Harcelement de Pop Up!

Résolu
Bonjour,
alors voilà le problème: Depuis maintenant 30 minutes, un onglet s'ouvre tout seul (en deux exemplaires d'ailleurs) sans que je ne clic sur aucun lien. Je suppose qu'il s'ouvre après un certain temps (2-3 minutes). Je ne comprends vraiment pas d'où cela provient. Surtout que je suis sur google chrome, avec Adblock installé.
voilà le lien qui s'ouvre : http://the-lucky-winner.com/fr/shop/?did=ecab0c7c-4a0f-46a7-a7f8-2ab1f1f6ddd2x205987bc-5c23-4306-8e57-be1e86ed64ed&oid=0b7d6c4c-00a0-484d-bda9-4fe3f1339ad2&caid=e9c25dd5-d662-4d79-b7b4-556979d44fd2

Je n'avais jamais vu ça. Une publicité qui s'ouvre toute seule, ça rend complètement dingue! Merci de votre aide :)

11 réponses

  1. bonjour,

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur le tourne vis, selectionne tous les modules.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    0
    1. Et voilà!

      http://cjoint.com/data3/3LqqGOy8cza.htm
      0
      1. /!\ Attention :
        de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

        De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


        ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

        http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

        Lance le,

        clique sur rechercher et poste son rapport.

        0
        1. http://cjoint.com/data3/3LqqXppvlKU.htm
          0
          1. Ça m'étonne quand même, je ne pense pas avoir installé une toolbar ou autres, en général j'fais attention à ça!
            0
            1. regarde sur ton rapport, tu en verras pleines :

              ***** [Fichiers / Dossiers] *****
              
              Dossier Présent : C:\Program Files\Common Files\DVDVideoSoft
              Dossier Présent : C:\Program Files\Conduit
              Dossier Présent : C:\Program Files\CrazyLoader
              Dossier Présent : C:\Program Files\DVDVideoSoft
              Dossier Présent : C:\Program Files\freeTVRadio
              Dossier Présent : C:\Program Files\OfferBox
              Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
              Dossier Présent : C:\ProgramData\Trymedia
              Dossier Présent : C:\Users\Blas\AppData\Local\Crazyloader Air
              Dossier Présent : C:\Users\Blas\AppData\Local\freetvradio Air
              Dossier Présent : C:\Users\Blas\AppData\LocalLow\Conduit
              Dossier Présent : C:\Users\Blas\AppData\LocalLow\DVDVideoSoft
              Dossier Présent : C:\Users\Blas\AppData\Roaming\cacaoweb
              Dossier Présent : C:\Users\Blas\AppData\Roaming\CrazyLoader
              Dossier Présent : C:\Users\Blas\AppData\Roaming\DVDVideoSoft
              Dossier Présent : C:\Users\Blas\AppData\Roaming\freeTVRadio
              Dossier Présent : C:\Users\Blas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
              Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\Conduit
              Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\extensions\cacaoweb@cacaoweb.org
              Dossier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\extensions\staged
              Dossier Présent : C:\Users\Blas\AppData\Roaming\OfferBox
              Dossier Présent : C:\Users\Blas\Documents\DVDVideoSoft
              Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
              Fichier Présent : C:\Users\Blas\AppData\Local\ednfd.dat
              Fichier Présent : C:\Users\Blas\AppData\Local\ednfd.dat
              Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_nav.dat
              Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_nav.dat
              Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_navps.dat
              Fichier Présent : C:\Users\Blas\AppData\Local\ednfd_navps.dat
              Fichier Présent : C:\Users\Blas\AppData\Local\tylrwlq.dat
              Fichier Présent : C:\Users\Blas\AppData\Local\tylrwlq_navps.dat
              Fichier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\searchplugins\Askcom.xml
              Fichier Présent : C:\Users\Blas\AppData\Roaming\Mozilla\Firefox\Profiles\m9tqrb7r.default\searchplugins\Conduit.xml
              


              en plus de tout ça, tu as du navipromo et autres infectiosn diverses !

              relance ADWC, clique sur Supprimer,

              poste son rapport après le redémarrage


              0
              1. http://cjoint.com/data3/3LqrfOSWH4O.htm

                Voilà!
                Par contre, je viens de relancer Chrome du coup, et ben les 2 pop up sont apparus..
                0
                1. Visiblement, le clean-up de ADWC n'a pas réglé le problème.
                  C'est bizarre quand même, c'est la première fois que je rencontre un pop up qui s'active tout seul, ça doit être nouveau, je ne suis peut être pas le seul! Peut être que le problème ne vient pas particulièrement de mon pc
                  0
                  1. relance ADWC, clique sur Désinstaller,

                    désinstalle ce programme :

                    C:\Program Files\Bywifi\bywifi.exe

                    c'est lui qui te file les pub !

                    remets moi un nouveau zhpdiag après la désinstalaltion de Bywifi s'il te plait !

