Virus: Firefox ne veut plus se lancer, etc

Fermé
No Siemens - Modifié par No Siemens le 26/03/2011 à 14:29
 homer S - 13 mai 2012 à 21:47
Bonjour,
Mon PC a "attrapé" un gros virus depuis quelques jours.
- Je ne peux pas restaurer mon système à plus de 24 heures (les seules restaurations disponibles sont celles de la journée - le virus supprime tous les autres points du mois)

- Mozila Firefox ne se lance plus. D'abord, il apparaissait un rapport de plantage à chaque essai de démarrage du logiciel.
Depuis hier soir quand je lance le logiciel, il ne se passe rien. En insistant, le processus "firefox.exe" est lancé mais rien n'apparait.
J'ai aussi essayé de démarrer "profiles" (dans Démarrer > éxécuter) et il y a un rapport de plantage, à chaque fois.
La réinstallation du logiciel n'a rien changé.

- Depuis ce matin, je ne peux même plus lancer Safari. Bientôt au tour de IExplorer ?


Que faire?

A voir également:

138 réponses

OTL.txt:
-> http://dl.free.fr/getfile.pl?file=/dYW4guTp

Extras.txt
-> http://dl.free.fr/getfile.pl?file=/vZ2FHQ0l

Non, "ppjoint" n'a pas fonctionné ...
0
Suis-je censé cliquer sur "Correction" ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
30 mars 2011 à 06:16
Attention, avant de commencer, lit attentivement la procédure, et imprime la

Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix



Télécharge ComboFix de sUBs sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

(clic droit sur le lien ...enregistrer la cible du lien sous )

/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt



0
Rapport:
http://pjjoint.malekal.com/files.php?id=af47e02d5f71511
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
30 mars 2011 à 14:17
il fallait le faire..

ca dit quoi mainytenant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Il fallait faire quoi? Cliquer sur "Correction" ? Je le refais, ça?
----------------------------------------------------------------------------
Firefox ne fonctionne toujours pas, malheureusement...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
30 mars 2011 à 15:39
as tu un proxy sur ton pc ?
0
Euh... Non.
J'utilise une connexion Internet "normale" mais j'ai déjà essayé Ultrasurf (pour Firefox également).
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
30 mars 2011 à 16:00
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet utilisateur, il n'est pas transposable sur un autre ordinateur !

crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le

KillAll::

Firefox::

FF - ProfilePath - c:\documents and settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\c4n4ghid.default\
FF - prefs.js: network.proxy.ftp - localhost
FF - prefs.js: network.proxy.ftp_port - 80
FF - prefs.js: network.proxy.gopher - localhost
FF - prefs.js: network.proxy.gopher_port - 80
FF - prefs.js: network.proxy.http - localhost
FF - prefs.js: network.proxy.http_port - 80
FF - prefs.js: network.proxy.socks - localhost
FF - prefs.js: network.proxy.socks_port - 80
FF - prefs.js: network.proxy.ssl - localhost
FF - prefs.js: network.proxy.ssl_port - 80
FF - prefs.js: network.proxy.type - 0
FF - user.js: browser.cache.memory.capacity - 65536
FF - user.js: browser.chrome.favicons - false
FF - user.js: browser.display.show_image_placeholders - true
FF - user.js: browser.turbo.enabled - true
FF - user.js: browser.urlbar.autocomplete.enabled - true
FF - user.js: browser.urlbar.autofill - true
FF - user.js: browser.xul.error_pages.enabled - true
FF - user.js: content.interrupt.parsing - true
FF - user.js: content.max.tokenizing.time - 3000000
FF - user.js: content.maxtextrun - 8191
FF - user.js: content.notify.backoffcount - 5
FF - user.js: content.notify.interval - 750000
FF - user.js: content.notify.ontimer - true
FF - user.js: content.switch.threshold - 750000
FF - user.js: network.http.max-connections - 32
FF - user.js: network.http.max-connections-per-server - 8
FF - user.js: network.http.max-persistent-connections-per-proxy - 8
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: network.http.pipelining - true
FF - user.js: network.http.pipelining.maxrequests - 8
FF - user.js: network.http.proxy.pipelining - true
FF - user.js: network.http.request.max-start-delay - 0
FF - user.js: nglayout.initialpaint.delay - 0
FF - user.js: plugin.expose_full_path - true
FF - user.js: ui.submenuDelay - 0


* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://sd-2.archive-host.com/membres/images/135518691112296573/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
0
Ca ne fonctionne pas quand je glisse le fichier. Je lance le programme et quand la jauge de chargement est pleine, j'ai le message d'erreur "Installation Failed"
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
30 mars 2011 à 16:26
ok

on supprime les outils

télécharge Delfix de Xplode

http://www.teamxscript.org/too/Xplode/DelFix.exe


choisis SUPPRESSION

poste son rapport

...............

puis

retélécharge combofix et ne lance pas, tente juste la manip du script

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

0
Rapport:
http://pjjoint.malekal.com/files.php?id=9ba25980bc575

Ca n'a toujours pas marché.
0
Je fais glisser, je clique sur "Run", la jauge apparaît puis le message d'erreur.

J'observe aussi depuis mon nouvel essai, l'apparition de 3 fenêtres voulant éxécuter un fichier non reconnu "nircmd.cfxee".

Je te préviens, au cas où ...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
30 mars 2011 à 16:44
tu as retéléchargé combofix ?
0
Oui.

<<
Je fais glisser, je clique sur "Run", la jauge apparaît puis le message d'erreur.

J'observe aussi depuis mon nouvel essai, l'apparition de 3 fenêtres voulant éxécuter un fichier non reconnu "nircmd.cfxee".

Je te préviens, au cas où ...
>>
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
30 mars 2011 à 17:18
retélécharge le mais tu le renommes SIEMENS.exe avant de l'enregistrer sur le bureau

puis tu le lances apres avoir désactivé tes protections

ne fais pas la manip script pour l'instant
0
Quand?
0
Ah ça n'a pas fonctionné. J'ai encore les 3 fenêtres d'ouverture de fichier (qui dispâraissent d'un coup après). Mais même message.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
30 mars 2011 à 17:37
tu l'as lancer simplement ?

alors en mode sans echec essaie
0
C'est fait. Ca a marché.
Mais le fichier txt final est vide. Totalement vide.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 270
30 mars 2011 à 19:47
que j'arrive à te suivre

qu'as tu fait en fait ?

juste lancer combofix ou fait la manip avec le script ?
0
Là j'ai fait la manip avec le script. En mode sans échec.
0
Ca n'a fonctionné qu'en mode sans échec.
-> http://pjjoint.malekal.com/files.php?id=5b5d5820a4141212
0