[Résolu]Profil firefox corrompu, est-ce dû à un malware?

Profil firefox corrompu, est-ce dû à un malware? [Résolu] - Virus/Spywares - Windows & Software

Marsh Posté le 28-01-2011 à 04:29:44    

Bonjour,  
 
j'ai acheté il y a quelques mois un pc portable sous windows 7, je navigue sur le web grâce à Firefox et j'ai toujours trouvé le système d'enregistrement Mdp très pratique...
Mais depuis quelques temps ces derniers ne s'enregistrent plus, pas très grave me direz-vous, mais à la longue, retaper systématiquement les Mdp, cela devient vraiment rébarbatif...
Je me suis donc renseigné sur le problème et j'ai découvert que le profil utilisé sous Firefox pouvait être corrompu, j'ai donc ouvert l'éditeur de profil avec la commande : "firefox.exe /p", ensuite j'ai créé un nouveau profil, sur lequel les Mdp fonctionnaient de nouveau, j'ai alors supprimé l'ancien profil puis ai continué mes séances de surf sur ce nouveau profil...
Malheureusement après une ou deux journées, les Mdp ne s'enregistrent plus encore une fois.
 
J'aimerais savoir pourquoi le profil se corrompt et si c'est dû à un malware quelconque?
 
La version de firefox est la 3.6.13, les seuls modules complémentaires installés sont un thème et Adblockplus, enfin, j'utilise Avast gratuit comme anti-virus.
 
Merci d'avance pour vos réponses.


Message édité par Pktandehaine le 05-02-2011 à 10:36:11
Reply

Marsh Posté le 28-01-2011 à 04:29:44   

Reply

Marsh Posté le 03-02-2011 à 19:58:10    

Bonsoir,
 
ne voyant personne me répondre, j'ai pris les devants, j'ai téléchargé ZHPDiag et je me permet de publier le rapport en espérant que quelqu'un y jètera un œil.
 
http://www.cijoint.fr/cjlink.php?f [...] 3f4mAM.txt
 
Merci d'avance

Reply

Marsh Posté le 03-02-2011 à 20:41:18    

Salut,
 
Ton sujet au départ ne fait pas penser à une infection c'est pourquoi tu n'as eu aucune réponse ici. En générale dans ton cas, il faut supprimer complétement firefox, profil y compris et réinstaller le navigateur. Il faut juste penser à faire une sauvegarde des marques pages.
 
Par contre, comme une grosse majorité d'internaute, tu as des barres d'outils néfastes installées sur ton pc. Ces barres d'outils sont installés avec ton approbation lorsque tu installe un programme gratuit. Il faut décocher la case empêchant l'installation du sponsor avant de cliquer sur suivant.
 
Fais ce qui suit :
 
• Télécharge AD-Remover (de C_XX) sur ton Bureau.
• (!) Déconnecte toi et ferme toutes les applications en cours (!)
• Double-clique sur l'icône AD-Remover (Utilisateurs de vista ou Seven, clic droit sur l'icône et choisir Exécuter en tant qu'administrateur).
• Au menu principal, clique sur Nettoyer
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le lien ci-joint du rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
 
Puis :
 
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis vas dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin de l'analyse, clique sur Afficher les résultats
• Coche tous les éléments  détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Poste dans ta prochaine réponse le lien ci-joint du rapport qui va apparaître à la fin de  la suppression stp
 
Pour finir, envoie moi aussi le lien ci-joint d'un nouveau rapport ZHPDiag.
 
++

Reply

Marsh Posté le 03-02-2011 à 21:47:14    

Reply

Marsh Posté le 03-02-2011 à 21:59:44    

Re,
 
Tu vas utiliser ce script pour supprimer les restes :
 

  • Télécharge ce document  sur ton bureau :


Pktandehaine.txt
 

  • Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag). Il se lance par double clique sous Xp, mais par clique droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
  • Glisse le document précédemment téléchargé directement dans ZHPFix, les lignes se placent dans la fenêtre de ZHPFix  
  • Clique sur "OK" puis sur "TOUS" et enfin sur "NETTOYER"
  • Héberge le rapport de ZHPFix et envoie le lien ci-joint dans ta prochaine réponse

Reply

Marsh Posté le 03-02-2011 à 22:08:05    

Reply

Marsh Posté le 03-02-2011 à 22:17:27    

Pourrais tu me fournir le rapport de suppression de ZHPfix qui doit se trouver sur ton bureau, comme d'habitude héberge le sur le site de ci-joint.
 
Merci. ;)

Reply

Marsh Posté le 03-02-2011 à 22:18:03    

Je me suis trompé, voici le bon rapport : http://www.cijoint.fr/cjlink.php?f [...] Y0ZKhh.txt

Reply

Marsh Posté le 03-02-2011 à 22:27:34    

Re,
 
Comme je te l'ai dit au début, il te faudra supprimer complétement firefox y compris ton profil et réinstaller ton navigateur.
 
Voici la phase finale de la désinfection de ton ordinateur. c'est une phase très importante qui permet de faire du nettoyage, des mises à jour de sécurité pour pallier les failles de sécurité et de donner des conseils pour sécuriser au mieux ton ordinateur.
Il ne faut pas perdre de vue qu'aucun programme de sécurité ne te protégera à 100 %. C'est ton comportement vis à vis d'internet qui fera toujours la différence.  
 
 
 
1-Mises à jour de sécurité :
 
1.1 - Adobe reader :
 
La version installée sur ton ordinateur est obsolète, c'est un faille de sécurité. Désinstalles cette version en passant par le panneau de configuration désinstaller un programme. Ensuite connectes toi sur le site le site officiel d'adobe reader. Télécharges la dernière version de ce programme (X = 10.0). Installes la nouvelle version.
 
 
1.2- Adobe flash player :
 
Rends toi dans le panneau de configuration désinstaller un programme et désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin
 
Ensuite télécharges ces 2 fichiers :
 
Active X : cliques sur ce lien ==> http://fpdownload.adobe.com/get/fl [...] yer_ax.exe
plugin ==> http://fpdownload.adobe.com/get/fl [...] player.exe
 
Une fois téléchargé ces 2 fichiers, installes les par double-clique, tu peux ensuite supprimer les fichiers d'installation et vider ta corbeille.
 
1.3- java :
 
Supprime de ton ordinateur la version 1.6.16 qui est devenue obsolète.
 
 
 
2-Sécurisation de ton ordinateur :
 
2.1- Pour sécuriser ta navigation :
 
Une fois que tu auras réinstallé firefox, je te conseille d'installer ces deux modules complémentaires afin de sécuriser ta navigation :
 
- AdBlockPlus pour bloquer les publicités ;
- WOT, pour t'avertir des sites web dangereux.  
 
WOT existe aussi pour internet explorer ==> C'est par ici
 
2.2- Vaccination de tes supports amovibles :
 
Beaucoup d'infections de nos jours se propagent par les supports amovibles (clé usb, disque externe, carté mémoire, lecteur mp3/mp4,...).
Je te conseil donc vivement de les vacciner avec cet outil spécifique.  
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Choisis Vacciner
  • Laisse travailler l'outil, tes supports amovibles, disques durs et partitions sont maintenant vaccinés.


2.3- Sauvegardes de tes données :
 
Je t'encourage à faire des sauvegardes régulières de tes données sur des supports externes (CD/DVD, disque externe,....). Certaines infections virulentes ne permettent pas de les sauver et parfois elles sont cryptées et une rançon t'es demandée pour pouvoir les récupérer. Ai toujours une sauvegarde de tes fichiers importants en cas de problème.
 
 
3-Nettoyage de ton ordinateur :
 
3.1- Suppression des outils spécifiques :  
 
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix, clique sur Suppression.
• Patiente pendant la suppression jusqu'à l'ouverture du rapport.
• Poste le lien ci-joitn du contenu du rapport dans ta prochaine réponse sur le forum.
• Note : Le rapport se trouve sous C:\DelFixSearch.
 
3.2- Nettoyage de ton ordinateur :
 
Utilise ce programme pour optimiser ton ordinateur :
 
    • Télécharge CCleaner slim.
    • Installe le puis lance le.
    • Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
    • Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
 
    Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
 
 
4-Restauration système :
 
Cette étape est indispensable pour finaliser la désinfection, elle permet de supprimer les points de restauration et du même coup les éventuels malwares qui s'y seraient logés.
 
