Publicité dans des cadres dans les navigateurs internet

Résolu/Fermé
H3lky Messages postés 9 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013 - 30 mars 2013 à 10:59
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 30 mars 2013 à 18:36
Bonjour,


Depuis quelques jours j'ai des "popup" publicitaires intempestifs sur firefox et sur google chrome.

Exemple

http://s24.postimg.org/yy4mqhu5x/chrome1.png


J'ai fait tourné mon antivirus eset nod32, malwarebyte, AVG anti-spyware mais les fenêtres sont toujours là.

Quelqu'un aurait-il une idée pour supprimer ces fenêtre.

Merci d'avance pour votre aide



16 réponses

tete0148 Messages postés 413 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 juin 2017 89
30 mars 2013 à 11:10
Je sais, vous avez un logiciel qui est dans votre ordinateur que j' ai eu aussi, avec ccleaner vous devriez le voir dans les tâches de démarrage.
0
H3lky Messages postés 9 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 11:50
Merci pour l'aide par contre j'ai nettoyé les navigateurs avec ccleaner et le registre mais le problème est toujurs présent. :s
0
tete0148 Messages postés 413 Date d'inscription mercredi 19 décembre 2012 Statut Membre Dernière intervention 15 juin 2017 89
30 mars 2013 à 12:34
Oui car c' est un logiciel, pas un truc des registre et navigateurs.
Il faut aller voir les applications qui se lancent au démarrage de Windows, il y en a forcément un inconnu. Je l' avais mais je ne me souviens plus du nom ...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mars 2013 à 11:55
Bonjour,

Tu as du installer un ou plusieurs programmes indésirables.
Commençons par ceci :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
H3lky Messages postés 9 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 12:03
Tout d'abord merci pour votre aide,

voici le rapport:

# AdwCleaner v2.115 - Rapport créé le 30/03/2013 à 12:01:37
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Portable Laurent - PORTABLELAURENT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Portable Laurent\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16521

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Portable Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\zumfoh62.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.43

Fichier : C:\Users\Portable Laurent\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1294 octets] - [30/03/2013 10:19:23]
AdwCleaner[R2].txt - [1060 octets] - [30/03/2013 12:01:37]
AdwCleaner[S1].txt - [1358 octets] - [30/03/2013 10:20:15]

########## EOF - C:\AdwCleaner[R2].txt - [1180 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mars 2013 à 12:23
Tu avais déjà utiliser cet outil ce matin.

Tu as le même soucis quelque soit le navigateur ?
Quels sont les extensions encore présentes dans tes navigateurs ?

A +
0
H3lky Messages postés 9 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 12:29
Ah c'est possible j'ai testé plein de solution avant de poster je regarde
0
H3lky Messages postés 9 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 12:54
Juste "google doc" pour chrome

et pour firefox

Adblock plus
EiD Belgique (lecteur de carte d'identité en ligne)
Trend Micro BEP Firefox extension (desactivé)
Trend Micro NSC Firefox extension (desactivé)

Je ne pense pas que cela vienne de ces extensions.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mars 2013 à 13:01
Il doit s'agir alors d'un logiciel publicitaire que AdwCleaner ne prends pas encore en charge. Nous allons utiliser cet outil de diagnostic afin de l'identifier.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.*
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
H3lky Messages postés 9 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 14:06
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mars 2013 à 14:25
ok,


1. Désinstalle AVG Anti-Spyware (version obsolète et logiciel inutile)

2. Désinstalle un des deux antivirus qui sont installés (source de conflits et de ralentissements sans aucune efficacité supplémentaire) :

Trend Micro Titanium Internet Security 2012
ESET NOD32 Antivirus


Aide : Comment désinstaller un programme

https://helpcenter.trendmicro.com/en-us/

http://kb.eset.com/esetkb/index?page=content&id=SOLN2289&viewlocale=fr_FR

Quand ceci sera fait, on fera la suite, A +
0
H3lky Messages postés 9 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 15:11
Voilà j'ai désinstallé AVG ainsi que Trend Micro itanium
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mars 2013 à 15:30
ok,

Je vois également l'installation d'un cr*ck de validation pour Microsoft Office, pas terrible non plus, il vaut mieux utiliser la version gratuite ou une alternative libre comme openoffice.


== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait l'endommager.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.

== == == == == == == == == == == == == == == == == == == == == ==


1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:instructions
:OTL
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
[3 C:\windows\SysWow64\*.tmp files -> C:\windows\SysWow64\*.tmp -> ]
[3 C:\windows\SysNative\*.tmp files -> C:\windows\SysNative\*.tmp -> ]
:Files
ipconfig /flushdns /c
:Commands 
[emptytemp]
[resethosts]

Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles


2. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Laisse cochées les cases : Mettre à jour Malwarebytes Anti-Malware et Lancer Malwarebytes Anti-Malware, puis clique sur Terminer.
● Si une mise à jour est trouvée, il va télécharger et installer la dernière version.
● Une fois le programme chargé, sélectionne "Effectuer un examen rapide", puis clique sur le bouton Rechercher.
● Lorsque l'analyse est terminée, clique sur OK, puis Afficher les résultats.
● Vérifie que toutes les cases soient cochées, puis clique sur Supprimer la sélection.
● Quand la désinfection est terminée, un rapport s'ouvre dans le Bloc-notes.
● Si des éléments sont difficiles à supprimer, Malwarebytes l'indiquera, clique sur OK, laisse l'outil poursuivre la désinfection.
● Accepte de redémarrer l'ordinateur si nécessaire.

Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb

Les rapports sont automatiquement enregistrés et peuvent être consultés en cliquant sur l'onglet rapports/logs


3 Poste les rapports, A +
0
H3lky Messages postés 9 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 18:02
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mars 2013 à 18:12
Tu n'as pas fait la correction OTL avec le script mais une nouvelle analyse, il faut recommencer cette étape.

A +
0
H3lky Messages postés 9 Date d'inscription samedi 30 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 18:33
Effectivement...

Voici le rapport en question:

https://security-x.fr/up/file.php?h=R09f71a1874340a7426b94f5d03606f73


Après la correction et le redémarrage du système, le problème semble avoir dispraru.

Merci tu es un As :)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 mars 2013 à 18:36
Voilà, c'est mieux :)


== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

== == == == == == == == == MISES A JOUR == == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

Tu peux conserver Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bon weekend
0