Virus qui ferme le navigateur et bloque les téléchargements d’antivirus : symptômes courants
Certains malwares sont conçus pour se protéger eux-mêmes. Au lieu de se limiter à afficher des publicités ou à voler des données, ils peuvent fermer les navigateurs, bloquer les sites de sécurité, modifier les paramètres réseau, désactiver Sécurité Windows ou fermer les installateurs d’antivirus dès leur lancement. Ce comportement indique généralement que l’infection est active et doit être traitée avec prudence.
Le navigateur se ferme instantanément
Chrome, Edge, Firefox, Opera ou Brave s’ouvre une seconde puis se ferme, surtout lorsque vous recherchez un antivirus ou des instructions de suppression de malware.
Les sites de sécurité ne s’ouvrent pas
Les sites de Microsoft, des éditeurs d’antivirus, des scanners en ligne ou des pages d’assistance technique peuvent être redirigés, bloqués ou remplacés par de fausses alertes.
Les installateurs sont supprimés ou fermés
Les fichiers d’installation d’antivirus téléchargés disparaissent, refusent de se lancer ou se ferment immédiatement après un double-clic.
Sécurité Windows est désactivé
Vous pouvez voir des messages comme « Votre administrateur informatique a limité l’accès », « Le service de protection contre les menaces s’est arrêté » ou une protection en temps réel désactivée.
Ne vous connectez pas à vos comptes bancaires, e-mail, crypto, hébergement ou administration depuis l’ordinateur infecté. Si un voleur de mots de passe ou un pirate de navigateur est actif, tout ce que vous tapez sur ce PC peut être exposé.
Premières actions quand un malware bloque les téléchargements d’antivirus dans Windows
Avant d’essayer des téléchargements au hasard ou d’ouvrir sans cesse le navigateur, isolez l’ordinateur et protégez vos comptes. Cela réduit le risque de vol de données, de propagation sur le réseau local ou de téléchargements malveillants supplémentaires.
- Déconnectez l’ordinateur d’Internet. Débranchez le câble Ethernet ou désactivez le Wi‑Fi. Si vous avez besoin d’Internet plus tard pour les outils de nettoyage, reconnectez-vous uniquement pour cette étape précise.
- Ne connectez pas de disques externes contenant des fichiers importants. Certains malwares peuvent se copier sur les clés USB ou chiffrer les supports connectés.
- Utilisez un appareil sain pour vos recherches et téléchargements. Un téléphone, un autre PC ou un ordinateur de travail fiable peut servir à télécharger les outils de secours en sécurité.
-
Sauvegardez uniquement les documents critiques. Copiez si nécessaire les fichiers personnels comme les documents et photos, mais ne sauvegardez pas de fichiers
.exe,.scr,.bat,.cmd,.jsinconnus ni de logiciels crackés. - Préparez les changements de mots de passe pour plus tard. Changez les mots de passe seulement après nettoyage du PC infecté ou depuis un autre appareil fiable.
Si l’ordinateur fait partie d’un réseau domestique ou professionnel, déconnectez-le du réseau avant le nettoyage. Une infection qui se protège peut tenter d’atteindre les dossiers partagés, un NAS ou d’autres PC.
Démarrer Windows en mode sans échec pour stopper le malware qui ferme le navigateur
Le mode sans échec démarre Windows avec un ensemble minimal de pilotes, services et programmes de démarrage. De nombreux processus malveillants en arrière-plan ne s’y chargent pas, ce qui augmente vos chances d’ouvrir les outils de sécurité et de réparer les paramètres système.
Méthode 1 : utiliser les Paramètres
- Appuyez sur Win + I pour ouvrir Paramètres.
- Allez dans Système → Récupération.
- À côté de Démarrage avancé, cliquez sur Redémarrer maintenant.
- Ouvrez Dépannage → Options avancées → Paramètres de démarrage.
- Cliquez sur Redémarrer, puis appuyez sur 4 pour le mode sans échec ou sur 5 pour le mode sans échec avec prise en charge réseau.
Méthode 2 : utiliser l’écran de connexion
- Maintenez la touche Maj enfoncée.
- Cliquez sur Alimentation → Redémarrer.
- Suivez Dépannage → Options avancées → Paramètres de démarrage → Redémarrer.
- Choisissez Mode sans échec ou Mode sans échec avec prise en charge réseau.
Commencez par le mode sans échec standard si le malware est agressif. Utilisez le mode sans échec avec prise en charge réseau seulement si vous avez besoin d’Internet pour télécharger des mises à jour ou lancer un scanner en ligne.
Exécuter l’analyse hors ligne de Microsoft Defender quand l’antivirus est bloqué
Microsoft Defender Offline est utile lorsque le malware est actif dans Windows et empêche l’analyse normale. Il redémarre l’ordinateur dans un environnement d’analyse séparé avant le chargement complet de Windows, ce qui rend plus difficile pour le malware de se cacher ou d’arrêter l’analyse.
- Ouvrez Démarrer et recherchez Sécurité Windows.
- Allez dans Protection contre les virus et menaces.
