Mozilla s'ouvre alors que je lance IE

Résolu/Fermé
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012 - 22 août 2012 à 15:12
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 23 août 2012 à 11:50
Bonjour,





Mozilla se lance à la place de tout navigateur alors que Mozilla n'a jamais été installé par mes soins.

Il semble qu'il se réinstalle automatiquement dans C:User\Moi\AppData

De plus le gestionnaire des taches est inaccessible...

Ci-joint le rapport HiJackThis: https://pjjoint.malekal.com/files.php?id=HijackThis_20120822_w9b7l1214i15

Vous remerciant d'avance pour votre aide.
JGuillaume
A voir également:

10 réponses

chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
22 août 2012 à 16:23
Ah! Je suis suru que le PC te remercie déjà!!! il doit respirer :))))

Télécharge AdwCleaner (de Xplode) sur ton Bureau.

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Lance le, clique sur [Suppression]
Patiente le temps du scan.
Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.

--
1
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
22 août 2012 à 15:39
Salut,
y a des trucs bizarres sur cette machine
Fais ceci stp Hijackthis est plus assez performant

--> Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.

--
0
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012
22 août 2012 à 16:01
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
22 août 2012 à 16:09
▶ Télécharge sur le bureau RogueKiller (merci à Tigzy).

Quitte tous les programmes en cours !

▶ Sous Vista/Seven, clic droit -> lancer en tant qu'administrateur, sinon lance simplement RogueKiller.exe.

▶ Clique sur Scan.

▶ Puis clique sur Rapport et copie/colle le sur le forum
(le rapport est également sur le bureau).


--
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012
22 août 2012 à 16:19
RogueKiller V7.6.6 [10/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: jean-guillaume [Droits d'admin]
Mode: Suppression -- Date: 22/08/2012 16:21:44

¤¤¤ Processus malicieux: 7 ¤¤¤
[SUSP PATH] FileOpenManagerSvc32.exe -- C:\ProgramData\FileOpen\Services\FileOpenManagerSvc32.exe -> KILLED [TermProc]
[SVCHOST] svchost.exe -- C:\Windows\system32\svchost.exe -> KILLED [TermProc]
[SVCHOST] svchost.exe -- C:\Windows\system32\svchost.exe -> KILLED [TermProc]
[SUSP PATH] explorateur.exe -- C:\Users\jean-guillaume\AppData\Roaming\explorateur\explorateur.exe -> KILLED [TermProc]
[ROGUE ST] 14047796.exe -- C:\Users\jean-guillaume\AppData\Local\Temp\14047796.exe -> KILLED [TermProc]
[SUSP PATH] mozilla.exe -- C:\Users\jean-guillaume\AppData\Roaming\MozillaFirefox4.0\Mozilla.exe -> KILLED [TermProc]
[ROGUE ST] 1739426.exe -- C:\Users\JEAN-G~1\AppData\Local\Temp\1739426.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Microsoft Security Essentials (C:\Users\jean-guillaume\AppData\Roaming\explorateur\explorateur.exe) -> DELETED
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD3200AAKS-75L9A0 +++++
--- User ---
[MBR] e1f4d6773b4140b7d4995982633d0557
[BSP] e597a974ea790eba1f4c1e16a34192c0 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 125 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 258048 | Size: 750 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1794048 | Size: 304368 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012
22 août 2012 à 16:21
Je peux de nouveau utiliser IE.
Et mon Gestionnaire des taches est maintenant accessible.

Par contre le fichier Mozilla est toujours présent dans Roamin\AppData, puis je le supprimer définitivement?

Merci bcp.
JGui
0
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012
22 août 2012 à 16:32
# AdwCleaner v1.801 - Rapport créé le 22/08/2012 à 16:34:13
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : jean-guillaume - PC_JEAN_GUI
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\jean-guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8YHA0AXI\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

*************************

AdwCleaner[S1].txt - [891 octets] - [22/08/2012 16:34:13]

########## EOF - C:\AdwCleaner[S1].txt - [1018 octets] ##########
0
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012
Modifié par JGui le 22/08/2012 à 16:41
Que dois-je faire du fichier de quarantaine crée par RK?
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
22 août 2012 à 16:34
tu peux le foutre à la poubelle ;-)

Je voudrai un nouveau rapport ZHP s-t-p
:)
0
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012
22 août 2012 à 16:39
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
22 août 2012 à 16:44
Bien!!
relance Hijackthis (scan only)
COCHE les lignes
O4 - HKCU\..\Run: [Antivirus] . (...) -- C:\Windows\Browser\Web.exe
O4 - HKUS\S-1-5-21-3759453646-3661805888-259558771-1160\..\Run: [Antivirus] . (...) -- C:\Windows\Browser\Web.exe

Clique sur Fixchecked
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
22 août 2012 à 16:49
ensuite,

▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Copie-colle le texte ci-dessous (en gras) :

SysRestore
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Antivirus"=-
c:\windows\browser\web.exe
[MD5.00000000000000000000000000000000] [APT] [{1AFDCF40-6A6B-4BD1-B075-C27C0E66F75B}] (...) -- C:\Users\jean-guillaume\Downloads\converter.exe (.not file.)
O43 - CFD: 22/08/2012 - 15:51:36 - [4,372] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 22/08/2012 - 16:07:25 - [0,005] ----D C:\ProgramData\Spybot - Search & Destroy
EmptyCLSID
EmptyFlash
EmptyTemp

▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page :

Autres hébergeurs en ligne


--
0
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012
22 août 2012 à 17:00
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
22 août 2012 à 17:14
"Par contre le fichier Mozilla est toujours présent dans Roamin\AppData, puis je le supprimer définitivement? "

oui, tu peux le virer...

Comment tourne ton PC?
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
22 août 2012 à 18:29
Sinon, il reste des choses à faire...
0
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012
23 août 2012 à 11:18
Nickel merci, je pense que c'est bon!
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
23 août 2012 à 11:28
Ceci est le plus important, c'est ce qui fera que tu ne te retrouvera pas dans la même situation ! Ces quelques règles te permettront de mieux sécuriser ton pc et de le nettoyer / optimiser.

▶▶ Ceci est tiré d'un article sur "pourquoi je me suis fait infecter, comment me protéger ?".

Enregistre et ferme tous tes programmes en cours, le logiciel devra couper tous les processus.

▶ Télécharge et lance Cleaning Fighter sur ton bureau.

▶ Clique sur Suppression / Clean, puis laisse faire le scan.

▶ Héberge le contenu du rapport sur https://www.cjoint.com/ et donne-moi le lien correspondant.

▶ Supprimons ensuite les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode).

▶ Clique sur Suppression, et poste le rapport sur le forum

Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:

-> Purger la restauration et créer un nouveau point

Il faut vacciner les supports amovibles !

-> Vacciner ses supports amovibles simplement

Tu dois absolument disposer d'un Antivirus !

-> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !

Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :

- Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre - Extras - Couples de sécurité

Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :

-> Antivirus payants gratuits !

Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !

Pour désinstaller un antivirus au profit d'un autre :

-> Désinstaller tous les antivirus

Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :

-> Attention aux adwares !

Attention aux toolbars inutiles !

-> Supprimer les barres d'outils inutiles

Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :

-> Gérer Windows Defender

Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :

-> Tutoriel WOT

Tu peux aussi utiliser des serveurs DNS sécurisés :

-> Comment changer des serveurs DNS
-> DNS Sécurisés

Pour comprendre ce qu'est un pare-feu et pourquoi en avoir un :

->Qu'est-ce qu'un pare-feu ?

Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :

-> Vérifier qu'un fichier ou un site n'est pas infecté

Et pour te protéger des pubs (parfois malveillantes) :

-> Se protéger des pubs

Tu peux aussi utiliser un "scanneur" Antimalware (qui peut être conjoint à l'antivirus sans problème) comme :

-> Emsisoft
-> Super Anti-Spyware
-> Malwarebytes

(logiciel à lancer en scan complet une fois par mois environ)

Pour choisir un mot de passe correct :

-> Comment choisir un bon mot de passe ?

Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :

-> FileHippo

Pour apprendre à désinfecter son ordinateur des virus :

-> Formation gratuite en désinfection virale

Pour optimiser l'ordinateur :

-> Nettoyer son pc au maximum
-> Optimiser le temps de démarrage
-> Désactiver les services inutiles
-> Supprimer totalement les programmes encombrants
-> Gagner en vitesse de navigation
-> Décupler les capacités de Windows

Tutoriel complet d'optimisation ici:

-> Booster et nettoyer son pc

Prévention concernant le téléchargement :

-> Pourquoi ne pas télécharger illégalement ?

Comprendre pourquoi on n'a plus besoin de télécharger des virus pour être infecté :

-> Les failles des logiciels

Pour comprendre pourquoi un antivirus ne protège pas de tout:

-> Le mythe des antivirus

Si tu as des questions je suis là pour y répondre, bonne continuation.


--
0
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012
23 août 2012 à 11:43
0
JGui Messages postés 11 Date d'inscription mercredi 22 août 2012 Statut Membre Dernière intervention 23 août 2012
23 août 2012 à 11:45
# DelFix v8.9 - Rapport créé le 23/08/2012 à 11:50:18
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : jean-guillaume - PC_JEAN_GUI (Administrateur)
# Exécuté depuis : C:\Users\jean-guillaume\AppData\Local\Temp\t4mtven5.tmp\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\jean-guillaume\Desktop\HiJackThis.lnk
Supprimé : C:\Users\jean-guillaume\Desktop\ZHPFix - Raccourci.lnk
Supprimé : C:\Users\jean-guillaume\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\jean-guillaume\Downloads\hijackthis_hijackthis_2.0.4_anglais_17891.msi
Supprimé : C:\Users\jean-guillaume\Downloads\RogueKiller.exe
Supprimé : C:\Users\jean-guillaume\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1341 octets] - [23/08/2012 11:49:51]
DelFix[S1].txt - [1309 octets] - [23/08/2012 11:50:18]

########## EOF - C:\DelFix[S1].txt - [1433 octets] ##########
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
23 août 2012 à 11:50
Désinstalle Spybot...Il n'est plus mis à jour depuis des mois!
Garde malwarebytes et mets le à jour tous les 3/4 jours (très simple)

Purge bien ta restauration système!

Sinon, tout est bon ;)
Bonne journée, prudence et bon surf!
0