Problème popup

jeanpixel Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
depuis quelques temps j'ai un soucis de popups qui s'ouvrent toutes seules quand je navigue sur le web... Il doit y avoir un maleware ou quelque chose du genre sur mon ordi... Est-ce que quelqu'un aurait la gentillesse de m'aider à corriger ce problème ?
Merci d'avance !


A voir également:

17 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
et colle ici le rapport dans un message en réponse.


0
jeanpixel Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Malekal_morte,
merci de ton aide. Je suis la procédure et j'envoie les rapports !
0
jeanpixel
 
# AdwCleaner v3.023 - Rapport créé le 10/04/2014 à 16:15:19
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Pol - PAOLITO4
# Exécuté depuis : C:\Users\Pol\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Pol\AppData\Roaming\dvdvideosoftiehelpers
Fichier Supprimé : C:\Users\Pol\AppData\Roaming\Mozilla\Firefox\Profiles\5b8uk1b9.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\Pol\AppData\Roaming\Mozilla\Firefox\Profiles\qjteaqhm.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_thunderbird_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_thunderbird_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : [x64] HKLM\SOFTWARE\DeviceVM

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Pol\AppData\Roaming\Mozilla\Firefox\Profiles\5b8uk1b9.default\prefs.js ]


[ Fichier : C:\Users\Pol\AppData\Roaming\Mozilla\Firefox\Profiles\b56xd2ue.pol\prefs.js ]


[ Fichier : C:\Users\Pol\AppData\Roaming\Mozilla\Firefox\Profiles\qjteaqhm.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3156 octets] - [10/04/2014 16:09:12]
AdwCleaner[S0].txt - [3057 octets] - [10/04/2014 16:15:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3117 octets] ##########
0
jeanpixel
 
Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 10/04/2014
Scan Time: 16:38:09
Logfile:
Administrator: Yes

Version: 2.00.1.1004
Malware Database: v2014.04.10.05
Rootkit Database: v2014.03.27.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Chameleon: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Pol

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 317883
Time Elapsed: 14 min, 5 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 4
PUP.Optional.Softonic.A, C:\$RECYCLE.BIN\S-1-5-21-1732517372-257593337-2580311789-1001\$R4GS5T2.exe, Quarantined, [00adeb3d7a0182b4da9b50c948b9e51b],
PUP.Optional.InstallCore.A, C:\$RECYCLE.BIN\S-1-5-21-1732517372-257593337-2580311789-1001\$RTJ0A03.exe, Quarantined, [6d40bf6952291b1b1ac526d1eb1824dc],
PUP.Optional.Softonic.A, C:\$RECYCLE.BIN\S-1-5-21-1732517372-257593337-2580311789-1001\$RKWA7I7.exe, Quarantined, [6a43d850691266d0cea74acf639ef907],
PUP.Optional.InstallCore.A, C:\Users\Pol\AppData\Local\Temp\ICReinstall_7z922.exe, Quarantined, [763747e1bebd71c55c83d91e8182768a],

Physical Sectors: 0
(No malicious items detected)


(end)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
voici la suite :)



Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
jeanpixel
 
Voilà les extensions :

FIREFOX
1Password 3.9.20
Adblock Plus 2.5.1
Add-on Compatibility Reporter 2.0.3
Capture Web Evernote 5.9.1
CliptoMP3_Plugin initial.rev112
Cookies Manager+ 1.5.2
Dizionario Italiano 3.3.2
Firebug 1.12.7
PHP Developer Toolbar 3.0.5
Pin It button 1.1
Sage 1.5.2
Web Developer 1.2.5

GOOGLE
1Password 3.9.21.90


Je lance le Scan OTL et donc, si je comprends bien, enfin, si j'ai bien lu, je mets les rapports sur pjjoint mais SURTOUT PAS directement ici ! ;-)
Encore merci de ton aide !!!!
0
jeanpixel
 
voilà le lien vers le fichier :
http://pjjoint.malekal.com/files.php?id=20140410_c5o14c8w8r7
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Désinstalle :
Agile1Password
Google Toolbar

