[SNIF] ANTIVIRUS 360 Blok mon internet !

Rack40 Messages postés 31 Statut Membre -  
 ^^Marie^^ -
Bonjour, à tous !

Je suis super super super énervé depuis hier car un espece de je sais pas trop quoi, une fausse pub nomé antivirus 360 est rentré dans mon ordi... j'ai supprimé la bête.... avec malwarebytes redémarer l'ordi voila je fé une analyse avec syhunter 3 il me trouve encore 15aine d'infection applé Trojan.. le probleme c'est que je ne peux pas les supprimés car spyhunter est payant --".... je sais plus quoi faire est j'i un probleme mon ordi coneccté en wifi n'a plus de reseau ou du moin une conectivité limité... donc impossible d'aller sur internet mais quand j'y vais sa me redirigie direct sur blocke donc ...avc le google machin antivirus 360 je ne peux rien faire !!

Aider moi svp =(

Merci
Configuration: Windows Vista
Internet Explorer 7.0

45 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une infection par une fausse antivirus 360 persiste après une suppression initiale avec Malwarebytes, laissant une dizaine de Trojans détectés par des analyses et une connectivité Internet bloquée ou restreinte. Plusieurs réponses proposent des solutions manuelles et des outils dédiés comme FindyKill, Ad-Removers, HijackThis ou Navilog1, accompagnés de rapports à copier pour poursuivre le diagnostic. En pratique, les rapports montrent des éléments retirés du registre et des fichiers système infectés, et les conseils insistent sur l'exécution des outils en mode administrateur et la génération d'un rapport final.

Bobot (l'IA à votre service)
  1. Rack40 Messages postés 31 Statut Membre 1
     
    Y'en a qu'on des solutio manuel avec processus et tout mais moi le dossier A360 est supprimé de mon ordinteur il reste encore des Trojan... G supprimé le Rogue grace a Mlaware mais.... sa n'a rien changer..
    1
  2. gen-hackman
     
    salut le pc en question est celui-ci ?sur vista ?

    tu peux deja Virer SpyHunter
    0
  3. Rack40 Messages postés 31 Statut Membre 1
     
    Oui G viré spyhunter la je suis en scan avec spybot car je n'est pas d'internet sur mon pc pour je ne sais quel raison je suis sur le pc de mon frere... G vié spyhunter mais le seul probleme qui persiste c'est internet sa me met tojours les pop-up et tout c'est super chiant...... je suis décourager depuis hier...
    0
  4. gen-hackman
     
    ok alors fais ceci :

    Desactives tes protections antivirus et antispywares puis :

    Desactive le Tea-Timer dans les options de spybot , et :

    "Exécuter en tant qu'administrateur".

    Télécharge SmitfraudFix
    Utilitaire de S!Ri: Moe et balltrap34
    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    http://www.malekal.com/tutorial_SmitFraudfix.php
    et télécharge SmitfraudFix.exe.

    Regarde le tuto

    Exécute le en choisissant l’option 1,
    il va générer un rapport
    Copie/colle le sur le poste stp.

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Rack40 Messages postés 31 Statut Membre 1
     
    ok je fais sa toute meci ;)
    0
  7. Rack40 Messages postés 31 Statut Membre 1
     
    heu... g un probleme je désactive tous mes antivirus j'aret la protection en temps réel de windows defender et donc je ape 1 entré hop sa me met plein d'accés refusé et hop sa se ferme et rien ki se passe....
    0
  8. gen-hackman
     
    "Exécuter en tant qu'administrateur".

    tu fais ceci ?
    0
  9. Rack40 Messages postés 31 Statut Membre 1
     
    oups désolé je vais le faire ^^
    0
  10. Rack40 Messages postés 31 Statut Membre 1
     
    voila sa sca des ue c fini je t'envoie sa merci ^^
    0
  11. Rack40 Messages postés 31 Statut Membre 1
     
    Voila ^^ :

    SmitFraudFix v2.396

    Scan done at 11:29:38,32, 17/02/2009
    Run from F:\SmitfraudFix
    OS: Microsoft Windows [version 6.0.6000] - Windows_NT
    The filesystem type is NTFS
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Windows\PixArt\Pac207\Monitor.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Users\BIDMANjohan\AppData\Local\gykgmii.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Program Files\Windows Media Player\wmpnetwk.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Windows\explorer.exe
    C:\Windows\system32\conime.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Windows\system32\cmd.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\BIDMANjohan

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\BIDMAN~1\AppData\Local\Temp

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\BIDMANjohan\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\BIDMAN~1\FAVORI~1

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
    !!!Attention, following keys are not inevitably infected!!!

    o4Patch
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, following keys are not inevitably infected!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
    !!!Attention, following keys are not inevitably infected!!!

    Agent.OMZ.Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, following keys are not inevitably infected!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    !!!Attention, following keys are not inevitably infected!!!

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~3\\GOEC62~1.DLL"
    "LoadAppInit_DLLs"=dword:00000001

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\Windows\\system32\\userinit.exe,"

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{F94A98A0-3171-435E-9895-9DB648ADD68E}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{F94A98A0-3171-435E-9895-9DB648ADD68E}: DhcpNameServer=192.168.1.1

    »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

    »»»»»»»»»»»»»»»»»»»»»»»» End
    0
  12. gen-hackman
     
    Telecharge maintenant FindyKill sur ton bureau :

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l installation avec les parametres par default

    --> Au menu principal,choisi l option 1 (Recherche)

    --> Post le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
    0
  13. Rack40 Messages postés 31 Statut Membre 1
     
    je fais mais ta note signifie quoi stp ^^ ( mon informatique est pitoyable x)
    0
  14. Rack40 Messages postés 31 Statut Membre 1
     
    bon alors celui la c'est un autre probleme... je ne peux pas l'exucter en tant qy'administrateur.... et encore plein d'accés refusé et puis plus rien :S
    0
  15. Rack40 Messages postés 31 Statut Membre 1
     
    Oups désole voila.... j'avais pas vu l'option sur le clik droit ^^ sa scan et je t'envoie sa...

    merci de ta patiente ^^"
    0
  16. Rack40 Messages postés 31 Statut Membre 1
     
    patience*..mon orthogrpahe aussi est pitoyable..
    0
  17. Rack40 Messages postés 31 Statut Membre 1
     
    Voila voila :

    ############################## [ FindyKill V4.716 ]

    # User : BIDMANjohan (Administrateurs) # PC-DE-BIDMANJOH
    # Update on 10/02/09 by Chiquitine29
    # Start at: 11:44:46 | 17/02/2009

    # AMD Turion(tm) 64 X2 Mobile Technology TL-56
    # Microsoft© Windows VistaT dition Familiale Premium (6.0.6000 32-bit) #
    # Internet Explorer 7.0.6000.16809
    # Windows Firewall Status : Disabled
    # AV : avast! antivirus 4.8.1201 [VPS 090216-1] 4.8.1201 [ (!) Disabled | Updated ]

    # C:\ # Disque fixe local (SYSTEM) # NTFS
    # D:\ # Disque fixe local (DATA) # NTFS
    # E:\ # Disque CD-ROM
    # F:\ # Disque amovible # FAT32

    ############################## [ Processus actifs ]

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Windows\PixArt\Pac207\Monitor.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Users\BIDMANjohan\AppData\Local\gykgmii.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Program Files\Windows Media Player\wmpnetwk.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Windows\explorer.exe
    C:\Windows\system32\conime.exe
    C:\Windows\notepad.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## [ Fichiers / Dossiers infectieux C:\ ]

    ################## [ C:\Windows ]

    ################## [ C:\Windows\Prefetch ]

    ################## [ C:\Windows\system32 ]

    ################## [ C:\Windows\system32\drivers ]

    ################## [ C:\Users\BIDMANjohan\AppData\Roaming ]

    ################## [ C:\Users\BIDMAN~1\AppData\Local\Temp ]

    ################## [ Registre / Clés infectieuses ]

    ################## [ Etat / Services ]

    # Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

    Ndisuio # Type de démarrage = 3

    EapHost # Type de démarrage = 3

    Wlansvc # Type de démarrage = 2

    SharedAccess # Type de démarrage = 4

    wuauserv # Type de démarrage = 2

    wscsvc # Type de démarrage = 2

    WinDefend # Type de démarrage = 2

    # -> UAC is Enable

    ################## [ Recherche dans supports amovibles]

    # presence des fichiers :

    ################## [ Registre / Mountpoint2 ]

    # -> Not found !

    ################## [ ! Fin du rapport # FindyKill V4.716 ! ]
    0
  18. gen-hackman
     
    desactive l'UAC et :

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis Panneau de configuration.
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.

    Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    --> Fais clic droit sur le raccourci FindyKill sur ton bureau

    --> Au menu principal,choisi l option 2 (Suppression)

    /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

    /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

    -------> ensuite post le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
    0
  19. Rack40 Messages postés 31 Statut Membre 1
     
    Alors j'ai dsctiver le controle de compte sayer sans redemarré car je ne sais pas ce qu'est l'UAC ^^' et comment le desactiver peut tu m'aider stp ^^
    0
  20. gen-hackman
     
    c est ca l uac c est le controle des comptes

    redemarre et continue
    0
  21. Rack40 Messages postés 31 Statut Membre 1
     
    donc je brancherai ma clé usb qui a pu etre infecté.... ensuite je lance findykill t je choisi l'option 2 et je laisse faire c bien sa ?
    PS : daccord UAC ^^ merci donc c fait je n'est plus qu'a redémarer et lancer findykill ?
    0
  • 1
  • 2
  • 3