Navigation sur Mozilla Firefox perturbée sur Windows 7

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

alberz

Navigation sur Mozilla Firefox perturbée sur Windows 7

par alberz »

Bonjour,

Malgré mes efforts je ne peux me débarrasser de malwares qui pourrissent la navigation sur Firefox.

Je serais reconnaissant à un helper de me venir en aide.

Voici les trois rapports FRST :
FRST.txt http://pjjoint.malekal.com/files.php?id ... 3i512y7h15
Shortcut.txt http://pjjoint.malekal.com/files.php?id ... 12n12d15x8
Addition.txt http://pjjoint.malekal.com/files.php?id ... k6l12o9z14

Un grand merci d'avance !
alberz
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: firefox / malwares / en cours

par angelique »

  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    Task: {1E8607A9-305D-4F00-810B-CF34FFB49ADD} - System32\Tasks\{65447F52-FA07-4B0F-8F3E-8E868127530A} => pcalua.exe -a C:\Users\Antoine\Downloads\pendu.exe -d "C:\Program Files (x86)\Mozilla Firefox"
    Task: {70E7EAA4-9B4C-464E-BFF7-D38BC468F759} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2015-08-19] (Reimage®) <==== ATTENTION
    Task: {DE4E9D24-8F28-4E41-81E7-CD570EA63B92} - System32\Tasks\Reimage Reminder => C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [2015-10-08] (Reimage ltd.) <==== ATTENTION
    C:\Program Files\Reimage
    ProxyEnable: [.DEFAULT] => Proxy est activé.
    ProxyServer: [.DEFAULT] => http=127.0.0.1:52220;https=127.0.0.1:52220
    BHO-x32: Pas de nom -> {451C804F-C205-4F03-B48E-537EC94937BF} -> Pas de fichier
    BHO-x32: Pas de nom -> {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -> Pas de fichier
    Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier
    Toolbar: HKU\S-1-5-21-708581483-3745624211-1105105152-1000 -> Pas de nom - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Pas de fichier
    2015-10-24 08:52 - 2015-10-24 08:52 - 00003454 _____ C:\Windows\System32\Tasks\Reimage Reminder
    2015-10-24 08:51 - 2015-10-24 08:52 - 00000000 ____D C:\ProgramData\Reimage Protector
    2015-10-24 08:51 - 2015-10-24 08:51 - 00004290 _____ C:\Windows\System32\Tasks\ReimageUpdater
    2015-10-24 08:51 - 2015-10-24 08:51 - 00001867 _____ C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
    2015-10-24 08:51 - 2015-10-24 08:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
    2015-10-24 08:50 - 2015-10-24 08:52 - 00000000 ____D C:\rei
    2015-10-24 08:50 - 2015-10-24 08:51 - 00000000 ____D C:\Program Files\Reimage
    2015-10-24 08:49 - 2015-10-24 08:52 - 00000139 _____ C:\Windows\Reimage.ini
    2015-10-24 08:49 - 2015-10-24 08:49 - 00772016 _____ (Reimage®) C:\Users\Antoine\Downloads\ReimageRepair.exe
    2015-10-22 18:04 - 2015-10-22 18:04 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\Antoine\Downloads\SpyHunter-Installer.exe
    2015-10-08 15:51 - 2015-10-08 15:51 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
    2015-10-08 15:49 - 2015-10-08 15:51 - 00000000 ____D C:\Users\Antoine\AppData\Roaming\Opera Software
    2015-10-08 15:49 - 2015-10-08 15:51 - 00000000 ____D C:\Users\Antoine\AppData\Local\Opera Software
    2015-10-08 15:46 - 2015-10-08 15:51 - 00000000 ____D C:\Program Files (x86)\Opera
    EmptyTemp:
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Comme tu as déja réinitialisé Firefox sans résultats à ce que je vois et utilisé zhpcleaner, donc:


    1 . Sauvegarder restaurer ses marque-pages Firefox . > https://www.malekal.com/sauvegarder-fav ... efox-edge/

    2 . Télécharger setup d'installation hors ligne > http://www.mozilla.org/en-US/firefox/all/ Fermer Firefox et le desinstaller

    3 . executer ---> %appdata%

    supprime dans Roaming\Mozilla < supprime

    C:\Program Files (x86)\Mozilla Firefox < supprime

    4 . Reinstalle Firefox


    5 . restaurer ses marque-pages Firefox , voir 1 .


    6 . Met Adblock: https://addons.mozilla.org/en-US/firefo ... lock-plus/

    Mettre "actif" d'un clic les modules ci dessous qui apparraissent apres installation de ADBlock : chrome://adblockplus/content/ui/firstRun.html

    Image

    List FR + EasyList << à mettre à jour regulièrement ainsi que les autres



    Image

    NOTE POUR Adblock :
    Certains sites abusent des publicités, dont leurs pages peuvent en être inondées (cela ralentit la navigation etc). Mais notez que les publicités sont parfois le seul revenus des sites WEB.
    Filtrer toutes les publicités peuvent, par exemple, pénaliser ces sites, c’est notamment le cas de malekal.com
    Si vous pensez que certains sites le méritent, vous pouvez les ajouter en liste blanche.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html


    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    -------------------------

-----------------------------
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
alberz

Re: firefox / malwares / Résolu

par alberz »

Merci angelique pour ta réaction hyper rapide.
Tout s'est bien déroulé, apparemment plus aucun malware depuis le redémarage...
pourvu que ça dure !

Un IMMENSE merci pour la compétence et le sérieux.
alberz

===================
Voici le rapport :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:21-10-2015 01
Exécuté par ----(2015-10-24 16:41:33) Run:1
Exécuté depuis C:\Users\----\Desktop
Profils chargés: ---(Profils disponibles: ----)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Task: {1E8607A9-305D-4F00-810B-CF34FFB49ADD} - System32\Tasks\{65447F52-FA07-4B0F-8F3E-8E868127530A} => pcalua.exe -a C:\Users\----\Downloads\pendu.exe -d "C:\Program Files (x86)\Mozilla Firefox"
Task: {70E7EAA4-9B4C-464E-BFF7-D38BC468F759} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2015-08-19] (Reimage®) <==== ATTENTION
Task: {DE4E9D24-8F28-4E41-81E7-CD570EA63B92} - System32\Tasks\Reimage Reminder => C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [2015-10-08] (Reimage ltd.) <==== ATTENTION
C:\Program Files\Reimage
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:52220;https=127.0.0.1:52220
BHO-x32: Pas de nom -> {451C804F-C205-4F03-B48E-537EC94937BF} -> Pas de fichier
BHO-x32: Pas de nom -> {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -> Pas de fichier
Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier
Toolbar: HKU\S-1-5-21-708581483-3745624211-1105105152-1000 -> Pas de nom - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Pas de fichier
2015-10-24 08:52 - 2015-10-24 08:52 - 00003454 _____ C:\Windows\System32\Tasks\Reimage Reminder
2015-10-24 08:51 - 2015-10-24 08:52 - 00000000 ____D C:\ProgramData\Reimage Protector
2015-10-24 08:51 - 2015-10-24 08:51 - 00004290 _____ C:\Windows\System32\Tasks\ReimageUpdater
2015-10-24 08:51 - 2015-10-24 08:51 - 00001867 _____ C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
2015-10-24 08:51 - 2015-10-24 08:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
2015-10-24 08:50 - 2015-10-24 08:52 - 00000000 ____D C:\rei
2015-10-24 08:50 - 2015-10-24 08:51 - 00000000 ____D C:\Program Files\Reimage
2015-10-24 08:49 - 2015-10-24 08:52 - 00000139 _____ C:\Windows\Reimage.ini
2015-10-24 08:49 - 2015-10-24 08:49 - 00772016 _____ (Reimage®) C:\Users\Antoine\Downloads\ReimageRepair.exe
2015-10-22 18:04 - 2015-10-22 18:04 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\Antoine\Downloads\SpyHunter-Installer.exe
2015-10-08 15:51 - 2015-10-08 15:51 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-10-08 15:49 - 2015-10-08 15:51 - 00000000 ____D C:\Users\Antoine\AppData\Roaming\Opera Software
2015-10-08 15:49 - 2015-10-08 15:51 - 00000000 ____D C:\Users\Antoine\AppData\Local\Opera Software
2015-10-08 15:46 - 2015-10-08 15:51 - 00000000 ____D C:\Program Files (x86)\Opera
EmptyTemp:
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1E8607A9-305D-4F00-810B-CF34FFB49ADD}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E8607A9-305D-4F00-810B-CF34FFB49ADD}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{65447F52-FA07-4B0F-8F3E-8E868127530A} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{65447F52-FA07-4B0F-8F3E-8E868127530A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{70E7EAA4-9B4C-464E-BFF7-D38BC468F759}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{70E7EAA4-9B4C-464E-BFF7-D38BC468F759}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\ReimageUpdater => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ReimageUpdater" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DE4E9D24-8F28-4E41-81E7-CD570EA63B92}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DE4E9D24-8F28-4E41-81E7-CD570EA63B92}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Reimage Reminder => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Reimage Reminder" => clé supprimé(es) avec succès
C:\Program Files\Reimage => déplacé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur non trouvé(e).
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{451C804F-C205-4F03-B48E-537EC94937BF}" => clé supprimé(es) avec succès
HKCR\Wow6432Node\CLSID\{451C804F-C205-4F03-B48E-537EC94937BF} => clé non trouvé(e).
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}" => clé supprimé(es) avec succès
HKCR\Wow6432Node\CLSID\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} => clé non trouvé(e).
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => valeur supprimé(es) avec succès
HKCR\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => clé non trouvé(e).
HKU\S-1-5-21-708581483-3745624211-1105105152-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{47833539-D0C5-4125-9FA8-0819E2EAAC93} => valeur supprimé(es) avec succès
HKCR\CLSID\{47833539-D0C5-4125-9FA8-0819E2EAAC93} => clé non trouvé(e).
"C:\Windows\System32\Tasks\Reimage Reminder" => non trouvé(e).
C:\ProgramData\Reimage Protector => déplacé(es) avec succès
"C:\Windows\System32\Tasks\ReimageUpdater" => non trouvé(e).
C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair => déplacé(es) avec succès
C:\rei => déplacé(es) avec succès
"C:\Program Files\Reimage" => non trouvé(e).
C:\Windows\Reimage.ini => déplacé(es) avec succès
C:\Users\Antoine\Downloads\ReimageRepair.exe => déplacé(es) avec succès
C:\Users\Antoine\Downloads\SpyHunter-Installer.exe => déplacé(es) avec succès
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès
C:\Users\Antoine\AppData\Roaming\Opera Software => déplacé(es) avec succès
C:\Users\Antoine\AppData\Local\Opera Software => déplacé(es) avec succès
C:\Program Files (x86)\Opera => déplacé(es) avec succès
EmptyTemp: => 575.3 MB données temporaires supprimées.


Le système a dû redémarrer.

==== Fin de Fixlog 16:43:33 ====o
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: firefox / malwares / en cours

par angelique »

PDT_018

Tu pourras alors supprimer frst.exe, ses rapports et C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »