Firefox, nettoyer ou oublier ?

Résolu
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
je ne sais pas si c'est quelque chose sur le PC ou plus spécialement via ' firefox' mais j'ai quand même un doute ... au niveau des mots de passe enregistrés et autres ... comme si tout était copié ailleurs ... en direct ^^ virus, trojan ou addon ???
que faire ?
@+



A voir également:

69 réponses

Utilisateur anonyme
 
attention, tu as eu Malware QQ Soft Multi Screen.Spy !

d'ou la perte de mot de passe, sois attentif aux logiciels que tu télécharges ou tu installes !!!







* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard

Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

http://general-changelog-team.fr/fr/outils/67-otm


* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


:processes
explorer.exe



:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\InprocServer32]
:files
c:\windows\winstart.bat
c:\program files\pdfforge toolbar

:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]


# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.







O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
fait et le pc a 'rebooté' ...
mais "
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. "
je n'ai rien dans cette direction ...
j'ai un dossier " C:\_OTM "
mais pas de fichier "*.txt" j'ai par contre un fichier *.log dans C:\_OTM\MovedFiles
c'est ça ou .... ???
@+
ps :
1 - 'attention, tu as eu Malware QQ Soft Multi Screen.Spy ! '
as-tu des liens pour en 'savoir un peu plus sur ses origines et ce qu'il fait' ... ?
2 - 'sois attentif aux logiciels que tu télécharges ou tu installes !!! '
oui ça je suis au courant ... mais j'ai eu sur mon site des fichiers qui ont été mis ... et quand j'ai voulu les 'prendre' pour voir ce qu'ils avaient ou contenaient ... antivirus tout rouge , pas de ftp, et scratch du serveur ^^ j'espère que ça vient de là ... ça me donnerai une idée de début de compréhension de la solution ... chiant non !!!??? ;)
0
Utilisateur anonyme
 
poste ce fichier, on verra ce qu'il y a dedans :

*.log dans C:\_OTM\MovedFiles


pour le fichier, on t'a piégé !

le fichier que tu as pris était en réalité une sorte de keylogger !

d'ou la perte de mot de passe et tes infections à répétition !!!


celui ou celle qui te les laisse veut tout savoir !

donc évite de les pre,dre même par curiosité la prochaine fois !







0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
0
Utilisateur anonyme
 
tu as lancé OTM combien de fois ?


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
1 fois
0
Utilisateur anonyme
 
ok,

refais un nouveau passage de combofix :

attention, il va fallaoire désactiver voir désinstaller ton antivirus !


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bon, à par un logiciel qui se charge au démarrage (MyWinLocker 3, un logiciel de cryptage des données personnelles avec un mot de passe,,ionstallé par défaut sur les pc vista de chez Acer !), rien de chelou !


est ce que le pc fonctionne normalement et correctement ?



0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
apparemment ... oui ... mais j'ai éviter un peu de m'en servir depuis qq jours ....
- un peu lent au démarrage
- firefox un peu plus lent qu'avant également + qq changements ....
- pour le reste vais voir peu à peu
en tous cas, avec tout ce que tu m'as fait faire et tout ce que tu sembles avoir trouvé je me sens quand même un peu plus 'rassuré' et ça va au moins éliminer une des possibilités du piratage ....
- MyWinlocker est fourni en effet d'origine (medion)
@+
0
Utilisateur anonyme
 
pour la lenteur de firefix, désactive tous les modules complémentaires !


la navigation sera plus fluide :D


pour le reste, j'attends ton retours pour términer le nettoyage :D



0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
je n'ai remis que très peu de modules ... et autre chose : lorsque je fait "enregistrer" et que je choisis "bureau" il me crée un nouveau dossier nommé ' bureau ' sur le bureau .... !!! faisait pas ça avant ou alors un paramètre que je n'ai pas capté ....
pour le reste, pas beaucoup d'usage aujourd'hui ... mais demain ok pour continuer, si tu le veux bien
@+
0
rapide
 
salut ; regardez cette clé :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders

et cette clé :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders

Page web source idée :
Icones du bureau qui se "dédouble" - Consulter le sujet * Forum du laboratoire des technologies Microsoft :
http://www.forum-microsoft.org/post213970.html
0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
je n'ai pas d'icônes qui se dédoublent .... !!! ??? ;)
0
rapide
 
re ; + cette clé à vérifier dans le registre ; (tu peux comparer depuis un autre compte) :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

et éventuellement cette clé ; (tu peux comparer depuis une autre installation) :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Folders

source suite idée là :

