Fenêtres efix et pub sur firefox en boucle

Résolu/Fermé
Aurelldb Messages postés 11 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 14 avril 2015 - 4 avril 2015 à 16:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 avril 2015 à 13:45
Bonjour , j'ai eu recours à ton tuto Malekal concernant la recup des infos addition , frst et Shortcut , j'ai besoin vraiment de ton aide je suis completement perdue j'ai des fenetres qui s'ouvrent sans cesse des que je navigue sur internet , j'ai installé malwarebytes et adw comme j'avais pu voir dans quelques unes de tes reponses mais en vain :'(

Voici mes rapports :

https://pjjoint.malekal.com/files.php?id=20150404_j13j6g5o5p13
https://pjjoint.malekal.com/files.php?id=20150404_l1211z11n9u8
https://pjjoint.malekal.com/files.php?id=20150404_m7b15y6k12p12

Merci de ta réponse par avance et en espérant avoir une solution !

Bonne journée
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 avril 2015 à 16:59
Salut,

Fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=48954&start=

Donne le rapport ici.
0
Aurelldb Messages postés 11 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 14 avril 2015
4 avril 2015 à 18:02
Merci de ta réponse rapide ! voici le rapport que tu m'as demandé !

https://pjjoint.malekal.com/files.php?id=20150404_w15f119f11y12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 avril 2015 à 18:08
Fais bien nettoyer.
0
Aurelldb Messages postés 11 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 14 avril 2015
4 avril 2015 à 18:25
Désolée , voici le nouveau rapport apres le nettoyage et redemarrage :)
https://pjjoint.malekal.com/files.php?id=20150404_m9l12w12m8v8
0
Aurelldb Messages postés 11 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 14 avril 2015
4 avril 2015 à 18:29
J'ai aussi une page qui s'ouvre sans cesse e fix et qui me propose un windows repare ... :( cependant j'ai rien installé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 avril 2015 à 18:38
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedan ce qui suit :

HKU\S-1-5-21-253639395-4218880428-1253231905-1000\...\Run: [Drivers Manager] => C:\Program Files (x86)\Drivers Manager\DMLauncher.exe
Task: {0A45DB47-574B-4E1A-B293-430E9D1AF78F} - \1e68859b-f600-404e-8520-7dfc5c0a7bec-5 No Task File <==== ATTENTION
Task: {17D4E04F-E246-42EB-B104-408744B9C83F} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-4 No Task File <==== ATTENTION
Task: {18B48C3A-3EE8-4F28-8D42-1623E82D64C7} - \MediaPlayerEnhance-firefoxinstaller No Task File <==== ATTENTION
Task: {1A621557-05C7-45A0-94B8-36FA8DB4B3A8} - \FacebookUpdateTaskUserS-1-5-21-253639395-4218880428-1253231905-1000UA No Task File <==== ATTENTION
Task: {1C217901-7B20-4F89-AF97-6E792F0FD7F2} - System32\Tasks\RMCreator => C:\Program Files (x86)\Hewlett-Packard\Recovery\Reminder.exe [2011-07-21] (CyberLink)
Task: {1DF4905F-2968-4DEC-935B-42E0959CA829} - \MediaPlayerEnhance-chromeinstaller No Task File <==== ATTENTION
Task: {241AE48D-F2B7-47D9-B71F-B4004CBA629F} - \MediaPlayerEnhance-updater No Task File <==== ATTENTION
Task: {24EE9110-384C-4A8B-B42C-D71774F97132} - \1e68859b-f600-404e-8520-7dfc5c0a7bec-4 No Task File <==== ATTENTION
Task: {254DCA63-7DF1-4086-9DFA-690A83F12815} - System32\Tasks\WIN-statsAdmin => C:\Users\Aurel\AppData\Local\Microsoft\WinU\~izcaegh.exe <==== ATTENTION
Task: {257E05D2-BC4E-4402-BB57-782E4F448A0F} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-6 No Task File <==== ATTENTION
Task: {3FE22E42-6C97-44A9-BB44-8B3FC3745D24} - \1e68859b-f600-404e-8520-7dfc5c0a7bec-3 No Task File <==== ATTENTION
Task: {5208ABFA-207C-451F-9B0C-EC971429067D} - System32\Tasks\{0B5EBF76-B16A-47DB-86D6-A22A7BC33313} => pcalua.exe -a C:\PROGRA~2\SearchProtect\Main\bin\uninstall.exe -c /S <==== ATTENTION
Task: {639360D5-6DC8-40F7-BD57-4ACAD9E0A9BD} - \MediaPlayerEnhance-codedownloader No Task File <==== ATTENTION
Task: {68B1991C-23BD-48E0-BABD-A299E9A765BD} - System32\Tasks\mSXCjSVvKiIDnaP => C:\Users\Aurel\AppData\Roaming\i0FNgvm\ixeqPUs.exe [2014-12-22] ( )
Task: {73BC784B-DCE7-45FE-9130-01DDD5123EA8} - \MediaPlayerEnhance-enabler No Task File <==== ATTENTION
Task: {75125DB2-6973-4F22-B41A-2273E7F117E4} - \FacebookUpdateTaskUserS-1-5-21-253639395-4218880428-1253231905-1000Core No Task File <==== ATTENTION
Task: {7566341D-C5B8-43FD-B3CF-6CDB245FE04C} - System32\Tasks\fun_coupons_notification_service => C:\Program Files (x86)\fun coupons\fun_coupons_notification_service.exe
Task: {855D16EF-3D2D-4397-BABE-81189667D5FD} - System32\Tasks\MpK7sllQJpc => C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc.exe [2015-04-03] ()
Task: {8972167F-3E9F-4C36-AEF2-CC45060188EC} - System32\Tasks\fxZFXlSfeMItkSNu => C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu.exe [2015-04-03] ()
Task: {9D4CE466-6954-408F-B6C9-F29A27254587} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-5 No Task File <==== ATTENTION
Task: {B5E13249-747C-4353-93C3-92D75FD03281} - System32\Tasks\fun_coupons_updating_service => C:\Program Files (x86)\fun coupons\fun_coupons_updating_service.exe
Task: {BBE34804-6C1C-467B-A750-CF1F0D725FBA} - System32\Tasks\{EA5C51CF-BEBE-4111-B6DC-8AC4E55668A1} => pcalua.exe -a C:\Users\Aurel\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
Task: {C2582772-71AA-4848-98CC-FED74181EE13} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-2 No Task File <==== ATTENTION
Task: {C4390151-BF13-45A0-9AED-1A988A0B9226} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-7 No Task File <==== ATTENTION
Task: {C7B6DD0E-96F1-43AF-8227-D0A3007025A7} - System32\Tasks\zwOmH7AHoXrvNJd => C:\Users\Aurel\AppData\Roaming\0YY4tVd\vP9LNi7.exe
Task: {D2D7AA4D-B695-4D17-A611-18B6BCC36DBC} - \1e68859b-f600-404e-8520-7dfc5c0a7bec-2 No Task File <==== ATTENTION
Task: {DF0E4A8C-6621-49DC-AA84-732A8B81C6EC} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-3 No Task File <==== ATTENTION
Task: {E0845490-F0DA-48D5-8D99-E9C299857217} - \1e68859b-f600-404e-8520-7dfc5c0a7bec-1 No Task File <==== ATTENTION
Task: {E1F820A1-18EF-4B97-9482-D2FE35CEADE6} - \8d6fa979-e023-4ce7-b65f-ea2372f0c5c8-1 No Task File <==== ATTENTION
Task: C:\Windows\Tasks\fun_coupons_notification_service.job => C:\Program Files (x86)\fun coupons\fun_coupons_notification_service.exeç/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='fun coupons' /appid='73143' /srcid='2913' /bic='644a801a6e33236ff7a7ba883d082c51' /verifier='83b84b9a4b3123da8f5954cbe6e2f265' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif
Task: C:\Windows\Tasks\fun_coupons_updating_service.job => C:\Program Files (x86)\fun coupons\fun_coupons_updating_service.exe¬ /campid=2913 /verid=1 /url=http:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=fun_coupons_updating_service /funurl=http:/stats.buildomserv.com
Task: C:\Windows\Tasks\fxZFXlSfeMItkSNu.job => C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu.exe
Task: C:\Windows\Tasks\MpK7sllQJpc.job => C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc.exe
CHR Plugin: (Web) - C:\Users\Aurel\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\plugins/ConduitChromeApiPlugin.dll No File
CHR HKLM-x32\...\Chrome\Extension: [gfkbfjcbkhnmiignagpkiijohkcdkffb] - https://clients2.google.com/service/update2/crx
CHR Extension: (Yahoo!) - C:\Users\Aurel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gfkbfjcbkhnmiignagpkiijohkcdkffb [2014-12-28]
2015-04-03 15:49 - 2015-04-03 15:49 - 01577472 _____ () C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc.exe
2015-04-03 15:49 - 2015-04-03 15:49 - 01224704 _____ () C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu.exe
2015-04-02 17:23 - 2015-04-02 18:35 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-02 17:07 - 2015-04-04 15:41 - 00001320 _____ () C:\Windows\Tasks\fun_coupons_notification_service.job
2015-04-02 17:07 - 2015-04-04 15:41 - 00001004 _____ () C:\Windows\Tasks\fxZFXlSfeMItkSNu.job
2015-04-02 17:07 - 2015-04-04 15:41 - 00000994 _____ () C:\Windows\Tasks\MpK7sllQJpc.job
2015-04-02 17:07 - 2015-04-04 15:41 - 00000682 _____ () C:\Windows\Tasks\fun_coupons_updating_service.job
2015-04-02 17:07 - 2015-04-02 17:07 - 00004342 _____ () C:\Windows\System32\Tasks\fun_coupons_notification_service
2015-04-02 17:07 - 2015-04-02 17:07 - 00004030 _____ () C:\Windows\System32\Tasks\fxZFXlSfeMItkSNu
2015-04-02 17:07 - 2015-04-02 17:07 - 00004020 _____ () C:\Windows\System32\Tasks\MpK7sllQJpc
2015-04-02 17:07 - 2015-04-02 17:07 - 00003706 _____ () C:\Windows\System32\Tasks\fun_coupons_updating_service
2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu
2015-04-03 15:49 - 2015-04-03 15:49 - 1224704 _____ () C:\Users\Aurel\AppData\Roaming\fxZFXlSfeMItkSNu.exe
2015-03-31 10:14 - 2015-03-31 10:14 - 0005655 _____ () C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc
2015-04-03 15:49 - 2015-04-03 15:49 - 1577472 _____ () C:\Users\Aurel\AppData\Roaming\MpK7sllQJpc.exe
2014-10-01 17:00 - 2014-10-01 17:00 - 0001518 _____ () C:\Users\Aurel\AppData\Roaming\~umpuabc.xml
2014-10-07 12:59 - 2014-10-07 12:59 - 0627608 _____ (ClickMeIn Limited) C:\Users\Aurel\AppData\Local\nsdCBEF.tmp
2014-08-07 22:18 - 2014-08-07 22:18 - 0575544 _____ (ClickMeIn Limited) C:\Users\Aurel\AppData\Local\nssED71.tmp
2014-10-07 12:21 - 2014-10-07 12:21 - 0612172 _____ (ClickMeIn Limited) C:\Users\Aurel\AppData\Local\nsu5FE4.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Aurelldb Messages postés 11 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 14 avril 2015
4 avril 2015 à 18:54
Voila le dernier rapport que tu m'as fait effectuer

