Price peep / FromeFox

Résolu/Fermé
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016 - 18 nov. 2013 à 18:43
 Utilisateur anonyme - 25 nov. 2013 à 20:14
Bonsoir,

Depuis quelques jours, sous firefox, un panneau de pub "Price peep" est apparu. Il n'apparraissait pas dans Panneau de configuration. Je viens de le supprimer via les modules complémentaires de Firefox.
J'ai remarqué que j'ai également dans les modules complémentaires "FromeFox" et je ne peux seulement que le désactivé. J'ai supprimé aussi "Delta Toolbar for firefox".

En regardant de plus près, l'utilité de ces modules complémentaire qui se sont installé à mon insu, j'ai pu lire que cela pourrait recueillir mes mots de passe/noms d'utilisateur etc...

J'ai fais un scan avec Avast qui ne me détecte rien. J'ai fais un scan avec Malwarebytes Anti-Malware qui m'a trouvé 54 objets nuisibles.

Comment puis-je me débarrasser proprement de tous ces "applications".

Merci à la personne qui voudra bien m'apporter de l'aide pour vérifier si je suis infectée.
A voir également:

57 réponses

SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
20 nov. 2013 à 14:31
Et enfin le 2éme rapport concernant 2 autres clé USB :


############################## | UsbFix V 7.151 | [Recherche]

Utilisateur: Vista (Administrateur) # PC-DE-VISTA
Mis à jour le 19/11/2013 par El Desaparecido - Team SosVirus
Lancé à 14:27:14 | 20/11/2013

Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Intel Corporation (DG31PR)
CPU: Intel(R) Core(TM)2 CPU E7400 @ 2.80GHz
RAM -> [Total : 3324 | Free : 1977]
Bios: Intel Corp.
Boot: Normal boot

OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) Service Pack 2
WB: Windows Internet Explorer : 8.0.6001.19483
WB: Mozilla Firefox : 21.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 1.1.1600.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 298 Go (206 Go libre(s) - 69%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (258 Go libre(s) - 87%) [] # NTFS
K:\ -> Disque amovible # 7 Go (4 Go libre(s) - 54%) [SANDISK MH] # FAT32
N:\ -> Disque amovible # 30 Go (17 Go libre(s) - 55%) [VOYAGER GT] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 604 |ParentID: 592)
C:\Windows\system32\wininit.exe (ID: 656 |ParentID: 592)
C:\Windows\system32\csrss.exe (ID: 668 |ParentID: 648)
C:\Windows\system32\services.exe (ID: 704 |ParentID: 656)
C:\Windows\system32\lsass.exe (ID: 716 |ParentID: 656)
C:\Windows\system32\lsm.exe (ID: 724 |ParentID: 656)
C:\Windows\system32\winlogon.exe (ID: 804 |ParentID: 648)
C:\Windows\system32\svchost.exe (ID: 908 |ParentID: 704)
C:\Windows\system32\svchost.exe (ID: 996 |ParentID: 704)
C:\Windows\System32\svchost.exe (ID: 1056 |ParentID: 704)
C:\Windows\System32\svchost.exe (ID: 1140 |ParentID: 704)
C:\Windows\System32\svchost.exe (ID: 1168 |ParentID: 704)
C:\Windows\system32\svchost.exe (ID: 1188 |ParentID: 704)
C:\Windows\system32\svchost.exe (ID: 1312 |ParentID: 704)
C:\Windows\system32\svchost.exe (ID: 1360 |ParentID: 704)
C:\Windows\system32\svchost.exe (ID: 1604 |ParentID: 704)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1692 |ParentID: 704)
C:\Windows\system32\Dwm.exe (ID: 1964 |ParentID: 1168)
C:\Windows\system32\svchost.exe (ID: 652 |ParentID: 704)
C:\Windows\system32\svchost.exe (ID: 2440 |ParentID: 704)
C:\Windows\system32\svchost.exe (ID: 2544 |ParentID: 704)
C:\Windows\System32\svchost.exe (ID: 2640 |ParentID: 704)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 3752 |ParentID: 2012)
C:\Windows\system32\svchost.exe (ID: 2580 |ParentID: 704)
C:\Windows\System32\WUDFHost.exe (ID: 2736 |ParentID: 1168)
C:\Windows\Explorer.exe (ID: 3452 |ParentID: 3940)
C:\Program Files\Windows Media Player\wmpnscfg.exe (ID: 3428 |ParentID: 3452)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 816 |ParentID: 704)
C:\Windows\system32\SearchIndexer.exe (ID: 1492 |ParentID: 704)
C:\Windows\system32\taskeng.exe (ID: 5140 |ParentID: 1188)
C:\Windows\System32\spoolsv.exe (ID: 4108 |ParentID: 704)
C:\Windows\system32\taskeng.exe (ID: 4300 |ParentID: 1188)
C:\Windows\system32\SLsvc.exe (ID: 172 |ParentID: 704)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 4976 |ParentID: 3452)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 3728 |ParentID: 4976)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 3216 |ParentID: 4976)
C:\Program Files\Adblock Plus for IE\AdblockPlusEngine.exe (ID: 1760 |ParentID: 3216)
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe (ID: 3100 |ParentID: 3216)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 4576 |ParentID: 908)
C:\Windows\System32\mobsync.exe (ID: 5992 |ParentID: 908)
C:\UsbFix\Go.exe (ID: 5064 |ParentID: 4500)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2336 |ParentID: 908)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [Windows Defender] - %ProgramFiles%\Windows Defender\MSASCui.exe -hide
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-491785826-1309881958-2458165253-1000\SOFTWARE | Run : [ehTray.exe] - C:\Windows\ehome\ehTray.exe
04 - HKU\S-1-5-21-491785826-1309881958-2458165253-1000\SOFTWARE | Run : [Clavier+] - C:\Users\Vista\AppData\Local\Clavier+\Clavier.exe
04 - HKU\S-1-5-21-491785826-1309881958-2458165253-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-491785826-1309881958-2458165253-1000\SOFTWARE | Run : [Ditto] - C:\Program Files\Ditto\Ditto.exe
04 - HKU\S-1-5-21-491785826-1309881958-2458165253-1000\SOFTWARE | Run : [RoboForm] - "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
04 - HKU\S-1-5-21-491785826-1309881958-2458165253-1000\SOFTWARE | Run : [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKU\S-1-5-21-491785826-1309881958-2458165253-1000\SOFTWARE | Run : [CTSyncU.exe] - "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
04 - HKU\S-1-5-21-491785826-1309881958-2458165253-1000\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

