Virus mozilla firefox
Résolu52 réponses
Le blocage de la réinstallation de Mozilla Firefox se manifeste par une fenêtre Run as, affichant un symbole de clé et des demandes de permission, ce qui renforce l'impression d'une activité inhabituelle. Plusieurs solutions et éléments de réponse visent à nettoyer le système et diagnostiquer les infections associées au problème, avec ZHPDiag et ZHPFix, et à identifier des adware ou PUP comme CrazyLoader ou iMesh. D'autres interventions préconisent la désinstallation de programmes tiers, comme McAfee Security Scan Plus et Softonic_France_TC, et expliquent comment lancer l'installation en mode administrateur lorsque nécessaire. Des rapports ZHPDiag et des détails d'exécution associés ont été fournis pour guider le nettoyage et les actions nécessaires afin de rétablir une installation sûre de Firefox.
-
bonjour, désolé de revenir rapidement vous voir mais j'ai attrapé un virus il ya une heure et je ne sais pas comment faire pour le supprimer. Aurais tu un peu de temps s'il te plait à me consacrer. Merci d'avance.
le scan m'affiche cela:
Le fichier 'C:\Users\jamil\AppData\Local\{db50933e-216e-78f2-8e99-6f44dd13c661}\U\800000cb.@'
contenait un virus ou un programme indésirable 'TR/ATRAPS.Gen2' [trojan].
Action(s) exécutée(s) :
Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '55243363.qua' !
Cordialement -
Contributeur sécuritéRe,
Oui, c'est nécessaire de mettre à jour tes logiciels et surtout : Adobe reader, Flash player, java.. pour éviter les failles de sécurité!
@+
-
Une autre question désolé, je dois faire toutes les mises à jour avec updatechecker ouù je peux les faire à fur et à mesure ?
-
J'ai finalisé ce que tu m'as donné à faire. Merci pour ton aide. Bonne fin de soirée.
-
Contributeur sécuritéRe,
De rien et bonne journée..
-
cependant j'ai pas tt fait hier soir avec la défragmentation qui prenait du temps, je vais le faire tt au long de la journée. Merci
-
Merci beaucoup pour cet aide personnalisée. Je vais suivre tes conseils pour garder le plus sainement possible mon ordi!!! *__*
-
Contributeur sécuritéBonjour,
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
-
# DelFix v8.8 - Rapport créé le 25/05/2012 à 22:21:10
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : jamil - PC-DE-JAMIL (Administrateur)
# Exécuté depuis : C:\Users\jamil\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\jamil\Desktop\ZHPDiag.txt
Supprimé : C:\Users\jamil\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\jamil\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [983 octets] - [25/05/2012 22:21:10]
########## EOF - C:\DelFix[S1].txt - [1106 octets] ########## -
Contributeur sécuritéRe,
Tu vas faire maintenant ce grand ménage :-) :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**NettoyageSuppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-05-2012-14-52-13.txt
Run by jamil at 25/05/2012 14:52:13
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\CrazyLoader
SUPPRIME Key: HKLM\Software\13fe
========== Valeur(s) du Registre ==========
ABSENT {A236CB09-DA0B-4CA4-9776-5AF39D4013AC}
ABSENT {52B27A2D-00F6-4C3C-9593-56488388027C}
ABSENT TCP Query User{76DDD787-11C5-48F7-A0C1-22B7276A4F91}C:/program files/imesh applications/imesh/imesh.exe
ABSENT UDP Query User{555A5C1B-BA40-490C-A947-2F64DEA843EC}C:/program files/imesh applications/imesh/imesh.exe
ABSENT {9F7AC71D-E283-49D3-BBAB-FB629A233AA1}
ABSENT {A1640DCE-D043-4022-B886-905A20773C81}
ABSENT {B827F216-95FF-4057-927D-BFBF35C2FC6F}
ABSENT {DF38DE81-47FB-490D-822E-858EEE3F8CEB}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Récapitulatif ==========
2 : Clé(s) du Registre
11 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/05/2012 14:52:13 [1554]
Ben Pour répondre à ta question, eh ben ça va mieux, je ne sais pas si tout vas bien sur mon pc dans l'intégralité. Tu penses que je cours plus de risques toi ? -
Contributeur sécuritéSalut,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\CrazyLoader] => Infection BT (Adware.SPointer)
O87 - FAEL: "{A236CB09-DA0B-4CA4-9776-5AF39D4013AC}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer)
O87 - FAEL: "{52B27A2D-00F6-4C3C-9593-56488388027C}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer)
O87 - FAEL: "TCP Query User{76DDD787-11C5-48F7-A0C1-22B7276A4F91}C:\program files\imesh applications\imesh\imesh.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\imesh applications\imesh\imesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "UDP Query User{555A5C1B-BA40-490C-A947-2F64DEA843EC}C:\program files\imesh applications\imesh\imesh.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\imesh applications\imesh\imesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "{9F7AC71D-E283-49D3-BBAB-FB629A233AA1}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "{A1640DCE-D043-4022-B886-905A20773C81}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "{B827F216-95FF-4057-927D-BFBF35C2FC6F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "{DF38DE81-47FB-490D-822E-858EEE3F8CEB}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
[HKLM\Software\CrazyLoader] => Infection BT (Adware.SPointer)
[HKLM\Software\13fe]
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Comment se comporte ton PC maintenant ?
@+
-
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120524_i14j11x11e10f5
-
# DelFix v8.8 - Rapport créé le 24/05/2012 à 21:53:41
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : jamil - PC-DE-JAMIL (Administrateur)
# Exécuté depuis : C:\Users\jamil\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\Navilog1
Supprimé : C:\RSIT
Supprimé : C:\MSNCleaner
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\cleannavi.txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\tstBE9E.aex
Supprimé : C:\tstBE9E.tmp
Supprimé : C:\ZHPExportRegistry-11-10-2010-23-21-19.txt
Supprimé : C:\Users\jamil\Desktop\AD-R.lnk
Supprimé : C:\Users\jamil\Desktop\Navilog1.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1854 octets] - [24/05/2012 21:53:41]
########## EOF - C:\DelFix[S1].txt - [1978 octets] ########## -
Contributeur sécuritéRe,
1/
Suppression des outils de désinfections:
* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller
2/
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
@+
-
j'ai effacé l'ancien log.txt dans ZHPDiag de program files et il me mets problème connexion
-
au démarrage il me mets impossible de créer le fichier "C:\Program Files\ZHP\Diag\log.txt". Accès refusé
-
mon ZHPDiag me mets un message de violation d'accès à l'adresse 006CA793 'ZHPDiag.exe'.Lecture de l'adresse 000000BC
-
Contributeur sécuritéRe,
est ce que ça va pas me refaire pareil plus tard?
On va voir :-)
==============================J'aimerais le supprimer je pense qui est à l'origine de ce problème, mais je ne sais pas comment faire?
Voici : un tutoriel
L'essentiel tu gardes un compte administrateur.
===============================
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
j'ai fait un clic droit executer en tant qu'administrateur mozilla et ça a fonctionné, et je ne sais pas pourquoi, maintenant il fonctionne, est ce que ça va pas me refaire pareil plus tard?
- 1
- 2
- 3