Firefox : plus d'accès à certains sites
Utilisateur anonyme -
depuis quelques temps, quand je vais sur certains débrideurs en ligne, j'ai, au mieux, une page CloudFlare (website offline, qui dit en résumé que le site est en maintenance ou le serveur surchargé) soit rien du tout, une page blanche ce qui est plus rare.
ça a commencé avec un site, j'en utilisais un autre depuis un moment et même chose, sauf que, il revient après 2 jours mais ça recommence aussi sec le lendemain et ne s'arrête plus depuis.
j'en teste un 3ème sur une demi-journée, le soir idem la page cloudflare.
ça fait beaucoup de maintenance tout ça, du coup excédée, j'installe G.chrome et là tout marche impecc en dehors du trillion de pubs qui s'affichent en plus.
ça ne vient donc pas des sites en question
J'ai fait quelques tests sur firefox en désactivant mes extensions les plus récemment installées (c'est à dire depuis 1 mois ou 2) à savoir ghostery, browser protect, adban. j'avais déjà désactivé adblock pour les sites concernés et autorisé les sites avec noscript (mais j'ai les 2 depuis des années sans aucun problème) mais aucun changement.
sinon, je viens aussi de mettre à jour firefox en passant de la version 3.20 me semble-t-il à la 6 mais les problèmes n'ont pas commencé tout de suite après non plus.
sinon je n'ai apparemment pas ces problèmes avec les débrideurs qui permettent de télécharger ou alors je ne les utilise pas suffisamment pour le savoir, j'en ai juste tester 2 ou 3 pour voir si eux marchaient mais ça ne m'intéresse pas de télécharger.
donc à part utiliser G.Chrome, je ne sais pas quoi faire, j'ai toujours utiliser firefox et j'avoue que je me sens moyennement en sécurité avec chrome avec toutes ces pubs, ces pages que WOT (ouf il y a au moins WOT) conseillent d'éviter et qui s'ouvrent dans tous les sens dès que j'accède à un site...
bref qu'est-ce qui se passe avec mon firefox?
edit de plus tard : euh vous croyez vraiment que ma question a besoin d'être redirigée vers le forum Virus/sécurité plutôt que celui d'Internet? vous me rassurez-pas là...
- Firefox : plus d'accès à certains sites
- Vpn firefox - Guide
- Comment supprimer bing de firefox - Guide
- Downloadhelper firefox - Télécharger - Outils pour navigateurs
- Exporter favoris firefox - Guide
- Mozilla firefox - Télécharger - Navigateurs
57 réponses
- 1
- 2
- 3
Des débrideurs en ligne provoquent des pages CloudFlare ou des pages blanches sur Firefox, alors que Chrome semble contourner ces messages, ce qui soulève une question de fonctionnement et de sécurité. Plusieurs tests ont été effectués: désactivation d'extensions (Ghostery, Browser Protect, Adblock), mise à jour de Firefox et essai de détection avec Chrome, mais le problème persiste et les messages CloudFlare reviennent sur certains sites. Des inquiétudes de sécurité apparaissent, notamment liées aux pubs, aux redirections et à l'impression que certains contenus pourraient résoudre via des méthodes douteuses, ce qui pousse certains à privilégier Chrome malgré les inquiétudes. En outre, certaines hypothèses pointent vers des configurations système ou des paramètres réseau susceptibles d'influencer l'accès aux débrideurs en ligne, sans verdict clair sur l'origine des défaillances ni sur la fiabilité des solutions proposées.
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
ça implique que j'avais chopé une saloperie et non pas un bug de firefox?
en tout cas voilà le rapport
# AdwCleaner v1.301 - Rapport créé le 30/08/2011 à 02:02:17
# Mis à jour le 28/08/11 à 21h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : lucille - PC-DE-LUCILLE (Administrateur)
# Exécuté depuis : C:\Users\lucille\Desktop\adwcleaner0.exe
# Option [Suppression]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\lucille\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Program Files\OfferBox
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v6.0 (fr)
Profil : 9xu6qvoh.default
Fichier : C:\Users\lucille\AppData\Roaming\Mozilla\Firefox\Profiles\9xu6qvoh.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0.782.215
Fichier : C:\Users\lucille\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1283 octets] - [30/08/2011 02:02:17]
########## EOF - C:\AdwCleaner[S1].txt - [1411 octets] ##########
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
un seul passage de pre-scan a apparemment suffit sans problème flagrant ou que j'aurai pu détecter en tout cas donc j'ai utilisé la 1ere version de pre-scan, pas d'histoire de proxy tout ça. au final ça m'a juste ajouter quelques trucs sur le bureau, des trucs windows (panneau de config, explorer, ordinateur, ..etc)
voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj201108/cijr3kvTmr.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question==================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
""=-
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
Host::
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
je suis pas sure d'avoir tout compris à cette heure bien "matinale" j'ai fait glisser une icone (j'en ai esayé plusieurs même) sur pre-scan.exe sur le bureau quoi, et j'ai un message de windows pour autoriser un programme inconnu jusque-là ok mais simultanément j'ai le centre de sécurité qui se manifeste pour m'avertir que le contrôle compte utilisateur a été désactivé du coup j'ai pas pu aller plus loin dans la manip, j'ai dû pas pigé un truc non?
et ce "matin" au réveil, mon antivir était désactivé aussi d'ailleurs
http://dl.dropbox.com/u/21363431/Pre_Script.exe
ton icone d'antivir reviendra dans ta barre des taches au prochain redemarrage
je met autre chose à la place sinon? c'est vrai qu'il servait plus à grand chose à part avoir accès à la start up list et au détail des cookies (l'intérêt étant que n'y connaissant pas grand chose, tout ce qui est "menaçant" est en rouge ) et le tea-timer était un peu rassurant aussi.
sinon, juste pour info qu'est-ce qui cloche dans mon pc et/ou firefox histoire d'éviter de recommencer ou de voir qu'il y a un problème au moins. après adwcleaner, firefox était normal, faut que je le repasse des fois ou surtout pas toute seule?
le rapport pre-script
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : lucille (Administrateurs)
Ordinateur : PC-DE-LUCILLE
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 6.0 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::
Script : 13:44:54
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
Supprimé : C:\ProgramData\Spybot - Search & Destroy
non Supprimé : C:\Program Files\Spybot - Search & Destroy
¤
¤ Hosts
::1 localhost
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 10sek.com
127.0.0.1 www.10sek.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 1-2005-search.com
[.......]
¤ Hosts Fix
127.0.0.1 localhost
¤
Disques externes : 337 Objets réattribués
Disque Local : 10 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 14 Objets réattribués
Music : 35 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 7 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 90 Objets réattribués
Windows : 47 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 12 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 13:47:53
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
j'en cherche un autre ou t'as une autre adresse à me conseiller?
http://www.cijoint.fr/cjlink.php?file=cj201108/cijlmMYzYd.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijhRtVbSZ.txt
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
"program error updating 403,0,HTTPStatusCode le processus n'est pas en mode de traitement en arrière plan"
du coup, j'ai désinstallé avec RevoU, redemarré et là, le centre de sécurité me dit qu'il ne trouve aucun programme antivirus et mon icône de connexion est tout bizarre, comme si je n'avais aucune connexion mais j'ai installé MBMA et la maj s'est faite normalement.
l'icône de connexion en bas à droite est barré d'une croix rouge et me dit "statut de la connexion inconnu échec de l'exécution du serveur"
donc j'ai réinstallé MBMA, mis à jour et débranché mon câble alicebox, j'ai fait un scan complet, supprimé le fichier infecté et en jetant un oeil au rapport après suppression, le fichier incriminé est un truc téléchargé il y a quelques temps, un .exe que je n'ai pourtant jamais exécuté ni utilisé.
et le redémarrage après le scan : le centre de sécurité ne trouve toujours pas de programme antivirus mais quand je lance antivir il a l'air activé, il n'y a plus son icône en bas non plus et ma connexion est toujours "statut de la connexion inconnu échec de l'exécution du serveur"
le rapport MBMA
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7610
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
30/08/2011 17:35:49
mbam-log-2011-08-30 (17-35-49).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 361662
Temps écoulé: 1 heure(s), 52 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\lucille\documents\CRAFT\tricot\trousses.EXE (Backdoor.Sdbot) -> Quarantined and deleted successfully.
comment ça se fait que windows ne voit plus antivir?
pour la connexion quand je fais "analyser et réparer" W me dit que tout est OK malgré le statut non reconnu et l'échec de connexion du serveur tout ça
- 1
- 2
- 3