Processus firefox au démarrage

Résolu/Fermé
louis_de_funes - 12 déc. 2009 à 12:49
ekim55 Messages postés 85149 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 22 mai 2024 - 12 déc. 2009 à 16:51
Bonjour,
j'ai pu remarquer que récemment j'avais un processus firefox qui se lançait au démarrage...! j'ai lu ici et là des choses mais rien n'y fait!! j'ai également tenté deux scans

1 - avira

Avira AntiVir Personal
Date de création du fichier de rapport : samedi 12 décembre 2009 11:11

La recherche porte sur 1433500 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : NOUS-TKAGV6R6EE

Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 25/11/2009 18:53:04
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 18:53:02
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:53:02
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 18:53:02
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 18:53:02
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 18:53:02
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 18:53:02
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 18:53:02
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 18:53:02
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 18:53:02
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 18:53:02
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 18:53:02
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 18:53:02
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 18:53:02
VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 18:53:02
VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 17:21:38
VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 11:35:19
VBASE016.VDF : 7.10.1.179 2048 Bytes 07/12/2009 11:35:19
VBASE017.VDF : 7.10.1.180 2048 Bytes 07/12/2009 11:35:19
VBASE018.VDF : 7.10.1.181 2048 Bytes 07/12/2009 11:35:19
VBASE019.VDF : 7.10.1.182 2048 Bytes 07/12/2009 11:35:20
VBASE020.VDF : 7.10.1.183 2048 Bytes 07/12/2009 11:35:20
VBASE021.VDF : 7.10.1.184 2048 Bytes 07/12/2009 11:35:20
VBASE022.VDF : 7.10.1.185 2048 Bytes 07/12/2009 11:35:20
VBASE023.VDF : 7.10.1.186 2048 Bytes 07/12/2009 11:35:20
VBASE024.VDF : 7.10.1.187 2048 Bytes 07/12/2009 11:35:20
VBASE025.VDF : 7.10.1.188 2048 Bytes 07/12/2009 11:35:20
VBASE026.VDF : 7.10.1.189 2048 Bytes 07/12/2009 11:35:20
VBASE027.VDF : 7.10.1.190 2048 Bytes 07/12/2009 11:35:21
VBASE028.VDF : 7.10.1.191 2048 Bytes 07/12/2009 11:35:21
VBASE029.VDF : 7.10.1.192 2048 Bytes 07/12/2009 11:35:21
VBASE030.VDF : 7.10.1.193 2048 Bytes 07/12/2009 11:35:21
VBASE031.VDF : 7.10.1.219 179712 Bytes 11/12/2009 18:27:42
Version du moteur : 8.2.1.108
AEVDF.DLL : 8.1.1.2 106867 Bytes 29/09/2009 03:36:30
AESCRIPT.DLL : 8.1.3.2 582010 Bytes 10/12/2009 18:27:41
AESCN.DLL : 8.1.3.0 127348 Bytes 10/12/2009 18:27:40
AESBX.DLL : 8.1.1.1 246132 Bytes 25/11/2009 18:53:03
AERDL.DLL : 8.1.3.4 479605 Bytes 01/12/2009 17:21:43
AEPACK.DLL : 8.2.0.3 422261 Bytes 25/11/2009 18:53:02
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 29/09/2009 03:36:30
AEHEUR.DLL : 8.1.0.186 2183544 Bytes 08/12/2009 11:35:24
AEHELP.DLL : 8.1.8.0 237942 Bytes 08/12/2009 11:35:22
AEGEN.DLL : 8.1.1.80 364917 Bytes 08/12/2009 11:35:21
AEEMU.DLL : 8.1.1.0 393587 Bytes 06/10/2009 13:13:10
AECORE.DLL : 8.1.9.1 180598 Bytes 10/12/2009 18:27:40
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 29/09/2009 03:36:30
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 29/09/2009 03:36:29
RCTEXT.DLL : 9.0.73.0 88321 Bytes 25/11/2009 18:53:00

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: d:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : samedi 12 décembre 2009 11:11

La recherche d'objets cachés commence.
Une instance de la bibliothèque ARK fonctionne déjà.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WlanCU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'E_FATIBZE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'29' processus ont été contrôlés avec '29' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '51' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <SAUVEGARDE>
Recherche débutant dans 'D:\'
D:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
D:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
D:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !


Fin de la recherche : samedi 12 décembre 2009 11:55
Temps nécessaire: 43:46 Minute(s)

La recherche a été effectuée intégralement

5184 Les répertoires ont été contrôlés
217288 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
217285 Fichiers non infectés
4834 Les archives ont été contrôlées
3 Avertissements
2 Consignes


2 - malwarebytes

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3348
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12/12/2009 11:05:57
mbam-log-2009-12-12 (11-05-53).txt

Type de recherche: Examen complet (D:\|)
Eléments examinés: 137906
Temps écoulé: 53 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
A voir également:

9 réponses

ekim55 Messages postés 85149 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 22 mai 2024 14 286
12 déc. 2009 à 12:56
Bonjour
Ouvre MalwareBytes, onglet quarantaine, supprime tout. Ensuite je te suggère de désinstaller Firefox et le réinstaller proprement. Avant de le désinstaller, tu peux récupérer tes marque-pages, ouvre Firefox, marque-pages, organiser les marque-pages, importation et sauvegarde, exporter au format HTML..., enrégistre-le sur le bureau. Durant la désinstallation de Firefox, accepte de tout désinstaller incluant ton profil. Après la désinstallation, va dans: C\program files et supprime mozilla Firefox, ensuite lance CCleaner pour un nettoyage ( n'oublie pas de décocher yahoo toolbar lors de l'installation ). Installe Firefox, ensuite pour récupérer tes marque-pages, ouvre Firefox, marque-pages, organiser les marque-pages, importation et sauvegarde, importer au format HTML...., suivant, regarder dans: bureau, sélectionne bookmarkbackups.html.
Firefox 3.5.5 --> http://www.mozilla-europe.org/fr/firefox/
0
louis_de_funes
12 déc. 2009 à 14:00
merci de ta réponse rapide mais malheureusement cela n'a pas fonctionné... as tu une autre idée stp....
0
ekim55 Messages postés 85149 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 22 mai 2024 14 286
12 déc. 2009 à 14:04
Quand tu ouvres Firefox, et si tu vas dans le gestionnaire des tâches, onglet processus, combien y-a-t-il de processus firefox ? Et si tu fermes firefox, y en a-t-il encore ?
0
louis_de_funes
12 déc. 2009 à 14:11
alors quand je démarre le pc il y en a un,
quand je lance firefox il y en a deux,
et quand je ferme firefox il y en a toujours un qui persiste!!! :/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ekim55 Messages postés 85149 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 22 mai 2024 14 286
12 déc. 2009 à 14:14
Sélectionne-le, clique sur terminer le processus et vois que ca donne.
0
louis_de_funes Messages postés 17 Date d'inscription samedi 12 décembre 2009 Statut Membre Dernière intervention 16 décembre 2009
12 déc. 2009 à 14:20
il disparait mais réapparait!!!
si ça peut t'aider j'ai ces informations supplémentaires!!!
http://nsa10.casimages.com/img/2009/12/12/091212022624896384.png
0
ekim55 Messages postés 85149 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 22 mai 2024 14 286
12 déc. 2009 à 14:28
Ca semble être un virus ou un spyware, mais pas sûr ? Je te suggère de reposter du côté virus/sécurité pour qu'une analyse du système soit faite afin de vérifier si c'est une infection.
Bonne chance.
0
louis_de_funes Messages postés 17 Date d'inscription samedi 12 décembre 2009 Statut Membre Dernière intervention 16 décembre 2009
12 déc. 2009 à 16:18
ok ok je te remercie en tout cas pour ton aide!!!
0
ekim55 Messages postés 85149 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 22 mai 2024 14 286
12 déc. 2009 à 16:51
Y a pas de quoi,
Bonne journée.
0