Fenêtres Pop up
petitmecano Messages postés 6545 Statut Membre -
j'ai un problème au niveau des ces fenêtres Pop-up qui sont maintenant devenues pornographiques et que je n'arrive pas à enlever.
J'ai pourtant fait les réglages sur Mozilla, et j'ai installé les modules Adblock et Ghostery en espérant que ces fenêtres cesseraient, mais ça empire !
J'ai Avira Free Antivirus depuis 2 ans et c'est depuis un mois que ce genre de problèmes m'arrive !
Aidez moi s'il vous plaît j'en ai marre de voir ces trucs dégueulasses !
Je vous remercie d'avance.
- Fenêtres Pop up
- Pop up mcafee - Accueil - Piratage
- Chipolo pop - Guide
- Mode securise free pop - <a href="https://forums.commentcamarche.net/forum/freebox-197">Forum Freebox</a>
- Micro coupure tv freebox pop ✓ - <a href="https://forums.commentcamarche.net/forum/freebox-197">Forum Freebox</a>
- Allumer tv avec télécommande freebox pop ✓ - <a href="https://forums.commentcamarche.net/forum/freebox-197">Forum Freebox</a>
20 réponses
Des fenêtres pop-up pornographiques apparaissent malgré les réglages dans Mozilla et l'installation d'Adblock et Ghostery, sur Windows 7 avec Firefox 15.0.1, perturbant l'expérience et indiquant une possible infection ou adware. La solution principale est de télécharger Malwarebytes Anti-Malware, puis, après mise à jour, lancer un scan complet, afficher les résultats et supprimer les éléments nuisibles. D'autres réponses indiquent que certains éléments signalés peuvent être légitimes et recommandent des étapes complémentaires, notamment des outils supplémentaires et la suppression de programmes résiduels. Des retours mentionnent que des scans ont mis en quarantaine ou supprimé des éléments détectés et que certains outils, comme ZHPFix, n'ont pas toujours tout éliminé.
Fait ceci stp
--> Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").
--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7).
--> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau
--> Rend toi sur le site : https://www.cjoint.com/
--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "
--> Colle le lien ici
Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
Cordialement PetitMecano
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionhttps://toolslib.net
Ferme toute tes logiciels et navigateurs
Ouvre AdwCleaner ( executer en tant qu'administrateur pour windows 7 et vista)
Et suppression
Ton ordinateur va redémarrer et post le rapport ici
# AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 15:02:44
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Marie - MARIE_P
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Marie\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : supdate
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Marie\AppData\Local\Software
Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\fs4dzr5y.default\extensions\staged
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=113357&tt=3112_2&babsrc=HP_ss&mntrId=60402c3d000000000000685d43f9f5b1 --> hxxp://www.google.com
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default
Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\fs4dzr5y.default\prefs.js
C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\fs4dzr5y.default\user.js ... Supprimé !
Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=113357&tt=3112_2&babsrc=NT_ss&mntr[...]
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "60402c3d000000000000685d43f9f5b1");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15551");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.29.1");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.29.1");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=3112_2");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=113357&tt=3112_[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.29.113:40:27");
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=113357&tt=3112_2&babsrc=KW_ss&mntrId=6040[...]
*************************
AdwCleaner[S1].txt - [7312 octets] - [21/10/2012 15:02:44]
########## EOF - C:\AdwCleaner[S1].txt - [7372 octets] ##########
https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html
A la fin de l'installation laisse bien cocher "vérifier les mises a jour"
Ouvre le et lance un scan complet et s'il trouve des virus clique sur
"Afficher les résultats" , sélectionne tout et clique sur "supprimer la selection"
et post le rapport ici une fois qu'il a fini
Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php
www.malwarebytes.org
Version de la base de données: v2012.10.21.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Marie :: MARIE_P [administrateur]
Protection: Activé
21/10/2012 15:34:58
mbam-log-2012-10-21 (15-34-58).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 513630
Temps écoulé: 1 heure(s), 6 minute(s), 52 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Marie\AppData\Local\Temp\is1668783924\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie\AppData\Local\Temp\is1668783924\Giant-Savings_FR.exe (PUP.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie\Documents\Suite_Adobe_CS4_pc\Keygen + Crack\keygen.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
(fin)
+ supprime en plus windows live mesh + bing bar
Je vais faire ça.
Mais du coup ça doit être ok maintenant ?!
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/#creer-un-point-de-restauration /!\
Ensuite:
Copie le texte en gras ci-dessous :
[MD5.0AD0E192051C0822449BB1AB4E5BAF0F] - (...) -- C:\Users\Marie\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1193176] [PID.4364] => Infection FakeAlert (Possible)
O4 - HKCU\..\Run: [Spotify Web Helper] . (...) -- C:\Users\Marie\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O4 - HKUS\S-1-5-21-237564304-1724644803-3434459159-1001\..\Run: [Spotify Web Helper] . (...) -- C:\Users\Marie\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper [Key] . (...) -- C:\Users\Marie\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe => Infection FakeAlert (Possible)
[MD5.B9918718C6AF9F92F9E49A01AF35DEB7] [SPRF][09/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Marie\AppData\Local\Temp\AskSLib.dll [248008]
EmptyTemp
EmptyFlash
EmptyCLSID
Ouvre ZHPFix qui se trouve sur ton bureau ( en tant qu'administrateur)
Clique sur : Coller le presse papier puis "GO"
https://forums.commentcamarche.net/forum/affich-26297682-fenetres-pop-up#26
Tu peux me poster le rapport qui t'a été afficher (se trouve aussi dans C: )
Vas dans "autres outils" et ouvre "fileassassin"
Dans cette fenêtre va dans :
-->C:
-->Users
-->\Marie
-->\AppData
-->\Roaming
-->\Spotify
-->\Data
-->\SpotifyWebHelper.exe
Puis supprime le ( SpotifyWebHelper.exe).
ZHPFix n'as pas réussis a le supprimer "ABSENT File"
S'il n'y est pas c'est qu'il est supprimé mais sinon ça veut dire qu'il est suspect ...
1. Supprime tous les logiciels que tu n'utilises plus
*****************************************************************
2. Télécharge Update cheacker
http://www.filehippo.com/updatechecker/UpdateChecker.exe
Lance le, une page va s'ouvrir, installe toutes les mises a jour disponibles
b) Clique sur : Démarrer => Tout les programmes => windows update => rechercher les mises a jour disponibles
Télécharge et installe toutes les mises a jour
*****************************************************************
Télécharge DelFix (de Xplode) sur ton bureau.
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix
Lance le, choisis suppression
Patiente pendant le scan jusqu'à l'ouverture du rapport.
Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le désinstaller.
*****************************************************************
3. Télécharge Ccleaner (si ce n'est pas déjà fait)
https://www.ccleaner.com/ccleaner/download
1. Une fois installé clique sur "Analyser" puis une fois fini clique sur "Nettoyer"
2. Dans "Registre" clique sur "Chercher les erreurs" puis "Corriger toutes les erreurs sélectionnées"
3. Dans "Outils" clique sur "Démarrage" puis désactive tous les programmes sauf ton antivirus et ceux qui contiennent "updater" comme "java update" par exemple => plus tu en désactive (pas la peine de supprimer), plus le démarrage sera rapide
*****************************************************************
Défragmente ton / tes disque(s)
Clique sur : Démarrer -> tous les programmes -> accesseoirs -> outils sytème -> défragmenteur de disque
Sélectionne ton disque puis " défragmenter"
*****************************************************************
Fait se qui est indiqué dans le lien suivant
https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
*****************************************************************
Plus il y a de fichiers, plus l'ordinateur est long a démarrer, en utilisation ...
Mon Conseil
Si le dossier C: utilisateur/ "nom de l'utilisateur" (clique droit dessus => propriétés) fait plus de 1GO (photos, musiques, vidéos ... confondus) Je te conseil fortement de les retirer de ton Pc
C'est a dire : Je te conseil d'acheter un disque dur externe (500GO suffiront amplement) et d'y déplacé toutes les vidéos, photos ...
1. Ca prend de la place, généralement tu (au sens large) ne regardes jamais les photos, vidéos une fois vus alors ça ne sert a rien de les garder
2. ça ralentis l'ordinateur, qui doit charger tout au démarrage, moins il y a de place utilisée, mieux c'est (pour la rapidité du système)
3. c'est souvent mieux classé sur un disque dur externe
4. S'il y a un problème, crach ou virus (généralement on arrive a le supprimer mais bon ...) et que tu doives le reformater ou en changer, tu perds tout
Cette dernière partie est facultative, mais vivement conseillé