Pub qui apparait tout seul

Krivd Messages postés 44 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,

Depuis quelque temps des pub s'affichent tout seul, ce qui est embêtant.
Je voudrais savoir comment les supprimer.
J'utilise firefox sous vista.

Merci de votre aide.
Ps: Je suis nul en informatique je risque de ne pas tout comprendre.
Désole pour les fautes d'orthographe

12 réponses

  1. Jack
     
    Bonsoir,

    Tout simplement en utilisant un module complémentaire, adblock plus :
    https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=search

    A+
    0
  2. Krivd Messages postés 44 Statut Membre
     
    Merci de ta réponse mais j'ai bien peur que sa ne suffise pas, il y a toujours des pub de jeux, assurance... pub en tout genre.

    En tout cas merci de m'avoir répondu.
    0
  3. kaneagle Messages postés 86295 Date d'inscription   Statut Modérateur Dernière intervention   14 686
     
    Bonjour,

    Télécharge cet utilitaire --> AdwCleaner
    et met-le sur le bureau.

    Lance-le en tant qu'administrateur
    Clique sur --> Suppression

    Redémarre le pc
    Poste le rapport --> AdwCleaner[S1].txt

    0
  4. Krivd Messages postés 44 Statut Membre
     
    Bonsoir,
    Merci de ton aide.
    Je poste le rapport ici ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kaneagle Messages postés 86295 Date d'inscription   Statut Modérateur Dernière intervention   14 686
     
    Oui.
    0
  7. Krivd Messages postés 44 Statut Membre
     
    # AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 21:03:22
    # Mis à jour le 17/03/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Céline - PC-DE-CéLINE
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Céline\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Alexandre\AppData\Roaming\NCdownloader
    Dossier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\1selxngd.default\jetpack
    Dossier Supprimé : C:\Users\Céline\AppData\Roaming\NCdownloader
    Supprimé au redémarrage : C:\ProgramData\Premium
    Supprimé au redémarrage : C:\Users\Céline\AppData\Local\Temp\Zynga

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\TENCENT

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16470

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v19.0.2 (fr)

    Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\1selxngd.default\prefs.js

    Supprimée : user_pref("WebplayerToolbar_77.global.ClearSearchHistoryOnClose", "false");
    Supprimée : user_pref("WebplayerToolbar_77.global.CurrentLanguageSelection", "English");
    Supprimée : user_pref("WebplayerToolbar_77.global.CurrentNavigationSelection", "Current window");
    Supprimée : user_pref("WebplayerToolbar_77.global.CurrentSearchEngineSelection", "US: United States of America")[...]
    Supprimée : user_pref("WebplayerToolbar_77.global.DisplayRecentSearches", "true");
    Supprimée : user_pref("WebplayerToolbar_77.global.ShowButtonText2", "true");
    Supprimée : user_pref("WebplayerToolbar_77.global.UpdateTime", "1364068804391");
    Supprimée : user_pref("WebplayerToolbar_77.global.setupExtension", "true");
    Supprimée : user_pref("WebplayerToolbar_77.global.userEnable", true);
    Supprimée : user_pref("WebplayerToolbar_77.global.userID", "44c5996825c78e9cbc22d54f63e7ee99");
    Supprimée : user_pref("extensions.50704d082db18.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
    Supprimée : user_pref("extensions.5141fd3b56999.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
    Supprimée : user_pref("extentions.y2layers.installId", "D65975D4-1C8A-8EB6-8E45-E51D12306A4B");
    Supprimée : user_pref("extentions.y2layers.installId_backup", "D65975D4-1C8A-8EB6-8E45-E51D12306A4B");

    Fichier : C:\Users\Alexandre\AppData\Roaming\Mozilla\Firefox\Profiles\mvlqyt6u.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Parents\AppData\Roaming\Mozilla\Firefox\Profiles\5mx9sb91.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v21.0.1180.89

    Fichier : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Parents\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.1] : urls_to_restore_on_startup ={"translate_whitelists":{"en":"fr"}, "instant":{"enabled_time":"12975617880788348"}, "default_apps_i[...]

    *************************

    AdwCleaner[R1].txt - [423 octets] - [23/03/2013 20:18:40]
    AdwCleaner[S1].txt - [457 octets] - [23/03/2013 19:50:14]
    AdwCleaner[S2].txt - [84124 octets] - [23/03/2013 19:50:32]
    AdwCleaner[S3].txt - [3286 octets] - [23/03/2013 20:50:13]
    AdwCleaner[S4].txt - [3618 octets] - [23/03/2013 21:03:22]

    ########## EOF - C:\AdwCleaner[S4].txt - [3678 octets] ##########
    0
  8. kaneagle Messages postés 86295 Date d'inscription   Statut Modérateur Dernière intervention   14 686
     
    C'est le rapport de la suppression 4 !

    Télécharge et installe --> MalwareBytes
    Décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
    Lance-le en tant qu'administrateur
    Fais la mise à jour du produit
    Lance le scan rapide
    Après le scan, clique sur afficher les résultats
    Si positif, coche le tout
    Supprime la sélection.

    Poste le rapport dans ton prochain message.

    0
  9. Krivd Messages postés 44 Statut Membre
     
    Malwarebytes Anti-Malware 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.03.23.11

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Céline :: PC-DE-CÉLINE [administrateur]

    23/03/2013 21:53:57
    mbam-log-2013-03-23 (21-53-57).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 318767
    Temps écoulé: 18 minute(s), 13 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 1
    C:\Program Files\360\360safe\safemon\BootLeakFixer.tpi (Trojan.Agent) -> Suppression au redémarrage.

    Clé(s) du Registre détectée(s): 3
    HKCR\Typelib\{87CA3845-37FE-414C-81CF-E08A7D0F6779} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
    HKCR\Interface\{988934A4-064B-11D3-BB80-00104B35E7F9} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0C7C23EF-A848-485B-873C-0ED954731014} (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 4
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|AdobeUpdater (Trojan.Ransom) -> Données: C:\Users\Céline\AppData\Roaming\AdobeUpdater.exe -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{669751ED-D558-49AE-B01A-3B374CC7910E} (Trojan.Agent) -> Données: -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved|{669751ED-D558-49AE-B01A-3B374CC7910E} (Trojan.Agent) -> Données: -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790474BD76555735AA90 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 1
    C:\Users\Parents\AppData\Roaming\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 43
    C:\Users\Céline\AppData\Local\Temp\{5996C5FA-DF58-409D-A276-977A8275E70C}\Addons\browser_coupon_setup.exe (PUP.FakePlug) -> Aucune action effectuée.
    C:\Program Files\360\360safe\safemon\BootLeakFixer.tpi (Trojan.Agent) -> Suppression au redémarrage.
    C:\Users\Céline\AppData\Roaming\AdobeUpdater.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\Windows Update Client.{2227A280-3AEA-1069-A2DE-08002B30309D}\iflmnkfrd.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Roaming\AdobeUpdater.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Roaming\Microsoft\WinNT.tmp (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-2111365458-2302121550-4202441929-1002\$RQY7COQ.exe (PUP.BundleInstaller.SOL) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\Doma\FlashPlayer_151\software\LollipopInstaller_tuguu_14656.exe (Adware.LolliPop.IT) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\{957033B9-9878-474D-A5A6-D05A4E93114F}\Addons\newtab_setup.exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\{BD294EEC-5CD9-4D2E-AFC5-14FB66CA6C1A}\Addons\magnipic_setup.exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\00010bf1.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\00013cff.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\002b6374.exe (Trojan.MSIL) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\00301fb1.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\0064538d.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\00bf22bf.exe (Trojan.Dropper.Ran) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\00cf81b1.exe (Trojan.MSIL) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\00f8e498.exe (Backdoor.MSIL.P) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\1DAF.tmp (Trojan.Vbcrypt) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\2EED.tmp (Trojan.Vbcrypt) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\qWWUmvyxp.dll (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\tahHfptSRNb.dll (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\msofwvuq.com (Trojan.Agent.SH) -> Suppression au redémarrage.
    C:\Users\Parents\AppData\Local\Temp\msqprvsov.pif (Trojan.Agent.SH) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\wpbt1.dll (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Local\Temp\kzBaWGIpuNh.dll (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Alexandre\Downloads\XvidSetup(2).exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Alexandre\Downloads\XvidSetup.exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Alexandre\Downloads\mplayer_Setup.exe (PUP.IBryte) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\Downloads\CrazySetup.exe (Adware.HotBar.Gen) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\Downloads\Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\Downloads\SoftonicDownloader_pour_pontifex.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\Downloads\Windows Live Messenger.exe (Trojan.Hoaxsms) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\Downloads\Setup(1).exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\Downloads\Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\Downloads\installer_need_for_speed_most_wanted_1_0_French.exe (Adware.Downware) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\Local Settings\Temporary Internet Files\Content.IE5\1KT8RBGN\5141fd6199f1f[1].exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\Local Settings\Temporary Internet Files\Content.IE5\2OM9NB2Q\5141fd3b6e3ed[1].exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\Local Settings\Temporary Internet Files\Content.IE5\AJX42XTC\50fc52dc0326a[1].exe (PUP.FakePlug) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\Local Settings\Temporary Internet Files\Content.IE5\AJX42XTC\5117cb6ea6e7a[1].exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\AppData\Roaming\dclogs\2012-12-30-1.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Parents\ms.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  10. kaneagle Messages postés 86295 Date d'inscription   Statut Modérateur Dernière intervention   14 686
     
    Ca donne quoi maintenant avec les navigateurs ?
    0
  11. Krivd Messages postés 44 Statut Membre
     
    Pour l'instant aucune pub ;)
    Merci bcp !
    0
  12. kaneagle Messages postés 86295 Date d'inscription   Statut Modérateur Dernière intervention   14 686
     
    J'ai demandé à un contributeur de sécurité de prendre la relève afin de vérifier le tout.

    Bonne chance.
    0
  13. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut !

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

    ▶ Cliquez sur Suppression.
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
    Tutoriel vidéo

    ======================

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0