Publicités sur Mozilla Firefox

mel.iissa.67 Messages postés 309 Statut Membre -  
BP'S Messages postés 1607 Statut Membre -
Bonjour,

Je possède come navigateur Mozilla Firefox. Jusqu'à présent je n'ai jamais recu de publicité via ce navigateur.

Or, cela fait maintenant 2-3 jours que j'en reçoit. Visiblement celles-ci proviennent d'une source identique. Puisqu'en haut à gauche il y a toujours le meme icone.

J'aimerai beaucoup vous montrer l'icone mais je ne sais pas comment l'insérer sur ce forum.

Merci d'avance.

Mélissa.
A voir également:

30 réponses

BP'S Messages postés 1607 Statut Membre 314
 
hello,

fais ceci du coup :

- Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

- Double clique sur RSIT.exe pour lancer l'outil.

- Clique sur "Continue" à l'écran Disclaimer.

- Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et accepte la licence.

- Une fois l'analyse terminée, RSIT génère deux rapports, poste les deux dans ta prochaine réponse

tuto si besoin d'aide.
1
BP'S Messages postés 1607 Statut Membre 314
 
relance RSIT si tu l'as toujours et poste un nouveau rapport , sinon toujours des pubs ?
1
jeff7852 Messages postés 79 Statut Membre 21
 
Bonjour ,
Est ce que tu as le module complémentaire Adblock plus qui fonctionne avec firefox
0
jeff7852 Messages postés 79 Statut Membre 21
 
Il faut que tu actives ton filtre anti hameçonnage dans outil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jeff7852 Messages postés 79 Statut Membre 21
 
Si c'est une ancienne version de Firefox
0
mel.iissa.67 Messages postés 309 Statut Membre 21
 
Le filtre anti-hammecon c'est où ? Je trouve pas !

Et pour l'ancienneté de la version c'est pas possible parc'que j'ai acheté mon ordinateur en aout dernier e je télécharge toutes les mises à jour. C'est apparu d'un jour à l'autre ...

Merci.
0
BP'S Messages postés 1607 Statut Membre 314
 
hello,

Télécharge hijackthis sur ton bureau , installe le correctement , suis ce tuto pour l'installer.

Une fois installé lance le et clique sur Do a system scan and save a logfile ensuite copies/colles le rapport obtenu dans ta prochaine réponse
0
mel.iissa.67 Messages postés 309 Statut Membre 21
 
Et c'est fiable ? Ca ruinera pas mon ordinateur ?

Parce que je veux pas prendre de risques ...

Merci.
0
mel.iissa.67 Messages postés 309 Statut Membre 21
 
Après av0ire cliqué sur "Install" rien n'apparait !
0
mel.iissa.67 Messages postés 309 Statut Membre 21
 
J'ai suivi le conseil de jeff7852 .. Mais les publicités apparaissent tout de même. Comment faire ??

Merci d'avance.
0
mel.iissa.67 Messages postés 309 Statut Membre 21
 
Est-ce que c'est fiable. Je n'ai pas envie de perdre mon Pc qui a à peine 4mois. C'est un outil de travail que j'ai besoin au quotidien.

Merci.
0
BP'S Messages postés 1607 Statut Membre 314
 
y a pas de soucis, ça va juste générer deux rapports qui vont nous permettre de voir si le pc est infecté
0
Utilisateur anonyme
 
Bonjour,

Suis les recommendations de BP'S, ton ordi est sans doute infecté...
0
mel.iissa.67 Messages postés 309 Statut Membre 21
 
Je l'ai fait :

Ca reste bloqué à Listing Event Log
0
mel.iissa.67 Messages postés 309 Statut Membre 21
 
J'ai recu un long texte ( du charabia pour moi ) :

- info - Bloc-notes
- Log - Bloc-notes
0
mel.iissa.67 Messages postés 309 Statut Membre 21
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by Mélissa at 2009-12-31 11:24:01
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 173 GB (59%) free of 292 GB
Total RAM: 3066 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:24:16, on 31/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\System32\ServoApp.exe
C:\Program Files\MFP Server\App\Common\MFPAgent.exe
C:\Program Files\AVG\AVG9\avgtray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\Mélissa\AppData\Local\orsdcxy.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\conime.exe
C:\Program Files\Axon Data\AxCrypt\1.6.4.4\AxCrypt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Mélissa\Desktop\RSIT.exe
C:\Program Files\trend micro\Mélissa.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.shareware.pro/search-fr/?ctid=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MFP Manager] C:\Program Files\MFP Server\MFPAgent.exe -CheckAutoRun
O4 - HKLM\..\Run: [Server Application] C:\Windows\system32\ServoApp.exe
O4 - HKLM\..\Run: [GDI Manager] "C:\Program Files\MFP Server\App\Common\MFPAgent.exe"
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [orsdcxy] "c:\users\mélissa\appdata\local\orsdcxy.exe" orsdcxy
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{559ED634-79C2-4749-8623-C28238BD66E4}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,avgrsstx.dll,
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AVG E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: O2FLASH (o2flash) - O2Micro International - C:\Windows\system32\DRIVERS\o2flash.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
0
BP'S Messages postés 1607 Statut Membre 314
 
re,

Désactive L' UAC le temps de la désinfection pour cela suis ce tuto

- Télécharge et enregistre Navilog1 sur le Bureau.
- fais un clic droit sur Navilog1 présent sur le Bureau et choisis "Exécuter en tant qu'administrateur".
- appuis sur F pour Français.
- Appuuis sur une touche jusqu'à arriver au menu des options.
- Choisis l'option 1 (Recherche / Désinfection Automatique).
- Laisse le programme travailler,
- Si l'outil trouve quelque chose, il sera amené à faire redémarrer l'ordinateur.
- Lorsque le message "Scan terminé le..." s'affichera, appuye sur une touche pour faire apparaitre le rapport dans le Bloc-notes (il sera aussi enregistré automatiquement sur votre disque dur : C:\cleannavi.txt)
- poste le rapport stp
0
mel.iissa.67 Messages postés 309 Statut Membre 21
 
Le rapport :

Fix Navipromo version 4.0.5 commencé le 31/12/2009 11:57:06,07

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Pentium(R) Dual-Core CPU T4200 @ 2.00GHz )
BIOS : Ver 1.00PARTTBL
USER : Mélissa ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:285 Go (Free:169 Go)
D:\ (CD or DVD)

Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

C:\Users\M‚lissa\AppData\Local\orsdcxy.exe supprimé !
C:\Users\M‚lissa\AppData\Local\orsdcxy.dat supprimé !
C:\Users\M‚lissa\AppData\Local\orsdcxy_nav.dat supprimé !
C:\Users\M‚lissa\AppData\Local\orsdcxy_navps.dat supprimé !
C:\Users\M‚lissa\AppData\Local\orsdcxy.bat supprimé !

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\MLISSA~1\AppData\Local\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Scan terminé 31/12/2009 12:03:28,42 ***
0
BP'S Messages postés 1607 Statut Membre 314
 
peux tu poster un nouveau rapport RSIT stp
0
mel.iissa.67 Messages postés 309 Statut Membre 21
 
C'est-à-dire ?
0