Apparition fenètre intempestive...

Résolu
Bonjour,

Depuis hier matin,lorsque je clique sur le raccourci bureau de Firefox celui-ci s'ouvre après

un temps non négligeable et une fenêtre apparait : " Logger popup was blocked ".

Si je ne clique pas sur " OK " rien ne fonctionne ...

Quelqu'un saurait-il comment je peux me débarrassé de cette fenêtre et pourquoi elle

apparait ?

Merci d'avance,

William 17

19 réponses

  1. Merci pour toute ton aide sans laquelle mon pc nagerait encore dans l'infection !

    cordialement,

    William 17
    1. Modérateur
      Pour les vidéos de Youtube, voir là : https://www.commentcamarche.net/telecharger/web-internet/23015-video-downloadhelper/

      Surtout n'installe pas les programmes qu'on te propose (par pub, durant l'installation d'un autre etc), c'est de la m*rde qui ralentit le PC.

      Fais plus attention à l'avenir....

      Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      Absolument à faire.

      Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
      La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
      Donc faut se documenter.

      Un peu de lecture pour éviter les infections :
      - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
      - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
      - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

      Ce qu'il ne faut pas faire :
      Je télécharge n'importe quoi - je m'infecte :
      https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
      https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
      Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
      Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

      Fonctionnement de quelques catégories de malwares :
      https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
      https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

      Si tu as des questions sur le fonctionement des malwares.
      N'hésite pas.
      1. ça y est,j'ai tout coché et cliquer sur " fix checked " et j'ai redémarré. Cela parait

        plus rapide !

        Mais je n'ai plus la possibilité d'enregistrer les vidéos sur You Tube !? Tu sais, la

        fenêtre qui propose automatiquement : " voulez-vous enregistrer cette vidéo ? "

        Y 'a -t-il d'autres " programmes " dont je pourrais me débarrasser dans la liste de

        " Programmes & confidentialités " ? Des choses inutiles,mises par moi ou qui se

        sont installées automatiquement ...
        1. Modérateur
          Ok Good.

          Tu as des restes de Symantec et Yahoo!, désinstalle les.

          Relance HijackThis et coche ces lignes :

          R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSoft.dll (file missing)
          R3 - URLSearchHook: (no name) - {ef79f67a-6ad7-4715-a0f8-932fca442023} - (no file)
          R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - (no file)
          R3 - URLSearchHook: (no name) - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - (no file)
          O1 - Hosts: ::1 localhost
          O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSoft.dll (file missing)
          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - (no file)
          O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll (file missing)
          O4 - HKLM\..\Run: [fssui] C:\Program Files\Windows Live\Family Safety\fsui.exe -autorun
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          O4 - HKLM\..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
          O4 - HKLM\..\Run: [CanonMyer] C:\Program Files\Canon\Myer\BJMyPrt.exe /logon
          O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
          O4 - HKLM\..\Run: [TkBellExe] c:\program files\real\realplayer\Update\realsched.exe -osboot
          O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

          --> clic sur fix checked

          Redémarre l'ordinateur.

          J'imagine que c'est bon au niveau des popups de publicités?
          1. Modérateur
            Sur Firefox : Menu Outils et Modules complémentaires.
            Dans extensions, supprime :
            UTorrentBar
            Softonic France
            Yahoo! Toolbar
            BittorentBar

            - Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
            - Double-clic sur HijackThis
            - Génère un rapport en suivant ces indications :
            - Exécute le et clique sur Do a scan and save log file.
            - Le rapport s'ouvre sur le Bloc-Note
            - Enregistre le sur ton bureau
            - Envoie le sur http://pjjoint.malekal.com
            - Donne le lien pjjoint ici.

            1. Modérateur
              Bizarre on dirait qu'il a pas tout viré.

              Tu peux refaire un scan OTL pour voir ?
              1. Modérateur
                Le rapport est lisible, mais tu n'as pas bien suivi la procédure car le scan n'est pas personnalisé (t'as pas copier/coller le script demandé...)
                Mais bon ça ira bien.

