Popup redondant et louche..!

Jason - 29 oct. 2013 à 14:32
 Jason - 3 nov. 2013 à 21:31

Depuis quelques jours j'ai un popups qui surgit dans un onglet de nulle part comme dans mon navigateur..et ça m'agace honnêtement!

Voici le site en question:


Il y a longtemps que je n'avais pas eu un popup du genre m'harceler.. quelqu"un à une suggestion pour l'érradiquer?


Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
29 oct. 2013 à 14:34

Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout en faisant un clic droit / cocher tout
puis bouton supprimer sélection pour tout supprimer.

puis :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Clic sur le lien de téléchargement, sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Bonjour Malekale_morte,

Merci de prendre ce souci en main. ;)

Comme demandé voici les deux rapports:

le 1er

Malwarebytes Anti-Malware (PRO)

Version de la base de données: v2013.10.29.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Pinson-Pogo :: PINSON-POGO-PC [administrateur]

Protection: Activé

2013-10-29 09:45:58
mbam-log-2013-10-29 (09-45-58).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 199044
Temps écoulé: 2 minute(s), 42 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)


et le second:

# AdwCleaner v3.010 - Rapport créé le 29/10/2013 à 09:44:40
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Pinson-Pogo - PINSON-POGO-PC
# Exécuté depuis : C:\Users\Pinson-Pogo\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

***** [ Raccourcis ] *****

***** [ Registre ] *****

***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Pinson-Pogo\AppData\Roaming\Mozilla\Firefox\Profiles\sjk4irpm.default\prefs.js ]

-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Users\Pinson-Pogo\AppData\Local\Google\Chrome\User Data\Default\preferences ]


AdwCleaner[R0].txt - [814 octets] - [29/10/2013 09:44:40]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [873 octets] ##########
A l'instant même que je répondais à ce message le popup est apparu et à remplacer l'onglet de CCM (commentcamarche) j'ai donc dû retranscrir le message à nouveau. C'est fâchant car ce popup, remplace l'onglet déjà ouvert.. (si c,est deux onglet qui sont ouvert dans le navigateur, alors ce seront les deux qui seront remplacé par ce popup..

EDIT: Hier en scannant avec malwarebyte j'ai supprimer une infection (la seule en fait) de ce type:


EDIT2: Me voilà avec un nouveau popup...


(Une page louche qui me dit que mon navigateur n,est plus à jour.)
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
29 oct. 2013 à 15:23
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.



Adblock Plus 2.4
All-in-One sidebar 0.7.20
New Tab Homepage 0.4.3
WOT 20131008
X-notifier 3.3.9

Google chrome:

Adblock Plus 1.6.1
Documents Google 0.5
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
29 oct. 2013 à 21:26
supprime : New Tab Homepage 0.4.3

Les pubs sont sur quel navigateur ?
Si ça continue, désactive toutes les extensions et vois ce que cela donne.

J'ai supprimer l'extension et désactiver ainsi toute les extensions mais le problème persiste... c'est très gênant.

Sous firefox seulement. Que faire?
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 nov. 2013 à 01:03
Supprime toutes les extensions sauf WOT et Adblock.
C'est fait.

Je demande un rapport avec ZHPDiag pour scanner le pc Malekale_Morte. ;)
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 nov. 2013 à 01:06
J'utilise pas ZHPDiag, plutôt OTL => https://www.malekal.com/tutorial-otl/

mais si c'est sur Firefox, c'est une extension qui ouvre les pubs.
alors, on tente le coup avec OTL pour voir si tout est propre sous la bête?
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 nov. 2013 à 01:11
si tu veux :)
voila le premier rapport d' OTL:

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 nov. 2013 à 11:05
Pas super lisible, tu peux utiliser http://pjjoint.malekal.com pour faire passer le rapport ?
Tu as tout supprimé sauf WOT et Adblock sur Firefox ?

Voila comme demandé le rapport d'OTL:


Et le second rapport: "Extra.txt"


Oui dans les "extensions" j'ai tout supprimer sauf WOT et Adblock.
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié par Malekal_morte- le 3/11/2013 à 15:05
Je pense que ce programme de météo est suceptibe d'ouvrir des pages de pubs :

O4 - HKU\S-1-5-21-3083648223-2711926072-2783991371-1000..\Run: [WeatherEye] C:\Users\Pinson-Pogo\AppData\Local\MétéoMédia\weathereye.exe (Pelmorex Media Inc.)

Ca fait longtemps que tu l'as ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left

Ça fait depuis 2006 que je l'utilise, c'est un logiciel d'une plateforme météo réputé au Québec. C'est même une chaîne disponible sur les cablodistributeurs est diponible depuis quelque décennie.

Sinon il n'y a rien ? :)
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 nov. 2013 à 15:16
non là c'est bon, tu as encore des pubs ?
toujours des pubs venant de ce domaine:


1. Très louche tous ça... regarde Malekal_Morte le whois:

Whois : http://whois.domaintools.com/javeupdatecaa.com

Creation Date: 2013-10-23 12:05:00Z
Registrar Registration Expiration Date: 2014-10-23 12:05:00Z

(C'est tout frais.. on dirait!)

2. Je te recommande de jeter un oeil... ;-)


3. Je vois que je ne suis pas le seul concerner...

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 nov. 2013 à 15:46
non mais je connais les fausses pages de mises à jour java et autres...https://www.malekal.com/adwares-pup-protection/

C'est sur quel navigateur ?
mes messages ne s'affichent plus...

Je sais que tu connais ce genre d'infection, moi aussi d,ailleurs.. mais là ça semble d,être une attaque générale provenant d'un serveur dédié avec plusieurs domaine inclus. Je vois qu'une solution face à ce désagément: bloquer les domaines principales.

Je suis sous firefox. Et aujourd'hui google chrome m'as fait la même chose. Donc surement pas un module infecté.
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 nov. 2013 à 16:21
Tu peux mettre le rapport OTL sur pjjoint comme c'était demandé.
C'est illisible en le mettant directement ici.
Malekal_morte- 3 nov. 2013 à 11:05
Pas super lisible, tu peux utiliser http://pjjoint.malekal.com pour faire passer le rapport ?

Jason 3 nov. 2013 à 15:00

Voila comme demandé le rapport d'OTL:


Et le second rapport: "Extra.txt"


J'avais "déjà" envoyé les rapports me semble t'il.
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
3 nov. 2013 à 17:26
Désinstalle le programme météo.

Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.

Comme demandé voici le rapport de TDSSKiller par kaspersky:

Au moment du scan une popup est réapparue.