Problèmes d'accès à certains sites

Résolu
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   -  
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, j'ai quelques problèmes d'accès à certains sites comme allociné, jeuxvidéo.com ou n'importe quel autre site ! J'ai chopé un virus il a 1 mois ce cela que j'ai réussis à neutraliser grâce à plusieurs logiciels. J'ai Bitdefender et Malwarebytes anti-malware. J'ai aussi un parefeu qui est Ashampoo. Bref voilà toute à l'heure par exemple j'ai essayé d'aller sur www.rueducommerce.fr et j'ai atterri après un long chargement sur https://fr.yahoo.com/?p=us ou sur http://fr.gomeo.fr/index.php?keyword=asset+management+services cela dépend des sites. Si quelqu'un pouvait m'aider SVP :).
Merci d'avance !



A voir également:

67 réponses

glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
OK tu vas maintenant faire un ZHPDiag en cliquant sur l'icône tournevis puis sur "tous"
poste moi le lien

pour le fichier host on a des logs;)
0
Utilisateur anonyme
 
bonjour glops,
un coup de main ?

fais vérifier sur VT les fichiers explorer.exe, winlogon et userinit.exe

il se peut qu'il soit infecté par bamital !!!

à verifier :-)



O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
salut elctricien glops pas gloups ;) ^^

ok pour bamital,la plaie du moment !!
0
Utilisateur anonyme
 
désolé :-)

edité :))

il y a une autre infection qui fait des redirections, lis le message de nicolas sur w-T :-)
si besoin, fais moi signe :-)
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
oki, thk
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
@Pivalone

où en es tu?

si tu ne l'as pas encore fait , laisse tomber le ZHPdiag et fais ceci stp:


=> rends toi sur https://www.virustotal.com/gui/
=> clique sur "parcourir" et dans le champ saisis le chemin vers le fichier possiblement "infecté" soit :

C:\Windows\System32\Winlogon.exe

=> clique sur envoyer le fichier

Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). tu peux demander à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"

=> héberge ensuite ce rapport sur:
http://www.cijoint.fr et poste moi le lien

refais la même manip pour les fichiers suivants:

C:\Windows\System32\Wininit.exe


C:\Windows\\Explorer.exe



glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   1
 
http://www.cijoint.fr/cjlink.php?file=cj201011/cijyhdiu3w.txt je suis pas sur d'avoir réussis la manip :s
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
ok pour le ZHPDiag ,fais la suite (Virus Total) maintenant Stp?
0
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   1
 
Virus Total c'est à dire ? Avec ZHPDiag ou Malwarebytes ?
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
0
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   1
 
Ah oui excuse moi je n'avais pas vu ^^'. Donc j'ai le rapport du fichier C:\Windows\System32\Winlogon.exe mais pas les deux autres ils sont introuvables dans le dossier :s. Le site cijoint.fr ne fonctionne plus pour moi donc je te l'envoie plus tard !
0
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   1
 
http://www.cijoint.fr/cjlink.php?file=cj201011/cijQJr0sPQ.txt
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
Relance ZHPdiag et fais ceci stp?

=>clique sur l'icône représentant une paire de jumelle
cela ouvre ZHPSearch

=> dans la zone verte en bas à droite sélectionne "Trojan Bamital"
=> une liste de fichiers va s'inscrire dans la fenêtre
=> clique sur l'icône "loupe" pour lancer le diagnostic
=> clique sur l'icône représentant un parchemin (la 5ème à partir de la gauche)
le rapport est affiché
=>clique sur l'icône "appareil photo" pour coller le rapport dans le presse papier
=>poste ce rapport dans ta réponse

As tu le CD de XP?




0
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   1
 
http://www.cijoint.fr/cjlink.php?file=cj201011/cijIXYTKtI.txt
Et malheureusement non je n'ai pas le CD d'XP :/
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
bonjour

as tu de quoi graver un CD?
0
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour ! Oui je ne sais plus exactement quelle est leur capacité je ne les ai pas sous la main mais j'en ai bel et bien
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
bonjour

Tu vas donc graver le live CD (version standard) de OTLPE en suivant ce tutoriel
Ceci nous permettra de remplacer les fichiers infectés sans que windows se lance

Dis moi quand tu es prêt


glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
bonsoir

as tu un souci pour graver le log ?
0
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonsoir :) ! J'ai bien gravé le CD mais le plus gros problème est au démarrage :/ je n'ai pas répondu depuis car entre les cours et les essais pour le CD je n'ai plus le temps, désolé !
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
ok ,pas de souci on continuera quand tu pourras

quel problème rencontres tu?

A+
0
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   1
 
Eh bien je n'arrive pas à démarrer mon PC sans démarrer windows et seulement le CD.
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
pour pouvoir démarrer sur le CD il faut que tu modifies la séquence de démarrage dans le bios
regarde cette page pour voir comment faire
https://forums.commentcamarche.net/forum/affich-1592178-booter-l-ordi-sur-le-lecteur-cd-au-demarage

pour la suite de la désinfection et le remplacement des fichiers infectés attends demain Stp ? je ne suis pas disponible ce soir


glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   1
 
J'ai enfin réussis ! Voilà : http://www.cijoint.fr/cjlink.php?file=cj201011/cijpl3lIUF.txt encore désolé pour l'attente ^^
0
pivalone13 Messages postés 78 Date d'inscription   Statut Membre Dernière intervention   1
 
Oh non j'ai un gros problème ! Quand je boot à partir de Windows il boot à partir de mon disque dur internet g:/ je crois enfin mon ancien, là un message apparait disant que je suis peut-être victime d'une contrefaçon. Là apparait mon curseur personnalisé de mon ancien disque et je ne peux plus utiliser ni le clavier ni a souris plus rien ne marche. J'ai beau chercher dans le BIOS je ne trouve pas :(
0
glops Messages postés 1850 Date d'inscription   Statut Membre Dernière intervention   150
 
Nous allons remplacer les fichiers système infectés

=> Redemarre sur le CD OTLPE
=> Double clique sur l'icône OTLPE
=> Une fenêtre s'ouvre : "Do you wish to load the remote registry" : Clique sur YES
=> Une seconde : "Do you wish to load remote user profile(s) for scanning ": Clique sur YES
=> Veille à ce que la case "Automatically Load All Remaining Users" soit cochée et appuies sur OK

OTL se lance
=> Copie ce texte en gras
=> Colle le texte dans la partie Custom Scans/Files

--------------------------------------------------
:files
C:\Windows\explorer.exe|C:\Windows\ServicePackFiles\i386\explorer.exe /replace
C:\Windows\System32\winlogon.exe|C:\Windows\ServicePackFiles\i386\winlogon.exe /replace

-------------------------------------------------

=> Clique sur Run Fix en haut de la fenêtre
=> Si une fenêtre s'ouvre avec un message : "No Fix has been Provided! Do you want to load it from a file" ; clique sur YES
=> Colle le contenu du rapport dans la réponse

Note : Le rapport se trouve dans C:\OTL
0