Fenêtres intempestives de "france.consumers" et pop de pub
Fermé
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
-
6 févr. 2014 à 10:42
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 7 févr. 2014 à 12:10
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 7 févr. 2014 à 12:10
A voir également:
- Fenêtres intempestives de "france.consumers" et pop de pub
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Serveur pop - Guide
- Bloqueur de pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
38 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 févr. 2014 à 10:44
6 févr. 2014 à 10:44
Salut,
▶ Télécharge ici (lien direct): AdwCleaner (de Xplode)
▶ Lance-le
▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.
~~
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
A+
▶ Télécharge ici (lien direct): AdwCleaner (de Xplode)
▶ Lance-le
▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.
~~
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
A+
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
6 févr. 2014 à 11:15
6 févr. 2014 à 11:15
Voila c'est fait , voici le rapport
https://www.cjoint.com/?DBglpjmZZ8x
https://www.cjoint.com/?DBglpjmZZ8x
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 févr. 2014 à 11:16
6 févr. 2014 à 11:16
vu
en attente de malwarebytes :)
en attente de malwarebytes :)
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
6 févr. 2014 à 12:08
6 févr. 2014 à 12:08
C'est en cours d'analyse je te le transmet une fois terminé
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
6 févr. 2014 à 14:12
6 févr. 2014 à 14:12
Voila le rapport
//////////////////////////////
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.02.06.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Kreaumnia :: THIERRY-FIXE [administrateur]
Protection: Activé
08/02/2014 12:12:05
mbam-log-2014-02-08 (12-12-05).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 785373
Temps écoulé: 1 heure(s), 45 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
//////////////////////////////
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.02.06.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Kreaumnia :: THIERRY-FIXE [administrateur]
Protection: Activé
08/02/2014 12:12:05
mbam-log-2014-02-08 (12-12-05).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 785373
Temps écoulé: 1 heure(s), 45 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 févr. 2014 à 18:27
6 févr. 2014 à 18:27
parfait, encore des soucis ?
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
7 févr. 2014 à 09:36
7 févr. 2014 à 09:36
Oui j'ai toujours les enquêtes qui s'ouvre encore une ce matin
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 févr. 2014 à 09:37
7 févr. 2014 à 09:37
De quelle manière ? Sous quelle forme ?
Avec quel navigateur ?
Avec quel navigateur ?
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
7 févr. 2014 à 09:51
7 févr. 2014 à 09:51
Ce matin avec mozilla firefox j'a ouvert le lien de ce forum via ma boite email et une première page c'est ouverte avec commentcamarche puis une seconde page avec une sonnerie de téléphone et une voir me proposant de répondre à un enquête ou concours malheureusement je n'ai pas eu le temps de récupérer l'url la fenêtre c'est refermé.
Autre chose sur un site que je connais et je sais qu'il n'y a normalement pas de lien dans le texte. Un à deux mots est souligné deux fois et au passage de la souris il y a un pop de pub si je clic sur le lien j'ai une page qui s'ouvre dans firefox vers http://ww1.todays-living.com (un sondage)
Autre chose sur un site que je connais et je sais qu'il n'y a normalement pas de lien dans le texte. Un à deux mots est souligné deux fois et au passage de la souris il y a un pop de pub si je clic sur le lien j'ai une page qui s'ouvre dans firefox vers http://ww1.todays-living.com (un sondage)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 févr. 2014 à 09:52
7 févr. 2014 à 09:52
Ok.
Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
7 févr. 2014 à 09:59
7 févr. 2014 à 09:59
Adblock plus 2.4.1
Clear cache 1.4
colorZilla 2.8
DownloadHElper
Firebug
fire shot
google translator
Measurelt
web developper
xmarks
Google toolbar for Firefox
Voila
Clear cache 1.4
colorZilla 2.8
DownloadHElper
Firebug
fire shot
google translator
Measurelt
web developper
xmarks
Google toolbar for Firefox
Voila
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
7 févr. 2014 à 10:01
7 févr. 2014 à 10:01
la pop qui s'ouvre c'est de friends Chekers
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 févr. 2014 à 10:03
7 févr. 2014 à 10:03
A part la google toolbar qui est inutile, je ne vois pas d'extension louche.
Tu fais du développement web ?
Refais OTL mais de cette manière stp :
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
HKLM\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
dir "%Homedrive%\*" /S /A:L /C
Tu fais du développement web ?
Refais OTL mais de cette manière stp :
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
HKLM\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
dir "%Homedrive%\*" /S /A:L /C
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
7 févr. 2014 à 10:07
7 févr. 2014 à 10:07
Juste une petite précision
je colle le code dans "personnalisation" puis j'analyse ou le clic sur "correction"
je colle le code dans "personnalisation" puis j'analyse ou le clic sur "correction"
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 févr. 2014 à 10:09
7 févr. 2014 à 10:09
Analyse évidemment !
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
7 févr. 2014 à 10:42
7 févr. 2014 à 10:42
Voici le rapport OLT
"otl.txt"
https://www.cjoint.com/?DBhkNUGub6K
"otl.txt"
https://www.cjoint.com/?DBhkNUGub6K
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 févr. 2014 à 10:46
7 févr. 2014 à 10:46
Tu n'as pas respecté la configuration en image
désactive les safelist !
désactive les safelist !
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
7 févr. 2014 à 10:49
7 févr. 2014 à 10:49
excuse moi j'ai pas compris
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 févr. 2014 à 10:51
7 févr. 2014 à 10:51
[color=#E56717]========== Processes (SafeList) ==========[/color]
sur la config image (Clique ici pour voir la configuration ) tu as tout laissé sur "Avec liste blanche" alors que je demande de mettre sur "Tous".
Mais même je vois pas ce qui cause cette pub ton PC est propre.
As-tu testé avec un autre navigateur si ça fait la même chose ?
sur la config image (Clique ici pour voir la configuration ) tu as tout laissé sur "Avec liste blanche" alors que je demande de mettre sur "Tous".
Mais même je vois pas ce qui cause cette pub ton PC est propre.
As-tu testé avec un autre navigateur si ça fait la même chose ?
kreau
Messages postés
22
Date d'inscription
mercredi 5 février 2014
Statut
Membre
Dernière intervention
7 février 2014
7 févr. 2014 à 10:52
7 févr. 2014 à 10:52
Je ne trouve pas ou désactiver les safelist