Babylon search et autres

Lincolnrooots Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

Mon Pc portable est pourri par un certain nombres de virus ou autres qui ralentissent ma connexion internet, ouvrent des pages de pub, colorent en noir mes menus déroulants(!?)...
J'ai consulter le forum concernant l'un des virus que j'ai identifié (Babylon Search) sans réussir à m'en débarrasser...
J'utilise Windows 7 et Mozilla Firefox 25.0
Je fais donc appel à une bonne âme charitable pour me venir en aide.

Merci pour vos réponses.

Cordialement,
Lincoln
A voir également:

35 réponses

Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Salut,
1/
Avant de réinstaller Firefox, est-ce que tu peux me dire si je vais perdre les "marque-pages" enregistrés? Si c'est le cas, est-ce que je ne pourrais pas les sauvegarder d'une manière ou d'une autre?  
Avant de réinstaller FF, tu peux sauvegarder tes Favoris comme expliqué ici : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html

2/
Tu peux voir les détails de mise à jour en cliquanr sur :
Démarrer==> Panneau de configuration ==> Sécurité ==> Afficher les mises à jour installées.
Aide : https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/200377-activer-ou-desactiver-les-mises-a-jour-automatiques-seven-vista-xp

@+
0
Lincolnrooots
 
Bon, malgré la désinstallation et la réinstallation de Firefox, le problème persiste.
Je vais essayer de contacter directement le l'aide en ligne de Firefox, on verra bien.

J'ai pu consulter les mises à jours installées, et selon ce que je comprends, aucune mise à jour n'a été effectuée depuis le 19/11/2013. Hors, comme je te le disais, j'allume et j'éteins mon PC chaque jour et et systématiquement il y a une mise à jour qui se fait avant que le PC ne s'éteigne.

Voilà ce que j'ai appris.
Bonne soirée
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
J'ai réinitialisé Firefox, sans succès comme te le montrera l'impression d'écran ci-dessous. 
Je n'ai pas trouvé le lien concerné!
A part la mise à jour qui se ne termine pas, quel est exactement le problème de Firefox ?
-------------------------
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe

Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

* Laisse le prescan se terminer, clique sur Scan

* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

@+
0
Lincolnrooots
 
Bonsoir,
Le problème de noircissement des menus dans Firefox semble résolu.
Sur le forum d'assistance de Mozilla, on m'a conseillé de désactiver "l'accélération graphique" de Firefox et ça fonctionne parfaitement depuis.

Donc dernier soucis, ces mises à jours intempestives à chaque fois j'éteins le PC...
Par exemple, je vois déjà en ce moment en cliquant sur Démarrer que la prochaine fois que je vais éteindre le PC, une mise à jour va se faire, mais je ne sais pas quoi, ni pourquoi!

J'ai fait l'analyse avec RogueKiller, voici le rapport :
Bonne soirée

RogueKiller V8.7.9 [Nov 25 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Bob [Droits d'admin]
Mode : Recherche -- Date : 11/26/2013 19:18:29
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST9500325AS +++++
--- User ---
[MBR] 6a910625af651a832f1663edf5818422
[BSP] 5c9f397303f0b8f7b3bef8003214d7e1 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 456173 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 934651904 | Size: 20463 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 976560128 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_11262013_191829.txt >>
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
1/

Vous avez cet icone a coté de l'heure quand vous cliquez dessus pouvez vous voir quelle sont ces mises a jour (nom)?

2/
Tu peux enregistrer puis exécuter l'utilitaire de résolution de problèmes liés à Windows Update

3/
Si le problème persiste :
Démarre en mode sans échec (https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/ puis fais une restauration de ton windows à une date antérieure avant l'apparition du problème.
Aide : http://www.chantal11.com/2010/05/restauration-systeme-a-une-date-anterieure-windows-7-8-10/

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Lincolnrooots
 
Bonsoir,
Alors, effectivement, il y a :

1 mise à jour importante
"Mise à jour de sécurité pour Microsoft XML Core Services 4.0 Service Pack 2 pour ordinateurs à processeur x64 (KB954430)"

4 mises à jour facultatives
Intel - Other hardware - Intel(R) Management Engine Interface
Logitech - Other hardware - USB Input Device (Logitech Download Assistant)
Ralink Technology, Corp. - WLAN - Ralink RT5390R 802.11b/g/n 1x1 Wi-Fi Adapter
Bing Bureau v1.3

J'ai déjà tenté la restauration à une date antérieur mais il faut croire que le problème est plus ancien que la plus ancienne date de restauration disponible.

Par contre, je ne comprends pas les instructions de ta deuxième étape, désolé...
Comment je m'y prends?

Merci
0
Lincolnrooots
 
Au fait, est-ce que je dois faire quelques chose avec RogueKiller après le scan?
Effacer qqchose ou je sais pas!?
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,
1/
Par contre, je ne comprends pas les instructions de ta deuxième étape, désolé...
Comment je m'y prends?
Tu as raison, j'ai oublié de te donner le lien de l'utilitaire de résolution de problèmes liés à Windows Update : >>> ICI <<<

2/
Au fait, est-ce que je dois faire quelques chose avec RogueKiller après le scan?
Effacer qqchose ou je sais pas!?
RogueKiller n'a rien détecté, on va le désinstaller à la fin de désinfection

@+
0
Lincolnrooots
 
Bonsoir,
Bon, j'ai fait de mon mieux, je suis pas sûr d'avoir compris tout ce qu'on m'a demandé de faire, je sais même pas si j'ai été au bout, ça sortait un peu de mes compétences, et je sais pas si ça a changé quelque chose.
J'ai choisi un programme qui était censé mettre à jour Windows Update mais je crois que le diagnostic disait qu'il n'y avait pas de mise à jour à faire.
J'ai redémarré le PC mais je vois déjà qu'une mise à jour est prévu lors du prochain arrêt...

Bonne soirée
Lincoln
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
Est ce que tu as téléchargé et exécuté le fichier Fixit : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
On peut finaliser si le problème de mise à jour est finis!

@+
0
Lincolnrooots
 
Alors, voilà les détails de la mise à jour qui veut sans arrêt s'effectuer.
Je la lance, elle se fait et quand je retourne dans les mises à jours , elle encore là.

Mise à jour de sécurité pour Microsoft XML Core Services 4.0 Service Pack 2 pour ordinateurs à processeur x64 (KB954430)

Taille du téléchargement : 5,4 Mo

Vous devrez éventuellement redémarrer l'ordinateur pour que cette mise à jour soit appliquée.

Type de mise à jour : Important

Un problème de sécurité a été identifié dans Microsoft XML Core Services (MSXML). Ce problème pourrait permettre à une personne malveillante de mettre en danger les données de votre système Windows et de prendre le contrôle de celui-ci. Vous pouvez renforcer la protection de votre ordinateur en installant cette mise à jour de Microsoft. Une fois cette installation terminée, vous serez peut-être amené à redémarrer l'ordinateur. Après son installation, la mise à jour ne peut pas être supprimée.

Plus d'informations :
http://go.microsoft.com/fwlink/?LinkId=128803

Aide et support :
http://support.microsoft.com
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,
Le fichier Msxml4.dll est peut-être endommagé.
Pour résoudre ce problème, tu peux suivre ce tutoriel : https://support.microsoft.com/fr-fr/help/968567

@+
0
Lincolnrooots
 
Bonsoir,
Le soucis, c'est que ce fichier ne se trouve pas dans la liste.
Il y a msxml3 et msxml6, mais aucune trace du msxml4....
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,

* Ouvre ton menu démarrer

-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

* Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.

@+

0
Lincolnrooots
 
Bonsoir,
Après quelques jours de vacances, je reviens vers toi car les mises à jours intempestives semblent n'être qu'un mauvais souvenir, merci.
En revanche, le PC prends plusieurs minutes pour s'allumer alors que ce n'était pas le cas avant...
Est-ce normal?

Bonne soirée
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,

Est ce que tu as effectué la procédure de sfc /scannow indiqué ci-dessus ?

@+
0