Harcelement de Pop Up!

Résolu/Fermé
Blas - 16 déc. 2012 à 16:14
 Utilisateur anonyme - 16 déc. 2012 à 18:11
Bonjour,
alors voilà le problème: Depuis maintenant 30 minutes, un onglet s'ouvre tout seul (en deux exemplaires d'ailleurs) sans que je ne clic sur aucun lien. Je suppose qu'il s'ouvre après un certain temps (2-3 minutes). Je ne comprends vraiment pas d'où cela provient. Surtout que je suis sur google chrome, avec Adblock installé.
voilà le lien qui s'ouvre : http://the-lucky-winner.com/fr/shop/?did=ecab0c7c-4a0f-46a7-a7f8-2ab1f1f6ddd2x205987bc-5c23-4306-8e57-be1e86ed64ed&oid=0b7d6c4c-00a0-484d-bda9-4fe3f1339ad2&caid=e9c25dd5-d662-4d79-b7b4-556979d44fd2

Je n'avais jamais vu ça. Une publicité qui s'ouvre toute seule, ça rend complètement dingue! Merci de votre aide :)
A voir également:

11 réponses

Utilisateur anonyme
16 déc. 2012 à 17:29
relance ADWC, clique sur Désinstaller,



désinstalle ce programme :


C:\Program Files\Bywifi\bywifi.exe



c'est lui qui te file les pub !


remets moi un nouveau zhpdiag après la désinstalaltion de Bywifi s'il te plait !


1
Utilisateur anonyme
16 déc. 2012 à 16:18
bonjour,

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



0
Et voilà!

http://cjoint.com/data3/3LqqGOy8cza.htm
0
Utilisateur anonyme
16 déc. 2012 à 16:44
/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !




? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,

clique sur rechercher et poste son rapport.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://cjoint.com/data3/3LqqXppvlKU.htm
0
Ça m'étonne quand même, je ne pense pas avoir installé une toolbar ou autres, en général j'fais attention à ça!
0
Utilisateur anonyme
16 déc. 2012 à 16:53
regarde sur ton rapport, tu en verras pleines :


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\Common Files\DVDVideoSoft
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\CrazyLoader
Dossier Présent : C:\Program Files\DVDVideoSoft
Dossier Présent : C:\Program Files\freeTVRadio
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
Dossier Présent : C:\ProgramData\Trymedia
Dossier Présent : C:\Users\Blas\AppData\Local\Crazyloader Air
Dossier Présent : C:\Users\Blas\AppData\Local\freetvradio Air
Dossier Présent : C:\Users\Blas\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Blas\AppData\LocalLow\DVDVideoSoft
Dossier Présent : C:\Users\Blas\AppData\Roaming\cacaoweb
Dossier Présent : C:\Users\Blas\AppData\Roaming\CrazyLoader
Dossier Présent : C:\Users\Blas\AppData\Roaming\DVDVideoSoft
Dossier Présent : C:\Users\Blas\AppData\Roaming\freeTVRadio
Dossier Présent : C:\Users\Blas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\Conduit
Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\extensions\cacaoweb@cacaoweb.org
Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\extensions\staged
Dossier Présent : C:\Users\Blas\AppData\Roaming\OfferBox
Dossier Présent : C:\Users\Blas\Documents\DVDVideoSoft
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier Présent : C:\Users\Blas\AppData\Local\ednfd.dat
Fichier Présent : C:\Users\Blas\AppData\Local\ednfd.dat
Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_nav.dat
Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_nav.dat
Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_navps.dat
Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_navps.dat
Fichier Présent : C:\Users\Blas\AppData\Local\tylrwlq.dat
Fichier Présent : C:\Users\Blas\AppData\Local\tylrwlq_navps.dat
Fichier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\searchplugins\Askcom.xml
Fichier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\searchplugins\Conduit.xml



en plus de tout ça, tu as du navipromo et autres infectiosn diverses !


relance ADWC, clique sur Supprimer,

poste son rapport après le redémarrage






0
http://cjoint.com/data3/3LqrfOSWH4O.htm

Voilà!
Par contre, je viens de relancer Chrome du coup, et ben les 2 pop up sont apparus..
0
Visiblement, le clean-up de ADWC n'a pas réglé le problème.
C'est bizarre quand même, c'est la première fois que je rencontre un pop up qui s'active tout seul, ça doit être nouveau, je ne suis peut être pas le seul! Peut être que le problème ne vient pas particulièrement de mon pc
0
http://cjoint.com/data3/3LqrUQIXWMJ.htm

Ça y est! Les pop ups ont disparus!
Donc pour résumer, c'était le programme Bywifi le problème. (Programme d'accélération de vitesse de chargement des vidéos) ! Merci :) Problème résolu!
0
Utilisateur anonyme
16 déc. 2012 à 18:11
ton pc est encore infecté !


les pub, je pense que ça vient de Bywifi, on est entrain de le tester !



installe la dernière version de java et firefox depuis leurs sites dédiés !



attention à l'installation des barres d'outils !







* Lance ZHPFix via le raccourci sur ton Bureau


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O4 - HKCU\..\Run: [conhost] C:\Users\Blas\AppData\Roaming\Microsoft\conhost.exe (.not file.)
O4 - HKUS\S-1-5-21-81173224-558968261-1851498643-1001-81173224-558968261-1851498643-1000\..\Run: [conhost] C:\Users\Blas\AppData\Roaming\Microsoft\conhost.exe (.not file.)
O42 - Logiciel: Favorit (fqrdfo) - (.Pas de propriétaire.) [HKLM] -- fqrdfo
[HKCU\Software\PopCap]
[HKLM\Software\PopCap]
[HKLM\Software\Trymedia Systems]
O43 - CFD: 16/07/2011 - 22:09:12 - [27,191] ----D C:\ProgramData\PopCap Games
O87 - FAEL: "{27B75439-194F-4B61-B32F-C353C1354375}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "{D1B96C4E-3FBB-494F-AB87-16154502420C}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "TCP Query User{80A70E56-CA96-429F-9D3E-D71F1BE03274}C:\program files\freetvradio\freetvradio.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
O87 - FAEL: "UDP Query User{11EA6E67-B41E-4528-BFB3-DEF7EA0DC146}C:\program files\freetvradio\freetvradio.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
O87 - FAEL: "TCP Query User{A02EB243-CCF4-4D31-B914-298AD959AFAF}C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{9C7216B4-EED9-4B73-9346-948DA8584E4D}C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
[HKCU\Software\PopCap]
[HKLM\Software\PopCap]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Mozilla\Firefox\Extensions]:crazyloader@spointer.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:conhost
C:\ProgramData\PopCap Games
O51 - MPSK:{1cd56006-9ade-11de-9439-806e6f6e6963}\AutoRun\command. (...) -- J:\start.exe (.not file.)
O51 - MPSK:{6b1b77e4-ed93-11dd-93a3-001e68bac3d3}\AutoRun\command. (...) -- I:\start.exe (.not file.)
OPT:O4 - HKCU\..\Run: [MsnMsgr] C:\Program Files\Windows Live\Messenger\msnmsgr.exe (.not file.)
[HKCU\Software\AppDataLow\Software\iGraal]
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
SS - | Demand 15/01/2010 227232 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O51 - MPSK:{41f7c3d5-daaf-11df-90f3-001e68bac3d3}\AutoRun\command. (...) -- C:\Windows\system32\J:\cieDeIH.exe (.not file.)
O51 - MPSK:{5155fbb0-d51d-11dd-a684-806e6f6e6963}\AutoRun\command. (...) -- C:\Windows\system32\D:\launcher.exe (.not file.)
O51 - MPSK:{9d29b53e-8a86-11de-a0f0-001e68bac3d3}\AutoRun\command - Clé orpheline
O51 - MPSK:{abe3625c-d750-11dd-bf2a-001e68bac3d3}\AutoRun\command. (...) -- E:\6qe.com (.not file.)
O51 - MPSK:{e11cef74-6a94-11e0-ae91-001e68bac3d3}\AutoRun\command. (...) -- K:\WM0412.exe (.not file.)
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0