Plus d'acces internet suite suppression virus

fani30 -  
mcvivien2 Messages postés 2716 Statut Contributeur sécurité -
Bonjour,
mon pc a ete infecte par le virus "security essentials 2010" il y a deux jours. j'ai supprimé ce virus avec spybot, mais depuis je ne peux plus me connecter a internet. cette fenetre s'ouvre: "l'application ou la dll c:\windows\system32\helpers32.dll n'est pas une image valide" comment faire ? merci de votre aide.

A voir également:

5 réponses

mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour,

Et tu sur de l'avoir bien supprimer..?? Pas tout a fait sur !!

Fait ceci pour en etre reelement fixer :

Telecharge Malwarebytes Antimalware ici:
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

>> Lance le programme d'instalation et laisse toi guider..
(installe le avec ces parametres par defaut)

>> Une fois installer -> ouvre le en mode administrateur pour windows Vista/7

>> Clique sur l'onglet mise a jour, et mets le a jour (sinon ineficace),

>> Retourne dans l'onglet recherche, et execute un examen complet,

>> Tu pourra si infection trouver, cliquer sur Effacer la selection (si redemarage demander, alors accepte)

>> Apres le redemarage, un rapport va se generer, Poste le Ici

;-)
Se n'est pas en cherchant que l'on trouve.. Mais belle et bien en trouvant que l'on cherche ;-).....
0
fani30
 
Mais comment télécharger Malwarebytes car je n'ai plus d'acces internet ?

Je suis perdue !!
0
jmp59 Messages postés 7014 Date d'inscription   Statut Contributeur Dernière intervention   5 738
 
Sur une clé USB avec le PC que tu utilises en ce moment.!
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Merci jmp59 ;-)..

Oui en effet...telecharge l'assistant d'instalation de Mbam sur un support amnovible...
Puis retourne sur ton ordinateur infecter...Copie, colle le fichier que tu a telecharger...Puis fait la manip decrite plus haut...

Pour ton acces internet a tu essayer ceci.....
C'est la signature du rogue de modifier t'est option internet...
Si tu aurait firefox, tu n'aurai pas ce soucis...JE te conseille de le telecharger aussi..
Voici le lien pour Firefox :
https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/

Pour remettre t'est option internet comme elle etait :
Ouvrir internet explorer
- Dans l'onglet outil, choisir Option internet
- dans la page qui s'affiche, Rendez vous dans l'onglet "Connexion"
- Clic sur "paramètre réseau"

- Décoche toute les cases qui sont cocher...
- Puis coche cette case : Détecter automatiquement les paramètres de connexion..

Clic sur OK...
Ferme internet explorer,, Puis rouvre le...
Normalement tu devrait ravoir acces a internet explorer
0
fani30
 
Ouf ! Apres qq difficultés j'ai ENFIN reussi à telecharger malwarebytes'

Voici le rapport :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4149

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/05/2010 22:25:14
mbam-log-2010-05-27 (22-25-14).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 209330
Temps écoulé: 1 heure(s), 27 minute(s), 16 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP511\A0047726.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP511\A0047729.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP511\A0050738.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP511\A0052768.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP519\A0058121.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\iszpfvfm.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

Encore merci pour ton aide ;)
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Bonjour,

A tu essayer ceci pour voir si internet explorer Voulait bien remarcher ??

Ouvrir internet explorer
- Dans l'onglet outil, choisir Option internet
- dans la page qui s'affiche, Rendez vous dans l'onglet "Connexion"
- Clic sur "paramètre réseau"

- Décoche toute les cases qui sont cocher...
- Puis coche cette case : Détecter automatiquement les paramètres de connexion..

Clic sur OK...
Ferme internet explorer,, Puis rouvre le...

Ensuite :
Pour Avoir plus d'information peut tu faire ceci :

Télécharge RSIT (de random/random) : http://images.malwareremoval.com/random/RSIT.exe

> Enregistre le sur ton bureau, Clique droit de ta souris et sélectionne exécuter en tant qu'administrateur (POUR VISTA/7)

> Une page va s'afficher, clique sur continue,

> Tu sera peut être amener a accepter les contrat de licence si hijackthis n'est pas installer sur Ton Ordinateur, Accepte le...

> En fin de scan deux fenêtre s'affiche automatiquement..( log.txt.....info.txt...)

> Poste les deux rapport ici STP..

;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fani30
 
Ca y est Internet refonctionne !! J'ai suivi tes conseils et installé Firefox ;)

C'est un peu long à demarrer à chaque fois, mais au moins ça marche !

Merci beaucoup pour ton aide mcvivien2 ;)
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
Derien, pourrait tu fairre ce demander plus haut STP ???;-)
0
fani30
 
Mais.... est-ce que c'est bien necessaire puisque internet refonctionne normalement ?? ;)
0
mcvivien2 Messages postés 2716 Statut Contributeur sécurité 256
 
ben oui plutot.....Internet refonctionne...mais il ce peux qu'il y reste des traces de ton infections ;-)....

De plus tu na encore pas purger la restauration system qui doit se faire en fin de desinfection...

Donc tu n'en a encore pas fini ;-)...
0