Accès internet impossible

Résolu/Fermé
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 - 25 avril 2009 à 18:19
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 3 mai 2009 à 02:12
Bonjour,

Ce matin, en allumant mon ordinateur, j'ai voulu me connecter à internet, comme tous les jours, et là, je me suis aperçue que ça n'était plus possible. J'ai d'abord cru à un défaut de mon routeur, ça arrive fréquemment, il faut juste que je change les cables entre mon ordi, et celui de mon mari, et ça repart... normalement, car là ça n'a pas eu l'effet escompté...
J'ai donc commencé à bidouiller mon routeur, un d-link et j'ai voulu aller sur la page de configuration du routeur, par mozilla (en rentrant l'adresse ip du routeur) pour une meilleure configuration. et là, surprise, je n'ai pas réussi à avoir tout de suite l'accès, et quand j'ai fini par y arrivé, c'était d'une lenteur affligeante!!!
j'ai donc réussi à fiche un binz pas possible que j'ai réussi à régler avec le fournisseur que j'ai appelé. J'ai récupéré la connexion internet pour l'ordi de mon mari, mais toujours pas pour moi...
Je pense donc que mon ordi est infecté par un virus. J'ai donc passé à nouveau l'anti virus, j'ai passé spy bot... rien en vue!...
J'ai donc fait un hijackthis, dont je vous fais parvenir le résultat.... est ce que j'ai un virus? autre chose, ou je dois bazarder mon ordi???......


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:08:53, on 25/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Le Robert\Le Robert & Collins\rcwinHyper.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\PDFCreator\PDFCreator.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [rcwinHyper] C:\Program Files\Le Robert\Le Robert & Collins\rcwinHyper.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{68DF39A9-0EBE-4681-BB8B-7704AF7B7C8A}: NameServer = 212.216.172.62,213.36.80.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
A voir également:

51 réponses

la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 08:41
Bonjour,

Je suis vraiment embétée de ne pas pouvoir accéder à internet, sur mon ordinateur fixe!
N'y a-t-il rien à faire?
Je dois préciser que quand je lance une page mozilla, les pages essaient de se charger, mais cela ne fonctionne pas. Par contre, j'ai l'onglet de vista qui me donne la météo qui a l'air de fonctionner.
J'ai aussi une chose qui est plus embêtante qu'autre chose, c'est une page internet explorer, toute blanche qui se lance sans que je demande quoi que ce soit (je n'utilise jamais internet explorer). Pour la fermer, je suis obligée de faire alt + tab pour avoir la barre de tache de windows...

Merci pour votre aide!
Gribouille
0
andreph68 Messages postés 3 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 7 mai 2010
26 avril 2009 à 09:16
bonjour,
j'ai eu le même problème,
désinstalle la MAJ KB963027 ( mise à joir de sécurité pour IE7 )
ou sinon restauration système

andré
0
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 09:37
Merci pour ta réponse!

je vais chercher cette mise à jour... mais cela va-t-il régler mon pb avec la connexion internet?
0
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 09:56
De mieux en mieux.... ou de pire en pire!

Bon, toujours pas d'accès à internet, mais par contre, je viens de me rendre compte que je peux toujours avoir mes mails... (du moins je viens d'en recevoir un.... ) c'est pas trop logique non?
0
ac 3 Messages postés 7058 Date d'inscription mardi 30 septembre 2008 Statut Membre Dernière intervention 15 décembre 2011 839
26 avril 2009 à 09:58
Quels sont ton antivirus et ton pare feu ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 10:06
Pour mon antii virus, c'est avast
pour le parefeu... c'est windows... (oups!)
0
ac 3 Messages postés 7058 Date d'inscription mardi 30 septembre 2008 Statut Membre Dernière intervention 15 décembre 2011 839
26 avril 2009 à 10:08
Bon, pas de soucis, si tu avais eu zone alarm, j'aurais été le roi de la journée, mais là, je ne sais pas t'aider.

Bon Dimanche.
0
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 10:09
;) merci quand meme!
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
26 avril 2009 à 13:00
salut

je ne suis pas helpeur, mais tu peux déja fixer ces 3 lignes avec hijacthis :https://forums.cnetfrance.fr


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) -


ensuite télécharge malwarebytes :https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
et scan ton pc

puis passe un coup de ccleaner : http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

lis bien son tuto avant l'installation : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleanerUtil.htm
0
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 13:14
Merci pour ta réponse, je me suis donc empressée de faire ce que tu m'as indiqué, et là, la surprise, quand j'ai relancé hjt, voilà ce qu'il me dit:

"For some reason, your system denied write access to the Hosts files. If any hijacked domains are in this file, hijack This may not be able to fix this.

If that happens, you need tou edit the file yourself. Tou do this, click start, Run and type:

note pad C:\Windows\system32\drives\etc\hosts

and press enter. Find the line(s) HijackThis reports and delete them.
Save the file as'hosts' (with quotes), and reboot.

For vista: simply exit hijack This, right click on the hijack this icon, choose 'run administrator".


voila...... c'est normal ou bizarre???

gribouille
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
26 avril 2009 à 13:18
re

la traduction selon babelfisch

" ; Pour quelque raison, votre système nié l'accès en écriture aux dossiers de centres serveurs. Si des domaines détournés sont dans ce dossier, détournez ceci ne peut pas pouvoir fixer ceci. Si cela se produit, vous avez besoin de tou éditez le dossier vous-même. Tou font ceci, cliquent sur le début, fonctionnent et dactylographient : bloc - notes C:\Windows\system32\drives\etc\hosts et pressez entrent. Trouvez les lignes rapports de HijackThis et supprimez-les. Sauf le dossier as' ; hosts' ; (avec des citations), et remise à zéro. Pour le vista : sortez simplement le détournement ceci, droit - cliquez sur dessus le détournement cette icône, choisissent ' ; courez l'administrator" ;.

fait deja malwarebytes et ccleaner (lis les tutos avant) , je post un mp a anthony qu'il vienne voir
0
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 13:46
Bon, la traduction en français est aussi incompréhensible pour moi qu'en français!! hihi

J'ai quand meme essayé de fixer les lignes dont tu m'as parlé, mais ça n'a pas marché, et ça a planté hjt...

Je suis en train de faire en ce moment un scan avec malwarebytes... cela fait 20 min, et il n'y a toujours pas d'éléments infecté en vue....
j'ai déjà fait ccleaner, mais comme je ne peux pas faire de mise à jour, c'"est pas évident!!.... (idem pour le malwarebyte d'ailleurs!)

Merci d'en parler avec anthony, s'il a une autre réponse à m'apporter, cela serait bien!!

Gribouille
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
26 avril 2009 à 13:52
j'ai oublié

ne touche a rien quand tu scan avec malwarebytes
0
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 14:36
aie!!!!!!

Ben je travaille sur mon ordi avec word..... ça va tout fiche en l'air???
0
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 16:02
Bon, le scan de malwarebytes vient de se terminer, voilà le résultat...

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1945
Windows 6.0.6001 Service Pack 1

26/04/2009 15:53:27
mbam-log-2009-04-26 (15-53-27).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 267261
Temps écoulé: 2 hour(s), 24 minute(s), 12 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\~.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\asc3550p.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

Mais je dois avouer que ça n'a en rien changé ma connexion internet, je ne peux toujours pas me connecter!....

avez vous d'autres idées?

gribouille
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
26 avril 2009 à 16:37
salut

pour les mises a jour

ccleaner : va dans option , avancé et coches mises a jour auto.
sinon , https://filehippo.com/download_ccleaner/
et clique sur la fleche verte
va aussi dans avancé et decoche les fichiers vieux de plus de 48 heures

malwarebytes : onglets recherche mises a jour

mets a jour java : https://www.java.com/fr/download/
met a jour abode : https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
met a jour firefox : clique sur le ? et recherche les mises a jour

refais un scan hijackthis , stp
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 avril 2009 à 16:37
Bonjour,


Le message d'erreur indique seulement que hijackthis n'a pas pu accéder à ton fichier Hosts.
Pour ne plus avoir ce message, il faut le lancer par un clic-droit --> Exécuter en temps qu'administrateur

Mais aucune ligne n'est à fixer, il n'y a pas d'infection sur le rapport.

Par contre, MalwareBytes a trouvé un rootkit, qui pourrait être à l'origine du problème.
Mais il aurait fallu que tu le mettes d'abord à jour avant de scanner : peux-tu refaire un scan après l'avoir mis à jour (un scan rapide suffit, pas besoin de faire un examen complet) ?
Si tu n'arrives pas à le mettre à jour, c'est à cause du rootkit, dans ce cas on fera autrement ;)

0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
26 avril 2009 à 16:41
salut anthony

voila ce que dit hijackthis logfileauswertung sur la ligne 04 , je croyais bien faire

http://www.hijackthis.de/fr#anl

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

Genre

Neutral
Neutral
Effacer à tout prix ! Spyware component related to DownloadWare and found in Program FilesKFH
0
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 16:45
Merci pour ta réponse anthony...

Je ne peux faire aucune mise à jour car je n'ai pas la connexion internet (d'où le titre de mon post ;) )

Du coup, j'ai fait une restauration système de 4 jours, et bien sur, je n'ai toujours pas de connexion internet.... grrrrrrrr!!!

y a-t-il une autre façon de faire la mise à jour??

gribouille
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 avril 2009 à 16:51
On va tout simplement utiliser un autre programme ;)


/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.


/!\ Désactive tous tes logiciels de protection /!\

• Télécharge ComboFix (de sUBs) sur ton Bureau (je l'ai volontairement renommé pour éviter qu'il ne soit bloqué par le rootkit)
• Double-clique sur ComboFix.exe afin de le lancer.
• Il va te demander d'installer la console de récupération : accepte.
• Ne touche à rien pendant le scan.
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


0
la gribouille Messages postés 321 Date d'inscription jeudi 19 mai 2005 Statut Membre Dernière intervention 26 février 2010 14
26 avril 2009 à 16:58
Bon, les pb continuent.... Je pensais avoir déconnecté avast (dans la barre de lancement à coté de l'horloge, j'ai cliquer sur quiter pour avast) mais le combo me dit qu'il a detecté des scanneur en temps réel et qu'il s'agit de avast.... comment je fais pour l'enlever????
0