https://pjjoint.malekal.com/files.php?id=20150404_x8c8x9u13u8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 avril 2015 à 19:13
ok réinitialise les navigateurs WEB et si les pubs continuent sur Firefox, fais ceci :

Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozille Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Désinstalle Firefox.

Le dossier à supprimer est dans :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming =>
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.


0
Aurelldb Messages postés 11 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 14 avril 2015
4 avril 2015 à 19:54
Parfait , En tout cas merci beaucoup de ton aide precieuse ! j'ai reinstallé firefox a priori je n'ai pas de souci ! le souci venait de quoi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 avril 2015 à 21:03
c'est tout =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Aurelldb Messages postés 11 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 14 avril 2015
4 avril 2015 à 21:16
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 avril 2015 à 10:32
Normalement si, quel est le problème ?
0
Aurelldb Messages postés 11 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 14 avril 2015
5 avril 2015 à 10:49
Bonjour , j'ai un message d'erreur lorsque je veux l'installer sur mozilla en revanche c'est parfait sur chrome
Voici le message : Nous sommes désolés, mais nous ne pouvons pas trouver ce que vous cherchez.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 avril 2015 à 11:02
C'est un message quand tu veux afficher les pages WEB ?
0
Aurelldb Messages postés 11 Date d'inscription samedi 4 avril 2015 Statut Membre Dernière intervention 14 avril 2015
5 avril 2015 à 11:41
Quand je veux telecharger Blockulicious çà me bascule sur une fenêtre mozilla en m'indiquant cela :)
0