Fichier infecté dans mozilla\firefox
Répondre à la discussion
Page 1 sur 2 1 DernièreDernière
Affichage des résultats 1 à 30 sur 51

Fichier infecté dans mozilla\firefox



  1. #1
    jamrol

    Fichier infecté dans mozilla\firefox


    ------

    Réaction très lente lors de l'ouverture de fenêtre et pour cocher les cases.

    -----

  2. #2
    JPL
    Responsable des forums

    Re : Fichier infecté dans mozilla\firefox

    Rappel de la charte du forum :

    La courtoisie est de rigueur sur ce forum : pour une demande de renseignements bonjour et merci devraient être des automatismes.
    En plus tu ne t'es même pas donné la peine de faire un vraie phrase, ni d'expliquer quels symptômes te laissent penser que c'est une infection.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  3. #3
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Je m'excuse pour le manque de courtoisie mais dans la panique!!!,Bonjour.Ce qui me fait pensé à une infection c'est que dans google chrome j'ai du mal a aligner le pointeur sur les cases à cocher ainsi que sur les fenêtres en plus le temps de réaction est plus long que d'habitude,après plusieurs nettoyage avec adwcleaner un dossier apparait toujours dans la case mozilla (C:\Users\roland\AppData\Roami ng\Mozilla\Firefox\Profiles\ex tensions\prefs.js).Merci d'avance si vous avez la solution à mon problème.salutation.

  4. #4
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Bonjour,

    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"


    après plusieurs nettoyage avec adwcleaner
    Tu peux poster les rapports de suppression s'il te plaît ?


    Ensuite, pour un 1er diagnostic :

    --------------------------------------------------------------------------------------------------------------

    FRST :
    • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

      Pour un système en 32 bits -> FRST
      Pour un système en 64 bits -> FRST64
      Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
      Rappel : FRST doit être enregistré sur ton Bureau <-- Important
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
    • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    @+
    Je suis Paris !

  5. A voir en vidéo sur Futura
  6. #5
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Rebonjour,normalement j'ai expedié le rapport ADWcleaner en pièces jointes.

  7. #6
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Re,

    Non, je n'ai aucun rapport AdwCleaner qui apparaît.

    @+
    Je suis Paris !

  8. #7
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    bonjour chantal normalement les fihiers FRST et ADWCleaner sont expédiés.@+
    Fichiers attachés Fichiers attachés

  9. #8
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Re,

    Nous allons appliquer un correctif avec FRST :