                Ad-Remover a viré ça :
                OfferBox
                Conduit
                PriceGong
                ShopperReports3

                et tu as :
                Softonic_France Community Toolbar
                Vuze Remote
                FREEzeFrog

                Bref tu installes n'importe quoi et tu pourries ton PC.

                Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
                L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
                Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
                Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

                Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
                Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

                Tu as la même chose avec les barres d'outils :
                Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
                De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
                Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
                Au final, il est pas conseillé d'en utiliser.

                Lire :
                Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
                et Faux plugins VLC : https://forum.malekal.com/viewtopic.php?t=29633&start=
                Pour les barres d'outils : Les toolbars c'est pas obligatoire!

                ~~

                A désinstaller, si présent, depuis Programmes et fonctionnalités du panneau de configuration :
                BittorrentBar_FR Community Toolbar
                FREEzeFrog
                Google Toolbar
                Registry Booster
                Softonic_France Community Toolbar
                Vuze Remote
                UTorrent Toolbar

                Relance OTL.
                o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

                :OTL
                PRC - [2011/01/21 16:19:38 | 000,025,984 | ---- | M] (Uniblue Systems Limited) -- C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe
                [2011/08/04 07:53:20 | 000,000,336 | ---- | M] () -- C:\Windows\tasks\RegistryBooster.job
                [2011/06/21 18:43:55 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\william\AppData\Roaming\mozilla\Firefox\Profiles\dl2o49xg.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
                [2010/04/27 19:01:41 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\william\AppData\Roaming\mozilla\Firefox\Profiles\dl2o49xg.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
                [2011/02/08 10:37:36 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Users\william\AppData\Roaming\mozilla\Firefox\Profiles\dl2o49xg.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
                [2011/06/22 18:42:00 | 000,000,000 | ---D | M] (Softonic_France Community Toolbar) -- C:\Users\william\AppData\Roaming\mozilla\Firefox\Profiles\dl2o49xg.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}
                [2011/08/02 08:47:37 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Users\william\AppData\Roaming\mozilla\Firefox\Profiles\dl2o49xg.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}(27)
                [2011/02/15 23:14:57 | 000,000,000 | ---D | M] (Vuze Remote) -- C:\Users\william\AppData\Roaming\mozilla\Firefox\Profiles\dl2o49xg.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
                [2011/06/21 18:43:59 | 000,000,000 | ---D | M] (BittorrentBar_FR Community Toolbar) -- C:\Users\william\AppData\Roaming\mozilla\Firefox\Profiles\dl2o49xg.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
                O3 - HKLM\..\Toolbar: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSoft.dll (Conduit Ltd.)
                O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} - No CLSID value found.
                O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
                O3 - HKCU\..\Toolbar\WebBrowser: (Softonic_France Toolbar) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - C:\Program Files\Softonic_France\tbSoft.dll (Conduit Ltd.)
                [2011/02/27 20:21:54 | 004,177,856 | ---- | M] () -- C:\Users\william\AppData\Roaming\Azureus\plugins\azemp\vuzeplayer.exe
                O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_70C5B381380DB17F.dll (Google Inc.
                2011/07/22 18:29:56 | 000,000,000 | ---D | C] -- C:\Users\william\AppData\Roaming\FREEzeFrog
                [2011/07/22 18:29:56 | 000,000,000 | ---D | C] -- C:\Program Files\FREEzeFrog
                [2011/07/22 18:29:56 | 000,000,000 | ---D | M] -- C:\Users\william\AppData\Roaming\FREEzeFrog
                [2008/07/13 17:48:40 | 000,000,000 | ---D | M] -- C:\Users\william\AppData\Roaming\PeerNetworking


                * redemarre le pc sous windows et poste le rapport ici

                Yes, no, maybe
                I don't know
                Can you repeat the question?
                You're not the boss of me now
                1. C'est encouragent ! car j'ai repris ce matin à 7h30 ...

                  En fait j'en suis au quatrième rapport OTL !

                  Tout ce passe bien: je copie/colle ton texte,je clique sur Analyse,à la fin du scanne

                  le rapport s'affiche ; mais je ne parviens pas à le transférer !... Il ne s'affiche pas

                  sur le Bureau et donc il m'est impossible de l'héberger...je le cherche en vain et je

                  suis obligé de recommencer ...

                  J'ai réussi quand même à le copier/coller dans Works,mais le site hébergeur

                  n'accepte pas le fichier. C'est rageant de l'avoir mais de ne pas pouvoir

                  l'envoyer...

                  Encore merci pour ta patience !
                  1. Modérateur
                    s'il saffiche ça marche...
                    OTL est bien sur le bureau ?
                    si oui ça doit créer un fichier OTL.txt
                    s'il est pas sur le bureau c'est que quand tu clics sur le lien tu fais ouvrir et pas enregistrer pour le mettre sur le bureau.
                    Le rapport est créé dans le mm dossier où se trouve OTL.
                    Donc pas OTL sur le bureau, pas de rapport sur le bureau.

                    Sinon quand il s'affiche, tu enregistres le fichier sur le bureau (Fichier / Enregistrer sous)
                    et tu vas sur pjjoint.malekal.com et tu le mets.

                    Sinon tu peux aussi directement le copier/coller en bas.
                2. Modérateur
                  oui tu as mis AD-Remover / Malwarebyte
                  Maintenant faut faire OTL.

                  Lis bien ce qui est écrit.
                  Laisse toi guider.
                  1. Suite :http://www.cijoint.fr/cjlink.php?file=cj201108/cijrPUhBaa.txt
                    1. Je crois que ça devrait aller:http://www.cijoint.fr/cjlink.php?file=cj201108/cijBJY2mqL.txt
                      1. Salut Malekal_Morte,

                        Voici le lien:(http://www.cijoint.fr/cjlink.php?file=xxxx)

                        C'est bien ce que tu voulait dire par: " poste le rapport ici " ?

                        comme je n'ai pas vu de lien,j'ai fai ci-joint,c'est bon ?

                        Cordialement
                        1. Modérateur
                          non c'est pas bon.
                          tu as une page d'aide qui t'explique comment faire. Lire.

                          Faut donner le lien pjjoint qui mène à ton rapport.

                          D'autre part, tu es censé commencer par AD-Remover puis Malwarebyte.

                          Bref lire ce qui est écrit.
                      2. Modérateur
                        Salut,

                        Bienvenue.
                        Voici la procédure à suivre.
                        Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
                        Bien poster les rapports comme demandés aafin de pouvoir les analyser.

                        Télécharge AD-Remover : http://www.teamxscript.org/adremoverTelechargement.html
                        Lance le en mode nettoyage
                        Poste le rapport ici.

                        ensuite :

                        Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                        Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
                        !!! Malwarebyte doit être à jour avant de faire le scan !!!

                        ensuite :

                        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                        * Lance OTL
                        * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
                        netsvcs
                        msconfig
                        safebootminimal
                        safebootnetwork
                        activex
                        drivers32
                        %ALLUSERSPROFILE%\Application Data\*.
                        %ALLUSERSPROFILE%\Application Data\*.exe /s
                        %APPDATA%\*.
                        %APPDATA%\*.exe /s
                        %temp%\.exe /s
                        %SYSTEMDRIVE%\*.exe
                        %systemroot%\*. /mp /s
                        %systemroot%\system32\*.dll /lockedfiles
                        %systemroot%\Tasks\*.job /lockedfiles
                        %systemroot%\system32\drivers\*.sys /lockedfiles
                        %systemroot%\System32\config\*.sav
                        /md5start
                        explorer.exe
                        winlogon.exe
                        wininit.exe
                        /md5stop
                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
                        CREATERESTOREPOINT
                        nslookup www.google.fr /c
                        SAVEMBR:0
                        hklm\software\clients\startmenuinternet|command /rs
                        hklm\software\clients\startmenuinternet|command /64 /rs

                        * Clique sur le bouton Analyse.
                        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
                        Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.