Virus bloquant un site

Résolu
Λŀŀǝn -  
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Bon voilà il doit y avoir eu plusieurs post de ce genre mais je dois dire que mon problème est assez coriace.
Je suis sous XP, j'avais Avast comme anti-rien du tout car je me suis quand même pris un virus. Ce virus me bloque l'accès à un site dont j'ai besoin et ce quelque soit le navigateur. A cause d'un fichier qui était censé m'aider à travailler, je ne peux plus allez sur ce site à part en utilisant un site du style Vtunnel. Au début ça m'affichait connexion réinitialisé puis après avoir désinstaller Avast et firefox et après 4-5 utilisation de CCleaner il m'affiche maintenant délai dépassé (sous firefox), alors j'en suis venu à la conclusion que j'ai besoin d'aide ^^'
Donc j'aurais besoin de retrouver l'accès intégral à ce site. C'est le seul site qui a l'air bloqué et de nombreuses personne peuvent y accéder sauf moi. Le problème est survenu après le téléchargement du fichier et l'installation de framework 3.5.

Voilà merci d'avance =)
A voir également:

25 réponses

Λŀŀǝn
 
Yeah mon problème est résolu =O

En parcourant un peu plus (bon j'y ai passez 3h en comptant hier) j'ai trouvé la solution :

Un fichier hosts (sans extension) autre que celui par défaut était présent.

Sous XP, il se trouve C:\WINDOWS\system32\drivers\etc\hosts

Je l'ai ouvert avec le bloc-note et j'ai vu le nom du site dans celui ci, je l'ai donc effacé ce qui m'a permit de me connecter =p

Donc voilà problème résolu.

PS : Je ne suis pas membre donc je ne peux pas mettre la balise résolu dans le titre. Si quelqu'un pouvait le faire ça arrangerait les personnes qui ont eu mon problème =)
2
Λŀŀǝn
 
Bon après un scan avec antivir (nouveau antivirus) firefox (dernière version) m'indique "connexion échoué", Internet Explorer m'affiche "Internet Explorer ne peut pas afficher cette page Web" et Google Chrome pense "Oups ! Petit problème... Ce lien semble corrompu."
Donc je sais pas quoi faire >_>
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour,

comme il m'étonnerait que le malware se soit contenté de modifier ton fichier hosts, je te suggère de faire ça :

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Λŀŀǝn
 
Yosh
Désolé pour le retard, j'étais entrain de bosser =p
J'ai fais ce que tu as dit et au passage quand j'ai lancé l'analyse, j'ai eu une série d'erreur ^^'
http://www.cijoint.fr/cjlink.php?file=cj201002/cijj56ll29.txt

Je sais pas trop si c'est un virus mais il faut savoir que les personnes ayant téléchargé ce fichier ont tout eu des problèmes similaires qui ont été réparé. Le site auquel j'essayais d'accéder est l'endroit ou le fichier a été présenté d'où la raison pour laquelle, seul ce site était bloqué. Voilà merci de te pencher sur mon cas =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

pas de certitude que ce soit lié, mais tu es infecté.

===
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :

Si tu as un message d'erreur, essaye le site alternatif

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option r "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

===
--> Télécharge et installe UsbFix (de Chiquitine29) sur ton Bureau :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
hxxp://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton Bureau .

• Choisis l' option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

===

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\drivers\sptd.sys

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant


->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]

===
Télécharge [ http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe seaf.exe de C__XX ]


hxxp://sd-1.archive-host.com/membres/up/16506160323759868/SF.exe

*Double clique sur SEAF.exe.

*Tape sptd.sys dans la fenêtre.

*Clique sur Lancer la recherche.

*Patiente quelques minutes(tu peux suivre l'avancement du scan).

*Une fenêtre avec un SEAFlog.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

0
Λŀŀǝn
 
Alors j'ai un problème avec https://www.virustotal.com/gui/ car il m'affiche 0 byte ... mais il n'avance pas et j'ai attendu longtemps ^^'
Sinon voici dans l'ordre
SEAFLOG.txt => http://www.cijoint.fr/cjlink.php?file=cj201002/cijFv6KWcY.txt
TB.txt => http://www.cijoint.fr/cjlink.php?file=cj201002/cijpdOuUnM.txt
UsbFix.txt => http://www.cijoint.fr/cjlink.php?file=cj201002/cijRf6ZwLw.txt

Voilà
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

je crois qu'il y a un problème avec ce driver.

*Double clique sur SEAF.exe.

*Coche la case devant "Informations supplémentaires ..."

*Clique sur le V derrière "Calculer le checksum" et choisis MD5

*Tape sptd.sys dans la fenêtre.

*Clique sur Lancer la recherche.

*Patiente quelques minutes(tu peux suivre l'avancement du scan).

*Une fenêtre avec un SEAFlog.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
Λŀŀǝn
 
Re

Voilà le fichier en question =)
http://www.cijoint.fr/cjlink.php?file=cj201002/cij9ecZCiA.txt

Bonne nuit ;)
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour,

tu as les moyens de désinstaller et réinstaller Daemon Tools ?
0
Λŀŀǝn
 
Re
Voilà j'ai désinstaller et réinstaller =)
J'attends de nouvelles instructions :3
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

toujours le driver sptd.sys à vérifier :

*Double clique sur SEAF.exe.

*Coche la case devant "Informations supplémentaires ..."

*Clique sur le V derrière "Calculer le checksum" et choisis MD5

*Tape sptd.sys dans la fenêtre.

*Clique sur Lancer la recherche.

*Patiente quelques minutes(tu peux suivre l'avancement du scan).

*Une fenêtre avec un SEAFlog.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
Λŀŀǝn
 
Re
Tiens mais je pense que ça n'a rien changé ^^'
http://www.cijoint.fr/cjlink.php?file=cj201002/cijAqxtDYH.txt

Voilà.
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

* Installe la Console de récupération (reconnecte toi à Internet le temps de le faire si nécessaire).

* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
0
Λŀŀǝn
 
Re
J'ai eu une erreur vers la fin => Impossible Exporter APISvc : erreur d'écriture, peut-être due à une erreur de disque ou de système de fichier.
Sinon voilà le fichier http://www.cijoint.fr/cjlink.php?file=cj201002/cijR95CzZK.txt

J'en découvre des trucs sur mon pc ^^'
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

là, c'est sur atapi.sys qu'il peut y avoir un souci :

*Double clique sur SEAF.exe.

*Coche la case devant "Informations supplémentaires ..."

*Clique sur le V derrière "Calculer le checksum" et choisis MD5

*Tape atapi.sys dans la fenêtre.

*Clique sur Lancer la recherche.

*Patiente quelques minutes(tu peux suivre l'avancement du scan).

*Une fenêtre avec un SEAFlog.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
Λŀŀǝn
 
Re
ça commence à être long toutes ces manips ^^' Pour info des fois quand je clique droit j'ai une erreur avec les drivers de marte graphique =O
Fichier => http://www.cijoint.fr/cjlink.php?file=cj201002/cijHa20dyo.txt

Voilà.
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour,

il faut que tu mettes à jour Windows (passer du SP2 au SP3)

et ta console java.

Pour cette console :

Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
0
Λŀŀǝn
 
L'erreur vient du fait que je suis sous Sp2 ? Car j'avais mis SP3 mais du fait de sa non-compatibilité avec certains de mes logiciels j'avais décidé de revenir sous sp2 ^^
Donc je voudrais savoir si c'est obligé pour pouvoir éradiquer ce virus.
Sinon pour la console Java je le ferais en même temps que la MAJ vers SP3 =)
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

un OS non à jour est une faille de sécurité permanente.

Quels sont les logiciels incompatibles avec le SP3 ?
0
Λŀŀǝn
 
Je sais plus car je l'avais changé à sa sortie mais bon si c'est comma ça je me casse pas la tête et je fais la MAJ, je me souviens plus mais la MAJ n'efface pas mes fichiers ? ^^'
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

la Maj n'efface que les fichiers du SP2 modifiés par le SP3.
0