Firefox Piraté ?

Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.

Modérateurs : myahoo, nico@nc, Mori, jpj

Répondre
Gilou27
Arias
Messages : 14
Inscription : 21 déc. 2007, 11:17

Firefox Piraté ?

Message par Gilou27 »

- Je me suis aperçu récemment que je n'avais plus accès à aucune option
(la fenêtre des options s'affiche , vide et inaccessible sauf bouton de fermeture)

- autre constatation: dès que je veux modifier quoi que ce soit, même à l'affichage,un écran me demande "veuillez saisir le mot de passe principal de Sécurité personelle" -Que je n'ai jamais défini par ailleurs car c'est la première fois que j'en entend parler .

Conclusion: un malware quelconque a pris le contrôle de mon firefox... Une "mise à jour" par la voie normale n'a strictement aucune espèce d'effet car je n'arrive pas à télécharger d'installateur Fire Fox "Hors ligne" . Ce "download-stub" est une très très mauvaise idée.

J'ai également essayé en vain de rétablir un ancien profile : tout ce que j'ai réussi à faire c'est que l'ancien profile se trouve modifié (Hash code ) après une seule mise en route de FF...

Outre quelques conseils j'ai surtout besoin d'un package d'installation FF complet !! (pas de download stub) pour que je puisse éliminer totalement l'installation FF actuelle , puis nettoyer le registre en profondeur et ensuite réinstaller Fire Fox hors connexion , avec un profil vierge . J'ai un portable qui pour le moment n'est pas contaminé et avec lequel je pourrai télécharger un installateur FF "Hors ligne" complet - si vous me donnez l'adresse ad hoc.

Merci pour votre aide
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:35.0) Gecko/20100101 Firefox/35.0
Dernière modification par Gilou27 le 15 févr. 2015, 09:30, modifié 1 fois.
Avatar de l’utilisateur
Demot
Animal mythique
Messages : 18985
Inscription : 28 juin 2008, 18:07

Re: Firefox Piratè ?

Message par Demot »

Ton FF actuel tu l'a pêché où ? Ceci ci ...
❒ une vraie réponse a pour but premier d'aider, non pour soigner son manque.
☑ Pas confondre Pigeon et On Pige ➔ Inutile de m'adresser ce que je ne lirai pas !
Gilou27
Arias
Messages : 14
Inscription : 21 déc. 2007, 11:17

Re: Firefox Piratè ?

Message par Gilou27 »

Merci Demot !
1) Voilà comment j'ai pêché ma version "actuelle" :
à partir d'une ancienne installaltion --> Afficher marques-pages --> "Liens sur Firefox et Mozilla" --> le site de Mozilla
Là je tombe sur une page d'accueil "spéciale pour écrans tactiles miniatures" (sur mon écran de 28 pouces ça jette! et c'est d'un pratique...) avec "d'hénaurmes" pavés de couleur flashy parmi lesquels on en trouve un intitulé (en français!) "Téléchargez Firefox".
En cliquant sur cet onglet on arrive Là:
https://www.mozilla.org/fr/firefox/new/ ... ownload-fx

Qui vous propose de télécharger Firefox Setup Stub 35.0.1.exe
qui est un fichier de type Binary files (238 kO)
à partir de https://download-installer.cnd.mozilla.net

Et bien sur aucun moyen que de passer par ce "setup stub" . A qui veut-on faire croire qu'il faille une programme de 238kO pour simplement en télécharger un autre ?? A quoi sert donc ce setup-stub ?? Pour moi il ne s'agit pas seulement de faciliter la tâche de l'utilisateur ...

Ceci étant, avec l'adresse fournie par Demot, j'ai pu télécharger en moins de 10 secondes un "installateur" complet...

2) Scan de l'ordinateur
avec Adware cleaner : rapport vierge sauf 3 fichiers qui se trouvent déjà dans mon répertoire "Garde à Vue " .

avec MBAM par contre j'ai un problème. D'abord il refuse de travailler "internet coupé" . Est-ce normal ??
Dès qu'internet est coupé , il demande une mise à jour de sa base de donnée alors que je viens de faire cette mise à jour il y a dix secondes..... Ce comportement me parait suspect. Même quand j'accède aux désirs de ce programme en laissant internet connecté , il se bloque en plein milieu du scan avec le message suivant:

"The scan failed to run successfully"

SDKDatabaseLoadDefaults failed with code 2


3) J'aurais tendance à en conclure que ce n'est pas que Firefox qui est piraté sur cet ordinateur : du coup j'ai fait un check up complet et j'arrive à celà:
a) Pas d'accès aux tâches planifiées: quand j'essaie d'ouvrir le planificateur de tâches j'obtients le message
planificateur de taches : l'ordinateur distant est introuvable.
b) Existence d'un tas de fichiers et dossiers "partagés" alors que le partage de fichier est normalement désavctivé sur cette machine.
c) si je clique sur le volet " performances " j'ai le message
Navigateur WEB - impossible de télécharger - impossible d'ouvrir ce site internet . Le site requis n'est
pas disponible ou n'a pu être trouvé ...Réessayer ultérieurement
d ) en accédant aux Services j'obtiens également ce ce type de message De plus un tas de services inutiles que j'avais désactivé se sont retrouvés activés comme par miracle (connection à distance , etc)

Je crains que cela ne finisse par un reformattage complet des disques durs
Merci pour vos commentaires et suggestions.
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:35.0) Gecko/20100101 Firefox/35.0
Avatar de l’utilisateur
Demot
Animal mythique
Messages : 18985
Inscription : 28 juin 2008, 18:07

Re: Firefox Piratè ?

Message par Demot »

Si besoin tu peux demander de l'aide sur un forum spécialisé : Ex: Zebulon, Malekal, Libellules, PC Astuces.
......
❒ une vraie réponse a pour but premier d'aider, non pour soigner son manque.
☑ Pas confondre Pigeon et On Pige ➔ Inutile de m'adresser ce que je ne lirai pas !
Gilou27
Arias
Messages : 14
Inscription : 21 déc. 2007, 11:17

Re: Firefox Piratè ?

Message par Gilou27 »

Merci encore Demot, je vais suivre le conseil.

Néanmoins je tiens à informer la communauté de la suite des opérations et notamment de la manip que j'ai faite hier après midi.

1) Téléchargement du fichier officiel FF35 à l'adresse donnée ici même par Demot

2) Sauvegarde du dossier de profils sur une clé USB amovible, ainsi que le programme d'installation téléchargé.

3) Désinstallation FireFox suivie de l'effacement complet de toute trace apparente aussi bien dans les programmes que dans les Profils , le registre et les fichiers communs.

4) Réinstallation de FireFox hors ligne et sans profil: a mon grand ébahissement firefox 'est connecté TOUT SEUL lors du reboot qui a suivi l'installation et re retrouve exactement les défauts constatés (pas d'accès aux options, demande permanente de "mot de passe de sécurité généralisée.)

5) Cela confirme une infection virale au niveau du système d'exploitation. Donc hors de compétence de ce forum ci - j'en conviens. Par contre je ne manquerai pas de tenir la communauté au courant.

6) Il reste à discuter ici les points suivants:

A) Pourquoi diable ne trouve -t-on en cherchant "normalement" une mise à jour ou une nouvelle version de FF que cette version "install stub" qui est en elle même une faille de sécurité gigantesque ? Pourquoi- a-t-on besoin d'un installateur pour charger une version de FF sur la quelle on ne nous laisse ensuite aucun choix ? Quel est le service rendu à l'utilisateur par cet install- stub ? ne s'agit-il pas là d'un moyen détourné de collecter des informations ?

B) Pourquoi imposer ce design "à la Windows 8" du site officiel de mozilla - comme si tout le monde avait nécessairement goût à travailler sur des tablettes avec des écrans microscopiques ? ...
Pourquoi après avoir détecté que la langue de mon PC est le français ce bête site en conclut-il que le meilleur centre de téléchargement pour moi se trouve au Canada ? ...

Ces deux sujets là sont peut-être à ouvrir dans une autre section de ce Forum ? Indiquez moi laquelle ?
Merci de vos efforts.
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:35.0) Gecko/20100101 Firefox/35.0
Gilou27
Arias
Messages : 14
Inscription : 21 déc. 2007, 11:17

Re: Firefox Piraté ?

Message par Gilou27 »

Bon: quelques bonnes nouvelles :

J'ai trouvé une partie du mécanisme d'infection: le profil .
1) A partir de la réinstallation décrite plus haut, j'ai créé un nouveau profil vierge (j'ai utilisé la commande
Exécuter F:\InstallX86\MOZILLA\Firefox\firefox.exe -p décrite dans le tuto figurant ici:
https://support.mozilla.org/fr/kb/utili ... er-profils

2) Maintenant au démarrage j'ai le choix entre un profil dit "standard" (celui que FF a recréé à:partuir de mon ancienne installation
vérolée) et un profil "Gilou Neuf" FF fonctionne avec l'un ou l'autre profil mais pas de la même façon.
- Avec le profil "Standard" pas d'accès aux options et FF me demande à tout propos ce fameux "mot de passe de sécurité généralisée"
que je n'ai jamais défini....
- avec le profil "Gilou Neuf" j'ai accès aux options (Hourrah!) je ne suis plus enquiquiné avec ce fameux "mot de passe" (ReHourrah)
MAIS j'ai perdu tous mes marques page (plus de 300) et tous mes mots de passe sauvegardé...

3) L'idée consiste maintenant à récupérer dans l'ancien profil tout ce que je peux récupérer. J'ai commencé par les marques page:

- recopier bêtement les fichiers xxx.json contenus dans le dossier "bookmarkbackups" du profil ne fonctionne pas.

- par contre en cliquant sur le bouton "afficher vos marques- page" et en choisissant "afficher tous les marques-pages" j'ai ouvert une fenêtre
intitulée "Bibliothèque" laquelle possède une barre d'outils où se trouve entre autres un menu "Importation et sauvegarde" J'ai choisi
" sauvegarder " et j'ai obtenu un fichier "bookmarks-2015-02-13.json" que j'ai laissé sur le bureau.

- j'ai ensuite fermé Firefox et je l'ai réouvert en changeant de profil (profil "Gilou neuf" . Là je sui allé dans le même menu "importation
et sauvegarde" et j'ai choisi "Restaurer" --> Choisir un fichier --> "bookmarks-2015-02-13.json"

- et j'ai récupéré mes bookmarks en intégralité mais sans la vérole qui empêche FF de fonctionner comme je le souhaite.

conclusion: a) c'est dans le dossier profil que se trouve la vérole
b) ce n'est pas dans le sous dossier "bookmarkbackups"

Je m'attaque maintenant aux mots de passe enregistrés . Je vais essayer de trouver tout seul mais si quelqu'un connait la procédure cela
me fera gagner du temps... Merci

Ensuite je vais essayer de compléter par "import export" tous les composants du profil jusqu'à ce que je tombe sur celui ou ceux dont le
transfert fera réapparaître le comportement erratique de FireFox... Là aussi, pour gagner du temps, j'ai besoin d'en savoir un peu plus
sur le contenu des "profils" en particulier quels sont les éléments qui nécessitent une procédure de transfert et quels sont les éléments
qui se contentent d'une copie chinoise.

Merci pour votre aide
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:35.0) Gecko/20100101 Firefox/35.0
Gilou27
Arias
Messages : 14
Inscription : 21 déc. 2007, 11:17

Re: Firefox Piraté ?

Message par Gilou27 »

Suite des manips:

Avant de transférer mes "mots de passe enregistrés" sur mon nouveau profil , j'ai lu attentivement la discussion:
" [Résolu] Firefox ne retient pas mes pseudos ni mots de passe " (ici même)
Je n'ai recopié de l'ancien profil que ce qui était préconisé par « lool_lauris» (entre autres).
Pour le moment cela fonctionne. (24h déjà ) .(dont plus de 12h de connexion internet en plusieurs fois.)
DONC: - AUCUN DES ÉLÉMENTS DE PROFILS TRANSFÉRÉS ne sert de REFUGE AU VIRUS -

Par contre à propos de l'histoire des relations BOB - SONIA -fort intéressante au demeurant - mais qui parasite complètement la
discussion référencée ci dessus , j'ai moi même observé les choses suivantes:

A) SOUS Win7 si vous êtes le seul utilisateur vous faites automatiquement partie du groupe des administrateurs.
Mais vous n'êtes pas pour autant automatiquement "logué" en tant qu'administrateur !!
Au contraire , le compte "administrateur" est désactivé par défaut et votre session se lance toujours avec des droits réduits.
Pour une fois je suis d'accord avec Krosoft:c'est mieux pour la sécurité!

B) Si vous voulez lancer un programme en tant qu'administrateur il faut suivre le protocole ci après:
--> clic droit sur le programme (ou le raccourci) --> (le menu contextuel se déroule)
--> Choisir l'option "Exécuter en tant qu'administrateur" (celle qui est précédée d'un petit écusson bleu et jaune) et cliquer dessus
Vous avez alors droit à un message d'avertissement ou plutôt d'intimidation du système d'exploitation :
« Contrôle de compte d'utilisateur»
« Voulez-vous autoriser le programme suivant provenant d'un éditeur inconnu à apporter des modification à cet ordinateur »
Sans faire de psychologie à 2 sous rien que la rédaction de ce message en dit très long sur le but visé par Krosoft ....
Bref , on ne se laisse pas intimider, on répond oui et le programme se lance avec des droits d'administrateur.

C) Pour qu'un raccourci de lancement lance toujours son programme cible en tant qu'administrateur :
--> clic droit sur le raccourci --> clic sur "propriétés" (tout en bas du menu) --> la fenêtre des propriétés s'ouvre
Dans la partie inférieure de cette fenêtre il y a 3 boutons nommés respectivement "Emplacemnet du fichier" , "Changer d'icône..." et "Avancé"
--> Clic sur "Avancé"
Une petite fenêtre intitulée « propriétés avancées » s'ouvre alors qui comporte en général 2 cases à cocher.
--> Cocher celle qui est nommée "exécuter en tant qu'administrateur" ---> cliquer le bouton « OK »

D) Constatation personelle: depuis plus de 10 ans que je m'en sert les programmes Mozilla fonctionnent TOUJOURS mieux lorsqu'ils sont lancés
avec des droits d'administrateur ... mais ils sont peut-être plus vulnérables ?? (je n'en sais rien: qu'en pensent les "officiels" Mozilla ?)

E) Concernant FF-35 :
Avec un profil "Vierge" si l'option "Enristrer les mots de passe" est grisée dans
menu: "Options" --> onglet "Sécurité" --> zone "mot de passe"
Vérifier la Règle de conservation en cours:
menu: "options" --> onglet "Vie privée" --> menu déroulant "Règles de conservation"
Si la règle de conservation affichée est "ne jamais conserver d'historique " (qui est à priori l'option la plus sure) , alors
l'option "enregistrer les mots de passe" est automatiquement grisée dans
menu: "Options" --> onglet "Sécurité" --> zone "mot de passe"

Il semblerait que seules les options :
menu: "options" --> onglet "Vie privée" --> menu déroulant "Règles de conservation" = " utiliser les paramètres personnalisés ..."
et menu: "options" --> onglet "Vie privée" --> menu déroulant "Règles de conservation" = " conserver l'historique "

... permettent d'utiliser l'option
menu: "Options" --> onglet "Sécurité" --> zone "mot de passe" case à cocher "Enristrer les mots de passe"

C'est ce que j'ai observé sur ma machine. Seuls les "Officiels" Mozilla sont à même de leur conférer une portée générale

A propos, j'attends toujours qu'on me dise à quoi peut bien être utile POUR L'UTILISATEUR cette shtroumpferie de "Downoad Stub" ??