################## | Recherche générique |

Présent! K:\desktop.ini

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 0
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowPrinters -> 0

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
Utilisateur anonyme
20 nov. 2013 à 20:24
tu peux lancer la suppression avec Usbfix sur les clés ?


0
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
20 nov. 2013 à 22:08
Bonsoir Electricien 69

Déjà je te remercie sincèrement de prendre une partie de ton temps libre pour te consacrer à aider les gens en "détresse".

Désolée, je ne comprend pas ce que tu me demandes de faire.

Comment et que dois-je supprimer ?
J'ai retiré toutes mes USB.

J'ai aussi un lecteur de MP4, je ne l'ai pas scanné avec USBFIX. Dois-je le faire ?




Je profite d'avoir un expert entre mes mains (euh clavier) pour te poser quelques questions supplémentaires :
Je te cite : il y a une infection nommée ituneupdater.exe qui vole les identités bancaires et autres mots de passe !
C'est affolant et cela ne me rassure pas du tout. Une question : Je possède Roboform (il rempli automatiquement mes mots de passes enregistrés) donc je ne tape pas sur le clavier mes MDP et Login. De ce fait, ai-je été un peu épargné de ce "Keylogger" ?

J'ai désactivé Java car j'avais lu qu'il était recommandé de le faire pour se protéger des pirates (dû à l'accumulation des failles critiques). Que conseilles-tu ?

Merci
0
Utilisateur anonyme
21 nov. 2013 à 07:22
bonjour,

le nom exacte du fichier (keylogger) est Itunehelper.VBE, autant pour moi :P

de mémoire, sur ton premier rapport, il y est,

donc il va falloir prendre tes dispositions pour prévenir éventuellement ta banque pour ne pas avoir de surprises en recevant tes relevées de compte bancaire !

depuis hier soir, un message d'alerte est mis en place dans la nouvelle version d'Usbfix pour avertir les internautes ;-)

(Merci à ¡El Desaparecido! le concepteur de l'outil)


pour le truc qui remplit tes mots de passe et autre, je pense qu'il est dans la ligne de mire, puisqu'il contient tes informations, donc à modifier rapidement,



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\UsbFix [delet 1] NOM-************.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
21 nov. 2013 à 18:01
Bonjour,

Bizarre, mon dernier message posté n'apparait pas sur le forum. Bon c'est pas grave, je recommence.

