Fenêtres efix et pub sur firefox en boucle

Résolu/Fermé
Signaler
Messages postés
11
Date d'inscription
samedi 4 avril 2015
Statut
Membre
Dernière intervention
14 avril 2015
-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour , j'ai eu recours à ton tuto Malekal concernant la recup des infos addition , frst et Shortcut , j'ai besoin vraiment de ton aide je suis completement perdue j'ai des fenetres qui s'ouvrent sans cesse des que je navigue sur internet , j'ai installé malwarebytes et adw comme j'avais pu voir dans quelques unes de tes reponses mais en vain :'(

Voici mes rapports :

https://pjjoint.malekal.com/files.php?id=20150404_j13j6g5o5p13
https://pjjoint.malekal.com/files.php?id=20150404_l1211z11n9u8
https://pjjoint.malekal.com/files.php?id=20150404_m7b15y6k12p12

Merci de ta réponse par avance et en espérant avoir une solution !

Bonne journée

4 réponses

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 385
Salut,

Fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=48954&start=

Donne le rapport ici.
Messages postés
11
Date d'inscription
samedi 4 avril 2015
Statut
Membre
Dernière intervention
14 avril 2015

Merci de ta réponse rapide ! voici le rapport que tu m'as demandé !

https://pjjoint.malekal.com/files.php?id=20150404_w15f119f11y12
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 385
Fais bien nettoyer.
Messages postés
11
Date d'inscription
samedi 4 avril 2015
Statut
Membre
Dernière intervention
14 avril 2015

Désolée , voici le nouveau rapport apres le nettoyage et redemarrage :)
https://pjjoint.malekal.com/files.php?id=20150404_m9l12w12m8v8
Messages postés
11
Date d'inscription
samedi 4 avril 2015
Statut
Membre
Dernière intervention
14 avril 2015

J'ai aussi une page qui s'ouvre sans cesse e fix et qui me propose un windows repare ... :( cependant j'ai rien installé
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 385
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedan ce qui suit :

HKU\S-1-5-21-253639395-4218880428-1253231905-1000\...\Run: [Drivers Manager] => C:\Program Files (x86)\Drivers Manager\DMLauncher.exe
Task: {0A45DB47-574B-4E1A-B293-430E9D1AF78F} - \1e68859b-f600-404e-8520-7dfc5c0a7bec-5 No Task File <==== ATTENTION
Task: {17D4E04F-E246-42EB-B104-408744B9C83F} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-4 No Task File <==== ATTENTION
Task: {18B48C3A-3EE8-4F28-8D42-1623E82D64C7} - \MediaPlayerEnhance-firefoxinstaller No Task File <==== ATTENTION
Task: {1A621557-05C7-45A0-94B8-36FA8DB4B3A8} - \FacebookUpdateTaskUserS-1-5-21-253639395-4218880428-1253231905-1000UA No Task File <==== ATTENTION
Task: {1C217901-7B20-4F89-AF97-6E792F0FD7F2} - System32\Tasks\RMCreator => C:\Program Files (x86)\Hewlett-Packard\Recovery\Reminder.exe [2011-07-21] (CyberLink)
Task: {1DF4905F-2968-4DEC-935B-42E0959CA829} - \MediaPlayerEnhance-chromeinstaller No Task File <==== ATTENTION
Task: {241AE48D-F2B7-47D9-B71F-B4004CBA629F} - \MediaPlayerEnhance-updater No Task File <==== ATTENTION
Task: {24EE9110-384C-4A8B-B42C-D71774F97132} - \1e68859b-f600-404e-8520-7dfc5c0a7bec-4 No Task File <==== ATTENTION
Task: {254DCA63-7DF1-4086-9DFA-690A83F12815} - System32\Tasks\WIN-statsAdmin => C:\Users\Aurel\AppData\Local\Microsoft\WinU\~izcaegh.exe <==== ATTENTION
Task: {257E05D2-BC4E-4402-BB57-782E4F448A0F} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-6 No Task File <==== ATTENTION
Task: {3FE22E42-6C97-44A9-BB44-8B3FC3745D24} - \1e68859b-f600-404e-8520-7dfc5c0a7bec-3 No Task File <==== ATTENTION
Task: {5208ABFA-207C-451F-9B0C-EC971429067D} - System32\Tasks\{0B5EBF76-B16A-47DB-86D6-A22A7BC33313} => pcalua.exe -a C:\PROGRA~2\SearchProtect\Main\bin\uninstall.exe -c /S <==== ATTENTION
Task: {639360D5-6DC8-40F7-BD57-4ACAD9E0A9BD} - \MediaPlayerEnhance-codedownloader No Task File <==== ATTENTION
Task: {68B1991C-23BD-48E0-BABD-A299E9A765BD} - System32\Tasks\mSXCjSVvKiIDnaP => C:\Users\Aurel\AppData\Roaming\i0FNgvm\ixeqPUs.exe [2014-12-22] ( )
Task: {73BC784B-DCE7-45FE-9130-01DDD5123EA8} - \MediaPlayerEnhance-enabler No Task File <==== ATTENTION
Task: {75125DB2-6973-4F22-B41A-2273E7F117E4} - \FacebookUpdateTaskUserS-1-5-21-253639395-4218880428-1253231905-1000Core No Task File <==== ATTENTION
Task: {7566341D-C5B8-43FD-B3CF-6CDB245FE04C} - System32\Tasks\fun_coupons_notification_service => C:\Program Files (x86)\fun coupons\fun_coupons_notification_service.exe
Task: {855D16EF-3D2D-4397-BABE-81189667D5FD} - System32\Tasks\MpK7sllQJpc => C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc.exe [2015-04-03] ()
Task: {8972167F-3E9F-4C36-AEF2-CC45060188EC} - System32\Tasks\fxZFXlSfeMItkSNu => C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu.exe [2015-04-03] ()
Task: {9D4CE466-6954-408F-B6C9-F29A27254587} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-5 No Task File <==== ATTENTION
Task: {B5E13249-747C-4353-93C3-92D75FD03281} - System32\Tasks\fun_coupons_updating_service => C:\Program Files (x86)\fun coupons\fun_coupons_updating_service.exe
Task: {BBE34804-6C1C-467B-A750-CF1F0D725FBA} - System32\Tasks\{EA5C51CF-BEBE-4111-B6DC-8AC4E55668A1} => pcalua.exe -a C:\Users\Aurel\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
Task: {C2582772-71AA-4848-98CC-FED74181EE13} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-2 No Task File <==== ATTENTION
Task: {C4390151-BF13-45A0-9AED-1A988A0B9226} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-7 No Task File <==== ATTENTION
Task: {C7B6DD0E-96F1-43AF-8227-D0A3007025A7} - System32\Tasks\zwOmH7AHoXrvNJd => C:\Users\Aurel\AppData\Roaming\0YY4tVd\vP9LNi7.exe
Task: {D2D7AA4D-B695-4D17-A611-18B6BCC36DBC} - \1e68859b-f600-404e-8520-7dfc5c0a7bec-2 No Task File <==== ATTENTION
Task: {DF0E4A8C-6621-49DC-AA84-732A8B81C6EC} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-3 No Task File <==== ATTENTION
Task: {E0845490-F0DA-48D5-8D99-E9C299857217} - \1e68859b-f600-404e-8520-7dfc5c0a7bec-1 No Task File <==== ATTENTION
Task: {E1F820A1-18EF-4B97-9482-D2FE35CEADE6} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-1 No Task File <==== ATTENTION
Task: C:\Windows\Tasks\fun_coupons_notification_service.job => C:\Program Files (x86)\fun coupons\fun_coupons_notification_service.exeç/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='fun coupons' /appid='73143' /srcid='2913' /bic='644a801a6e33236ff7a7ba883d082c51' /verifier='83b84b9a4b3123da8f5954cbe6e2f265' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif
Task: C:\Windows\Tasks\fun_coupons_updating_service.job => C:\Program Files (x86)\fun coupons\fun_coupons_updating_service.exe¬ /campid=2913 /verid=1 /url=http:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=fun_coupons_updating_service /funurl=http:/stats.buildomserv.com
Task: C:\Windows\Tasks\fxZFXlSfeMItkSNu.job => C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu.exe
Task: C:\Windows\Tasks\MpK7sllQJpc.job => C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc.exe
CHR Plugin: (Web) - C:\Users\Aurel\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\plugins/ConduitChromeApiPlugin.dll No File
CHR HKLM-x32\...\Chrome\Extension: [gfkbfjcbkhnmiignagpkiijohkcdkffb] - https://clients2.google.com/service/update2/crx
CHR Extension: (Yahoo!) - C:\Users\Aurel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gfkbfjcbkhnmiignagpkiijohkcdkffb [2014-12-28]
2015-04-03 15:49 - 2015-04-03 15:49 - 01577472 _____ () C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc.exe
2015-04-03 15:49 - 2015-04-03 15:49 - 01224704 _____ () C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu.exe
2015-04-02 17:23 - 2015-04-02 18:35 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-02 17:07 - 2015-04-04 15:41 - 00001320 _____ () C:\Windows\Tasks\fun_coupons_notification_service.job
2015-04-02 17:07 - 2015-04-04 15:41 - 00001004 _____ () C:\Windows\Tasks\fxZFXlSfeMItkSNu.job
2015-04-02 17:07 - 2015-04-04 15:41 - 00000994 _____ () C:\Windows\Tasks\MpK7sllQJpc.job
2015-04-02 17:07 - 2015-04-04 15:41 - 00000682 _____ () C:\Windows\Tasks\fun_coupons_updating_service.job
2015-04-02 17:07 - 2015-04-02 17:07 - 00004342 _____ () C:\Windows\System32\Tasks\fun_coupons_notification_service
2015-04-02 17:07 - 2015-04-02 17:07 - 00004030 _____ () C:\Windows\System32\Tasks\fxZFXlSfeMItkSNu
2015-04-02 17:07 - 2015-04-02 17:07 - 00004020 _____ () C:\Windows\System32\Tasks\MpK7sllQJpc
2015-04-02 17:07 - 2015-04-02 17:07 - 00003706 _____ () C:\Windows\System32\Tasks\fun_coupons_updating_service
2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu
2015-04-03 15:49 - 2015-04-03 15:49 - 1224704 _____ () C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu.exe
2015-03-31 10:14 - 2015-03-31 10:14 - 0005655 _____ () C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc
2015-04-03 15:49 - 2015-04-03 15:49 - 1577472 _____ () C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc.exe
2014-10-01 17:00 - 2014-10-01 17:00 - 0001518 _____ () C:\Users\Aurel\AppData\Roaming\~umpuabc.xml
2014-10-07 12:59 - 2014-10-07 12:59 - 0627608 _____ (ClickMeIn Limited) C:\Users\Aurel\AppData\Local\nsdCBEF.tmp
2014-08-07 22:18 - 2014-08-07 22:18 - 0575544 _____ (ClickMeIn Limited) C:\Users\Aurel\AppData\Local\nssED71.tmp
2014-10-07 12:21 - 2014-10-07 12:21 - 0612172 _____ (ClickMeIn Limited) C:\Users\Aurel\AppData\Local\nsu5FE4.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Messages postés
11
Date d'inscription
samedi 4 avril 2015
Statut
Membre
Dernière intervention
14 avril 2015

Voila le dernier rapport que tu m'as fait effectuer

https://pjjoint.malekal.com/files.php?id=20150404_x8c8x9u13u8
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 385
ok réinitialise les navigateurs WEB et si les pubs continuent sur Firefox, fais ceci :

Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozille Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Désinstalle Firefox.

Le dossier à supprimer est dans :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming =>
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.


Messages postés
11
Date d'inscription
samedi 4 avril 2015
Statut
Membre
Dernière intervention
14 avril 2015

Parfait , En tout cas merci beaucoup de ton aide precieuse ! j'ai reinstallé firefox a priori je n'ai pas de souci ! le souci venait de quoi ?
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 385
c'est tout =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 385
C'est un message quand tu veux afficher les pages WEB ?
Messages postés
11
Date d'inscription
samedi 4 avril 2015
Statut
Membre
Dernière intervention
14 avril 2015

Quand je veux telecharger Blockulicious çà me bascule sur une fenêtre mozilla en m'indiquant cela :)
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 385
ha oui, ben elle a dû se faire supprimer :/
sont cons chez Mozilla.
Messages postés
11
Date d'inscription
samedi 4 avril 2015
Statut
Membre
Dernière intervention
14 avril 2015

c'est pas grave du coup je suis repassée sur Chrome ,j'ai pu dl les infos que tu m'avais donné sans souci et tout fonctionne à la perfection ! Merci Merci encore de ton aide ; )
Bon weekend !
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 385
Merci à toi aussi =)