Firefox 4 Windows - Traces de Ask toolbar ?
Publié : 22 mars 2011, 17:35
Bonjour,
J'utilise Firefox 4 Windows avec XP SP3.
Je me suis bêtement laissé installer par un site d'attaque une Ask toolbar, apparemment une variante qui redirige sur un moteur nommé Search-Results, avec un S comme logo, et après avoir désinstallé à grand peine les logiciels (le désinstalleur fourni ne suffit pas, semble-t-il), j'ai supprimé l'extension, rétabli les pages d'accueil. Tout fonctionne correctement depuis MAIS :
Je constate toutefois la réapparition dans Prefs.js de ces lignes :et plein de" extensions.wrc.SearchRules" (baidu, etc.) que je n'ai pas demandées et qui s'installent toutes seules.
Je précise que cela ne cause aucune redirection ni aucune perturbation apparente, mais je me méfie, je veux savoir et je veux modifier l'article de Wikipédia qui fait l'apologie de Ask.com en connaissance de cause. Donc, j'enquête.
J'ai désinstallé Firefox en effaçant les préférences et le contenu du dossier programme, mais ça revient toujours, au moins au bout d'un moment.
Je suis allé sous Linux où j'ai la même version du navigateur. Là j'ai aussi des liens ask.com, mais seulement ceux qui semblent notoirement installés par WOT (feraient mieux d'avoir de meilleures fréquentations, s'ils veulent notre confiance, ceux-là).
Je suspectais évidemment la synchronisation : j'ai réinitialisé la synchronisation à partir des données de mon Firefox Linux (sans extensions.wrc), J'ai relancé Firefox Windows à zéro en effaçant tout le profil utilisateur, mais ces fichues lignes reviennent sans cesse. Il y aurait donc peut-être un binaire Windows qui fonctionnerait en douce et que je n'aurais pas repéré, un rootkit ?
Là encore, les recherches sont vaines. Quelqu’un aurait-il des éléments de réponse ? Pas du genre rapport HijackThis : je ne suis pas un débutant.
Merci.
J'utilise Firefox 4 Windows avec XP SP3.
Je me suis bêtement laissé installer par un site d'attaque une Ask toolbar, apparemment une variante qui redirige sur un moteur nommé Search-Results, avec un S comme logo, et après avoir désinstallé à grand peine les logiciels (le désinstalleur fourni ne suffit pas, semble-t-il), j'ai supprimé l'extension, rétabli les pages d'accueil. Tout fonctionne correctement depuis MAIS :
Je constate toutefois la réapparition dans Prefs.js de ces lignes :
Code : Tout sélectionner
user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
user_pref("extensions.wrc.SearchRules.ask.com.url", "^http(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Je précise que cela ne cause aucune redirection ni aucune perturbation apparente, mais je me méfie, je veux savoir et je veux modifier l'article de Wikipédia qui fait l'apologie de Ask.com en connaissance de cause. Donc, j'enquête.
J'ai désinstallé Firefox en effaçant les préférences et le contenu du dossier programme, mais ça revient toujours, au moins au bout d'un moment.
Je suis allé sous Linux où j'ai la même version du navigateur. Là j'ai aussi des liens ask.com, mais seulement ceux qui semblent notoirement installés par WOT (feraient mieux d'avoir de meilleures fréquentations, s'ils veulent notre confiance, ceux-là).
Je suspectais évidemment la synchronisation : j'ai réinitialisé la synchronisation à partir des données de mon Firefox Linux (sans extensions.wrc), J'ai relancé Firefox Windows à zéro en effaçant tout le profil utilisateur, mais ces fichues lignes reviennent sans cesse. Il y aurait donc peut-être un binaire Windows qui fonctionnerait en douce et que je n'aurais pas repéré, un rootkit ?
Là encore, les recherches sont vaines. Quelqu’un aurait-il des éléments de réponse ? Pas du genre rapport HijackThis : je ne suis pas un débutant.
Merci.