Firefox qui clignote

Résolu
Bonjour,

j'ai réalisé un scan aveC AVIRA .Détection de 43 logiciels publicitaire
mais j'ai firefox qui clignote toute les 30 secondes et qui rame bien .

j'ai le rapport AVIRA de dispo si besoin !

11 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à  suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner( d'Xplode )
    Ce programme permet de supprimer les adwares et programmes parasites :
    • Télécharge le sur ton bureau ou dossier de téléchargement.
    • Lance AdwCleaner, clique sur [Scanner].
    • L'analyse peux durer plusieurs minutes, patiente.
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
    • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    2
    1. bonjour , et merci du coup de main

      rapport adwcleaner

      # AdwCleaner v5.030 - Rapport créé le 20/01/2016 à 19:57:44
      # Mis à jour le 17/01/2016 par Xplode
      # Base de données : 2016-01-19.2 [Serveur]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
      # Nom d'utilisateur : aude sab - AUDESAB-PC
      # Exécuté depuis : C:\Users\aude sab\Desktop\adwcleaner_5.030.exe
      # Option : Scanner
      # Support : https://toolslib.net/forum
              • [ Services ] *****
              • [ Dossiers ] *****
              • [ Fichiers ] *****
              • [ DLL ] *****
              • [ Raccourcis ] *****
              • [ Tâches planifiées ] *****
              • [ Registre ] *****
              • [ Navigateurs ] *****


      ########## EOF - C:\AdwCleaner\AdwCleaner[S17].txt - [646 octets] ##########

      j'ai FIREFOX qui leg de plus en plus !
      0
      1. Modérateur
        Voici la correction à  effectuer avec FRST.
        Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

        Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
        Copie/colle dedans ce qui suit :

        2016-01-18 01:43 - 2016-01-18 01:43 - 00000000 ____D C:\Users\Public\Documents\Baidu
        2016-01-18 01:41 - 2016-01-18 01:41 - 00023190 _____ C:\Windows\System32\Tasks\{08090E47-0C7A-7F05-0911-0A0A0B7D110C}
        2016-01-18 01:41 - 2016-01-18 01:41 - 00000000 ____D C:\ProgramData\2236a5c4-4521-1
        2016-01-18 01:41 - 2016-01-18 01:41 - 00000000 ____D C:\ProgramData\2236a5c4-3061-0
        2016-01-18 01:40 - 2016-01-18 08:30 - 00000000 ____D C:\Users\aude sab\AppData\LocalLow\Company
        2016-01-18 01:40 - 2016-01-18 01:40 - 00003344 _____ C:\Windows\System32\Tasks\Etirzebj
        2016-01-18 01:38 - 2016-01-18 01:36 - 00052667 _____ C:\Windows\system32\Drivers\etc\hp.bak

        Une fois, le texte collé dans le bloc-note.
        Menu Fichier puis Enregistrer sous.
        A gauche, place toi sur le bureau.
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

        Relance FRST et clic sur le bouton Corriger / Fix
        Selon comment un redémarrage est nécessaire (pas obligatoire).
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur

        puis réinitialise tes navigateurs:
        ==================================
        Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

        0
        1. bonjour

          Résultats de correction de Farbar Recovery Scan Tool (x64) Version:18-01-2016
          Exécuté par aude sab (2016-01-21 09:18:26) Run:1
          Exécuté depuis C:\Users\aude sab\Desktop
          Profils chargés: aude sab (Profils disponibles: aude sab)
          Mode d'amorçage: Normal
          ==============================================

          fixlist contenu:
          2016-01-18 01:43 - 2016-01-18 01:43 - 00000000 ____D C:\Users\Public\Documents\Baidu
          2016-01-18 01:41 - 2016-01-18 01:41 - 00023190 _____ C:\Windows\System32\Tasks\{08090E47-0C7A-7F05-0911-0A0A0B7D110C}
          2016-01-18 01:41 - 2016-01-18 01:41 - 00000000 ____D C:\ProgramData\2236a5c4-4521-1
          2016-01-18 01:41 - 2016-01-18 01:41 - 00000000 ____D C:\ProgramData\2236a5c4-3061-0
          2016-01-18 01:40 - 2016-01-18 08:30 - 00000000 ____D C:\Users\aude sab\AppData\LocalLow\Company
          2016-01-18 01:40 - 2016-01-18 01:40 - 00003344 _____ C:\Windows\System32\Tasks\Etirzebj
          2016-01-18 01:38 - 2016-01-18 01:36 - 00052667 _____ C:\Windows\system32\Drivers\etc\hp.bak

