Virus: Firefox ne veut plus se lancer, etc

No Siemens -  
 Utilisateur anonyme -
Bonjour,
Mon PC a "attrapé" un gros virus depuis quelques jours.
- Je ne peux pas restaurer mon système à plus de 24 heures (les seules restaurations disponibles sont celles de la journée - le virus supprime tous les autres points du mois)

- Mozila Firefox ne se lance plus. D'abord, il apparaissait un rapport de plantage à chaque essai de démarrage du logiciel.
Depuis hier soir quand je lance le logiciel, il ne se passe rien. En insistant, le processus "firefox.exe" est lancé mais rien n'apparait.
J'ai aussi essayé de démarrer "profiles" (dans Démarrer > éxécuter) et il y a un rapport de plantage, à chaque fois.
La réinstallation du logiciel n'a rien changé.

- Depuis ce matin, je ne peux même plus lancer Safari. Bientôt au tour de IExplorer ?


Que faire?

A voir également:

138 réponses

No Siemens
 
OTL.txt:
-> http://dl.free.fr/getfile.pl?file=/dYW4guTp

Extras.txt
-> http://dl.free.fr/getfile.pl?file=/vZ2FHQ0l

Non, "ppjoint" n'a pas fonctionné ...
0
No Siemens
 
Suis-je censé cliquer sur "Correction" ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Attention, avant de commencer, lit attentivement la procédure, et imprime la

Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix



Télécharge ComboFix de sUBs sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

(clic droit sur le lien ...enregistrer la cible du lien sous )

/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt



0
No Siemens
 
Rapport:
http://pjjoint.malekal.com/files.php?id=af47e02d5f71511
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
il fallait le faire..

ca dit quoi mainytenant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
No Siemens
 
Il fallait faire quoi? Cliquer sur "Correction" ? Je le refais, ça?
----------------------------------------------------------------------------
Firefox ne fonctionne toujours pas, malheureusement...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
as tu un proxy sur ton pc ?
0
No Siemens
 
Euh... Non.
J'utilise une connexion Internet "normale" mais j'ai déjà essayé Ultrasurf (pour Firefox également).
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet utilisateur, il n'est pas transposable sur un autre ordinateur !

crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le

KillAll::

Firefox::

FF - ProfilePath - c:\documents and settings\Guillaume\Application Data\Mozilla\Firefox\Profiles\c4n4ghid.default\
FF - prefs.js: network.proxy.ftp - localhost
FF - prefs.js: network.proxy.ftp_port - 80
FF - prefs.js: network.proxy.gopher - localhost
FF - prefs.js: network.proxy.gopher_port - 80
FF - prefs.js: network.proxy.http - localhost
FF - prefs.js: network.proxy.http_port - 80
FF - prefs.js: network.proxy.socks - localhost
FF - prefs.js: network.proxy.socks_port - 80
FF - prefs.js: network.proxy.ssl - localhost
FF - prefs.js: network.proxy.ssl_port - 80
FF - prefs.js: network.proxy.type - 0
FF - user.js: browser.cache.memory.capacity - 65536
FF - user.js: browser.chrome.favicons - false
FF - user.js: browser.display.show_image_placeholders - true
FF - user.js: browser.turbo.enabled - true
FF - user.js: browser.urlbar.autocomplete.enabled - true
FF - user.js: browser.urlbar.autofill - true
FF - user.js: browser.xul.error_pages.enabled - true
FF - user.js: content.interrupt.parsing - true
FF - user.js: content.max.tokenizing.time - 3000000
FF - user.js: content.maxtextrun - 8191
FF - user.js: content.notify.backoffcount - 5
FF - user.js: content.notify.interval - 750000
FF - user.js: content.notify.ontimer - true
FF - user.js: content.switch.threshold - 750000
FF - user.js: network.http.max-connections - 32
FF - user.js: network.http.max-connections-per-server - 8
FF - user.js: network.http.max-persistent-connections-per-proxy - 8
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: network.http.pipelining - true
FF - user.js: network.http.pipelining.maxrequests - 8
FF - user.js: network.http.proxy.pipelining - true
FF - user.js: network.http.request.max-start-delay - 0
FF - user.js: nglayout.initialpaint.delay - 0
FF - user.js: plugin.expose_full_path - true
FF - user.js: ui.submenuDelay - 0


* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://sd-2.archive-host.com/membres/images/135518691112296573/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
0
No Siemens
 
Ca ne fonctionne pas quand je glisse le fichier. Je lance le programme et quand la jauge de chargement est pleine, j'ai le message d'erreur "Installation Failed"
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

on supprime les outils

télécharge Delfix de Xplode

http://www.teamxscript.org/too/Xplode/DelFix.exe


choisis SUPPRESSION

poste son rapport

...............

puis

retélécharge combofix et ne lance pas, tente juste la manip du script

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

0
No Siemens
 
Rapport:
http://pjjoint.malekal.com/files.php?id=9ba25980bc575

Ca n'a toujours pas marché.
0
No Siemens
 
Je fais glisser, je clique sur "Run", la jauge apparaît puis le message d'erreur.

J'observe aussi depuis mon nouvel essai, l'apparition de 3 fenêtres voulant éxécuter un fichier non reconnu "nircmd.cfxee".

Je te préviens, au cas où ...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
tu as retéléchargé combofix ?
0
No Siemens
 
Oui.

<<
Je fais glisser, je clique sur "Run", la jauge apparaît puis le message d'erreur.

J'observe aussi depuis mon nouvel essai, l'apparition de 3 fenêtres voulant éxécuter un fichier non reconnu "nircmd.cfxee".

Je te préviens, au cas où ...
>>
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
retélécharge le mais tu le renommes SIEMENS.exe avant de l'enregistrer sur le bureau

puis tu le lances apres avoir désactivé tes protections

ne fais pas la manip script pour l'instant
0
No Siemens
 
Quand?
0
No Siemens
 
Ah ça n'a pas fonctionné. J'ai encore les 3 fenêtres d'ouverture de fichier (qui dispâraissent d'un coup après). Mais même message.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
tu l'as lancer simplement ?

alors en mode sans echec essaie
0
No Siemens
 
C'est fait. Ca a marché.
Mais le fichier txt final est vide. Totalement vide.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
que j'arrive à te suivre

qu'as tu fait en fait ?

juste lancer combofix ou fait la manip avec le script ?
0
No Siemens
 
Là j'ai fait la manip avec le script. En mode sans échec.
0
No Siemens
 
Ca n'a fonctionné qu'en mode sans échec.
-> http://pjjoint.malekal.com/files.php?id=5b5d5820a4141212
0