Connexion impossible + fichiers corrompus

Fermé
Darknels - Modifié par Darknels le 26/09/2010 à 18:53
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020 - 13 août 2011 à 11:22
Bonjour,
Voilà mon problème :
Depuis quelques temps, sur un pc portable équipé de windows xp, je ne peux plus accéder à internet : Ça a commencé par une impossibilité d'accéder à Windows live Messenger ainsi que l'impossibilité de télécharger quoi que ce soit.
Puis, c'est devenu impossible d'aller sur internet : La page s'ouvre et se ferme directement.

Actuellement, j'ai une connexion wifi à une livebox.
J'ai récemment essayé de le réparer moi-même et j'ai constaté plusieurs choses :
Je n'avais plus accès aux options internet : Les options s'ouvraient et se fermaient directement (tout comme internet à un moment). J'ai remplacé le fichier inetcpl par un non corrompu afin de résoudre ce problème.
Puis, je ne sais comment, j'ai réussi à ouvrir internet.

Donc, pour résumer : Je peux actuellement ouvrir IE/firefox ( "IE ne peut pas afficher cette page web") mais la connexion ne se fait pas (j'ai l'icone et l'infobulle comme quoi je suis connecté en bas à droite).
Quand je diagnostique les problèmes de connexion il me dit que "windows ne peut pas se connecter a internet a l'aide de HTTP, HTTPS ou FTP" etc.
J'ai donc soupconné un virus etant donné que je n'utilise pas de proxy etc.
J'ai passé un coup de Malwerbytes, de Ad-Aware, d'Avira, de scannow (commande windows) mais rien n'y fait.
Voilà un rapport Hijackis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:39:50, on 26/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\FSScrCtl.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
F:\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
O3 - Toolbar: (no name) - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - (no file)
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: https://ent.univ-tours.fr/uPortal/api/cookiecheck
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D53D465-ED44-4A01-AAF4-0632B01B9DA0}: NameServer = 192.168.1.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: ISSvc (ISSVC) - Unknown owner - C:\Program Files\Norton Internet Security\ISSVC.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe (file missing)
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
A voir également:

44 réponses

Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020
25 juil. 2011 à 12:21
Voilà.

Rapport de ZHPFix 1.12.3341 par Nicolas Coolman, Update du 17/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-25-07-2011-12-17-28.txt
Run by FRANCK at 25/07/2011 12:17:28
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== ==========
SUPPRIME Key: HKCU\Software\FunWebProducts
SUPPRIME Key: HKLM\Software\Freeze.com
ABSENTE Key: Service Legacy: LEGACY_GTERMDDO
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0566a191-d675-4911-9c7e-50edbef90f32}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0566a191-d675-4911-9c7e-50edbef90f32}
SUPPRIME Key: HKLM\Software\Classes\Interface\{15FD8424-D12A-4C51-8C6C-D5D57B80F781}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{1A7793DE-2598-4FA8-9EC5-9442CDE5E1CC}
SUPPRIME Key: HKLM\Software\Classes\Interface\{2557DD3F-23A0-477C-BCD8-90FD0AECC4B8}
SUPPRIME Key: HKLM\Software\Classes\Interface\{2893116C-A176-42B1-8794-DA8C9FC45564}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74cc49f7-eb32-4a08-b204-948962a6e3db}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{74cc49f7-eb32-4a08-b204-948962a6e3db}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D95C7240-0282-4C01-93F5-673BCA03DA86}
ABSENTE Key: HKLM\Software\freeze.com

========== ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser]:{74cc49f7-eb32-4a08-b204-948962a6e3db}
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{74cc49f7-eb32-4a08-b204-948962a6e3db}

========== ==========
: 5
0

========== ==========
: 7
0


========== ==========
17 :
2 :
2 :
2 :


========== ==========
C:\Documents and Settings\FRANCK\Bureau\ZHPFixReport.txt



End of the scan in 00mn 02s
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 juil. 2011 à 12:22
Arrfff...il reste toujours ce rootkit : LEGACY_GTERMDDO

Y a du mieux ou rien du tout ?
0
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020
25 juil. 2011 à 13:15
Il me semble que le service diagnostic de WLM bloquait au niveau des fichiers hosts et de l'étape "serveur proxy" (il me semble). Désormais, cela se passe lors du test des ports principaux. Pour IE/FF, rien de nouveau, toujours l'impossibilité d'afficher la page.
Lorsque j'active ma connexion sans fil; l'échange de paquets se fait pendant quelques instants (~150 envoyés pour <100 reçus (à une vitesse de ~15 paquets/rafraîchissement) puis, l'échange stop quasiment complètement.
Ma version IE / FF n'est pas à jour, cela peut-il jouer ?
Y a-t-il un moyen de restaurer le PC comme lors de son achat, et cela sans passer par le CD Windows ?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 juil. 2011 à 14:48
Y a-t-il un moyen de restaurer le PC comme lors de son achat


Tu peux utiliser la resto usine . Quele est la marque de ton pc ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020
25 juil. 2011 à 15:15
Toshiba.
En toute logique, appuyer longuement sur F8 au démarrage m'aurait permis cela mais en l'occurrence, je n'obtient qu'un "Bip" tant que je garde la touche enfoncée.
N'avez-vous pas d'autres idées/tests/manip's à faire pour rétablir la connexion ?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 juil. 2011 à 16:45
Utilises tu un proxy ?

On va essayer autre chose :

Démarrer > exécuter > tape: netsh winsock reset catalog
Cliquez ensuite sur OK et redémarre le pc .
0
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020
25 juil. 2011 à 17:04
Pas de proxy non.
https://imageshack.com/ sous IE.

Toujours rien après la manip.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 juil. 2011 à 17:50
Ouvre Zhpfix (icone seringue) puis clique sur l'onglet "Proxyfix" .
0
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020
25 juil. 2011 à 18:21
Rapport de ZHPFix 1.12.3341 par Nicolas Coolman, Update du 17/07/2011
Fichier d'export Registre :
Run by FRANCK at 25/07/2011 18:19:42
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value


========== Récapitulatif ==========
6 : Valeur(s) du Registre


========== Chemin du fichier rapport ==========
C:\Documents and Settings\FRANCK\Bureau\ZHPDiag\ZHPFixReport.txt



End of the scan in 19mn 43s


Mais rien de plus
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 juil. 2011 à 18:42
Décidemment ...

Télécharge Zeb-Restore enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Réparation IE
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
0
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020
25 juil. 2011 à 19:16
Toujours le même et malheureux résultat...
https://imageshack.com/
https://imageshack.com/
Voici deux screenshots des processus actifs au démarrage, sait-on jamais.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 juil. 2011 à 19:24
Sans la connection ,je ne peux meme pas te faire vérifier la légitimité des processus en cours ....:(

Tu va supprimer combofix de ton pc puis le retéléchargé ici il est renommé sous le nom de Winlogon.exe et tu va essayer de l'éxécuter .

0
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020
25 juil. 2011 à 19:34
Alors, après suppression de l'ancien Combofix qui était présent sur le bureau (mais que j'ai gardé sur la clé, est-ce un problème ?) et après avoir mis et lancé celui que tu m'as fait retelecharger, j'obtient l'extraction des fichiers, la console avec fond bleu apparaît, et il me dit ensuite que la version est périmée (en me donnant la date). Il me demande alors si je souhaite le faire fonctionner en fonctionnalités réduites (choix "oui") ou si je souhaite quitter (choix non).
Lors du choix oui, il se ferme et disparaît du bureau. Lors du non, il se ferme seulement.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 juil. 2011 à 22:29
Lors du choix oui, il se ferme et disparaît du bureau


Tu as patienter un peu ?
0
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020
Modifié par Dragness le 26/07/2011 à 12:28
Pour être sûr que ce n'était pas un problème de temps, j'ai laissé tourner toute la nuit après un choix positif. Résultat : toujours rien.

Edit : ce matin j'ai relancé l'ancien Combofix que vous m'aviez fait télécharger : celui-ci arrive désormais à se lancer en mode fonctionnalités réduites, et il ne bloque plus à l'étape qui posait problème plus tôt. Il tourne actuellement.

Edit 2 : La préparation du compte rendu prend-elle beaucoup de temps habituellement ? Car voilà un petit moment désormais qu'il est en préparation.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
26 juil. 2011 à 12:41
Combofix peut mettre du temps suivant les infections présentes sur la machine .
0
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020
26 juil. 2011 à 19:24
Voilà bientôt 7h qu'il est sur l'écran
Compte-rendu en cours de préparation

Ne lancez aucun programme tant que Combofix n'est pas fini


Et cela dans la console avec fond bleu de base, mais sans le bureau derrière (mais avec wallpaper).
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
26 juil. 2011 à 20:01
Et cela dans la console avec fond bleu de base, mais sans le bureau derrière (mais avec wallpaper).

C'est normal .

Voilà bientôt 7h qu'il est sur l'écran 

Par contre ça l'est moins ....

Je vois pas pourquoi Combofix bloque ...Il nous serait utile pour virer ce rootkit .

Essaie de lancer Defogger avant de relancer une ultime fois combofix .

Tutoriel pour defogger
0
Dragness Messages postés 52 Date d'inscription mardi 19 juillet 2011 Statut Membre Dernière intervention 3 mars 2020
26 juil. 2011 à 21:20
Toujours la même chose, même après utilisation de defogger ...
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
26 juil. 2011 à 22:39
j'ai plus d'un tour dans mon sac .

Télécharge Dr.Web CureIt sur ton Bureau:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

* Démarre en mode sans échec.
* Double clique drweb-cureit.exe et ensuite clique sur Analyse ;
* Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; vous pouvez quitter en cliquant le "X"
* Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
* Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok"
* De retour à la fenêtre principale : clique pour activer "Analyse complète";
* Clique le bouton avec flèche verte sur la droite, et le scan débutera.
* Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cet icône, adjacent aux fichiers détectés :
* Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Ferme Dr.Web Cureit
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
0