          C:\Users\Public\Documents\Baidu => déplacé(es) avec succès
          C:\Windows\System32\Tasks\{08090E47-0C7A-7F05-0911-0A0A0B7D110C} => déplacé(es) avec succès
          C:\ProgramData\2236a5c4-4521-1 => déplacé(es) avec succès
          C:\ProgramData\2236a5c4-3061-0 => déplacé(es) avec succès
          C:\Users\aude sab\AppData\LocalLow\Company => déplacé(es) avec succès
          C:\Windows\System32\Tasks\Etirzebj => déplacé(es) avec succès
          C:\Windows\system32\Drivers\etc\hp.bak => déplacé(es) avec succès

          Fin de Fixlog 09:18:26

          0
          1. Modérateur
            ça donne quoi après réinitialisation ?
            0
        2. j'ai réinitialise les navigateurs avec zph et apparemment Firefox qui ne clignote plus.

          ~ ZHPCleaner v2016.1.20.13 by Nicolas Coolman (2016/01/20)
          ~ Run by aude sab (Administrator) (21/01/2016 22:16:27)
          ~ Site : https://nicolascoolman.eu
          ~ Facebook : https://www.facebook.com/nicolascoolman1
          ~ State version : Version OK
          ~ Type : Nettoyer
          ~ Report : C:\Users\aude sab\Desktop\ZHPCleaner.txt
          ~ Quarantine : C:\Users\aude sab\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
          ~ UAC : Deactivate
          ~ Boot Mode : Normal (Normal boot)
          Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)

          ---\\ Service. (0)
          ~ Aucun élément malicieux ou superflu trouvé.

          ---\\ Navigateur internet. (0)
          ~ Aucun élément malicieux ou superflu trouvé.

          ---\\ Fichier hôte. (1)
          ~ Le fichier hôte est légitime. (931)

          ---\\ Tâche planifiée. (0)
          ~ Aucun élément malicieux ou superflu trouvé.

          ---\\ Explorateur ( Dossiers, Fichiers ). (4)
          DEPLACÉ fichier: C:\Users\aude sab\AppData\Local\Temp\Des17A9.tmp [Goobzo LTD - SearchModule Setup] =>PUP.Optional.Goobzo
          DEPLACÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS] =>HackTool.AutoKMS
          DEPLACÉ fichier: C:\Windows\AutoKMS\AutoKMS.log =>HackTool.AutoKMS
          DEPLACÉ fichier*: C:\Users\aude sab\AppData\Local\Installer =>PUP.Optional.InstallPedia

          ---\\ Base de Registres ( Clés, Valeurs, Données ). (29)
          SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-996132987-4920150-675027680-1001\SOFTWARE\Classes\.gif [BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU] =>PUP.Optional.BoBrowser
          SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-996132987-4920150-675027680-1001\SOFTWARE\Classes\.jpeg [BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU] =>PUP.Optional.BoBrowser
          SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-996132987-4920150-675027680-1001\SOFTWARE\Classes\.jpg [BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU] =>PUP.Optional.BoBrowser
          SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-996132987-4920150-675027680-1001\SOFTWARE\Classes\.pdf [BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU] =>PUP.Optional.BoBrowser
          SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-996132987-4920150-675027680-1001\SOFTWARE\Classes\.png [BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU] =>PUP.Optional.BoBrowser
          SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348552D0-21E5-4D64-894C-5F134EEC6B1} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
          SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{35b1674d-bc26-4be8-9583-a24b8323bd3c} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
          SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{484F1608-A9E8-463E-A289-827433977C65} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
          SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6BF70DE4-148A-4556-92C-32B5A598FABE} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
          SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8B179C73-D00C-44D3-8C43-23B61B5874BF} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
          SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8BB70986-F812-4664-80CC-3D486AD3A45} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
          SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ae895304-04ca-4878-9846-f6ecc713caee} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
          SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2801856-8F16-4D4C-8225-18D95A389D9} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
          SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C76E7423-E01B-493B-A1B6-47DCCD98D5C4} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
          SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [BoBrowser HTML Document] =>PUP.Optional.BoBrowser
          SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\ChromiumHTM.EEXWCOKFK7ZFHHYYNOK6RR7UKU [BrowserAir HTML Document] =>PUP.Optional.BrowserAir
          SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetup-r909-n-bf.exe [] =>PUP.Optional.Bandoo
          SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\DtsEncodeTools [] =>PUP.Optional.WeatherTool
          SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\04B130582E299B541A8C5C4EFD2F45D7 [C?\Program Files\SolidWorks Corp\SolidWorks\lang\french\swspmanagerres.dll] =>PUP.Optional.Manager
          SUPPRIMÉ valeur: HKLM64\Software\Classes\.htm\OpenWithProgIDs\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
          SUPPRIMÉ valeur: HKLM64\Software\Classes\.html\OpenWithProgIDs\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
          SUPPRIMÉ valeur: HKLM64\Software\Classes\.shtml\OpenWithProgIDs\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
          SUPPRIMÉ valeur: HKLM64\Software\Classes\.webp\OpenWithProgIDs\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
          SUPPRIMÉ valeur: HKLM64\Software\Classes\.xht\OpenWithProgIDs\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
          SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.gif\OpenWithProgids\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
          SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.jpeg\OpenWithProgids\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
          SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.jpg\OpenWithProgids\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
          SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.pdf\OpenWithProgids\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
          SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.png\OpenWithProgids\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser

          ---\\ Récapitulatif des éléments trouvés sur votre station. (9)
          https://nicolascoolman.eu =>PUP.Optional.Goobzo
          https://nicolascoolman.eu =>HackTool.AutoKMS
          https://nicolascoolman.eu =>PUP.Optional.InstallPedia
          https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.BoBrowser
          https://nicolascoolman.eu =>PUP.Optional.CrossRider
          https://nicolascoolman.eu =>PUP.Optional.BrowserAir
          https://nicolascoolman.eu =>PUP.Optional.Bandoo
          https://nicolascoolman.eu =>PUP.Optional.WeatherTool
          https://nicolascoolman.eu =>PUP.Optional.Manager

          ---\\ Nettoyage Additionnel. (7)
          ~ Suppression des Clés de registre Tracing. (5)
          ~ Suppression des anciens rapports ZHPCleaner. (2)

          ---\\ Bilan de la réparation
          ~ Réparation réalisée avec succès.
          ~ Ce navigateur est absent (Google Chrome)
          ~ Ce navigateur est absent (Opera Software)

          ---\\ Statistiques
          ~ Items scannés : 2380
          ~ Items trouvés : 0
          ~ Items annulés : 5417
          ~ Items réparés : 33

          ~ End of clean in 00h00mn41s
          ===================
          ZHPCleaner-[R]-21012016-22_17_08.txt
          ZHPCleaner-[S]-07112014-22_04_53.txt
          ZHPCleaner-[S]-21012016-22_02_30.txt
          0
          1. Modérateur
            Plus de soucis donc ?
            0
            1. cc,

              après test , le pc rame plus ,mais j'ai encore firefox qui clignote.
              je ne sais pas si il y a un lien de cause a effet ,
              j'ai ma boite mail qui a balancé une 40aine de mails (spam) toute seule !
              mais mail non passé car bloqué par toute les boite mail de mes correspondant
              0
            2. hello

              j'ai bien suivi la procédure réinitialisé/réparé Firefox ,mais ça clignote encore
              mais ca rame plus!
              rapport: zoek
              https://pjjoint.malekal.com/files.php?read=20160124_c5v15j7d8b13
              0
              1. Modérateur
                tu n'aurais pas ces clefs par hasard mentionnées dans cette page : fenêtre qui clignote ?
                0
              2. @Malekal_morte-hello

                si effectivement ,après suppression et redémarrage du pc , j ai apparemment plus de clignotement de firefox!
                0
            3. Modérateur
              good =)

              Quelques conseils :

              Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

              Pour ne plus te faire avoir.
              A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
              (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

              Renforce la sécurité de ton Windows : Comment sécuriser mon Windows

              Like the angel you are, you laugh creating a lightness in my chest,
              Your eyes they penetrate me,
              (Your answer's always 'maybe')
              That's when I got up and left
              0
              1. bonjour,

                Après deux jours de test ,j ai plus de soucis !
                un grand merci a toi Malekal_morte!
                0