Probleme avec mozilla

Résolu/Fermé
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 - 18 mai 2011 à 14:04
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 - 5 juin 2011 à 11:12
Bonjour, suite a mon soucis posté dans la section Logiciels/pilotes :

"j'ai un probleme avec mozilla, je ne peux plus voir le logo google, voir des videos sur youtube ou acceder aux jeux facebook malgres la mise a jour de flash player.
A noter que sur internet explorer, ca marche mieux mais certaines vidéos ne sont pas visibles".

On me demande qu'une analyse du système soit faite afin de vérifier s'il y a infection.





A voir également:

64 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 18/05/2011 à 14:14
hello t es au bon endroit déjà :p

télécharge et installe ça: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

tu l'ouvre (clic droit exécuter en tant qu'administrateur sur vista et 7) et tu clique sur la loupe

aux 100% tu le ferme et tu envoie zhpdiag.txt sur https://www.cjoint.com/

colle ici le lien fourni
++
.::. Contributeur Sécurité .::.
0
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 1
18 mai 2011 à 14:41
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 mai 2011 à 15:40
télécharge et installe ça : http://www.teamxscript.org/adremoverTelechargement.html

option scanner

poste le rapport
0
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 1
18 mai 2011 à 15:50
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 mai 2011 à 15:51
c est ok

relance ad-r clique sur nettoyer et laisse le pc redémarrer

poste le rapport
0
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 1
18 mai 2011 à 16:14
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 mai 2011 à 18:23
re

-- Fichier ouvert: C:\Documents and Settings\Mickael\Application Data\Mozilla\FireFox\Profiles\3gd6qjgm.default\Prefs.js --
/!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\
-- Fichier Fermé --


tu avais fermé firefox pour le nettoyage?

si non, recommence.
0
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 1
18 mai 2011 à 19:41
Il me semble, je vais retester au cas ou.
0
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 1
18 mai 2011 à 20:12
http://www.cijoint.fr/cjlink.php?file=cj201105/cijPnG0zZ0.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 mai 2011 à 20:18
essaye en mode snas échec stp ?
0
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 1
18 mai 2011 à 20:45
http://www.cijoint.fr/cjlink.php?file=cj201105/cijYUzBqCs.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 mai 2011 à 21:58
refais zhpdiag stp
0
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 1
18 mai 2011 à 22:10
http://www.cijoint.fr/cjlink.php?file=cj201105/cijhyt3lG2.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 mai 2011 à 22:16
Avertissement: Il y aura une courte extinction du bureau pendant que l''outil travaillera --> pas de panique.

Télécharge Pre_scan (de gen-hackman)

♦ Enregistre le sur ton bureau

▶ Exécute Pre_scan. Si l''outil détecte un proxy et que tu n''en as pas installé clique sur "supprimer le proxy"

♦ Colle le contenu du rapport "Pre_Scan.txt" qui apparaîtra; à terme, sur ton bureau.

================

suite:

▶ Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Copie la liste qui se trouve dans la balise code ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

 
:Reg
[-HKCU\Software\mc]    
[-HKLM\Software\ImInstaller]    
[-HKLM\Software\Classes\AppID\SoftwareUpdate.exe]    
[-HKLM\Software\ImInstaller]    
:commands
[emptytemp]


▶ Clique sur MoveIt! puis ferme OTM.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.

▶ Accepte en cliquant sur YES.

▶ Poste le rapport situé dans C:\_OTM\MovedFiles.

▶ Le nom du rapport correspond au moment de sa création : date_heure.log

=======================

suite:

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

M2 - MFEP: prefs.js [Mickael - 3gd6qjgm.default\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}] [] Protection ZoneAlarm Community Toolbar v3.3.3.2 (.Conduit Ltd..)    => Conduit ZoneAlarm Toolbar
R3 - URLSearchHook: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Protection_ZoneAlarm\prxtbPro0.dll
O2 - BHO: Protection ZoneAlarm - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Protection_ZoneAlarm\prxtbPro0.dll
O3 - Toolbar: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Protection_ZoneAlarm\prxtbPro0.dll
O69 - SBI: prefs.js [Mickael - 3gd6qjgm.default] user_pref("CT2613520.ct2613520.SearchEngine", "Recherche||http://search.conduit.com/    => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]    => Toolbar.Agent
C:\Documents and Settings\Mickael\Application Data\Mozilla\Firefox\Profiles\3gd6qjgm.default\Conduit    => Toolbar.Conduit
C:\Documents and Settings\Mickael\Application Data\Mozilla\Firefox\Profiles\3gd6qjgm.default\conduit    => Toolbar.Conduit
OPT:O4 - HKLM\..\Run: [HostManager] . (.AOL Inc. - AOL.) -- C:\Program Files\Fichiers communs\AOL\1280430236\ee\AOLSoftware.exe
OPT:O4 - HKLM\..\Run: [nwiz] . (...) -- C:\Windows\System32\nwiz.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-602162358-1123561945-725345543-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
PROXYFIX
EMPTYTEMP
EMPTYFLASH
FIREWALLRAZ


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
0
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 1
Modifié par sokaris13 le 18/05/2011 à 22:42
Pour pre-scan c'est normal que le bureau reste sans icones meme au bout d'un certain temps ?

Edit : j'ai refait la manip cette fois ci j'ai retrouvé mon bureau apres l'analyse mais je n'ai pas de fichier texte, par contre j'ai un fichier "key" et "St-k"
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 mai 2011 à 22:41
essaye ça :

Ctrl Alt Delete > Fichier > Exécuter > explorer


0
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 1
18 mai 2011 à 22:51
Le fichier "key" contient :

C:\WINDOWS\twain.dll
C:\WINDOWS\twain.dll,Startup
C:\WINDOWS\twain_32.dll
C:\WINDOWS\twain_32.dll,Startup
C:\WINDOWS\vmmreg32.dll
C:\WINDOWS\vmmreg32.dll,Startup

St-k contient :

Rundll32.exe "C:\WINDOWS\twain.dll",Startup
Rundll32.exe "C:\WINDOWS\twain.dll",Startup
Rundll32.exe "C:\WINDOWS\twain_32.dll",Startup
Rundll32.exe "C:\WINDOWS\twain_32.dll",Startup
Rundll32.exe "C:\WINDOWS\vmmreg32.dll",Startup
Rundll32.exe "C:\WINDOWS\vmmreg32.dll",Startup
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 mai 2011 à 22:53
oui ce sont des fichiers temporaire, pre_scan a buggué.

passe à zhpfix
0
sokaris13 Messages postés 81 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 11 août 2022 1
18 mai 2011 à 23:19
J'ai le message suivant qui m'empeche de nettoyer avec zhpfix :

Violation d'acces a l'adresse 00427c96 dans le module 'ZHPFIx.exe'. Lecture de l'addresse 00000000B
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 mai 2011 à 23:20
effectue en mode sans échec avec prise en charge réseau ;)
0