Problèmes d'accès à certains sites

Résolu
Bonjour, j'ai quelques problèmes d'accès à certains sites comme allociné, jeuxvidéo.com ou n'importe quel autre site ! J'ai chopé un virus il a 1 mois ce cela que j'ai réussis à neutraliser grâce à plusieurs logiciels. J'ai Bitdefender et Malwarebytes anti-malware. J'ai aussi un parefeu qui est Ashampoo. Bref voilà toute à l'heure par exemple j'ai essayé d'aller sur www.rueducommerce.fr et j'ai atterri après un long chargement sur https://fr.yahoo.com/?p=us ou sur http://fr.gomeo.fr/index.php?keyword=asset+management+services cela dépend des sites. Si quelqu'un pouvait m'aider SVP :).
Merci d'avance !

67 réponses

Résumé de la discussion

Des difficultés d’accès à certains sites et des soupçons d’infection persistent après une première désinfection, malgré Bitdefender, Malwarebytes et un pare-feu Ashampoo, avec des redirections vers des pages non pertinentes. Les conseils principaux consistent à refaire une désinfection avec des outils spécialisés tels que ZHPDiag et ZHPFix, puis à analyser les rapports VirusTotal et ZHPFix pour confirmer l’élimination. Des liens et des fichiers de rapports sont partagés pour suivre la progression et finaliser la désinfection, notamment en collant les lignes Helper dans ZHPFix et en copiant l’intégralité du rapport final. En cas d’échec ou de persistance de redirections, envisager une réinstallation propre du système et la vérification des paramètres réseau et DNS, car Windows XP demeure vulnérable aux infections récentes.

Bobot (l’IA à votre service)
  1. pas bon ça, les fichiers sont toujours ou à nouveau infectés
    as tu bien demandé une réanalyse des fichiers sur VT ?
    1
    1. essaie aussi de poster le lien vers le rapport VT pour chaque fichier, cela montrera plus d'élément au cas où
      merci ;)
      0
    2. http://www.virustotal.com/file-scan/report.html?id=77df1eb334e7cdffedc46257e5ae361f3e159f28d70cf80be6b9c2e16e220035-1291230823
      et
      http://www.virustotal.com/file-scan/report.html?id=ffbe247eabd5e7d6d05f9fe47471608d301db5bbd787a91aafe50993e64139d6-1291231049
      0
  2. Bonjour
    je vais t'aider à résoudre ce problème ,mais pour commencer tu vas faire un diagnostic complet de ton PC avec ZHPDiag

    => Télécharge ce logiciel: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    => Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    => Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    => Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    => Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
    0
    1. Voilà : http://www.cijoint.fr/cjlink.php?file=cj201011/cijuvgJ2ps.txt
      :)
      0
      1. Bonjour

        Ton PC est en effet multi-infecté par une toolbar piégée, plusieurs Adwares et trojan
        il est possible que l'emploi de cracks ou keygen ne soient pas étranger à ce problème je me permet donc de te donner un peu de lecture à ce sujet ainsi que sur le danger du P2P
        https://forum.malekal.com/viewtopic.php?t=893&start=
        http://www.libellules.ch/...
        Attention à ce qu'on télécharge et où on le télécharge,le mieux étant les sites officiels ,
        le genre de barre d'outils infectieuses présente sur ton pC s'installe en même temps que certains log gratuits si on ne prend pas la précaution de décocher la case qui la propose lire ceci:
        https://forum.malekal.com/viewtopic.php?t=6173&start=

        Pour commencer la désinfection proprement dite fais ceci:

        désactive le Tea timer de Spybot, pour cela:

        =>Lancer Spybot
        => Cliquer sur Mode, puis cocher Mode avancé
        => Cliquer sur Outils puis sur Résident
        => Décocher la case Résident "Tea Timer"
        =>fermer spybot

        Ensuite:

        => Rends-toi à cette adresse:
        https://www.androidworld.fr/
        afin de télécharger AD-Remover (créé par C_XX)
        => Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
        => /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
        => Double-clique sur l'icône Ad-remover située sur ton Bureau.
        => Sur la page, clique sur le bouton « Nettoyer »
        => Confirme l'opération
        => Laisse travailler l'outil.
        => héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse

        note: Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
        0
        1. http://www.cijoint.fr/cjlink.php?file=cj201011/cijVASf2GC.txt
          0
          1. Adremover a fais son job, refais moi un ZHPdiag Stp? pour faire le point sur les suppressions effectuées
            poste le rapport sur cijoint.fr de la même manière
            0
            1. http://www.cijoint.fr/cjlink.php?file=cj201011/cij53Mlipf.txt voilà :)
              0
              1. parfait tu vas maintenant utiliser un logiciel très efficace sur divers types de malwaresil s'agit de MBAM (MalwareBytes AntiMalware) que tu pourras conserver et utiliser régulièrement sur ton PC

                => Télécharge Malwarebytes antimalware:http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                => Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                => Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
                => Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                => Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
                => L'analyse peut durer un bon moment....~2 heures
                => Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
                =>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
                => Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
                => Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
                0
                1. http://www.cijoint.fr/cjlink.php?file=cj201011/cij8xer7pl.txt
                  0
                  1. => rends toi sur https://www.virustotal.com/gui/
                    => dans le champ parcourir saisis le chemin vers le fichier possiblement "infecté" soit :

                    => rends toi sur https://www.virustotal.com/gui/
                    => clique sur "parcourir" et dans le champ saisis le chemin vers le fichier possiblement "infecté" soit :

                    C:\windows\system32\drivers\svchost.exe


                    => clique sur envoyer le fichier

                    Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). tu peux demander à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"

                    => fais un copié/collé du résultat dans le bloc note
                    => héberge ensuite ce rapport sur:
                    http://www.cijoint.fr et poste moi le lien</gras>

                    => clique sur "envoyer le fichier"

                    Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). tu peux demander à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"

                    => fais un copié/collé du résultat dans le bloc note
                    => héberge ensuite ce rapport sur:
                    http://www.cijoint.fr et poste moi le lien

                    0
                    1. http://www.cijoint.fr/cjlink.php?file=cj201011/cijtvT7uAL.txt
                      0
                      1. ZHPFix peut être activé
                        =>soit à partir de ZHPDiag en cliquant sur l'icône ecusson vert: http://tinypic.com/images/goodbye.jpg si zhpDiag est encore ouvert
                        =>soit à partir du raccourci zhpfix http://tinypic.com/images/goodbye.jpg sur le Bureau.
                        Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.

                        => Lance ZHPFix en fonction de ton système d'exploitation.
                        => Copie/colle toutes les lignes ci-dessous

                        O23 - Service: Windows Service Manager (svchost32) . (.Pas de propriétaire - Pas de description.) - C:\windows\system32\drivers\svchost.exe (.not file.)
                        O44 - LFC:[MD5.D356C81C0BDF1FE2059EABDA720CA0D4] - 19/10/2010 - 19:17:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\windows\System32\YoItzVlad22222x.tmp [5]
                        O44 - LFC:[MD5.D356C81C0BDF1FE2059EABDA720CA0D4] - 19/10/2010 - 19:17:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\windows\System32\qwdijxxixojdxf.tmp [5]
                        O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(.Pas de propriétaire - Pas de description.) - LEGACY_SSHNAS
                        O64 - Services: CurCS - C:\windows\system32\drivers\svchost.exe (.not file.) - Windows Service Manager (svchost32) .(.Pas de propriétaire - Pas de description.) - LEGACY_SVCHOST32
                        [HKCU\Software\FRA_Settings]


                        (Ctrl+A pour tout sélectionner, Ctrl+C pour copier) ou avec la souris tout sélectionner, clic droit =>copier
                        => Clique sur l'icône représentant la lettre H : http://tinypic.com/images/goodbye.jpg (« coller les lignes Helper »)
                        => les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
                        => valide par "OK"
                        => Clique sur « Tous », puis sur « Nettoyer »
                        => Copie/colle la totalité du rapport dans ta prochaine réponse ou mieux héberge le sur http://www.cijoint.fr et poste moi le lien fourni

                        tutoriel pour t'aider: https://alabien.forumgaming.fr/
                        0
                        1. Fais ceci:
                          => Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
                          => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                          => Copie/colle les lignes suivantes et place les dans ZHPFix :


                          O23 - Service: Windows Service Manager (svchost32) . (.Pas de propriétaire - Pas de description.) - C:\windows\system32\drivers\svchost.exe (.not file.)
                          O44 - LFC:[MD5.D356C81C0BDF1FE2059EABDA720CA0D4] - 19/10/2010 - 19:17:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\windows\System32\YoItzVlad22222x.tmp [5]
                          O44 - LFC:[MD5.D356C81C0BDF1FE2059EABDA720CA0D4] - 19/10/2010 - 19:17:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\windows\System32\qwdijxxixojdxf.tmp [5]
                          O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(.Pas de propriétaire - Pas de description.) - LEGACY_SSHNAS
                          O64 - Services: CurCS - C:\windows\system32\drivers\svchost.exe (.not file.) - Windows Service Manager (svchost32) .(.Pas de propriétaire - Pas de description.) - LEGACY_SVCHOST32
                          [HKCU\Software\FRA_Settings]


                          =>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
                          => valide par "OK"
                          => Clique sur « Tous », puis sur « Nettoyer »
                          => Copie/colle la totalité du rapport dans ta prochaine réponse
                          0
                          1. oups ,j'ai refais le post car le premier ne passais pas s)
                            0
                        2. http://www.cijoint.fr/cjlink.php?file=cj201011/cijTw2fmLm.txt
                          0
                          1. hello!

                            Dis moi comment se comporte ton pC et fais un dernier rapport ZhpDiag pour contrôle
                            poste moi le lien et si tout va bien nous finaliserons cette désinfection

                            Bon week-end
                            0
                            1. Eh bien écoutes, mon Pc a malheureusement toujours le même problème :( je n'arrive toujours pas à accéder à certains sites :/.

                              http://www.cijoint.fr/cjlink.php?file=cj201011/ciji2Pc7wD.txt
                              0
                              1. ok,il reste des traces d'infection

                                recommence un ZHPFix

                                => Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
                                => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                                => Copie/colle les lignes suivantes contenu dans ce document

                                Voir le Fichier : PivaloneFix2.txt

                                et place les dans ZHPFix :

                                =>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
                                => valide par "OK"
                                => Clique sur « Tous », puis sur « Nettoyer »
                                => Copie/colle la totalité du rapport dans ta prochaine réponse

                                0
                                1. Je ne sais pas si j'arrive bien à nettoyer, ils me disent " invalid uninstall control file : c:/program".

                                  http://www.cijoint.fr/cjlink.php?file=cj201011/cijnOZkRtr.txt
                                  0
                                  1. Toujours pareil les sites me redirigent vers des sites inconnus :/
                                    0
                                    • 1
                                    • 2
                                    • 3
                                    • 4