Effacer dossier "Bureau" en double - triple - Microsoft Windows Vista Community Forums - Vistaheads :
http://www.vistaheads.com/forums/microsoft-public-fr-windows-vista-general/354072-effacer-dossier-bureau-en-double-triple.html
0
Utilisateur anonyme
 
pas de soucis, pour le répertoire créé, il faut voir dans les paramètres de Firefox !


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
ok @+
merci :)
0
Utilisateur anonyme
 
alors ?

on términe ou pas ?


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
oui , vas-y mais je ferai demain matin .... @+
0
Utilisateur anonyme
 
on érmien le nettoyage, mais si tu vois que tes problèmes percistent, opte pour une reformaage et une réinstallation du système, Sauvegarde seulemement tes données, pas de logiciels, ni de fichiers avec extention .exe, dll etc etc !



ainsi, on lance la suite et fin :



/!\ Attention :

==> Oublie les Keygen et Cr@ck si tu t'en sers !



==> de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

==> De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.



* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus



. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/ccleaner.html

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Vista
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US






* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)




0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
salut ;)
- première partie :
# DelFix v6.2 - Rapport créé le 21/11/2012 à 07:14:58
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : bg - PC-DE-BG
# Exécuté depuis : C:\Users\bg\desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\_OTM
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\bg\Desktop\ComboFix.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S2].txt - [1267 octets] - [21/11/2012 07:14:58]

########## EOF - C:\DelFix[S2].txt - [1391 octets] ##########

0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
- pour Ccleaner no soucis, je m'en sers plus que régulièrement
- pour l'antivirus ça tombe pil poil : mise à jour d'Avira "2013" dispo aujourd'hui, donc je fais ;)
@+
0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
# DelFix v6.2 - Rapport créé le 21/11/2012 à 07:19:01
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : bg - PC-DE-BG
# Exécuté depuis : C:\Users\bg\desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S2].txt - [1388 octets] - [21/11/2012 07:14:58]
DelFix[S3].txt - [512 octets] - [21/11/2012 07:19:01]

########## EOF - C:\DelFix[S3].txt - [635 octets] ##########
0
Utilisateur anonyme
 
super,

pense bien de désinstaller MBAR !


que dit ton antivirus ?


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
mbar : désinstaller ou supprimer le dossier ..
l'antivirus (avira free).ne semble ne rien détecter, seule chose à l'installation (mise à jour nouvelle version 2013 dispo aujourd'hui !) : il me demande de désinstaller manuellement nod 32 ... ???
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,
Tu as peut-être fait une analyse en ligne avec Nod32 ?
-> MBAR : supprime le dossier
0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
j'avais fait plusieurs analyses en ligne avec plusieurs antivirus ... mais pourquoi détecte-t-il celui là ???
dossier supprimé avec aussi : adwcleaner, otm,zhpdiag et quelques rapports qui étaient sur le bureau ...
0
Utilisateur anonyme
 
il détecte quoi exactement ?

Nod32 ?


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
peux pas te dire exactement ... message lors de l'install ... ou alors je désinstalle et remets pour le 'noter' ? ...
0
Utilisateur anonyme
 
désinstalle les tous depuis le panneau de configuartion !

conserve un seul antivirus !


ne sois pas parano :mdr:


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
je n'en n'ai plus qu'un !!! avira et c''est tout .... c'est lui qui a affiché ce message lors de l'installation (... des traces peut-être ...) et depuis ce matin plusieurs fois, y compris juste maintenant une ouverture des pages très lente, ça mouline à mort avant de s'ouvrir sur quasiment tous les sites et avec l'un ou l'autre des navigateurs ... un rapport avec ... ou une connexion qui déconne ... ???
0
Utilisateur anonyme
 
plus ça va, plus je pense à ceci que je t'ai noté un peu plus haut :


