HelpMe un virus m'interdit l'accès à internet
Résolu/Fermé
Cecilia_Cecilia
-
24 mai 2009 à 23:27
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 27 mai 2009 à 22:59
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 27 mai 2009 à 22:59
3 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
25 mai 2009 à 17:25
25 mai 2009 à 17:25
Bonjour,
Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner
Ensuite :
Télécharge GenProc sur ton bureau afin de voir ce qu'il à ton pc.
Double-clique sur GenProc.exe
et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.
Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.
Voir comment utiliser GenProc
Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner
Ensuite :
Télécharge GenProc sur ton bureau afin de voir ce qu'il à ton pc.
Double-clique sur GenProc.exe
et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.
Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.
Voir comment utiliser GenProc
Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
27 mai 2009 à 00:07
27 mai 2009 à 00:07
primprenelle bonjour, et puis bonjour aussi à toi Cecilia_Cecilia je passe juste sur le sujet mais je vois que tu utilise avast comme anti-virus si on le considère encore comme tel , mais bon le problème est que tu as encore norton sur ton pc et c'est pas forcément bon est ce qu'il est toujours actif et avait il un pare feu incorporer car il pourrait avoir bloqué ta connection , sinon peux tu passer findykill pour voir si il ne trouve pas quelque chose
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Vas dans "Démarrer" puis Panneau de configuration.
- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
- Clique sur Continuer.
- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
- Valide par OK et redémarre.
Aides en images ( Uac ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/uac_vista.html
*****************************************************
*************** Option 1 (Recherche) ***************
*****************************************************
Télécharge FindyKill ( de Chiquitine29) sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
! Déconnecte toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images ( Installation ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_instal.html
Aides en images ( Recherche ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_recherche.html
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Vas dans "Démarrer" puis Panneau de configuration.
- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
- Clique sur Continuer.
- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
- Valide par OK et redémarre.
Aides en images ( Uac ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/uac_vista.html
*****************************************************
*************** Option 1 (Recherche) ***************
*****************************************************
Télécharge FindyKill ( de Chiquitine29) sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
! Déconnecte toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images ( Installation ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_instal.html
Aides en images ( Recherche ) : http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_recherche.html
Cecilia_Cecilia
Messages postés
2
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 mai 2009
27 mai 2009 à 22:07
27 mai 2009 à 22:07
Bonjour Jacques,
Merci pour ton post.
1. En fait, de Norton, il ne restait plus que le prog "update" de Norton Symantec => Je l'ai désinstallé. Je n'ai plus rien de Norton.
Pour répondre à ta question, je suppose qu'il avait un parefeu incorporé car j'avais la dernière version de Norton, en préinstal. Comment le désinstaller complètement et proprement ? Est-ce une piste ?
2. J'ai bien désactivé sur vos conseils pimprenelle27 et toi, le contrôle des comptes d'utilisateurs.
3. Voici le rapport de FindyKill :
############################## [ FindyKill V4.730 ]
# User : adolphec (Administrateurs) # PC-ADOLPHEC
# Update on 25/05/09 by Chiquitine29
# Start at: 21:34:09 | 27/05/2009
# Website : http://pagesperso-orange.fr/NosTools/findykill.html
# Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz
# Microsoft® Windows Vista™ Professionnel (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 68 Go (30,11 Go free) [System] # NTFS
# D:\ # Disque fixe local # 4,52 Go (147,88 Mo free) [Data] # NTFS
# F:\ # Disque CD-ROM # 550,98 Mo (0 Mo free) [Nouveau] # UDF
# G:\ # Disque amovible # 3,72 Go (207,52 Mo free) [PKBACK# 001] # FAT32
############################## [ Processus actifs ]
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Samsung\FrameManager\sam_service.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\FsUsbExService.Exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Windows\system32\o2flash.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Fujitsu\PSUtility\PSUService.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Fujitsu\WirelessSelector\WSUService.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Fujitsu\PSUtility\TrayManager.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Samsung\FrameManager\FrameManager.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\adolphec\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Samsung\FrameManager\CheckMediaPlayer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Samsung\FrameManager\sam_controller.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## [ Fichiers / Dossiers infectieux ]
################## [ Infected Temp Files ]
################## [ Registre / Clés infectieuses ]
################## [ Recherche dans supports amovibles]
################## [ Registre / Mountpoints2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.730 ! ]
Sauf erreur, il ne semble pas y être, si ? Si ton rapport peut vous aidez, merci bcp.
Ce que je ne comprends pas c'est comment mon Windows Vista peut télécharger automatiquement les mises à jour windows (une mise à jour encore ce soir) et que moi je ne peux naviguer sur le net ?
Rappel de l'erreur : sur Google Chrome : j'ai le message Page Web Inaccessible Erreur2 (net::ERR_FAILED) : Erreur inconnue... ;'-(( quelque soit l'adresse saisie. Idem dans internet explorer, diagnostic résau m'indique aucune erreur
Si vous avez des questions ou besoin d'information complémentaire, surtout n'hésitez pas.
Merci bcp par avance pour votre aide... Je compte sur vous.
Cécilia.
Merci pour ton post.
1. En fait, de Norton, il ne restait plus que le prog "update" de Norton Symantec => Je l'ai désinstallé. Je n'ai plus rien de Norton.
Pour répondre à ta question, je suppose qu'il avait un parefeu incorporé car j'avais la dernière version de Norton, en préinstal. Comment le désinstaller complètement et proprement ? Est-ce une piste ?
2. J'ai bien désactivé sur vos conseils pimprenelle27 et toi, le contrôle des comptes d'utilisateurs.
3. Voici le rapport de FindyKill :
############################## [ FindyKill V4.730 ]
# User : adolphec (Administrateurs) # PC-ADOLPHEC
# Update on 25/05/09 by Chiquitine29
# Start at: 21:34:09 | 27/05/2009
# Website : http://pagesperso-orange.fr/NosTools/findykill.html
# Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz
# Microsoft® Windows Vista™ Professionnel (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 68 Go (30,11 Go free) [System] # NTFS
# D:\ # Disque fixe local # 4,52 Go (147,88 Mo free) [Data] # NTFS
# F:\ # Disque CD-ROM # 550,98 Mo (0 Mo free) [Nouveau] # UDF
# G:\ # Disque amovible # 3,72 Go (207,52 Mo free) [PKBACK# 001] # FAT32
############################## [ Processus actifs ]
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Samsung\FrameManager\sam_service.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\FsUsbExService.Exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Windows\system32\o2flash.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Fujitsu\PSUtility\PSUService.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Fujitsu\WirelessSelector\WSUService.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Fujitsu\PSUtility\TrayManager.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Samsung\FrameManager\FrameManager.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\adolphec\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Samsung\FrameManager\CheckMediaPlayer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Samsung\FrameManager\sam_controller.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## [ Fichiers / Dossiers infectieux ]
################## [ Infected Temp Files ]
################## [ Registre / Clés infectieuses ]
################## [ Recherche dans supports amovibles]
################## [ Registre / Mountpoints2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.730 ! ]
Sauf erreur, il ne semble pas y être, si ? Si ton rapport peut vous aidez, merci bcp.
Ce que je ne comprends pas c'est comment mon Windows Vista peut télécharger automatiquement les mises à jour windows (une mise à jour encore ce soir) et que moi je ne peux naviguer sur le net ?
Rappel de l'erreur : sur Google Chrome : j'ai le message Page Web Inaccessible Erreur2 (net::ERR_FAILED) : Erreur inconnue... ;'-(( quelque soit l'adresse saisie. Idem dans internet explorer, diagnostic résau m'indique aucune erreur
Si vous avez des questions ou besoin d'information complémentaire, surtout n'hésitez pas.
Merci bcp par avance pour votre aide... Je compte sur vous.
Cécilia.
Cecilia_Cecilia
Messages postés
2
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 mai 2009
>
Cecilia_Cecilia
Messages postés
2
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 mai 2009
27 mai 2009 à 22:48
27 mai 2009 à 22:48
Ca y est ! Mon problème est résolu !!!! Le post de Jacques m'a mis sur la piste.
En fait, la désinstalllation standard de Norton n'avait pas du se passer correctement !
Comme tu le disais : son pare feu incorporé, mal désinstallé, devait bloquer ma connection !
=> J'ai lancé "Norton Removal Tool 2009.0.0.41" téléchargé sur https://www.clubic.com/telecharger-fiche208168-norton-removal-tool.html et il m'a correctement et proprement tout désinstallé !!
=> Je peux à nouveau surfer sur le net ! Yess
Ce n'est pourtant pas compliqué de créer une programme desinstallation propre sans devoir le télécharger à part ! Pfff ! Norton : pour le prix demandé : revoyez votre copie !
Merci à vous 2 pour votre aide. A bientôt, Cécilia !
En fait, la désinstalllation standard de Norton n'avait pas du se passer correctement !
Comme tu le disais : son pare feu incorporé, mal désinstallé, devait bloquer ma connection !
=> J'ai lancé "Norton Removal Tool 2009.0.0.41" téléchargé sur https://www.clubic.com/telecharger-fiche208168-norton-removal-tool.html et il m'a correctement et proprement tout désinstallé !!
=> Je peux à nouveau surfer sur le net ! Yess
Ce n'est pourtant pas compliqué de créer une programme desinstallation propre sans devoir le télécharger à part ! Pfff ! Norton : pour le prix demandé : revoyez votre copie !
Merci à vous 2 pour votre aide. A bientôt, Cécilia !
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
27 mai 2009 à 22:59
27 mai 2009 à 22:59
bonjour , heureux pour toi , je t'aurais demander de passer l'outil de chez symantec car norton non seulement est une passoir tout comme avast mais il est rebel à la désinstallation , si tu veux un conseil change d'anti_virus il y a beaucoup plus performant dans les gratuits que avast et en français aussi @+
26 mai 2009 à 23:46
Merci pour ta réactivité, désolée de ne pouvoir répondre que ce soir.
Sous mon PC Vista donc :
- Ccleaner lancé
- Le contrôle des comptes utilisateurs désactivé
- GenProc lancé voici le rapport :
Rapport GenProc 2.572 [1]
@ 26/05/2009 à 23:29:11
@ Windows Vista Service Pack 1
@ Google Chrome (1.0.154.65) [Navigateur par défaut]
~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :
Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
J'ai dû télécharger Ccleaner et GenProc depuis un autre PC XP puisque je n'ai toujours pas accés à internet avec mon PC Vista
Merci bcp pour ton aide,
Je reste à ta disposition pour toute information complémentaire,
Bonne soirée,
Cécilia.