Trop de pub intempestives avec firefox

Bonjour,
Je suis une utilisatrice de mozilla firefox et depuis plusieurs mois j'ai des tonnes de publicités intempestives qui s'ouvrent dès que j'utilise internet. Existe t-il un logiciel ou un module compatible qui permettrait de les réduire ou tout simplement de les supprimer?
D'avance, merci

17 réponses

  1. Bonjour
    On va examiner le PC pour voir

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI

    0
    1. Voici le rapport http://www.cijoint.fr/cjlink.php?file=cj201008/cijSWdZARb.txt
      0
      1. Ton PC a une infection Navipromo/Magic Control/EDG ACCESS qui affiche des publicités intempestives.
        Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
        * Funky Emoticons
        * go-astro
        * Games Attack
        * GoRecord
        * HotTVPlayer / HotTVPlayer & Paris Hilton
        * Live-Player
        * MailSkinner
        * Messenger Skinner
        * Instant Access
        * InternetGameBox
        * Officiale Emule (Version d'Emule modifiée)
        * Original Solitaire
        * SuperSexPlayer
        * Speed Downloading
        * Sudoplanet
        * Webmediaplayer

        Copie les lignes suivantes en gras ci dessous, c'est à dire
        que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
        clic droit dessus>copier

        O4 - HKCU\..\Run: [lafkx] . (.Pas de propriétaire - Pas de description.) -- c:\users\marie\appdata\local\lafkx.exe @MaCo
        O4 - HKUS\S-1-5-21-514014541-2375629563-1310134610-1000\..\Run: [lafkx] . (.Pas de propriétaire - Pas de description.) -- c:\users\marie\appdata\local\lafkx.exe @MaCo
        [HKCU\Software\AppDataLow\Software\Conduit]
        [HKCU\Software\Conduit]
        O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
        O59 - HSMI:Heuristic Search MagicControl Infection - C:\Windows\system32\nvs2.inf


        * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
        ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
        tant qu'administrateur
        )
        * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
        as mis en mémoire
        * Clique sur OK, sur Tous, puis sur Nettoyer
        * Copie/colle la totalité du rapport dans ta prochaine réponse

        Comme tu as Vista, lance l'outil en tant qu'administrateur
        0
        1. Ok donc maintenant je ne devrais plus avoir de pages s'ouvrant en permanence?
          Si c'est le cas, vraiment merci beaucoup!
          0
          1. Cela devrai être le cas normalement, après, on finalisera
            0
            1. Le nettoyage est terminé. Je fais quoi du rapport?
              0
              1. Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
                Fichier d'export Registre : C:\ZHPExportRegistry-13-08-2010-16-16-44.txt
                Run by Marie at 13/08/2010 16:16:44
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                Contact : nicolascoolman@yahoo.fr

                ========== Clé(s) du Registre ==========
                HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
                HKCU\Software\Conduit => Clé absente

                ========== Valeur(s) du Registre ==========
                O4 - HKCU\..\Run: [lafkx] . (.Pas de propriétaire - Pas de description.) -- c:\users\marie\appdata\local\lafkx.exe @MaCo => Valeur supprimée avec succès
                O4 - HKUS\S-1-5-21-514014541-2375629563-1310134610-1000\..\Run: [lafkx] . (.Pas de propriétaire - Pas de description.) -- c:\users\marie\appdata\local\lafkx.exe @MaCo => Valeur absente

                ========== Dossier(s) ==========
                C:\Program Files\Conduit => Fichier supprimé au reboot

                ========== Fichier(s) ==========
                c:\windows\system32\nvs2.inf => Supprimé et mis en quarantaine

                ========== Récapitulatif ==========
                2 : Clé(s) du Registre
                2 : Valeur(s) du Registre
                1 : Dossier(s)
                1 : Fichier(s)

                End of the scan
                0
                1. On va faire un scan généraliste pour finaliser

                  Télécharge malwarebytes' anti-malware
                  http://mbam.malwarebytes.org/program/mbam-setup.exe
                  Enregistre le sur le bureau
                  Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
                  Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                  Il va se mettre à jour une fois faite
                  Va dans l'onglet recherche
                  Sélectionne exécuter un examen complet
                  Clique sur rechercher
                  Le scan démarre
                  A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
                  Clique sur afficher les résultats pour afficher les objets trouvés
                  Clique sur OK pour pousuivre
                  Si des malwares ont été détectés, cliquer sur afficher les résultats
                  Sélectionne tout (ou laisser coché)
                  Clique sur supprimer la sélection
                  Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
                  copie dans la quarantaine
                  Malewarebytes va ouvrir le bloc-note et y copier le rapport
                  Redémarre le PC
                  Une fois redémarré, double-clique sur Malewarebytes
                  Va dans l'onglet rapport/log
                  Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
                  bloc-note puis sur sélectionner tout
                  Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
                  Clic droit dans le cadre de la réponse et coller

                  0
                  1. Ok, je vais faire tout ça mais je ne pourrais te donner le résultat que dans 3h car je dois rembaucher.
                    Merci pour l'aide jusqu'ici.
                    Bonne fin de journée
                    0
                    1. Je dois partir aussi
                      A plus tard
                      0
                      1. Bonsoir, j'ai fini le scan complet. Voici le résumé

                        Malwarebytes' Anti-Malware 1.46
                        www.malwarebytes.org

                        Version de la base de données: 4425

                        Windows 6.0.6000
                        Internet Explorer 7.0.6000.17037

                        13/08/2010 22:40:11
                        mbam-log-2010-08-13 (22-40-11).txt

                        Type d'examen: Examen complet (C:\|D:\|)
                        Elément(s) analysé(s): 235458
                        Temps écoulé: 1 heure(s), 43 minute(s), 20 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 24
                        Valeur(s) du Registre infectée(s): 1
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 3
                        Fichier(s) infecté(s): 6

