Price peep / FromeFox

Résolu
Bonsoir,

Depuis quelques jours, sous firefox, un panneau de pub "Price peep" est apparu. Il n'apparraissait pas dans Panneau de configuration. Je viens de le supprimer via les modules complémentaires de Firefox.
J'ai remarqué que j'ai également dans les modules complémentaires "FromeFox" et je ne peux seulement que le désactivé. J'ai supprimé aussi "Delta Toolbar for firefox".

En regardant de plus près, l'utilité de ces modules complémentaire qui se sont installé à mon insu, j'ai pu lire que cela pourrait recueillir mes mots de passe/noms d'utilisateur etc...

J'ai fais un scan avec Avast qui ne me détecte rien. J'ai fais un scan avec Malwarebytes Anti-Malware qui m'a trouvé 54 objets nuisibles.

Comment puis-je me débarrasser proprement de tous ces "applications".

Merci à la personne qui voudra bien m'apporter de l'aide pour vérifier si je suis infectée.

57 réponses

Résumé de la discussion

Le fil porte sur l'apparition sous Firefox d'un panneau publicitaire Price peep et d'extensions installées sans consentement comme FromeFox et Delta Toolbar, avec des inquiétudes sur le vol de mots de passe. Des mesures préconisées incluent la suppression des extensions douteuses (FromeFox, Delta Toolbar), l'analyse avec MBAM et Avast et l'utilisation d'outils de nettoyage comme Delfix, USBFix ou ZHPFix pour désinstaller les composants résiduels. En parallèle, des conseils évoquent CCleaner, la réinitialisation des paramètres du navigateur et un redémarrage pour vérifier que les outils indésirables ne persistent pas après le nettoyage. Enfin, une information utile ajoute que l'usage d'un outil comme ZHPFix et de suivre les instructions associées peut être nécessaire pour supprimer les traces résiduelles et sécuriser le système.

Bobot (l’IA à votre service)
  1. le plaisir est partagé ;-)

    sur ce, bon surf ;-)

    0
    1. chuut, encore une fois, ça ne se dit pas

      Et tu as de la chance que je ne peux pas CRIER ! (rire)

      OK ok, c'est parfait tout cela.
      Je te remercie beaucoup pour tout le temps que tu as consacré à mon post.

      Je vais mettre résolu à ce sujet et peut-être à une autrefois....Enfin, j'espère pas cela voudra dire que je suis à nouveau infecté!!!

      Ce fut un plaisir....
      0
      1. (Oh désolée mais quand on a en face un expert, on a pas envie de le voir partir trop vite)

        chuut, encore uen fois, ça ne se dit pas ! :mdr:

        J'avais désactivé UAC car cette fonction devient vite exaspérante, elle se déclencle trop souvent (je sais ce n'est pas recommandé !) mais étant la principale utilisatrice de mon PC, je ne vois pas trop de risque. Est-ce judicieux pour la sécurité de mon pc ?

        disons que l'uac te permet de voir s'il y a un programme qui essaie de se lancer et s'executer tout seul !

        une sorte d'avertissement !

        J'ai désactivé Java car j'avais lu qu'il était recommandé de le faire pour se protéger des pirates (dû à l'accumulation des failles critiques). Que conseilles-tu ?

        laisse la désactivée,

        si un programme a besoin de son execution, il la lance, donc je ne vois pas trop l'interêt de sa mise en mémoire, àa part prendre des ressources !

        0
        1. Bonsoir Electricien,

          Ok Delfix désinstallé.

          Donc l'utilisation frauduleuse de ma carte bancaire, n'est pas à la base d'un keylogger. C'est rassurant et surtout aussi pour le vol de mes mots de passe/login.

          Pour la clé USB, c'était juste pour savoir si elle était vérolée. J'aurai pu savoir si c'est mon fils qui m'avait infecté. Il faut bien qu'il paie pour les dégats causés (rire).

          Dernières petites questions : (Oh désolée mais quand on a en face un expert, on a pas envie de le voir partir trop vite)

          J'avais désactivé UAC car cette fonction devient vite exaspérante, elle se déclencle trop souvent (je sais ce n'est pas recommandé !) mais étant la principale utilisatrice de mon PC, je ne vois pas trop de risque. Est-ce judicieux pour la sécurité de mon pc ?

          J'ai désactivé Java car j'avais lu qu'il était recommandé de le faire pour se protéger des pirates (dû à l'accumulation des failles critiques). Que conseilles-tu ?

          Promis, je t'embête plus....
          0
          1. Bingo, tu es un AS !!!!

            C'est bel et bien Adobe flash player qui était incriminé...
            Super contente. Problème IE résolu. Merci, merci mille fois...

            Je reviens à mon problème d'origine :

            Pourrai tu me dire si mes clé USB étaient infectées et laquelle ? Car j'ai passé une de mes clé USB à mon fils, je ne voudrais pas l'avoir infecté à moins que c'est lui qui m'est infecté !!!!

            Je te cite : le nom exacte du fichier (keylogger) est Itunehelper.VBE,
            de mémoire, sur ton premier rapport

            Je ne l'ai vu sur aucune ligne de tous les rapports que je t'ai posté.

            Je serai vraiment rassuré de savoir que je n'ai pas été victime d' un keylogger
            0
            1. sur FF, c'est un plugin et pas un logiciel,

              sous Ie, c'est le logiciel, d'ou la différence !

              désinstalle Adobe flashplayer depuis le panneau de configuration et réinstalle le pour voir !

              0
              1. Bonne déduction. Je peux essayer de désinstaller Adobe Flash Player et je réinstalles ?
                Dans Ajout programmes et fonctionnalité, j'ai Adobe Flash Player 11 Active X et
                Adobe Flash Player 11 Plugin. Je désinstalles lequel ?
                0
                1. Mais ca fonctionne parfaitement sur Firefox.

                  Il faut il installer Flash Player spécialement pour IE ou bien c'est le même que FF ?
                  0
              2. CCM, comme d'autres sites utilise Adobe flash player,

                s'il est endommagé ou mal installé, le site ne s'affiche pas ou rame !

                O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
                =>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
                0
                1. Sincèrement désolée mais aucun changement. J'essai d'ouvrir le forum CCM, la page essai de charger et dans l'attente, je ne peux rien faire sous IE.

                  J'admire ta patience !!!!!
                  0
                  1. ok,

                    redémarre le pc pour voir !

                    0
                    1. Ok. C'est fait, Adobe me dit : Remarque : l'application est déjà installée
                      0
                      1. installe également Adobe reader pour voir,

                        décoche la barre d'outil proposée !

                        0
                        1. Je te cite : installe la dernière version d'Adobe reader depuis son site dédié !

                          A chaque fois, je le fais, Adobe me dit qu'il est déja installé !!!!

                          Voici le lien de zhpfix_r1_.txt https://www.cjoint.com/?3KyqUtaCADY

                          Je redemarre mon PC pour finaliser le nettoyage
                          0
                          1. Après le redemarrage IE rame toujours
                            0
                        2. installe la dernière version d'Adobe reader depuis son site déidé !

                          attention à l'intsllation des barres d'outils !

                          * /!\ Avertissement /!\,
                          * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

                          * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                          /!\Utilisateur de Vista, Seven et W8 :

                          * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                          Clique sur « importer »

                          Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                          * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
                          ---------------------------------------------------------
                          Script ZHPFix
                          [HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]
                          [HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
                          [HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
                          [HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
                          [HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}]
                          [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]
                          [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP] [HKLM\Software\Classes\Prod.cap]
                          [HKLM\Software\Classes\protector_dll.protectorbho]
                          [HKLM\Software\Classes\protector_dll.protectorbho.1]
                          [MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408] [PID.2412]
                          O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
                          O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-21-491785826-1309881958-2458165253-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O61 - LFC: 24/11/2013 - 16:25:39 ---A- . (...) -- C:\Users\Vista\AppData\Local\Google\Toolbar DNS data\data [10959]
                          [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
                          [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          ShortcutFix
                          Emptytemp
                          EmptyClsid



                          ----------------------------------------------------------

                          - Clique sur le bouton « GO » pour lancer le nettoyage,
                          - confirme le nettoyage
                          - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
                          https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



                          Tuto en bas de cette page :
                          http://nicolascoolman.webs.com/tutorials.htm

                          0
                          1. ok, fais une mise à jour du pilote de ta carte réseau pour voir !

                            0
                            • 1
                            • 2
                            • 3

                            Discussions similaires

                            logiciel modaris

                            4 réponses