Price peep / FromeFox
RésoluDepuis quelques jours, sous firefox, un panneau de pub "Price peep" est apparu. Il n'apparraissait pas dans Panneau de configuration. Je viens de le supprimer via les modules complémentaires de Firefox.
J'ai remarqué que j'ai également dans les modules complémentaires "FromeFox" et je ne peux seulement que le désactivé. J'ai supprimé aussi "Delta Toolbar for firefox".
En regardant de plus près, l'utilité de ces modules complémentaire qui se sont installé à mon insu, j'ai pu lire que cela pourrait recueillir mes mots de passe/noms d'utilisateur etc...
J'ai fais un scan avec Avast qui ne me détecte rien. J'ai fais un scan avec Malwarebytes Anti-Malware qui m'a trouvé 54 objets nuisibles.
Comment puis-je me débarrasser proprement de tous ces "applications".
Merci à la personne qui voudra bien m'apporter de l'aide pour vérifier si je suis infectée.
57 réponses
Le fil porte sur l'apparition sous Firefox d'un panneau publicitaire Price peep et d'extensions installées sans consentement comme FromeFox et Delta Toolbar, avec des inquiétudes sur le vol de mots de passe. Des mesures préconisées incluent la suppression des extensions douteuses (FromeFox, Delta Toolbar), l'analyse avec MBAM et Avast et l'utilisation d'outils de nettoyage comme Delfix, USBFix ou ZHPFix pour désinstaller les composants résiduels. En parallèle, des conseils évoquent CCleaner, la réinitialisation des paramètres du navigateur et un redémarrage pour vérifier que les outils indésirables ne persistent pas après le nettoyage. Enfin, une information utile ajoute que l'usage d'un outil comme ZHPFix et de suivre les instructions associées peut être nécessaire pour supprimer les traces résiduelles et sécuriser le système.
-
le plaisir est partagé ;-)
sur ce, bon surf ;-)
-
chuut, encore une fois, ça ne se dit pas
Et tu as de la chance que je ne peux pas CRIER ! (rire)
OK ok, c'est parfait tout cela.
Je te remercie beaucoup pour tout le temps que tu as consacré à mon post.
Je vais mettre résolu à ce sujet et peut-être à une autrefois....Enfin, j'espère pas cela voudra dire que je suis à nouveau infecté!!!
Ce fut un plaisir.... -
(Oh désolée mais quand on a en face un expert, on a pas envie de le voir partir trop vite)
chuut, encore uen fois, ça ne se dit pas ! :mdr:
J'avais désactivé UAC car cette fonction devient vite exaspérante, elle se déclencle trop souvent (je sais ce n'est pas recommandé !) mais étant la principale utilisatrice de mon PC, je ne vois pas trop de risque. Est-ce judicieux pour la sécurité de mon pc ?
disons que l'uac te permet de voir s'il y a un programme qui essaie de se lancer et s'executer tout seul !
une sorte d'avertissement !
J'ai désactivé Java car j'avais lu qu'il était recommandé de le faire pour se protéger des pirates (dû à l'accumulation des failles critiques). Que conseilles-tu ?
laisse la désactivée,
si un programme a besoin de son execution, il la lance, donc je ne vois pas trop l'interêt de sa mise en mémoire, àa part prendre des ressources !
-
Bonsoir Electricien,
Ok Delfix désinstallé.
Donc l'utilisation frauduleuse de ma carte bancaire, n'est pas à la base d'un keylogger. C'est rassurant et surtout aussi pour le vol de mes mots de passe/login.
Pour la clé USB, c'était juste pour savoir si elle était vérolée. J'aurai pu savoir si c'est mon fils qui m'avait infecté. Il faut bien qu'il paie pour les dégats causés (rire).
Dernières petites questions : (Oh désolée mais quand on a en face un expert, on a pas envie de le voir partir trop vite)
J'avais désactivé UAC car cette fonction devient vite exaspérante, elle se déclencle trop souvent (je sais ce n'est pas recommandé !) mais étant la principale utilisatrice de mon PC, je ne vois pas trop de risque. Est-ce judicieux pour la sécurité de mon pc ?
J'ai désactivé Java car j'avais lu qu'il était recommandé de le faire pour se protéger des pirates (dû à l'accumulation des failles critiques). Que conseilles-tu ?
Promis, je t'embête plus.... -
Bingo, tu es un AS !!!!
chuute !
ça ne se dit pas :P
donc pas de keylogger sur le pc, sache que tes clés ont été vaccinées avec Usbfix, donc rien à craindre :D
pense à repasser un coup de Delfix pour désinstaller les outils :
https://forums.commentcamarche.net/forum/affich-29134374-price-peep-fromefox?full#15
coche les mêmes cases :D
-
Bingo, tu es un AS !!!!
C'est bel et bien Adobe flash player qui était incriminé...
Super contente. Problème IE résolu. Merci, merci mille fois...
Je reviens à mon problème d'origine :
Pourrai tu me dire si mes clé USB étaient infectées et laquelle ? Car j'ai passé une de mes clé USB à mon fils, je ne voudrais pas l'avoir infecté à moins que c'est lui qui m'est infecté !!!!
Je te cite : le nom exacte du fichier (keylogger) est Itunehelper.VBE,
de mémoire, sur ton premier rapport
Je ne l'ai vu sur aucune ligne de tous les rapports que je t'ai posté.
Je serai vraiment rassuré de savoir que je n'ai pas été victime d' un keylogger -
sur FF, c'est un plugin et pas un logiciel,
sous Ie, c'est le logiciel, d'ou la différence !
désinstalle Adobe flashplayer depuis le panneau de configuration et réinstalle le pour voir !
-
Bonne déduction. Je peux essayer de désinstaller Adobe Flash Player et je réinstalles ?
Dans Ajout programmes et fonctionnalité, j'ai Adobe Flash Player 11 Active X et
Adobe Flash Player 11 Plugin. Je désinstalles lequel ? -
CCM, comme d'autres sites utilise Adobe flash player,
s'il est endommagé ou mal installé, le site ne s'affiche pas ou rame !
O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø -
Sincèrement désolée mais aucun changement. J'essai d'ouvrir le forum CCM, la page essai de charger et dans l'attente, je ne peux rien faire sous IE.
J'admire ta patience !!!!! -
ok,
redémarre le pc pour voir !
-
Ok. C'est fait, Adobe me dit : Remarque : l'application est déjà installée
-
installe également Adobe reader pour voir,
décoche la barre d'outil proposée !
-
Je te cite : installe la dernière version d'Adobe reader depuis son site dédié !
A chaque fois, je le fais, Adobe me dit qu'il est déja installé !!!!
Voici le lien de zhpfix_r1_.txt https://www.cjoint.com/?3KyqUtaCADY
Je redemarre mon PC pour finaliser le nettoyage -
installe la dernière version d'Adobe reader depuis son site déidé !
attention à l'intsllation des barres d'outils !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP] [HKLM\Software\Classes\Prod.cap]
[HKLM\Software\Classes\protector_dll.protectorbho]
[HKLM\Software\Classes\protector_dll.protectorbho.1]
[MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408] [PID.2412]
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-491785826-1309881958-2458165253-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O61 - LFC: 24/11/2013 - 16:25:39 ---A- . (...) -- C:\Users\Vista\AppData\Local\Google\Toolbar DNS data\data [10959]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
-
-
ok,
aide toi de ceci pour me faire passer un nouveau rapport de Zhpdiag pour voir :
https://forums.commentcamarche.net/forum/affich-29134374-price-peep-fromefox?full#5
-
Elle est à jour
-
ok, fais une mise à jour du pilote de ta carte réseau pour voir !
-
Ethernet
- 1
- 2
- 3