Firefox, nettoyer ou oublier ?

Résolu/Fermé
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 - 13 nov. 2012 à 15:16
 Utilisateur anonyme - 26 nov. 2012 à 18:39
Bonjour,
je ne sais pas si c'est quelque chose sur le PC ou plus spécialement via ' firefox' mais j'ai quand même un doute ... au niveau des mots de passe enregistrés et autres ... comme si tout était copié ailleurs ... en direct ^^ virus, trojan ou addon ???
que faire ?
@+



A voir également:

69 réponses

attention, tu as eu Malware QQ Soft Multi Screen.Spy !

d'ou la perte de mot de passe, sois attentif aux logiciels que tu télécharges ou tu installes !!!







* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard

Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

http://general-changelog-team.fr/fr/outils/67-otm


* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


:processes
explorer.exe



:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\InprocServer32]
:files
c:\windows\winstart.bat
c:\program files\pdfforge toolbar

:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]


# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.







O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
19 nov. 2012 à 18:48
fait et le pc a 'rebooté' ...
mais "
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. "
je n'ai rien dans cette direction ...
j'ai un dossier " C:\_OTM "
mais pas de fichier "*.txt" j'ai par contre un fichier *.log dans C:\_OTM\MovedFiles
c'est ça ou .... ???
@+
ps :
1 - 'attention, tu as eu Malware QQ Soft Multi Screen.Spy ! '
as-tu des liens pour en 'savoir un peu plus sur ses origines et ce qu'il fait' ... ?
2 - 'sois attentif aux logiciels que tu télécharges ou tu installes !!! '
oui ça je suis au courant ... mais j'ai eu sur mon site des fichiers qui ont été mis ... et quand j'ai voulu les 'prendre' pour voir ce qu'ils avaient ou contenaient ... antivirus tout rouge , pas de ftp, et scratch du serveur ^^ j'espère que ça vient de là ... ça me donnerai une idée de début de compréhension de la solution ... chiant non !!!??? ;)
0
Utilisateur anonyme
19 nov. 2012 à 18:57
poste ce fichier, on verra ce qu'il y a dedans :

*.log dans C:\_OTM\MovedFiles


pour le fichier, on t'a piégé !

le fichier que tu as pris était en réalité une sorte de keylogger !

d'ou la perte de mot de passe et tes infections à répétition !!!


celui ou celle qui te les laisse veut tout savoir !

donc évite de les pre,dre même par curiosité la prochaine fois !







0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
19 nov. 2012 à 19:47
0
Utilisateur anonyme
19 nov. 2012 à 19:49
tu as lancé OTM combien de fois ?


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
19 nov. 2012 à 20:06
1 fois
0
Utilisateur anonyme
19 nov. 2012 à 20:35
ok,

refais un nouveau passage de combofix :

attention, il va fallaoire désactiver voir désinstaller ton antivirus !


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
19 nov. 2012 à 21:27
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 nov. 2012 à 23:22
bon, à par un logiciel qui se charge au démarrage (MyWinLocker 3, un logiciel de cryptage des données personnelles avec un mot de passe,,ionstallé par défaut sur les pc vista de chez Acer !), rien de chelou !


est ce que le pc fonctionne normalement et correctement ?



0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
20 nov. 2012 à 08:21
apparemment ... oui ... mais j'ai éviter un peu de m'en servir depuis qq jours ....
- un peu lent au démarrage
- firefox un peu plus lent qu'avant également + qq changements ....
- pour le reste vais voir peu à peu
en tous cas, avec tout ce que tu m'as fait faire et tout ce que tu sembles avoir trouvé je me sens quand même un peu plus 'rassuré' et ça va au moins éliminer une des possibilités du piratage ....
- MyWinlocker est fourni en effet d'origine (medion)
@+
0
Utilisateur anonyme
20 nov. 2012 à 18:21
pour la lenteur de firefix, désactive tous les modules complémentaires !


la navigation sera plus fluide :D


pour le reste, j'attends ton retours pour términer le nettoyage :D



0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
20 nov. 2012 à 18:56
je n'ai remis que très peu de modules ... et autre chose : lorsque je fait "enregistrer" et que je choisis "bureau" il me crée un nouveau dossier nommé ' bureau ' sur le bureau .... !!! faisait pas ça avant ou alors un paramètre que je n'ai pas capté ....
pour le reste, pas beaucoup d'usage aujourd'hui ... mais demain ok pour continuer, si tu le veux bien
@+
0
salut ; regardez cette clé :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\User Shell Folders

et cette clé :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders

Page web source idée :
Icones du bureau qui se "dédouble" - Consulter le sujet * Forum du laboratoire des technologies Microsoft :
http://www.forum-microsoft.org/post213970.html
0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
20 nov. 2012 à 20:10
je n'ai pas d'icônes qui se dédoublent .... !!! ??? ;)
0
re ; + cette clé à vérifier dans le registre ; (tu peux comparer depuis un autre compte) :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

et éventuellement cette clé ; (tu peux comparer depuis une autre installation) :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Shell Folders

source suite idée là :

Effacer dossier "Bureau" en double - triple - Microsoft Windows Vista Community Forums - Vistaheads :
http://www.vistaheads.com/forums/microsoft-public-fr-windows-vista-general/354072-effacer-dossier-bureau-en-double-triple.html
0
Utilisateur anonyme
20 nov. 2012 à 19:07
pas de soucis, pour le répertoire créé, il faut voir dans les paramètres de Firefox !


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
20 nov. 2012 à 20:10
ok @+
merci :)
0
Utilisateur anonyme
20 nov. 2012 à 20:55
alors ?

on términe ou pas ?


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
20 nov. 2012 à 21:48
oui , vas-y mais je ferai demain matin .... @+
0
Utilisateur anonyme
21 nov. 2012 à 06:36
on érmien le nettoyage, mais si tu vois que tes problèmes percistent, opte pour une reformaage et une réinstallation du système, Sauvegarde seulemement tes données, pas de logiciels, ni de fichiers avec extention .exe, dll etc etc !



ainsi, on lance la suite et fin :



/!\ Attention :

==> Oublie les Keygen et Cr@ck si tu t'en sers !



==> de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

==> De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.



* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus



. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/ccleaner.html

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Vista
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US






* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)




0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
21 nov. 2012 à 07:17
salut ;)
- première partie :
# DelFix v6.2 - Rapport créé le 21/11/2012 à 07:14:58
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : bg - PC-DE-BG
# Exécuté depuis : C:\Users\bg\desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\_OTM
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\bg\Desktop\ComboFix.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S2].txt - [1267 octets] - [21/11/2012 07:14:58]

########## EOF - C:\DelFix[S2].txt - [1391 octets] ##########

0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
21 nov. 2012 à 07:18
- pour Ccleaner no soucis, je m'en sers plus que régulièrement
- pour l'antivirus ça tombe pil poil : mise à jour d'Avira "2013" dispo aujourd'hui, donc je fais ;)
@+
0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
21 nov. 2012 à 07:19
# DelFix v6.2 - Rapport créé le 21/11/2012 à 07:19:01
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : bg - PC-DE-BG
# Exécuté depuis : C:\Users\bg\desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S2].txt - [1388 octets] - [21/11/2012 07:14:58]
DelFix[S3].txt - [512 octets] - [21/11/2012 07:19:01]

########## EOF - C:\DelFix[S3].txt - [635 octets] ##########
0
Utilisateur anonyme
21 nov. 2012 à 13:00
super,

pense bien de désinstaller MBAR !


que dit ton antivirus ?


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
21 nov. 2012 à 16:17
mbar : désinstaller ou supprimer le dossier ..
l'antivirus (avira free).ne semble ne rien détecter, seule chose à l'installation (mise à jour nouvelle version 2013 dispo aujourd'hui !) : il me demande de désinstaller manuellement nod 32 ... ???
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 nov. 2012 à 16:19
Salut,
Tu as peut-être fait une analyse en ligne avec Nod32 ?
-> MBAR : supprime le dossier
0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
21 nov. 2012 à 16:29
j'avais fait plusieurs analyses en ligne avec plusieurs antivirus ... mais pourquoi détecte-t-il celui là ???
dossier supprimé avec aussi : adwcleaner, otm,zhpdiag et quelques rapports qui étaient sur le bureau ...
0
Utilisateur anonyme
21 nov. 2012 à 19:04
il détecte quoi exactement ?

Nod32 ?


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
21 nov. 2012 à 20:23
peux pas te dire exactement ... message lors de l'install ... ou alors je désinstalle et remets pour le 'noter' ? ...
0
Utilisateur anonyme
21 nov. 2012 à 20:26
désinstalle les tous depuis le panneau de configuartion !

conserve un seul antivirus !


ne sois pas parano :mdr:


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
21 nov. 2012 à 20:51
je n'en n'ai plus qu'un !!! avira et c''est tout .... c'est lui qui a affiché ce message lors de l'installation (... des traces peut-être ...) et depuis ce matin plusieurs fois, y compris juste maintenant une ouverture des pages très lente, ça mouline à mort avant de s'ouvrir sur quasiment tous les sites et avec l'un ou l'autre des navigateurs ... un rapport avec ... ou une connexion qui déconne ... ???
0
Utilisateur anonyme
21 nov. 2012 à 20:54
plus ça va, plus je pense à ceci que je t'ai noté un peu plus haut :


