Ouverture et connexion Firefox lente

Résolu/Fermé
Utilisateur anonyme - 12 août 2009 à 23:25
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 25 août 2009 à 19:58
Bonjour,
J'ai été infecté par un trojan il y a quelques semaines et j'ai réussi à le supprimer sans trop de problème.
Et depuis au démarrage de mon PC quand je lance Firefox il met un certain temps (3-4 min) avant d'afficher ma page d'accueil qui est Google. Pareil avec IE. Mais une fois que c'est connecté tout est normal.
J'ai essayé de désinstaller FF et de le réinstaller, même résultat.
Avez-vous une idée du problème ?
En sachant que je n'ai vraiment pas envie de tout réinstaller pour ci peu.
Je vous remercie par avance pour toutes les réponses.

52 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 août 2009 à 10:57
bonjour, tu utilise malwarebytes régulièrement mais fais tu toujours la mise à jour avant de le lancer ???
0
Utilisateur anonyme
15 août 2009 à 11:58
Affirmatif jacques.gache avant chaque scan je commence par mettre à jour la base des signatures.
Et je mets à jour régulièrement mes logiciels avec Secunia PSI pour combler les failles.
Ce n'est pas faute d'avoir cherché une réponse à mon problème (sur le net) je n'ai malheureusement rien trouvé.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 août 2009 à 15:17
Bon ba fait un scan en ligne alors avec kaspersky :

▶ Désactive ton antivirus

▶ Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)

▶ En bas à droite, clique sur Démarrer Online-scanner

▶ Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

▶ Accepte les Contrôle ActiveX

▶ Choisis Poste de travail pour le scan.

▶ Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.

▶ Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
Utilisateur anonyme
15 août 2009 à 19:16
Kaspersky a installer la base de signatures et c'est tout !!..il c'est bloqué....
J'ai essayé Bitdefender même résultat.
Par contre j'ai réussis avec F-Secure aucun fichier infecté trouvé, tout est ok :s
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 août 2009 à 19:17
c'est à dire f-secure scan en ligne?
0
Utilisateur anonyme
15 août 2009 à 21:13
Oui en ligne...
J'ai même scanné avec l'antivirus en ligne de www.secuser.com même résultat 0 fichier infecté
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 août 2009 à 23:41
Fait le avec celui ci :

Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan

Voici un tutoriel

0
Utilisateur anonyme
16 août 2009 à 00:11
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-08-16 00:07:28
PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop 9.0.1.30 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Bruno\Cookies\bruno@atdmt[1].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location w
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description w
;===================================================================================================================================================================================
211784 HIGH MS09-032 w
211781 HIGH MS09-029 w
210625 HIGH MS09-026 w
210624 HIGH MS09-025 w
210621 HIGH MS09-022 w
210618 HIGH MS09-019 w
208380 HIGH MS09-015 w
208378 HIGH MS09-013 w
208377 HIGH MS09-012 w
206981 HIGH MS09-007 w
206980 HIGH MS09-006 w
204670 HIGH MS09-001 w
203505 HIGH MS08-071 w
202465 HIGH MS08-068 w
;============================================================================================================================================

Je ne le trouve pas ce dossier Cookies ...l'affichage des dossiers cachés est déjà coché ! et 14 vulnérabilités :/

0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
16 août 2009 à 00:25
ok c'est bon, comment va ton pc alors?
0
Utilisateur anonyme
16 août 2009 à 10:44
Pimprenelle27
Je n'ai pas réussis à trouver ce dossier Cookie
C:\Documents and Settings\Bruno\Cookies\bruno@atdmt[1].txt
C'est normal ? Est ce que je peux le supprimer ?
Ben écoute j'ai toujours cette lenteur au démarrage, je veux dire quand je lance Firefox !!...c'est à rien y comprendre, les mystères de l'informatique surement.
J'ai même été dans about:config et modifié quelques paramètres..(j'ai gagné quelques secondes)
A part ça mon pc est ok :)
Je crois que je vais investir dans un vrai Antivirus payant et un Os tant qu'on y est :D
Merci pour ton aide.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
16 août 2009 à 13:21
alors pour finir le nettoyage, tu vas me refaire un RSIT.
0
Utilisateur anonyme
16 août 2009 à 20:53
Bizarrement je n'ai eu qu'un seul fichier log.txt ---> https://www.cjoint.com/?iqu1dwXAJr
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
16 août 2009 à 22:53
il te reste encore un truc très méchant qui est : C:\WINDOWS\PEV.exe, que l'on va enlever avec ceci :

▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------
:processes
explorer.exe

:services

:files
C:\WINDOWS\PEV.exe


:reg



:commands
[purity]
[emptytemp]
[start explorer]
[reboot]

-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
Utilisateur anonyme
17 août 2009 à 08:14
Bonjour Primprenelle27,

All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== SERVICES/DRIVERS ==========
========== FILES ==========
C:\WINDOWS\PEV.exe moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 198505 bytes
->Java cache emptied: 130684 bytes
->FireFox cache emptied: 17942806 bytes

User: All Users

User: Bruno
->Temp folder emptied: 13248815 bytes
->Temporary Internet Files folder emptied: 4006427 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 41173721 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 125464 bytes
RecycleBin emptied: 24766887 bytes

Total Files Cleaned = 96,98 mb


OTM by OldTimer - Version 3.0.0.6 log created on 08172009_080646

Files moved on Reboot...

Registry entries deleted on Reboot...
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
17 août 2009 à 14:49
Ok maintenant tu vas me faire ceci afin de voir s'il n'y a pas de programme néfaste dans ton ordi :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
Utilisateur anonyme
17 août 2009 à 22:10
Voici le log de Malwarebytes (après mise à jour) un examen complet : http://www.cijoint.fr/cj200908/cij6UiugzU.txt
Le problème persiste avec Firefox :(
J'ai carrément changé de browser, je viens d'installer Chrome 2.0.172.39 et j'ai essayé de redémarrer et là miracle ça passe !!
On peut dire que le problème a été résolu ? :]
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
17 août 2009 à 23:14
non ce n'est pas fini il reste encore à voir si tu n'as pas de spyware, ensuite un scan en ligne puis le nettoyage de fin.



Télécharge Superantispyware (SAS)



Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning (Fermer Navigateur avant le scan)

Scan for tracking cookies (Scan pour dépister les cookies)

Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
0
Utilisateur anonyme
18 août 2009 à 20:27
Bonsoir Pimprenelle27,

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 08/18/2009 at 07:19 PM

Application Version : 4.27.1002

Core Rules Database Version : 4061
Trace Rules Database Version: 2001

Scan type : Complete Scan
Total Scan Time : 00:12:28

Memory items scanned : 411
Memory threats detected : 0
Registry items scanned : 5517
Registry threats detected : 0
File items scanned : 11182
File threats detected : 1

Adware.Tracking Cookie
C:\Documents and Settings\Bruno\Cookies\bruno@atdmt[2].txt

Voilà il l'a viré ce fameux cookie !
Très beau travail :] je crois que cette fois c'est la fin de notre aventure.
Merci pour SAS je ne le connaissais pas il m'a l'air bien. Je garde lequel SAS ou Malwarebytes ?
J'attends tes com...
Bonne soirée
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
18 août 2009 à 20:31
Maintenant tu vas me faire un dernier RSIT pour le nettoyage.
0
Utilisateur anonyme
18 août 2009 à 21:51
Allons-y : http://www.cijoint.fr/cj200908/cijuAdBdyj.txt
0