Connexion impossible + fichiers corrompus
Fermé
Darknels
-
Modifié par Darknels le 26/09/2010 à 18:53
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020 - 13 août 2011 à 11:22
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020 - 13 août 2011 à 11:22
A voir également:
- Connexion impossible + fichiers corrompus
- Gmail connexion - Guide
- Hotmail connexion - Guide
- Facebook connexion - Guide
- Wetransfer gratuit fichiers lourd - Guide
- Impossible de supprimer un fichier - Guide
44 réponses
Dragness
Messages postés
52
Date d'inscription
mardi 19 juillet 2011
Statut
Membre
Dernière intervention
3 mars 2020
25 juil. 2011 à 12:21
25 juil. 2011 à 12:21
Voilà.
Rapport de ZHPFix 1.12.3341 par Nicolas Coolman, Update du 17/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-25-07-2011-12-17-28.txt
Run by FRANCK at 25/07/2011 12:17:28
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== ==========
SUPPRIME Key: HKCU\Software\FunWebProducts
SUPPRIME Key: HKLM\Software\Freeze.com
ABSENTE Key: Service Legacy: LEGACY_GTERMDDO
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0566a191-d675-4911-9c7e-50edbef90f32}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0566a191-d675-4911-9c7e-50edbef90f32}
SUPPRIME Key: HKLM\Software\Classes\Interface\{15FD8424-D12A-4C51-8C6C-D5D57B80F781}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{1A7793DE-2598-4FA8-9EC5-9442CDE5E1CC}
SUPPRIME Key: HKLM\Software\Classes\Interface\{2557DD3F-23A0-477C-BCD8-90FD0AECC4B8}
SUPPRIME Key: HKLM\Software\Classes\Interface\{2893116C-A176-42B1-8794-DA8C9FC45564}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74cc49f7-eb32-4a08-b204-948962a6e3db}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{74cc49f7-eb32-4a08-b204-948962a6e3db}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D95C7240-0282-4C01-93F5-673BCA03DA86}
ABSENTE Key: HKLM\Software\freeze.com
========== ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser]:{74cc49f7-eb32-4a08-b204-948962a6e3db}
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{74cc49f7-eb32-4a08-b204-948962a6e3db}
========== ==========
: 5
0
========== ==========
: 7
0
========== ==========
17 :
2 :
2 :
2 :
========== ==========
C:\Documents and Settings\FRANCK\Bureau\ZHPFixReport.txt
End of the scan in 00mn 02s
Rapport de ZHPFix 1.12.3341 par Nicolas Coolman, Update du 17/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-25-07-2011-12-17-28.txt
Run by FRANCK at 25/07/2011 12:17:28
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== ==========
SUPPRIME Key: HKCU\Software\FunWebProducts
SUPPRIME Key: HKLM\Software\Freeze.com
ABSENTE Key: Service Legacy: LEGACY_GTERMDDO
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0566a191-d675-4911-9c7e-50edbef90f32}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0566a191-d675-4911-9c7e-50edbef90f32}
SUPPRIME Key: HKLM\Software\Classes\Interface\{15FD8424-D12A-4C51-8C6C-D5D57B80F781}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{1A7793DE-2598-4FA8-9EC5-9442CDE5E1CC}
SUPPRIME Key: HKLM\Software\Classes\Interface\{2557DD3F-23A0-477C-BCD8-90FD0AECC4B8}
SUPPRIME Key: HKLM\Software\Classes\Interface\{2893116C-A176-42B1-8794-DA8C9FC45564}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74cc49f7-eb32-4a08-b204-948962a6e3db}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{74cc49f7-eb32-4a08-b204-948962a6e3db}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D95C7240-0282-4C01-93F5-673BCA03DA86}
ABSENTE Key: HKLM\Software\freeze.com
========== ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser]:{74cc49f7-eb32-4a08-b204-948962a6e3db}
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{74cc49f7-eb32-4a08-b204-948962a6e3db}
========== ==========
: 5
0
========== ==========
: 7
0
========== ==========
17 :
2 :
2 :
2 :
========== ==========
C:\Documents and Settings\FRANCK\Bureau\ZHPFixReport.txt
End of the scan in 00mn 02s
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 juil. 2011 à 12:22
25 juil. 2011 à 12:22
Arrfff...il reste toujours ce rootkit : LEGACY_GTERMDDO
Y a du mieux ou rien du tout ?
Y a du mieux ou rien du tout ?
Dragness
Messages postés
52
Date d'inscription
mardi 19 juillet 2011
Statut
Membre
Dernière intervention
3 mars 2020
25 juil. 2011 à 13:15
25 juil. 2011 à 13:15
Il me semble que le service diagnostic de WLM bloquait au niveau des fichiers hosts et de l'étape "serveur proxy" (il me semble). Désormais, cela se passe lors du test des ports principaux. Pour IE/FF, rien de nouveau, toujours l'impossibilité d'afficher la page.
Lorsque j'active ma connexion sans fil; l'échange de paquets se fait pendant quelques instants (~150 envoyés pour <100 reçus (à une vitesse de ~15 paquets/rafraîchissement) puis, l'échange stop quasiment complètement.
Ma version IE / FF n'est pas à jour, cela peut-il jouer ?
Y a-t-il un moyen de restaurer le PC comme lors de son achat, et cela sans passer par le CD Windows ?
Lorsque j'active ma connexion sans fil; l'échange de paquets se fait pendant quelques instants (~150 envoyés pour <100 reçus (à une vitesse de ~15 paquets/rafraîchissement) puis, l'échange stop quasiment complètement.
Ma version IE / FF n'est pas à jour, cela peut-il jouer ?
Y a-t-il un moyen de restaurer le PC comme lors de son achat, et cela sans passer par le CD Windows ?
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 juil. 2011 à 14:48
25 juil. 2011 à 14:48
Y a-t-il un moyen de restaurer le PC comme lors de son achat
Tu peux utiliser la resto usine . Quele est la marque de ton pc ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Dragness
Messages postés
52
Date d'inscription
mardi 19 juillet 2011
Statut
Membre
Dernière intervention
3 mars 2020
25 juil. 2011 à 15:15
25 juil. 2011 à 15:15
Toshiba.
En toute logique, appuyer longuement sur F8 au démarrage m'aurait permis cela mais en l'occurrence, je n'obtient qu'un "Bip" tant que je garde la touche enfoncée.
N'avez-vous pas d'autres idées/tests/manip's à faire pour rétablir la connexion ?
En toute logique, appuyer longuement sur F8 au démarrage m'aurait permis cela mais en l'occurrence, je n'obtient qu'un "Bip" tant que je garde la touche enfoncée.
N'avez-vous pas d'autres idées/tests/manip's à faire pour rétablir la connexion ?
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 juil. 2011 à 16:45
25 juil. 2011 à 16:45
Utilises tu un proxy ?
On va essayer autre chose :
Démarrer > exécuter > tape: netsh winsock reset catalog
Cliquez ensuite sur OK et redémarre le pc .
On va essayer autre chose :
Démarrer > exécuter > tape: netsh winsock reset catalog
Cliquez ensuite sur OK et redémarre le pc .
Dragness
Messages postés
52
Date d'inscription
mardi 19 juillet 2011
Statut
Membre
Dernière intervention
3 mars 2020
25 juil. 2011 à 17:04
25 juil. 2011 à 17:04
Pas de proxy non.
https://imageshack.com/ sous IE.
Toujours rien après la manip.
https://imageshack.com/ sous IE.
Toujours rien après la manip.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 juil. 2011 à 17:50
25 juil. 2011 à 17:50
Ouvre Zhpfix (icone seringue) puis clique sur l'onglet "Proxyfix" .
Dragness
Messages postés
52
Date d'inscription
mardi 19 juillet 2011
Statut
Membre
Dernière intervention
3 mars 2020
25 juil. 2011 à 18:21
25 juil. 2011 à 18:21
Rapport de ZHPFix 1.12.3341 par Nicolas Coolman, Update du 17/07/2011
Fichier d'export Registre :
Run by FRANCK at 25/07/2011 18:19:42
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value
========== Récapitulatif ==========
6 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Documents and Settings\FRANCK\Bureau\ZHPDiag\ZHPFixReport.txt
End of the scan in 19mn 43s
Mais rien de plus
Fichier d'export Registre :
Run by FRANCK at 25/07/2011 18:19:42
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value
========== Récapitulatif ==========
6 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Documents and Settings\FRANCK\Bureau\ZHPDiag\ZHPFixReport.txt
End of the scan in 19mn 43s
Mais rien de plus
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 juil. 2011 à 18:42
25 juil. 2011 à 18:42
Décidemment ...
Télécharge Zeb-Restore enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Réparation IE
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
Télécharge Zeb-Restore enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Réparation IE
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
Dragness
Messages postés
52
Date d'inscription
mardi 19 juillet 2011
Statut
Membre
Dernière intervention
3 mars 2020
25 juil. 2011 à 19:16
25 juil. 2011 à 19:16
Toujours le même et malheureux résultat...
https://imageshack.com/
https://imageshack.com/
Voici deux screenshots des processus actifs au démarrage, sait-on jamais.
https://imageshack.com/
https://imageshack.com/
Voici deux screenshots des processus actifs au démarrage, sait-on jamais.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 juil. 2011 à 19:24
25 juil. 2011 à 19:24
Sans la connection ,je ne peux meme pas te faire vérifier la légitimité des processus en cours ....:(
Tu va supprimer combofix de ton pc puis le retéléchargé ici il est renommé sous le nom de Winlogon.exe et tu va essayer de l'éxécuter .
Tu va supprimer combofix de ton pc puis le retéléchargé ici il est renommé sous le nom de Winlogon.exe et tu va essayer de l'éxécuter .
