Ouvertue de fenetre intempestive avec mozilla

Résolu/Fermé
p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013 - 13 sept. 2011 à 09:35
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 20 sept. 2011 à 14:06
Bonjour,
Depuis peu lorsque j'ouvre mon navigateur, une multitude de pages s'ouvrent toutes seules, une vingtaine. L'autre jour, c'était des onglets qui s'ouvraient tout seul.
Je suppose que j'ai un virus.

J'ai fait un scan malwarebytes qui n'a rien trouvé. Mon antivirus MSE non plus. Spybot a trouvé 2-3 petites choses que j'ai supprimé mais cela n'a rien changé.
Quelqu'un pourrait-il me donner la procédure à suivre s'il vous plait?

Merci...


A voir également:

46 réponses

p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013
15 sept. 2011 à 12:41
Il y a un petit mieux puisque je retrouve mes onglets lorsque je redémarre mon navigateur, par contre les pages vierges s'ouvrent toujours.

Voici le log :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.75 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 06/09/2011 | 04.40 Par g3n-h@ckm@n
Utilisateur : Flo (Administrateurs)
Ordinateur : PC-DE-FLO
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19120
Mozilla Firefox : 6.0.2 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::

Script : 12:27:20

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\Windows\Burn4Free_Toolbar_Uninstaller_643.exe
Supprimé : C:\Program Files\AdbeRdr930_fr_FR.exe

¤

Supprimé : C:\Users\Flo\AppData\Roaming\Mozilla\Firefox\Profiles\uazuw92t.default\extensions\cacaoweb@cacaoweb.org
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files\Spybot - Search & Destroy

¤

Disques externes : 4 Objets réattribués
Disque Local : 7 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 61 Objets réattribués
Music : 34 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 36 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 6 Objets réattribués
Windows : 57 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 24 Objets réattribués

¤

Fin : 12:36:00

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 sept. 2011 à 13:53
Re,

Télécharge Dr Web CureIt sur ton Bureau :

? redemarre en mode sans échec


?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques

?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
0
p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013
15 sept. 2011 à 22:15
Alors...
J'ai tout fait bien comme c'était marqué :
Démarré en mode sans échec, fait un scan rapide --> il n'a rien trouvé.
J'ai lancé le scan complet. J'ai laissé tourné et je suis partie.
Quand je suis revenue, l'ordi avait redémrré tout seul apparemment et j'avais un message d'erreur : windows a récupéré d'un arret non planifié, quelque chose empeche windows de fonctionner.
Impossible de mettre la main sur le log, il n'existe pas.

Qu'est-ce que je fais je recommence?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 sept. 2011 à 22:32
Re,

Malheureusement le rapport se sauvegarde manuellement comme expliqué ci-dessus.
Refais l'analyse stp

@+
0
Utilisateur anonyme
15 sept. 2011 à 23:54
salut peut-etre ici :

C:\Users\Flo\DrWeb\CureIt.log
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013
16 sept. 2011 à 09:50
Bonjour, le log est bien là, (merci g3n).
J'ai refait le scan une deuxième fois et là mon ordi s'est éteint tout seul. En fait il faudrait que je reste à coter pour surveiller.
Le log fait 38Mo, ça ne passe ni chez cijoint ni chez malekal. Comment je fais pour le poster?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 sept. 2011 à 09:56
Bonjour,

Merci à GEN...
Est ce que tu as compressé le rapport pour que tu puisses l'envoyer ?

0
p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013
16 sept. 2011 à 10:00
Ah zut... Effectivement ca va mieux.
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201109/cijW3CBsiO.zip
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 sept. 2011 à 11:18
Re,

Comment se comporte ton PC maintenant stp ?

0
p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013
16 sept. 2011 à 11:21
Rien n'a changé, toujours pareil... :(
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 sept. 2011 à 11:28
Re,

Lance ZHPDiag depuis ton bureau et prépare stp un nouveau rapport ZHPDiag

0
p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013
16 sept. 2011 à 11:40
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 sept. 2011 à 15:11
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Users\Flo\AppData\Roaming\Nosibay\Widget La Redoute\LWidget La Redoute.exe (.not file.) => Infection PUP (Adware.SPointer)
[HKCU\Software\LdShih] => Infection Diverse (Trojan Horse)
O87 - FAEL: "TCP Query User{9CE3D0FE-78C7-449B-95E6-7B14606A049E}C:\users\flo\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\flo\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "UDP Query User{31066FAB-4F5E-4451-87A3-7EA462E49AC4}C:\users\flo\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\flo\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "TCP Query User{7A787325-B04C-41E6-AC01-938641B69379}C:\users\flo\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\flo\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "UDP Query User{EFDCE61A-3C24-479B-9953-15217E7BB78A}C:\users\flo\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\flo\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d187a56b-a33f-4cbe-9d77-459fc0bae012}] => Infection BT (Adware.Burn4Free)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d187a56b-a33f-4cbe-9d77-459fc0bae012}] => Infection BT (Adware.Burn4Free)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}] => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}] => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] => Toolbar.AskTBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] => Toolbar.AskTBar
C:\Users\Flo\AppData\Roaming\Mozilla\Firefox\Profiles\uazuw92t.default\user.js (.not file.)
O43 - CFD: 06/10/2010 - 00:51:58 - [1343493] ----D- C:\Users\Flo\AppData\Local\PokerStars => PartyGaming PokerStars
O43 - CFD: 09/11/2010 - 11:30:02 - [293797] ----D- C:\Users\Flo\AppData\Local\PokerStars.FR => PartyGaming PokerStars
O87 - FAEL: "{12B9413C-A33A-4024-B4C5-E66ECC612D68}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Flo\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.)
O87 - FAEL: "{B79008CB-1A40-432B-ABBD-17F9E8286055}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Flo\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.)
O87 - FAEL: "{40FA2117-C5D5-412C-A548-F15E18BD2DA0}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Flo\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.)
O87 - FAEL: "{40AA8AE4-AE4C-4351-966E-716C7B492642}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Flo\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.)
O4 - Global Startup: C:\Users\Flo\Desktop\Lynx Browser.lnk . (...) -- C:\Program Files\lynx\lynx.bat
O4 - Global Startup: C:\Users\Flo\Desktop\www - Raccourci.lnk . (...) -- C:\wamp\www
FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/