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      HKLM\...\Run: [SpywareTerminatorShield] => C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe
      HKLM\...\Run: [SpywareTerminatorUpdater] => C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe
      HKLM-x32\...\Run: [NWEReboot] => [X]
      BHO-x32: EZ YouTube Video Downloader 1.0 -> {FDBFEA30-EC51-4B8D-B4F0-8CA4F7253C0A} -> C:\Program Files (x86)\EZ YouTube Video Downloader\yvd.dll (XtensionPlus)
      Toolbar: HKLM-x32 - No Name - {D3028143-6145-4318-99D3-3EDCE54A95A9} - No File
      Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
      FF Plugin HKCU: bebomedia.com/OfferMosquitoIEHelper - C:\Users\roland\AppData\Local\ext_offermosquito\npOfferMosquitoIEHelper.dll No File
      FF HKLM\...\Firefox\Extensions: [{8167E8F2-A770-4EFB-BA53-8A511051CD9B}] - C:\Program Files (x86)\EZ YouTube Video Downloader\{8167E8F2-A770-4EFB-BA53-8A511051CD9B}
      FF Extension: EZ YouTube Video Downloader - C:\Program Files (x86)\EZ YouTube Video Downloader\{8167E8F2-A770-4EFB-BA53-8A511051CD9B} [2014-05-29]
      FF HKLM-x32\...\Firefox\Extensions: [{8167E8F2-A770-4EFB-BA53-8A511051CD9B}] - C:\Program Files (x86)\EZ YouTube Video Downloader\{8167E8F2-A770-4EFB-BA53-8A511051CD9B}
      S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X]
      S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
      S3 SANDRA; \??\C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2014.SP2a\WNt500x64\Sandra.sys [X]
      2014-07-30 11:53 - 2014-07-30 11:53 - 00000000 ____D () C:\Users\roland\AppData\Local\ChromeTabExtension
      2014-07-30 11:53 - 2014-06-15 09:37 - 02032503 _____ () C:\ProgramData\yvd_chrome_se.exe
      2014-07-30 11:53 - 2014-05-29 16:21 - 01525193 _____ () C:\ProgramData\yvd_firefox_se.exe
      2014-07-30 11:53 - 2014-05-29 16:21 - 00837543 _____ () C:\ProgramData\yvd_ie_se.exe
      2014-07-30 11:53 - 2014-05-29 16:21 - 00761485 _____ () C:\ProgramData\ChromeTabExtension.crx
      2014-07-29 16:29 - 2014-06-26 12:01 - 02212978 _____ () C:\ProgramData\Setup_EZ_YouTube_Video_Downloader_v1.2.0.exe
      2014-07-27 14:30 - 2014-07-27 12:21 - 00000000 ____D () C:\Users\Default\AppData\Local\ChromeTabExtension
      2014-07-27 14:30 - 2014-07-27 12:21 - 00000000 ____D () C:\Users\Default User\AppData\Local\ChromeTabExtension
      2014-07-27 14:30 - 2014-05-29 16:21 - 00000000 ____D () C:\Program Files (x86)\wow search
      2014-07-27 14:30 - 2014-05-29 16:21 - 00000000 ____D () C:\Program Files (x86)\EZ YouTube Video Downloader
      C:\Program Files (x86)\Spyware Terminator
      C:\Users\roland\AppData\Local\ext_offermosquito
      Task: {14648ED2-D488-4F3C-8BA9-E5032D5E75D4} - \DealPly No Task File
      Task: {2C9E2203-C939-4806-84A5-FF48171BC2DA} - \BoxSoftwareUpdate No Task File
      Task: {59BA991F-5BCE-4432-B716-7A2DD3E193F8} - \EPUpdater No Task File
      Task: {6B54ED3E-D633-4EF0-B967-A2FF47CE64E8} - \SoftwareUpdateTaskMachineCore No Task File
      Task: {959D3423-8253-4784-9862-AE0D3E730B33} - \Omiga Plus RunAsStdUser No Task File
      Task: {9B46AD74-9DB9-49DB-8BBC-D0A824882EFD} - \SoftwareUpdateTaskMachineUA No Task File
      Task: {B2A51D36-40B5-4E12-9C37-09853AA8A96D} - \Desk 365 RunAsStdUser No Task File
      Task: {BA150213-9D1A-4EB2-84D5-E4F953236A4A} - \Funmoods No Task File
      Task: {CFCB056E-AB11-46E5-A2FE-066D42532C4B} - \BrowserProtect No Task File
      C:\ProgramData\Setup_EZ_YouTube_Video_Downloader_v1.1.9.exe
      C:\ProgramData\Setup_EZ_YouTube_Video_Downloader_v1.2.0.exe
      C:\ProgramData\yvd_chrome_se.exe
      C:\ProgramData\yvd_firefox_se.exe
      C:\ProgramData\yvd_ie_se.exe
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport Fixlog

    @+
    Je suis Paris !

  10. #9
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Bonjour,comme convenu voici les fichiers fixlog.@+
    Fichiers attachés Fichiers attachés

  11. #10
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Bonjour,


    OK pour le rapport Fixlog.


    Supprime toute version AdwCleaner enregistrée sur ton système.

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Scanner :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).tx t

    Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport AdwCleaner-Scanner

    @+
    Je suis Paris !

  12. #11
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Bonjour chantal,Je te transmet le rapport adwcleaner,bonne journée @+
    Fichiers attachés Fichiers attachés

  13. #12
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Re,

    C'est cette fois-ci la bonne version de AdwCleaner.

    Les outils de désinfection ne sont pas à garder, ils sont mis à jour régulièrement par leurs auteurs.

    Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

    @+
    Je suis Paris !

  14. #13
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Rebonjour,il n'y a pas de changement J'ai toujours du mal à cocher les cases exour effacer l'historique case par case je suis obligé de mettre le pointeur à coté de la case.@+

  15. #14
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Re,

    il n'y a pas de changement J'ai toujours du mal à cocher les cases exour effacer l'historique case par case je suis obligé de mettre le pointeur à coté de la case.
    Je ne comprends pas bien ce que tu veux dire.
    Tu parles de l'historique de Firefox ?
    Tu peux me faire une capture ?

    @+
    Je suis Paris !

  16. #15
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    non c'est l'historique de google chrome et même sur le forum quand je clique sur mes messages il y a un temps de réaction@+

  17. #16
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Re,

    Vide le cache et efface les autres données de Google Chrome :

    Supprimer toutes les données

    1. Cliquez sur le menu Google Chrome dans la barre d'outils du navigateur.
    2. Sélectionnez Outils.
    3. Sélectionnez Effacer les données de navigation.
    4. Dans la boîte de dialogue qui s'affiche à l'écran, cochez les types d'informations que vous souhaitez supprimer.
    5. Utilisez le menu situé en haut de l'écran pour sélectionner la quantité de données à supprimer. Sélectionnez de n'importe quand pour supprimer tous les éléments.
    6. Cliquez sur Effacer les données de navigation.
    Support Google Chrome
    Indique si cela va mieux.

    @+
    Je suis Paris !

  18. #17
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    non il n'y a pas de changement,un exemple dans gmail si je clique sur gmail rien ne se passe,si je descend le pointeur la fenêtre s'ouvre mais si je met le pointeur sur contacts c'est gmail où liste des taches qui changent de couleur,ce qui fait que tout ce décale en plus la flèche supprime à un temps de réaction assez long.Bon WE @+

  19. #18
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Je suis Paris !

  20. #19
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Désolé j'ai fait ce que tu m'as dit mais c'est toujours pareil,ex:dans gmail si je clique sur gmail en haut à gauche la fenêtre ne s'ouvre que si je bouge le pointeur et toujours le décalage sur (gmail) (contacts) et (liste des tâches).cordialement @+

  21. #20
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Bonjour,

    Désinstalle complètement Chrome, redémarre le système, puis réinstalle-le
    http://www.google.fr/chrome/

    @+
    Je suis Paris !

  22. #21
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Bonjour,
    J'ai désinstallé chrome,redémarré le système et réinstallé mais il me fait la même chose.@+

  23. #22
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Rebonjour,
    Je viens de m'apercevoir que dans la barre des tâches quand j'ouvre chrome un 2ème icône s'affiche.@

  24. #23
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Re,

    Je viens de m'apercevoir que dans la barre des tâches quand j'ouvre chrome un 2ème icône s'affiche
    Une 2ème icône de Chrome dans la barre des tâches ?
    Si tu cliques sur cette icône, ça ouvre quoi ?

    Ensuite, tu relances FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et tu postes les nouveaux rapports FRST.txt et Addition.txt.

    @+

    PS : je ne pourrais pas regarder tes rapports avant demain.
    Je suis Paris !

  25. #24
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Rebonjour,
    Le premier clic sur l'icone chrome ouvre l'ensemble des pages et l'icone s'affiche un 2ème fois
    Le deuxième clic sur le même icone ouvre google.Bonne journée @+.
    Fichiers attachés Fichiers attachés

  26. #25
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Bonjour,

    C'est curieux, l'outil FRST ne détecte pas les paramètres de Chrome.
    Chrome est bien répertorié dans la liste des programmes, mais n'apparaît pas dans l'analyse détaillée générale.

    C'est bien sur cette même session "roland" ?

    Nous allons regarder avec un autre outil.

    ---------------------------------------------------------------------------------------------

    ZHPDiag :
    • Télécharge ZHPDiag de Nicolas Coolman en cliquant sur le gros bouton bleu "Télécharger" et enregistre-le sur ton Bureau
      Sous IE9, le filtre Smart Screen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
    • Double-clique sur ZHPDiag2.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
      N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau
    • L'outil a créé 2 icônes ZHPDiaget ZHPFix sur le Bureau
    • Double-clique sur ZHPDiag pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur le bouton Rechercher pour lancer une analyse standard et patiente jusqu'à ce que le scan affiche 100%

      Referme ZHPDiag
    • Le rapport ZHPDiag.txt se trouve sur le Bureau.
      Ce rapport étant trop long pour le forum, héberge-le sur ce site d'hébergement de fichiers et indique le liens fourni dans ta réponse. Aide en images

    ---------------------------------------------------------------------------------------------

    Est attendu le rapport ZHPDiag

    @+
    Je suis Paris !

  27. #26
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Bonjour,
    google est bien sur la cession roland.
    le rapport ZHPDiag s'ouvre avec ce lien:http://up.security-x.fr/file.php?h=R...3e204aedf55043
    bonne journée @+

  28. #27
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    Re,

    Idem, Chrome n'est pas détecté avec cet outil non plus.

    Nous allons toutefois appliquer ce correctif pour supprimer des résidus.

    ---------------------------------------------------------------------------------------------

    ZHPFix :
    • Copie toutes les lignes de ce correctif ci-dessous (Sélectionner -> Clic-droit -> Copier)

      Code:
      Script ZHPFix
      FirewallRaz
      EmptyPrefetch
      EmptyTemp
      EmptyFlash
      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
      [HKCU\Software\Snoozer]
      C:\Program Files (x86)\Speed Test Analysis
      O69 - SBI: SearchScopes [HKCR] {9bb2c1cc-4a7d-4cd5-bce9-0ca5f9ff8391} [DefaultScope] - (wow search) - http://wow.utop.it
      O90 - PUC: "FD1DD379D15DBB646BCA5D66711D331C" . (.Iminent.) -- C:\Windows\Installer\{973DD1DF-D51D-46BB-B6AC-D56617D133C1}\imbooster.ico
      [MD5.3F13781D8AF0D9B0495FE4301F71F99A] [WIS][30/05/2012] (.Babylon Ltd - BabylonObjectInstaller.) -- C:\Windows\Installer\18a7e11.msi [346624]
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DealKeeper_RASAPI32
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DealKeeper_RASMANCS
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DefaultTabSearch_RASAPI32
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DefaultTabSearch_RASMANCS
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_2-YQ1jkVUP-1__RASAPI32
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_2-YQ1jkVUP-1__RASMANCS
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASAPI32
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASMANCS
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateDealKeeper_RASAPI32
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateDealKeeper_RASMANCS
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilDealKeeper_RASAPI32
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilDealKeeper_RASMANCS
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-10DC_RASAPI32
      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-10DC_RASMANCS
      [HKLM\Software\Wow6432Node\wow search]
      [HKLM\Software\wow search]
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F479A18A22A86E3429341589FF57D81A]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\FA20CB7A821113A4CB8FA1E38E303D3B]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
      [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
      C:\ProgramData\Software
      C:\Windows\Installer\18a7e11.msi
    • Ferme toutes les applications ouvertes
    • Double-clique sur ZHPFix raccourci sur ton Bureau
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Importer
    • Les lignes copiées apparaissent directement dans le cadre blanc (si ce n'est pas le cas clic-droit -> Coller)
    • Clique sur le bouton GO
    • Valide par Oui pour confirmer le nettoyage
    • Poste le rapport ZHPFixReport.txt, enregistré sur ton Bureau, dans ta prochaine réponse.

    ---------------------------------------------------------------------------------------------

    Est attendu le rapport ZHPFix

    @+
    Dernière modification par chantal11 ; 03/08/2014 à 12h43.
    Je suis Paris !

  29. #28
    chantal11

    Re : Fichier infecté dans mozilla\firefox

    2ème réponse :

    ensuite tu enchaines avec Malwarebytes :

    --------------------------------------------------------------------------------------------------------------

    Malwarebytes Anti-Malware :
    • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
    • Clique sur Terminer. Malwarebyte's s'ouvre
    • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
    • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
    • Dans Examen, coche Examen "Menaces" puis clique sur Examiner maintenant
    • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
    • Patiente le temps de l'analyse
    • Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
    • Si un redémarrage est demandé, clique sur Yes
    • Au redémarrage, relance Malwarebytes
    • Dans Historique, clique sur Journaux de l'application
    • Sélectionne le journal d'examen le plus récent, puis clique sur Afficher
    • Clique sur Exporter puis sur Fichier texte (*.txt)
    • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
      Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Ma lwarebytes' Anti-Malware\Logs

    Tutoriel d'utilisation Malwarebytes en images

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport Malwarebytes

    @+
    Je suis Paris !

  30. #29
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Rebonjour;
    Voici le fichier ZHPFix.le rapport Malwarebytes va suivre.@+
    Fichiers attachés Fichiers attachés

  31. #30
    jamrol

    Re : Fichier infecté dans mozilla\firefox

    Comme convenu voici le fichier Malwarebytes.Bonne fin de journée.@+
    Fichiers attachés Fichiers attachés

Page 1 sur 2 1 DernièreDernière

Discussions similaires

  1. Mozilla Firefox
    Par invite911e1b61 dans le forum Logiciel - Software - Open Source
    Réponses: 2
    Dernier message: 21/01/2010, 15h21
  2. Comment effacer les vieux messages dans Mozilla-Firefox
    Par invite3801adee dans le forum Logiciel - Software - Open Source
    Réponses: 5
    Dernier message: 21/10/2009, 18h42
  3. VIRUS dans Mozilla Firefox
    Par inviteb94d558a dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 29/03/2009, 16h12
  4. Mozilla firefox
    Par invite899f8a1e dans le forum Logiciel - Software - Open Source
    Réponses: 31
    Dernier message: 19/01/2006, 10h04
  5. fichier infecté en .pif dans c:\System Volume Information\
    Par invite7e3315fe dans le forum Internet - Réseau - Sécurité générale
    Réponses: 6
    Dernier message: 27/03/2004, 19h17
Découvrez nos comparatifs produits sur l'informatique et les technologies.