Mises à jour bloquées

Résolu/Fermé
portr - 24 juil. 2009 à 06:54
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 - 28 juil. 2009 à 04:25
Bonjour

J'ai un problème : depuis quelques mois, aucune mise à jour n'est possible sur mon ordinateur, que ce soit windows, internet explorer, avg, avira etc... Les mises à jour ou les téléchargements manuels restent parfois possibles mais pas toujours. Autre phénomène qui lui est probablement lié, je suis parfois réorienté lorsque je navigue sur internet (notamment lorsque je clique sur les résultats de recherche de Google). En me basant sur ce qui a été sit ici sur le forum (http://www.commentcamarche.net/forum/affich 6492436 telechargement de mises a jour bloques), j'ai téléchargé malwarebytes mais là encore aucune mise à jour n'est possible avant de lancer le scan. Je lance tout de même celui-ci et il me trouve 27 fichiers infectés (bravo les antivirus !). Le problème c'est que si je les élimine, je n'accède plus à internet lorsque je relance. Ce n'est pas un problème de connexion puisque je continue à avoir accès à mon intranet. Comme je n'ai plus internet, aucune mise à jour n'est possible or si je relance malewarebytes, il ne trouve plus rien. Pour avoir à nouveau ma connexion, je suis obligé de lancer une restauration du système mais dans ce cas, mes virus sont ressuscités... J'ai l'impression de tourner en rond. Quelqu'un aurait une idée ?

Merci d'avance !

Fabien
A voir également:

6 réponses

tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
24 juil. 2009 à 07:01
bonjour
tu doit scanner a fond ton pc car un virus est probablement le cause de ton problème .
0
Voici le résultat du scan Malewarebytes (ce matin, on est passé à 33 fichiers infectés...) :

Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2421
Windows 5.1.2600 Service Pack 2

24/07/2009 10:51:04
mbam-log-2009-07-24 (10-50-55).txt

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|)
Eléments examinés: 226393
Temps écoulé: 41 minute(s), 53 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 22
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 6
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3aa42713-5c1e-48e2-b432-d8bf420dd31d} (Rogue.AntiVirus2008) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f919fbd3-a96b-4679-af26-f551439bb5fd} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Helper (Spyware.Banker) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search\(default) (Adware.Hotbar) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{121f4702-0175-49ef-91ff-c7aeb9f2459f}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.104,85.255.112.229 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{46389e0a-2e7b-4806-941d-c731ab61ad84}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.104,85.255.112.229 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{121f4702-0175-49ef-91ff-c7aeb9f2459f}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.104,85.255.112.229 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{46389e0a-2e7b-4806-941d-c731ab61ad84}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.104,85.255.112.229 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{121f4702-0175-49ef-91ff-c7aeb9f2459f}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.104,85.255.112.229 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{46389e0a-2e7b-4806-941d-c731ab61ad84}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.104,85.255.112.229 -> No action taken.

Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> No action taken.
c:\program files\mywebsearch\bar (Adware.MyWebSearch) -> No action taken.
c:\program files\mywebsearch\bar\History (Adware.MyWebSearch) -> No action taken.
c:\program files\mywebsearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> No action taken.
c:\program files\funwebproducts\ScreenSaver (Adware.MyWebSearch) -> No action taken.
c:\program files\funwebproducts\screensaver\Images (Adware.MyWebSearch) -> No action taken.
c:\program files\funwebproducts\Shared (Adware.MyWebSearch) -> No action taken.

Fichier(s) infecté(s):
c:\documents and settings\absotheque\local settings\Temp\~TM2A7.tmp (Trojan.Agent) -> No action taken.
c:\WINDOWS\system32\wbem\proquota.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\ABSOTHEQUE\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
C:\Documents and Settings\ABSOTHEQUE\Menu Démarrer\Programmes\Démarrage\legupd32.exe (Trojan.Downloader) -> No action taken.

Pour pouvoir continuer à me connecter (et notamment envoyer ce post), je n'ai pas supprimé les fichiers en question.
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
24 juil. 2009 à 19:00
tu doit supprimer tout cela , tu est sérieusement infecté ,
et scanne avec un antivirus , et des logiciels comme Spybot , Ad -Aware, A-squared, Ccleaner .
0
Le problème, comme je l'expliquais plus haut, c'est que si je supprime les fichiers détectés avec malewarebytes, je perds ma connexion internet, probablement à cause d'un effet pervers de l'un des troyens. Si je ne les supprime pas, je peux aller sur internet mais je ne peux pas mettre à jour mon antivirus (que ce soit AVG, Avira ou d'autres), tout comme je ne peux pas mettre à jour Windows ou quoi que ce soit d'ailleurs.
C'est donc un peu la quadrature du cercle donc si quelqu'un avait une solution technique à me proposer, je serais à la fois preneur et reconnaissant !
;-)
0
Utilisateur anonyme
26 juil. 2009 à 10:36
ben il te faut ré installer ta connection et reparametrer ton naviguateur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
26 juil. 2009 à 10:25
si tu n'as pas de solutions formate ton pc , un bon nettoyage ça ne fait pas de tord ,
mais tu perdras tes documents si tu ne les sauvegardes pas ,
et si tu les sauvegardes , il se peut que si tu les réinstalles tu soit de nouveau infecté ,
si l'infection est dans tes documents .
0
C'est effectivement ce que je ferai en dernier recours mais c'est pour ne pas arriver à une telle extrémité que je viens sur le forum. Visiblement, tout le monde a l'air content de Malewarebytes mais peut-être quelqu'un a-t-il été confronté au même problème que moi et une solution moins radicale existe peut-être...
0
J'ai trouvé la solution. En supprimant un des trojans, DNSChanger, malewarebytes supprime l'adresse DNS dans les paramètres de connexion. Il faut donc bien la noter avant de lancer malewarebytes et, une fois les virus éradiqués, l'entrer dans les paramètres de connexion. Je le signale au cas où quelqu'un serait confronté au même problème que moi. Inutile de reformater le disque dur...
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
28 juil. 2009 à 04:25
merci pour cette information précise. sa peut servir en effet .


A++
0