Pop up récalcitrants

Je n'arrive pas à me débarasser de pop up récalcitrants. Sous Mozilla. J'ai un antivirus (Kaspersky) et un controle parental SFR. J'ai fait tourner Malwarebytes. Il a nettoyé de nombreuses choses mais cela continue..J'ai fait tourner adw cleaner qui me dit "en attente veuillez décocher les éléments que vous ne souhaitez pas conserver, mais la liste est vierge. Je suis sûr que cela fait suite à un téléchargement de mes enfants mais je veux me débarasser de cela

27 réponses

Résumé de la discussion

Problème central: des pop-up persistants apparaissent sous Mozilla malgré l'utilisation d'un antivirus (Kaspersky) et d'un contrôle parental SFR, après un téléchargement potentiellement effectué par les enfants. Plusieurs outils ont été essayés: Malwarebytes qui a nettoyé plusieurs éléments, AdwCleaner indiquant une liste vide, puis JRT qui a supprimé des services, clés de registre et dossiers liés à des logiciels indésirables. Des indications fournies par Junkware Removal Tool montrent des suppressions réussies de services et de clés de registre, ainsi que la suppression de dossiers et de profils liés, suggérant une progression significative mais nécessitant vérification.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Poste ton rapport

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    Si problème il y a il existe toujours une solution
    N'oubliez pas de passer votre sujet en résolu
    1. Oui.
      C Bon. Il recherche (barre de défilement toute verts mais toujours à 0%). Il met vraiment bcp de tps. Je crois que je continuerai demain....
      1. grrr. toujours pareil avec antivirus désactivé. Je reprends la chasse demain après midi. Merci pour ton aide
        1. Bon je reprends mon nettoyage. Es tu toujours là pour m'aider ?
          1. C'est gentil ! Je recommence en essayant de travailler avec méthode. Je fais un examen Malwaresbytes complet et je vais te poster le résultat. OK?
            1. voici le log

              Malwarebytes Anti-Malware (Essai) 1.75.0.1300
              www.malwarebytes.org

              Version de la base de données: v2014.01.12.05

              Windows XP Service Pack 3 x86 NTFS
              Internet Explorer 8.0.6001.18702
              Proprietaire :: BONFILS-PC2 [administrateur]

              Protection: Activé

              12/01/2014 17:42:19
              mbam-log-2014-01-12 (17-42-19).txt

              Type d'examen: Examen rapide
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 42203
              Temps écoulé: 1 minute(s), 46 seconde(s) [abandonné]

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 1
              HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 1
              HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Mis en quarantaine et réparé avec succès

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 5
              C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
              C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
              C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
              C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
              C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

              (fin)
              1. rien de détecté.

                # AdwCleaner v3.017 - Rapport créé le 12/01/2014 à 18:12:58
                # Mis à jour le 12/01/2014 par Xplode
                # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                # Nom d'utilisateur : Proprietaire - BONFILS-PC2
                # Exécuté depuis : C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\0PQIAFOF\adwcleaner[1].exe
                # Option : Scanner

                ***** [ Services ] *****

                ***** [ Fichiers / Dossiers ] *****

                Dossier Présent C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Searchprotect
                Dossier Présent C:\Documents and Settings\Proprietaire\Local Settings\Application Data\ValueApps
                Dossier Présent C:\Program Files\Searchprotect
                Dossier Présent C:\ValueApps
                Fichier Présent : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\searchplugins\conduit-search.xml

                ***** [ Raccourcis ] *****

                ***** [ Registre ] *****

                Clé Présente : HKCU\Software\Conduit
                Clé Présente : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
                Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
                Clé Présente : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
                Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
                Clé Présente : HKLM\Software\SearchProtect

                ***** [ Navigateurs ] *****

                -\\ Internet Explorer v8.0.6001.18702

                Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C&SSPV=

                -\\ Mozilla Firefox v26.0 (fr)

                [ Fichier : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\prefs.js ]

                Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C");
                Ligne Trouvée : user_pref("browser.search.defaultenginename", "Conduit Search");
                Ligne Trouvée : user_pref("browser.search.selectedEngine", "Conduit Search");
                Ligne Trouvée : user_pref("extensions.ad019febeeb2b4057a3f27def88f2c9cd1cced8ec0ffe43eab4b2fbce5de8e9a4com45918.45918.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...]