- Ouvrez Options d’analyse.
- Sélectionnez Antivirus Microsoft Defender (analyse hors ligne).
- Cliquez sur Analyser maintenant et autorisez Windows à redémarrer.
Une fois l’analyse terminée, Windows redémarre normalement. Ouvrez Sécurité Windows → Protection contre les virus et menaces → Historique de protection pour vérifier les menaces détectées et supprimées.
Lancez d’abord une analyse hors ligne, puis une analyse complète après le redémarrage de Windows. L’analyse hors ligne est efficace contre les menaces actives, tandis qu’une analyse complète vérifie davantage de fichiers et de dossiers utilisateur.
Comment télécharger des outils antivirus si le virus ferme le navigateur
Quand un malware bloque les téléchargements d’antivirus, changer de méthode de téléchargement est souvent plus efficace que de réessayer sans cesse avec le même navigateur. Utilisez uniquement des sources fiables et évitez les outils de sécurité « crackés », « portables » ou repackés provenant de sites de partage aléatoires.
Option 1 : télécharger les outils sur un ordinateur sain
- Utilisez un autre PC fiable pour télécharger l’installateur depuis le site officiel de l’éditeur.
- Copiez l’installateur sur une clé USB.
- Renommez l’installateur avec un nom simple, par exemple
scan-tool.exe. - Démarrez le PC infecté en mode sans échec.
- Copiez l’installateur sur le bureau et exécutez-le en tant qu’administrateur.
Option 2 : utiliser d’abord les outils intégrés de Windows
Si tous les navigateurs se ferment, ne dépendez pas du navigateur. Essayez Sécurité Windows, Microsoft Defender Offline et les commandes intégrées de réparation système avant de télécharger des outils tiers.
Option 3 : utiliser un environnement de secours amorçable
Si Windows ne peut exécuter aucun scanner, créez une clé USB antivirus de secours amorçable sur un ordinateur sain. Démarrez le PC infecté depuis cette clé USB et analysez le disque système pendant que Windows est hors ligne. C’est particulièrement utile lorsque le malware ferme tous les processus de sécurité dans Windows.
Les résultats de recherche et les fenêtres pop-up peuvent mener à de faux « outils de sécurité » qui installent encore plus de malwares. Utilisez uniquement les sites officiels des éditeurs et n’installez jamais d’outils promus par des alertes pop-up suspectes.
Réparer DNS, proxy, fichier hosts et paramètres de détournement du navigateur
Les malwares qui bloquent le navigateur modifient souvent les paramètres réseau afin d’empêcher l’accès aux sites d’antivirus. Après l’analyse initiale, vérifiez manuellement ces paramètres Windows.
1. Désactiver les paramètres proxy suspects
- Appuyez sur Win + I.
- Ouvrez Réseau et Internet → Proxy.
- Désactivez Utiliser un serveur proxy, sauf si vous en utilisez volontairement un.
- Gardez Détecter automatiquement les paramètres activé pour la plupart des réseaux domestiques.
2. Réinitialiser DNS et la configuration réseau
Ouvrez l’Invite de commandes en tant qu’administrateur et exécutez :
ipconfig /flushdns
netsh winsock reset
netsh int ip reset
Redémarrez l’ordinateur après avoir exécuté ces commandes.
3. Vérifier le fichier hosts de Windows
Le fichier hosts peut être utilisé abusivement pour bloquer les sites d’antivirus ou les rediriger vers de fausses pages. Ouvrez le Bloc-notes en tant qu’administrateur et vérifiez ce fichier :
C:\Windows\System32\drivers\etc\hosts
Sur un PC domestique normal, ce fichier contient généralement uniquement des commentaires qui commencent par #. Supprimez les lignes suspectes qui redirigent des domaines d’antivirus, Microsoft, navigateurs ou banques vers des adresses IP étranges.
4. Supprimer les extensions de navigateur suspectes
- Chrome : ouvrez chrome://extensions.
- Edge : ouvrez edge://extensions.
- Firefox : ouvrez about:addons.
- Supprimez les extensions que vous n’avez pas installées, surtout les modules « search », « coupon », « security », « PDF » ou « download assistant ».
Supprimer les processus malveillants et les entrées de démarrage qui relancent le virus
Si le navigateur continue à se fermer après une analyse, le malware peut se relancer depuis le démarrage, le Planificateur de tâches, des services ou un dossier du profil utilisateur. Vérifiez les emplacements de persistance courants ci-dessous.
Vérifier les applications de démarrage dans le Gestionnaire des tâches
- Appuyez sur Ctrl + Maj + Échap.
- Ouvrez l’onglet Applications de démarrage.
- Désactivez les entrées inconnues avec des noms aléatoires, sans éditeur ou avec des chemins suspects.
- Faites un clic droit sur une entrée et choisissez Ouvrir l’emplacement du fichier avant de supprimer quoi que ce soit.
Vérifier le Planificateur de tâches
- Appuyez sur Win + R, tapez
taskschd.msc, puis appuyez sur Entrée. - Ouvrez Bibliothèque du Planificateur de tâches.
- Recherchez les tâches qui s’exécutent depuis
AppData,Temp,ProgramDataou des dossiers inconnus. - Désactivez d’abord les tâches suspectes. Supprimez-les seulement après avoir confirmé qu’il ne s’agit pas de tâches légitimes.
Vérifier les dossiers couramment utilisés par les malwares
Les malwares se cachent souvent dans des dossiers modifiables par l’utilisateur. Recherchez les fichiers récemment créés avec des noms aléatoires dans :
%AppData%
%LocalAppData%
%Temp%
C:\ProgramData
C:\Users\Public
Ne supprimez pas des fichiers système au hasard dans C:\Windows ou C:\Program Files. Concentrez-vous sur les emplacements suspects du profil utilisateur et les dossiers temporaires, et utilisez la quarantaine de l’antivirus lorsque c’est possible.
Lancer correctement des analyses complètes après l’arrêt des fermetures du navigateur
Une fois que vous pouvez ouvrir les outils de sécurité, lancez les analyses dans le bon ordre. Une analyse rapide peut supprimer le chargeur actif, mais une analyse complète est nécessaire pour trouver les charges utiles téléchargées, les chevaux de Troie, les pirates de navigateur et les installateurs infectés.
- Mettez à jour les définitions de sécurité. Reconnectez temporairement Internet et mettez à jour la base antivirus.
- Lancez une analyse complète du système. Incluez tous les disques locaux, pas seulement le dossier Windows.
- Lancez un scanner de seconde opinion. Utilisez un autre scanner réputé pour détecter les menaces que le premier moteur aurait manquées.
- Analysez les disques externes. Analysez les clés USB et disques externes avant d’ouvrir leurs fichiers.
- Redémarrez et analysez à nouveau. Si les détections reviennent après redémarrage, une persistance est encore présente.
| Type d’analyse | Quand l’utiliser | Ce qu’elle aide à détecter |
|---|---|---|
| Analyse hors ligne | Quand le malware bloque les outils dans Windows | Rootkits, chevaux de Troie actifs, malwares autoprotégés |
| Analyse complète | Après que Windows redevient utilisable | Fichiers malveillants sur tout le disque |
| Analyse de seconde opinion | Après la fin de l’antivirus principal | Adwares, pirates de navigateur, programmes indésirables |
| Analyse de secours amorçable | Quand Windows ne peut pas être considéré comme fiable ou ne démarre pas | Malwares cachés au système d’exploitation en cours d’exécution |
Après la suppression du virus : sécuriser Windows, les navigateurs et les comptes
Supprimer le malware n’est que la première moitié de la récupération. Vous devez aussi annuler les changements de stratégie, mettre à jour les logiciels et protéger les comptes qui ont pu être exposés pendant que l’infection était active.
- Changez les mots de passe importants depuis un appareil sain, surtout pour les comptes e-mail, banque, hébergement, stockage cloud et réseaux sociaux.
- Activez l’authentification à deux facteurs partout où c’est possible.
- Mettez Windows à jour depuis Paramètres → Windows Update.
- Mettez les navigateurs à jour et supprimez les extensions inconnues.
- Réinitialisez les paramètres du navigateur si la recherche, la page d’accueil ou la page Nouvel onglet reste détournée.
- Vérifiez les programmes installés et supprimez les applications inconnues depuis Paramètres → Applications → Applications installées.
- Créez un point de restauration une fois le système propre.
- Sauvegardez les fichiers importants sur un disque externe ou dans un stockage cloud.
Si l’infection a pu voler des cookies ou des mots de passe de navigateur, changer les mots de passe ne suffit pas. Déconnectez toutes les sessions des comptes importants et révoquez les appareils inconnus dans les paramètres de sécurité du compte.
FAQ : le navigateur se ferme et les téléchargements d’antivirus sont bloqués par un malware
Q Pourquoi le virus ferme-t-il mon navigateur seulement quand je cherche des outils antivirus ? ▼
Q Puis-je simplement renommer l’installateur antivirus ? ▼
Q Le mode sans échec suffit-il pour supprimer l’infection ? ▼
Q Dois-je réinstaller Windows si le malware bloque tous les antivirus ? ▼
Q Les programmes crackés sont-ils une cause fréquente de ce problème ? ▼
Ordre de réparation recommandé pour un malware qui bloque le navigateur dans Windows
Si un virus ferme votre navigateur et bloque les téléchargements d’antivirus, considérez le système comme activement compromis. N’utilisez pas le PC normalement. Isolez-le, démarrez en mode sans échec, lancez une analyse hors ligne, réparez les paramètres réseau et du navigateur, puis effectuez des analyses complètes et sécurisez vos comptes.
Meilleure séquence de récupération
Déconnecter Internet → Mode sans échec → Microsoft Defender Offline → télécharger les outils depuis un appareil sain → réparer proxy / DNS / fichier hosts → supprimer les tâches de démarrage suspectes → analyse complète → scanner de seconde opinion → changer les mots de passe depuis un appareil sain.