J'ai un virus ? Bug Firefox ?

J'ai un virus ? Bug Firefox ? - Win NT/2K/XP - Windows & Software

Marsh Posté le 05-03-2005 à 17:10:07    

Salut,
 
J'ai un bug/virus/vers quelque part ? :(
 
Au bout d'un moment mes fenêtres se mettent à scintiller/trembler
Je me suis mis dans notepad et j'ai vu qui copier/coller à l'infini la date & l'heure !? "0503200516h220503200516h220503200516h22...."
 
A chaque fois j'avais firefox ouvert ?!
 
La dernière fois, j'étais déconneté & firefox était planté obligé de faire "fin de tache" mais même là ça continuait :(
J'ai donc redémarré et la c'est Ok !?
 
Pour l'instant, j'ai complétement désinstallé Firefox... J'étais en v1 (j'avais le bug) aprés j'ai mis à jour par dessus en v1.01. J'ai du trainé un bug de la v1 provenant d'un "Exploit" ? non ?
 
Merci de votre aide !
@+

Reply

Marsh Posté le 05-03-2005 à 17:10:07   

Reply

Marsh Posté le 05-03-2005 à 17:48:13    

salut
 
pour lever le doute sur un virus, scanne en ligne
http://www.pandasoftware.com/activ [...] ncipal.htm


---------------
*** liens utiles pour le dépannage *** personnalisation  de XP ***
Reply

Marsh Posté le 05-03-2005 à 17:51:36    

Ok
 
Dejà Ad-Aware & Spybot ne voit rien ...

Reply

Marsh Posté le 05-03-2005 à 23:37:43    

Ben déjà c'est pas Firefox !
J'ai tout mis à jour, viré Firefox et même avec IE ça me le fait :(
J'ai MAJ IE & Windows aussi... idem :(


Message édité par strikenet le 05-03-2005 à 23:38:40
Reply

Marsh Posté le 05-03-2005 à 23:39:16    

Antispy de crosoft?

Reply

Marsh Posté le 06-03-2005 à 09:43:02    

Reply

Marsh Posté le 06-03-2005 à 13:33:29    

Salut,
 
C'est pareil. ( rien avec a2free )
Autre info :
- je suis sous Win2000
- Dans l'Observ. d'événement j'ai rien à part DCOM qui a planté le 28/02 ( ~36 lignes avec "croix rouge" le même jour :??: )
=> je pense que c'est possible que ça traine depuis cette date.
 
J'ai pas de Firewall. Kerio c'est un bon ?
 
C'est bizarre car à chaque fois c'est quand IE ou Firefox sont ouvert. IE ne plante pas pas contre Firefox plante (il me dit qu'il ne trouve plus le site en affichant la MessageBox avec uniquement "OK" .. Et impossible de s'en débarrasser autrement qu'avec "fin de tache" )
 
Merci encore
@+
PS: A l'heure où j'écris ça à pas encore replanté.

Reply

Marsh Posté le 06-03-2005 à 13:48:03    

strikenet a écrit :

Salut,
 
C'est pareil. ( rien avec a2free )
Autre info :
- je suis sous Win2000
- Dans l'Observ. d'événement j'ai rien à part DCOM qui a planté le 28/02 ( ~36 lignes avec "croix rouge" le même jour :??: )
=> je pense que c'est possible que ça traine depuis cette date.
 
J'ai pas de Firewall. Kerio c'est un bon ?
 
C'est bizarre car à chaque fois c'est quand IE ou Firefox sont ouvert. IE ne plante pas pas contre Firefox plante (il me dit qu'il ne trouve plus le site en affichant la MessageBox avec uniquement "OK" .. Et impossible de s'en débarrasser autrement qu'avec "fin de tache" )
 
Merci encore
@+
PS: A l'heure où j'écris ça à pas encore replanté.


 
 
kerio est un tres bon firewall , j'ai la version 2 , elle est simple efficace peu lourde

Reply

Marsh Posté le 06-03-2005 à 13:59:29    

Merci la v4 est moins bien ?
Si la v2 est aussi bien autant que je prenne celle-ci ( je suis en RTC :( )

Reply

Marsh Posté le 06-03-2005 à 14:18:57    

strikenet a écrit :

Merci la v4 est moins bien ?
Si la v2 est aussi bien autant que je prenne celle-ci ( je suis en RTC :( )


 
d'apres ce que j'ai pu entendre et lire  la version 4 est plus lourde et pas forcement mieux , sur ce forum  il ya un topic sur kerio , tu verra ce qu'ils en pensent, mais moi je te conseil la V2  :)

Reply

Marsh Posté le 06-03-2005 à 14:18:57   

Reply

Marsh Posté le 06-03-2005 à 20:52:12    

Salut,
 
Peut-être que ...
Une connexion entrante d'un abo Wanadoo sur Firefox c'est normal ?!
 
http://zm33.free.fr/centrante.jpg
 
Merci et @+

Reply

Marsh Posté le 06-03-2005 à 22:55:12    

t'as passé un coup d'antivirus online ?
Post voir ici un log de hijackthis. regarde dans ma signature pour un nettoyage...


Message édité par darxmurf le 06-03-2005 à 22:56:23

---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 06-03-2005 à 23:04:26    

strikenet a écrit :

Salut,
 
Peut-être que ...
Une connexion entrante d'un abo Wanadoo sur Firefox c'est normal ?!
 
http://zm33.free.fr/centrante.jpg
 
Merci et @+


 
Normal, oui et non ! Certains s'amuse à scanner les IP et ce de façon automatique. Ca passe ou non ! T'as peut-être un troyen que les les anti-spy ne détecte pas ! Quand tu auras ce problème deconnecte toi physiquement d'internet, histoire de voir si c'est un guignol qui prend le contrôle ou un virus trés con...!

Reply

Marsh Posté le 07-03-2005 à 11:53:03    

C'est un "truc à retardement" car la dernière fois avec Firefox j'étais déconnecté (j'avais une fenetre Firefox que j'avais ouvert lors de ma dernière connexion)
 


Logfile of HijackThis v1.97.7
Scan saved at 11:46:34, on 07/03/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\System32\svchost.exe
C:\Program Files\Borland\InterBase\bin\ibguard.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Borland\InterBase\bin\ibserver.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Hijackthis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINNT\system32\BhoECart.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37909.4735069444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A881892B-2905-4ABF-9DC6-4EA016CE8828}: NameServer = 80.10.246.134 80.10.246.7
O17 - HKLM\System\CCS\Services\Tcpip\..\{E21AFC3A-3D9F-4466-8964-8F289D55307A}: NameServer = 193.252.19.3,193.252.19.4


 
@+

Reply

Marsh Posté le 07-03-2005 à 16:09:07    

Je continue ;)
 
J'ai remis donc Firefox ...
Arrivé sur un site où on me demande d'installer Macromedia Flash 7.
2-3 minutes aprés ça mon browser bloque !? (pas trop méchant)
J'ai viré Macromedia Flash dans IE & Firefox je vais voir...
 
@+

Reply

Marsh Posté le 09-03-2005 à 12:01:42    

hum y a rien de louche en tout cas avec hijack :/


---------------
Des trucs - flickr - Instagram
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed