Virus vs firefox

Résolu
malaf Messages postés 527 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

Antivir me dit repousser environs 3 à 4 virus par jours et me demande quoi faire avec. Je les supprime par la petite fenêtre antivir qui apparait en bas à droite mais ils reviennent chaque jours. De plus je suis pris avec des fenêtres qui ouvre tout seul et qui me dirige vers des jeux; yeild manager ou quelque chose du genre. Lorsque je scan mon système, aucun virus n'est détecté...que faire pour arrêter cette situation?

Merci à vous.



--
Regarder toujours en avant... sauf quand on recule !!!

17 réponses

  1. g3n-h@ckm@n
     
    salut deja arrêter avec antivir qui est pas si terrible que ca....et encore je suis gentil

    ===========

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport.
    0
    1. malaf Messages postés 527 Statut Membre 24
       
      Merci pour la réponse!

      voici le résultat:

      # AdwCleaner v1.609 - Rapport créé le 19/06/2012 à 20:50:03
      # Mis à jour le 10/06/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Mario - MARIO-HP
      # Exécuté depuis : C:\Users\Mario\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****

      Arrêté & Supprimé : supdate

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\Mario\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Mario\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
      Dossier Supprimé : C:\Users\Mario\AppData\Local\Temp\AskSearch
      Dossier Supprimé : C:\Users\Mario\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Program Files (x86)\Boxore
      Dossier Supprimé : C:\Program Files (x86)\Conduit

      ***** [Registre] *****

      [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKLM\SOFTWARE\Boxore
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Software
      Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
      Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

      ***** [Registre - GUID] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v12.0 (fr)

      Nom du profil : default
      Fichier : C:\Users\Mario\AppData\Roaming\Mozilla\Firefox\Profiles\haqahxxj.default\prefs.js

      C:\Users\Mario\AppData\Roaming\Mozilla\Firefox\Profiles\haqahxxj.default\user.js ... Supprimé !

      Supprimée : user_pref("browser.search.order.1", "Ask.com");

      -\\ Google Chrome v19.0.1084.56

      Fichier : C:\Users\Mario\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT284985[...]

      *************************

      AdwCleaner[S1].txt - [5889 octets] - [19/06/2012 20:50:03]

      ########## EOF - C:\AdwCleaner[S1].txt - [6017 octets] ##########
      0
  2. g3n-h@ckm@n
     
    Attention : cet outil peut etre détecté à tort comme virus

    Désactive toutes tes protections si possible , antivirus , sandbox , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
    0
  3. malaf Messages postés 527 Statut Membre 24
     
    voici le lien

    Regarder toujours en avant... sauf quand on recule !!!
    0
  4. g3n-h@ckm@n
     
    desinstalle mozilla version 12 que tu as et installe la derniere version :

    https://www.mozilla.org/fr/firefox/new/

    =================

    je vois que tu n'avais pas desactivé antivir comme indiqué..

    =================

    desinstalle spybot il vaut pas un clou
    desinstale tout Java on mettra le dernier

    =================

    Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Kill::

    Key::
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[QuickTime Task]
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[B2C_AGENT]
    [HKU\S-1-5-21-924817432-79247794-3275468836-1000\Software\Microsoft\Internet Explorer\Toolbar]:[Locked]
    [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
    [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}]
    [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
    [HKU\S-1-5-21-924817432-79247794-3275468836-1000\Software\Safer Networking Limited]

    txt::
    C:\11NA2MRW603.ini

    info::
    C:\Windows\Installer\3033f4.msi

    list::
    C:\Windows\Installer\{26A24AE4-039D-4CA4-87B4-2F83216033FF}

    File::
    C:\Users\Mario\Downloads\Folder.jpg

    Folder::
    C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
    C:\ProgramData\Spybot - Search & Destroy
    C:\Program Files (x86)\Spybot - Search & Destroy
    C:\Users\Mario\AppData\Local\Temp\Low\UnityWebPlayer

    MBR::

    clean::

    Reboot::

    ___________________________________________________

    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. malaf Messages postés 527 Statut Membre 24
     
    J'étais incapable de fermer antivir.. et puis j'ai installé la dernière version de firefox à la fin du processus. J'espère que ce ne sera pas problématique

    le lien

    merci encore de prendre le temps de m'aider :)

