Firefox, nettoyer ou oublier ?

Résolu/Fermé
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 - 13 nov. 2012 à 15:16
 Utilisateur anonyme - 26 nov. 2012 à 18:39
Bonjour,
je ne sais pas si c'est quelque chose sur le PC ou plus spécialement via ' firefox' mais j'ai quand même un doute ... au niveau des mots de passe enregistrés et autres ... comme si tout était copié ailleurs ... en direct ^^ virus, trojan ou addon ???
que faire ?
@+



A voir également:

69 réponses

bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
Modifié par bg62 le 17/11/2012 à 18:02
re ... à tous ... et grand merci pour tout ça ...
je répondrai à chacun pus en détails après ...
Si je puis me permettre, bg62 pourra confirmer, ce n'est pas tant la lenteur qui l'inquiète mais l'impression que quelqu'un trouve rapidement ses mots de passe sur ses comptes même après qu'il les ait changé, l'impression désagréable, donc, d'avoir un keylogger dans le système. Je me trompe bg62 ? Faudrait confirmer ou infirmer pour qu'on s'attaque aux problèmes dans le bon ordre. 

c'est effectivement ce que je pense ... ne pas trouver, bien que le doute est assez fort ... ^^
j'essaie donc d'éliminer toutes les possibilités d'infection
avec plusieurs plugins
là j'ai changé d'antivirus pour scanner d'une autre manière
j'ai mis comodo en mode 'parano' ... oui .... ;)
même changé de box !!!! (faut le faire .... ) et c'est aussi ce qui me coince un peu car pas tout fini au niveau installation donc connexions moins fréquentes ... là je vais ensuite couper de nouveau après le 'rapport'
je nettoie également le pc en supprimant un max de dossiers, fichiers, programmes pour 'faire de la place'
j'ai aussi mis à jour les principaux programme à partir de fillehippo ...
etc etc etc ....

le principal étant de réussir à faire cette désinfection au maximum pour être sur que la bête est saine ....

j'ai lancé le script, j'ai eu ce message :
redemarrer windows pour confirmer le nettoyage ....

mais j'avais enregistré le rapport avant car je ne sais pas le retrouver ....
le voici (il y a le chemin en bas ^^ tant pis ) :
Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012 
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-11-2012-17-43-44.txt 
Run by bg at 17/11/2012 17:43:40 
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002) 



========== Logiciel(s) ========== 
ABSENT Uninstall Process: c:\program files\mcafee\siteadvisor\uninstall.exe 

========== Clé(s) du Registre ========== 
ERREUR Key****: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} 
ERREUR Key****: Service: McAfee SiteAdvisor Service 
ERREUR Key****: HKLM\Software\Eset 
ERREUR Key****: HKLM\Software\Panda Software 

========== Valeur(s) du Registre ========== 
ERREUR RunValue: AdobeBridge 

========== Elément(s) de donnée du Registre ========== 
ERREUR CLSID PAPP: {5513F07E-936B-4E52-9B00-067394E91CC5} 

========== Dossier(s) ========== 

========== Fichier(s) ========== 
ABSENT Folder/File: c:\users\bg\appdata\roaming\pdfforge 
SUPPRIME Reboot c:\program files\mcafee\siteadvisor\mcsacore.exe 
SUPPRIME File: c:\temp.log 
SUPPRIME Reboot c:\program files\mozilla firefox\searchplugins\mcsiteadvisor.xml 
SUPPRIME Reboot c:\program files\mcafee\siteadvisor\mcieplg.dll 
SUPPRIME Temporaires Windows: 

========== Tache planifiée ========== 
ABSENT Task: {76A7A3E0-A2DC-4AD9-A4E8-9FF7BE15B0CC} 


========== Récapitulatif ========== 
4 : Clé(s) du Registre 
1 : Valeur(s) du Registre 
1 : Elément(s) de donnée du Registre 
6 : Fichier(s) 
1 : Logiciel(s) 
1 : Tache planifiée 


End of clean in 00mn 12s 

========== Chemin de fichier rapport ========== 
C:\ZHP\ZHPFix[R1].txt - 15/11/2012 19:14:35 [3598] 
C:\ZHP\ZHPFix[R2].txt - 17/11/2012 17:43:40 [1592]

@+


le 'www' est fait aussi pour communiquer, partager et échanger, non ?
merci d'avoir la politesse de répondre à ceux qui essaient de vous aider
0
Utilisateur anonyme
17 nov. 2012 à 18:09
confirme moi la désinstallation de l'un de tes antivirus !

il faut en garder un seul

enregistre seulement tes marques pages de firefox !


désinstalle le,

vire son répertoire manuellement de ton pc,


réinstalle le



0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
17 nov. 2012 à 18:14
je n'ai plus actuelle qu'un seul antivirus : bitdefender 'pro'
+ comodo comme 2ème 'parre-feu' ....
le reste se sont des addons pour firefox ....
donc je 'vire' quoi ?
marque pages de firefox je l'enregistre comment ?
0
Utilisateur anonyme
17 nov. 2012 à 18:22
sur Comodo, tu as l'antivirus et le parfeu actif !

ou tu conserves Bitdefender, ou comodo avec l'antivirus et le parfeu !


tu peux désinstaller Buddy geek de Comodo si tu le veux, le service est payant !




pour FF :

https://www.commentcamarche.net/applis-sites/applications/25039-exporter-et-importer-des-favoris-dans-firefox/


0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
17 nov. 2012 à 18:28
ok je vais désinstaller comodo et conserver bitdefender (qui va tourner toute la soirèe ... )
je supprime firefox complétement ensuite
et je repasse demain matin ...
si tu as des choses à me faire faire vas-y je prendrai note ... je me déconnecte jusque là ...
encore grand merci et @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 nov. 2012 à 18:32
si demain, tu as encore des problèmes de mots de passe piratés, on emploie des grands moyens :D


sauvegarde seulement tes données sur un autre support que ton disque dur :D


@ ++

0
Claude Lachance Messages postés 33490 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 15 août 2024 1 023
17 nov. 2012 à 20:53
Ah oui ! J'adore cette solution ! :-)
0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
18 nov. 2012 à 11:41
salut ;)
je me reconnecte à l'instant
- tout scanner, nettoyé et renettoyé avec bitdefender qui a trouvé qq 'bricoles' ...
- désintallé une foule de progs pour faire un peu de tri ...
- etc etc etc ... enfin tout ce que peux faire moi-même ...
pour ce que tu me dis:
si demain, tu as encore des problèmes de mots de passe piratés, on emploie des grands moyens :D 
sauvegarde seulement tes données sur un autre support que ton disque dur :D

- ça je ne sais pas si c'est déjà arrivé aujourd'hui ... encore ... mais le site 'web' est actuellement HS ... sans que je ne puisse avoir fait quoique ce soit ...
- sauvegarder : 'de manière à tout récupérer facilement ...' ça non plus je ne sais pas faire à coup "sur" ... tu m'inqiètes là ... ;)
- je vais réinstaller firefox 'simple' en attendant ...
@+
ps : @Claude Lachande : sadique va !!( ;) )
0
Utilisateur anonyme
18 nov. 2012 à 12:48
bonjour,

vu tes infections à répetition, on va employer la manière forte !

passe MBAR :


https://forums.commentcamarche.net/forum/affich-26493534-malwarebytes-anti-rootkit-dite-mbar#p26496848

tout beau, tout frais ;-)

envoie les rapports via cjoint :D



0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
18 nov. 2012 à 15:06
ok , j'avais vu ce lien ce matin ;)
c'est parti ... @+
0
Utilisateur anonyme
18 nov. 2012 à 15:31
s'il y a une activité Rootkit, il le trouvera ;-)



0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
18 nov. 2012 à 15:42
voilà :
https://www.cjoint.com/?BKspOPs3uba
https://www.cjoint.com/?BKspPGIzZPE

apparemment rien ... ^^
comprends pas, mais c'est toi le spécialiste ;)
@+
0
Utilisateur anonyme
18 nov. 2012 à 15:44
tu as zappé un des rapports :

tu as hébérgé le même 2 fois :P


0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
18 nov. 2012 à 15:56
0
Utilisateur anonyme
18 nov. 2012 à 16:50
super,

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard


► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.

0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
Modifié par bg62 le 18/11/2012 à 18:11
pas réussi ^^^
- au téléchargement, sur les 2 liens : alertes bitdefender !!! = j'ai autorisé
- j'ai tout fermé, désactivé toutes les options de bitdefender et lancé le programme (administrateur)
- des alertes quand mêmes de bitdefender = autorisé + poussé plus loin son 'paramétrage' mais impossible de l'arrêter, même au travers du gestionnaire de tâches ...
- finalement : fenêtre 'dos' avec les avertissements '10 mn ou plus ...)
- il est allé jusque etape_58
- ensuite :
suppression de fichiers:
....
(5 fichiers)
supresssion de dossiers :
suppression de c:\Windows\XSxS
... et là ... plus d'une heure ... et plus rien de rien ... même pas de connexion wwifi possible .
que sa fenêtre et celle de bitdefender même plus de 'bureau' ...
ensuite ... hop ... bloqué de chez bloqué ...
j'ai lancé le gestionnaire tâches et fait 'écuter' "explorer.exe" pour revenir, il a fallu que je réinitialise la box pour me reconnecter et venir ici ...
???
que fait-on dans ce cas ...

@+

le 'www' est fait aussi pour communiquer, partager et échanger, non ?
merci d'avoir la politesse de répondre à ceux qui essaient de vous aider
0
Utilisateur anonyme
18 nov. 2012 à 18:41
bah, il va falloire désinstaller Bitedefender !



0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
Modifié par bg62 le 18/11/2012 à 19:14
donc je désinstalle bitdefender, je remets antivir , je le désactive et je relance ... c'est ça ?
+ juste le parrefeu de windows ... ?
0
Claude Lachance Messages postés 33490 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 15 août 2024 1 023
Modifié par Claude Lachance le 18/11/2012 à 19:19
Salut

Je ne vais pas prendre la place d'Électricien qui connait ça mil fois plus que moi mais je te suggère une solution alternative, perfectible bien sûr, qui implique un peu de matériel si tu veux garder les documents qui sont dans ton ordinateur sans contaminer ta prochaine installation.

Vas te créer un live-cd ou une live clef usb Linux sur un ordinateur sain. Trouve un cd d'installation de Windows adéquat en t'assurant que tu as encore la clef d'installation. Procure toi une unité de stockage assez grosse pour sauvegarder tous tes documents. Télécharge et ranges-y un antivirus convenable (rien d'autres, trop étant comme pas assez); perso je te suggère simplement Antivir.

Démarre ton pc sur ledit live-cd. Installe un antivirus LInux, comme celui d'Avast. Transfère tous tes document sur ton unité de stockage externe. Teste bien tous ce que tu souhaites garder avec ton antivirus en mode parano au besoin. Si tu as encore des doutes, scanne aussi ton disque externe avec un antivirus en ligne compatible linux : http://www.antivirus-enligne.com/tag/linux/. Ne perds pas de temps à scanner ton disque système mais scanne toutes les unités de stockage qui ont été saluer ta machine depuis que tu as des problèmes. Enfin, vérifie le pare-feu physique de ton routeur. Ferme tous les ports qui doivent l'être.

Une fois cela fait et les unités externes toutes déconnectées, fais un formatage normal et une réinstallation de Windows avec le DVD d'installation que tu as eu la bonne idée de créer comme on le suggère partout au moment où tu as eu ton ordinateur (à moins que tu aies un vrai CD Windows ou un disque d'installation fourni par le constructeur) et il n'y a plus de raison pour que tu aies des soucis. A priori, j'ai vraiment l'impression que tu gagnerais du temps et une conscience tranquille.

Cordialement !

p.s. : je sais, je ne devrais pas m'en mêler et je ne le ferai plus, promis. :-)

p.p.s : si tu choisis cette solution, avise les helpers ici pour qu'ils ne perdent pas de temps à te concocter une réponse. Merci !
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
18 nov. 2012 à 19:45
Salut,


c:\windows\XSxS
File created by browser hijacker from goingonearth.com.

Other files created by goingonearth.com

c:\documents and settings\All Users\Application Data\mazuki.dll
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
c:\documents and settings\[username]\Application Data\.#
c:\windows\system\BCBSMP35.BPL
c:\windows\system32\sstray.exe

Ce sont ces fichiers-là que tu as vus ?
0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
18 nov. 2012 à 20:11
il s'est bloqué à "c:\windows\XSxS " ...
les quelques fichiers que j'ai vu passer juste avant comme supprimés doivent être :
c:\install.exe
c:\ProgramData\00D81C16CF.wyw
c:\ProgramData\135075257.lcd\install.bin
c:\Users\**\AppData\Roaming\SystemData.SQLite.dll
c:\Windows\system32\spsys.log
'noté à la main' ... ;)
0
désinstalle tous les antivirus et parfeux, autres que celui de windows que tu trouves sur le pc,

relance Combofix !





O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
18 nov. 2012 à 20:25
ok c'est parti ... je te tiens au courant dès que ... mais si pas ce soir .... peut être 1 jour ou 2 ( ^^ tout en même temps ! la galère ...)
@+
0
Utilisateur anonyme
18 nov. 2012 à 20:28
on verra, @ ++

0
bg62 Messages postés 23645 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 30 septembre 2024 2 382
18 nov. 2012 à 21:47
là c'est passé, je vais ré-installer antivir ;)
bon courage pour ce rapport, encore grand merci et à ... +
https://www.cjoint.com/?BKsvUwsc626
0