    0
  19. mel.iissa.67 Messages postés 309 Statut Membre 21
     
    Le rapport :

    Fix Navipromo version 4.0.5 commencé le 31/12/2009 11:57:06,07

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : Pentium(R) Dual-Core CPU T4200 @ 2.00GHz )
    BIOS : Ver 1.00PARTTBL
    USER : Mélissa ( Administrator )
    BOOT : Normal boot

    C:\ (Local Disk) - NTFS - Total:285 Go (Free:169 Go)
    D:\ (CD or DVD)

    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur

    C:\Users\M‚lissa\AppData\Local\orsdcxy.exe supprimé !
    C:\Users\M‚lissa\AppData\Local\orsdcxy.dat supprimé !
    C:\Users\M‚lissa\AppData\Local\orsdcxy_nav.dat supprimé !
    C:\Users\M‚lissa\AppData\Local\orsdcxy_navps.dat supprimé !
    C:\Users\M‚lissa\AppData\Local\orsdcxy.bat supprimé !

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\MLISSA~1\AppData\Local\Temp effectué !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Scan terminé 31/12/2009 12:03:28,42 ***
    0
  20. BP'S Messages postés 1607 Statut Membre 316
     
    peux tu poster un nouveau rapport RSIT stp
    0
  21. mel.iissa.67 Messages postés 309 Statut Membre 21
     
    C'est-à-dire ?
    0
  • 1
  • 2