Firefox qui clignote

Résolu
al13 Messages postés 96 Statut Membre -  
al13 Messages postés 96 Statut Membre -
Bonjour,

j'ai réalisé un scan aveC AVIRA .Détection de 43 logiciels publicitaire
mais j'ai firefox qui clignote toute les 30 secondes et qui rame bien .

j'ai le rapport AVIRA de dispo si besoin !

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à  suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner( d'Xplode )
    Ce programme permet de supprimer les adwares et programmes parasites :
    • Télécharge le sur ton bureau ou dossier de téléchargement.
    • Lance AdwCleaner, clique sur [Scanner].
    • L'analyse peux durer plusieurs minutes, patiente.
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
    • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    2
  2. al13 Messages postés 96 Statut Membre 1
     
    bonjour , et merci du coup de main

    rapport adwcleaner

    # AdwCleaner v5.030 - Rapport créé le 20/01/2016 à 19:57:44
    # Mis à jour le 17/01/2016 par Xplode
    # Base de données : 2016-01-19.2 [Serveur]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
    # Nom d'utilisateur : aude sab - AUDESAB-PC
    # Exécuté depuis : C:\Users\aude sab\Desktop\adwcleaner_5.030.exe
    # Option : Scanner
    # Support : https://toolslib.net/forum
            • [ Services ] *****
            • [ Dossiers ] *****
            • [ Fichiers ] *****
            • [ DLL ] *****
            • [ Raccourcis ] *****
            • [ Tâches planifiées ] *****
            • [ Registre ] *****
            • [ Navigateurs ] *****


    ########## EOF - C:\AdwCleaner\AdwCleaner[S17].txt - [646 octets] ##########

    j'ai FIREFOX qui leg de plus en plus !
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à  effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    2016-01-18 01:43 - 2016-01-18 01:43 - 00000000 ____D C:\Users\Public\Documents\Baidu
    2016-01-18 01:41 - 2016-01-18 01:41 - 00023190 _____ C:\Windows\System32\Tasks\{08090E47-0C7A-7F05-0911-0A0A0B7D110C}
    2016-01-18 01:41 - 2016-01-18 01:41 - 00000000 ____D C:\ProgramData\2236a5c4-4521-1
    2016-01-18 01:41 - 2016-01-18 01:41 - 00000000 ____D C:\ProgramData\2236a5c4-3061-0
    2016-01-18 01:40 - 2016-01-18 08:30 - 00000000 ____D C:\Users\aude sab\AppData\LocalLow\Company
    2016-01-18 01:40 - 2016-01-18 01:40 - 00003344 _____ C:\Windows\System32\Tasks\Etirzebj
    2016-01-18 01:38 - 2016-01-18 01:36 - 00052667 _____ C:\Windows\system32\Drivers\etc\hp.bak

    Une fois, le texte collé dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Corriger / Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. al13 Messages postés 96 Statut Membre 1
     
    bonjour

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version:18-01-2016
    Exécuté par aude sab (2016-01-21 09:18:26) Run:1
    Exécuté depuis C:\Users\aude sab\Desktop
    Profils chargés: aude sab (Profils disponibles: aude sab)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    2016-01-18 01:43 - 2016-01-18 01:43 - 00000000 ____D C:\Users\Public\Documents\Baidu
    2016-01-18 01:41 - 2016-01-18 01:41 - 00023190 _____ C:\Windows\System32\Tasks\{08090E47-0C7A-7F05-0911-0A0A0B7D110C}
    2016-01-18 01:41 - 2016-01-18 01:41 - 00000000 ____D C:\ProgramData\2236a5c4-4521-1
    2016-01-18 01:41 - 2016-01-18 01:41 - 00000000 ____D C:\ProgramData\2236a5c4-3061-0
    2016-01-18 01:40 - 2016-01-18 08:30 - 00000000 ____D C:\Users\aude sab\AppData\LocalLow\Company
    2016-01-18 01:40 - 2016-01-18 01:40 - 00003344 _____ C:\Windows\System32\Tasks\Etirzebj
    2016-01-18 01:38 - 2016-01-18 01:36 - 00052667 _____ C:\Windows\system32\Drivers\etc\hp.bak

