1 process iexplore et google ouvre des virus

Bonjour,



J'utilise Firefox et lorsque je vais sur Google, c'est lent et pire quand je clique sur un lien Google, ça m'ouvre une autre page et me demande de télécharger des trucs très louches. J'ai également un process iexplore qui tourne alors que je n'utilise pas IE.
De plus, à chaque démarrage, Firefox me demande si je veux le mettre navigateur par défaut (je clique oui à chaque fois).

J'ai tenté Skybot, Avast, Malwarebytes' Anti-Malware et AntiVir. J'ai toujours le problème :(

Si quelqu'un a une idée, merci d'avance

19 réponses

  1. salut desinstalle spybot et poste le rapport de malwarebytes stp
    0
    1. Malwarebytes' Anti-Malware 1.51.0.1200
      www.malwarebytes.org

      Version de la base de données: 6883

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 6.0.2900.5512

      17/06/2011 23:26:54
      mbam-log-2011-06-17 (23-26-54).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 169282
      Temps écoulé: 6 minute(s), 32 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. desactive ton antivirus
        desactive Windows defender si présent
        desactive ton pare-feu

        Ferme toutes tes appilications en cours

        telecharge et enregistre ceci sur ton bureau :

        Pre_Scan

        s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

        Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

        Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.
        0
        1. Merci pour ton aide, voici le rapport :
          http://www.cijoint.fr/cjlink.php?file=cj201106/cijisq5KY8.txt

          Info, depuis l'apparition du virus, mon menu démarré était vide (tous les programmes). Les raccourcis sont revenus.
          0
          1. fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

            selectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
            ___________________________________________________
            folder::
            C:\Documents and Settings\Nico\Application Data\teamspeak2
            C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
            C:\Documents and Settings\Nico\Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150060}

            Registry::
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "SigmatelSysTrayApp"=-
            "ISUSPM Startup"=-
            "ISUSScheduler"=-
            "nwiz"=-
            "SunJavaUpdateSched"=-

            Host::

            ___________________________________________________

            copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau

            colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

            poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
            0
            1. Mais le virus est toujours la :
              process iexplore + navigateur par défaut + google verrolé
              0
              1. fais ce que je te demande stp
                ¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                0
                1. Voici :
                  http://www.cijoint.fr/cjlink.php?file=cj201106/cijEkhnPNv.txt
                  0
                  1. ▶ Télécharge ici : Ad-remover sur ton bureau :

                    ▶ Déconnecte toi et ferme toutes applications en cours !

                    si tu as XP => double clique
                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                    ▶ Laisse travailler l'outil et ne touche à rien ...

                    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                    0
                    1. Voici :
                      http://www.cijoint.fr/cjlink.php?file=cj201106/cij3HgNgpr.txt
                      0

                      1. /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

                        __________________________________________________________
                        >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
                        >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
                        =====================================================


                        ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

                        Telecharge ici : Combofix

                        Avant d'utiliser ComboFix :

                        Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
                        La simple désactivation du résident n'est pas suffisante.
                        Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
                        Choisis la version adéquate (32 ou 64 bits)/!\

                        Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                        ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

                        ▶ Lance le

                        Une fenêtre apparait : clique sur "Disable"

                        ▶ Fais redémarrer l'ordinateur si l'outil te le demande

                        Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                        _________________________________________________________
                        >> referme les fenêtres de tous les programmes en cours.
                        >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
                        >>la protection en temps réel de ton Antivirus et de tes Antispywares,
                        >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                        °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


                        si tu as XP => double clique
                        si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                        sur combofix renommé

                        ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

                        ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

                        ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                        ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                        0
                        1. Voici :
                          http://www.cijoint.fr/cjlink.php?file=cj201106/cijEnwibhk.txt

                          Et il y a une nouvelle icône sur mon bureau : Internet Explorer
                          0
                          1. Télécharge ici :OTL

                            enregistre le sur ton Bureau.

                            si tu as XP => double clique
                            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                            sur OTL.exe pour le lancer.

                            => Clique ici pour voir la Configuration

                            ▶Clic sur Analyse.

                            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                            ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                            ▶ Clique sur Ouvrir.

                            ▶ Clique sur "Cliquez ici pour déposer le fichier".

                            juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                            ▶ Copie ce lien dans ta réponse.

                            ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                            0
                            1. Bonjour,

                              Désolé pour le délai.

                              http://www.cijoint.fr/cjlink.php?file=cj201106/cijzIy8SXb.txt
                              http://www.cijoint.fr/cjlink.php?file=cj201106/cijU0rmlVc.txt
                              0
                              1. pourquoi les programmes sont installés n'importe où ?
                                0
                                1. Pour faire peur aux virus
                                  Mais visiblement cela n'a pas fonctionné ;)

                                  On dirait qu'il n'ait plus la depuis vendredi.
                                  J'aimerais bien savoir comment je l'ai chopé celui-ci ! Je suis très prudent. Par contre je ne mets pas à jour mes logiciels dès qu'une mise à jour sort (généralement elles sont buggées au début).
                                  Je viens d'installer Firefox 5

                                  Merci beaucoup pour ton aide en tout cas
                                  0
                                  1. c'est quoi firefox 5 ?

                                    on en est à la 4.0.1 :!!!!!??
                                    0
                                    1. Ben ce soir il m'a proposé de télécharger une mise à jour de sécurité
                                      A propos de Firefox, il y a écrit 5.0
                                      0