Plantage des navigateurs, Virus?

Loidesseries Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, d'un coup net j'ai eu un plantage systématique au démarrage de mon navigateur habituel Firefox. Un coup de Ccleaner pour commencer. J'ai ensuite tenté le mode sans échec, désinstallé, réinstallé Firefox à plusieurs reprises, tenté de restaurer le système à une date antérieur mais impossible... bref rien de concluant.
J'ai utilisé Explorer pour télécharger Malwarebytes et trouvé beaucoup d'infections et un malware. Les rapports sont disponibles et les éléments placés en quarantaine.
Depuis j'ai aussi perdu l'accés à Explorer qui refuse désormais de s'ouvrir.
Le PC est en réseau avec un autre poste car nous partageons un logiciel professionel. De ce côté tout fonctionne parfaitement.
Quelles sont les prochaines actions à mettre en oeuvre car je pense qu'il faut procéder à un nettoyage dans les règles. Merci d'avance.
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Pour voir :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Loidesseries Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, merci pour le retour rapide, je suis la procédure et je reviens faire le rapport dès que possible. Le PC en question n'est pas accessible tous les jours. Il faudra peut être un peu de temps.
0
Loidesseries Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai suivi le tuto FRST et lancé une analyse mais le logiciel tourne depuis plus de 20h et pour le moment aucun retour. Faut'il passer par un autre logiciel?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Ferme et relance pour voir.
0
Loidesseries Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas l'air infecté.
Windows XP, donc l'ordinateur doit être ancien.
Il y a des restes d'AVG, passe cet outil : http://files-download.avg.com/util/tools/AVG_Remover.exe

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll [2010-05-21] (AVG Technologies CZ, s.r.o.)
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Fichiers communs\AVG Secure Search\ViProtocolInstaller\3.4.0\ViProtocol.dll [2015-08-27] (AVG Secure Search)
2017-09-07 16:17 - 2012-12-19 12:47 - 000000000 ____D C:\Program Files\Search Results Toolbar
C:\Program Files\AVG
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


~~

Désinstalle ces programmes :
Postgres
QuickTime


Réinstalle proprement Mozilla Firefox en suivant exactement cette procédure : Réparer et réinstaller proprement Mozilla Firefox

Si pas mieux, tente en désinstallant Avast!.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Loidesseries Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai passé un coup d'AVG remover. J'espère que le résultat est obtenu.Pas de message de fin lors du passage de l'outil.

J'ai effectué la correction FRST, relancé corrigé et obtenu fichier sans avoir eu besoin de redémarrer.

Le voici:

Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 17-09-2017 01
Exécuté par dentiste (19-09-2017 10:47:15) Run:1
Exécuté depuis C:\Documents and Settings\dentiste\Bureau
Profils chargés: dentiste (Profils disponibles: dentiste & Administrateur)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

CreateRestorePoint:Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll [2010-05-21] (AVG Technologies CZ, s.r.o.) Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Fichiers communs\AVG Secure Search\ViProtocolInstaller\3.4.0\ViProtocol.dll [2015-08-27] (AVG Secure Search) 2017-09-07 16:17 - 2012-12-19 12:47 - 000000000 ____D C:\Program Files\Search Results Toolbar C:\Program Files\AVG RemoveProxy:Hosts:EmptyTemp:RemoveProxy:Reboot:


HKLM\Software\Classes\PROTOCOLS\Handler\CreateRestorePoint:linkscanner => clé non trouvé(e).
HKLM\Software\Classes\CLSID\{F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll [2010-05-21] (AVG Technologies CZ, s.r.o.) Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} => clé non trouvé(e).

==== Fin de Fixlog 10:47:15 ===

Redémarrage. OK.

Par la suite j'ai désinstallé Postgres et QuickTime avec succés.


J'ai désintallé Firefox. En revanche je bute sur le profil et je doute sur la bonne dé-installation totale.
J'ai tenté de réinstaller et idem plantage au démarrage.
Tenté aussi avec Avast désinstallé et idem...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
tu notes des changements ?
0
Loidesseries Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Non aucun, ni mieux, ni pire.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Après c'est un Windows XP avec 2 Go de RAM.
Donc comme dit précédemment, l'ordinateur est ancien.
Il doit commencer à fatiguer.

Peut-être désinstaller tout ça aussi :
Apple Software Update
Free Video Converter
Free YouTube to MP3 Converter
Java


0
Loidesseries Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
De retour avec mes problèmes.
Je parviens à utiliser une version très très ancienne d'explorer qui me permet de naviguer de nouveau avec un affichage à la ramasse mais une éventuelle migration vers une mise à jour n'est pas possible directement de ce poste car les pages en question de téléchargement se bloquent. Pour le moment je peux donc juste consulter des mails par exemple.

Au sinon j'ai supprimé:
Apple Software Update
Free Video Converter
Free YouTube to MP3 Converter
Java et d'autres programmes afin de ne conserver que l'essentiel.

Pour Mozilla je ne parviens pas à accéder au gestionnaire de profil. La commande "executez" ne donne rien du tout.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je ne pense pas pouvoir faire grand chose de plus vu la capacité matérielle de l'ordinateur.
0
67gandalf Messages postés 203 Date d'inscription   Statut Membre Dernière intervention   35
 
bonour ,

Je te conseille d'utuliser dans un premier temps adw cleaner , tu peux aussi essayer un antivirus en ligne que tu trouvera sur les site de Kaspaersky ou sur zebulon .
Si pas concluant , le mieux serait de télécharger le logiciel "hijackthis" , tu l'installe et l'exécute , ensuite tu soumet le rapport sur un site d'entr'aide sûr et efficace comme assiste.com ,ls te diront alors quoi faire ;
Bonne chance a toi
-2