Virus: Firefox ne veut plus se lancer, etc

No Siemens -  
 Utilisateur anonyme -
Bonjour,
Mon PC a "attrapé" un gros virus depuis quelques jours.
- Je ne peux pas restaurer mon système à plus de 24 heures (les seules restaurations disponibles sont celles de la journée - le virus supprime tous les autres points du mois)

- Mozila Firefox ne se lance plus. D'abord, il apparaissait un rapport de plantage à chaque essai de démarrage du logiciel.
Depuis hier soir quand je lance le logiciel, il ne se passe rien. En insistant, le processus "firefox.exe" est lancé mais rien n'apparait.
J'ai aussi essayé de démarrer "profiles" (dans Démarrer > éxécuter) et il y a un rapport de plantage, à chaque fois.
La réinstallation du logiciel n'a rien changé.

- Depuis ce matin, je ne peux même plus lancer Safari. Bientôt au tour de IExplorer ?


Que faire?

A voir également:

138 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui redemarre

la suite un peu plus tard dans la soirée ou demain matin...
CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

1)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.cbid", "F4");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.crumb", "2011.01.29+05.34.49-toolbar006iad-FR-UGFyaXMsRnJhbmNl");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/{query}&qsrc={qsrc}&o={o}&l={l}");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.first-restart-after-config-update", true);
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.fresh-install", false);
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.l", "dis");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.last-config-req", "1296570763857");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.locale", "fr_FR");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.o", "101699");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.qsrc", "2871");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.r", "4");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.search-suggestions-enabled", true);
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.enabledItems", "toolbar@ask.com:3.9.1.14019,{972ce4c6-7e08-4474-a285-
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.autocompletepro.com
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O69 - SBI: prefs.js [Guillaume - c4n4ghid.default] user_pref("CT2704262.SearchEngine", "Search||http://search.conduit.com/
O69 - SBI: prefs.js [Guillaume - c4n4ghid.default] user_pref("CT2704262.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2704262
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
M2 - MFEP: prefs.js [Guillaume - cpbho8ne.default\toolbar@ask.com] [] Foxit PDF Creator Toolbar v3.9.1.14019 (.Ask.com.)
[HKLM\Software\Jgglyfiz]




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

______________

2)

redemarre le pc et dis moi si tu as encore des soucis
0
No Siemens
 
Ok, voilà le rapport ZHPFix:
-> http://pjjoint.malekal.com/files.php?id=943db2ae7e13137
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
il manque des lignes...

Fais un nouveau rapport ZHPdiag stp

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
No Siemens
 
Nouveau rapport ZHPDiag:
-> http://pjjoint.malekal.com/files.php?id=2669c033a210158

Pour Firefox ça ne fonctionne pas, mais Safari fonctionne! Je précise également que le logiciel "JDownloader" (qui se lance au démarrage de Windows) ne se lance plus depuis hier soir à peu près... Un logiciel de plus qui serait "bloqué"...

Il y a d'autres problèmes parus depuis aujourd'hui. D'abord, à chaque ouverture de IE ou d'un onglet IE, il m'apparait ce message:
> http://www.heberge-tes-images.fr/image-2D47_4D8F4128.jpg
(je dois cliquer sur "ok" pour que l'onglet ou le logiciel s'ouvre...)

Et, il est également apparu 2 processus dans la fenêtre des éxécutions au démarragde de Windows de "msconfig":
> http://www.heberge-tes-images.fr/image-1722_4D8F4128.jpg
(le 1er et le 5e) (je els ai désactivés ce matin)
Peut-être en rapport avec les virus...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bon

on va procéder par ordre

1)

pour ca

> http://www.heberge-tes-images.fr/image-1722_4D8F4128.jpg
(le 1er et le 5e) (je els ai désactivés ce matin)


réactive les

___________

2)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O69 - SBI: prefs.js [Guillaume - c4n4ghid.default] user_pref("CT2704262.SearchEngine", "Search||http://search.conduit.com/
O69 - SBI: prefs.js [Guillaume - c4n4ghid.default] user_pref("CT2704262.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2704262
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.cbid", "F4");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.crumb", "2011.01.29+05.34.49-toolbar006iad-FR-UGFyaXMsRnJhbmNl");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/{query}&qsrc={qsrc}&o={o}&l={l}");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.first-restart-after-config-update", true);
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.fresh-install", false);
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.l", "dis");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.last-config-req", "1296570763857");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.locale", "fr_FR");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.o", "101699");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.qsrc", "2871");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.r", "4");
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.asktb.search-suggestions-enabled", true);
O69 - SBI: prefs.js [Guillaume - cpbho8ne.default] user_pref("extensions.enabledItems", "toolbar@ask.com:3.9.1.14019,{972ce4c6-7e08-4474-a285-
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.autocompletepro.com


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
No Siemens
 
Rapport ZHPFix:
-> http://pjjoint.malekal.com/files.php?read=e5b15n8b11x9i13x14x13b9
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
inscrit toi sur CCM
0
No Siemens
 
Je suis déjà inscrit. Mais j'ai été banni sans raison... Bref, un peu complexe.
J'ai édité mon message.
0
No Siemens
 
Je ne peux pas réinstaller ou désintaller Firefox.
-> http://www.heberge-tes-images.fr/image-C34A_4D8F57A7.jpg
J'ai beau redémarrer, ça m'affiche ce message à CHAQUE fois.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
desinstalle le en mode sans echec pour voir
0
No Siemens
 
Je vais tenter.
En attendant j'ai fait le reste, voici le rapport ZHPDiag:
-> http://pjjoint.malekal.com/files.php?id=458125766c11715
0
No Siemens
 
Ca n'a pas marché.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
presse Ctrl + Alt + Supp pour ouvrir le gestionnaire de taches
onglet processus
cherche firefox et fait arrêter le processus

puis tu tentes la desinstallation
0
No Siemens
 
Déjà fait.
Le processus ne se lance même pas quand je démarre le logiciel...
Enfin il se lance et "disparaît".
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
(soupir)

il marchait ton firefox pendant la desinfection ?

auquel cas on restaure à ce moment là
0
No Siemens
 
Firefox ne marche plus depuis que j'ai écris le topic...
0
No Siemens
 
À vrai dire j'ai essayé hier (ou vendredi soir) de le réinstaller plusieurs fois, jusqu'à ce qu'il finisse par me mettre ce message qui ne part jamais...
0
No Siemens
 
Le problème vient-il du fait qu'il ne soit pas mon navigateur par défaut?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

je vois

on va faire un script pour le supprimer à l'arrache mais ca ne me plait pas
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O42 - Logiciel: Mozilla Firefox (3.6.16) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.6.16)
O43 - CFD: 27/03/2011 - 16:35:42 - [47861976] ----D- C:\Program Files\Mozilla Firefox
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
M3 - MFPP: Plugins - [Guillaume] -- C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\c4n4ghid.default\searchplugins\deezercom.xml => Deezercom Plugin
M3 - MFPP: Plugins - [Guillaume] -- C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\c4n4ghid.default\searchplugins\le-forum-de-guigs.xml
M3 - MFPP: Plugins - [Guillaume] -- C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\c4n4ghid.default\searchplugins\recherche-de-vidos-youtube.xml
M3 - MFPP: Plugins - [Guillaume] -- C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\c4n4ghid.default\searchplugins\wiktionnaire-fr.xml
P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - Office Plugin for Netscape Navigator.) -- C:\Program Files\Mozilla Firefox\Plugins\NPOFF12.DLL
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin2.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin3.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin4.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin5.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin6.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin7.dll
P2 - FPN:Firefox Plugin Navigator . (.Nullsoft, Inc. - Winamp Application Detector.) -- C:\Program Files\Mozilla Firefox\Plugins\npwachk.dll
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Unknown owner - No comment.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll => Adobe Macromed Flash Plugin
P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (.Unknown owner - No comment.) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll => iTunes Mozilla Plugins
P2 - FPN: [HKLM] [@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf] - (.Foxit Corporation - Foxit Reader Plug-In For Firefox and Netscape.) -- C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_23 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@videolan.org/vlc,version=1.1.6] - (.the VideoLAN Team - Version 1.1.6, copyright 1996-2011 The VideoLAN Team<br><a href="http:.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
No Siemens
 
Rapport ZHPFix:
-> http://pjjoint.malekal.com/files.php?id=c95f4effb771510
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
il faut redemarrer le pc

vois ce que ca dit maintenant
0
No Siemens
 
(Firefox ne fonctionne pas)
Je refais un rapport?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Télécharge OTL de OLDTimer

http://oldtimer.geekstogo.com/OTL.scr


enregistre le sur ton Bureau.

Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

- Copie et colle les lignes en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation"

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c


Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport

Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message

Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0