Dragness
Messages postés
52
Date d'inscription
mardi 19 juillet 2011
Statut
Membre
Dernière intervention
3 mars 2020
25 juil. 2011 à 19:34
25 juil. 2011 à 19:34
Alors, après suppression de l'ancien Combofix qui était présent sur le bureau (mais que j'ai gardé sur la clé, est-ce un problème ?) et après avoir mis et lancé celui que tu m'as fait retelecharger, j'obtient l'extraction des fichiers, la console avec fond bleu apparaît, et il me dit ensuite que la version est périmée (en me donnant la date). Il me demande alors si je souhaite le faire fonctionner en fonctionnalités réduites (choix "oui") ou si je souhaite quitter (choix non).
Lors du choix oui, il se ferme et disparaît du bureau. Lors du non, il se ferme seulement.
Lors du choix oui, il se ferme et disparaît du bureau. Lors du non, il se ferme seulement.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 juil. 2011 à 22:29
25 juil. 2011 à 22:29
Lors du choix oui, il se ferme et disparaît du bureau
Tu as patienter un peu ?
Dragness
Messages postés
52
Date d'inscription
mardi 19 juillet 2011
Statut
Membre
Dernière intervention
3 mars 2020
Modifié par Dragness le 26/07/2011 à 12:28
Modifié par Dragness le 26/07/2011 à 12:28
Pour être sûr que ce n'était pas un problème de temps, j'ai laissé tourner toute la nuit après un choix positif. Résultat : toujours rien.
Edit : ce matin j'ai relancé l'ancien Combofix que vous m'aviez fait télécharger : celui-ci arrive désormais à se lancer en mode fonctionnalités réduites, et il ne bloque plus à l'étape qui posait problème plus tôt. Il tourne actuellement.
Edit 2 : La préparation du compte rendu prend-elle beaucoup de temps habituellement ? Car voilà un petit moment désormais qu'il est en préparation.
Edit : ce matin j'ai relancé l'ancien Combofix que vous m'aviez fait télécharger : celui-ci arrive désormais à se lancer en mode fonctionnalités réduites, et il ne bloque plus à l'étape qui posait problème plus tôt. Il tourne actuellement.
Edit 2 : La préparation du compte rendu prend-elle beaucoup de temps habituellement ? Car voilà un petit moment désormais qu'il est en préparation.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
26 juil. 2011 à 12:41
26 juil. 2011 à 12:41
Combofix peut mettre du temps suivant les infections présentes sur la machine .
Dragness
Messages postés
52
Date d'inscription
mardi 19 juillet 2011
Statut
Membre
Dernière intervention
3 mars 2020
26 juil. 2011 à 19:24
26 juil. 2011 à 19:24
Voilà bientôt 7h qu'il est sur l'écran
Compte-rendu en cours de préparation
Ne lancez aucun programme tant que Combofix n'est pas fini
Et cela dans la console avec fond bleu de base, mais sans le bureau derrière (mais avec wallpaper).
Compte-rendu en cours de préparation
Ne lancez aucun programme tant que Combofix n'est pas fini
Et cela dans la console avec fond bleu de base, mais sans le bureau derrière (mais avec wallpaper).
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
26 juil. 2011 à 20:01
26 juil. 2011 à 20:01
Et cela dans la console avec fond bleu de base, mais sans le bureau derrière (mais avec wallpaper).
C'est normal .
Voilà bientôt 7h qu'il est sur l'écran
Par contre ça l'est moins ....
Je vois pas pourquoi Combofix bloque ...Il nous serait utile pour virer ce rootkit .
Essaie de lancer Defogger avant de relancer une ultime fois combofix .
Tutoriel pour defogger
Dragness
Messages postés
52
Date d'inscription
mardi 19 juillet 2011
Statut
Membre
Dernière intervention
3 mars 2020
26 juil. 2011 à 21:20
26 juil. 2011 à 21:20
Toujours la même chose, même après utilisation de defogger ...
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
26 juil. 2011 à 22:39
26 juil. 2011 à 22:39
j'ai plus d'un tour dans mon sac .
Télécharge Dr.Web CureIt sur ton Bureau:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
* Démarre en mode sans échec.
* Double clique drweb-cureit.exe et ensuite clique sur Analyse ;
* Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; vous pouvez quitter en cliquant le "X"
* Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
* Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok"
* De retour à la fenêtre principale : clique pour activer "Analyse complète";
* Clique le bouton avec flèche verte sur la droite, et le scan débutera.
* Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cet icône, adjacent aux fichiers détectés :
* Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Ferme Dr.Web Cureit
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
Télécharge Dr.Web CureIt sur ton Bureau:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
* Démarre en mode sans échec.
* Double clique drweb-cureit.exe et ensuite clique sur Analyse ;
* Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; vous pouvez quitter en cliquant le "X"
* Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
* Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok"
* De retour à la fenêtre principale : clique pour activer "Analyse complète";
* Clique le bouton avec flèche verte sur la droite, et le scan débutera.
* Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cet icône, adjacent aux fichiers détectés :
* Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Ferme Dr.Web Cureit
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.