Navigateurs bloqués par virus

Bonjour,
J'ai telechargé et installé des patchs pour messenger sur mon pc et la j'ai les navigateurs firefox chrome et IE qui plantent au lancement. Je crois que je dois etre infecté. J'attends votre aide. Merci

32 réponses

Résumé de la discussion

Problème central : après le téléchargement et l'installation de patchs pour Messenger, les navigateurs Firefox, Chrome et IE plantent au lancement, ce qui laisse penser à une infection et à un besoin d'assistance. Des solutions préconisées consistent à télécharger ADWCleaner et lancer un nettoyage, puis utiliser des outils comme Pre_Scan afin d'analyser et d'obtenir un rapport, en veillant à exécuter les programmes en tant qu'administrateur. D'autres intervenants évoquent des modules potentiellement indésirables tels que Boxore ou Browser Manager et partagent des liens vers des outils de désinfection et d'analyse avancés. Des échanges évoquent que le ralentissement des scans peut être lié à la désactivation des protections et à l'état du PC, sans consensus sur l'étape suivante.

Bobot (l’IA à votre service)
  1. salut tiens on te voit souvent ici toi...^^

    ca a du t'installer boxore ou browser manager.....

    =======================

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport.

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    1. Bonnsoirgenhackman,

      Ca fait un moment deja que j'ai pas été sur le site dans cette section.

      Merci de ton aide.
      1. # AdwCleaner v2.004 - Rapport créé le 07/10/2012 à 21:58:06
        # Mis à jour le 06/10/2012 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : KAMMI - KAMMI-VAIO
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\KAMMI\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        Arrêté & Supprimé : Browser Manager

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\Users\KAMMI\AppData\LocalLow\BabylonToolbar
        Dossier Supprimé : C:\Users\KAMMI\AppData\Roaming\Babylon
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
        Fichier Supprimé : C:\user.js
        Fichier Supprimé : C:\Users\KAMMI\AppData\Roaming\Mozilla\Firefox\Profiles\uwt4d6gl.default\BrowserMngr_extensions.sqlite
        Fichier Supprimé : C:\Users\KAMMI\AppData\Roaming\Mozilla\Firefox\Profiles\uwt4d6gl.default\browsermngr_prefs.js
        Fichier Supprimé : C:\Users\KAMMI\AppData\Roaming\Mozilla\Firefox\Profiles\uwt4d6gl.default\searchplugins\BabylonMngr.xml
        Supprimé au redémarrage : C:\ProgramData\Browser Manager

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\BrowserMngr
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\Software\BabylonToolbar
        Clé Supprimée : HKLM\Software\BrowserMngr
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
        Clé Supprimée : HKU\S-1-5-21-3405881144-4049165689-1168430626-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll
        Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=115551&tt=120912_cpc_3912_7&babsrc=HP_ss&mntrId=68869285000000000000eeaf78d63409 --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=115551&tt=120912_cpc_3912_7&babsrc=HP_ss&mntrId=68869285000000000000eeaf78d63409 --> hxxp://www.google.com
        Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=115551&tt=120912_cpc_3912_7&babsrc=NT_ss&mntrId=68869285000000000000eeaf78d63409 --> hxxp://www.google.com

        -\\ Mozilla Firefox v15.0.1 (fr)

        Nom du profil : default
        Fichier : C:\Users\KAMMI\AppData\Roaming\Mozilla\Firefox\Profiles\uwt4d6gl.default\prefs.js

        C:\Users\KAMMI\AppData\Roaming\Mozilla\Firefox\Profiles\uwt4d6gl.default\user.js ... Supprimé !

        Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=115551&tt=120912_cpc_3912_[...]
        Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
        Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
        Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
        Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
        Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=115551&tt=120912_cpc_3912_7&[...]
        Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
        Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
        Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
        Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
        Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
        Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=115551&tt=120912_cpc_3912_7");
        Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", "4");
        Supprimée : user_pref("extensions.BabylonToolbar.cntry", "CM");
        Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
        Supprimée : user_pref("extensions.BabylonToolbar.dp_alert", "0");
        Supprimée : user_pref("extensions.BabylonToolbar.envrmnt", "production");
        Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
        Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "86084FA2B4E9DCF57E9DD7E937E2A527");
        Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
        Supprimée : user_pref("extensions.BabylonToolbar.id", "68869285000000000000eeaf78d63409");
        Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15610");
        Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
        Supprimée : user_pref("extensions.BabylonToolbar.isdcmntcmplt", true);
        Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1218:32:06");
        Supprimée : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");
        Supprimée : user_pref("extensions.BabylonToolbar.newTab", false);
        Supprimée : user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"31\",\"lastVrsn\":\"31\",\"vrsnLoad\[...]
        Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
        Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
        Supprimée : user_pref("extensions.BabylonToolbar.sg", "azb");
        Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "azb");
        Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
        Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
        Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
        Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
        Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.6.9.1218:32:06");
        Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
        Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
        Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115551&tt=120912_cpc_3912_7");
        Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
        Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
        Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
        Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1218:32:06");
        Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
        Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://search.babylon.com/?affID=115551&tt=120912_cpc_39[...]

        -\\ Google Chrome v22.0.1229.79

        Fichier : C:\Users\KAMMI\AppData\Local\Google\Chrome\User Data\Default\Preferences

        Supprimée [l.8] : homepage = "hxxp://search.babylon.com/?affID=115551&tt=120912_cpc_3912_7&babsrc=HP_ss&mntrId=68869285000000000000eeaf78d63409",
        Supprimée [l.1304] : homepage = "hxxp://search.babylon.com/?affID=115551&tt=120912_cpc_3912_7&babsrc=HP_ss&mntrId=68869285000000000000eeaf78d63409",

        *************************

        AdwCleaner[S1].txt - [7728 octets] - [07/10/2012 21:58:06]

        ########## EOF - C:\AdwCleaner[S1].txt - [7788 octets] ##########
        1. on va pas profiter pour faire un petit test general et voir si tous les autres paramètres sont ok?
          1. non je l'ai pas, quand on l'installe, après un moment il s'expire, je sais pas s'il est payant ou comment l'activer
            1. bah si tu veux pousser beaucoup plus loin......

              Attention !!! : cet outil peut etre détecté à tort comme virus
              Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

              tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

              Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

              telecharge et enregistre Pre_Scan sur ton bureau :

              https://forums-fec.be/gen-hackman/Pre_Scan.exe

              si le lien ne fonctionne pas :

              http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
              http://www.archive-host.com

              Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

              une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

              si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

              si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

              https://forums-fec.be/gen-hackman/Pre_Scan.pif

              si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

              Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

              Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

              Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

              NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

              Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
              1. re

                Eh ben!

                Ca met beaucoup de temps!


                surement t'as pas desactivé tes protections du coup l'outil a été salement ralenti

                et en plus il n'a pas pu finir son scan !
                1. Salut
                  Utiliser le logiciel UsbFix pour essayer
                  1. salut on utilise pas un outil "pour essayer" !! les outils ne sont pas des jouets à conseiller n'importe comment , n'importe quand .
                2. j'ai AVG comme antivirus, et généralement quand on parle désactiver les protections, j'arrete le bouclier résident. je sais pas s'il y a un autre moyen..

                  je recommence la procédure pre_scan
                  1. ouais ben desactive-le plus que jusqau'au prochain redemarrage , si possible
                    1. ca scanne jusqu'où ? ca redemarre non ?

                      ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
                      • 1
                      • 2