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CLASSES_ROOT\browsingadvisor.pornpro_bho (Adware.PLayMP3z) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\browsingadvisor.pornpro_bho.1 (Adware.PLayMP3z) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\coresrv.coreservices (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\coresrv.coreservices.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\coresrv.lfgax (Adware.Zango) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\coresrv.lfgax.1 (Adware.Zango) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\hbcoresrv.dynamicprop (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\hbcoresrv.dynamicprop.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\hbmain.commband (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\hbmain.commband.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\hbr.hbmain (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\hbr.hbmain.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\hostie.bho (Adware.Zango) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\hostie.bho.1 (Adware.Zango) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\toolbar.htmlmenuui (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\toolbar.htmlmenuui.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\toolbar.toolbarctl (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\toolbar.toolbarctl.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
                        HKEY_CLASSES_ROOT\CLSID\{f1e96edc-e0c8-be98-1f15-c29dbed83b53} (Adware.PLayMP3z) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f1e96edc-e0c8-be98-1f15-c29dbed83b53} (Adware.PLayMP3z) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PLayMP3z) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PLayMP3z) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lafkx (Trojan.Agent.H) -> Quarantined and deleted successfully.

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        C:\Program Files\PlayMP3z (Adware.PLayMP3z) -> Quarantined and deleted successfully.
                        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PlayMP3z (Adware.PLayMP3z) -> Quarantined and deleted successfully.
                        C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlayMP3z (Adware.PLayMP3z) -> Quarantined and deleted successfully.

                        Fichier(s) infecté(s):
                        C:\Users\Marie\Local Settings\Application Data\lafkx_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                        C:\Users\Marie\Local Settings\Application Data\lafkx_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                        C:\Users\Marie\Local Settings\Application Data\lafkx.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                        C:\Program Files\PlayMP3z\uninstall.exe (Adware.PLayMP3z) -> Quarantined and deleted successfully.
                        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PlayMP3z\Run PlayMP3z.lnk (Adware.PLayMP3z) -> Quarantined and deleted successfully.
                        C:\Users\Marie\Local Settings\Application Data\bodqlyf_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
                        0
                        1. Il était pas mal infecté ton PC
                          C'est ce qui provoquait l'ouverture de fenêtres publicitaires
                          Tu avais un programme Hotbar, qui infecte les PC, il ne faut plus télécharger
                          ce genre de programme
                          Vide la quarantaine de Malwarebytes
                          Plus de fenêtres publicitaires maintenant ?

                          Pourrai tu me refaire ZHPDiag et héberger le rapport pour que je vérifie
                          que le PC est bien désinfecté
                          0
                          1. Je viens d'ouvrir quelques sites qui faisaient s'ouvrir un bon paquet de pages de pubs (en ce moment des assurance autos à cause des sites que je visite souvent actuellement) et plus rien. Je suis très contente! Merci beaucoup!

                            Voici le rapport http://www.cijoint.fr/cjlink.php?file=cj201008/cijBpLnvGF.txt
                            0
                            1. Le rapport est propre

                              Il faut nettoyer les outils de désinfection:

                              * Télécharge ToolsCleaner2 sur ton Bureau
                              https://www.commentcamarche.net/telecharger/
                              * Clic droit sur ToolsCleaner2.exe, et sur exécuter en tant qu'administrateur
                              * Clique sur Recherche et laisse le scan agir.
                              * Clique sur Suppression pour finaliser.
                              * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                              * Clique sur Quitter pour obtenir le rapport.
                              * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                              supprime toolscleaner2 manuellement

                              Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

                              * Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
                              * La fenêtre Propriétés système s'ouvre
                              * Va dans l'onglet Protection du système
                              * Patiente le temps que Windows cherche
                              * Décoche les partitions
                              * Windows demande si on veut désactiver la restauration système
                              * Clique sur désactiver la restauration système
                              * Valide en cliquant sur OK
                              * Redémarre le PC

                              Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

                              * Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
                              * Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
                              * Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
                              * Une petite fenetre s'ouvre
                              * Entre la date du point de restauration que tu veux créer
                              * Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
                              * Redémarre le PC

                              Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
                              fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
                              le registre, Ce logiciel, c'est pour l'optimisation seulement

                              Télécharge C Cleaner Slim
                              * Enregistre le sur le Bureau
                              * Double-clique sur le fichier pour lancer l'installation
                              * Sur la fenêtre de l'installation langage bien choisir français et OK
                              * Clique sur suivant
                              * Lit la licence, et clique sur j'accepte
                              * Clique sur suivant, sur installer, puis sur fermer
                              * Double-clique sur l'icône de C Cleaner pour l'ouvrir
                              * Clique sur option, et puis avancé
                              * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
                              * Clique sur nettoyeur
                              * Clique sur windows, et dans la colonne avancé
                              * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
                              * Clique sur analyser
                              *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
                              * Clique maintenant sur registre et puis sur chercher les erreurs
                              * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
                              *Il te demande de sauvegarder OUI
                              *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
                              * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
                              * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
                              *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
                              * Tu peux fermer C Cleaner
                              0
                              1. Ok. Je vais faire tout ça demain car mon PC comment à ramer un peu... Il est plus tout jeune et il chauffe vite.
                                Merci beaucoup pour toute l'aide jusqu'ici.
                                Ne plus avoir de pub qui font tout buguer, c'est le paradis!
                                Merci encore et bonne soirée
                                0
                                1. Bonne soirée, et à demain
                                  0