Firefox se lance tout seul....

Résolu/Fermé
1d100 - 25 août 2011 à 18:09
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 août 2011 à 21:06
Bonjour,

Firefox se lance tout seul sur des pages de pub. Je n'arrive pas à éradiquer cette infection. Pouvez vous m'aider?
D'avance Merci
Emmanuel

A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 août 2011 à 18:16
Salut,

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 25/08/2011 à 18:57
Tu as installé des programmes PCTuto, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?
PCTuto modifie aussi ta page de démarrge vers lo.st, il se peux aussi que ce site transmettent certaines informations pour cibler les publicités
Et enfin, PCTuto installe un agent publicitaire qui ouvre des des popups de publicité.

Pour plus d'informations se reporter à cette page : https://forum.malekal.com/viewtopic.php?t=33439&start=

Vas dans le panneau de configurations puis programmes et fonctionnalités, désinstalle tout ce qui porte le nom PCTuto.

PCTuto Avast_is1 = PCTuto Avast 2.0
PCTuto_is1 = PCTuto 2.0
UpdatePCTuto_is1 = UpdatePCTuto 2.0

~~

Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
PRC - [2011/04/14 13:40:04 | 000,982,656 | ---- | M] (PCTUTO) -- C:\Program Files (x86)\PCTuto\pctuto.exe
O4 - HKLM..\Run: [PCTuto] C:\Program Files (x86)\PCTuto\pctuto.exe (PCTUTO)
[2011/08/07 21:15:46 | 000,000,000 | ---D | C] -- C:\Users\Emmanuel\AppData\Roaming\PCtuto
[2011/08/07 21:15:45 | 000,000,000 | ---D | C] -- C:\Users\Emmanuel\AppData\Local\PCTuto
[2011/08/07 21:15:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PCTuto [2011/08/07 21:15:46 | 000,000,000 | ---D | M] -- C:\Users\Emmanuel\AppData\Roaming\PCtuto


* redemarre le pc sous windows et poste le rapport ici

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 août 2011 à 19:13
Surf un peu voir ce que cela donne.

En attendant :

Protester contre les pratiques PCTuto/Eorezo/Tuto4PC :

Si vous estimez que ces pratiques sont discutables et vous avez été en quelques sortes victimes, vous pouvez protester en envoyant une lettre type à votre député ainsi qu'à la CNIL afin d'obliger les éditeurs d'adwares commercials à le stipuler de manière clair sur le site et lors de l'installation des logiciels qu'un agent publicitaire va être installé - pour plus d'informations sur la lettre type, se reporter à la page suivante : http://www.commentcamarche.net/faq/32334-victimes-de-tuto4pc-faites-vous-entendre
1
1d100 Messages postés 5 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 25 août 2011
25 août 2011 à 18:27
Merci de vous occuper de mon cas.
Merci beaucoup
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
1d100 Messages postés 5 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 25 août 2011
25 août 2011 à 18:35
0
1d100 Messages postés 5 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 25 août 2011
25 août 2011 à 19:08
voici ce que tu m'as demandé:

========== OTL ==========
No active process named pctuto.exe was found!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\PCTuto not found.
File C:\Program Files (x86)\PCTuto\pctuto.exe not found.
Folder C:\Users\Emmanuel\AppData\Roaming\PCtuto\ not found.
Folder C:\Users\Emmanuel\AppData\Local\PCTuto\ not found.
Folder C:\Program Files (x86)\PCTuto [2011/08/07 21:15:46 | 000,000,000 | ---D | M] -- C:\Users\Emmanuel\AppData\Roaming\PCtuto\ not found.

OTL by OldTimer - Version 3.2.26.5 log created on 08252011_190704

Voilà, merci beaucoup
0
1d100 Messages postés 5 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 25 août 2011
25 août 2011 à 19:15
ok,

je laisse tourner le pc durant le repas, normalement, si la desinfection n'a pas été complète, firefox sera ouvert sur des pages de pub!
A tout à l'heure
Manu
0
1d100 Messages postés 5 Date d'inscription jeudi 25 août 2011 Statut Membre Dernière intervention 25 août 2011
25 août 2011 à 21:00
supe,

Probleme disparu
Genial, merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 août 2011 à 21:06
Fais plus attention à l'avenir....

Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
0