Page 1 sur 5
Soucis avec mozilla ,trojan ??? ou ??? [Résolu]
Posté : mar. 15 oct. 2013 18:31
par Emilie54
Bonjour et merci de m'aider
J'ai posté suite à un souci que j'explique ici
post91831.html#p91831 merci mwonex pour l'aide
Passionnée de graphisme informatique ,j'ai "bétement " cliqué sur un lien pensant obtenir une traduction d'un tuto et un logiciel FLV player s'est installé à mon insu malgré ma méfiance

ce qui a fait que mon antivirus a bloqué des éléments de Windows mail que j'ai "bétement" supprimés au lieu de les restaurer
Je suis parvenue à réparer mon Windows mail mais depuis j'ai des soucis avec Mozilla qui était ouvert à ce moment là :très lent ,pas possible de cliquer sur une autre page

la plupart du temps
J'ai passé divers logiciels de sécurité (maleware bytes,cccleaner ,adwcleaner ) et me suis rendue compte que ledit logiciel (ou d'autres avant ?? ) avait installé babylon et montera toolbar ,que je pense avoir réussi à désinstaller via des liens que j'ai consultés avec prudence et l'aide de wot sur Firefox.
ce matin ,j'ai installé suite à un post de cette partie du forum FRST.64 exe que j'ai lancé ....malgré la réticence de mon antivirus Gdata ...aucune réponse après plus de 10 heures de recherches ???? mon antivirus a signalé un Trojan entre 2 arrêtant cette recherche dont je n'ai pas vu la fin....
Que dois je donc faire
je n'ai pas fait d'analyse compléte avec mon antivirus ce qui prend plus d'une nuit....dois je commencer par là ??? ou
MERCIi

Re: Soucis avec mozilla ,trojan ??? ou ???
Posté : mar. 15 oct. 2013 18:49
par chantal11
Bonjour,
Nous allons reprendre depuis le début.
FRST est sûr et tu peux autoriser GData quand tu exécutes l'outil.
Tu vas donc relancer une analyse qui ne devrait pas poser problème, en suivant les instructions indiquées ci-dessous.
---------------------------------------------------------------------------------------------
FRST :
- Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche la case Addition.txt, puis clique sur Scan et patiente le temps de l'analyse

- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
- Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports
FRST.txt et
Addition.txt
@+
Re: Soucis avec mozilla ,trojan ??? ou ???
Posté : mar. 15 oct. 2013 19:38
par Emilie54
Merci Chantal ,contente de retrouver ici ,tu m'avais super aidée pour la "mutation" de Windows live mail en Windows mail
J'ai tenté cette procédure ce matin mais au bout de 10 heures le scann continuait encore

empêchant toute autre utilisation du pc.....
Ca peut durer si longtemps voire plus

Re: Soucis avec mozilla ,trojan ??? ou ???
Posté : mar. 15 oct. 2013 19:42
par chantal11
Re,
Non, le scan ne dure qu'un petit moment (quelques minutes), le temps d'analyser le système.
Tu es sûre que GData n'avait pas bloqué l'outil ?
Désactive GData le temps de l'analyse avec FRST.
@+
Re: Soucis avec mozilla ,trojan ??? ou ???
Posté : mar. 15 oct. 2013 20:35
par Emilie54
J'ai désactivé gdata et effectivement tout est allé très vite
je pense que c'est ceci qui est nécessaire pour la suite
http://up.security-x.fr/file.php?h=22aa0a79c65fe
http://up.security-x.fr/file.php?h=8db2c5a94f
MERCI
Re: Soucis avec mozilla ,trojan ??? ou ???
Posté : mer. 16 oct. 2013 09:53
par chantal11
Bonjour,
Il est inutile de multiplier les protections sur le système.
C'est une source de conflits, et cela engorge le système en utilisant des ressources inutiles.
---------------------------------------------------------------------------------------------

Désinstalle via
Panneau de configuration -> Désinstaller un programme (
si présents) :
Spybot - Search & Destroy
SpywareBlaster
Ad-Aware
Windows Live Messenger (obsolète, a été remplacé par Skype)
Désinstalle aussi les autres modules de la suite
Windows Live que tu n'utilises pas,
hormis Windows Live Mail si utilisé :
Comment faire pour supprimer et réinstaller Windows Live
---------------------------------------------------------------------------------------------
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de ce correctif hébergé ici -> http://textup.fr/72887C6
dans le Bloc-notes
- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
AdwCleaner - Recherche :
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Tutoriel d'utilisation AdwCleaner en images
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
Fixlog
AdwCleaner - Recherche
@+
Re: Soucis avec mozilla ,trojan ??? ou ???
Posté : mer. 16 oct. 2013 10:38
par Emilie54
Un grand Merci Chantal
Je vais procéder calmement à ces opérations conseillées et poster les rapports
Windows mail va rester intact je suppose ???
Re: Soucis avec mozilla ,trojan ??? ou ???
Posté : mer. 16 oct. 2013 11:30
par chantal11
Re,
Emilie54 a écrit :Windows mail va rester intact je suppose ???
Oui .... je te demande juste de désinstaller Windows Live Messenger qui ne sert plus à rien.
@+
Re: Soucis avec mozilla ,trojan ??? ou ???
Posté : mer. 16 oct. 2013 11:34
par Emilie54
C'est tout bon pour Spybot - Search & Destroy
Windows Live Messenger via le panneau de config et Windows mail est tout bien là
Pour SpywareBlaster,j'ai du passer par ccleaner ,impossible de le désinstaller par le panneau de configuration qui plante le pc

donc parti aussi
Ad aware reste invisible et dans le panneau de config et dans cccleaner
Je passe à la phase suivante ou je trouve quelque part ailleurs pour adware
Habituée à nettoyer la base de registre aprèss grand nettoyage via cccleaner ,je n'ai rien fait de ce côté là pour le moment ,je peux

je ne dois

ou je ne peux pas
@+
Re: Soucis avec mozilla ,trojan ??? ou ???
Posté : mer. 16 oct. 2013 12:05
par chantal11
Re,
En effet, tu laisses tomber CCleaner pour l'instant et tu suis les instructions telles qu'elles sont indiquées.
Tu enchaînes sur la suite
