Bug navigateur + logiciel sécurité hs

ads -  
plopus Messages postés 6113 Statut Contributeur sécurité -
Bonjour,

Un problême est apparue sur mon pc cette nuit, je n'ai pas clairement saisie le moment mais j'ai remarqué l'effet quand mon navigateur firefox a commencé a planter.
Chaque fois que je souhaite effecter une recherche, le navigateur se ferme. Que ce soit sur google, yahoo, etc ... c'est le meme soucis (parcontre l'entrée direct d'adresse et la navigation sur les liens fonctionne.

J'ai alors sortie la panoplie de logiciel de sécurité (après avoir désinstallé / reinstallé Firefox, y compris les preferences sans succés) et la, plus rien ne fonctionne, allant du refus d'installation a l'erreur d'execution. J'ai testé les outils suivant :

- spybot : se fige au lancement.
- hijackthis : ne se lance pas du tout.
- antivir : fige en cours de scan
- malwarebytes : plante au lancement
- sophos anti rootkit : plante au scan

J'ai egalement essayé ces outils en mode sans echec : aucun ne fonctionne en m'indiquant grossierement qu'un périphérique lié au system ne fonctionne pas (???).

J'en suis donc a ce point la, internet explorer fonctionne parfaitement lui.

Si quelqu'un a une idée, merci d'avance.

7 réponses

plopus Messages postés 6113 Statut Contributeur sécurité 293
 
slt

arrive tu as faire sa :

Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
http://www.cijoint.fr/
0
ads
 
Re bonjour et merci de votre intervention.

Avant de poursuivre, il me semble utile de préciser qu'il s'agit d'un pc plus ou moins "d'entreprise", je suis gardien de nuit et nous avons des postes chez le client mais celui ci appartient a notre société et il ne sert qu'a vider notre controleur de ronde. Nous y avons un compte admin, l'autorisation de l'utiliser (et de nous "ocuper" avec ^^) et techniquement, il me semble qu'a par le reseau d'entreprise (internet), nous puissions pleinement intervenir sur ce poste (pas de soucis d'execution / installation d'ordinaire).

Ceci etant dit, ZHPdiag a fonctionné, voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201007/cijiHZfx87.txt
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
slt

merci de ta franchise concernant le PC :)

donc il est salement infecte !! tu es bourrée d'infection d'USB et le probleme c'est que des qu'une autres personne va rebrancher sa clefs USB infecters, il va infecter a nouveau le PC.

un conseil personnel pour toi, ne mets plus jamais de clefs USb dans cette ordi sinon tu va infecter (si c pas deja fait) celui de chez toi

Fait passer le message toutes personne ayant rentrer sa clfes USb dans le PC et infecté !! une fois le PC desinfecter celui qui y mettre une clefs infecte infectera a nouveau le PC etc..... bonne chance pour un PC "public" avec les infections USB....

desactive ton antivirus et TOUTES tes protections

clic droit sur l'url ci dessous et choisit enregistré la cible du lien sous
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tu choisit l'emplacement du BUREAU et tu RENOMME le fichier en ton prenom par exemple

puis lance combofix, suit les indications, il te sera demander d'installer la console de recuperation, fait le puis
DEBRANCHE LE CABLE INTERNET ou la wifi et poursuit la recherche des nuisibles

une fois le scan fait enregsitre le rapport et poste le ici dans ta prochaine reponse

puis

* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
https://www.ionos.fr/?affiliate_id=77097
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
0
ads
 
Re,

Donc impossible de les télécharger, ça coupe a 80% environ donc je vais forcer, je les télécharge chez moi la pour les mettres sur CD en esperant pouvoir les utiliser ce soir ^^

Pour eviter les re-contamination, je crois que je vais désactiver les ports USB sur le poste le temps du netoyage, ce sera plus sur.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

soit tu les transfert par CD ou USB, soit essaye d'utiliser avant cette outils qui met fin TEMPORAIREMENT a des processus connu de malware

Télécharger Rkill de Grinler sur le bureau, fait double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
si cela ne fonctionne tu passe au second Rkill COM ,ETC...

Rkill EXE: Rkill EXE:
https://download.bleepingcomputer.com/grinler/rkill.exe https://download.bleepingcomputer.com/grinler/rkill.exe

Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com https://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr https://download.bleepingcomputer.com/grinler/rkill.scr

Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif http://download.bleepingcomputer.com/grinler/rkill.pif

NOTA : sa marche quand tu as une fentre noir qui s'ouvre rapidement et ce ferme ensuite poste le rapport crée par Rkill, tu peux le retrouver ici C:\Rkill.log

et apres t'enchaine direct sur combofix puis USBfix
0
ads
 
Re,

Loupé pour le CD, j'ai gravé ça sur un DVD-RW et forcement la poisse a voulu que le poste n'accepte que les CD !

Je vais faire l'essaie suivant avec une clé USB, quel sera donc la procedure a suivre pour la désinfecté ?
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
on verra apres veille essaye de pas la brancher a tous les PC de ton entourage de toutes facons si il y a infection USB ce PC et toutes tes clefes USB et ton autre PC aussi est infecter, la propagation est tellement facile

essaye de lancer combofix en ayant AVANT lancer Rkill

ou au pire essaye en mode sans echec, tu redemarre ton PC au bip tapote F8 et choisit mode sans echec

et poste bien ce rapport C:\combofix.txt
et C:\Rkill.txt

car meme si ya du mieux c'est surement pa fini
0