                -\\ Google Chrome v

                [ Fichier : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                *************************

                AdwCleaner[R0].txt - [10183 octets] - [03/01/2014 18:47:51]
                AdwCleaner[R1].txt - [1166 octets] - [11/01/2014 18:17:54]
                AdwCleaner[R2].txt - [3650 octets] - [12/01/2014 18:12:58]
                AdwCleaner[S0].txt - [9945 octets] - [03/01/2014 18:49:57]
                AdwCleaner[S1].txt - [1228 octets] - [11/01/2014 18:39:17]

                ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [3830 octets] ##########

                Je reboote au cas où.
                1. right !
                  Voivi le log après nettoyage
                  # AdwCleaner v3.017 - Rapport créé le 12/01/2014 à 18:15:34
                  # Mis à jour le 12/01/2014 par Xplode
                  # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                  # Nom d'utilisateur : Proprietaire - BONFILS-PC2
                  # Exécuté depuis : C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\0PQIAFOF\adwcleaner[1].exe
                  # Option : Nettoyer

                  ***** [ Services ] *****

                  ***** [ Fichiers / Dossiers ] *****

                  Dossier Supprimé : C:\ValueApps
                  Dossier Supprimé : C:\Program Files\Searchprotect
                  Dossier Supprimé : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Searchprotect
                  Dossier Supprimé : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\ValueApps
                  Fichier Supprimé : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\searchplugins\conduit-search.xml

                  ***** [ Raccourcis ] *****

                  ***** [ Registre ] *****

                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
                  Clé Supprimée : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                  Clé Supprimée : HKCU\Software\Conduit
                  Clé Supprimée : HKLM\Software\SearchProtect
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v8.0.6001.18702

                  Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

                  -\\ Mozilla Firefox v26.0 (fr)

                  [ Fichier : C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\oyniyz06.default\prefs.js ]

                  Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3318857&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPD6FFFEC5-E337-4F4C-89C1-2B017076034C");
                  Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
                  Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");
                  Ligne Supprimée : user_pref("extensions.ad019febeeb2b4057a3f27def88f2c9cd1cced8ec0ffe43eab4b2fbce5de8e9a4com45918.45918.cookie.load_balancer.value", "%22%7B%20%5C%22Status%5C%22%3A%201%2C%5C%22Endpoint%5C%22%3A%20%5C%2[...]

                  -\\ Google Chrome v

                  [ Fichier : C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                  *************************

                  AdwCleaner[R0].txt - [10183 octets] - [03/01/2014 18:47:51]
                  AdwCleaner[R1].txt - [1166 octets] - [11/01/2014 18:17:54]
                  AdwCleaner[R2].txt - [3910 octets] - [12/01/2014 18:12:58]
                  AdwCleaner[S0].txt - [9945 octets] - [03/01/2014 18:49:57]

                  Merci de tes instructions !!
                  1. J'ai du mal. J'ai même essayé de le réinstaller. Je clique bien avec la loupe +. Ensuite (et j'ai désactivé mon controle parental et Kaspersky), j'ai la barre de défilement verte qui est entièrement remplis mais 0% qui s'affiche... et rien d'autre. Je dois faire une mauvaise manip....
                    1. Contributeur sécurité
                      Y a pas un rapport dans

                      => sur le bureau

                      => - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
                      1. rien sur le bureau.
                        Entre temps, en remettant Kaspersky, j'ai une application malveillante qu'il faut que je nettoie....
                        1. Contributeur sécurité
                          * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

                          * Enregistre-le sur ton bureau.

                          * Ferme toutes les applications en cours.

                          * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                          * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                          * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

                          Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
                          • 1
                          • 2