Virus vs firefox

Résolu/Fermé
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 - 20 juin 2012 à 02:34
 Utilisateur anonyme - 27 juin 2012 à 03:33
Bonjour,

Antivir me dit repousser environs 3 à 4 virus par jours et me demande quoi faire avec. Je les supprime par la petite fenêtre antivir qui apparait en bas à droite mais ils reviennent chaque jours. De plus je suis pris avec des fenêtres qui ouvre tout seul et qui me dirige vers des jeux; yeild manager ou quelque chose du genre. Lorsque je scan mon système, aucun virus n'est détecté...que faire pour arrêter cette situation?

Merci à vous.



A voir également:

17 réponses

Utilisateur anonyme
20 juin 2012 à 02:43
salut deja arrêter avec antivir qui est pas si terrible que ca....et encore je suis gentil

===========

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.
0
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 23
20 juin 2012 à 03:02
Merci pour la réponse!

voici le résultat:

# AdwCleaner v1.609 - Rapport créé le 19/06/2012 à 20:50:03
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mario - MARIO-HP
# Exécuté depuis : C:\Users\Mario\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Mario\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Mario\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Dossier Supprimé : C:\Users\Mario\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\Mario\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Conduit

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Mario\AppData\Roaming\Mozilla\Firefox\Profiles\haqahxxj.default\prefs.js

C:\Users\Mario\AppData\Roaming\Mozilla\Firefox\Profiles\haqahxxj.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v19.0.1084.56

Fichier : C:\Users\Mario\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT284985[...]

*************************

AdwCleaner[S1].txt - [5889 octets] - [19/06/2012 20:50:03]

########## EOF - C:\AdwCleaner[S1].txt - [6017 octets] ##########
0
Utilisateur anonyme
20 juin 2012 à 03:08
Attention : cet outil peut etre détecté à tort comme virus

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 23
Modifié par malaf le 20/06/2012 à 03:45
voici le lien




Regarder toujours en avant... sauf quand on recule !!!
0
Utilisateur anonyme
20 juin 2012 à 04:15
desinstalle mozilla version 12 que tu as et installe la derniere version :

https://www.mozilla.org/fr/firefox/new/

=================

je vois que tu n'avais pas desactivé antivir comme indiqué..

=================

desinstalle spybot il vaut pas un clou
desinstale tout Java on mettra le dernier

=================

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[B2C_AGENT]
[HKU\S-1-5-21-924817432-79247794-3275468836-1000\Software\Microsoft\Internet Explorer\Toolbar]:[Locked]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-924817432-79247794-3275468836-1000\Software\Safer Networking Limited]

txt::
C:\11NA2MRW603.ini

info::
C:\Windows\Installer\3033f4.msi

list::
C:\Windows\Installer\{26A24AE4-039D-4CA4-87B4-2F83216033FF}

File::
C:\Users\Mario\Downloads\Folder.jpg

Folder::
C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy
C:\Users\Mario\AppData\Local\Temp\Low\UnityWebPlayer

MBR::

clean::

Reboot::

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 23
Modifié par malaf le 20/06/2012 à 05:02
J'étais incapable de fermer antivir.. et puis j'ai installé la dernière version de firefox à la fin du processus. J'espère que ce ne sera pas problématique

le lien

merci encore de prendre le temps de m'aider :)


Regarder toujours en avant... sauf quand on recule !!!
0
refais-en un avec juste ca (le pc ne redemarrera pas ce coup-ci) :

___________________________________________________
Folder::
C:\Windows\Installer\{26A24AE4-039D-4CA4-87B4-2F83216033FF}

___________________________________________________

=============


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 23
20 juin 2012 à 06:06
voici:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.20.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Mario :: MARIO-HP [administrateur]

2012-06-19 23:21:43
mbam-log-2012-06-19 (23-21-43).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 350819
Temps écoulé: 33 minute(s), 29 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Mario\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Mario\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 23
20 juin 2012 à 06:07
quel antivirus pourrais remplacer antivir et être compatible avec malwarebytes?
0
Utilisateur anonyme
20 juin 2012 à 11:43
re

bah tout , malwarebytes n'est pas un antivirus :)

plus de soucis ? on peut faire le grand menage ?
0
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 23
21 juin 2012 à 03:10
Merci g3n-h@ckm@n!

Tout semble revenu normal ici!

Si tu pense qu'un autre antivirus gratuit est plus performant, dis-moi le.

En quoi consiste un grand ménage? Je traine surement des choses inutiles sur mon disque dur...que je n'ose pas effacer parce que je ne sais pas ce que c'est!

0
Utilisateur anonyme
21 juin 2012 à 03:12
0
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 23
21 juin 2012 à 03:49
le rapport:

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 2012-06-20 21:34:34 [Normal Mode]
Machine : MARIO-HP (2 CPUs) [Mario : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257


Finished
<C:\Users\Mario\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt

Aussi:

# DelFix v8.8 - Rapport créé le 20/06/2012 à 21:41:47
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mario - MARIO-HP (Administrateur)
# Exécuté depuis : C:\Users\Mario\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\pre_scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Mario\Desktop\Pre_Scan_19_06_2012_21_15_46.txt
Supprimé : C:\Users\Mario\Desktop\Pre_script.txt
Supprimé : C:\Users\Mario\Downloads\adwcleaner.exe
Non Supprimé : C:\Users\Mario\Downloads\WhyIGotInfected.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [845 octets] - [20/06/2012 21:41:47]

########## EOF - C:\DelFix[S1].txt - [968 octets] ##########



J'ai aussi envoyé le rapport d'historique

J'ai téléchargé la dernière version Java ainsi qu'Adobe reader


je suis maintenant rendu à cc cleaner... je continue et je te reviens!



0
Utilisateur anonyme
21 juin 2012 à 03:50
ok supprime winlogon.exe de ton bureau et de ton dossier telechargements
0
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 23
21 juin 2012 à 12:37
Merci à toi g3n-h@ckm@n,

Je vais conserver tes infos pour le futur

Bonne journée!

0
Utilisateur anonyme
21 juin 2012 à 20:13
::)
0
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 23
27 juin 2012 à 01:42
Re-bonjour g3n-h@ckm@n,

j'aurais une dernière question concernant ma session facebook qui n'est plus active au démarrage de mon pc. Je dois maintenant me connecter à chaque fois. Est ce à cause de cccleaner? Si c'est la cas, je ne sais pas quel onglet décocher!

:)
0
c'est mieux ainsi ca evitera de te faire pirater tes mots de passe à tout bout de champ en cliquant sur un lien pourri par inadvertance
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
malaf Messages postés 515 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 mars 2016 23
27 juin 2012 à 03:03
Ok :)
0
Utilisateur anonyme
27 juin 2012 à 03:33
;)
0