Barre d'outils clignotante
Résoluhier soir après avoir telecharger un fichier bourré de virus, j'ai eu un mal fou à tout supprimer manuellement puis avec uninstaller, puis j'ai fait un scann avast au démarrage, ensuite j'ai utilisé adwcleaner et pour finir j'ai fait une analyse avec anti-malware (qui m'à mis en quarantaine 140 fichier tout de même ...)
tout est revenue à la normal sauf une chose. quand je vais sur internet (sous mozilla) j'ai désormais ma barre d'outils (là ou c'est noté fichier/edition/Affichage ... etc) qui clignote genre 1/2 secondes et ça m'arrive de temps en temps. lors de la demi seconde je vois apparaitre la même barre d'outils mais de l'ancienne version grise avec une croix rouge au bout.
pourtant il semble que je n'ai plus de virus donc je ne comprend pas. Je viens d'ailleurs de refaire une analyse avec anti-malware et il ne trouve plus rien.
(je suis sous windows 10)
merci d'avance de vos réponses
36 réponses
Suite à un téléchargement potentiellement infecté, une barre d'outils clignotante apparaît sporadiquement dans Firefox sur Windows 10, avec une version grise antérieure et une croix rouge. Plusieurs outils de sécurité ont été utilisés, notamment Avast, AdwCleaner et Malwarebytes, des analyses au démarrage et des suggestions comme SFC/Scannow, et des éléments potentiellement indésirables ont été mis en quarantaine. Des conseils préconisent la réinitialisation des navigateurs et la sauvegarde des favoris, ainsi que l’emploi d’un diagnostic externe comme ZHPDiag pour identifier les résidus, tout en restant prudent quant à l’efficacité des outils gratuits. En complément, une réinstallation propre du navigateur associée à la suppression des extensions douteuses et un contrôle des éléments de démarrage peut être nécessaire pour éviter les réapparitions.
-
je viens d'installer de désinstaller ces "faux firefox" car ça me fait la même chose. c'est tout de même bizarre est incompréhensible, que ca soit unique a firefox...
-
j'ai tout essayer mais ça ne fonctionne pas.
en revanche en réinstallant avast, il me dit que j'ai 29 application inutiles. dont 28 systèmes toolbars. il peut me les supprimer mais c'est payant donc j'aimerais savoir si tu sait les supprimer ?
voici ce que j'ai :
http://img15.hostingpics.net/pics/675765Capture.png-
Contributeur sécurité
il me dit que j'ai 29 application inutiles. dont 28 systèmes toolbars. il peut me les supprimer mais c'est payant donc j'aimerais savoir si tu sait les supprimer ?
Ce sont des trucs pour t'obliger à acheter la version payante d'Avast.
Tu peux rendre le démarrage plus rapide en désactivant les processus inutiles au démarrage du PC comme demandé ici : https://forums.commentcamarche.net/forum/affich-32629330-barre-d-outils-clignotante#8 -
-
-
j'en ai juste marre là, le principal est qu'il n'y ai plus de virus, plus de message d'erreur au démarrage du pc. merci pour tout en tout cas.
je vais juste arrêter de me servir de Mozilla tant pis et passez sous internet explorer-
Contributeur sécurité
je vais juste arrêter de me servir de Mozilla tant pis et passez sous internet explorer
Google chrome c'est mieux!:)
--------------
Tu peux essayer les autres solutions indiquées ici :
https://support.mozilla.org/fr/kb/diagnostiquer-resoudre-problemes-firefox -
-
-
Contributeur sécuritéBonsoir,
Le problème est alors n'est pas d'origine viral!
----------------
Depuis quand as tu ce problème, tu vas essayer de restaurer ton windows à une date antérieure..
