Pub qui apparait tout seul

Krivd Messages postés 44 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,



Depuis quelque temps des pub s'affichent tout seul, ce qui est embêtant.
Je voudrais savoir comment les supprimer.
J'utilise firefox sous vista.

Merci de votre aide.
Ps: Je suis nul en informatique je risque de ne pas tout comprendre.
Désole pour les fautes d'orthographe
A voir également:

12 réponses

Jack
 
Bonsoir,

Tout simplement en utilisant un module complémentaire, adblock plus :
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=search

A+
0
Krivd Messages postés 44 Statut Membre
 
Merci de ta réponse mais j'ai bien peur que sa ne suffise pas, il y a toujours des pub de jeux, assurance... pub en tout genre.

En tout cas merci de m'avoir répondu.
0
kaneagle Messages postés 96668 Date d'inscription   Statut Modérateur Dernière intervention   14 578
 
Bonjour,

Télécharge cet utilitaire --> AdwCleaner
et met-le sur le bureau.

Lance-le en tant qu'administrateur
Clique sur --> Suppression

Redémarre le pc
Poste le rapport --> AdwCleaner[S1].txt

0
Krivd Messages postés 44 Statut Membre
 
Bonsoir,
Merci de ton aide.
Je poste le rapport ici ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kaneagle Messages postés 96668 Date d'inscription   Statut Modérateur Dernière intervention   14 578
 
Oui.
0
Krivd Messages postés 44 Statut Membre
 
# AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 21:03:22
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Céline - PC-DE-CéLINE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Céline\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Alexandre\AppData\Roaming\NCdownloader
Dossier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\1selxngd.default\jetpack
Dossier Supprimé : C:\Users\Céline\AppData\Roaming\NCdownloader
Supprimé au redémarrage : C:\ProgramData\Premium
Supprimé au redémarrage : C:\Users\Céline\AppData\Local\Temp\Zynga

***** [Registre] *****

Clé Supprimée : HKCU\Software\TENCENT

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\1selxngd.default\prefs.js

Supprimée : user_pref("WebplayerToolbar_77.global.ClearSearchHistoryOnClose", "false");
Supprimée : user_pref("WebplayerToolbar_77.global.CurrentLanguageSelection", "English");
Supprimée : user_pref("WebplayerToolbar_77.global.CurrentNavigationSelection", "Current window");
Supprimée : user_pref("WebplayerToolbar_77.global.CurrentSearchEngineSelection", "US: United States of America")[...]
Supprimée : user_pref("WebplayerToolbar_77.global.DisplayRecentSearches", "true");
Supprimée : user_pref("WebplayerToolbar_77.global.ShowButtonText2", "true");
Supprimée : user_pref("WebplayerToolbar_77.global.UpdateTime", "1364068804391");
Supprimée : user_pref("WebplayerToolbar_77.global.setupExtension", "true");
Supprimée : user_pref("WebplayerToolbar_77.global.userEnable", true);
Supprimée : user_pref("WebplayerToolbar_77.global.userID", "44c5996825c78e9cbc22d54f63e7ee99");
Supprimée : user_pref("extensions.50704d082db18.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Supprimée : user_pref("extensions.5141fd3b56999.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Supprimée : user_pref("extentions.y2layers.installId", "D65975D4-1C8A-8EB6-8E45-E51D12306A4B");
Supprimée : user_pref("extentions.y2layers.installId_backup", "D65975D4-1C8A-8EB6-8E45-E51D12306A4B");

Fichier : C:\Users\Alexandre\AppData\Roaming\Mozilla\Firefox\Profiles\mvlqyt6u.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Parents\AppData\Roaming\Mozilla\Firefox\Profiles\5mx9sb91.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.89

Fichier : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Parents\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.1] : urls_to_restore_on_startup ={"translate_whitelists":{"en":"fr"}, "instant":{"enabled_time":"12975617880788348"}, "default_apps_i[...]

*************************

AdwCleaner[R1].txt - [423 octets] - [23/03/2013 20:18:40]
AdwCleaner[S1].txt - [457 octets] - [23/03/2013 19:50:14]
AdwCleaner[S2].txt - [84124 octets] - [23/03/2013 19:50:32]
AdwCleaner[S3].txt - [3286 octets] - [23/03/2013 20:50:13]
AdwCleaner[S4].txt - [3618 octets] - [23/03/2013 21:03:22]

########## EOF - C:\AdwCleaner[S4].txt - [3678 octets] ##########
0
kaneagle Messages postés 96668 Date d'inscription   Statut Modérateur Dernière intervention   14 578
 
C'est le rapport de la suppression 4 !

Télécharge et installe --> MalwareBytes
Décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
Lance-le en tant qu'administrateur
Fais la mise à jour du produit
Lance le scan rapide
Après le scan, clique sur afficher les résultats
Si positif, coche le tout
Supprime la sélection.

