Module "Widget context" dans Firefox

Résolu
kuyuh Messages postés 11 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai également dans Firefox cette extension - Widget context 3.0.0.0 - impossible à désinstaller. C'est la seule chose qui reste après désinfection d'un Windows 7 64bits. Le PC est sain maintenant, mais impossible de faire disparaître ce mystérieux module complémentaire dont je ne trouve aucune trace, ni sur mon système, ni sur Internet!
A voir également:

6 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,


Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Je vois pas d'extension Widget sur Firefox dans le rapport OTL.
Elle a surement été virée manuellement.

Sinon réinitialise Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
0
kuyuh Messages postés 11 Statut Membre
 
D'abord merci de me répondre, et merci pour ton travail, sur ton site et ailleurs. Grâce à toi, je suis devenu le meilleur chasseur de malwares de mon quartier!
J'ai trouvé la solution à mon problème! Après réinitialisation puis réinstallation de Firefox, rien n'y fit, le "machin" était toujours là. (voir capture 1)
Pire: Alors que je le croyais inactif parce que je l'avais désactivé, mais une fois activé, il m'envoie d'affreux pop-ups !
D'habitude, quand un module n'a pas de bouton supprimer, il suffit d'identifier le logiciel responsable, et de le désinstaller. Mais là, je ne trouvais pas le coupable alors j'ai lancé Combofix, sans succès, puis ROGUEKILLER et là, miracle: 2 lignes "Widget context" dans l'onglet "addons navigateurs"!! Je les ai juste supprimées, et sans même redémarrer, il avait disparu de Firefox.
Je joins l'image car bizarrement ça n'apparaît pas dans le log.
Encore merci.
Log RogueKiller:
https://pjjoint.malekal.com/files.php?id=20140301_q8r9u8f8q5
Image "Widget context":
http://hpics.li/788c5af
Image: RogueKiller:
http://hpics.li/b167d59
0
kuyuh Messages postés 11 Statut Membre
 
Enfin presque..
La suppression avec RogueKiller ne suffit pas: "Widget context" se représente dans Firefox, et s'installe même si on n'accepte pas!
Mais j'ai pu alors le localiser:
Dans: C:\Users\MonNom\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
J'ai supprimé manuellement le fichier: {140A2D0E-85CC-4ed3-9BA5-8FA35DA7FABA}.xpi
Depuis plus rien. Enfin je crois...
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
il n'est pas actif donc ce n'est pas grave.

Fais la désinstallation/réinstallation comme c'est expliqué là : https://www.malekal.com/reparer-firefox/?t=36057&start=
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kuyuh Messages postés 11 Statut Membre
 
Oui oui tout ça je l'ai fait, mais comme je l'explique (mal) ci-dessus, il se réinstallait malgré tout dans Firefox même quand on ne cochait pas la case "autoriser cette installation" et se réactivait quand on installait un autre module. C'est là que j'ai pu voir l'adresse du fichier .xpi
http://hpics.li/f90e361
Depuis que j'ai supprimé le dossier C:\Users\MonNom\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} qui ne contenait que le fichier {140A2D0E-85CC-4ed3-9BA5-8FA35DA7FABA}.xpi, "Widget context" a définitivement disparu.
Ce qui me surprend c'est sa rareté: Je n'en trouve qu'un sujet (Passito, non résolu) ici: https://forums.commentcamarche.net/forum/affich-29510909-nationzoom-cie#6
les autres résultats concernent WordPress, rien à voir.
Bref, le problème est réglé! Youpi!
Bien à toi.
PS: - Malwarebytes et Adwcleaner ne le connaissent pas.
- RogueKiller le voit mais ne sait pas le supprimer.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
si tu en es à supprimer le contenu de C:\Users\MonNom\AppData\Roaming\Mozilla\
c'est que tu n'as pas suivi les instructions puisque dans les instructions, tu étais censé supprimer tous les dossiers Mozilla.
0
kuyuh Messages postés 11 Statut Membre
 
Oui grosse négligence de ma part... enfin ça m'a permis de l'identifier :)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
bref :)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
kuyuh Messages postés 11 Statut Membre
 
Merci encore, ton énorme travail m'a beaucoup appris et je cherche surtout à aider mes proches. Et à ce propos, je me demande comment Softonic peut encore être en vert pour WOT?
Mais c'est un autre sujet..
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Parce que WOT ça marche pas sur les gros sites qui ont de l'argent .....
0