Aide : http://christians-steffen.fr/restaurer-son-pc-a-une-date-anterieure-sous-windows-10/
Bonne soirée
-
voilà, j'ai fait ce que tu m'a dit et il me met ceci : http://img15.hostingpics.net/pics/839080Capture.jpg
-
Contributeur sécuritéSalut,
Est ce que tu as fait l'étape 3/ et 4/ ?
https://forums.commentcamarche.net/forum/affich-32629330-barre-d-outils-clignotante?page=2#58
-----------
Si même après réinitialisation de tes navigateurs, le problème existe encore, fais ceci stp :
Tu vas lancer la commande SFC/Scannow en invite de commande (admin) pour vérifier les fichiers systèmes comme le montre ce tutoriel : https://forums.cnetfrance.fr/tutoriels-windows-10/335507-sfc-scannow-windows-10-et-8-verifier-les-fichiers-systeme
@+
-
voilà tout est fait ... et rien ne change pour le moment...
je commence a en avoir un peu marre et je pense que c'est foutue on y arrivera jamais.... que dois-je faire ?
la restauration système est impossible car cela m'affiche un message d'erreur et à chaque fois que je redémarre ou allume l'ordinateur maintenant j'ai un message d'erreur qui me dit qu'il me manque le module "video rest" -
voici le rapport de l'étape 3
http://upload.sosvirus.net/download/bpdp05m45itbarfn6qcbcg3b7lp51c8k6ttpsz3i -
voici le rapport de l'étape 2
http://upload.sosvirus.net/download/kbfammqnrjz2ik8t8pjl9gc4mgo3q5knocqiyqii -
Contributeur sécuritéBonjour,
1/- inscris toi sur le forum afin de rendre tes liens lisibles
- ICI >> l'inscription <<<
2/
/!\ Avertissement /!\,
ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
Ce script va cibler certains éléments à supprimer :
[*]Télécharge ZHPFix, exécuter en tant qu'administrateur sous
Windows : 7/8 et Vista
[*] Clique sur ce lien: http://upload.sosvirus.net/download/nhoyaj8dzsc1earc0ky162iq3mkgpp61wzwcwc8p
[*] Sur la page qui s'ouvre clique droit et Tout sélectionner
[*] Fais un autre clic droit et choisis Copier
[*]Lance ZHPFix depuis le bureau
[*]Clique sur Importer
[*]Les lignes précedemment copiées doivent être collées dans le cadre
[*]Clique ensuite sur GO
[*]Confirmes les nettoyages des données en cliquant sur Oui
[*] Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
[*] Héberge le rapport ZHPFixReport sur SosUpload ou cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse.
3/
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe- Lancer le fichier
- Accepter les conditions
- Autoriser le programme à accéder à Internet
- Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
- Téléchargement des signatures
Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !- Le scan débute dés la fin du téléchargement
- Générer le rapport
- Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
4/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Bonne journée..
-
et juste pour info, ça n'a absolument rien changer à mon problème :(
je crois que tu va te tirer les cheveux... désolé -
et voici le 4ème et dernier rapport : http://pjjoint.malekal.com/files.php?id=20151011_e15e8z14t7h9
-
voici le code du journal :
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'analyse: 11/10/2015
Heure de l'analyse: 21:51
Fichier journal:
Administrateur: Oui
Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.10.11.05
Base de données de rootkits: v2015.10.06.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé
Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: idgraphik
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 375167
Temps écoulé: 25 min, 15 s
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
Processus: 0
(Aucun élément malveillant détecté)
Modules: 0
(Aucun élément malveillant détecté)
Clés du registre: 10
PUP.Optional.WinManger, HKLM\SOFTWARE\CLASSES\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, En quarantaine, [872a70e56823aa8cdc064bb773900000],
