Pb avec firefox

Fermé
loursdesmontagnes - 28 juil. 2009 à 09:46
 loursdesmontagnes - 28 juil. 2009 à 17:26
Bonjour,
c'est la guerre depuis une quinzaine, jamais eu autant de tentatives d'infections, mais je me defend assez bien (winxppro, spybot (avec un ou 2 autres de tant en temps), antivir (ou avg de temps en temps) et zone alarm (avec toute la suite antivirus et antimalware....), que en gratuit ou version essai, et firefox (parametres en antispam et effacement des traces et nettoyage des cookies...), un vrai parano.... mais voila malgre tous ca, suite a des mise a jour des produits adobe (acrobat et flash) c'est la cata (un petit worm caché dans l'heuristic=infection du cache de firefox), j'ai lu que adobe avait une faille, et la flash me fait chier tout le temps a vouloir ce mettre a jour alors qu'il l'est deja, j'ai scanner ma machine avec une dizaine d'antivirus, antispy et autres, tout est ok, mais voila que mon firefox ne veut plus telecharger de fichier, des que je lance un telechargement, il procede et puis plus rien, la fenetre de telechargement ne souvre plus (obliger de reutiliser ie pour pouvoir telecharger des fichiers), j'ai tous reparamettre firefox, zonealarm... rien ni fait....
est ce que quelqu'un aurait une p'it idée la dessus?????
est ce que adobe a rectifie sa faille dans c'est produits????
que ce passe-t-il en ce moment sur le net, trop d'attaque je suis passe d'une dizaine de tentative d'intrusions par jour a + de 300, je reboot regulierement ma freebox pour changer d'ip, j'ai essayer de parramettre en routeur mais rien n'y fait, des que je change d'ip=1 a 2heure de calme et puis sa recommence, zonealarm me cache completement, je ne fais pas de telechargement illegal, je controle tout les flux meme ceux de win (host et autre....)........ j'en ai ras le cul, plus possible de travailler tranquille.....
est-ce qu'une plateforme materiel en entrée de connexion (de type vieille machine monté en linux/uduntu pour servir de routeur/firewall materiel/serveur/filtrage des donnees ne permettrait pas un meilleur confort de travail?????
et plein de remerciement a vos futur reponse......
A voir également:

4 réponses

Utilisateur anonyme
28 juil. 2009 à 10:28
300 tentatives d'intrusion par jour ??!!, Est ce que tes tentatives d'intrusions proviennent de la meme source ? Si c'est le cas tu es infecté par un trojan qui tente d'ouvrir l'acces a ton pc pour le pirate, pour verifier ça suis dans l'ordre ce qui suit :

Demarrer >>> Exécuter >>> CMD >>> et tu tape : NBTSTAT -S

Si une adresse ip s'affiche note la, c'est que tu es pirater ( celle de ton pirate ) .

Telecharge malwarebytes ici :


https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html



Desinstalle firefox & adobe flash :


Ouvre Malwarebytes et fais un scan complet puis poste le rapport :

J'attends ton rapport : suite au prochain épisode :
0
loursdesmontagnes
28 juil. 2009 à 11:34
re
j'ai deja passe ma machine avec malwarebytes y a trois jour, est y ma rien trouver (juste que j'ai pas fait gave, comme je n'utilise pas les produits windows(firewall et autre) y m'a desactivée les miens les considerant comme des produits dangereux..(zonealarm, et antivir ainsi que teatimer de spybot), juste avant j'avait fait un scan avec zone alarm internet suite et y m'a deloger le worm heuristic de adobe flash du cache de firefox, depuis plus rien. Par contre j'suis du meme avis, y a bien qq chose qui est sur ma machine mais que personne ne détecte (nouvelle merde???), depuis j'ai tout fermer avec zone alarm et depuis deux jour, vu que je bloque tout cela se calme un peu. Par contre sur les tentative d'intrusions, y a plusieur ip, trois reviennent frequamment, les autres doivent a mon avis provenir de machine infectée lors de mise a jour de adobe flash ou adobe acrobat. J'ai essayer de tracer quelque ip, mais elle passe par d'innombrable serveur...je les perds a chaque fois...et pas le temps de vraiment savoir par ou et comment.
je vais desinstaller les produits adobe, firefox et refaire une serie de scanne,par contre je sait pas si les editeurs d'anti merde on eu le temps de trouver une parade a ce nouveau pd et si adobe a apporter des corrections a sa faille, j'ai tout bien mis a jour et toujours rien de detecter, par contre mon firefox ne veut toujours rien telecharger!!!! je n'ai pas ce probleme paradoxalement avec ie!!!
Je te post les resultat des que je les ai, a plus!!!!
0
loursdesmontagnes
28 juil. 2009 à 12:13
re,
j'ai retrouver le rapport de antivir:"Dans le fichier 'C:\Documents and Settings\BARBARA\Local Settings\Application Data\Mozilla\Firefox\Profiles\i9ljbsyj.default\Cache\D8F889F2d01'
un virus ou un programme indésirable 'HEUR/HTML.Malware' [heuristic] a été détecté.
Action exécutée : Déplacer le fichier en quarantaine", puis j'ai supprime cette valeur du cache de firefox. J'ete sur les sites de abit motherboards et de asus pour telecharger des driver et mise a jour de bios pour des carte mere lorsque le site de asus m'a demander de faire la mise a jour de flash, maconnexion a commencer a enormement rallentir puis apres firefox n'a plus voulu rien telecharger, je suis aller voir ce que c'etait et suis tomber sur un site qui m'ete en garde contre ce malware qui provenait d'une faille de chez adobe...depuis pas de mise a jour de la part des ingenieur de adobe!!!!!
je met en garde tous le monde sur la validité des mise a jour de adobe, tant que le probleme n'est pas resolu!!! a+++
0
loursdesmontagnes
28 juil. 2009 à 17:26
re
cijoint rapport de malware:
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2518
Windows 5.1.2600 Service Pack 3

28/07/2009 16:41:34
mbam-log-2009-07-28 (16-41-23).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|H:\|)
Eléments examinés: 165546
Temps écoulé: 1 hour(s), 38 minute(s), 45 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
apparamment, le fait que je suplante les produits de microsoft par d'autre log (antivir, spfbot et zone alarm), malware considere cela comme une infection du registre!!!???
Bon concernant le pd firefox, mise a jour de adobe flash, j'ai refait la manipe de l'autre soir et le resultat est le meme, sous firefox si vous faite la mise a jour de flash a partir d'un site (la en l'occurence celui d'asus) vous vous retrouver avec: 'HEUR/HTML.Malware' [heuristic] et firefox bloquée!!!!!
Par contre si vous faites la mise a jour de flash a partir d'adobe pas de Pb.
Bon, j'ai ete quitte a passer la journée a desinstaller, reinstaller.........mais voila, il y a un truc pas clair avec adobe (une petite faille dans les mise a jour).......
Merci de me faire partager vos remarque et experience a ce sujet.....
0