Mozilla s'ouvre alors que je lance IE

Résolu
JGui Messages postés 11 Statut Membre -  
chimay8 Messages postés 7947 Statut Contributeur sécurité -
Bonjour,



Mozilla se lance à la place de tout navigateur alors que Mozilla n'a jamais été installé par mes soins.

Il semble qu'il se réinstalle automatiquement dans C:User\Moi\AppData

De plus le gestionnaire des taches est inaccessible...

Ci-joint le rapport HiJackThis: https://pjjoint.malekal.com/files.php?id=HijackThis_20120822_w9b7l1214i15

Vous remerciant d'avance pour votre aide.
JGuillaume

10 réponses

  1. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    Ah! Je suis suru que le PC te remercie déjà!!! il doit respirer :))))

    Télécharge AdwCleaner (de Xplode) sur ton Bureau.

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    Lance le, clique sur [Suppression]
    Patiente le temps du scan.
    Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.

    --
    1
  2. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    Salut,
    y a des trucs bizarres sur cette machine
    Fais ceci stp Hijackthis est plus assez performant

    --> Télécharge ZHPDiag (de Nicolas Coolman).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.

    --
    0
  3. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    ▶ Télécharge sur le bureau RogueKiller (merci à Tigzy).

    Quitte tous les programmes en cours !

    ▶ Sous Vista/Seven, clic droit -> lancer en tant qu'administrateur, sinon lance simplement RogueKiller.exe.

    ▶ Clique sur Scan.

    ▶ Puis clique sur Rapport et copie/colle le sur le forum
    (le rapport est également sur le bureau).

    --
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. JGui Messages postés 11 Statut Membre
     
    RogueKiller V7.6.6 [10/08/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode normal
    Utilisateur: jean-guillaume [Droits d'admin]
    Mode: Suppression -- Date: 22/08/2012 16:21:44

    ¤¤¤ Processus malicieux: 7 ¤¤¤
    [SUSP PATH] FileOpenManagerSvc32.exe -- C:\ProgramData\FileOpen\Services\FileOpenManagerSvc32.exe -> KILLED [TermProc]
    [SVCHOST] svchost.exe -- C:\Windows\system32\svchost.exe -> KILLED [TermProc]
    [SVCHOST] svchost.exe -- C:\Windows\system32\svchost.exe -> KILLED [TermProc]
    [SUSP PATH] explorateur.exe -- C:\Users\jean-guillaume\AppData\Roaming\explorateur\explorateur.exe -> KILLED [TermProc]
    [ROGUE ST] 14047796.exe -- C:\Users\jean-guillaume\AppData\Local\Temp\14047796.exe -> KILLED [TermProc]
    [SUSP PATH] mozilla.exe -- C:\Users\jean-guillaume\AppData\Roaming\MozillaFirefox4.0\Mozilla.exe -> KILLED [TermProc]
    [ROGUE ST] 1739426.exe -- C:\Users\JEAN-G~1\AppData\Local\Temp\1739426.exe -> KILLED [TermProc]

    ¤¤¤ Entrees de registre: 4 ¤¤¤
    [SUSP PATH] HKCU\[...]\Run : Microsoft Security Essentials (C:\Users\jean-guillaume\AppData\Roaming\explorateur\explorateur.exe) -> DELETED
    [HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1)
    [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [CHARGE] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: WDC WD3200AAKS-75L9A0 +++++
    --- User ---
    [MBR] e1f4d6773b4140b7d4995982633d0557
    [BSP] e597a974ea790eba1f4c1e16a34192c0 : Windows 7 MBR Code
    Partition table:
    0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 125 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 258048 | Size: 750 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1794048 | Size: 304368 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[2].txt >>
    RKreport[1].txt ; RKreport[2].txt
    0
  6. JGui Messages postés 11 Statut Membre
     
    Je peux de nouveau utiliser IE.
    Et mon Gestionnaire des taches est maintenant accessible.

    Par contre le fichier Mozilla est toujours présent dans Roamin\AppData, puis je le supprimer définitivement?

    Merci bcp.
    JGui
    0
  7. JGui Messages postés 11 Statut Membre
     
    # AdwCleaner v1.801 - Rapport créé le 22/08/2012 à 16:34:13
    # Mis à jour le 14/08/2012 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
    # Nom d'utilisateur : jean-guillaume - PC_JEAN_GUI
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\jean-guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8YHA0AXI\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Registre - GUID] *****

    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    *************************

    AdwCleaner[S1].txt - [891 octets] - [22/08/2012 16:34:13]

    ########## EOF - C:\AdwCleaner[S1].txt - [1018 octets] ##########
    0
  8. JGui Messages postés 11 Statut Membre
     
    Que dois-je faire du fichier de quarantaine crée par RK?
    0
    1. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
       
      tu peux le foutre à la poubelle ;-)

      Je voudrai un nouveau rapport ZHP s-t-p
      :)
      0
    2. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
       
      Bien!!
      relance Hijackthis (scan only)
      COCHE les lignes
      O4 - HKCU\..\Run: [Antivirus] . (...) -- C:\Windows\Browser\Web.exe
      O4 - HKUS\S-1-5-21-3759453646-3661805888-259558771-1160\..\Run: [Antivirus] . (...) -- C:\Windows\Browser\Web.exe

      Clique sur Fixchecked
      0
  9. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    ensuite,

    ▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

    ▶ Copie-colle le texte ci-dessous (en gras) :

    SysRestore
    Windows Registry Editor Version 5.00
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Antivirus"=-
    c:\windows\browser\web.exe
    [MD5.00000000000000000000000000000000] [APT] [{1AFDCF40-6A6B-4BD1-B075-C27C0E66F75B}] (...) -- C:\Users\jean-guillaume\Downloads\converter.exe (.not file.)
    O43 - CFD: 22/08/2012 - 15:51:36 - [4,372] ----D C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 22/08/2012 - 16:07:25 - [0,005] ----D C:\ProgramData\Spybot - Search & Destroy
    EmptyCLSID
    EmptyFlash
    EmptyTemp

    ▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

    https://www.cjoint.com/

    ▶ Si le site ne fonctionne pas, consulte cette page :

    Autres hébergeurs en ligne

    --
    0
    1. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
       
      "Par contre le fichier Mozilla est toujours présent dans Roamin\AppData, puis je le supprimer définitivement? "

      oui, tu peux le virer...

      Comment tourne ton PC?
      0
    2. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
       
      Sinon, il reste des choses à faire...
      0
    3. JGui Messages postés 11 Statut Membre
       
      Nickel merci, je pense que c'est bon!
      0
  10. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    Ceci est le plus important, c'est ce qui fera que tu ne te retrouvera pas dans la même situation ! Ces quelques règles te permettront de mieux sécuriser ton pc et de le nettoyer / optimiser.

    ▶▶ Ceci est tiré d'un article sur "pourquoi je me suis fait infecter, comment me protéger ?".

    Enregistre et ferme tous tes programmes en cours, le logiciel devra couper tous les processus.

    ▶ Télécharge et lance Cleaning Fighter sur ton bureau.

    ▶ Clique sur Suppression / Clean, puis laisse faire le scan.

    ▶ Héberge le contenu du rapport sur https://www.cjoint.com/ et donne-moi le lien correspondant.

    ▶ Supprimons ensuite les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode).

    ▶ Clique sur Suppression, et poste le rapport sur le forum

    Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:

    -> Purger la restauration et créer un nouveau point

    Il faut vacciner les supports amovibles !

    -> Vacciner ses supports amovibles simplement

    Tu dois absolument disposer d'un Antivirus !

    -> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !

    Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :

    - Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre - Extras - Couples de sécurité

    Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :

    -> Antivirus payants gratuits !

    Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !

    Pour désinstaller un antivirus au profit d'un autre :

    -> Désinstaller tous les antivirus

    Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :

    -> Attention aux adwares !

    Attention aux toolbars inutiles !

    -> Supprimer les barres d'outils inutiles

    Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :

    -> Gérer Windows Defender

    Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :

    -> Tutoriel WOT

    Tu peux aussi utiliser des serveurs DNS sécurisés :

    -> Comment changer des serveurs DNS
    -> DNS Sécurisés

    Pour comprendre ce qu'est un pare-feu et pourquoi en avoir un :

    ->Qu'est-ce qu'un pare-feu ?

    Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :

    -> Vérifier qu'un fichier ou un site n'est pas infecté

    Et pour te protéger des pubs (parfois malveillantes) :

    -> Se protéger des pubs

    Tu peux aussi utiliser un "scanneur" Antimalware (qui peut être conjoint à l'antivirus sans problème) comme :

    -> Emsisoft
    -> Super Anti-Spyware
    -> Malwarebytes

    (logiciel à lancer en scan complet une fois par mois environ)

    Pour choisir un mot de passe correct :

    -> Comment choisir un bon mot de passe ?

    Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :

    -> FileHippo

    Pour apprendre à désinfecter son ordinateur des virus :

    -> Formation gratuite en désinfection virale

    Pour optimiser l'ordinateur :

    -> Nettoyer son pc au maximum
    -> Optimiser le temps de démarrage
    -> Désactiver les services inutiles
    -> Supprimer totalement les programmes encombrants
    -> Gagner en vitesse de navigation
    -> Décupler les capacités de Windows

    Tutoriel complet d'optimisation ici:

    -> Booster et nettoyer son pc

    Prévention concernant le téléchargement :

    -> Pourquoi ne pas télécharger illégalement ?

    Comprendre pourquoi on n'a plus besoin de télécharger des virus pour être infecté :

    -> Les failles des logiciels

    Pour comprendre pourquoi un antivirus ne protège pas de tout:

    -> Le mythe des antivirus

    Si tu as des questions je suis là pour y répondre, bonne continuation.

    --
    0
    1. JGui Messages postés 11 Statut Membre
       
      # DelFix v8.9 - Rapport créé le 23/08/2012 à 11:50:18
      # Mis à jour le 27/07/12 par Xplode
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
      # Nom d'utilisateur : jean-guillaume - PC_JEAN_GUI (Administrateur)
      # Exécuté depuis : C:\Users\jean-guillaume\AppData\Local\Temp\t4mtven5.tmp\delfix.exe
      # Option [Suppression]


      ~~~~~~ Dossiers(s) ~~~~~~

      Supprimé : C:\ZHP
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Program Files\ZHPDiag
      Supprimé : C:\Program Files\Trend Micro\Hijackthis

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\Users\jean-guillaume\Desktop\HiJackThis.lnk
      Supprimé : C:\Users\jean-guillaume\Desktop\ZHPFix - Raccourci.lnk
      Supprimé : C:\Users\jean-guillaume\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\jean-guillaume\Downloads\hijackthis_hijackthis_2.0.4_anglais_17891.msi
      Supprimé : C:\Users\jean-guillaume\Downloads\RogueKiller.exe
      Supprimé : C:\Users\jean-guillaume\Downloads\ZHPDiag2.exe

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~~~~~~ Autres ~~~~~~

      -> Prefetch Vidé

      *************************

      DelFix[R1].txt - [1341 octets] - [23/08/2012 11:49:51]
      DelFix[S1].txt - [1309 octets] - [23/08/2012 11:50:18]

      ########## EOF - C:\DelFix[S1].txt - [1433 octets] ##########
      0
    2. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
       
      Désinstalle Spybot...Il n'est plus mis à jour depuis des mois!
      Garde malwarebytes et mets le à jour tous les 3/4 jours (très simple)

      Purge bien ta restauration système!

      Sinon, tout est bon ;)
      Bonne journée, prudence et bon surf!
      0