0
p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013
16 sept. 2011 à 15:43
voici le rapport :

Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-09-2011-15-27-00.txt
Run by Flo at 16/09/2011 15:26:55
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\LdShih
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d187a56b-a33f-4cbe-9d77-459fc0bae012}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d187a56b-a33f-4cbe-9d77-459fc0bae012}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}

========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{9CE3D0FE-78C7-449B-95E6-7B14606A049E}C:/users/flo/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME UDP Query User{31066FAB-4F5E-4451-87A3-7EA462E49AC4}C:/users/flo/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME TCP Query User{7A787325-B04C-41E6-AC01-938641B69379}C:/users/flo/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME UDP Query User{EFDCE61A-3C24-479B-9953-15217E7BB78A}C:/users/flo/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME {12B9413C-A33A-4024-B4C5-E66ECC612D68}
SUPPRIME {B79008CB-1A40-432B-ABBD-17F9E8286055}
SUPPRIME {40FA2117-C5D5-412C-A548-F15E18BD2DA0}
SUPPRIME {40AA8AE4-AE4C-4351-966E-716C7B492642}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : TCP Query User{4E63AAC0-3FC1-4D4F-A5EA-EED3E9467D1A}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{595E5EB8-8A03-4591-8664-CE10BF4A7F77}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{368839F4-9367-4A89-AAB2-58D3D713D530}C:\program files\vuze\azureus.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{59DD94CA-DBA7-42D9-93F6-4E563B231540}C:\program files\vuze\azureus.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{3A5A85BF-1511-4590-81DB-0057A786AA02}C:\users\flo\desktop\emule\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{61F7914F-C06C-4F45-AA42-1BF1075002BB}C:\users\flo\desktop\emule\emule.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{5E784AEB-D8DC-4A3A-AAC3-C9EDBFAE21DF}C:\program files\vuze\azureus.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{974AE68D-95C4-48F2-BD17-82AB549B06F4}C:\program files\vuze\azureus.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{9A99055A-937C-4D40-827C-7F01D6CBADE6}D:\emule\emule.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{EEA4CAAE-8A90-49D5-8110-605FE73A6CE6}D:\emule\emule.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{914AA41D-B2DC-45EF-AE80-15FAF1C05A13}D:\emule\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D99F2608-CF6C-4090-BD81-480EFB8021D3}D:\emule\emule.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Flo\AppData\Local\PokerStars
SUPPRIME Folder: C:\Users\Flo\AppData\Local\PokerStars.FR
SUPPRIME Temporaires Windows: : 94
SUPPRIME Flash Cookies: 189

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\flo\appdata\roaming\mozilla\firefox\profiles\uazuw92t.default\user.js (.not file.)
SUPPRIME File: c:\users\flo\desktop\lynx browser.lnk
SUPPRIME File: c:\program files\lynx\lynx.bat
SUPPRIME File: c:\users\flo\desktop\www - raccourci.lnk
SUPPRIME Reboot c:\wamp\www
SUPPRIME Temporaires Windows: : 633
SUPPRIME Flash Cookies: 79

========== Tache planifiée ==========
SUPPRIME Task: RunAsStdUser Task


Et j'anticipe ta question, j'ai redémarré l'ordi comme demandé, réouvert mon navigateur et les pages vierges s'ouvrent toujours.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 sept. 2011 à 16:24
Re,

Utilise stp maintenant un autre navigateur et dis moi s'il y'a de nouveau !



0
p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013
16 sept. 2011 à 16:50
Oui effectivement, j'ai essayé avec IE8 et chrome ca marche très bien c'est uniquement avec mozilla ...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 sept. 2011 à 16:56
Re,

*Désinstalle ta version de Firefox
*Télécharge Firefox <<<ici
*Enregistre le fichier téléchargé sur le bureau de ton PC
*Exécute ce fichier pour installation de la dernière version de Firefox

Ensuite lance de nouveau firefox ..........?

Espérant que le résultat sera bon!

@+
0
p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013
16 sept. 2011 à 18:44
Alors j'ai fait ce que tu m'as demandé mais j'ai pas désinstallé mes parametres : marques-pages, etc...
Relancé FF et toujours pareil.
Je recommence en effacant tout?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 sept. 2011 à 20:55
Re,
1/
On va essayer ceci :

clique sur Outil puis Option onglet Général et clique sur Restaurer la configuration par défaut valider

Redémarre Firefox...
2/
Si n'a pas marché : tu sauvegardes tes favoris sur firefox comme expliqué dans ce lien
* Désinstalle firefox par le logiciel ci-dessous :

Télécharge Revo-uninstaller

Exécute ce fichier pour installation

*******Aide Revo-uninstaller*******

* Tu installes firefox comme indiqué <<<ICI>>>

@+
0
p@stelle Messages postés 99 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 octobre 2013
17 sept. 2011 à 13:41
alleluia ! Ca marche
Merci :)
Que dois-je faire pour bien finir de nettoyer mon ordi et supprimmer tous les logiciels de nettoyage ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 sept. 2011 à 17:59
Re,

Avant de finaliser et pour vérification, lance ZHPDiag depuis ton bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un dernier rapport ZHPDiag

@+
0