Acces sites antivirus impossible

Résolu/Fermé
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013 - 3 juil. 2009 à 12:02
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 24 août 2010 à 12:11
Bonjour,

Tous les accés aux sites d'antivirus sont bloqués sur mon ordinateur. J'ai déjà lu des reponses de résolution, mais souvent il faut télécharger des logiciels sur des sites dont je n'ai pas accés.
Je crois que je n'ai non plus accès à Windows UpDate.

A noter aussi qu'en lisant une réponse et en essayant la manip, je n'ai pas réussi le démarrage en mode sans echec, j'ai eu un message sur fond bleu disparraissant trop rapidement pour être lu.
Merci de m'aider à résoudre ce problème.

Windows XP Version 2002 Service Pack 2
Accès Internet par Neuf Box Wifi
Antivirus Antivir
A voir également:

43 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 juil. 2009 à 12:09
Salut,


fais ceci pour voir ce qui se passe :


Télécharge ZHPDiag de Nicolas Coolman sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
( version zippé -> http://www.premiumorange.com/zeb-help-process/download/ZHPDiag.zip )


!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'outil .

> une fois ZHPDiag ouvert, clique sur le bouton " Tous " ( important ! ).

> puis clique sur le bouton de "la loupe" pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
0
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 12:20
Salut, merci pour cette prise en charge de mon problème super rapide. Voici le lien du rapport :

http://www.cijoint.fr/cjlink.php?file=cj200907/cijRtF26df.txt

Merci encore.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 juil. 2009 à 12:30
Bien ...


un keylogger déjà et surement une infection Tibs ...


fais ceci dans l'ordre :



1- Important :
Désactive le "tea timer" de Spybot S&D en t'aidant de ce tuto animé (merci Balltrap ;) ) :
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
( sur la 1er image , clique sur "tea timer" pour lancer l'animation ).

En effet , il risque de géner dans le bon déroulement des outils de désinfections et dans la répartion du registre ...

Tu le réactiveras une fois qu'on aura finit de désinfecter ( et pas avant ! ) .
/!\ Mais attention :
à ce moment là, le " TeaTimer " de Spybot proposera, par le biais de plusieurs pop-up, d'accepter ou non des modifications de registre ( survenuent lors de la désinfection )
-> il faudra alors les accepter toutes sans exeptions !

Puis part la suite , il faudra rester vigilant lorsque le "TeaTimer" donnera des alertes : accepter une modification uniquement si on en connait la provenance .


========================

2- Télécharge gmer sur le bureau et dézippe-le (clic droit et extraire ici) :

> https://www.cjoint.com/?hdmC3qvGkH

* Double-clique sur gmer.exe pour lancer l'outil . Si ton antivirus réagit, ne t'inquiète pas et ignore l'alerte.
* Clique sur l'onglet "rootkit", puis clique sur scan.
* A la fin du scan, clique sur le bouton copy.
* Dans démarrer>programmes>accessoires : ouvre le bloc-note et clique sur CTRL+V afin de copier le rapport dans ce même bloc-note.
* poste le rapport stp ...

0
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 12:44
Rien ne se passe à l'execution de gmer.
Pas d'onglet "Rootkit"!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 12:53
Soucis de dezippage, je recommence!!!
0
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 13:01
C'est bien un format dézippable le gmer sur le lien???
J'utilise Alzip.
Merci.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 juil. 2009 à 13:07
re,

en faite sur ce lien c'est l'exe directe ! .... ^^


suffit de le lancer directement .... si cela ne fonctionne pas , fais m'en part ....

0
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 13:12
Il ne se passe rien à l'éxecution!
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 juil. 2009 à 13:16
tien donc ...



on va faire autrement .... fais exactement ceci :


1- Désactiver le redémarrage automatique :

A) Aller dans le menu "Démarrer"/"Panneau de configuration", puis "Performances et maintenance" et enfin "Système" .
Ou bien en faisant un clic-droit sur "Poste de travail" ( sur "ordinateur" pour Vista ) et en sélectionnant "Propriétés" .

B) Cliquez sur l'onglet "Avancé" ( pour Vista , cliquer dans "tâche" sur "paramètre systeme avancés" )
C) Ensuite , dans le 3eme paragraphe "Démarrage et récupération" , cliquer sur "paramètre" .
D) Dans le paragraphe "Défaillance du système" : décocher "Redémarrer automatiquement" .

puis cliquer sur "Ok" , "appliquer" et encore "Ok" pour valider la modif .

Conseil : laisse ces paramètres par la suite ...


=======================



2- Télécharge ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):
http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clique droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape CFix et valide .

- le renommage au téléchargement est primordial pour contrer l'infection, sinon l'outil sera inutilisable -


--------------------------------- [ ! ATTENTION ! ] ------------------------------------------
!! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
--->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Note : pour XP, bien installer la Console de Récupération de Windows comme il est indiqué dans le tuto ci-dessus ...
--------------------------------------------------------------------------------------------


Ensuite :
double-clique sur "CFix.exe" ( = combofix.exe ) pour lancer l'outil .

-- Pour XP > laisse toi guider pour faire l'installe de la console de récupération . reconnecte toi uniquement le temps de cette manipulation . une fois le console installée ,re-déconnecte toi avant de poursuivre --

Appuie sur la touche Y (Yes) pour démarrer le scan .

Notes importantes :
-> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
-> Si l'outil t'annonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarrer votre machine", tu acceptes ...
-> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

Le rapport sera crée ici: C:\Combofix.txt

Réactive bien tes défenses


Poste le rapport Combofix pour analyse ...

0
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 13:50
voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj200907/cijzY6Ehku.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 juil. 2009 à 13:55
oki ....


dis moi si tu as accès à ce site > https://www.virustotal.com/gui/



0
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 17:12
Non pas d'accès!
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 juil. 2009 à 17:16
bon on va essayer ceci avant tout :


Télécharge MalwareByte's :
ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware


* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "RAPIDE" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...

0
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 17:20
J'ai déjà téléchargé ce logiciel, par contre mise à jour impossible. Surement le même problème d'accès au site.
Je lance le scan rapide tout de même?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 juil. 2009 à 17:24
Je lance le scan rapide tout de même?

--> oui ... ^^


on va voir ce que cela donne ....

0
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 17:31
Rapport Malwarebytes :

http://www.cijoint.fr/cjlink.php?file=cj200907/cij6ugCpue.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 juil. 2009 à 19:00
bon , on va la jouer autrement ... ^^


1-Créer un doc texte sur ton bureau :
pointe ta souris sur ton bureau , clique droit : va dans "nouveau" et choisis "document texte" .

* Rends toi sur cette page > https://www.cjoint.com/?hds7PaFZ46

* copie/colle tout le texte qui s'y trouve ( et rien d'autre!) dans le fichier texte que tu viens de créer :

* Pour sauvegarder, va dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valide ... ( sauvegarde le bien sur le bureau )


2-Nettoyage :

!! Déconnecte toi, ferme toutes tes applications et désactive TOUTES TES DEFENSES ( tu les réactiveras après ) !!

--->Sur ton bureau, fais glisser avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .

(Regarde ici : http://img.photobucket.com/albums/v666/sUBs/CFScript.gif )

Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.

Puis patiente le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

!! Ne touches à rien tant que le scan n'est pas terminé !!

Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : poste le pour analyse ...

( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
0
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 20:25
Rapport CFSricpt :
http://www.cijoint.fr/cjlink.php?file=cj200907/cijzTsxHD0.txt
0
jeromtab Messages postés 45 Date d'inscription vendredi 3 juillet 2009 Statut Membre Dernière intervention 2 janvier 2013
3 juil. 2009 à 20:53
J'ai tenté la connection sur les sites f-secure et norton pour essai : j'ai bien accedé aux deux sites.
J'attends tout de même tes prochaines instructions pour finaliser la manip.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 juil. 2009 à 00:58
re,

plusieurs choses encore à controler avant de passer à la finalisation !


1- Essaye de mettre Malwarebytes à jours . Si cela fonctionne , fais un scan "rapide" , mets ce qu'il peux trouver en quarantaine et poste moi le rapport obtenu .


=================

2- Télécharge OAD ( par !aur3n7) : http://sosvirus.changelog.fr/OAD.exe
----> Enregistre le sur ton bureau .

Double clique sur l'icone OAD pour le lancer

- nom du fichier à rechercher :
-->tape ou fais un copier coller de : SecService

- Type de recherche : sélectionne l'option 6 puis valide ["entrée"]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.

Note : suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient ...

->Sauvegarde ce rapport sur ton Bureau et fais un copier / coller de celui-ci dans ta prochaine réponse ...


Puis recommence avec :

bxovu


poste moi les 2 rapports obtenu et attends la suite ....


0