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2013/12/18 15:42:32 | 000,768,784 | ---- | M] (AgileBits) [Auto | Running] -- C:\Program Files (x86)\1Password\Agile1pService.exe -- (Agile1Password)
CHR - Extension: 1Password = C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\
O2 - BHO: (1Password) - {CB1A24DA-7416-4921-A0CF-5AA1160AAE2A} - C:\Program Files (x86)\1Password\Agile1pIE.dll (AgileBits)
:files
C:\Program Files (x86)\1Password\
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\

* poste le rapport ici

Redémarre l'ordinateur
0
jeanpixel
 
Je suis obligé de desinstaller 1password ? C'est un logiciel acheté bien avant ces soucis qui gère et protège tous mes mots de passe (et ceux de mes clients)...
0
jeanpixel
 
j'ai fait une sauvegarde de tous mes mots de passe et je réinstallerai 1password après...
Voici le rapport
0
jeanpixel
 
========== OTL ==========
Error: No service named Agile1Password was found to stop!
Service\Driver key Agile1Password not found.
File C:\Program Files (x86)\1Password\Agile1pService.exe not found.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\ui\images folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\ui folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\src\ext folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\src folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\images\titleBar folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\images\tabBar folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\images\settings folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\images\navBar folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\images\locked folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\images\content folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\images\autosave-toolbar folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data\images folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\data folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0\code folder moved successfully.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg\3.9.21.90_0 folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CB1A24DA-7416-4921-A0CF-5AA1160AAE2A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CB1A24DA-7416-4921-A0CF-5AA1160AAE2A}\ not found.
File C:\Program Files (x86)\1Password\Agile1pIE.dll not found.
========== FILES ==========
Folder C:\Program Files (x86)\1Password not found.
C:\Users\Pol\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkndfifopckmhdkohjeoljlbfnjhekfg folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 04102014_213237
0
jeanpixel
 
Bonjour,
y a t'il quelque chose d'autre à faire, s'il vous plait ? J'ai eu une autre popup ce matin. :-(
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Tu peux avoir des popups selon les sites que tu visites, ce qu'il faut voir, c'est si tu en as des intempestives/sauvages.
0
jeanpixel
 
bien sûr ! Mais là, c'était une popup vide en naviguant sur un site que je suis en train de construire (je suis webdesigner).
Est-ce que à ton avis, selon les rapports que je t'ai envoyés, le nettoyage est terminé ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Normalement y a plus rien sur le PC.
Il est en ligne ton site ? tu n'aurais pas mis un compteur ?
0
jeanpixel
 
Ok, c'est le plus important.
Ce site est à son tout début, il n'y a quasiment rien dessus. Plusieurs hypothèses :
- soit la popup venait d'un autre site ouvert sur un autre onglet
- soit j'ai un composant pas fiable (je bosse avec Joomla)
Je vais checker tout ça.

Encore merci pour le temps que tu m'as consacré et pour ton aide (en sachant que c'est la 2e fois, tu m'avais déjà aidé pour l'ordi de ma soeur)
C'est vraiment génial que des gars comme toi aident sur les forums !
Je vais tout de suite te faire un petit don sur ton site !
Bonne continuation
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
S'il est en ligne, tu peux me donner le lien ?
je peux regarder si j'ai une popup dessus.
0
jeanpixel
 
je préfère ne pas mettre de lien sur le forum. Eventuellement en mp si tu me laisse ton mail.
Mais je viens d'avoir une popup en allant sur ton site ;) (j'avais désactivé adblocks pour ton site) !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
hummm oui en PM si tu veux.
Ca ne le fait que sur un navigateur ?
si oui lequel ?
0
jeanpixel
 
sur firefox, je n'ai pas vu de probleme sur les autres (Chrome et IE)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
mouaip j'ai pas de popups.
Faudrait que tu désactives toutes les extensions sur FF, voir si ça continue, si ça s'arrete, c'est une extension qui est fautive, tu les réactives une par une pour trouver.

Tu n'as pas des plugins bizarres non plus ?
0