Plantage des navigateurs, Virus?

Fermé
Loidesseries Messages postés 7 Date d'inscription mardi 12 septembre 2017 Statut Membre Dernière intervention 26 septembre 2017 - 12 sept. 2017 à 17:50
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 sept. 2017 à 16:56
Bonjour, d'un coup net j'ai eu un plantage systématique au démarrage de mon navigateur habituel Firefox. Un coup de Ccleaner pour commencer. J'ai ensuite tenté le mode sans échec, désinstallé, réinstallé Firefox à plusieurs reprises, tenté de restaurer le système à une date antérieur mais impossible... bref rien de concluant.
J'ai utilisé Explorer pour télécharger Malwarebytes et trouvé beaucoup d'infections et un malware. Les rapports sont disponibles et les éléments placés en quarantaine.
Depuis j'ai aussi perdu l'accés à Explorer qui refuse désormais de s'ouvrir.
Le PC est en réseau avec un autre poste car nous partageons un logiciel professionel. De ce côté tout fonctionne parfaitement.
Quelles sont les prochaines actions à mettre en oeuvre car je pense qu'il faut procéder à un nettoyage dans les règles. Merci d'avance.

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 sept. 2017 à 18:10
Salut,

Pour voir :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Loidesseries Messages postés 7 Date d'inscription mardi 12 septembre 2017 Statut Membre Dernière intervention 26 septembre 2017
12 sept. 2017 à 19:01
Ok, merci pour le retour rapide, je suis la procédure et je reviens faire le rapport dès que possible. Le PC en question n'est pas accessible tous les jours. Il faudra peut être un peu de temps.
0
Loidesseries Messages postés 7 Date d'inscription mardi 12 septembre 2017 Statut Membre Dernière intervention 26 septembre 2017
15 sept. 2017 à 10:15
J'ai suivi le tuto FRST et lancé une analyse mais le logiciel tourne depuis plus de 20h et pour le moment aucun retour. Faut'il passer par un autre logiciel?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 sept. 2017 à 10:35
Ferme et relance pour voir.
0
Loidesseries Messages postés 7 Date d'inscription mardi 12 septembre 2017 Statut Membre Dernière intervention 26 septembre 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
15 sept. 2017 à 13:07
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 sept. 2017 à 13:12
Pas l'air infecté.
Windows XP, donc l'ordinateur doit être ancien.
Il y a des restes d'AVG, passe cet outil : http://files-download.avg.com/util/tools/AVG_Remover.exe

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll [2010-05-21] (AVG Technologies CZ, s.r.o.)
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Fichiers communs\AVG Secure Search\ViProtocolInstaller\3.4.0\ViProtocol.dll [2015-08-27] (AVG Secure Search)
2017-09-07 16:17 - 2012-12-19 12:47 - 000000000 ____D C:\Program Files\Search Results Toolbar
C:\Program Files\AVG
RemoveProxy:
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


~~

Désinstalle ces programmes :
Postgres
QuickTime


Réinstalle proprement Mozilla Firefox en suivant exactement cette procédure : Réparer et réinstaller proprement Mozilla Firefox

Si pas mieux, tente en désinstallant Avast!.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Loidesseries Messages postés 7 Date d'inscription mardi 12 septembre 2017 Statut Membre Dernière intervention 26 septembre 2017
19 sept. 2017 à 15:25
J'ai passé un coup d'AVG remover. J'espère que le résultat est obtenu.Pas de message de fin lors du passage de l'outil.

J'ai effectué la correction FRST, relancé corrigé et obtenu fichier sans avoir eu besoin de redémarrer.

Le voici:

Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 17-09-2017 01
Exécuté par dentiste (19-09-2017 10:47:15) Run:1
Exécuté depuis C:\Documents and Settings\dentiste\Bureau
Profils chargés: dentiste (Profils disponibles: dentiste & Administrateur)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

CreateRestorePoint:Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll [2010-05-21] (AVG Technologies CZ, s.r.o.) Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Fichiers communs\AVG Secure Search\ViProtocolInstaller\3.4.0\ViProtocol.dll [2015-08-27] (AVG Secure Search) 2017-09-07 16:17 - 2012-12-19 12:47 - 000000000 ____D C:\Program Files\Search Results Toolbar C:\Program Files\AVG RemoveProxy:Hosts:EmptyTemp:RemoveProxy:Reboot:


HKLM\Software\Classes\PROTOCOLS\Handler\CreateRestorePoint:linkscanner => clé non trouvé(e).
HKLM\Software\Classes\CLSID\{F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll [2010-05-21] (AVG Technologies CZ, s.r.o.) Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} => clé non trouvé(e).

==== Fin de Fixlog 10:47:15 ===

Redémarrage. OK.

Par la suite j'ai désinstallé Postgres et QuickTime avec succés.


J'ai désintallé Firefox. En revanche je bute sur le profil et je doute sur la bonne dé-installation totale.
J'ai tenté de réinstaller et idem plantage au démarrage.
Tenté aussi avec Avast désinstallé et idem...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 sept. 2017 à 16:26
tu notes des changements ?
0
Loidesseries Messages postés 7 Date d'inscription mardi 12 septembre 2017 Statut Membre Dernière intervention 26 septembre 2017
19 sept. 2017 à 17:12
Non aucun, ni mieux, ni pire.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 sept. 2017 à 18:01
Après c'est un Windows XP avec 2 Go de RAM.
Donc comme dit précédemment, l'ordinateur est ancien.
Il doit commencer à fatiguer.

Peut-être désinstaller tout ça aussi :
Apple Software Update
Free Video Converter
Free YouTube to MP3 Converter
Java


0
Loidesseries Messages postés 7 Date d'inscription mardi 12 septembre 2017 Statut Membre Dernière intervention 26 septembre 2017
26 sept. 2017 à 14:45
De retour avec mes problèmes.
Je parviens à utiliser une version très très ancienne d'explorer qui me permet de naviguer de nouveau avec un affichage à la ramasse mais une éventuelle migration vers une mise à jour n'est pas possible directement de ce poste car les pages en question de téléchargement se bloquent. Pour le moment je peux donc juste consulter des mails par exemple.

Au sinon j'ai supprimé:
Apple Software Update
Free Video Converter
Free YouTube to MP3 Converter
Java et d'autres programmes afin de ne conserver que l'essentiel.

Pour Mozilla je ne parviens pas à accéder au gestionnaire de profil. La commande "executez" ne donne rien du tout.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 sept. 2017 à 16:56
Je ne pense pas pouvoir faire grand chose de plus vu la capacité matérielle de l'ordinateur.
0
67gandalf Messages postés 203 Date d'inscription mercredi 18 mars 2015 Statut Membre Dernière intervention 25 janvier 2018 35
12 sept. 2017 à 18:13
bonour ,

Je te conseille d'utuliser dans un premier temps adw cleaner , tu peux aussi essayer un antivirus en ligne que tu trouvera sur les site de Kaspaersky ou sur zebulon .
Si pas concluant , le mieux serait de télécharger le logiciel "hijackthis" , tu l'installe et l'exécute , ensuite tu soumet le rapport sur un site d'entr'aide sûr et efficace comme assiste.com ,ls te diront alors quoi faire ;
Bonne chance a toi
-2