En attendant bien que mon FF soit de nouveau opérationnel je laisse le sujet ouvert jusqu'à que j'aie réussi à déterminer l'élément de profil qui
causait la panne initiale et éventuellement le mécanisme.
Merci pour votre aide
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:35.0) Gecko/20100101 Firefox/35.0
Avatar de l’utilisateur
Robert Mitchum
Varan
Messages : 1124
Inscription : 31 oct. 2006, 16:52

Re: Firefox Piraté ?

Message par Robert Mitchum »

Bonjour,

Merci de ce retour précis et détaillé, qui peut s'avérer fort utile.

Bonne journée
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:35.0) Gecko/20100101 Firefox/35.0
Le Canada, c'est bien ... le Québec, c'est mieux
Avatar de l’utilisateur
Bob49
Animal mythique
Messages : 22716
Inscription : 10 mars 2006, 17:25

Re: Firefox Piraté ?

Message par Bob49 »

Bonjour

Intéressant !.. :)
Gilou27 a écrit :Constatation personelle: depuis plus de 10 ans que je m'en sert les programmes Mozilla fonctionnent TOUJOURS mieux lorsqu'ils sont lancés
avec des droits d'administrateur ...
Depuis 10, j'installe jamais les applications en tant qu'administrateur et jamais de problèmes. Et pourtant des Firefox, j'en installe pas mal... 8-)
Mais je penses, d'après ce que j'ai pu voir ici et sur d'autres forums, qu'a partir de W7, il serait préférable de le faire !... J'ai pas encore installé ce dernier sur mes pc, donc je ne le confirme absolument pas.

Le point "E" n'est pas un problème de Firefox, mais plutôt de chez toi.
Je crée très très souvent de nouveau profiles et dans 100% des cas, la case pour mémorisés les mots de passe est coché et l'option historique est toujours sur "conserver l'historique". :wink:
Gilou27 a écrit :Il semblerait que seules les options :
menu: "options" --> onglet "Vie privée" --> menu déroulant "Règles de conservation" = " utiliser les paramètres personnalisés ..."
et menu: "options" --> onglet "Vie privée" --> menu déroulant "Règles de conservation" = " conserver l'historique "

... permettent d'utiliser l'option
menu: "Options" --> onglet "Sécurité" --> zone "mot de passe" case à cocher "Enregistrer les mots de passe"
C'est exact. Et en toutes logique, un navigateur
Gilou27 a écrit :A propos, j'attends toujours qu'on me dise à quoi peut bien être utile POUR L'UTILISATEUR cette shtroumpferie de "Downoad Stub" ??
C'est tout simplement un fichier pour installation en ligne et qui évite d'avoir à télécharger le fichier complet sur un pc ayant un espace réduit... et qui devrait se détruire après l'installation (j'ai pas testé celui de Firefox). Je vois que c'est donc nouveau sur le site "grand public" de Mozilla (ça existe déjà depuis longtemps sur le ftp, réservé essentiellement pour les développeurs).
Gilou27 a écrit : j'ai lu attentivement la discussion:
" [Résolu] Firefox ne retient pas mes pseudos ni mots de passe " (ici même)....
.
.
Par contre à propos de l'histoire des relations BOB - SONIA -fort intéressante au demeurant - mais qui parasite complètement la
discussion référencée ci dessus , j'ai moi même observé les choses suivantes:
Pourquoi parasite, c'était tout de même le fil de Sonia ! et je vois pas en quoi ma seule suggestion (d'une seule ligne) sur son fil et concernant l'aide, parasite ton fil ! :P Suggestion qui aurait pu te servir pour vérification à ton problème. :wink:
.
.
Votre Navigateur : Mozilla/5.0 (Windows NT 6.0; rv:38.0) Gecko/20100101 Firefox/38.0
Sauvegardez le profil de votre Firefox , avant d'y faire des modifications(install, etc..) ;-)
"Le bonheur est souvent la seule chose qu'on puisse donner sans l'avoir, et c'est en le donnant qu'on l'acquiert." Voltaire
Image
Gilou27
Arias
Messages : 14
Inscription : 21 déc. 2007, 11:17

Re: Firefox Piraté ?

Message par Gilou27 »

Merci Bob 49

A) Juste une petite précision en ce qui concerne "Bob et Sonia" . N'y voyez ni malice ni dénigrement de ma part!
Bob49 a écrit :
Gilou27 a écrit : j'ai lu attentivement la discussion:
" [Résolu] Firefox ne retient pas mes pseudos ni mots de passe " (ici même)....
.
Par contre à propos de l'histoire des relations BOB - SONIA -fort intéressante au demeurant - mais qui parasite complètement la
discussion référencée ci dessus , j'ai moi même observé les choses suivantes:
Pourquoi parasite, c'était tout de même le fil de Sonia ! et je vois pas en quoi ma seule suggestion (d'une seule ligne) sur son fil et concernant l'aide, parasite ton fil ! :P Suggestion qui aurait pu te servir pour vérification à ton problème. :wink:
.


Si le mot "parasité" te gênes , je le retire volontiers. Et de plus, ce n'est pas MON fil qui était "parasité" mais celui de Sonia que l'intrication entre les deux questions:
  • - faut-il être administrateur de W7 pour installer Fire Fox ?
    - fire fox ne retient plus les mots de passe ?

rend quelque peu difficile à suivre pour ceux qui comme moi ont un QI tout juste supérieur à celui d'une huître....

B) Par contre en ce qui concerne le "Download Stub" je ne suis pas persuadé du tout :
Bob49 a écrit : ...
C'est tout simplement un fichier pour installation en ligne et qui évite d'avoir à télécharger le fichier complet sur un pc ayant un espace réduit... et qui devrait se détruire après l'installation (j'ai pas testé celui de Firefox). Je vois que c'est donc nouveau sur le site "grand public" de Mozilla (ça existe déjà depuis longtemps sur le ftp, réservé essentiellement pour les développeurs).
Je ne fais pas partie du cercle des développeurs: ( :( nul n'est parfait ... d'ailleurs avec mon QI c'est normal ...)
Mais pour moi, ce Download-Stub comporte une grosse faille de sécurité:
J'en veux pour preuve la manip/contremanip suivante (répétée 3 fois par acquit de conscience)
Manip:
  • --> Désinstallation "normale" de de FF
  • --> Eradication des traces de FF
  • --> Installation de FF avec Download-Stub
  • Résultat :installation d'un FF "contaminé" (Menu "options" inaccessible, même avec profil vierge)

Contre manip :
  • --> ... Début comme ci dessus ...
  • --> Installation de FF avec l'installateur téléchargé et sauvegardé sur clé USB
  • Résultat :installation d'un FF "opérationnel" (Menu "options" disponible, avec profil vierge)


Je suis totalement conscient du fait que le bidule malfaisant vient de chez moi et non de Mozilla, mais toujours est-il que la technique
d'installation faisant appel à l'installateur complet permet de refaire une installation de FF saine même avec un
OS contaminé alors que le Download-Stub au contraire reproduit la contamination de l'installation dans Fire Fox .
Le " Download-Stub " est donc BEAUCOUP MOINS SUR que l'Installateur Complet .
Je ne comprends donc toujours pas pourquoi c'est la technique la moins sûre qui est proposée en standard ( - même aux développeurs :wink: ) .

. Merci encore pour votre participation
Votre Navigateur : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:35.0) Gecko/20100101 Firefox/35.0
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Ahrefs [Bot], Google [Bot] et 5 invités