Firefox : plus d'accès à certains sites

aviendha Messages postés 70 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

depuis quelques temps, quand je vais sur certains débrideurs en ligne, j'ai, au mieux, une page CloudFlare (website offline, qui dit en résumé que le site est en maintenance ou le serveur surchargé) soit rien du tout, une page blanche ce qui est plus rare.

ça a commencé avec un site, j'en utilisais un autre depuis un moment et même chose, sauf que, il revient après 2 jours mais ça recommence aussi sec le lendemain et ne s'arrête plus depuis.
j'en teste un 3ème sur une demi-journée, le soir idem la page cloudflare.

ça fait beaucoup de maintenance tout ça, du coup excédée, j'installe G.chrome et là tout marche impecc en dehors du trillion de pubs qui s'affichent en plus.
ça ne vient donc pas des sites en question

J'ai fait quelques tests sur firefox en désactivant mes extensions les plus récemment installées (c'est à dire depuis 1 mois ou 2) à savoir ghostery, browser protect, adban. j'avais déjà désactivé adblock pour les sites concernés et autorisé les sites avec noscript (mais j'ai les 2 depuis des années sans aucun problème) mais aucun changement.

sinon, je viens aussi de mettre à jour firefox en passant de la version 3.20 me semble-t-il à la 6 mais les problèmes n'ont pas commencé tout de suite après non plus.

sinon je n'ai apparemment pas ces problèmes avec les débrideurs qui permettent de télécharger ou alors je ne les utilise pas suffisamment pour le savoir, j'en ai juste tester 2 ou 3 pour voir si eux marchaient mais ça ne m'intéresse pas de télécharger.

donc à part utiliser G.Chrome, je ne sais pas quoi faire, j'ai toujours utiliser firefox et j'avoue que je me sens moyennement en sécurité avec chrome avec toutes ces pubs, ces pages que WOT (ouf il y a au moins WOT) conseillent d'éviter et qui s'ouvrent dans tous les sens dès que j'accède à un site...
bref qu'est-ce qui se passe avec mon firefox?

edit de plus tard : euh vous croyez vraiment que ma question a besoin d'être redirigée vers le forum Virus/sécurité plutôt que celui d'Internet? vous me rassurez-pas là...



A voir également:

57 réponses

Utilisateur anonyme
 
salut

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.
0
aviendha Messages postés 70 Statut Membre 2
 
merci pour cette réponse aussi tardive, et juste avant le rapport, je précise que à 1ère vue tout remarche
ça implique que j'avais chopé une saloperie et non pas un bug de firefox?

en tout cas voilà le rapport

# AdwCleaner v1.301 - Rapport créé le 30/08/2011 à 02:02:17
# Mis à jour le 28/08/11 à 21h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : lucille - PC-DE-LUCILLE (Administrateur)
# Exécuté depuis : C:\Users\lucille\Desktop\adwcleaner0.exe
# Option [Suppression]

***** [Processus] *****

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\lucille\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Program Files\OfferBox

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0 (fr)

Profil : 9xu6qvoh.default
Fichier : C:\Users\lucille\AppData\Roaming\Mozilla\Firefox\Profiles\9xu6qvoh.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v13.0.782.215

Fichier : C:\Users\lucille\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1283 octets] - [30/08/2011 02:02:17]

########## EOF - C:\AdwCleaner[S1].txt - [1411 octets] ##########
0
Utilisateur anonyme
 
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
aviendha Messages postés 70 Statut Membre 2
 
je viens de tout faire, j'ai bien désactivé tous mes protections directes pare-feu antivir premium, Wdefender, même le résident de spybot
un seul passage de pre-scan a apparemment suffit sans problème flagrant ou que j'aurai pu détecter en tout cas donc j'ai utilisé la 1ere version de pre-scan, pas d'histoire de proxy tout ça. au final ça m'a juste ajouter quelques trucs sur le bureau, des trucs windows (panneau de config, explorer, ordinateur, ..etc)

voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj201108/cijr3kvTmr.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut desinstalle spybot il est nul et ralentit le pc

==================================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
""=-

folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy

Host::

attrib::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
aviendha Messages postés 70 Statut Membre 2
 
salut,

je suis pas sure d'avoir tout compris à cette heure bien "matinale" j'ai fait glisser une icone (j'en ai esayé plusieurs même) sur pre-scan.exe sur le bureau quoi, et j'ai un message de windows pour autoriser un programme inconnu jusque-là ok mais simultanément j'ai le centre de sécurité qui se manifeste pour m'avertir que le contrôle compte utilisateur a été désactivé du coup j'ai pas pu aller plus loin dans la manip, j'ai dû pas pigé un truc non?
et ce "matin" au réveil, mon antivir était désactivé aussi d'ailleurs
0
Utilisateur anonyme
 
ok pas grave prends-le ici :

http://dl.dropbox.com/u/21363431/Pre_Script.exe

ton icone d'antivir reviendra dans ta barre des taches au prochain redemarrage
0
aviendha Messages postés 70 Statut Membre 2
 
ça y est, j'ai lancé pre-script et désinstallé spybot avec revo unisntall (pas sure d'avoir fait dans le bon sens)

je met autre chose à la place sinon? c'est vrai qu'il servait plus à grand chose à part avoir accès à la start up list et au détail des cookies (l'intérêt étant que n'y connaissant pas grand chose, tout ce qui est "menaçant" est en rouge ) et le tea-timer était un peu rassurant aussi.

sinon, juste pour info qu'est-ce qui cloche dans mon pc et/ou firefox histoire d'éviter de recommencer ou de voir qu'il y a un problème au moins. après adwcleaner, firefox était normal, faut que je le repasse des fois ou surtout pas toute seule?

le rapport pre-script

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : lucille (Administrateurs)
Ordinateur : PC-DE-LUCILLE
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 6.0 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::

Script : 13:44:54

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
Supprimé : C:\ProgramData\Spybot - Search & Destroy
non Supprimé : C:\Program Files\Spybot - Search & Destroy

¤

¤ Hosts

::1 localhost
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 10sek.com
127.0.0.1 www.10sek.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 1-2005-search.com

[.......]

