Virus mozilla firefox

Résolu
bonjour, j'ai un problème qui me paraît grave, je ne peux plus réinstaller mozilla firefox le navigateur, à chaque fois que j'essaye de l'installer il me met une fenêtre bizarre avec écrit run as. J'ai fait dans un premier temps un nettoyage et un anti malware, le problème est toujours là, svp aidez moi. Merci d'avance

52 réponses

Résumé de la discussion

Le blocage de la réinstallation de Mozilla Firefox se manifeste par une fenêtre Run as, affichant un symbole de clé et des demandes de permission, ce qui renforce l'impression d'une activité inhabituelle. Plusieurs solutions et éléments de réponse visent à nettoyer le système et diagnostiquer les infections associées au problème, avec ZHPDiag et ZHPFix, et à identifier des adware ou PUP comme CrazyLoader ou iMesh. D'autres interventions préconisent la désinstallation de programmes tiers, comme McAfee Security Scan Plus et Softonic_France_TC, et expliquent comment lancer l'installation en mode administrateur lorsque nécessaire. Des rapports ZHPDiag et des détails d'exécution associés ont été fournis pour guider le nettoyage et les actions nécessaires afin de rétablir une installation sûre de Firefox.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,
    1/
    Est ce que tu as désinstallé l'ancienne version ?

    Utilise le logiciel ci dessous pour désinstaller proprement Firefox

    Télécharge Revo-uninstaller

    Exécute ce fichier pour installation

    *******Aide Revo-uninstaller*******
    =================================
    *Télécharge Firefox <<<ici
    *Enregistre le fichier téléchargé sur le bureau de ton PC
    *Exécute ce fichier pour installation de la dernière version de Firefox

    2/
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
    (de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>

    @+

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1. j'ai toujours une fenetre qui me dit qui faut une permission pour mozilla firefox.... Le titre de cette fenetre est RUN AS AVEC UN SYMBOLE DE CLE ET C'est écrit en anglais ce message que je n'ai jamais vu auparavant
      1. j'ai remarqué que quand je fais un clic droit sur le fichier exe de mozilla et que je le lance en tant qu'administrateur ça lance l'installation, est ce que c'est étrange
        1. Contributeur sécurité
          Re,
          1/
          Est ce que tu as commencé à désinstaller l'ancienne version de Firefox avant d'installer la nouvelle ?
          2/
          Le rapport ZHPDiag est incomplet, héberge le stp comme suit :
          Rends toi sur pjjoint.malekal.com
          * Clique sur le bouton Parcourir
          * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
          * Clique sur le bouton Envoyer
          * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

          * Copie le lien dans ta prochaine réponse.

          @+

          1. justement je ne l'a retrouve pas comme ci c'était pas moi qui les désinstaller, je trouve bizarre, donc j'ai essayé de reinstaller mozilla et il me met cette fenetre que je vous ai décrit au dessus.
            1. Contributeur sécurité
              Re,
              Il manque l'adresse du lien du rapport ZHPDiag , merci

              @+
              1. désolé j'avais pas tt fait :)
                http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120522_l12p13t7s12r8
                1. Contributeur sécurité
                  Re,

                  Tu as plusieurs adwares!
                  1/
                  Télécharge AdwCleaner (merci à Xplode)
                  Lance AdwCleaner
                  Clique sur le bouton [ Suppression ]
                  Patiente...
                  Poste le rapport qui apparait en fin de recherche.
                  (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

                  2/
                  * Télécharge de AD-Remover sur ton Bureau.
                  http://security-domain.be/download/AD-Remover.html

                  /!\ Ferme toutes applications en cours /!\

                  - Double sur l'icône Ad-remover située sur ton Bureau.
                  -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
                  - Sur la page, clique sur le bouton «Nettoyer »
                  - Confirme lancement du scan
                  - Laisse travailler l'outil.
                  - Poste le rapport qui apparaît à la fin.

