> Tous les forums > Forum Sécurité
 Ouverture de pages intempestives sur FirefoxSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
legaulois63
  Posté le 09/02/2013 @ 11:23 
Aller en bas de la page 
Petit astucien

Bonjour,

Depuis plusieurs jours Firefox ouvre des pages non désirées. Elles s'ouvrent lorsque je suis en consultation ou, là, par exemple, il y a une page qui vient juste de s'ouvrir.

Je suis allé consulter votre forum et j'ai trouvé votre application Malwarebytes.

J'ai appliqué vos directives et maintenant j'ai le rapport à poster.

Donc je le joins et je vous remercie de bien vouloir m'aider.

Bonne journée

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.09.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Jean-Baptiste
ROUFFAUD [administrateur]

Protection: Activé

09/02/2013 10:31:52
mbam-log-2013-02-09 (10-31-52).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 292417
Temps écoulé: 10 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 27
HKCR\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.funmoodsHlpr.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.funmoodsHlpr (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.funmoodsESrvc.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.funmoodsESrvc (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.dskBnd.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.dskBnd (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoodsApp.appCore.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoodsApp.appCore (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\f (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\FUNMOODS (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Données: Funmoods Toolbar -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\funmoods|UninstallString (PUP.Funmoods) -> Données: "C:\Program Files\Funmoods\funmoods\1.5.11.16\uninstall.exe" -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 8
C:\Users\Jean-Baptiste\AppData\LocalLow\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Baptiste\AppData\LocalLow\Funmoods\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Baptiste\AppData\LocalLow\Funmoods\Funmoods\us (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Baptiste\AppData\LocalLow\Funmoods\Funmoods\us\20101003 (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Funmoods\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Funmoods\funmoods\1.5.11.16 (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Funmoods\funmoods\1.5.11.16\bh (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 9
C:\Program Files\Funmoods\funmoods\1.5.11.16\bh\funmoods.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Funmoods\funmoods\1.5.11.16\funmoodssrv.exe (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Funmoods\funmoods\1.5.11.16\funmoodsTlbr.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Funmoods\funmoods\1.5.11.16\funmoodsApp.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Funmoods\funmoods\1.5.11.16\funmoodsEng.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Baptiste\AppData\LocalLow\Funmoods\Funmoods\us\20101003\kywrds.tat (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jean-Baptiste\AppData\LocalLow\Funmoods\Funmoods\us\20101003\kywrds.ttr (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Funmoods\funmoods\1.5.11.16\funmoodsOEM.crx (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Funmoods\funmoods\1.5.11.16\uninstall.exe (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.

(fin)

Publicité
tarek13
 Posté le 09/02/2013 à 11:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour

Suis ce protocle dans l'ordre : Aide au diagnostic d'un pc infecté (PC Astuces)

"Utilisez la commande > Insérer un rapport (en bas de page, suite au dernier message), pour poster le rapport ZHPDiag, (qui est très lourd). Le lien du rapport sera automatiquement inséré à votre discussion (pas de lien à copier/coller)."Equipe PC Astuces



Modifié par tarek13 le 09/02/2013 12:01
legaulois63
 Posté le 09/02/2013 à 12:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Je suis désolé de ne pas avoir suivi le protocole, mais le rapport je ne l'ai plus.

En effet, j'ai effectué un copier/coller directement sur le message et j'ai fermé sans enregistrer le rapport.

Lorsque j'effectue une nouvelle analyse de mon PC, Malwarebytes m'indique qu'il n'y a plus de virus, donc pas de nouveau rapport.

Je suis vraiment désolé.

Merci

tarek13
 Posté le 09/02/2013 à 12:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Lre mieux serait de reprendre et appliquer la procédure: Aide au diagnostic d'un pc infecté.

legaulois63
 Posté le 09/02/2013 à 13:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
legaulois63
 Posté le 09/02/2013 à 13:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[S1].txt

legaulois63
 Posté le 09/02/2013 à 14:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

nardino
 Posté le 10/02/2013 à 10:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code

[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdateTask] (...) -- C:\Program Files\OfferBox\OfferBox.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{76649E3D-7C21-4FF5-8E65-6CED893A7706}] (...) -- E:\Installer.exe (.not file.)
[MD5.225CCDCFE5625795647043679CB77112] [SPRF][04/02/2013] (...) -- C:\Users\Jean-Baptiste\AppData\Local\Temp\wajam_install.exe [417256]
O42 - Logiciel: SweetIM for Messenger 3.6 - (.SweetIM Technologies Ltd..) [HKLM] -- {0D5BBB2B-F044-46C3-877B-6A6BE1E08D19}
O43 - CFD: 09/02/2013 - 13:24:08 - [18,145] ----D C:\Program Files\Searchqu Toolbar
O45 - LFCP:[MD5.AEC8074C20097A4027FF62477F9FDE6C] - 09/02/2013 - 11:29:19 ---A- - C:\Windows\Prefetch\OFFERBOX.EXE-422A8A11.pf
O69 - SBI: SearchScopes [HKCU] {7AB7B28E-4290-41D4-ADC1-3561F089E762} - (Ask Search) - http://websearch.ask.com
O87 - FAEL: "{85B7E0B6-B373-41D6-BD89-6D4CE4070AEE}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
O87 - FAEL: "{2211E4D5-A439-4FEB-A12C-192EAA794309}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
C:\Program Files\Searchqu Toolbar
C:\Users\Jean-Baptiste\AppData\Local\Temp\wajam_install.exe
D:\Documents\Paint Shop Pro Photo X2 v12.0\Photo X2 v12.0 - Keygen.exe
C:\Program Files\Paint Shop Pro Photo X2 v12.0\Photo X2 v12.0 - Keygen.exe
[HKCU\Software\SweetIM]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
[HKLM\Software\ASK]
[HKLM\Software\SweetIM]
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKLM\Software\Classes\Installer\Features\B2BBB5D0440F3C6478B7A6B61E0ED891]
[HKLM\Software\Classes\Installer\Products\B2BBB5D0440F3C6478B7A6B61E0ED891]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2BBB5D0440F3C6478B7A6B61E0ED891]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKLM\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32]
[HKLM\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0D5BBB2B-F044-46C3-877B-6A6BE1E08D19}]
[HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
[HKLM\Software\Microsoft\Tracing\offerbox_RASAPI32]
[HKLM\Software\Microsoft\Tracing\offerbox_RASMANCS]
[HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
[HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
[HKLM\Software\Classes\AppID\secman.DLL]
EmptyTemp



1 : Clique sur l'icône Presse-papier.Les lignes contenues dans le presse-papier vont s'afficher dans le cadre principal.
2 : Clique sur le bouton GO en bas à gauche.

image

3 : Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

image Poste le contenu du rapport ZHPFixReport.txt, à partir du raccourci créé sur le bureau.

image

Désinstalle Java 6 Update 22

@+

legaulois63
 Posté le 10/02/2013 à 11:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Je te remercie Nardino pour l'aide apporter.

J'ai désinstaller Java 6 update 22.

J'ai effectué ZHPFix, mais par contre il n'y aucun rapport sur mon bureau.

Après avoir appuyer sur l'icone GO, l'appli me demande si je veux confirmer le nettoyage des données.

Que je fasse oui ou non, il n'y a pas de raport.

Que dois-je faire ?

Merci

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Grosses promotions pour le Super Sale chez Geekbuying
-70% -1 -%
@Geekbuying
Mini PC NiPoGi H1 (Ryzen 7 6800HU, 16 Go RAM, SSD 512 Go, Radeon 680M, Windows 11 Pro)
333,48 € 429 € -22%
@Amazon
Lot de 10 enveloppes A5 auto-adhésives avec papier bulle (150x215 mm)
1,66 € 3 € -45%
@Amazon
PC portable 16 pouces Lenovo Ideapad Slim 3 (WUXGA, AMD Ryzen 5 7430U, 16 Go RAM, SSD 512 Go, sans OS)
449,99 € 549 € -18%
@Cdiscount
Hub USB-C Sabrent (HDMI 4K, 1xUSB 3.2, 2xUSB 2.0, 1x USB C PD 100W)
6,95 € 11,99 € -42%
@Amazon
Apple MacBook Air 13.6 pouces M2 (16 Go, 256 Go)
899,00 € 1199 € -25%
@Amazon

Sujets relatifs
ouverture intempestives de pages suite maj flash player et beug internet
ouverture tente des pages IE & Firefox & Opera
Ouverture de nouvelles pages sous firefox
pages intempestives sous firefox
firefox pages intempestives
ouverture de pages intempestives
ouverture de pages intempestives sur internet
ouverture itempestive de pages sur Firefox
Ouverture des pages trop lente.
Lenteur à l'ouverture de Firefox
Plus de sujets relatifs à Ouverture de pages intempestives sur Firefox
 > Tous les forums > Forum Sécurité