¤ Hosts Fix

127.0.0.1 localhost

¤

Disques externes : 337 Objets réattribués
Disque Local : 10 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 14 Objets réattribués
Music : 35 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 7 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 90 Objets réattribués
Windows : 47 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 12 Objets réattribués

¤

explorer.exe -> Processus redémarré

Fin : 13:47:53

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
il vaut mieux un oeil averti pour utiliser les outils de désinfection

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
aviendha Messages postés 70 Statut Membre 2
 
ça y est j'ai les 2 rapports mais impossible d'accéder à ci-joint.fr, j'ai une page "erreur interne erreur 500" après plusieurs essais par liens, google etc
j'en cherche un autre ou t'as une autre adresse à me conseiller?
0
aviendha Messages postés 70 Statut Membre 2
 
ça y est
http://www.cijoint.fr/cjlink.php?file=cj201108/cijlmMYzYd.txt

http://www.cijoint.fr/cjlink.php?file=cj201108/cijhRtVbSZ.txt
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
aviendha Messages postés 70 Statut Membre 2
 
au départ, j'avais déjà MBMA mais impossible de le maj, pour le détail :
"program error updating 403,0,HTTPStatusCode le processus n'est pas en mode de traitement en arrière plan"

du coup, j'ai désinstallé avec RevoU, redemarré et là, le centre de sécurité me dit qu'il ne trouve aucun programme antivirus et mon icône de connexion est tout bizarre, comme si je n'avais aucune connexion mais j'ai installé MBMA et la maj s'est faite normalement.

l'icône de connexion en bas à droite est barré d'une croix rouge et me dit "statut de la connexion inconnu échec de l'exécution du serveur"

donc j'ai réinstallé MBMA, mis à jour et débranché mon câble alicebox, j'ai fait un scan complet, supprimé le fichier infecté et en jetant un oeil au rapport après suppression, le fichier incriminé est un truc téléchargé il y a quelques temps, un .exe que je n'ai pourtant jamais exécuté ni utilisé.

et le redémarrage après le scan : le centre de sécurité ne trouve toujours pas de programme antivirus mais quand je lance antivir il a l'air activé, il n'y a plus son icône en bas non plus et ma connexion est toujours "statut de la connexion inconnu échec de l'exécution du serveur"

le rapport MBMA

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7610

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

30/08/2011 17:35:49
mbam-log-2011-08-30 (17-35-49).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 361662
Temps écoulé: 1 heure(s), 52 minute(s), 35 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\lucille\documents\CRAFT\tricot\trousses.EXE (Backdoor.Sdbot) -> Quarantined and deleted successfully.
0
aviendha Messages postés 70 Statut Membre 2
 
sinon windows defender était lui carrément désactiver (alors que je l'ai bien remis en même temps que le pare-feu windows après le scan où il fallait tout désactiver) je viens de le remettre et j'ai aussi dû cliquer dans le centre de sécurité comme quoi j'ai bien un antivirus que je contrôlerai moi-même et je suis en jaune "non controlé" maintenant
comment ça se fait que windows ne voit plus antivir?
0
aviendha Messages postés 70 Statut Membre 2
 
plus personne pour la suite? g3n-h@ckm@n t'es parti, je me doute bien que tu as une vie hein mais je vois mon post descendre de + en + en bas, je fais juste un petit up au cas où parce que si j'ai de nouveau accès aux sites de streaming qui posaient pb avec firefox au départ maintenant j'ai des tas de petits trucs bizarres d'antivirus, de connexion ... qui apparaissent d'où mon inquiétude
pour la connexion quand je fais "analyser et réparer" W me dit que tout est OK malgré le statut non reconnu et l'échec de connexion du serveur tout ça
0
aviendha Messages postés 70 Statut Membre 2
 
encore un petit up vite fait ou je vais disparaitre de la page
0
aviendha Messages postés 70 Statut Membre 2
 
désolée de poster à la suite mais ça recommence c'est reparti pour cloudflare à la place de stream-play que j'ai utilisé un peu aujourd'hui, je repasse adwcleaner?
0
Utilisateur anonyme
 
je ne pense pas qu il y fera grand chose mais fait toujours :)
0
aviendha Messages postés 70 Statut Membre 2
 
effectivement que dalle mais ça avait marché la 1ère fois même si c'était provisoire
donc ça vient pas d'une infection? je laisse tomber et passe à G.Chrome pour le streaming sans avoir besoin de flipper et mon histoire d'antivir plus reconnu par windows et de connexion bizarre vient d'autre chose?
0
Utilisateur anonyme
 
refais un OTL stp ? après avoir supprimé les rapports précedents
0