Extension Shop-Up dansFirefox

Résolu/Fermé
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 - 30 sept. 2013 à 14:56
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 - 2 oct. 2013 à 16:54
Bonjour,
J'ai, dans Mozilla Firefox, Un module complémentaire qui s'installe systématiquement. J'ai beau cliquer sur supprimer, il reviens régulièrement.
Il s'agite de l'extension Shop-Up
Comment y remédier ?
Par avance merci.


A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
30 sept. 2013 à 14:57
Salut,

Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout en faisant un clic droit / cocher tout
puis bouton supprimer sélection pour tout supprimer.

puis :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

1
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
30 sept. 2013 à 16:17
Bonjour
Actuellement je fais un scanne complet avec Malwarebyte car en rapide il n'avait rien trouvé mais en complet il en a déjà trouvé 6 je le laisse terminer et vous recontacte.
0
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
Modifié par baladur13 le 3/10/2013 à 10:07
Bonjour,
L'examen complet avec Malwarebytes a été assez long mais après avoir supprimé les fichiers suspects il ne semble plus que l'extension Shop-Up entre en action mais ile est toujours présent en grisé et désactivé mais pas supprimer.

Voici le rapport :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.29.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
xxxxxxx [administrateur]

30/09/2013 15:05:42
mbam-log-2013-09-30 (15-05-42).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 761103
Temps écoulé: 3 heure(s), 31 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GoforFiles (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\Documents and Settings\Jean-Paul\Mes documents\TELECHARGEMENTS\yosetup.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Jean-Paul\Mes documents\METEORLOGIE\LOGICIELS METEO\YoWindow\yosetup.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\GoforFiles\uninstall.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{24286B4A-7D73-414C-A761-2B2E71B3273E}\RP641\A0190486.rbf (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.

(fin)


Cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 oct. 2013 à 08:10
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
1 oct. 2013 à 08:47
OK, je ferais cela en cours de journée car pas mal de boulot en ce moment.
Cordialement.
0
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
1 oct. 2013 à 17:06
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 oct. 2013 à 17:57
je crois que tu as envoyé deux fois Extra.txt
0
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
1 oct. 2013 à 18:07
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 oct. 2013 à 18:27
comme d'hab, y a des job et ça doit réinstaller l'extension.

Désinstalle :
DVDVideoSoft (sauf si tu t'en sers)
GotorFiles
TuneUp


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2013/09/28 13:37:15 | 000,000,000 | ---D | C] -- C:\Program Files\Shop-Up
[2013/09/28 13:37:13 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Jean-Paul\Local Settings\Application Data\Software
[2013/09/26 16:00:15 | 000,000,000 | ---D | C] -- C:\Program Files\MyPC Backup
[2013/09/26 15:58:49 | 000,000,000 | ---D | C] -- C:\Program Files\GoforFiles
[2013/09/26 15:58:49 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Jean-Paul\Application Data\GoforFiles
[2013/10/01 13:38:02 | 000,001,268 | ---- | M] () -- C:\WINDOWS\tasks\Shop-Up-updater.job
[2013/10/01 13:38:00 | 000,001,070 | ---- | M] () -- C:\WINDOWS\tasks\Shop-Up-enabler.job
[2013/10/01 13:37:05 | 000,001,856 | ---- | M] () -- C:\WINDOWS\tasks\Shop-Up-chromeinstaller.job
[2013/10/01 13:37:03 | 000,001,782 | ---- | M] () -- C:\WINDOWS\tasks\Shop-Up-firefoxinstaller.job
[2013/10/01 13:37:02 | 000,001,170 | ---- | M] () -- C:\WINDOWS\tasks\Shop-Up-codedownloader.job

* poste le rapport ici

~~


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Supprime Shop-Up

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Supprime Shop-Up

0
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
1 oct. 2013 à 19:14
Je ne souhaite pas désinstaller DVDVideoSoft et TuneUp car ils ne m'ont jamais posé de problème.
Pour GotorFiles : de quoi s'agit-il ?
Pour le reste, je traiterais pe problème demain. Bonne soirée.
Cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 oct. 2013 à 19:16
GotorFiles, t'as du l'installer sans le savoir (surement avec Shoptruc).
C'est une merdouille.
0
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
Modifié par magnus888 le 2/10/2013 à 06:42
Bonjour,
Ce matin (eh oui, je me lève de très bonne heure) j'ai exploré CCleaner et j'ai découvert que ce sacré fichier Shop-UP été activer dans Démarrage, Onglet Google Chrome, navigateur que je ne me servais que très rarement.
J'ai donc supprimé ce navigateur, puis dans Firefox, Informations de dépannage, Réinitialiser Firefox.
Résultat : plus de problème, Shop-Up a disparu.
Je crois donc que l'on peut arrêter ici les différentes manip.
Il me reste à vous remercier pour tout le temps que vous m'avez consacré pour me dépanner.
Cordialement

PS : Pouvez-vous supprimer les liens vers les rapports OLT
0
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
Modifié par magnus888 le 2/10/2013 à 08:45
J'ai trouvé quel que chose ailleurs pour Shop-Up dans Taches planifiées ( CCleaner ) je supprime et vous tiens au courant.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 oct. 2013 à 08:50
Les tâches planifiées et le reste sont censés avoir été supprimé avec la correction OTL.
Mais je sais pas si tu l'as faites comme je n'ai pas de rapport.
0
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
Modifié par magnus888 le 2/10/2013 à 09:41
Bonjour,
Désolé, j'avais zappé qu'il fallait relancer OLT.
Voici une capture d'écran de CCleaner et j'ai supprimé les fichier surlignés en bleu.
Voir ICI : http://www.vardecouverte.fr/DIVERS/ccleaner-demarrage%2001.jpg
Je pense en avoir fini avec cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 oct. 2013 à 10:16
tu peux les supprimer.
0
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
2 oct. 2013 à 10:56
C'est ce que j'ai fait et apparemment, cela va beaucoup mieux.
Bonne journée
Cordialement.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 oct. 2013 à 11:34
:)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
magnus888 Messages postés 1250 Date d'inscription vendredi 17 février 2006 Statut Membre Dernière intervention 2 mai 2019 312
2 oct. 2013 à 16:54
Merci pour tout ces conseils.
Bonne fin de journée.
Cordialement.
0