Fenêtres publicitaire qui s'ouvrent toute seule sous Firefox

Résolu
J. -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis quelques jours s'ouvrent des fenêtres publicitaire sur mon navigateur, ce même lorsque ce dernier n'est pas lancé.
À noter que ces ouvertures intempestives n'interviennent en générale qu'une seule fois, environ 30 minutes après ouverture de l'ordinateur, puis par la suite plusieurs heures après...

J'ai Kaspersky comme anti virus, mais il ne trouve rien.
J'ai fait moult scan avec AVG anti spyware, CCleaner, Malwarebytes et adwcleaner. Tous ont successivement trouvé des choses (je n'avais pas fait de scan depuis très longtemps) mais le problème persiste.

Par avance merci de votre aide.

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
    Quand cela est terminé, clic sur [Nettoyage].
    !!! je répète faire [Nettoyage] !!!
    Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Supprime Ant vidéo.

    Reste quoi comme extension ?

    ~~~

    Tu as Yuma Messenger Plus! - il semblerait qu'il soit à l'origine de popups de publicité => https://www.malekal.com/popup-de-publicites-popcash-et-yuna-software-messenger-plus/

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    1
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    Tu voudrais pas désinstaller Yuma, voir s'il ne serait pas à l'origine des pubs.
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    :=)
    1
  7. J.
     
    Voici le rapport, j'ai suivi tes instructions:
    (je vais dormir, je te dis donc merci, et à demain!)

    # AdwCleaner v3.002 - Rapport créé le 04/09/2013 à 00:23:18
    # Mis à jour le 01/09/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Julien - JULIEN-PC
    # Exécuté depuis : C:\Users\Julien\Desktop\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : BrowserDefendert

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\BrowserDefender
    Dossier Supprimé : C:\Program Files\Duuqu
    Dossier Supprimé : C:\Users\Julien\AppData\Local\Duuqu
    Dossier Supprimé : C:\Users\Julien\AppData\Local\SwvUpdater
    Dossier Supprimé : C:\Users\Julien\AppData\Roaming\BrowserCompanion
    Dossier Supprimé : C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
    Dossier Supprimé : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\jetpack
    Fichier Supprimé : C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk
    Fichier Supprimé : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\\invalidprefs.js
    Fichier Supprimé : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\bProtector_extensions.rdf
    Fichier Supprimé : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\bprotector_prefs.js
    Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserDefendert
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{92A16EDF-4A28-432A-8FD1-876679BA70ED}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{92A16EDF-4A28-432A-8FD1-876679BA70ED}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Clé Supprimée : HKCU\Software\5e558cd8e03ce413
    Clé Supprimée : HKLM\SOFTWARE\5e558cd8e03ce413
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\Blabbers
    Clé Supprimée : HKCU\Software\Blabbers
    Clé Supprimée : HKCU\Software\Duuqu
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKLM\Software\Duuqu

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16660

    -\\ Mozilla Firefox v23.0 (fr)

    [ Fichier : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\78xaqvmd.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=5CB10013D3F2525E&affID=120662&tt=040813_11&tsp=4964");
    Ligne Supprimée : user_pref("browser.search.order.1", "Delta Search");
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "14049d51e3cce00c54c05b980e571459");

    *************************

    AdwCleaner[R0].txt - [3559 octets] - [04/09/2013 00:20:25]
    AdwCleaner[S0].txt - [3593 octets] - [04/09/2013 00:23:18]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3653 octets] ##########
    0
  8. J.
     
    Voici les rapports OTL:
    OTL.txt: http://pjjoint.malekal.com/files.php?id=OTL_20130904_6k7c14v7q14
    Extras.txt: http://pjjoint.malekal.com/files.php?id=OTL_Extras_20130904_k7h11q11c15b8
    0
  9. J.
     
    Comme extensions il me reste:
    - Adblock plus 2.3.2
    - Add-on Compatibility Reporter 2.0.1
    - Google Translator for Firefox 2.1.0.3
    - Greasemonkey 1.11
    - New Tab Homepage 0.4.3

    D'autres, incompatibles avec Firefox 23.0 (et que je ne peux apparemment pas désinstaller...):
    - Content Blocker 13.0.1.4307
    - Kaspersky URL Advisor 13.0.1.4307
    - Virtual Kayboard 13.0.1.4307
    0
  10. J.
     
    Volontiers, surtout que je n'utilise plus messenger... (désinstallé il y a un moment)
    Je procède à la désinstallation de Messenger plus! et Messenger plus! forskype (éditeur Yuna Software pour les deux)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
       
      ok, tiens nous au jus pour les pubs.
      0
    2. J.
       
      Pas de soucis, d'ici demain soir tu devrais avoir des nouvelles ;)
      0
    3. J.
       
      Bon, il semble ne plus y avoir de problème.
      Ceci dit je vais tout de même attendre de me servir plus intensément/longuement de mon ordinateur ce weekend pour vraiment voir...
      0
  11. J.
     
    Bonsoir.
    Plus aucun soucis à signaler. Merci encore pour ton aide ;)
    0