Virus et Mozilla?

Résolu
Bonsoir,
depuis ce soir je ne peux pas entrer dans Mozilla Firefox. La fenêtre s'ouvre mais Mozilla n'apparaît pas, on ne peut donc pas initier de recherche. Mon ordinateur tourne au ralenti et ces derniers jours des symboles "chinois" apparaissaient au-dessus de la barre de navigation, aucune idée du pourquoi. Mes enfants utilisent aussi l'ordi et je soupçonne la présence d'un virus ou d'une autre cochonnerie.
Merci pour votre aide.

7 réponses

Résumé de la discussion

Le fil décrit un problème d’ouverture de Mozilla Firefox où la fenêtre se lance sans afficher le navigateur, le PC ralentit et des symboles suspects apparaissent au‑dessus de la barre de navigation. Plusieurs réponses préconisent des outils et procédures de nettoyage, notamment AdwCleaner, Malwarebytes Anti-Malware, FRST, et des passages en mode sans échec avec prise en charge réseau. Des rapports et tutoriels partagés suggèrent des scans réguliers, la prévention des sites malveillants via des extensions, et la consultation de logs FRST pour analyser la menace. En parallèle, des liens vers des tutoriels et outils complémentaires proposent des mesures préventives pour sécuriser l’ordinateur, sans conclure sur l’état final du problème.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
    Télécharge AdwCleaner sur ton bureau.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer deux rapports FRST.
    Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    1. Voila le premier rapport:

      # AdwCleaner v3.016 - Rapport créé le 28/12/2013 à 21:42:50
      # Mis à jour le 23/12/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Miguel - MIGUEL-TOSH
      # Exécuté depuis : C:\Users\Miguel\Downloads\adwcleaner.exe
      # Option : Nettoyer
              • [ Services ] *****


      Service Supprimé : CltMngSvc
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\Program Files (x86)\Searchprotect
      Dossier Supprimé : C:\Users\Miguel\AppData\Local\PackageAware
      Dossier Supprimé : C:\Users\Miguel\AppData\Local\Searchprotect
      Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
      Fichier Supprimé : C:\Users\Miguel\AppData\Roaming\Mozilla\Firefox\Profiles\fnckvfg8.default\searchplugins\conduit-search.xml
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : HKLM\Software\SearchProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.16428

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Mozilla Firefox v26.0 (fr)

      [ Fichier : C:\Users\Miguel\AppData\Roaming\Mozilla\Firefox\Profiles\fnckvfg8.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3320133&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPD31700B3-FD9A-4627-9FC5-2BAB161CEB6C");
      Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
      Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");
      Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3320133&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPD31700B3-FD9A-4627-9FC5-2BAB161CEB6C&SSPV=");

      -\\ Google Chrome v31.0.1650.63

      [ Fichier : C:\Users\Miguel\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : homepage

      AdwCleaner[R0].txt - [3369 octets] - [28/12/2013 21:41:45]
      AdwCleaner[S0].txt - [2788 octets] - [28/12/2013 21:42:50]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2848 octets] ##########
      # AdwCleaner v4.111 - Rapport créé le 25/02/2015 à 21:08:23
      # Mis à jour le 18/02/2015 par Xplode
      # Base de données : 2015-02-18.3 [Serveur]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
      # Nom d'utilisateur : Miguel - MIGUEL-TOSH
      # Exécuté depuis : C:\Users\Miguel\Desktop\adwcleaner_4.111.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : 70e6ca8c
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
      Dossier Supprimé : C:\Users\Miguel\AppData\Roaming\OpenCandy
      Dossier Supprimé : C:\Users\Miguel\AppData\Roaming\Optimizer Pro
      Dossier Supprimé : C:\Users\Miguel\Documents\Optimizer Pro
      Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
              • [ Tâches planifiées ] *****
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8DCB7100-DF86-4384-8842-8FA844297B3F}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8DCB7100-DF86-4384-8842-8FA844297B3F}]
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\optimi~1\optpro~1.dll
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17496

      -\\ Mozilla Firefox v36.0 (x86 fr)

      -\\ Google Chrome v40.0.2214.94

      [C:\Users\Miguel\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.conduit.com/Results.aspx?ctid=CT3320133&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPD31700B3-FD9A-4627-9FC5-2BAB161CEB6C&q={searchTerms}&SSPV=

      AdwCleaner[R0].txt - [6606 octets] - [28/12/2013 21:41:45]
      AdwCleaner[S0].txt - [6029 octets] - [28/12/2013 21:42:50]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6089 octets] ##########
  2. Modérateur
    Pas bon, AdwCleaner n'est pas du tout à jour.
    Donc tu le supprimes, tu le rétélécharges et fais un nettoyage avec la dernière version.
    Après cela, passe à FRST.
    1. # AdwCleaner v4.111 - Rapport créé le 25/02/2015 à 21:38:19
      # Mis à jour le 18/02/2015 par Xplode
      # Base de données : 2015-02-18.3 [Serveur]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
      # Nom d'utilisateur : Miguel - MIGUEL-TOSH
      # Exécuté depuis : C:\Users\Miguel\Desktop\adwcleaner_4.111.exe
      # Option : Nettoyer
              • [ Services ] *****
              • [ Fichiers / Dossiers ] *****
              • [ Tâches planifiées ] *****
              • [ Raccourcis ] *****
              • [ Registre ] *****
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17496

      -\\ Mozilla Firefox v36.0 (x86 fr)

      -\\ Google Chrome v40.0.2214.94

      AdwCleaner[R0].txt - [6606 octets] - [28/12/2013 21:41:45]
      AdwCleaner[R1].txt - [956 octets] - [25/02/2015 21:35:18]
      AdwCleaner[S0].txt - [6174 octets] - [28/12/2013 21:42:50]
      AdwCleaner[S1].txt - [880 octets] - [25/02/2015 21:38:19]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [939 octets] ##########
    2. Voila le premier depuis le cleaner
    3. La suite :
      http://pjjoint.malekal.com/files.php?read=20150225_o12w8b12x12p12
      http://pjjoint.malekal.com/files.php?id=20150225_k10e6z7f15l10
      http://pjjoint.malekal.com/files.php?id=FRST_20150225_z8n10r11n14e6
  3. Non il me dit que la connexion échoue, en fait il n'ouvre meme pas la page d'accueil...
    1. Modérateur
      et sur internet explorer ?
    2. Oui ca marche je suis dessus là. Mias ilme semble que ca touren lentement...
    3. Mais il me semble que ça tourne lentement....pardon
    4. Modérateur
      et en mode sans échec avec prise en charge du réseau, ça donne quoi ?
    5. Hello comment je fais ça?
  4. Modérateur
    La connexion fonctionne.
    Désinstalle McAfee.
    Panneau de configuration puis programmes et fonctionnalités.
    Désinstalle tout ce qui est McAfee.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    1. Ca maaarche, bon ca tourne un peu lentement, c'est normal?
    2. Modérateur
      Touche Windows + R
      tape msconfig et OK.
      Dans l'ongler Services et Démarrage
      Décoche tout ce qui est intel et Toshiba.
      et OK.
    3. Ca a l'air de tourner ! Pas besoin de ces composants au fait ? Peut-on trouver un logiciel anti virus efficace gratis ? Merci encore pour ces conseils.
  5. Modérateur
    =)

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    1. Super merci encore!