PUP.Optional.WinManger, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, En quarantaine, [872a70e56823aa8cdc064bb773900000],
PUP.Optional.WinManger, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, En quarantaine, [872a70e56823aa8cdc064bb773900000],
PUP.Optional.PCSpeedUp, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\PCSUSpeedTest_RASAPI32, En quarantaine, [f5bc7dd8d6b59a9cc6db3bafbe46a65a],
PUP.Optional.PCSpeedUp, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\PCSUSpeedTest_RASMANCS, En quarantaine, [436e5203a1ea81b50a97d6146b996f91],
PUP.Optional.PhraseProfessor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\PhraseProfessorAutoUpdateClient_RASAPI32, En quarantaine, [baf71b3adcaf65d126bc8e5d778d2cd4],
PUP.Optional.PhraseProfessor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\PhraseProfessorAutoUpdateClient_RASMANCS, En quarantaine, [793855005a31d1658c562dbe1fe50ff1],
PUP.Optional.Vitruvian, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\SwiftSearchAutoUpdateClient_RASAPI32, En quarantaine, [278a084d315ab482d2a534b721e3db25],
PUP.Optional.Vitruvian, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\SwiftSearchAutoUpdateClient_RASMANCS, En quarantaine, [7f329db8573441f58ceb806bcf3548b8],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{1146AC44-2F03-4431-B4FD-889BC837521F}{31064272}, En quarantaine, [c2efa7ae7813350199bfbd069e660df3],
Valeurs du registre: 1
PUP.Optional.SpaceSoundPro, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SpaceSoundPro, "C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe", En quarantaine, [7e333223f19a80b65b73686b5ba96898]
Données du registre: 0
(Aucun élément malveillant détecté)
Dossiers: 8
PUP.Optional.PullUpdate.Gen, C:\ProgramData\Waxibaooel\1.0.6.1, En quarantaine, [8a274c09612af6406dbcdbb957ada060],
PUP.Optional.PullUpdate.Gen, C:\ProgramData\Waxibaooel, En quarantaine, [8a274c09612af6406dbcdbb957ada060],
PUP.Optional.PullUpdate, C:\ProgramData\CjhwCWj\dat, En quarantaine, [e3ce3223008b989eb19a359841c4669a],
PUP.Optional.PullUpdate, C:\ProgramData\CjhwCWj, En quarantaine, [e3ce3223008b989eb19a359841c4669a],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\Component, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\Component2, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\xBin, En quarantaine, [10a183d2bccf360051a74a80947138c8],
Fichiers: 29
PUP.Optional.ZombieInvasion, C:\ProgramData\CjhwCWj\dat\mkTRPBW.dll, En quarantaine, [723f282d7318a88e7dd3502816ef817f],
PUP.Optional.PullUpdate, C:\ProgramData\CjhwCWj\dat\UYtvAM.dll, En quarantaine, [c3ee57fe8506a4926508fdca8a7bbe42],
PUP.Optional.HealthAlert, C:\Users\Utilisateur\AppData\Roaming\ZHP\Quarantine\SDnYonwmPWP.exe, En quarantaine, [6a478fc61f6c68ce7634863ab34e5da3],
PUP.Optional.HealthAlert, C:\Users\Utilisateur\AppData\Roaming\ZHP\Quarantine\tQaHIIE.exe, En quarantaine, [417071e41477ae88c6e400c07d846a96],
PUP.Optional.HealthAlert, C:\Users\Utilisateur\AppData\Roaming\ZHP\Quarantine\OwgHBiACMU.exe, En quarantaine, [c0f158fd583367cf0e9c17a96b969c64],
Backdoor.Bot, C:\Users\Utilisateur\A.U.P.C.C.2014.exe, En quarantaine, [723fc88dafdcd264c3db8e561de42ed2],
Backdoor.Bot, C:\Users\Utilisateur\Activation_Adobe_CC.zip, En quarantaine, [b10031240d7efb3bbfdf4e962cd50000],
RiskWare.Tool.HCK, C:\Users\Utilisateur\Adobe CC patcher.rar, En quarantaine, [555c95c0b0dbb77f44b0e2b0fb0615eb],
RiskWare.Tool.HCK, C:\Users\Utilisateur\Adobe Universal Patcher 2014.exe, En quarantaine, [70413b1a7c0fb97d7480fc9619e8db25],
PUP.Optional.WinYahoo, C:\Users\Utilisateur\AppData\LocalLow\Microsoft\Internet Explorer\Services\WinYahoo.ico, En quarantaine, [4869c194bbd063d36a39d9b80400f30d],
PUP.Optional.PullUpdate.Gen, C:\ProgramData\Waxibaooel\1.0.6.1\evrruolp.exe.config, En quarantaine, [8a274c09612af6406dbcdbb957ada060],
PUP.Optional.PullUpdate.Gen, C:\ProgramData\Waxibaooel\1.0.6.1\sqlite3.dll, En quarantaine, [8a274c09612af6406dbcdbb957ada060],
PUP.Optional.PullUpdate.Gen, C:\ProgramData\Waxibaooel\dat.dat, En quarantaine, [8a274c09612af6406dbcdbb957ada060],
PUP.Optional.PullUpdate, C:\ProgramData\CjhwCWj\dat\OwgHBiACMU.exe.config, En quarantaine, [e3ce3223008b989eb19a359841c4669a],
PUP.Optional.PullUpdate, C:\ProgramData\CjhwCWj\dat\SDnYonwmPWP.exe.config, En quarantaine, [e3ce3223008b989eb19a359841c4669a],
PUP.Optional.PullUpdate, C:\ProgramData\CjhwCWj\info.dat, En quarantaine, [e3ce3223008b989eb19a359841c4669a],
PUP.Optional.PullUpdate, C:\ProgramData\CjhwCWj\tQaHIIE.dat, En quarantaine, [e3ce3223008b989eb19a359841c4669a],
PUP.Optional.PullUpdate, C:\ProgramData\CjhwCWj\tQaHIIE.exe.config, En quarantaine, [e3ce3223008b989eb19a359841c4669a],
PUP.Optional.VBSLoader, C:\task.vbs, En quarantaine, [743d342115762c0a536c329c36cf3dc3],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\Component\config.json, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\Component\hello.js, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\Component\manifest.json, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\Component\scriptTagContext.js, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\Component\tmp_bg.js, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\Component\uconfig.json, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\Component2\plugin, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\xBin\c.dat, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\xBin\VideoRest.dll, En quarantaine, [10a183d2bccf360051a74a80947138c8],
PUP.Optional.CrossAd.Gen, C:\Users\Utilisateur\AppData\Local\Video Rest\xBin\xkyqm.dll, En quarantaine, [10a183d2bccf360051a74a80947138c8],
Secteurs physiques: 0
(Aucun élément malveillant détecté)
(end) -
Contributeur sécuritéD'accord! :)
------
Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
Il va te demander ensuite de redémarrer le PC. Accepte.
==========================
Après redémarrage de la machine :- Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/- Mets le à jour puis lance un examen "Menaces".
- A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
- Redémarre l'ordinateur si besoin.
- Vas chercher le rapport dans l'onglet "Historique".
- Clic à gauche sur l'onglet Journaux de l'application.
- Double-clic sur le * Après redémarrage, relance Malwarebytes.journal d'examen pour l'afficher.
- En bas à gauche choisis "Copier dans le presse papier"
- colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
-
premier rapport pour adwcleaner, je vais faire le reste :
http://pjjoint.malekal.com/files.php?id=20151011_z14g15z12h6t15 -
Contributeur sécuritéBonsoir,
Tu vas effectuer les procédures ci-dessous :
1/
Supprime ta version de adwcleaner (s'il existe encore) puis fais ceci stp :
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
2/
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
<[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Nettoyer]
[*]Accepte toutes les réparations proposées
[*]Unrapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.
3/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici
4/
Après avoir terminé les 3 procédures en suivant les instructions, fais
ceci stp :- Lance ZHPDiag depuis le bureau
- lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
Bonne soirée ! :-)
-
Rassure moi cette fois tu vois bien le rapport ?
-
voici le rapport
http://upload.sosvirus.net/download/lcishw4lnsh6b7w9ywf99ojkd61z89gmy8ys7ihp -
Contributeur sécuritéBonsoir,
@ marjo,
Je n'ai pas encore recu le lien du rapport ZHPDiag! :-)
-
tu as le même problème avec tor ?
https://www.torproject.org/dist/torbrowser/5.0.3/torbrowser-install-5.0.3_fr.exe
- 1
- 2