                  (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                  3/
                  /!\ ATTENTION : cette analyse peut durer quelques heures /!\

                  * Télécharge MBAM et installe le selon l'emplacement par défaut
                  https://www.malwarebytes.com/mwb-download/
                  * Installe-le puis configure-le comme indiqué : <<< ICI >>>
                  * si tu n'as rien modifié fais directement quitter sinon enregistrer
                  * Lance Malwarebytes' Anti-Malware
                  Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

                  ==> Ce logiciel gratuit est à garder.
                  * Fais la mise à jour
                  * Clique dans l'onglet "Recherche"
                  * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                  * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                  A la fin de l'analyse, si MBAM n'a rien trouvé :

                  * Clique sur OK, le rapport s'ouvre spontanément

                  Si des menaces ont été détectées :

                  * Clique sur OK puis "Afficher les résultats"
                  *Vérifie que toutes les lignes sont cochées
                  * Choisis l'option "Supprimer la sélection"
                  * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                  * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                  * Copie/colle le rapport dans le prochain message

                  Remarque :
                  - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                  A demain

                  Bonne nuit
                  1. # AdwCleaner v1.606 - Rapport créé le 23/05/2012 à 10:25:35
                    # Mis à jour le 10/05/2012 par Xplode
                    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                    # Nom d'utilisateur : jamil - PC-DE-JAMIL
                    # Exécuté depuis : C:\Users\jamil\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1G6E9CDV\2-adwcleaner[1].exe
                    # Option [Suppression]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Supprimé : C:\Users\jamil\AppData\Local\OpenCandy
                    Dossier Supprimé : C:\Users\jamil\AppData\LocalLow\BabylonToolbar
                    Dossier Supprimé : C:\Users\jamil\AppData\LocalLow\BittorrentBar_FR
                    Dossier Supprimé : C:\Users\jamil\AppData\LocalLow\ConduitEngine
                    Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\Conduit
                    Dossier Supprimé : C:\Users\jamil\AppData\Roaming\CrazyLoader
                    Dossier Supprimé : C:\Users\jamil\AppData\Roaming\FreeCompressor
                    Dossier Supprimé : C:\Users\jamil\AppData\Roaming\OfferBox
                    Dossier Supprimé : C:\Users\jamil\AppData\Roaming\OpenCandy
                    Dossier Supprimé : C:\ProgramData\Babylon
                    Dossier Supprimé : C:\Program Files\ConduitEngine
                    Dossier Supprimé : C:\Program Files\CrazyLoader
                    Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

                    ***** [Registre] *****

                    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
                    Clé Supprimée : HKCU\Software\DataMngr
                    Clé Supprimée : HKCU\Software\FissaSearch
                    Clé Supprimée : HKCU\Software\Offerbox
                    Clé Supprimée : HKCU\Software\Softonic
                    Clé Supprimée : HKCU\Software\Spointer
                    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
                    Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
                    Clé Supprimée : HKLM\SOFTWARE\Conduit
                    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
                    Clé Supprimée : HKLM\SOFTWARE\Offerbox
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
                    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

                    ***** [Registre - GUID] *****

                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B41306C6-96D0-442A-BCC4-B0F621E82CE9}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C5F65718-341D-4E7D-9842-FCB9CC89527E}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5F65718-341D-4E7D-9842-FCB9CC89527E}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]
                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v8.0.6001.19222

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

                    *************************

                    AdwCleaner[S1].txt - [5620 octets] - [23/05/2012 10:25:35]

                    ########## EOF - C:\AdwCleaner[S1].txt - [5748 octets] ##########
                    1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                      Mis à jour par TeamXscript le 12/04/11
                      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                      Site web: http://www.teamxscript.org

                      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:44:44 le 23/05/2012, Mode normal

                      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                      jamil@PC-DE-JAMIL (FUJITSU SIEMENS AMILO Li 2735)

                      ============== ACTION(S) ==============

                      Dossier supprimé: C:\Users\jamil\Music\Imesh
                      Dossier supprimé: C:\Program Files\iMesh Applications

                      (!) -- Fichiers temporaires supprimés.

                      Clé supprimée: HKLM\Software\Classes\CLSID\{7C4E18A1-45AF-4CB4-BBA1-4CEC2AC5B408}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C4E18A1-45AF-4CB4-BBA1-4CEC2AC5B408}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{E49F0B41-3322-11D4-AEFE-00C04F61025C}
                      Clé supprimée: HKCU\Software\freeCompressor
                      Clé supprimée: HKCU\Software\Grand Virtual
                      Clé supprimée: HKCU\Software\iMesh
                      Clé supprimée: HKLM\Software\aTube Catcher\OpenCandy
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{26CC120C-B508-4921-ADAA-5DC8EE4FB2B7}
                      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B9B3581D-BD55-44F3-9520-C8889F957D04}
                      Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

                      ============== SCAN ADDITIONNEL ==============

                      **** Internet Explorer Version [8.0.6001.19222] ****

                      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                      HKCU_Main|Start Page - hxxp://fr.msn.com/
                      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Start Page - hxxp://fr.msn.com/
                      HKCU_URLSearchHooks|{7755063e-88ea-40c2-ac39-37acacbcf6d2} - "Softonic France TC Toolbar" (C:\Program Files\Softonic_France_TC\tbSof1.dll)
                      HKLM_URLSearchHooks|{7755063e-88ea-40c2-ac39-37acacbcf6d2} - "Softonic France TC Toolbar" (C:\Program Files\Softonic_France_TC\tbSof1.dll)
                      HKCU_SearchScopes\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4} - "Barre d'outils PDFCreator" (hxxp://search.pdfcreator-toolbar.org/search?p=Q&ts=ne&w={searchTerms}&csrc=searc...)
                      HKCU_SearchScopes\{8A244612-A1F7-11E0-95C0-E71F4824019B} - "Search" (hxxp://badoo.com/startpage/?source=bsb&q={searchTerms})
                      HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=1083&systemid=1&sr=0&q={searchTer...)
                      HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=1083&systemid=1&sr=0&q={searchTer...)
                      HKCU_Toolbar\WebBrowser|{31CF9EBE-5755-4A1D-AC25-2834D952D9B4} (x)
                      HKCU_Toolbar\WebBrowser|{7755063E-88EA-40C2-AC39-37ACACBCF6D2} (C:\Program Files\Softonic_France_TC\tbSof1.dll)
                      HKLM_Toolbar|{7755063e-88ea-40c2-ac39-37acacbcf6d2} (C:\Program Files\Softonic_France_TC\tbSof1.dll)
                      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                      HKLM_ElevationPolicy\{D0FB9010-FA7F-42BD-9138-4E0AB81C25CE} - C:\Windows\system32\spool\DRIVERS\W32X86\3\dopdfcl6.exe (Softland)
                      HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files\PokerStars.FR\main.ico)
                      HKLM_Extensions\{A68FC757-51CF-4f3c-B13A-BFB8CA69BB99} - "CDPoker" (C:\Poker\CDPoker\casino.ico)
                      BHO\{7755063e-88ea-40c2-ac39-37acacbcf6d2} - "Softonic France TC Toolbar" (C:\Program Files\Softonic_France_TC\tbSof1.dll)

                      ========================================

                      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                      C:\Ad-Report-CLEAN[1].txt - 23/05/2012 10:50:40 (4148 Octet(s))

                      Fin à: 10:51:40, 23/05/2012

                      ============== E.O.F ==============
                      1. Contributeur sécurité
                        Il manque le rapport mbam...
                    2. Malwarebytes Anti-Malware 1.61.0.1400
                      www.malwarebytes.org

                      Version de la base de données: v2012.05.23.03

                      Windows Vista Service Pack 2 x86 NTFS
                      Internet Explorer 8.0.6001.19222
                      jamil :: PC-DE-JAMIL [administrateur]

                      23/05/2012 11:04:53
                      mbam-log-2012-05-23 (12-56-01).txt

                      Type d'examen: Examen complet
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 425391
                      Temps écoulé: 1 heure(s), 47 minute(s), 37 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 2
                      C:\Users\jamil\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZG9UT3F5\telecharger[1].exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.
                      C:\Users\jamil\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.

                      (fin)
                      1. Contributeur sécurité
                        Re,
                        Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

                        @+
                        1. tu penses que je peux lancer le téléchargement de mozilla maintenant :)
                          • 1
                          • 2
                          • 3