/!\ Très Important / !\
 
Il faut désactiver et réactiver la restauration système puis créer un nouveau point de restauration,suis ce tutoriel pour t'aider
 
5-Information :
 
Depuis 2006 le nombre de malwares et les technologies ont évolué de manière sensible toujours pour servir l'économie souterraine lucrative qui sert les auteurs de malwares.
A ce jour, il n'existe pas de technologies capables de protéger efficacement votre ordinateur si l'internaute n'est pas instruit sur les risques encourus sur la toile. Ce transfert de connaissances est indispensable pour construire l'Internet.
 
C'est pour cela que je t'invite à lire ce fichier PDF qui traite de la sécurité informatique. Ce fichier est issu du forum de malekal_morte, qui a mis en place un Projet Antimalware pour sensibiliser l'opinion publique sur les dangers des malwares. J'adhère à 100% sur ce projet. N'hésites pas à le diffuser autour de toi pour que le maximum de personnes soient prévenues.
 
 
J'attends les rapports demandés.

Reply

Marsh Posté le 03-02-2011 à 23:51:24    

Voilà, j'ai fini tout ça, voici le rapport dellfix : http://www.cijoint.fr/cjlink.php?f [...] RLtKCv.txt
 
Par contre pour le java, je ne sais pas lequel supprimer, j'ai deux versions : 6.0.160 et 6.0.230, il me semble que c'est la première mais je n'ai pas osé la supprimer.
 
MBAM est encore installé et dans "C:" j'ai encore un dossier "UsbFix".
 
J'ai réinstallé FFX, pour l'instant les Mdp s'enregistrent de nouveau, mais il me semble que la désinsectisation que je viens de faire n'avait rien avoir avec mon problème de Mdp sur FFX?
 
Dans tout les cas ça m'a permis de nettoyer la machine, je te remercie de t'être penché sur mon(mes) problème(s) et je vais prendre le temps de bien lire ton document PDF, ou plutôt, bien le faire lire à mon amie qui est beaucoup moins prudente sur le web que moi...


Message édité par Pktandehaine le 03-02-2011 à 23:53:21
Reply

Marsh Posté le 03-02-2011 à 23:51:24   

Reply

Marsh Posté le 04-02-2011 à 15:38:04    

Salut Pktandehaine,  ;)  
 

Citation :

Par contre pour le java, je ne sais pas lequel supprimer, j'ai deux versions : 6.0.160 et 6.0.230, il me semble que c'est la première mais je n'ai pas osé la supprimer.


 
La dernière version à jour est la 23, donc supprime la 16.
 

Citation :

MBAM est encore installé et dans "C:" j'ai encore un dossier "UsbFix".


 
DELFix ne supprime pas malwarebytes, je te conseille de conserver ce programme et de l'utiliser régulièrement, il suffit de le mettre à jour avant toute analyse.  
Tu peux supprimer le dossier USBfix de ton ordinateur.
 

Citation :

J'ai réinstallé FFX, pour l'instant les Mdp s'enregistrent de nouveau, mais il me semble que la désinsectisation que je viens de faire n'avait rien avoir avec mon problème de Mdp sur FFX?


 
Je t'avais annoncé que ton problème avec FF n'avait rien à voir avec la désinfection de ton pc, mais puisque tu avais posté un rapport ZHPDiag et qu'il fallait faire du nettoyage, autant en profiter.  
 
Si maintenant FF marche à nouveau correctement, d'une pierre deux coups. :D  
 

Citation :

Dans tout les cas ça m'a permis de nettoyer la machine, je te remercie de t'être penché sur mon(mes) problème(s) et je vais prendre le temps de bien lire ton document PDF, ou plutôt, bien le faire lire à mon amie qui est beaucoup moins prudente sur le web que moi...


 
En plus de ton amie, passe ce PDF à tous tes contacts, c'est un peu le but. Etant donné que les médias ne diffusent malheureusement pas ce genre d'information autant la diffuser au plus grand nombre.
 
Tu peux maintenant éditer ton tout premier poste et indiquer [RESOLU] devant le titre de ton sujet.
 
Bon week-end. :hello:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed