Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Firefox mort et impossible à recharger


Messages recommandés

Invité Felixcatus
Posté(e)

Bonsoir

J'ai un problème avec Firefox (en place depuis un an environ, régulièrment mis à jour et qui fonctionnait parfaitement) depuis trois jours. Au lancement de FF, je reçois le message suivant: "FF est déja en cours d'exécution mais ne ne rèpond pas .Arrêtez le processus Firefox existant...."

Or bien sûr FF ne tourne pas, et ne figure pas dans le gestionaire des programmes.

Un internaute ayant eu ce problème qui chez lui était dû à un malware, j'ai suivi les conseils donnés sur Geckozone , vidé mon profil Firefox ,

désinstallé, réinstallé FF, rien n'y fait.

De plus je ne peux plus télécharger quoi que ce soit , je reçois le message "les paramètres de sécurité actuels ne vous permettent pas de télécharger ce fichier". - etant entendu que j'ai réessayé avec Firewall et antivirus désactivés, aucune différence. (Je suis donc allé décharger FF 2.14sur un autre PC sur clé USB); Impossible de réinstaller FF, la machine me répond que FF est déja en train de tourner, ce qui est faux.

Je ne peux plus télécharger quoi que ce soit, aucun programme , sur les pages Mozilla ou autres (j'ai fait divers essais.) Je ne peux plus non plus imprimer une page quelconque d'Internet, je n'obtiens qu'une suite de lignes de chiffres et lettres ressemblant à un programme.

 

Impossible également de faire un print Screen , ou copier/ coller d'une page

 

Je précise que je dispose d'un firewall (Zone Alarm) qui jusqu'à présent a toujours trés bien fonctionné et me prévient chaque fois qu'un accès en secure zone est tenté, ainsi qu'un antivirus (Avira personal). Les firewall et antivirus MSsont désactivés. Je fonctionne avec XP, et Club Internet (enfin, Neuf maintenant)

Ma machine est reliée à la Box par câble, pas de wifi.

Sur Geckozone, ils jettent l'éponge et ne savent pas quoi faire.

Je pense à une saleté qui a passé entre firewall et antivirus. J'ai trouvé deux trois trucs avec Spybot, que j'ai virés - aucune différence.

 

Quelqu'un peut-il m'aider??

Posté(e)

Allo

 

Amène les résultats de Spybot des trois items que tu as trouver

 

 

Ensuite:

 

Mode sans échec:

 

Note :

tu ne pourra avoir accès au net ....

le MSE est parfois lent à démarrer/fermer...soit patient.

L'affichage sera altéré...c'est normal...ça reviendra normal suite à un redémarrage ....

le redémarrage suivant retournera ton ordi en mode normal

 

http://www.malekal.com/modesansechec.php

  • Cliques sur Démarrer
  • Cliques sur Arrêter
  • Sélectionne Redémarrer
  • clique sur OK.
  • Appui sur la touche F8 dès qu'un écran de texte apparaît puis disparaît
  • Utilise les touches de direction pour sélectionner spécifiquement "mode sans échec" (celui du haut)
    , puis appuyez sur ENTRÉE.

 

 

Fait des vérifications complètes par tes anti-pestes en ce mode et s'il te plait ...et amène les résultats

 

 

Tu devras te trouver un moyen d'avoir ce programme

(demande à un ami de te le mettre sur un support et installe le chez toi)

En plus des infos ci-haut ,amène un rapport Hijackthis (gratuit)

http://www.trendsecure.com/portal/fr/tools...ools/hijackthis

Va à "Télécharger" et choisi " Download Hijackthis executable"

et "enregistrer" le sur ton bureau

 

 

Tu fermes tous les programmes ouverts par toi-même..

y compris le navigateur......

sauf ton anti-virus et pare-feu bien entendu :P

  • Ouvre HijackThis
  • Clic sur "Do a system scan and save the log file"
  • Cela va ouvrir un bloc note à la fin du scan.
  • Copie le contenu et poste le dans ton prochain message sans oublier ce qui est demander plus haut.

@+

Invité Invité
Posté(e)

ha et oui et depuis quand on n'a pas de net en mode sans échec....?? pfffff

si ta box est en ethernet, mode sans echec ou pas, tu as du net quand même !!.....mais si ta box est en usb, là, c'est sûr...enfin bon, pour la brancher en usb, faut etre un peu.....

Posté(e)

Hello,

 

Je confirme les propos de Zonk, pas de prise en charge réseau en mode "sans échec", donc pas d'internet.

Il existe un mode "sans échec avec prise en charge réseau", mais ce n'est pas celui que Zonk recommande d'exécuter.

Posté(e)

Salut à tous, :P

ha et oui et depuis quand on n'a pas de net en mode sans échec....?? pfffff

 

Depuis un bail........... :P

 

Ne serais-tu pas un peu ..... ? cher invité :P

 

Bon courage Felixcatus

Invité Invité
Posté(e)

Merci pour l'aide

 

Alors voilà: par Spybot hier j'avais trouvé 2-3 trucs dont je ne me rappelle pas exactement ce que c'était, sauf un: Virtumonde . J'ai tout viré hier et répété le processus (détection par Spybot) jusq^'à ce qu'il ne trouve plus rien.

Aujourd'hui il a trouvé Smitfraud-C, qui a dû entrer hier lorsque j'avais désarmé l'antivirus et le Firewall pour pouvoir essayer de télécharger Firefox (le système me disant que "les paramètres de sécurité actuels ne vous permettent pas de télécharger ce fichier", ce qui je pense est le message qui est fourni par le virus qui m'empêche de télécharger quoi que ce soit, et d'imprimer quoi que ce soit d'un site internet.

 

J'ai ramé pas mal (je vous raconte pas les biceps) pour trouver et installer Hijackthis, mais c'est fait, voilà le rapport (du Chinois archaïque pour moi):

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:42:30, on 29.04.2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Microsoft IntelliType Pro\type32.exe

C:\Program Files\Microsoft IntelliPoint\point32.exe

C:\Program Files\BroadJump\Client Foundation\CFD.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\FixCamera.exe

C:\WINDOWS\tsnp2std.exe

C:\WINDOWS\vsnp2std.exe

C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\ScanWizard 5\ScannerFinder.exe

C:\Program Files\Club-Internet\Lanceur\lanceur.exe

C:\Program Files\Mozilla Thunderbird\thunderbird.exe

C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\StarOffice7\program\soffice.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\Program Files\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\VS Revo Group\Revo Uninstaller\revouninstaller.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

D:\Déchargements Mail & Net\Hijackthis\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\CA\Etrust Antivirus\Register.exe

O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"

O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"

O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe

O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe

O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

O4 - HKCU\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe

O4 - Startup: Explorateur Windows.lnk = C:\WINDOWS\explorer.exe

O4 - Startup: Mozilla Firefox.lnk = C:\Program Files\Mozilla Firefox\firefox.exe

O4 - Startup: Mozilla Thunderbird.lnk = C:\Program Files\Mozilla Thunderbird\thunderbird.exe

O4 - Startup: StarOffice 7.lnk = C:\Program Files\StarOffice7\program\quickstart.exe

O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe

O4 - Global Startup: Scanner Finder.lnk = C:\Program Files\ScanWizard 5\ScannerFinder.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1131524385578

O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

--

End of file - 7612 bytes

 

 

Aussi long qu'un jour sans Firefox.

 

Merci à tous ceux qui m'aident

Posté(e) (modifié)

Le HJT est propre......

Ca va prendre du renfort pour te guider...

Le fait que Spybot est trouvé Virtumonde semble montrer Vundo ......et tu fais mention de SmittFraud

il y a du ménage à faire

Soit patient et reste optimiste !!

@+

Edit: et un coup de Antivir et de tes antispywares en mode sans échec???

ou sont les résultats?

Modifié par Zonk
Posté(e)

Bonjour

 

Les symptômes que vous décrivez me font craindre un bagle.

 

Ne pas utiliser le mode Sans Echec !

Vider la corbeille.

 

* Faire un scan en ligne Kaspersky

http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html

* Cliquer sur Accept

* Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X.

* cliquer une nouvelle fois sur "Accept"

* Les bases de mises à jour vont s'installer, patienter un moment

* Cliquer sur Next.

* Cliquer sur My Computer, le scan se met en route;

attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

 

 

A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nommer le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport.

Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

Coller ce rapport dans la réponse sur le forum.

Aide en cas de problème :Cybersécurité

http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768

NOTE: Le scan est à faire avec Internet Explorer.

 

Télécharger ELIBAGLA en bas de cette page > http://www.zonavirus.com/datos/descargas/95/elibagla.asp

 

* Cliquer sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur le bureau.

* Double-cliquer dessus pour l'ouvrir.

* S'assurer que dans le menu déroulant Unidad, il y ait bien C:\

* Vérifier aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente soit bien cochée.

* Cliquer sur le bouton Explorar pour lancer l'analyse.

 

Poster le rapport ELIBAGLA qui se trouve ici > C:\InfoSat.txt

Invité Invité
Posté(e)

Ah la galétre! je commence à angoisser, là.

 

Pas moyen de faire tourner Kaspersky. J e vais sur le site, je clique sur Accept: rien. Rien ne se passe

Je ne peux pas non plus imprimer les instructions détaillées que vous m'avez données, ni celles sur les sites cités .

Je ne peux pas faire de copier -collé non plus pour tout ce qui est sur le Net.

 

C'est là le problème: lié à Firefox, peut-être pas en tant que programme, mais en tant que cible sans doute . Quelquechose m'empêche de fonctionner correctement sur le Net, et d'utiliser FF. C'est le rapport au Net qui est visé.

 

 

Pour Elibagla:

 

Tue Apr 29 20:15:05 2008

EliBagle v11.32 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

 

Tue Apr 29 20:15:31 2008

EliBagle v11.32 ©2008 S.G.H. / Satinfo S.L.

 

 

 

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

Nº Total de Directorios: 4496

Nº Total de Ficheros: 54565

Nº de Ficheros Analizados: 9988

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

 

 

Donc rien . Par acquis de conscience, j'ai tout rescanné avec mon antivirus(à jour bien entendu) rien non plus

 

Marre.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...