Petites fenêtres de pub intempestives

Résolu/Fermé
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 - 29 juil. 2012 à 11:35
 Anne3123 - 26 mars 2013 à 14:38
Bonjour,

Depuis quelques temps, j'ai en permanence des fenêtres de pub qui s'ouvre à droite de mon navigateur (Mozilla Firefox) juste au dessus de la barre des tâches, puis se referment. Celles-ci ne sont pas trop gênantes, mais c'est un peu énervant.

Par contre, j'ai un phénomène beaucoup plus gênant. Quel que soit le site sur lequel j'aille, ou encore sur un forum, j'ai, de façon aléatoire, des mots qui se transforment en lien. Et, quand je passe le pointeur de ma souris sur ces mots/liens, j'ai une fenêtre qui s'ouvre, avec, dans la plupart des cas, un pub pour un test de QI et pour gagner un Ipad2.

J'ai tout essayé. Je nettoie pratiquement tous les soirs mon ordi à l'aide de Ccleaner, qui supprime l'historique de navigation, supprime les cookies, vide la corbeille, etc. Je recherche régulièrement, avec ce même outil, les erreurs de registre (il m'en trouve toujours) et je les répare. Toujours avec ce même outil, je purge de temps en temps l'espace libre de mon DD.

Bref, rien n'y fait. J'ai toujours les petites fenêtres qui apparaissent en bas à droite, et les pubs sous certains mots/liens.

Cela vient d'où ? Et surtout comment y remédier ?

Merci d'avance si quelqu'un pouvait me donner la solution.

Cordialement.

A voir également:

31 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
31 juil. 2012 à 05:01
ok

1)

Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


M2 - MFEP: prefs.js [Patrice - 4rruupy5.default\{249d74a3-bd19-4657-b6ce-e62f480a20de}] [] IncrediMail MediaBar Francais 2 Community Toolbar v3.14.1.0 (.Conduit Ltd..) => Toolbar.Conduit
M2 - MFEP: prefs.js [Patrice - 4rruupy5.default\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}] [] Avanquest FR Community Toolbar v3.14.1.0 (.Conduit Ltd..) => Avanquest FR Toolbar
O43 - CFD: 08/06/2012 - 12:15:57 - [10,326] ----D C:\Program Files (x86)\Freecorder => Toolbar.Conduit
O43 - CFD: 09/06/2012 - 21:50:08 - [0] ----D C:\Program Files (x86)\Software => Toolbar.Agent
O43 - CFD: 09/06/2012 - 21:50:08 - [0] ----D C:\ProgramData\Software => Toolbar.Agent
O43 - CFD: 09/06/2012 - 20:40:43 - [0] ----D C:\Users\Patrice\AppData\Local\Software => Toolbar.Agent
O43 - CFD: 08/06/2012 - 12:15:57 - [10,326] ----D C:\Program Files (x86)\Freecorder => Toolbar.Conduit
O43 - CFD: 09/06/2012 - 21:50:08 - [0] ----D C:\Program Files (x86)\Software => Toolbar.Agent
O69 - SBI: SearchScopes [HKCU] {FA3A2F7E-B509-4EAD-8832-6C6BB1055D1C} - (Freecorder Customized Web Search) - http://search.conduit.com => Toolbar.Conduit
C:\Program Files (x86)\Freecorder => Toolbar.Conduit
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder => Toolbar.Conduit
C:\Users\Patrice\AppData\LocalLow\Freecorder
SysRestore
EMPTYTEMP
EMPTYFLASH


Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

* Une fois l'outil ZHPFix ouvert ,

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse



le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

.........................

2)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

.................

3)

Redemarre le pc et dis moi si tu as encore des soucis
1
J'avais le même problème que j'ai résolu en désinstallant un programme nommé "SaveByClick" (Ajout/Suppression de programmes) qui était sans doute un Adware qui s'est ajouté lors de l'installation d'un autre programme.
1
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
Modifié par patoma le 29/07/2012 à 11:37
Exemple, sous le mot "registre" dans mon post précédent, j'ai une pub pour des remises sur des vêtements de marques. C'est vraiment agaçant !
0
Guitsi Messages postés 205 Date d'inscription vendredi 12 août 2011 Statut Membre Dernière intervention 21 février 2013 47
29 juil. 2012 à 11:39
Bonjour, essayez d'installer le module "Adblock Plus" pour Firefox, il supprime une grosse partie des pubs, installez ensuite le module "Ghostery" pour empêcher les analyseurs de trafic de vous tracer. Si le problème persiste, c'est peut-être que votre ordinateur est infecté par un virus publicitaire.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 juil. 2012 à 11:39
Salut,

tu peux installer adblock plus pour les fenêtres de pub

et je vais te rediriger en section virus/sécurité car tu es peut-être infecté quand même

;)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
29 juil. 2012 à 11:41
bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner



Lance le, clique sur SUPPRESSION puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleane.txt


0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
29 juil. 2012 à 12:33
Merci pour vos réponses.

Je vais essayer les 2 logiciels que vous me dites.

J'ai pensé aussi à un virus publicitaire. Mais mon centre de sécurité, Karspesky Internet Sécurity, n'a rien détecté. J'ai lancé 3 fois le scan complet avant de poster ici.

Bon, je vous tiens au courant pour le résultat des outils que vous me conseillez.
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
29 juil. 2012 à 14:50
Alors, j'ai téléchargé adblock plus d'abord. J'ai réactualisé une page d'un forum sur laquelle j'étais, et où il y avait ces fameux mots/liens. Ces mots/liens ont disparu. Déjà bon signe.

Ensuite, j'ai téléchargé AdwCleaner, et j'ai lancé le scan. A la fin du scan, j'ai cliqué sur "suppression". Après avoir mouliné un petit moment, le logiciel a redémarré ma bécane, et un rapport s'est ouvert au redémarrage.

Ce rapport est assez long. J'en ai fait un fichier pdf, mais je ne vois pas comment joindre ce fichier à ce message.

Enfin, il semblerait que vos précieux conseils aient réglé mon problème. A suivre ...

Merci encore en tous cas.

Cordialement.
0
Attends de voir ce que va te dire moment de grace, pour ma part de rien ce fut un plaisir ;)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
29 juil. 2012 à 22:07
hello

de retour

1)


Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport C:\AdwCleane.txt

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

...........

2)

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message


0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
29 juil. 2012 à 22:52
Ben, ça commence bien.

Pour le point 1) je n'ai pas trouvé sur mon DD de fichier AdwCleane.txt. J'ai seulement un fichier AdwCleaner.pdf. Et cela m'a répondu que l'on ne pouvait pas uploawder un fichier pdf.

Pas fait le point 2). Puis-je le faire quand même sans avoir fait le point 1) ?
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
29 juil. 2012 à 23:04
Ah si, je l'ai ! J'en ai même 3 ! LOL !

J'ai un AdwCleaner.txt (R1), un AdwCleaner.txt (R2) et un AdwCleaner.txt (S1). Je prends lequel ?

J'avais recherché AdwCleane.txt (sans doute une faute de frappe de votre part).
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
30 juil. 2012 à 06:37
AdwCleaner.txt (S1
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
30 juil. 2012 à 10:50
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
30 juil. 2012 à 17:09
Et voilà le lien pour le fichier texte après le diagnostic :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120730_m15k6t14w15z14
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
31 juil. 2012 à 12:44
Oui, je ferai tout ça. Mais avant, j'ai un autre problème, et je ne sais pas s'il est lié au précédent, ou aux différentes manip que vous m'avez fait faire.

J'utilise très souvent Western Union pour des transferts d'argent en Afrique, et ce, sans jamais de soucis.

Or, là, j'ai un transfert urgent à faire, et quand j'ai voulu me connecter au site de WU, j'ai une alerte me disant ceci (je recopie tout) :


Cette connexion n'est pas certifiée





Vous avez demandé à Firefox de se connecter de manière sécurisée à www.westernunion.fr, mais nous ne pouvons pas confirmer que votre connexion est sécurisée.
Normalement, lorsque vous essayez de vous connecter de manière sécurisée, les sites présentent une identification certifiée pour prouver que vous vous trouvez à la bonne adresse. Cependant, l'identité de ce site ne peut pas être vérifiée.



Que dois-je faire ?

Si vous vous connectez habituellement à ce site sans problème, cette erreur peut signifier que quelqu'un essaie d'usurper l'identité de ce site et vous ne devriez pas continuer.








www.westernunion.fr utilise un certificat de sécurité invalide.

Le certificat n'est pas sûr car l'autorité délivrant le certificat est inconnue.

(Code d'erreur : sec_error_unknown_issuer)






Si vous comprenez ce qui se passe, vous pouvez indiquer à Firefox de commencer à faire confiance à l'identification de ce site. Même si vous avez confiance en ce site, cette erreur pourrait signifier que quelqu'un est en train de pirater votre connexion.
N'ajoutez pas d'exception à moins que vous ne connaissiez une bonne raison pour laquelle ce site n'utilise pas d'identification certifiée.


Que se passe t-il ? Que dois-je faire ? Encore une fois, je n'avais aucun problème pour me connecter à WU auparavant.

Merci de m'éclairer.

Cordialement.
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
31 juil. 2012 à 15:09
Apparemment, le problème de connexion à WU vient bien des manip de nettoyage que vous m'avez fait faire. Car, j'ai fait mon transfert d'argent sans aucun soucis à partir d'un autre ordinateur.
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
31 juil. 2012 à 15:27
Rapport de l'étape 1) :

Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by Patrice at 31/07/2012 15:13:07
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: SearchScopes :{FA3A2F7E-B509-4EAD-8832-6C6BB1055D1C}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\extensions\{249d74a3-bd19-4657-b6ce-e62f480a20de}
SUPPRIME Folder: C:\Users\Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\4rruupy5.default\extensions\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Freecorder
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Software
SUPPRIME Reboot Folder**: C:\ProgramData\Software
SUPPRIME Folder: C:\Users\Patrice\AppData\Local\Software
SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\freecorder
SUPPRIME Folder: c:\users\patrice\appdata\locallow\freecorder
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
1 : Clé(s) du Registre
10 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 28s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 31/07/2012 15:13:07 [1562]
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
31 juil. 2012 à 15:55
Rapport de l'étape 2) :

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.31.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Patrice :: PATRICE-PC [administrateur]

31/07/2012 15:35:14
mbam-log-2012-07-31 (15-35-14).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 218302
Temps écoulé: 3 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Patrice\Downloads\freefileviewer_730.exe (PUP.BundleOffers.IIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Patrice\Downloads\SoftonicDownloader_pour_gphotoshow.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
31 juil. 2012 à 16:05
Apparemment, plus de soucis après redémarrage de la bécane.

Et pour ma connexion à WU, je fais quoi ? Je fais confiance et je force l'identification du site par Firefox ?

En tous cas, mille fois merci pour vos précieux conseils, ainsi que pour les manips m'ayant permis de supprimer ces cochonneries.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
31 juil. 2012 à 20:41
euh là je ne suis pas pro en la matière et je vois pas les outils utilisés responsables de ca

lis ca pour voir, si ca correspond à ton soucis

http://www.konqi.fr/?pri=articles&sec=ff3_sec

.................

et un peu de ménage

tout est ecrit là :
https://gen-hackman.kanak.fr/

(merci à mon ami g3n-h@ckm@n)
0
patoma Messages postés 84 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 février 2019 21
31 juil. 2012 à 23:28
Ben si, car j'avais accès à WU sans problèmes avant, et plus accès après. Et j'ai eu accès sans problèmes sur un autre ordinateur.

Alors, le pourquoi, je n'en sais rien, mais c'est lié quelque part.

Mais pas grave. J'ai lu avec beaucoup d'attention ton lien sur les différents niveaux de sécurité indiqués par Firefox.

Suite à ça, j'ai essayé de me reconnecter sur WU et j'ai outre-passé l'alerte. J'ai eu l'icône jaune (certificat non signé). J'ai fait une exception provisoire et je suis bien arrivé sur mon compte WU.

La prochaine fois, je cocherai "exception permanente", afin de ne pas avoir cette alerte à chaque fois.

Par contre, je vais me renseigner auprès de WU pour savoir pourquoi ils n'ont pas de certificat signé.

J'utilise WU depuis des années pour mes transferts d'argent, et des millions de gens l'utilisent.

Bref, merci pour cette nouvelle info, et encore merci pour tout. Je me sens un tout petit peu moins bête en informatique (rire).
0