Firefox ouvre des pages pub intempestives

Résolu
nael85340 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous les membres. Voilà quelques jour que Firefox ouvre des pages de pub après un téléchargement . J'ai essayé de suivre les conseils donnés pour bloquer ces fenêtres mais sans succès. Tout d'abord, j'ai nettoyé avec CCCLEANER, passé Malwarebytes-Antimalware, installé AdblockPlus et scanné avec OTL . Peut-être n'ai je pas effectué dans le bon ordre ou pas compris. Je ne voulais pas déranger mais je bloque sur l'action à mener pour supprimer je ne sais quoi et rendre mon pc convivial ( affichage mais stressant en tous cas) .Merci pour votre support.
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


0
nael85340 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour et merci pour ton aide. j'ai suivis tes consignes: nettoyer avec AdwCleaner et réinitialiser Firefox. Dans les programmes il reste GENESIS faut-il le supprimer ? Firefox continue d'ouvrir de nouvelles pages de pub.
j'utilise google mais pas chrome ni I.E dois aussi mettre à jour ?
voici le rapport S8 car il avait déjà tourné plusieurs fois avant mon appel à l'aide.
# AdwCleaner v3.210 - Rapport créé le 21/05/2014 à 18:35:32
# Mis à jour le 19/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : coumailleau - COUMAILLEAU-PC
# Exécuté depuis : C:\Users\coumailleau\Desktop\adwcleaner_3.210.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\genesis

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\coumailleau\AppData\Roaming\Mozilla\Firefox\Profiles\n7ec4rm1.default-1400683132186\prefs.js ]


-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [24500 octets] - [17/05/2014 06:14:38]
AdwCleaner[R1].txt - [2296 octets] - [19/05/2014 05:16:56]
AdwCleaner[R2].txt - [1142 octets] - [19/05/2014 05:44:46]
AdwCleaner[R3].txt - [1262 octets] - [19/05/2014 17:59:18]
AdwCleaner[R4].txt - [1323 octets] - [20/05/2014 06:29:17]
AdwCleaner[R5].txt - [1443 octets] - [21/05/2014 03:50:06]
AdwCleaner[R6].txt - [1563 octets] - [21/05/2014 05:02:23]
AdwCleaner[R7].txt - [1683 octets] - [21/05/2014 06:02:18]
AdwCleaner[R8].txt - [1803 octets] - [21/05/2014 16:22:56]
AdwCleaner[R9].txt - [1937 octets] - [21/05/2014 18:24:27]
AdwCleaner[S0].txt - [22391 octets] - [17/05/2014 06:15:53]
AdwCleaner[S1].txt - [2393 octets] - [19/05/2014 05:22:30]
AdwCleaner[S2].txt - [1205 octets] - [19/05/2014 05:45:38]
AdwCleaner[S3].txt - [1385 octets] - [20/05/2014 06:30:19]
AdwCleaner[S4].txt - [1505 octets] - [21/05/2014 03:54:49]
AdwCleaner[S5].txt - [1625 octets] - [21/05/2014 05:34:52]
AdwCleaner[S6].txt - [1745 octets] - [21/05/2014 06:03:30]
AdwCleaner[S7].txt - [1865 octets] - [21/05/2014 16:25:31]
AdwCleaner[S8].txt - [1859 octets] - [21/05/2014 18:35:32]

########## EOF - C:\AdwCleaner\AdwCleaner[S8].txt - [1919 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je ne pense pas pour Genesis.
Faut voir avec le rapport OTL.

Réinitialise bien les navigateurs comme indiqué dans mon message précédent puis :

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
nael85340 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
@malekal_morte
j'ai suivi tes recommandations et passé OTL, voici ie lien pour le rapport:
https://pjjoint.malekal.com/files.php?id=20140522_x15o12w9b13g9
j'ai réinitialisé I.E et Google correctement j'espère.
nota: les pages de pubs s'ouvrent sans même ouvrir Firefox !!!!.
je te remercie par avance pour ton aide
.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
tu as une infection Zbot.

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
O4 - HKU\S-1-5-21-3386806442-248474662-1846291843-1000..\Run: [hyrsdw] c:\users\coumailleau\appdata\local\hyrsdw\hyrsdw.exe (trash)
[2014/05/16 05:56:04 | 000,000,000 | ---D | C] -- C:\Users\coumailleau\AppData\Local\hYRSDw


* poste le rapport ici


Redémarre l'ordinateur

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
nael85340 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour Malekal_Morte,

je te transmet le rapport de correction OTL qui semble positif .

========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-3386806442-248474662-1846291843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\hyrsdw deleted successfully.
c:\users\coumailleau\appdata\local\hyrsdw\hyrsdw.exe moved successfully.
Folder move failed. C:\Users\coumailleau\AppData\Local\hYRSDw scheduled to be moved on reboot.

OTL by OldTimer - Version 3.2.69.0 log created on 05232014_051328

Files\Folders moved on Reboot...
C:\Users\coumailleau\AppData\Local\hYRSDw folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

J'ai 2 questions :
- comment ou par quoi Zbot a pu infecter mon ordinateur ?
- pourquoi mon anti-virus K.........Y l'a laissé passer ? note bien qu'il signalait je crois un comportement semblable à pdm invader.
J'espère que tout est propre maintenant et tiens à te remercier pour toute l'aide apportée.
Nael 85340.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
0
nael85340 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
@malekal_malemorte
J'ai passé le scan Malwarebytes et voici le résultat:
Examen terminé avec succès, aucun élément malveillant détecté!
il n'y a pas de rapport dans l'historique.
j'en déduit que le problème est solutionné. c'est bien ça ?
Plus aucune page de pub. J'ai installé ADblockplus, faut-il le faire jour tourner tous les jours ?
merci pour ta réponse.
nael85340
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok, change tous tes mots de passe WEB (Facebook, mail etc)
ils ont été volés.

Tu avais une infection type Zbot.
Lire ça :

puis ceci :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=


~~

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web



~~
Pour les programmes parasites, pubs etc :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0