Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Pub intrusive


freed

Messages recommandés

Bonjour,

 

J'utilise netvibes en page d'accueil sous firefox.

Exemple de démarrage : un seul onglet ouvert, netvibes.

Sous l'onglet Netvibes j'ai donc des sous-onglets nommés par exemple : Général, Journaux, Politique.

Normalement en cliquant sur un de ces sous-onglet, par exemple 'Journaux' la fenetre de l'onglet netvibes change, passant du sous-onglet 'général' au sous-onglet 'journaux' mais aucun nouvel onglet n'est créé sous firefox. Un seul onglet est ouvert, celui de netvibes.

 

Depuis une dizaine de jours en cliquant sur un sous-onglet de netvibes j'ai un nouvel onglet sous firefox qui s'ouvre, pas plus d'une fois par jour, et principalement au début de ma navigation. Généralement un site de jeux en ligne, mais pas seulement. Exemples :

Forge of Empires

http://www.aeriagames.com/playnow/eefr/choosefl?utm_source=cashtraficcpl&utm_campaign=eefr&utm_medium=banner&age_pubid=36288

Gratulacje!

 

Celà ne me semble pas normal.

 

Qu'en pensez-vous ?

 

Merci.

Modifié par freed
Lien vers le commentaire
Partager sur d’autres sites

Bonjour

Fait ceci s.t.p.

 

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

 

12091108285615405010308271.png

©©chargements - Outils de Xplode - AdwCleaner

 

 

12091108285915405010308272.png

 

Lance le, clique sur [suppression]puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

 

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[s1].txt

 

 

Ensuite passage de MalwaresBytes.

Installe Malewarebytes' Antimalware,

 

Malwarebytes : Malwarebytes Anti-Malware removes malware including viruses, spyware, worms and trojans, plus it protects your computer

 

Prends bien la version FREE

121101022327305093.png 121101022327305093.png

*** Met-le à jour puis choisi, Exécuter un examen complet

 

*** Si une infection est trouvée, coche la case à côté et valides avec l’Onglet Supprimer la sélection

 

Poste le rapport final.

Enfin passage de Zhpdiag pour analyse du pc.

 

Télécharges << ZHPDiag>> (de Nicolas Coolman)

 

dezzipes le fichier sur ton bureau...

Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur".

 

 

L'installation va créer 3 raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau

 

12082503554015405010243578.png

ET :

 

Si le bouton UAC apparaît dans le panel supérieur cela signifie que votre UAC est activée. L'activation de l'UAC gène l'analyse deZHPDiag sur certains modules (O18,O23,O42,...).

Aussi pour permettre un scan complet de l'outil, vous devez au préalable cliquer sur ce bouton.

Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.

 

A la fin de l'installation ZHPDiag va se lancer....

Cliques sur "Lancer le diagnostic" (image de la loupe) et patiente...

 

12082503391815405010243518.png

 

A la fin du scan le rapport est sauvegardé directement sur ton bureau.

ZHPDiag.txt

 

Mets le rapport ici car il prend bien de la place.

Accueil de Cjoint.com

ou.

Envoyez et partagez vos fichiers

Lien vers le commentaire
Partager sur d’autres sites

Ceci s.t.p

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

G1 - GCS: Preference [user Data\Default] None

O2 - BHO: (no name) - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé orpheline

O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline

O9 - Extra button: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} . (.Pas de propriétaire - WinHTTrackIEBar Module.) -- C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll

[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\PCTuto]

[HKCU\Software\PopCap]

O43 - CFD: 01/03/2011 - 15:56:34 - [0] ----D C:\Program Files\JMHL Loader

[HKCU\Software\PopCap]

[HKLM\Software\Unlocker\OpenCandy] =

C:\Program Files\JMHL Loader

FirewallRaz

EmptyFlash

Emptytemp

 

 

Puis Lance ZHPFix depuis le raccourci du bureau.

12101108185715405010422601.png

 

-> laisse travailler l'outil et ne touche à rien ...

 

Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

 

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

 

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !

 

Ensuite si tu ne l'as pas fait installe ce module sur Firefox.

Adblock Plus :: Modules pour Firefox

Modifié par bernard53
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

et merci Bernard !

 

 

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !

pas de redémarrage demandé.

 

Ensuite si tu ne l'as pas fait installe ce module sur Firefox.

Adblock Plus :: Modules pour Firefox

J'utilise en effet cette extension depuis fort longtemps.

 

Voici le rapport :

Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012

Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-11-2012-20-16-35.txt

Run by fred at 05/11/2012 20:16:35

Windows XP Professional Service Pack 3 (Build 2600)

Web site : http://nicolascoolman.skyrock.com/

 

 

 

========== Clé(s) du Registre ==========

SUPPRIME Key: CLSID BHO: {0F6E720A-1A6B-40E1-A294-1D4D19F156C8}

SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

SUPPRIME Key: CLSID Extra Buttons: {36ECAF82-3300-8F84-092E-AFF36D6C7040}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\PCTuto

SUPPRIME Key: HKCU\Software\PopCap

SUPPRIME Key: HKLM\Software\Unlocker\OpenCandy

 

========== Valeur(s) du Registre ==========

SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe

SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe

SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe

SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe

Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 

========== Préférences navigateur ==========

PRESENT Chrome File: C:\Documents and Settings\fred\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

ABSENT Chrome Site: None

 

========== Dossier(s) ==========

SUPPRIME Folder: C:\Program Files\JMHL Loader

SUPPRIME Flash Cookies:

SUPPRIME Temporaires Windows:

 

========== Fichier(s) ==========

SUPPRIME File: c:\program files\winhttrack\winhttrackiebar.dll

ABSENT Folder/File: c:\program files\jmhl loader

SUPPRIME Flash Cookies:

SUPPRIME Temporaires Windows:

 

 

========== Récapitulatif ==========

6 : Clé(s) du Registre

5 : Valeur(s) du Registre

3 : Dossier(s)

4 : Fichier(s)

2 : Préférences navigateur

 

 

End of clean in 00mn 11s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 05/11/2012 20:16:35 [1841]

 

 

Ce soir pas de page de pub, mais hier j'ai eu ça : http://www.hot-live-chat.com/fr/ac/i/m7671-chat-5a.php?lid=c-5a&t202kw=ac1fr3a&u=MaRRie&a=19&i=ac3a

Difficile de déterminer ce qui déclenche l'apparition erratique de ces pages, mais je reste persuadé que l'adware est lié à netvibes ...

 

Merci encore de suivre mon problème :super:

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

pas de problème ce soir non plus ... même en torturant netvibes !

Hormis l'extension d'IDM installée récemment (mais après l'apparition des probs me semble-t-il) et rapidement désactivée (fout plus le bazar qu'autre chose) je n'ai pas fait évoluer ma config.

 

Je considère donc que les différentes manip ont eu raison du mon problème et te remercie pour ton intervention efficace.

 

PS. juste une information intéressant ton protocole d’éradication des adwares : après téléchargement d'adwcleaner tu écris "Lance le, clique sur [suppression]puis patiente le temps du scan." Chez moi ce scan bloque systématiquement aux 4/5. Pour qu'il se termine il faut que je désactive Avast. Manip vérifiée et confirmée.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...