Poste le rapport dans ton prochain message.

0
Krivd Messages postés 44 Statut Membre
 
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.23.11

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Céline :: PC-DE-CÉLINE [administrateur]

23/03/2013 21:53:57
mbam-log-2013-03-23 (21-53-57).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 318767
Temps écoulé: 18 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 1
C:\Program Files\360\360safe\safemon\BootLeakFixer.tpi (Trojan.Agent) -> Suppression au redémarrage.

Clé(s) du Registre détectée(s): 3
HKCR\Typelib\{87CA3845-37FE-414C-81CF-E08A7D0F6779} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{988934A4-064B-11D3-BB80-00104B35E7F9} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0C7C23EF-A848-485B-873C-0ED954731014} (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|AdobeUpdater (Trojan.Ransom) -> Données: C:\Users\Céline\AppData\Roaming\AdobeUpdater.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{669751ED-D558-49AE-B01A-3B374CC7910E} (Trojan.Agent) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved|{669751ED-D558-49AE-B01A-3B374CC7910E} (Trojan.Agent) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790474BD76555735AA90 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Users\Parents\AppData\Roaming\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 43
C:\Users\Céline\AppData\Local\Temp\{5996C5FA-DF58-409D-A276-977A8275E70C}\Addons\browser_coupon_setup.exe (PUP.FakePlug) -> Aucune action effectuée.
C:\Program Files\360\360safe\safemon\BootLeakFixer.tpi (Trojan.Agent) -> Suppression au redémarrage.
C:\Users\Céline\AppData\Roaming\AdobeUpdater.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Windows Update Client.{2227A280-3AEA-1069-A2DE-08002B30309D}\iflmnkfrd.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Roaming\AdobeUpdater.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Roaming\Microsoft\WinNT.tmp (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-2111365458-2302121550-4202441929-1002\$RQY7COQ.exe (PUP.BundleInstaller.SOL) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\Doma\FlashPlayer_151\software\LollipopInstaller_tuguu_14656.exe (Adware.LolliPop.IT) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\{957033B9-9878-474D-A5A6-D05A4E93114F}\Addons\newtab_setup.exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\AppData\Local\Temp\{BD294EEC-5CD9-4D2E-AFC5-14FB66CA6C1A}\Addons\magnipic_setup.exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\00010bf1.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\00013cff.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\002b6374.exe (Trojan.MSIL) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\00301fb1.exe (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\0064538d.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\00bf22bf.exe (Trojan.Dropper.Ran) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\00cf81b1.exe (Trojan.MSIL) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\00f8e498.exe (Backdoor.MSIL.P) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\1DAF.tmp (Trojan.Vbcrypt) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\2EED.tmp (Trojan.Vbcrypt) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\qWWUmvyxp.dll (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\tahHfptSRNb.dll (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\msofwvuq.com (Trojan.Agent.SH) -> Suppression au redémarrage.
C:\Users\Parents\AppData\Local\Temp\msqprvsov.pif (Trojan.Agent.SH) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\wpbt1.dll (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Local\Temp\kzBaWGIpuNh.dll (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alexandre\Downloads\XvidSetup(2).exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alexandre\Downloads\XvidSetup.exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alexandre\Downloads\mplayer_Setup.exe (PUP.IBryte) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Downloads\CrazySetup.exe (Adware.HotBar.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Downloads\Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Downloads\SoftonicDownloader_pour_pontifex.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Downloads\Windows Live Messenger.exe (Trojan.Hoaxsms) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\Downloads\Setup(1).exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\Downloads\Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\Downloads\installer_need_for_speed_most_wanted_1_0_French.exe (Adware.Downware) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Local Settings\Temporary Internet Files\Content.IE5\1KT8RBGN\5141fd6199f1f[1].exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Local Settings\Temporary Internet Files\Content.IE5\2OM9NB2Q\5141fd3b6e3ed[1].exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Local Settings\Temporary Internet Files\Content.IE5\AJX42XTC\50fc52dc0326a[1].exe (PUP.FakePlug) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Céline\Local Settings\Temporary Internet Files\Content.IE5\AJX42XTC\5117cb6ea6e7a[1].exe (Adware.MultiPlug) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\AppData\Roaming\dclogs\2012-12-30-1.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Parents\ms.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
kaneagle Messages postés 96668 Date d'inscription   Statut Modérateur Dernière intervention   14 578
 
Ca donne quoi maintenant avec les navigateurs ?
0
Krivd Messages postés 44 Statut Membre
 
Pour l'instant aucune pub ;)
Merci bcp !
0
kaneagle Messages postés 96668 Date d'inscription   Statut Modérateur Dernière intervention   14 578
 
J'ai demandé à un contributeur de sécurité de prendre la relève afin de vérifier le tout.

Bonne chance.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
salut !

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

======================


Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0