    C:\Users\Public\Documents\Baidu => déplacé(es) avec succès
    C:\Windows\System32\Tasks\{08090E47-0C7A-7F05-0911-0A0A0B7D110C} => déplacé(es) avec succès
    C:\ProgramData\2236a5c4-4521-1 => déplacé(es) avec succès
    C:\ProgramData\2236a5c4-3061-0 => déplacé(es) avec succès
    C:\Users\aude sab\AppData\LocalLow\Company => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Etirzebj => déplacé(es) avec succès
    C:\Windows\system32\Drivers\etc\hp.bak => déplacé(es) avec succès

    Fin de Fixlog 09:18:26

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ça donne quoi après réinitialisation ?
      0
  6. al13 Messages postés 96 Statut Membre 1
     
    j'ai réinitialise les navigateurs avec zph et apparemment Firefox qui ne clignote plus.

    ~ ZHPCleaner v2016.1.20.13 by Nicolas Coolman (2016/01/20)
    ~ Run by aude sab (Administrator) (21/01/2016 22:16:27)
    ~ Site : https://nicolascoolman.eu
    ~ Facebook : https://www.facebook.com/nicolascoolman1
    ~ State version : Version OK
    ~ Type : Nettoyer
    ~ Report : C:\Users\aude sab\Desktop\ZHPCleaner.txt
    ~ Quarantine : C:\Users\aude sab\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
    ~ UAC : Deactivate
    ~ Boot Mode : Normal (Normal boot)
    Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)

    ---\\ Service. (0)
    ~ Aucun élément malicieux ou superflu trouvé.

    ---\\ Navigateur internet. (0)
    ~ Aucun élément malicieux ou superflu trouvé.

    ---\\ Fichier hôte. (1)
    ~ Le fichier hôte est légitime. (931)

    ---\\ Tâche planifiée. (0)
    ~ Aucun élément malicieux ou superflu trouvé.

    ---\\ Explorateur ( Dossiers, Fichiers ). (4)
    DEPLACÉ fichier: C:\Users\aude sab\AppData\Local\Temp\Des17A9.tmp [Goobzo LTD - SearchModule Setup] =>PUP.Optional.Goobzo
    DEPLACÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS] =>HackTool.AutoKMS
    DEPLACÉ fichier: C:\Windows\AutoKMS\AutoKMS.log =>HackTool.AutoKMS
    DEPLACÉ fichier*: C:\Users\aude sab\AppData\Local\Installer =>PUP.Optional.InstallPedia

    ---\\ Base de Registres ( Clés, Valeurs, Données ). (29)
    SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-996132987-4920150-675027680-1001\SOFTWARE\Classes\.gif [BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU] =>PUP.Optional.BoBrowser
    SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-996132987-4920150-675027680-1001\SOFTWARE\Classes\.jpeg [BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU] =>PUP.Optional.BoBrowser
    SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-996132987-4920150-675027680-1001\SOFTWARE\Classes\.jpg [BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU] =>PUP.Optional.BoBrowser
    SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-996132987-4920150-675027680-1001\SOFTWARE\Classes\.pdf [BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU] =>PUP.Optional.BoBrowser
    SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-996132987-4920150-675027680-1001\SOFTWARE\Classes\.png [BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU] =>PUP.Optional.BoBrowser
    SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348552D0-21E5-4D64-894C-5F134EEC6B1} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
    SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{35b1674d-bc26-4be8-9583-a24b8323bd3c} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
    SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{484F1608-A9E8-463E-A289-827433977C65} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
    SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6BF70DE4-148A-4556-92C-32B5A598FABE} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
    SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8B179C73-D00C-44D3-8C43-23B61B5874BF} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
    SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8BB70986-F812-4664-80CC-3D486AD3A45} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
    SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ae895304-04ca-4878-9846-f6ecc713caee} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
    SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2801856-8F16-4D4C-8225-18D95A389D9} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
    SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C76E7423-E01B-493B-A1B6-47DCCD98D5C4} [C:\Program Files (x86)\Plus-HD-4.9 (Not File)] =>PUP.Optional.CrossRider
    SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [BoBrowser HTML Document] =>PUP.Optional.BoBrowser
    SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\ChromiumHTM.EEXWCOKFK7ZFHHYYNOK6RR7UKU [BrowserAir HTML Document] =>PUP.Optional.BrowserAir
    SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetup-r909-n-bf.exe [] =>PUP.Optional.Bandoo
    SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\DtsEncodeTools [] =>PUP.Optional.WeatherTool
    SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\04B130582E299B541A8C5C4EFD2F45D7 [C?\Program Files\SolidWorks Corp\SolidWorks\lang\french\swspmanagerres.dll] =>PUP.Optional.Manager
    SUPPRIMÉ valeur: HKLM64\Software\Classes\.htm\OpenWithProgIDs\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
    SUPPRIMÉ valeur: HKLM64\Software\Classes\.html\OpenWithProgIDs\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
    SUPPRIMÉ valeur: HKLM64\Software\Classes\.shtml\OpenWithProgIDs\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
    SUPPRIMÉ valeur: HKLM64\Software\Classes\.webp\OpenWithProgIDs\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
    SUPPRIMÉ valeur: HKLM64\Software\Classes\.xht\OpenWithProgIDs\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
    SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.gif\OpenWithProgids\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
    SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.jpeg\OpenWithProgids\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
    SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.jpg\OpenWithProgids\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
    SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.pdf\OpenWithProgids\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser
    SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.png\OpenWithProgids\\BoBrowsHTML.EEXWCOKFK7ZFHHYYNOK6RR7UKU [] =>PUP.Optional.BoBrowser

    ---\\ Récapitulatif des éléments trouvés sur votre station. (9)
    https://nicolascoolman.eu =>PUP.Optional.Goobzo
    https://nicolascoolman.eu =>HackTool.AutoKMS
    https://nicolascoolman.eu =>PUP.Optional.InstallPedia
    https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.BoBrowser
    https://nicolascoolman.eu =>PUP.Optional.CrossRider
    https://nicolascoolman.eu =>PUP.Optional.BrowserAir
    https://nicolascoolman.eu =>PUP.Optional.Bandoo
    https://nicolascoolman.eu =>PUP.Optional.WeatherTool
    https://nicolascoolman.eu =>PUP.Optional.Manager

    ---\\ Nettoyage Additionnel. (7)
    ~ Suppression des Clés de registre Tracing. (5)
    ~ Suppression des anciens rapports ZHPCleaner. (2)

    ---\\ Bilan de la réparation
    ~ Réparation réalisée avec succès.
    ~ Ce navigateur est absent (Google Chrome)
    ~ Ce navigateur est absent (Opera Software)

    ---\\ Statistiques
    ~ Items scannés : 2380
    ~ Items trouvés : 0
    ~ Items annulés : 5417
    ~ Items réparés : 33

    ~ End of clean in 00h00mn41s
    ===================
    ZHPCleaner-[R]-21012016-22_17_08.txt
    ZHPCleaner-[S]-07112014-22_04_53.txt
    ZHPCleaner-[S]-21012016-22_02_30.txt
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Plus de soucis donc ?
    0
  8. al13 Messages postés 96 Statut Membre 1
     
    cc,

    après test , le pc rame plus ,mais j'ai encore firefox qui clignote.
    je ne sais pas si il y a un lien de cause a effet ,
    j'ai ma boite mail qui a balancé une 40aine de mails (spam) toute seule !
    mais mail non passé car bloqué par toute les boite mail de mes correspondant
    0
  9. al13 Messages postés 96 Statut Membre 1
     
    hello

    j'ai bien suivi la procédure réinitialisé/réparé Firefox ,mais ça clignote encore
    mais ca rame plus!
    rapport: zoek
    https://pjjoint.malekal.com/files.php?read=20160124_c5v15j7d8b13
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      tu n'aurais pas ces clefs par hasard mentionnées dans cette page : fenêtre qui clignote ?
      0
      1. al13 Messages postés 96 Statut Membre 1 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        hello


        si effectivement ,après suppression et redémarrage du pc , j ai apparemment plus de clignotement de firefox!
        0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    good =)

    Quelques conseils :

    Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Renforce la sécurité de ton Windows : Comment sécuriser mon Windows

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  11. al13 Messages postés 96 Statut Membre 1
     
    bonjour,

    Après deux jours de test ,j ai plus de soucis !
    un grand merci a toi Malekal_morte!
    0