Virus freezefrog

Résolu/Fermé
JREJFB25 Messages postés 21 Date d'inscription dimanche 14 août 2011 Statut Membre Dernière intervention 15 août 2011 - 14 août 2011 à 15:45
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 22 oct. 2012 à 20:54



Bonjour,
J'ai depuis quelques temps une impression de lenteur dans la navigation internet.

Hier soir, j'ai chargé une nouvelle version de VLC et comme d'autres, j'ai attrapé le virus FreeZEfrog.

J'ai donc parcouru ce forum pour tenter de trouver une réponse.

J'ai aussitôt désinstallé le logiciel dans ajout/suppression de programmes, mais cela ne marche toujours pas.

Si quelqu'un avait le temps pour me donner un petit coup de main , ça serait très aimable car je suis dans l'impossibilité de trouver toute seule !!
Merci d'avance

Christelle

71 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 août 2011 à 13:54
Qu'est-ce qui te fait dire qu'un virus est toujours présent ?
Détecté par un logiciel ?
Car on a supprimé des dizaines adwares et une infection par support amovible.

A +
0
J'ai lancé en mode sans échec un examen complet de MALWAREBYTES et avant de planter, il y avait 8 éléments infectés.

Impossible d'ouvrir un fichier sur megaupload, avant ce virus, je pouvais normalement.

Le virus freezefrog se cache sous le nom de "média player lite
0
JREJFB25 Messages postés 21 Date d'inscription dimanche 14 août 2011 Statut Membre Dernière intervention 15 août 2011
15 août 2011 à 17:17
J'ai réessayé tous les logiciels et tous ont plantés le PC en normal ou en mode sans échec.

Je reste dans l'attente de tes infos

En te remerciant
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 août 2011 à 18:12
Bonjour,

On va commencer par faire un peu de ménage :

1. Relance UsbFix et clique sur Désinstaller
Idem pour Adwcleaner

2. Désinstalle Kaspersky
Si difficulté, avec leur utilitaire :https://support.kaspersky.com/fr/common/uninstall/1464

3. Installe un antivirus gratuit pour le moment :
Avast!6
Antivir10
MSE
AVG11

4. Réinstalle Java : Surtout décoche la barre d'outil proposé lors de l'installation.

== == == ==

Tu le vois où ce nom média player lite ?

5. Télécharge SEAF de C_XX :

● Copie/colle media player lite dans le champ prévu à cette effet
● Coche Chercher également dans le registre
● Clique sur Lancer la recherche

Poste le rapport obtenu (C:\Program Files\SEAF\SEAFlog.txt)

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pour ouvrir certain fichier courant, une fenêtre s'ouvre depuis 2 jours avec MPL et en cliquant on arrive sur une page de MEDIA PLAYER LITE.

Désolé pour l'explication, je ne connais pas le langage adéquate
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 août 2011 à 18:57
ok la recherche demandé au 5. permettra peut-être de le localiser car aucune trace dans les rapports précédents. De mon côté, je cherche des informations.
Peux tu me préciser ce que tu entends par "Pour ouvrir certain fichier courant" stp ? Sur le net ou en local ?

A +
0
Quand je clique sur un lien de Megauplaud pour télécharger un film, la fenêtre qui s'ouvre pour exécuter le programme, au lieu d'être VLC (par exemple)comme d'habitude, à la place, j'ai MPL, une fois cliqué, on tombe sur un programme qui lance le virus...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 août 2011 à 20:37
Commence par ceci https://forums.commentcamarche.net/forum/affich-22887556-virus-freezefrog?page=3#44

Je vois que tu as aussi une version beta de Firefox, tu t'en sers pour surfer ?

A +
0
JREJFB25 Messages postés 21 Date d'inscription dimanche 14 août 2011 Statut Membre Dernière intervention 15 août 2011
15 août 2011 à 22:18
J'utilise bien firefox mais peux tu me dire ce qu'est la version beta ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 août 2011 à 22:24
FF - HKEY_LOCAL_MACHINE\software\mozilla\Aurora 7.0a2\extensions\\Components: C:\Program Files\Aurora\components [2011/08/14 12:07:45 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Aurora 7.0a2\extensions\\Plugins: C:\Program Files\Aurora\plugins

Beta = version de test
https://www.mozilla.org/fr/firefox/channel/desktop/

Tu as fini les désinstallations/installations ?

A +
0
JREJFB25 Messages postés 21 Date d'inscription dimanche 14 août 2011 Statut Membre Dernière intervention 15 août 2011
15 août 2011 à 23:29
Non j'ai firefox Aurora

J'ai fais ce que tu m'a demandé sauf que en réinstallant Java, je n'ai pas trouvé la case: Surtout décoche la barre d'outil proposé lors de l'installation.
0
JREJFB25 Messages postés 21 Date d'inscription dimanche 14 août 2011 Statut Membre Dernière intervention 15 août 2011
15 août 2011 à 23:32
Voici le lien pour SEA

http://www.cijoint.fr/cjlink.php?file=cj201108/ciju6S3Tox.txt
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 août 2011 à 23:46
Firefox Aurora est une version de test, ce n'est pas la version définitive.
Désinstalle toutes les version de Firefox (Sauvegarde tes marques pages si besoin). Supprime les dossiers en gras suivants :
C:\Program Files\Aurora
C:\Program Files\Mozilla Firefox
C:\Documents and Settings\fabrice bertone\Application Data\Mozilla

Réinstalle la dernière version http://www.mozilla-europe.org/fr/
Dis moi ce qu'il en résulte car media player lite est introuvable.

1. Télécharge Rootkit Unhooker sur ton Bureau

● Lance RKUnhookerLE.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans l'interface principale, clique sur l'onglet Report puis sur le bouton Scan
● Coche les cases suivantes :
Drivers
Stealth code

● Décoche les autres et clique sur OK
● A la fin du scan, dans le menu en haut à gauche, clique sur File > Save Report
● Sauvegarde le rapport sur ton Bureau sous le nom RKreport.txt
● Clique sur Close

2. Télécharge aswMBR sur ton Bureau.

● Double clic sur aswMBR.exe
Refuse la demande de mise à jour
● Clique sur le bouton Scan
● Patiente pendant l'analyse
● Clique sur Save log
● Enregistre le rapport sur le Bureau.

3. En attente des 2 rapports

A +
0
Voici les 2 rapports

http://www.cijoint.fr/cjlink.php?file=cj201108/cijHSlF9U5.txt

http://www.cijoint.fr/cjlink.php?file=cj201108/cijEfBQmL3.txt
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
16 août 2011 à 00:49
Inutile d'aller plus loin, on a déjà utiliser trop d'outils, il n'y a rien.
Et pour toi ? Les problèmes sur Firefox ?

J'aimerais quand même que tu relances Gmer pour voir si tu as toujours cette alerte :
GMER has found system modification caused by ROOTKIT activity
Lance l'outil, laisse effectuer le scan initial et clique sur copy
Colle le rapport.

A demain
0
Après avoir réalisé le scan de Gmer, je n'arrive pas à faire la copie du rapport. Voilà ce-dessous se qu'il me mets quand j'appuie sur copie : Text was copied to the clipboard. Paste the output into your favorite editor (ie notepad) useing Ctrl + Vkeys.
0
Firefox marche parfaitement merci

OK je m'en occupe

à demain
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
16 août 2011 à 07:45
Bonjour,

Plus de nouvelle de MEDIA PLAYER LITE depuis la réinstallation de Firefox ?

Si tu as toujours le moral après Gmer, retente un scan complet de Malwarebytes.

Bonne journée
0
Après avoir réalisé le scan de Gmer, je n'arrive pas à faire la copie du rapport. Voilà ce-dessous se qu'il me mets quand j'appuie sur copie : Text was copied to the clipboard. Paste the output into your favorite editor (ie notepad) useing Ctrl + Vkeys.

Ensuite j'enchaine le reste
A+
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
16 août 2011 à 12:01
Bonjour,

Pour Gmer, il suffit d'ouvrir le bloc-note et de coller le rapport (soit clic-droit > coller soit CTRL+V) et de sauvegarder le fichier texte sur le bureau.
As tu eu la boite de dialogue te prévenant d'une activité Rootkit ?
Plus de nouvelle de MEDIA PLAYER LITE depuis la réinstallation de Firefox ?

A +
0
Merci

Voila le rapport pour GMER

http://cjoint.com/?AHqmkrPbNr5

Non aucune boite de dialogue

J'attends la fin de Malwarebites pour regarder MEDIA PLAYER LITE
0