[résolu] ouverture intempestive de fenêtres

Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.

Modérateurs : myahoo, Mori, jpj, nico@nc

Répondre
pl17
Arias
Messages : 16
Inscription : 22 mars 2007, 10:07

[résolu] ouverture intempestive de fenêtres

Message par pl17 » 22 mars 2007, 10:14

Bonjour,
J'utilise comme navigateur principal Mozilla Firefox mis à jour depuis hier à la version 2.0.0.3.
Depuis plusieurs jours, lorsque je navigue sur internet, firefox m'ouvre plein de fenêtres qui donnent toujours accès à des sites marchands (navisearch, des jeux en ligne, excedence, pctools...) C'est pénible et perturbant.
Je suis bien configuré en "bloquer les fenêtres popup" mais cela n'y change rien.
Tous mes anti spywares bien mis à jour ne trouvent rien, j'utilise:
-"ad-aware"
-"spybot search & destroy"
-"a squared"
-"AVG anti spyware"
Mon anti virus "NOD32" non plus ne détecte rien.
Auriez vous quelques conseil à me donner? Y aurait-il une solution?
Merci de prendre quelques minutes pour me répondre

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
Dernière édition par pl17 le 25 mars 2007, 11:19, édité 2 fois.

Avatar de l’utilisateur
jpj
Animal mythique
Messages : 25231
Inscription : 01 août 2005, 15:38
Localisation : France

Message par jpj » 22 mars 2007, 11:37

Bonjour,
  • Télécharge F-Secure BlackLight ici (Accepter la licence "I ACCEPT" > "Download". Prendre le premier avec l'interface graphique).
  • Place le dans un dossier (par exemple C:\BL).
  • Lance l'analyse. À la fin, le résultat s'affiche. Clique sur Close sans choisir l'option "Cleaning/Rename" (donc, ne pas cliquer sur "Next" à la fin de l'analyse).
  • Dans le dossier où tu as placé BlackLight, le logiciel a créé un fichier fsbl-aaaammjjxxxxxx.log (fsbl-année-mois-jour-6chiffres.log).
  • Ouvre ce fichier avec le bloc-note.
  • Copie-colle le résultat ici.
On verra s'il n'y a pas une bestiole malfaisante (mais ce n'est pas l'arme absolue).
A+
Dernière édition par jpj le 26 mars 2007, 03:35, édité 1 fois.

pl17
Arias
Messages : 16
Inscription : 22 mars 2007, 10:07

Message par pl17 » 22 mars 2007, 12:00

merci de ta réponse rapide et de ton attention, j'ai tout bien fait comme tu m'as dit et voici le rapport:
03/22/07 11:44:53 [Info]: BlackLight Engine 1.0.55 initialized
03/22/07 11:44:53 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/22/07 11:44:54 [Note]: 7019 4
03/22/07 11:44:54 [Note]: 7005 0
03/22/07 11:45:10 [Note]: 7006 0
03/22/07 11:45:10 [Note]: 7011 1556
03/22/07 11:45:10 [Note]: 7026 0
03/22/07 11:45:10 [Note]: 7026 0
03/22/07 11:45:11 [Note]: 7024 3
03/22/07 11:45:11 [Info]: Hidden process: C:\windows\system32\ixgdobvhl.exe
03/22/07 11:45:22 [Note]: FSRAW library version 1.7.1021
03/22/07 11:52:50 [Info]: Hidden file: c:\WINDOWS\system32\ixgdobvhl.dat
03/22/07 11:52:50 [Note]: 10002 1
03/22/07 11:52:51 [Info]: Hidden file: C:\windows\system32\ixgdobvhl.exe
03/22/07 11:52:51 [Note]: 10002 1
03/22/07 11:52:51 [Info]: Hidden file: c:\WINDOWS\system32\ixgdobvhl_nav.dat
03/22/07 11:52:51 [Note]: 10002 1
03/22/07 11:52:51 [Info]: Hidden file: c:\WINDOWS\system32\ixgdobvhl_navps.dat
03/22/07 11:52:51 [Note]: 10002 1
03/22/07 11:55:27 [Note]: 2000 1012
03/22/07 11:55:27 [Note]: 2000 1012
03/22/07 11:57:25 [Note]: 7007 0
Merci de me dire ce que tu en pense parce que pour moi c'est de l'hebreu !!!

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3

Avatar de l’utilisateur
jpj
Animal mythique
Messages : 25231
Inscription : 01 août 2005, 15:38
Localisation : France

Message par jpj » 22 mars 2007, 12:18

Re,

:? Infection par Egdaccess / Magic.Control ou un cousin.

Tu peux essayer de t'en débarrasser en suivant la "recette" de ce post-it: http://www.geckozone.org/forum/viewtopic.php?t=42891 ou avec cette page: http://www.malekal.com/Adware.Magic_Control.html.

Cependant, je te conseille vivement de te faire aider sur un forum spécialisé comme Zebulon ou Assiste ou malekal.
Attention, il y a en général des manipulations à réaliser avant de poster un log. Lis les post-it et parcours les forums avant d'en choisir un et de te lancer.

Désolé (je suis incapable de t'aider à nettoyer ton PC et, de plus, ce n'est pas le rôle de Geckozone).

A+
► Si votre problème est [Résolu], svp, marquez-le.
► Pas de support par mp, l’aide se fait sur le forum.

pl17
Arias
Messages : 16
Inscription : 22 mars 2007, 10:07

Message par pl17 » 22 mars 2007, 12:27

Je suis allé voir le lien que tu m'as indiqué et cela parait tout à fait correspondre avec cet adware nommé navipromo ou un de ses copains, de plus un des symptomes affecte aussi le shockwave et c'est mon cas, il plante souvent, je pense même savoir d'ou je l'aurais choppé (messengerskinner).
Je vais donc suivre les procédures et te remercie encore beaucoup de la bonne piste que tu m'as indiqué, vraiment sympa.

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3

pl17
Arias
Messages : 16
Inscription : 22 mars 2007, 10:07

Message par pl17 » 22 mars 2007, 21:33

Je viens de suivre cette procédure:
http://www.malekal.com/Adware.Magic_Control.html

Un nouveau scan avec F-Secure BlackLight me paraît désormais plus sain, le voici:
03/22/07 21:16:01 [Info]: BlackLight Engine 1.0.55 initialized
03/22/07 21:16:01 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/22/07 21:16:01 [Note]: 7019 4
03/22/07 21:16:01 [Note]: 7005 0
03/22/07 21:16:04 [Note]: 7006 0
03/22/07 21:16:04 [Note]: 7011 1536
03/22/07 21:16:04 [Note]: 7026 0
03/22/07 21:16:05 [Note]: 7026 0
03/22/07 21:16:35 [Note]: FSRAW library version 1.7.1021
03/22/07 21:27:05 [Note]: 2000 1012
03/22/07 21:27:05 [Note]: 2000 1012
03/22/07 21:29:11 [Note]: 7007 0
Je pense que le problème est résolu, merci de cette rapidité et de cette éfficacité...

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3

Avatar de l’utilisateur
jpj
Animal mythique
Messages : 25231
Inscription : 01 août 2005, 15:38
Localisation : France

Message par jpj » 23 mars 2007, 10:20

Bonjour,
pl17 a écrit :... Je pense que le problème est résolu
Il semblerait mais je ne suis pas un spécialiste de la décontamination. A priori, tu as les bons outils mais c'est vrai qu'ils sont impuissants pour ce malware qui est à la limite du "rootkit". Il faut vraiment être très prudent avec ce que l'on installe sur son PC, de plus en plus de "freewares" ou assimilés contiennent des saletés.

A+

pl17
Arias
Messages : 16
Inscription : 22 mars 2007, 10:07

Message par pl17 » 23 mars 2007, 11:45

:D Salut, depuis hier, plus de symptômes, ça tourne à merveille, tes conseils ont été vraiment précieux, en plus, cette bestiole me demandais accès à internet dans mon pare-feu (look n'stop), mais dans le doute je l'avais bloqué. Hier j'ai supprimé cette ligne des autorisations logiciels et pas de demande depuis, elle paraît belle et bien disparue...
je ferais plus attention à l'avenir, tout ça pour avoir quelques émoticones sur messenger !!! c'est cher payé.
Saurais-tu me dire comment on peut classer un sujet comme "résolu"?
J'espère que ce sujet et les liens qu'il contient aideront aussi d'autres personnes qui ont ce problème.

à bientôt, et bon voyage sur firefox, ..........sans popup!

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3

Avatar de l’utilisateur
jpj
Animal mythique
Messages : 25231
Inscription : 01 août 2005, 15:38
Localisation : France

Message par jpj » 23 mars 2007, 16:51

Pour marquer [Résolu], cliquer sur le bouton "EDITER" du premier message (celui qui a créé le sujet, le premier de la première page) :

Image


Modifier le titre du message dans la ligne "Sujet:" en ajoutant [Résolu] au début (avec une espace pour le séparer du titre) :

Image

:!: Le titre est limités à 60 caractères, ponctuation et espaces comprises; il faut donc éventuellement le modifier.
En profiter pour s'assurer qu'il est vraiment significatif et en rapport avec la question et les solutions trouvées.

:!: Si le premier message a été posté en "Invité", vous ne pouvez pas éditer votre message. Seul un modérateur ou un administrateur peut modifier le titre.
Dernière édition par jpj le 12 mai 2009, 15:54, édité 3 fois.

fibinette
Arias
Messages : 4
Inscription : 02 oct. 2007, 22:23

merci

Message par fibinette » 03 oct. 2007, 11:38

Merci tout est rentré dans l'ordre - plus de pb de marque-pages.

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.7) Gecko/20070914 Firefox/2.0.0.7

kaiou
Arias
Messages : 17
Inscription : 17 oct. 2007, 14:32

Message par kaiou » 23 oct. 2007, 10:12

mon problème est résolu merci à tous

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.8) Gecko/20071008 Firefox/2.0.0.8

nk

Re: merci

Message par nk » 16 mai 2008, 11:08

fibinette a écrit :Merci tout est rentré dans l'ordre - plus de pb de marque-pages.

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.7) Gecko/20070914 Firefox/2.0.0.7

kalou30
Arias
Messages : 3
Inscription : 05 mars 2011, 06:05

Re: (résolu) ouverture intempestive de fenêtres

Message par kalou30 » 07 mars 2011, 05:05

Bonjour

Merci à tous pour vos réponses.

J’ai installé la version 3.6.15 il y a eu une très très légère amélioration.
Donc j’ai cherche plus loin.
En ayant fait un dépistage antivirus par le logiciel de Microsoft
Un virus a été partiellement détruit
Backdoor : win32/irc bot.gen !5

J’ai télécharge avast en version gratuite
Le scanne a donné
C:/ recycler/bin.exe win32.malware.gen
C:/windows/systeme/iexplorer.exe win32 :trojan-gen

Merci à vous tous pour votre aide

Kalou30

Avatar de l’utilisateur
jpj
Animal mythique
Messages : 25231
Inscription : 01 août 2005, 15:38
Localisation : France

Re: (résolu) ouverture intempestive de fenêtres

Message par jpj » 07 mars 2011, 10:49

Bonjour,

Tu aurais pu éviter de remonter un sujet vieux de plus de trois ans. :roll:
kalou30 a écrit :… En ayant fait un dépistage antivirus par le logiciel de Microsoft

J’ai télécharge avast en version gratuite
Et ne serait-ce pas mieux avec des outils dignes de ce nom comme :
- Antivir d'Avira : http://www.free-av.com/ (désinstaller Avast! avant d'installer Antivir Free)
- MalwareByte's Anti-Malware (un tutoriel de malekal.com). Bien prendre la "free version" et faire une mise à jour de la base (onglet "Mise à jour" > "Rechercher des mises à jour") avant de lancer un scan complet (onglet "Recherche" > "Exécuter un examen complet").

Comme ton PC a été contaminé, je te conseille de demander une vérification sur un forum spécialisé comme Zebulon, malekal.com, Libellules.ch, Assiste, ou PC Astuces.
► Si votre problème est [Résolu], svp, marquez-le.
► Pas de support par mp, l’aide se fait sur le forum.

Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Emma Indoril et 4 invités