Réception de Spam sous Firefox

loir25 -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
Depuis une semaine environ FIREFOX s'ouvre tout seul en me proposant des pages de pub pour des jeux, des sites de rencontre ou autre. J'ai beau essayer de bloquer ses sites avec Adblock Plus, certains continuent de me polluer.
Depuis hier, cerise sur le gâteau, je dois cliquer plusieurs fois pour démarrer ou ouvrir quelque chose.
Mon anti virus AVAST est à jour et n'a rien détecté.
J'ai lancé Spybot Search and Destroy qui m'a trouvé quelques saleté, sans résoudre le problème.
J'ai lancé Malware Bytes anti Malware qui m'a trouvé 2 Trojan Eorezo.
Mais mon problème continu.
J'ai donc téléchargé AD-Remover, arrêté tous mes programmes, déconnecté le réseau et lancé un scan
Comment vous envoyer le résultat du scan ?
Dois-je le copier/coller dans le message de demande d'aide ?

Merci d'avance.
A voir également:

10 réponses

Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

1/
Désinstalle Spybot il ne sert à rien

2/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

1
loir25
 
Merci pour l'aide, Fish66.
Voici le lien du rapport de AdwCleaner :
http://www.cijoint.fr/cjlink.php?file=cj201109/cij6hedIp2.txt
0
loir25
 
Voici le lien du rapport de AD-R

http://www.cijoint.fr/cjlink.php?file=cj201109/cijZWYFrnl.txt
0
loir25
 
Voici le résultat de ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201109/cijJRXwMHq.txt
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,
1/
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loir25
 
Merci pour l'aide, voici le lien du rapport de ADWCleaner :

http://www.cijoint.fr/cjlink.php?file=cj201109/cijLKEnG5E.txt
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
0
loir25
 
Re,
Voici le lien du rapport de AD-Remover :

http://www.cijoint.fr/cjlink.php?file=cj201109/cijnwHlBKB.txt
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

1/
Désinstalle stp ces logiciels :
O42 - Logiciel: PCTuto 2.0 - (.PCTuto.)
O42 - Logiciel: PCTuto Avast 2.0 - (.PCTuto.)
O42 - Logiciel: UpdatePCTuto 2.0 - (.PCtuto.)


2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive) 
[HKLM\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive) 
[HKLM\Software\WOW6432Node\Classes\AppID\PCTutoBHO.DLL] 
[HKLM\Software\WOW6432Node\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}]    => Infection BT (Spyware.AgenceExclusive) 
[HKCU\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive) 
[HKLM\Software\WOW6432Node\PCTuto]    => Infection BT (Spyware.AgenceExclusive) 
M2 - MFEP: prefs.js [Marie-Christine - jngjzm94.default\{38542454-dfb6-44f5-b052-d4e071a3d073}] [] Elf 1.12 Community Toolbar v3.6.0.10 (.Conduit Ltd..)    => Conduit Elf Toolbar 
[MD5.00000000000000000000000000000000] [APT] [{870CF3A0-81AF-4244-9AB9-461E4C81EB6C}] (...) -- D:\files\setup.exe (.not file.) 
[MD5.00000000000000000000000000000000] [APT] [{A569D9D6-8BD2-4181-9960-86341F04291C}] (...) -- D:\files\setup.exe (.not file.) 
[MD5.00000000000000000000000000000000] [APT] [{A5C37EC7-3BEA-455E-926B-FB1E8EB5FA34}] (...) -- D:\myInstall.exe (.not file.) 
[MD5.00000000000000000000000000000000] [APT] [{FE16DF66-B201-43F1-89C8-E71EC48F5952}] (...) -- D:\myInstall.exe (.not file.) 
O43 - CFD: 18/09/2011 - 17:50:20 - [30224] ----D- C:\ProgramData\Spybot - Search & Destroy    => Spybot - Search & Destroy 
O43 - CFD: 17/09/2011 - 08:28:42 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{185A8517-0757-4D30-82D3-8C8055175C5D} 
O43 - CFD: 16/09/2011 - 07:56:40 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{4C3F19EC-064A-4CF8-8EA7-CAA40DFAEE9F} 
O43 - CFD: 15/09/2011 - 16:05:14 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{6BB227D0-4CFF-4DAE-BE37-9F116CD6CA1C} 
O43 - CFD: 18/09/2011 - 18:06:12 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{780DDB19-CC41-4614-ABBB-20560A7F3E6C} 
O43 - CFD: 16/09/2011 - 19:49:32 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{804CF142-C9AB-4FFF-A687-D53FA859B744} 
O43 - CFD: 17/09/2011 - 08:28:56 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{B02D8994-94F5-4D3A-AFAD-F8E650D44449} 
O43 - CFD: 16/09/2011 - 19:49:20 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{C4EE6293-9CD4-46F1-A755-247074320443} 
O43 - CFD: 17/09/2011 - 20:38:42 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{C71948A5-7A52-4A91-9D0B-A794FACD8F1C} 
O43 - CFD: 15/09/2011 - 16:06:42 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{C9D85899-79C7-47AD-BC90-7003EF03A21E} 
O43 - CFD: 18/09/2011 - 18:06:24 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{E8D9480A-6025-4E7F-80F5-30C21334B4E3} 
O43 - CFD: 17/09/2011 - 20:38:30 - [0] ----D- C:\Users\Marie-Christine\AppData\Local\{EE2A4DF9-CA24-40C4-B867-ADC3155CF670} 

FirewallRAZ 
EmptyTemp 
EmptyFlash 


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
loir25
 
Merci pour votre aide.
J'avais lancé mon problème sur plusieurs forums et sur le forum TOM's Guide, un autre "expert" m'a pris en main également, en me faisant faire les mêmes contrôles et modifications et nous en sommes aux réglages de FIN.

Ce qui confirme la présence de problèmes et la bonne résolution finale.

Encore merci pour l'aide et désolé pour le dérangement.
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

De rien..

@+

0