...., si tu vois que tes problèmes percistent, opte pour un reformatage et une réinstallation compléte du système, 

Sauvegarde seulemement tes données, pas de logiciels, ni de fichiers avec extention .exe, dll etc etc ! 



je pense qu'il ne reste plus que ça pour partire sur une base saine et que ton pc tourne nikel :D


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
21 nov. 2012 à 21:03
^^ va me falloir plusieurs jours pour refaire tout ça et retrouver tout les paramètres de tout ce qui est installé ... ^^ la vache !!! c'est vraiment le moment (plein déménagement et travaux en plus ^^)
mais si pas d'autres solution ... je vais essayer dans un ou deux jours alors, pourrait vraiment pas faire de sauvegarde avant ....
0
Utilisateur anonyme
22 nov. 2012 à 06:40
vu l'état actuel des choses, il vaut mieu partire sur un système propre que de se contecter d'avoir un pc qui ne fonctionne qu'à moitié :D


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
22 nov. 2012 à 06:50
ok si tu le dis .... et si pas d'autres moyens ^^
mais avec tout ce que j'ai à sauvegarder avant, réinstaller ensuite, et le peu de temps dont je dispose en ce moment, ... ça va prendre des lustres ...
bon mais ... niveau 'risque d'infection' pour toi, ça semble nettoyé ??? rassure-moi ;)
si le pc râme actuellement ce serait à cause du 'système pas très propre' ... à force ?
0
Utilisateur anonyme
22 nov. 2012 à 11:28
je en vois rien d'infectieux et visible sur tes rapports, donc pour moi, c'est tout bon,

reste à remettre ton système en état :D

mais encore uen fois je me le répete : attention à l'utilisation de kegene et Cie !

il aut prendre le temps qu'il faut et repartire sur uen bonne base ;D

tiens moi au courant quand tu t'y mets ;-)

@ ++




0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
22 nov. 2012 à 12:06
"reste à remettre ton système en état :D

mais encore uen fois je me le répete : attention à l'utilisation de kegene et Cie !

il aut prendre le temps qu'il faut et repartire sur uen bonne base ;D "
ça ok j'ai compris mais vu le nombre de choses à sauvegarder ...
+ aujourd'hui ... tout semble ok ( ^^ ) vitesse de navigation ok , bon d'autres p'tits trucs détectés quand j'ai voulu lancer 'defraggler'' mais bon ...
je te tiens au courant et encore une fois merci pour le suivi et surtout pour ta patience ( + 100000 ... :) )
@+
0
Utilisateur anonyme
22 nov. 2012 à 12:16
si le pc fonctionne correctement, pas besoin de tout résinstaller, mais à toi de voir :D


defraggler => tu peux le désinstaller :D



0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
22 nov. 2012 à 15:36
ok, il était en train de tourner, donc je stoppe et désinstalle .... ferai defrag avec windows :)
0
Utilisateur anonyme
22 nov. 2012 à 17:59
sache que plus tu donnes des taches et des logiciels au démarrage de windows, plus il rame :D



0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
22 nov. 2012 à 18:32
j'en ai déjà désinstallé une 'foultitude' ... et bloqué pas mal de trucs au démarrage avec Ccleaner ...
et là ... ça me refait comme hier, connexion ralentie ... depuis le matin c'est ok, ensuite, vers 16 heures ça commence à 'mouliner', et ce depuis 2 à 3 jours, comme si soit qq chose se passait derrière, soit il y aurait des problèmes de 'ligne', mais j'ai vérifié le débit, il ne bouge pas ... hier soir c'était quasiment comme en 'bas débit' alors que les tests de la ligne étaient bons ....
un mystère de plus ....
si tu veux 'terminer' tu le dis, pas de problèmes ;)
il y aurait encore des choses à faire ?
... les 'points de restauration' ou autre analyse ... ?
@+
0
Utilisateur anonyme
22 nov. 2012 à 18:37
vas dans le gestionnaire des tâches, regarde ce qui te mange plus de ressources !


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
22 nov. 2012 à 18:51
0
Utilisateur anonyme
22 nov. 2012 à 18:56
je ne comprends pas :

Flash player en double !

Avira one access qui te pompe à mort

puis Firefox qui s'y mets !



pas étonnant que tu as 50 % de mémoire phisique prise !


0
bg62 Messages postés 23655 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 16 novembre 2024 2 387
22 nov. 2012 à 19:04
et tu as une solution pour ça ?
... renettoyer ?
0