                    1
                    1. http://cjoint.com/data3/3LqrUQIXWMJ.htm

                      Ça y est! Les pop ups ont disparus!
                      Donc pour résumer, c'était le programme Bywifi le problème. (Programme d'accélération de vitesse de chargement des vidéos) ! Merci :) Problème résolu!
                      0
                      1. ton pc est encore infecté !

                        les pub, je pense que ça vient de Bywifi, on est entrain de le tester !

                        installe la dernière version de java et firefox depuis leurs sites dédiés !

                        attention à l'installation des barres d'outils !

                        * Lance ZHPFix via le raccourci sur ton Bureau

                        * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                        ---------------------------------------------------------

                        O4 - HKCU\..\Run: [conhost] C:\Users\Blas\AppData\Roaming\Microsoft\conhost.exe (.not file.)
                        O4 - HKUS\S-1-5-21-81173224-558968261-1851498643-1001-81173224-558968261-1851498643-1000\..\Run: [conhost] C:\Users\Blas\AppData\Roaming\Microsoft\conhost.exe (.not file.)
                        O42 - Logiciel: Favorit (fqrdfo) - (.Pas de propriétaire.) [HKLM] -- fqrdfo
                        [HKCU\Software\PopCap]
                        [HKLM\Software\PopCap]
                        [HKLM\Software\Trymedia Systems]
                        O43 - CFD: 16/07/2011 - 22:09:12 - [27,191] ----D C:\ProgramData\PopCap Games
                        O87 - FAEL: "{27B75439-194F-4B61-B32F-C353C1354375}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
                        O87 - FAEL: "{D1B96C4E-3FBB-494F-AB87-16154502420C}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)
                        O87 - FAEL: "TCP Query User{80A70E56-CA96-429F-9D3E-D71F1BE03274}C:\program files\freetvradio\freetvradio.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
                        O87 - FAEL: "UDP Query User{11EA6E67-B41E-4528-BFB3-DEF7EA0DC146}C:\program files\freetvradio\freetvradio.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\freetvradio\freetvradio.exe (.not file.)
                        O87 - FAEL: "TCP Query User{A02EB243-CCF4-4D31-B914-298AD959AFAF}C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                        O87 - FAEL: "UDP Query User{9C7216B4-EED9-4B73-9346-948DA8584E4D}C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\blas\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                        [HKCU\Software\PopCap]
                        [HKLM\Software\PopCap]
                        [HKLM\Software\Trymedia Systems]
                        [HKLM\Software\Mozilla\Firefox\Extensions]:crazyloader@spointer.com
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:conhost
                        C:\ProgramData\PopCap Games
                        O51 - MPSK:{1cd56006-9ade-11de-9439-806e6f6e6963}\AutoRun\command. (...) -- J:\start.exe (.not file.)
                        O51 - MPSK:{6b1b77e4-ed93-11dd-93a3-001e68bac3d3}\AutoRun\command. (...) -- I:\start.exe (.not file.)
                        OPT:O4 - HKCU\..\Run: [MsnMsgr] C:\Program Files\Windows Live\Messenger\msnmsgr.exe (.not file.)
                        [HKCU\Software\AppDataLow\Software\iGraal]
                        O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
                        SS - | Demand 15/01/2010 227232 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
                        O51 - MPSK:{41f7c3d5-daaf-11df-90f3-001e68bac3d3}\AutoRun\command. (...) -- C:\Windows\system32\J:\cieDeIH.exe (.not file.)
                        O51 - MPSK:{5155fbb0-d51d-11dd-a684-806e6f6e6963}\AutoRun\command. (...) -- C:\Windows\system32\D:\launcher.exe (.not file.)
                        O51 - MPSK:{9d29b53e-8a86-11de-a0f0-001e68bac3d3}\AutoRun\command - Clé orpheline
                        O51 - MPSK:{abe3625c-d750-11dd-bf2a-001e68bac3d3}\AutoRun\command. (...) -- E:\6qe.com (.not file.)
                        O51 - MPSK:{e11cef74-6a94-11e0-ae91-001e68bac3d3}\AutoRun\command. (...) -- K:\WM0412.exe (.not file.)
                        Emptytemp
                        EmptyClsid


                        ----------------------------------------------------------
                        * Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

                        - Clique sur le bouton « GO » pour lancer le nettoyage,
                        - Copie/colle la totalité du rapport dans ta prochaine réponse
                        Tuto :

                        http://www.premiumorange.com/zeb-help-process/zhpfix.html

                        0