    Regarder toujours en avant... sauf quand on recule !!!
    0
  7. g3n-h@ckm@n
     
    refais-en un avec juste ca (le pc ne redemarrera pas ce coup-ci) :

    ___________________________________________________
    Folder::
    C:\Windows\Installer\{26A24AE4-039D-4CA4-87B4-2F83216033FF}

    ___________________________________________________

    =============

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. malaf Messages postés 527 Statut Membre 24
       
      voici:

      Malwarebytes Anti-Malware 1.61.0.1400
      www.malwarebytes.org

      Version de la base de données: v2012.06.20.01

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Mario :: MARIO-HP [administrateur]

      2012-06-19 23:21:43
      mbam-log-2012-06-19 (23-21-43).txt

      Type d'examen: Examen complet
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 350819
      Temps écoulé: 33 minute(s), 29 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 2
      C:\Users\Mario\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Mario\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
    2. malaf Messages postés 527 Statut Membre 24
       
      quel antivirus pourrais remplacer antivir et être compatible avec malwarebytes?
      0
  8. g3n-h@ckm@n
     
    re

    bah tout , malwarebytes n'est pas un antivirus :)

    plus de soucis ? on peut faire le grand menage ?
    0
  9. malaf Messages postés 527 Statut Membre 24
     
    Merci g3n-h@ckm@n!

    Tout semble revenu normal ici!

    Si tu pense qu'un autre antivirus gratuit est plus performant, dis-moi le.

    En quoi consiste un grand ménage? Je traine surement des choses inutiles sur mon disque dur...que je n'ose pas effacer parce que je ne sais pas ce que c'est!

    0
  10. malaf Messages postés 527 Statut Membre 24
     
    le rapport:

    WhyIGotInfected v1.5.4(by Tigzy)
    ********************************

    Run : 2012-06-20 21:34:34 [Normal Mode]
    Machine : MARIO-HP (2 CPUs) [Mario : ADMIN]
    OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

    ~~ Plugins check: ~~

    UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
    UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
    UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
    UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
    UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
    UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
    UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
    UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
    UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.257 -- Latest : 11.3.300.257
    UPTODATE [Adobe Flash FF Plugin (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257

    Finished
    <C:\Users\Mario\Desktop\WIGIReport[1].txt>
    WIGIReport[0].txt ; WIGIReport[1].txt

    Aussi:

    # DelFix v8.8 - Rapport créé le 20/06/2012 à 21:41:47
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Mario - MARIO-HP (Administrateur)
    # Exécuté depuis : C:\Users\Mario\Downloads\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\pre_scan

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Users\Mario\Desktop\Pre_Scan_19_06_2012_21_15_46.txt
    Supprimé : C:\Users\Mario\Desktop\Pre_script.txt
    Supprimé : C:\Users\Mario\Downloads\adwcleaner.exe
    Non Supprimé : C:\Users\Mario\Downloads\WhyIGotInfected.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\g3n-h@ckm@n
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [845 octets] - [20/06/2012 21:41:47]

    ########## EOF - C:\DelFix[S1].txt - [968 octets] ##########

    J'ai aussi envoyé le rapport d'historique

    J'ai téléchargé la dernière version Java ainsi qu'Adobe reader

    je suis maintenant rendu à cc cleaner... je continue et je te reviens!

    0
  11. g3n-h@ckm@n
     
    ok supprime winlogon.exe de ton bureau et de ton dossier telechargements
    0
  12. malaf Messages postés 527 Statut Membre 24
     
    Merci à toi g3n-h@ckm@n,

    Je vais conserver tes infos pour le futur

    Bonne journée!

    0
  13. malaf Messages postés 527 Statut Membre 24
     
    Re-bonjour g3n-h@ckm@n,

    j'aurais une dernière question concernant ma session facebook qui n'est plus active au démarrage de mon pc. Je dois maintenant me connecter à chaque fois. Est ce à cause de cccleaner? Si c'est la cas, je ne sais pas quel onglet décocher!

    :)
    0
  14. g3n-h@ckm@n
     
    c'est mieux ainsi ca evitera de te faire pirater tes mots de passe à tout bout de champ en cliquant sur un lien pourri par inadvertance
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  15. malaf Messages postés 527 Statut Membre 24
     
    Ok :)
    0