update.exe Firefox sans Firefox

update.exe Firefox sans Firefox - Virus/Spywares - Windows & Software

Marsh Posté le 24-10-2013 à 20:20:12    

Bonsoir à tous,
 
J'ai sur ma machine un processus "update.exe" Firefox qui tourne non stop (Il se lance quand on lance Chrome pour la première fois après allumage de l'ordinateur et se trouve dans C:\Program Files (x86)\Common Files\sysobject). Je n'ai jamais pourtant installé Firefox sur ma machine. Ce processus provoque plein d'erreurs dans le journal et enlève le focus sur mes fenêtres sans arrêt...  
 
Vous avez une idée de comment l'enlever "proprement" ou l’empêcher de démarrer ?
 

Code :
  1. Source
  2. Firefox
  3. Résumé
  4. Fonctionnement arrêté
  5. Date
  6. ‎24/‎10/‎2013 22:05
  7. Statut
  8. Rapport envoyé
  9. Description
  10. Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Common Files\sysobject\update.exe
  11. Signature du problème
  12. Nom d’événement du problème : BEX
  13. Nom de l’application: update.exe_Firefox
  14. Version de l’application: 1.9.2.4448
  15. Horodatage de l’application: 4f563b00
  16. Nom du module par défaut: js3260.dll_unloaded
  17. Version du module par défaut: 0.0.0.0
  18. Horodateur du module par défaut: 2a425e19
  19. Décalage de l’exception: 0364da0c
  20. Code de l’exception: c0000005
  21. Données d’exception: 00000008
  22. Version du système: 6.1.7601.2.1.0.256.1
  23. Identificateur de paramètres régionaux: 2060
  24. Information supplémentaire n° 1: 0a9e
  25. Information supplémentaire n° 2: 0a9e372d3b4ad19135b953a78882e789
  26. Information supplémentaire n° 3: 0a9e
  27. Information supplémentaire n° 4: 0a9e372d3b4ad19135b953a78882e789
  28. Informations complémentaires sur le problème
  29. ID du récipient : 3801442076


 
--edit--
J'ai supprimé la valeur TaskMngr (wscript.exe "C:\Program Files (x86)\Common Files\sysobject\data.js" ) dans la clé de registre [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] et ça roule...
 
--edit--
Après investigation, il s'avère que c'est un malware qui se trouve dans le K-Lite Codec Pack 10.0.0


Message édité par zezette le 28-10-2013 à 14:51:31

---------------
"Par moment j'me d'mande si chui pas con" G. de Suresnes
Reply

Marsh Posté le 24-10-2013 à 20:20:12   

Reply

Marsh Posté le 24-10-2013 à 21:05:51    

Bonsoir zezette,
 
On va regarder ensemble ton problème. La règle sur HardWare et d'héberger les rapports demandés, il est interdit de coller les rapports directement dans les réponses.
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed