Harcelement de Pop Up!

Résolu
Blas -  
 Utilisateur anonyme -
Bonjour,
alors voilà le problème: Depuis maintenant 30 minutes, un onglet s'ouvre tout seul (en deux exemplaires d'ailleurs) sans que je ne clic sur aucun lien. Je suppose qu'il s'ouvre après un certain temps (2-3 minutes). Je ne comprends vraiment pas d'où cela provient. Surtout que je suis sur google chrome, avec Adblock installé.
voilà le lien qui s'ouvre : http://the-lucky-winner.com/fr/shop/?did=ecab0c7c-4a0f-46a7-a7f8-2ab1f1f6ddd2x205987bc-5c23-4306-8e57-be1e86ed64ed&oid=0b7d6c4c-00a0-484d-bda9-4fe3f1339ad2&caid=e9c25dd5-d662-4d79-b7b4-556979d44fd2

Je n'avais jamais vu ça. Une publicité qui s'ouvre toute seule, ça rend complètement dingue! Merci de votre aide :)

11 réponses

  1. Utilisateur anonyme
     
    relance ADWC, clique sur Désinstaller,

    désinstalle ce programme :

    C:\Program Files\Bywifi\bywifi.exe

    c'est lui qui te file les pub !

    remets moi un nouveau zhpdiag après la désinstalaltion de Bywifi s'il te plait !

    1
  2. Utilisateur anonyme
     
    bonjour,

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur le tourne vis, selectionne tous les modules.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    0
  3. Blas
     
    Et voilà!

    http://cjoint.com/data3/3LqqGOy8cza.htm
    0
  4. Utilisateur anonyme
     
    /!\ Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


    ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    Lance le,

    clique sur rechercher et poste son rapport.

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Blas
     
    http://cjoint.com/data3/3LqqXppvlKU.htm
    0
  7. Blas
     
    Ça m'étonne quand même, je ne pense pas avoir installé une toolbar ou autres, en général j'fais attention à ça!
    0
  8. Utilisateur anonyme
     
    regarde sur ton rapport, tu en verras pleines :

    ***** [Fichiers / Dossiers] *****
    
    Dossier Présent : C:\Program Files\Common Files\DVDVideoSoft
    Dossier Présent : C:\Program Files\Conduit
    Dossier Présent : C:\Program Files\CrazyLoader
    Dossier Présent : C:\Program Files\DVDVideoSoft
    Dossier Présent : C:\Program Files\freeTVRadio
    Dossier Présent : C:\Program Files\OfferBox
    Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
    Dossier Présent : C:\ProgramData\Trymedia
    Dossier Présent : C:\Users\Blas\AppData\Local\Crazyloader Air
    Dossier Présent : C:\Users\Blas\AppData\Local\freetvradio Air
    Dossier Présent : C:\Users\Blas\AppData\LocalLow\Conduit
    Dossier Présent : C:\Users\Blas\AppData\LocalLow\DVDVideoSoft
    Dossier Présent : C:\Users\Blas\AppData\Roaming\cacaoweb
    Dossier Présent : C:\Users\Blas\AppData\Roaming\CrazyLoader
    Dossier Présent : C:\Users\Blas\AppData\Roaming\DVDVideoSoft
    Dossier Présent : C:\Users\Blas\AppData\Roaming\freeTVRadio
    Dossier Présent : C:\Users\Blas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
    Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\Conduit
    Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\extensions\cacaoweb@cacaoweb.org
    Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\extensions\staged
    Dossier Présent : C:\Users\Blas\AppData\Roaming\OfferBox
    Dossier Présent : C:\Users\Blas\Documents\DVDVideoSoft
    Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
    Fichier Présent : C:\Users\Blas\AppData\Local\ednfd.dat
    Fichier Présent : C:\Users\Blas\AppData\Local\ednfd.dat
    Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_nav.dat
    Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_nav.dat
    Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_navps.dat
    Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_navps.dat
    Fichier Présent : C:\Users\Blas\AppData\Local\tylrwlq.dat
    Fichier Présent : C:\Users\Blas\AppData\Local\tylrwlq_navps.dat
    Fichier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\searchplugins\Askcom.xml
    Fichier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\searchplugins\Conduit.xml
    


    en plus de tout ça, tu as du navipromo et autres infectiosn diverses !

    relance ADWC, clique sur Supprimer,

    poste son rapport après le redémarrage


    0
  9. Blas
     
    http://cjoint.com/data3/3LqrfOSWH4O.htm

    Voilà!
    Par contre, je viens de relancer Chrome du coup, et ben les 2 pop up sont apparus..
    0
  10. Blas
     
    Visiblement, le clean-up de ADWC n'a pas réglé le problème.
    C'est bizarre quand même, c'est la première fois que je rencontre un pop up qui s'active tout seul, ça doit être nouveau, je ne suis peut être pas le seul! Peut être que le problème ne vient pas particulièrement de mon pc
    0
  11. Blas
     
    http://cjoint.com/data3/3LqrUQIXWMJ.htm

    Ça y est! Les pop ups ont disparus!
    Donc pour résumer, c'était le programme Bywifi le problème. (Programme d'accélération de vitesse de chargement des vidéos) ! Merci :) Problème résolu!
    0
  12. Utilisateur anonyme
     
    ton pc est encore infecté !

    les pub, je pense que ça vient de Bywifi, on est entrain de le tester !

    installe la dernière version de java et firefox depuis leurs sites dédiés !

    attention à l'installation des barres d'outils !

    * Lance ZHPFix via le raccourci sur ton Bureau

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
    ---------------------------------------------------------

    O4 - HKCU\..\Run: [conhost] C:\Users\Blas\AppData\Roaming\Microsoft\conhost.exe (.not file.)
    O4 - HKUS\S-1-5-21-81173224-558968261-1851498643-1001-81173224-558968261-1851498643-1000\..\Run: [conhost] C:\Users\Blas\AppData\Roaming\Microsoft\conhost.exe (.not file.)
    O42 - Logiciel: Favorit (fqrdfo) - (.Pas de propriétaire.) [HKLM] -- fqrdfo
    [HKCU\Software\PopCap]
    [HKLM\Software\PopCap]
    [HKLM\Software\Trymedia Systems]
    O43 - CFD: 16/07/2011 - 22:09:12 - [27,191] ----D C:\ProgramData\PopCap Games
    O87 - FAEL: "{27B75439-194F-4B61-B32F-C353C1354375}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
    O87 - FAEL: "{D1B96C4E-3FBB-494F-AB87-16154502420C}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
    O87 - FAEL: "TCP Query User{80A70E56-CA96-429F-9D3E-D71F1BE03274}C:\program files\freetvradio\freetvradio.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
    O87 - FAEL: "UDP Query User{11EA6E67-B41E-4528-BFB3-DEF7EA0DC146}C:\program files\freetvradio\freetvradio.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
    O87 - FAEL: "TCP Query User{A02EB243-CCF4-4D31-B914-298AD959AFAF}C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
    O87 - FAEL: "UDP Query User{9C7216B4-EED9-4B73-9346-948DA8584E4D}C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
    [HKCU\Software\PopCap]
    [HKLM\Software\PopCap]
    [HKLM\Software\Trymedia Systems]
    [HKLM\Software\Mozilla\Firefox\Extensions]:crazyloader@spointer.com
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:conhost
    C:\ProgramData\PopCap Games
    O51 - MPSK:{1cd56006-9ade-11de-9439-806e6f6e6963}\AutoRun\command. (...) -- J:\start.exe (.not file.)
    O51 - MPSK:{6b1b77e4-ed93-11dd-93a3-001e68bac3d3}\AutoRun\command. (...) -- I:\start.exe (.not file.)
    OPT:O4 - HKCU\..\Run: [MsnMsgr] C:\Program Files\Windows Live\Messenger\msnmsgr.exe (.not file.)
    [HKCU\Software\AppDataLow\Software\iGraal]
    O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
    SS - | Demand 15/01/2010 227232 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
    O51 - MPSK:{41f7c3d5-daaf-11df-90f3-001e68bac3d3}\AutoRun\command. (...) -- C:\Windows\system32\J:\cieDeIH.exe (.not file.)
    O51 - MPSK:{5155fbb0-d51d-11dd-a684-806e6f6e6963}\AutoRun\command. (...) -- C:\Windows\system32\D:\launcher.exe (.not file.)
    O51 - MPSK:{9d29b53e-8a86-11de-a0f0-001e68bac3d3}\AutoRun\command - Clé orpheline
    O51 - MPSK:{abe3625c-d750-11dd-bf2a-001e68bac3d3}\AutoRun\command. (...) -- E:\6qe.com (.not file.)
    O51 - MPSK:{e11cef74-6a94-11e0-ae91-001e68bac3d3}\AutoRun\command. (...) -- K:\WM0412.exe (.not file.)
    Emptytemp
    EmptyClsid


    ----------------------------------------------------------
    * Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :

    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    0