...., si tu vois que tes problèmes percistent, opte pour un reformatage et une réinstallation compléte du système, 

Sauvegarde seulemement tes données, pas de logiciels, ni de fichiers avec extention .exe, dll etc etc ! 



je pense qu'il ne reste plus que ça pour partire sur une base saine et que ton pc tourne nikel :D


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
^^ va me falloir plusieurs jours pour refaire tout ça et retrouver tout les paramètres de tout ce qui est installé ... ^^ la vache !!! c'est vraiment le moment (plein déménagement et travaux en plus ^^)
mais si pas d'autres solution ... je vais essayer dans un ou deux jours alors, pourrait vraiment pas faire de sauvegarde avant ....
0
Utilisateur anonyme
 
vu l'état actuel des choses, il vaut mieu partire sur un système propre que de se contecter d'avoir un pc qui ne fonctionne qu'à moitié :D


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
ok si tu le dis .... et si pas d'autres moyens ^^
mais avec tout ce que j'ai à sauvegarder avant, réinstaller ensuite, et le peu de temps dont je dispose en ce moment, ... ça va prendre des lustres ...
bon mais ... niveau 'risque d'infection' pour toi, ça semble nettoyé ??? rassure-moi ;)
si le pc râme actuellement ce serait à cause du 'système pas très propre' ... à force ?
0
Utilisateur anonyme
 
je en vois rien d'infectieux et visible sur tes rapports, donc pour moi, c'est tout bon,

reste à remettre ton système en état :D

mais encore uen fois je me le répete : attention à l'utilisation de kegene et Cie !

il aut prendre le temps qu'il faut et repartire sur uen bonne base ;D

tiens moi au courant quand tu t'y mets ;-)

@ ++




0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
"reste à remettre ton système en état :D

mais encore uen fois je me le répete : attention à l'utilisation de kegene et Cie !

il aut prendre le temps qu'il faut et repartire sur uen bonne base ;D "
ça ok j'ai compris mais vu le nombre de choses à sauvegarder ...
+ aujourd'hui ... tout semble ok ( ^^ ) vitesse de navigation ok , bon d'autres p'tits trucs détectés quand j'ai voulu lancer 'defraggler'' mais bon ...
je te tiens au courant et encore une fois merci pour le suivi et surtout pour ta patience ( + 100000 ... :) )
@+
0
Utilisateur anonyme
 
si le pc fonctionne correctement, pas besoin de tout résinstaller, mais à toi de voir :D


defraggler => tu peux le désinstaller :D



0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
ok, il était en train de tourner, donc je stoppe et désinstalle .... ferai defrag avec windows :)
0
Utilisateur anonyme
 
sache que plus tu donnes des taches et des logiciels au démarrage de windows, plus il rame :D



0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
j'en ai déjà désinstallé une 'foultitude' ... et bloqué pas mal de trucs au démarrage avec Ccleaner ...
et là ... ça me refait comme hier, connexion ralentie ... depuis le matin c'est ok, ensuite, vers 16 heures ça commence à 'mouliner', et ce depuis 2 à 3 jours, comme si soit qq chose se passait derrière, soit il y aurait des problèmes de 'ligne', mais j'ai vérifié le débit, il ne bouge pas ... hier soir c'était quasiment comme en 'bas débit' alors que les tests de la ligne étaient bons ....
un mystère de plus ....
si tu veux 'terminer' tu le dis, pas de problèmes ;)
il y aurait encore des choses à faire ?
... les 'points de restauration' ou autre analyse ... ?
@+
0
Utilisateur anonyme
 
vas dans le gestionnaire des tâches, regarde ce qui te mange plus de ressources !


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
0
Utilisateur anonyme
 
je ne comprends pas :

Flash player en double !

Avira one access qui te pompe à mort

puis Firefox qui s'y mets !



pas étonnant que tu as 50 % de mémoire phisique prise !


0
bg62 Messages postés 23732 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
et tu as une solution pour ça ?
... renettoyer ?
0