Ok, j'ai compris le fonctionnement de Usbfix

Oui oui, j'ai fais opposition de ma carte bancaire auprès de ma banque dés que j'ai vu le premier achat frauduleux.

Je t'envoie la suite des rapports (recherche et suppression) de UsbFix (désolée pour toute cette lecture)

Pourrai tu me dire si mes clé USB étaient infectées et laquelle ? Car j'ai passé une de mes clé USB à mon fils, je ne voudrais pas l'avoir infecté à moins que c'est lui qui m'est infecté !!!!

UsbFix [Scan 3] https://www.cjoint.com/?3KvrPpPs5G1
UsbFix [Clean 1] https://www.cjoint.com/?3KvrRPl8k9n
UsbFix [Clean 2] https://www.cjoint.com/?3KvrTUpYyYK
UsbFix [Clean 3] https://www.cjoint.com/?3KvrUVkKxz9 (il se nomme clean 4 car j'ai échoué au clean 3)

Je ne sais pas si c'est un hasard où une coïncidence mais depuis le nettoyage de Usbfix internet Explorer rame énormément. Par contre aucun problème sous Firefox.

Merci à l'avance
0
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
22 nov. 2013 à 22:29
Bonsoir,

Comme, je le mentionne dans mon précédent message, IE rame énormément depuis l'utilisation de UsbFix. La plupart des pages mettent beaucoup de temps à s'ouvrir.

J'ai refais un scan avec Avast qui à trouvé un virus :Win32:Dropper-gen [PRD] dans le dossier Downloads/UsbFix.exe

J'ai mis en quarantaine mais cela n'a pas résolu la lenteur IE....
0
Utilisateur anonyme
23 nov. 2013 à 13:09
bonjour,

désinstalle usbfix,

ouvre ton navigateur, désactive tous les modules complémentaires,

redémarre le pc pour voir !


0
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
24 nov. 2013 à 14:02
Bonjour,

J'ai suivi tes conseils mais aucunes améliorations.
J'ai passé un coup de CCleaner mais en vain.
0
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
24 nov. 2013 à 14:06
La page de google s'affiche normalement mais c'est les sites qui sont longs à charger. Par exemple ce forum. Alors je ferme la page que je tente d'ouvrir mais elle met au moins 2 mn à se fermer.
0
Utilisateur anonyme
24 nov. 2013 à 15:22
bonjour,

ouvre ton navigateur, désactive tous les modules complementaires et regarde voir si ça va mieux !


0
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
24 nov. 2013 à 15:25
C'est ce que j'ai fais mais sans résultat....
0
Utilisateur anonyme
24 nov. 2013 à 15:27
quel est le navigateur que tu utilises ?


0
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
24 nov. 2013 à 15:28
Internet explorer.
Aucun problème sous Firefox
0
Utilisateur anonyme
24 nov. 2013 à 15:43
ouvre internet explorer, clique sur outils, options internet, avancée, clique sur réintialiser,

ferme le tout et redémarre ton pc pour voir !



0
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
24 nov. 2013 à 15:55
C'est fait mais aucunes améliorations
0
Utilisateur anonyme
24 nov. 2013 à 15:56
regarde voir s'il n'y a pas des mises à jour de windows ou autres en attentes d'installation !


0
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
24 nov. 2013 à 15:58
Non aucune mise à jour disponible
0
Utilisateur anonyme
24 nov. 2013 à 16:00
tu es connecté en wifi ou ethernet ?


0
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
24 nov. 2013 à 16:02
Ethernet
0
Utilisateur anonyme
24 nov. 2013 à 16:05
ok, fais une mise à jour du pilote de ta carte réseau pour voir !


0
SOS.SOS Messages postés 36 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 16 mai 2016
24 nov. 2013 à 16:08
Elle est à jour
0