Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2813 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  trojan dans le cache de firefox ! (Hijack This)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

trojan dans le cache de firefox ! (Hijack This)

n°2187331
julkido
Supporter de l'ASM
Posté le 12-10-2005 à 13:54:41  profilanswer
 

bonjour,
voila ce que me dit kaspersky mais il n'arrive pas à l'enlever puisque qu'a chaque fois il revient :
http://julkido.freeprohost.com/doc [...] irefox.jpg
 
j'ai essayé microsoft anti spyware, anti trojan shield....
et il ne dégage toujours pas !
aidez-moi svp !


Message édité par julkido le 23-10-2005 à 06:51:55

---------------
Julkido, supporter de l'ASM  
mood
Publicité
Posté le 12-10-2005 à 13:54:41  profilanswer
 

n°2187347
ShonGail
En phase de calmitude ...
Posté le 12-10-2005 à 14:01:06  profilanswer
 

Bonjour,
 
le trojan en question n'est pas dans firefox mais dans le cache de ce navigateur. Il s'agit donc d'un fichier faisant partie d'un site visité.
 
Vide le cache de firefox et évite à l'avenir de balancer des vérités acquises sans te renseigner plus en avant. IL N'Y A PAS DE VIRUS DANS  FIREFOX !
 
ça se saurait ;)

n°2187357
julkido
Supporter de l'ASM
Posté le 12-10-2005 à 14:03:40  profilanswer
 

ok
je ne savais pas merci donc je vais essayé de vider le cache a+


---------------
Julkido, supporter de l'ASM  
n°2188902
julkido
Supporter de l'ASM
Posté le 13-10-2005 à 18:39:05  profilanswer
 

ça ne marche pas !
je l'ai vidé mais quand je relnace firefox sans ouvrir de page ni même etre connecté kaspersky me trouve toujours le trojan dans le cache.
alors que dois-je faire ?


---------------
Julkido, supporter de l'ASM  
n°2188949
Wolfman
Modérateur
Lobo'tomizado
Posté le 13-10-2005 à 19:17:59  profilanswer
 

Tu peux reposter le lien vers ton message d'erreur ? il est erroné dans ton premier post

n°2188985
julkido
Supporter de l'ASM
Posté le 13-10-2005 à 19:59:28  profilanswer
 

tiens le voila :
http://julkido.freeprohost.com/doc [...] irefox.jpg
 
ps : ce n'est pas un message d'erreur mais une alerte de kaspersky m'informant qu'il a trouvé ce trojan mais malheureusement il n'arrive pas à l'oter.


---------------
Julkido, supporter de l'ASM  
n°2189083
Wolfman
Modérateur
Lobo'tomizado
Posté le 13-10-2005 à 22:07:14  profilanswer
 

Marche pas ton lien...

n°2189788
julkido
Supporter de l'ASM
Posté le 14-10-2005 à 18:29:14  profilanswer
 

ben ché moi il marche en cliquant sur le lien ke g donné en deuxième !
alors ke dois-je faire ?


---------------
Julkido, supporter de l'ASM  
n°2190127
Skateinmar​s
Posté le 15-10-2005 à 02:04:54  profilanswer
 

ignorer le message de kaspersky puis vider le cache.....


---------------
Feedback HAV
n°2190324
julkido
Supporter de l'ASM
Posté le 15-10-2005 à 12:40:09  profilanswer
 

déjà fait plein de fois mais le trojan est toujours là mais sous un autre nom de fichier dans le cache de firefox !


---------------
Julkido, supporter de l'ASM  
mood
Publicité
Posté le 15-10-2005 à 12:40:09  profilanswer
 

n°2192615
julkido
Supporter de l'ASM
Posté le 18-10-2005 à 08:32:50  profilanswer
 

alors comment faire pour le virer ?
j'essaye d'autres antivirus ou antispywares ?

n°2193589
tims84
Posté le 19-10-2005 à 06:13:11  profilanswer
 

ben tu formates
essaye avec le scan de chez pandasoftware sinon voir

n°2196515
julkido
Supporter de l'ASM
Posté le 21-10-2005 à 16:26:46  profilanswer
 

t fou ! je v pa formaté mes 76 giga de jeux et de logs pr un tt peti trojan dans firefox !
et g pa encor l'adsl donc pour le scan je panse ke ça va pa etre possible !

n°2196698
minipouss
un mini mini
Posté le 21-10-2005 à 18:40:01  profilanswer
 

tu vides le cache, tu fermes firefox et tu relances et le trojan est là?
 
si oui récupères hijack this version 1.99.1 et tu copies/colles ici le rapport qu'il génère.
 
et stp édites ton premier message pour modifier le titre de ton topic car dire "trojan dans firefox" est un mensonge par rapport à ton problème :)

n°2197095
julkido
Supporter de l'ASM
Posté le 22-10-2005 à 09:05:25  profilanswer
 

ok je vais faire un rapport avec ton prog et je post dès que possible


---------------
Julkido, supporter de l'ASM  
n°2197103
julkido
Supporter de l'ASM
Posté le 22-10-2005 à 09:37:18  profilanswer
 

Logfile of HijackThis v1.99.1
Scan saved at 09:33:19, on 22/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\CNYHKey.exe
C:\Program Files\Netcom\Netcom.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe
C:\PROGRAM FILES\FRAPS\FRAPS.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\DitExp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Startup Faster 2004\sfAgent.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\TechSmith\SnagIt 7\TSCHelp.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\TuneUp Utilities 2004\WinStyler.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Rockstar Games\GTA San Andreas\gta_sa.exe
C:\Documents and Settings\julkido\Bureau\A classer\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Cram Toolbar - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file)
O4 - HKLM\..\Run: [StartupFaster] "C:\Program Files\Startup Faster 2004\StrpFstCfg.exe" -run SFAURUN SFCURUN SFAUSTARTUP SFCUSTARTUP
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Choisir comme avatar MSN - C:\Program Files\MSN Pictures Displayer\AddIEPicture.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000 [...] 601_fr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE170DA2-2342-4E56-8498-4664BAFA9978}: NameServer = 194.117.200.10 194.117.200.15
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /Service (file missing)
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /Service (file missing)
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
 
 
 


---------------
Julkido, supporter de l'ASM  
n°2197104
julkido
Supporter de l'ASM
Posté le 22-10-2005 à 09:39:53  profilanswer
 

j'attends vos commentaires...


---------------
Julkido, supporter de l'ASM  
n°2197179
Mjules
Parle dans le vide
Posté le 22-10-2005 à 11:01:04  profilanswer
 

et si c'était simplemnt une fausse alerte...


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°2197318
minipouss
un mini mini
Posté le 22-10-2005 à 12:46:11  profilanswer
 

julkido a écrit :


R3 - Default URLSearchHook is missing  inutile
O3 - Toolbar: Cram Toolbar - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file) inutile
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) inutile
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000 [...] 601_fr.cab à virer si tu ne connais pas
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) inutile
O20 - AppInit_DLLs: MsgPlusLoader.dll là j'ai un doute donc si des plus habitués que moi passent ils pourront te dire


voila le peu que je vois dans ton log :/ pas grand chose et surtout rien de grave
 
tu peux cocher et faire "fix" des lignes marquées inutiles mais ça n'arrangera pas ton problème.
 
essaye de remodifier ton titre en mettant dedans "Hijack This" pour que les pros du log viennent voir sur ton topic

n°2197334
Profil sup​primé
Posté le 22-10-2005 à 13:06:38  answer
 

vas dans documents and settings/ton répertoire si c'est administrateur ou ton prénom/ dans la barre de tache tu fais outils/ option des dossiers/affichage/afficher les fichiers et dossiers cachés après tu fais ok puis tu va dans application data/mozilla/firefox/profiles/pqxmnrtn.default/Cache après tu fais un scan il va te trouver ton machin tu le fous en quarantaine et tu le suprime VOILA  sa marche chez moi avec bitdefender.

n°2197902
julkido
Supporter de l'ASM
Posté le 23-10-2005 à 06:28:46  profilanswer
 

je vais testé merci


---------------
Julkido, supporter de l'ASM  
n°2198487
julkido
Supporter de l'ASM
Posté le 23-10-2005 à 19:03:00  profilanswer
 

depuis mon scan pas de trojan je reposterai si il y a du nouveau.
merci


---------------
Julkido, supporter de l'ASM  
n°2201462
julkido
Supporter de l'ASM
Posté le 26-10-2005 à 13:42:51  profilanswer
 


 
merci bien g suivi ton conseil et depuis pa de trojan ! javé pa pensé à scanner le dossier de firefox ds les fichiers cachés seulement le répertoire principal.
alors merci et a +


---------------
Julkido, supporter de l'ASM  
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  trojan dans le cache de firefox ! (Hijack This)

 

Sujets relatifs
Firefox - probleme avec photoProblème sur FireFox, Il ne s'ouvre plus et j'aimerais récupérer mes..
comment me debarasser d'un trojan startpage.19.AOMozilla Firemonger : Le pack Firefox + Thunderbird
firefox : le meme profil pour toutes les sessions, comment?trojan winik.sys
Attaque du cache DNSvirus?firefox disparu!
où trouver firefox exécutable ?OWA et firefox = prb de sécurité ?
Plus de sujets relatifs à : trojan dans le cache de firefox ! (Hijack This)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR