virus Mozzila Firefox PUB [Résolu] - Virus/Spywares - Windows & Software
Marsh Posté le 04-04-2015 à 16:30:34
Bonjour manuo1,
En principe, quand on désinstalle proprement Mozilla et tous ses dossiers dans C:\, le programme devrait repartir comme neuf.
On peut faire une analyse approfondie avec ZHPDiag du PC pour appliquer ensuite une solution adaptée.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 04-04-2015 à 18:10:22
Voici le lien du rapport:
http://cjoint.com/?3DesvTfafOG
Merci de votre intérêt
Marsh Posté le 04-04-2015 à 19:17:22
C'est vrai qu'il n' y a plus rien dans Mozilla.
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de manuo1 , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 04-04-2015 à 19:34:37
Le lien vers le rapport ZHP :
http://cjoint.com/?3DetThOwF1X
Marsh Posté le 04-04-2015 à 19:47:01
Désolé pour la fausse manip:
http://cjoint.com/?3Det7HoiWKJ
Marsh Posté le 04-04-2015 à 19:57:37
==> Restauration du fichier Hosts:
Marsh Posté le 05-04-2015 à 10:38:29
J'étais absent dans la soirée désolé du délai:
Le fichier :
http://cjoint.com/?3DfkXZyo3lx
par contre je ne suis pas sur que cela ai fonctionné
Marsh Posté le 05-04-2015 à 10:55:58
Malheureusement Firefox continue a être pollué par les pubs.
Les pages sécurisé (https) ne le sont pas mais toutes les autres
Marsh Posté le 05-04-2015 à 11:01:16
On fait une analyse complémentaire.
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 05-04-2015 à 11:16:16
Le fichier FRST : http://cjoint.com/?3DflCGxsjQc
Et le fichier Addition : http://cjoint.com/?3DflDnmA83s
Marsh Posté le 05-04-2015 à 11:29:21
Je ne vois rien dans Mozilla.
Tu vas le réinstaller et rajouter Adblock plus.
Applique aussi le script de correction de FRST.
=> Réinstallation de Mozilla
=>> Adblock plus => pour Mozilla
==> FRST Correction
Note : Le bloc-notes va s'ouvrir
Start
GroupPolicyUsers\S-1-5-21-1759641369-1773968446-3113112013-1005\User: Group Policy
GroupPolicyUsers\S-1-5-21-1759641369-1773968446-3113112013-1000\User: Group Policy
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction
HKU\S-1-5-21-1759641369-1773968446-3113112013-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy
Task: {6C25062B-BF45-46FB-A581-2A5DBC2C70B8} - \yellow_cabs_updating_service
Task: {DF541966-725C-46F1-96D8-4FDA5A36E3B3} - \yellow_cabs_notification_service
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm
AlternateDataStreams: C:\Users\Manu\Downloads:Shareaza.GUID
HKU\S-1-5-21-1759641369-1773968446-3113112013-1000\Software\Classes\.exe: exefile
HKU\S-1-5-21-1759641369-1773968446-3113112013-1000\Software\Classes\exefile:
end
Note : Patienter le temps de la suppression
Marsh Posté le 05-04-2015 à 11:38:01
Pourtant Mozilla est bien installé
j'ai juste j'ai installé ab-bloc et appliqué la correction
voici le rapport :
http://cjoint.com/?3DflXuTIcUv
Marsh Posté le 05-04-2015 à 11:40:32
Oui, il est installé mais désinstalle le et réinstalle le comme expliqué plus haut (et réinstalle adblock plus).
Marsh Posté le 05-04-2015 à 11:50:51
manuo1 a écrit : Pourtant Mozilla est bien installé |
si tu veux j'essaye de voir avec teamviewer
Marsh Posté le 05-04-2015 à 11:55:56
Ok c'est fait, j'ai refait un scan si besoin FARBAR
Le fichier FRST : http://cjoint.com/?3DfmibNbU2n
Et le fichier Addition : http://cjoint.com/?3Dfmizy06go
michael777 a écrit : si tu veux j'essaye de voir avec teamviewer |
Je ne sais pas ce qu'est teamviewer ?
Marsh Posté le 05-04-2015 à 12:00:53
manuo1 a écrit : |
c'est un programme de prise en main à distance.
j'utilise ton pc comme si j'étais devant l'écran.
mais tu gardes la main et tu peux couper la connexion à tout moment.
https://www.teamviewer.com/fr/
Marsh Posté le 05-04-2015 à 12:03:47
Bon, mon tuto pour désinstaller Mozilla n'est pas correct, toutes mes excuses.
Là, je dois partir et revenir sur le forum qu'en fin d’après midi.
Team viewer est un programme de contrôle à distance d'un PC. Il permet d'intervenir avec uniquement l'accord du propriétaire.
Si Mickael777 peut solutionner le problème dans l'urgence pourquoi pas, mais il faudrait désinstaller Mozilla proprement, avec tous ses dossiers dans C:\, et si possible ses clés de registre software.
Sinon, je le ferai tout à l'heure.
Bon app.
Marsh Posté le 05-04-2015 à 12:04:09
Par correction et vu tout le travail fourni par monk521 je suis d'abord ces indications.
Si nous arrivons dans une impasse je te laisserai volontiers la main.
Par contre je dois m'absenter voir si le lapin de paque est passé
@ bientot
Marsh Posté le 05-04-2015 à 17:23:19
Donc le lapin est bien passé
J'ai pris le temps de désinstallé Mozilla, de supprimer tous les dossiers Firefox et/ou Mozilla sur c: en affichant tous les dossiers caché et système. Et pour finir tous ce qui s'appelai Firefox et/ou Mozilla dans le registre a été supprimé.
J'ai passé un coup de ccleaner pour nettoyer le registre puis j'ai redémarré Windows et réinstallé Mozilla + add block plus.
Redémarrage de Mozilla => plus de PUB cela fait 30 minutes que je navigue sur différent sites et nickel pas de parasites.
Je ne sais pas comment te remercier monk521, etre aussi disponible, clair et efficace, je ne m'attendais pas à une aide si pertinente sur un forum
Vraiment merci beaucoup et bon week-end à tous.
Marsh Posté le 05-04-2015 à 19:01:31
Ok, impecc !
On termine la maintenance alors.
2°) Finalisation :
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares (infection par exemple à partir de visites de sites web => exploits). L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader: OK !
4-Adobe Flash Player :N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
5- Java : Absent !
==> Autres conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne soirée.
Marsh Posté le 06-04-2015 à 17:09:15
Voila j'ai tout vérifié, et suivit tes procédures, après 1 jour de test toujours pas de méchantes pubs
Encore merci pour tout c'était vraiment super sympa.
Marsh Posté le 06-04-2015 à 17:10:06
Voila j'ai tout vérifié, et suivit tes procédures, après 1 jour de test toujours pas de méchantes pubs
Encore merci pour tout c'était vraiment super sympa.
Marsh Posté le 04-04-2015 à 15:48:48
Bonjour, uniquement sous Mozilla Firefox, une multitude de pub s'ajoute sur toute les pages, ce ne sont pas réellement des pop-up puisque elle s'ajoute dans la fenêtre avec des scripts.
Au premier chargement de la pages les pubs ne sont pas là puis des rafraichissement successif ajoute plein d'encart dans la page avec plein de pub et même sur une page générée en local depuis un fichier html.
J'utilise ad-bloc plus qui normalement se chargeait des pubs "légales", parfois il bloque la pub mais l'encart de la pub est quand même présent.
Au tout départ une notification avec un numéro de téléphone à appeler apparaissait en bas a droite du bureau mais malwarebyte l'a fait disparaître.
J'ai supprimé tous les add-ons et j'e n'ai pas de script ni de barre d'outils.
Pas de programme inconnu dans les programmes installés, et rien d'inconnu non plus au démarrage.
Les pubs n'apparaissent que dans Mozilla pas dans internet explorer.
J'ai désinstallé complètement Mozilla + effacer le dossier Mozilla dans Roaming + supprimer tout ce qui s'appelait Mozilla ou Firefox dans le registre.
J'ai lancé tout ce qui pouvait existé (je pense) comme anti malware ou équivalant gratuit (en mode normale et mode sans échec) et aussi ajouter AVG à la place de Microsoft Security pour scanner mon PC, après quelques détections et mise en quarantaine pensant que le pc était propre j'ai réinstallé Mozilla mais les pubs sont toujours là
Bref je ne sait plus quoi faire et surtout je n'arrive pas à identifier le virus, si quelqu'un a une idée je prend volontiers, pas envi de tout reformater pour l'instant.
Merci d'avance
Message édité par manuo1 le 06-04-2015 à 17:11:44