Pages de pub intempestives (ebay)

Résolu
Bonjour,

Des pages de pub (principalement ebay) s'ouvre quand je demarre firefox.
Quelqu'un pourrait-il me guider pour un petit nettoyage de mon pc?
Merci par avance...!

Windows Vista / Firefox 17.0 / avira antivirus

33 réponses

Résumé de la discussion

Des pages de publicité s'ouvrent au démarrage de Firefox sur Windows Vista, indiquant une infection par des logiciels publicitaires et nécessitant un nettoyage approfondi du PC. Plusieurs conseils recommandent de désinstaller les programmes suspects via le panneau de configuration, puis d'utiliser des outils dédiés comme AdwCleaner et Malwarebytes pour éliminer les publicités et les redirections. D'autres conseils évoquent des outils plus avancés tels que ZHPDiag, ComboFix ou ESET Online Scanner, et insistent sur les mises à jour et sur la sauvegarde des données avant le nettoyage. Des rapports de diagnostic générés par ces outils, comme les journaux AdwCleaner ou les rapports MBAM, permettent de vérifier l'absence de résidus après le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonne année à toi aussi ;)

    et bon surf :)
    0
    1. Bonjour loumax!
      Parti en vacances j'ai un peu laissé le pc de coté :)
      J'ai bien suivi tes instructions, le pc tourne nickel, plus de pubs, plus de bloquages!
      merci beaucoup pour ton aide précieuse et ta mini formation, j'ai appris pas mal de choses ;)
      je te souhaite une tres bonne année 2013
      @+
      kela
      0
      1. voila pour le premier rapport, je passe a la suite

        All processes killed
        ========== OTL ==========
        C:\Users\ALIBERT\AppData\Roaming\mozilla\Firefox\Profiles\00j8bfhh.default\extensions\{3697b17c-b572-4862-a5e6-7f922c0f3403}\defaults\preferences folder moved successfully.
        C:\Users\ALIBERT\AppData\Roaming\mozilla\Firefox\Profiles\00j8bfhh.default\extensions\{3697b17c-b572-4862-a5e6-7f922c0f3403}\defaults folder moved successfully.
        C:\Users\ALIBERT\AppData\Roaming\mozilla\Firefox\Profiles\00j8bfhh.default\extensions\{3697b17c-b572-4862-a5e6-7f922c0f3403}\chrome\content folder moved successfully.
        C:\Users\ALIBERT\AppData\Roaming\mozilla\Firefox\Profiles\00j8bfhh.default\extensions\{3697b17c-b572-4862-a5e6-7f922c0f3403}\chrome folder moved successfully.
        C:\Users\ALIBERT\AppData\Roaming\mozilla\Firefox\Profiles\00j8bfhh.default\extensions\{3697b17c-b572-4862-a5e6-7f922c0f3403} folder moved successfully.
        ========== COMMANDS ==========

        [EMPTYTEMP]

        User: ALIBERT
        ->Temp folder emptied: 66016 bytes
        ->Temporary Internet Files folder emptied: 5816145 bytes
        ->Java cache emptied: 0 bytes
        ->FireFox cache emptied: 75390964 bytes
        ->Flash cache emptied: 1783 bytes

        User: All Users

        User: Default
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes

        User: Default User
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes

        User: Public
        ->Temp folder emptied: 0 bytes

        %systemdrive% .tmp files removed: 0 bytes
        %systemroot% .tmp files removed: 0 bytes
        %systemroot%\System32 .tmp files removed: 0 bytes
        %systemroot%\System32\drivers .tmp files removed: 0 bytes
        Windows Temp folder emptied: 2376 bytes
        RecycleBin emptied: 0 bytes

        Total Files Cleaned = 78,00 mb

        OTL by OldTimer - Version 3.2.69.0 log created on 12262012_161146

        Files\Folders moved on Reboot...

        PendingFileRenameOperations files...

        Registry entries deleted on Reboot...
        0
        1. Contributeur sécurité
          C'est tout bon, on peut finaliser ;)
          __________________________________________________________________
          1) Ce script va cibler certains éléments à supprimer :

          * Lance OTL (si tu es sous Windows vista ou 7, fais un clic-droit dessus et choisis "exécuter en temps qu'administrateur")
          * Copie/colle les lignes suivantes et place les dans la zone "personnalisation" :

          --------------------------------------------------
          :OTL
          [2011/12/06 20:59:51 | 000,000,000 | ---D | M] (VshareComplete - Speed up your search with your personal search suggestions tool) -- C:\Users\ALIBERT\AppData\Roaming\mozilla\Firefox\Profiles\00j8bfhh.default\extensions\{3697b17c-b572-4862-a5e6-7f922c0f3403}
          :Commands
          [emptytemp]
          --------------------------------------------------

          Image

          * Clique sur « Correction » et laisse l'outil travailler. Il est possible que l'ordinateur redémarre.
          * Copie/colle la totalité du rapport dans ta prochaine réponse.

          2) Sécuriser ses navigateurs :
          Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
          https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
          -Adblock plus > Firefox > Chrome

          3) Vacciner les supports amovibles :
          *Télécharge MKV(créé par El Desaparecido) sur ton Bureau.
          *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
          *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
          *Double clique sur MKV.exe.
          *Clique sur Vacciner.

          4) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.

          5) Optimisation :
          * Télécharge CCleaner, lance le.
          * Clique sur Nettoyeur >> Analyse >> Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
          * Enfin, clique sur Registre >> corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

          * Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
          Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

          6) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel (ne pas oublier de recréer un nouveau point de restauration).

          7) Prévention :
          Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

          8) Précautions :
          Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
          Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

          Conseils :
          -Désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus.
          -Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
          -Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.

          Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)

          *J'attends le rapport de suppression OTL :)
          0
          1. Contributeur sécurité
            Peux-tu utiliser cet autre outil de diagnostic :

            ¶ Télécharge OTL sur ton Bureau.
            ¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
            ¶ Sous Personnalisation, copie-colle ce script :

            netsvcs
            msconfig
            safebootminimal
            safebootnetwork
            activex
            drivers32
            %ALLUSERSPROFILE\%Application Data\*.
            %ALLUSERSPROFILE%\Application Data\*.exe /s
            %APPDATA%\*.
            %APPDATA%\*.exe /s
            %SYSTEMDRIVE%\*.exe
            %systemroot%\*. /mp /s
            %systemroot%\system32\*.dll /lockedfiles
            %systemroot%\Tasks\*.job /lockedfiles
            %systemroot%\system32drivers\*.sys /lockedfiles
            %systemroot%\System32config\*.sav
            /md5start
            explorer.exe
            winlogon.exe
            wininit.exe
            /md5stop


            ¶ Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
            ¶ Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
            ¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de OTL et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
            0
            1. bonjour, je te souhaite un joyeux noel et de bonnes fetes!

              Et encore merci pour ton aide.

              voici le rapport zhpfix:

              ========== Clé(s) du Registre ==========
              SUPPRIME Key: HKCU\Software\1ClickDownload
              SUPPRIME Key: HKCU\Software\vShare.tv
              SUPPRIME Key: SearchScopes :{D5705D1B-C402-4A7C-B340-39F5962BA58F}
              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\uTorrentBar_FR Toolbar
              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
              SUPPRIME Key: HKLM\Software\BrowserChoice
              SUPPRIME Key: HKLM\Software\IncrediMail

              ========== Valeur(s) du Registre ==========
              ABSENT IFC: [FEATURE_BROWSER_EMULATION] svchost.exe
              SUPPRIME MWPS Value: EnableLUA
              SUPPRIME MWPS Value: EnableUIADesktopToggle
              ABSENT Valeur Standard Profile: FirewallRaz :
              ABSENT Valeur Domain Profile: FirewallRaz :

              ========== Dossier(s) ==========
              SUPPRIME Folder: C:\Program Files\1ClickDownload
              SUPPRIME Folder: C:\Users\ALIBERT\AppData\Local\PackageAware
              SUPPRIME Flash Cookies:
              SUPPRIME Temporaires Windows:

              ========== Fichier(s) ==========
              SUPPRIME Flash Cookies:
              SUPPRIME Temporaires Windows:

              ========== Restauration Système ==========
              Point de restauration du système créé avec succès

              ========== Récapitulatif ==========
              1 : Processus mémoire
              9 : Clé(s) du Registre
              5 : Valeur(s) du Registre
              4 : Dossier(s)
              2 : Fichier(s)
              1 : Restauration Système

              End of clean in 00mn 22s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 26/12/2012 11:29:00 [1978]
              0
              1. Contributeur sécurité
                Bonjour et bonnes fêtes à toi aussi ;)

                *Refais une analyse de contrôle ZHPDiag (héberge le rapport) et dis moi comment fonctionne le PC
                0
            2. Contributeur sécurité
              un FP? kesaco?
              https://fr.wikipedia.org/wiki/Faux-positif

              Ce script va cibler certains éléments à supprimer :

              ¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
              ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
              ¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
              ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
              >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
              ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
              ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
              Pour t'aider
              0
              1. Contributeur sécurité
                Pour ton jeux c'est sûrement un FP.

                *Tu peux refaire une analyse ZHPDiag pour contrôle, stp (héberge le rapport).
                0
                1. voici les 2 fichiers mis en quarantaine:

                  c:/users/ALIBERT/downloads/scrabbleproB-1.0.15.exe
                  c:/program files/ad-remover/backup/C/users/alibert/appdata/roaming/mozilla/firefox/profiles/00j8bfhh.default/prefs.js

                  scrabble pro c'est un jeu en ligne auquel je joue de temps en temps. Je dois le supprimer?

                  J'ai supprimé les deux fichiers en quarantaine et désinstallé eset.
                  0
                  1. Contributeur sécurité
                    Bonjour,

                    Clic sur le bouton « liste des menaces » et enregistrer la liste dans le presse papier afin de le coller dans ta prochaine réponse.
                    Tuto
                    0
                    1. bonjour!
                      eset a reperé deux menaces. Mais je n'ai pas réussi a récupérer le rapport. Est il enregistré quelque part ou est ce qu'il faut carrement que je relance un scan?
                      0
                      1. Le scan est en cours
                        Le pc fonctionne bien! il n'y a plus de pages de pub qui s'affichent sans arret.
                        Par contre il arrive que flash player plante parfois quand je joue a des jeux de cartes en ligne.
                        Et il arrive aussi quelques bugs, des pages qui ne chargent pas ou qui se bloquent. Mais dans l'ensemble c'est vraiment beaucoup mieux!
                        0
                        1. Contributeur sécurité
                          Bonsoir,

                          Comment fonctionne ton PC ?

                          Nous allons lancer une analyse en ligne de ton ordinateur :

                          * Rends toi sur cette page.
                          * Clique sur "Lancer ESET Online Scanner".
                          * Laisse toi guider pour installer les éléments nécessaires au lancement de l'analyse.
                          * Poste le rapport qui apparaitra à la fin de l'analyse.
                          0
                          1. Contributeur sécurité
                            /!\ Attention : Cette procédure n'est valable que pour kelawa /!\

                            *Ouvre le bloc-note ( Menu démarrer -> Programmes -> Accessoires -> Bloc-Note

                            *Copie/Colle le texte ci-dessous dans le bloc-note :
                            _________________________________________________________________

                            ClearJavaCache:: 
                            KillAll:: 
                            Folder:: 
                            c:\programdata\Spybot - Search & Destroy     
                            c:\program files\Spybot - Search & Destroy 2  

                            _________________________________________________________________

                            *Enregistre ce fichier sur le bureau en le nommant CFScript.txt (et pas autrement !)
                            *Fais glisser le fichier CFScript.txt sur Combofix.exe
                            Image
                            *Combofix va se lancer. Patiente pendant le scan puis poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
                            *Note : Le fichier est enregistré sous C:\Combofix.txt

                            "Celui qui aime à apprendre est bien près du savoir" (Confucius)
                            0
                            • 1
                            • 2