VIRUS (son, internet)
Résolu/Fermé
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
-
27 nov. 2010 à 21:59
Utilisateur anonyme - 5 déc. 2010 à 16:02
Utilisateur anonyme - 5 déc. 2010 à 16:02
A voir également:
- VIRUS (son, internet)
- Gps sans internet - Guide
- 2go internet = combien d'heure - Forum Opérateurs & Réseaux mobiles
- Telecharger internet explorer - Télécharger - Navigateurs
- Quel service d’internet permet à son navigateur de trouver l’adresse ip qui correspond à bipm.org ? - Forum Réseaux sociaux
- Internet explorer 8 - Télécharger - Navigateurs
40 réponses
Utilisateur anonyme
Modifié par gen-hackman le 27/11/2010 à 22:05
Modifié par gen-hackman le 27/11/2010 à 22:05
salut : ton windows est pourri ^^
--
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
--
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
30 nov. 2010 à 16:48
30 nov. 2010 à 16:48
J'ai résolu le problème en utilisant cette méthode, longue mais très efficace!!
https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-nettoyage.html
https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-nettoyage.html
Utilisateur anonyme
30 nov. 2010 à 16:50
30 nov. 2010 à 16:50
bonjour,
tu as fait comment pour les fichers Host ?
avec spybot et adaware ?
mdr
tu as fait comment pour les fichers Host ?
avec spybot et adaware ?
mdr
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
Modifié par grosben le 30/11/2010 à 17:23
Modifié par grosben le 30/11/2010 à 17:23
Pour être honnête je suis un vrai flan en informatique donc je peux pas répondre à ta question, j'ai juste suivi à la lettre la procédure du lien que j'ai mis et ça a marché!
Utilisateur anonyme
30 nov. 2010 à 17:28
30 nov. 2010 à 17:28
ok, veux tu que je regarde de près ton problème ?
si oui :
* Télécharge ZHPDiag sur ton bureau :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Ne ferme pas zhpdiag !
si oui :
* Télécharge ZHPDiag sur ton bureau :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Ne ferme pas zhpdiag !
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
30 nov. 2010 à 18:09
30 nov. 2010 à 18:09
Ok merci, voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201011/cij0eDJFXf.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
30 nov. 2010 à 18:55
30 nov. 2010 à 18:55
désinstalle AVG et Adaware, ils sont inutiles !
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
clique sur le bouton hostfix,
poste son rapport
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
clique sur le bouton hostfix,
poste son rapport
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
Modifié par grosben le 30/11/2010 à 23:46
Modifié par grosben le 30/11/2010 à 23:46
Voilà le rapport ZHPFix, cependant j'ai eu le message suivant: "Module: Domaine in Overflow (1999) Please Contact Nicolas Coolman"
http://www.cijoint.fr/cjlink.php?file=cj201011/cijvcmJ5mD.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijvcmJ5mD.txt
Utilisateur anonyme
1 déc. 2010 à 17:07
1 déc. 2010 à 17:07
bonjour,
on va voir ce qu'il en est,
repasse un autre zhpdiag,
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
on va voir ce qu'il en est,
repasse un autre zhpdiag,
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
1 déc. 2010 à 17:38
1 déc. 2010 à 17:38
Je ne l'ai pas précisé mais j'ai aussi un message lors du diagnostique: "Module: O1 in overflow (999) Please Contact Nicolas Coolman"...je dois cliquer sur OK pour achever le diagnostique.
Voici le nouveau rapport: http://www.cijoint.fr/cjlink.php?file=cj201012/cijkQdvyTI.txt
Voici le nouveau rapport: http://www.cijoint.fr/cjlink.php?file=cj201012/cijkQdvyTI.txt
Utilisateur anonyme
1 déc. 2010 à 17:49
1 déc. 2010 à 17:49
ok,
ton pc est très infcté !
enregistre seulement tes données sur un autre support que ton Disque dure, ceci_ n'est qu'une précaution !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message
ton pc est très infcté !
enregistre seulement tes données sur un autre support que ton Disque dure, ceci_ n'est qu'une précaution !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
1 déc. 2010 à 21:00
1 déc. 2010 à 21:00
Voilà le rapport ComboFix: http://www.cijoint.fr/cjlink.php?file=cj201012/cijJb7XlYV.txt
Utilisateur anonyme
1 déc. 2010 à 21:21
1 déc. 2010 à 21:21
ok,
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Utilisateur anonyme
1 déc. 2010 à 21:38
1 déc. 2010 à 21:38
ceci est un scan rapide, bref,
Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
Note: Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
s'il est fermé , clique dessus
Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
Note: Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
s'il est fermé , clique dessus
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
1 déc. 2010 à 21:48
1 déc. 2010 à 21:48
Oui désolé, en fait c'est moi qui l'ai supprimé car j'ai relancé un scan approfondi, je vais le laisser se terminer et je lance HostsXpert juste après!
Utilisateur anonyme
1 déc. 2010 à 21:58
1 déc. 2010 à 21:58
passe le scan complet de MBAM, puis passe Hostexpert,
redemarre ton pc, puis lance un scan de zhpdiag, enregistre son rapport, hébérge le ....
ça va prendre du temps,
@ ++
redemarre ton pc, puis lance un scan de zhpdiag, enregistre son rapport, hébérge le ....
ça va prendre du temps,
@ ++
MatPleo
Messages postés
7
Date d'inscription
mercredi 1 décembre 2010
Statut
Membre
Dernière intervention
3 décembre 2010
1 déc. 2010 à 22:13
1 déc. 2010 à 22:13
J'ai le même souci et j'ai déjà repéré la cause : cfdrive32.exe !
Soit il se multiplie, soit il réapparaît après chaque démarrage, bref une petite bête bien galère grrrrr
Un conseil grosben, parcours les forums étrangers car en France il a l'air de "débarquer" seulement.
Par contre, je n'arrive pas à le supprimer et ça fait 2 jours que j'y suis... si j'y arrive la solution sera postée ici.
Si vous ne voyez rien venir : j'aurai réinstallé lol
Soit il se multiplie, soit il réapparaît après chaque démarrage, bref une petite bête bien galère grrrrr
Un conseil grosben, parcours les forums étrangers car en France il a l'air de "débarquer" seulement.
Par contre, je n'arrive pas à le supprimer et ça fait 2 jours que j'y suis... si j'y arrive la solution sera postée ici.
Si vous ne voyez rien venir : j'aurai réinstallé lol
MatPleo
Messages postés
7
Date d'inscription
mercredi 1 décembre 2010
Statut
Membre
Dernière intervention
3 décembre 2010
Modifié par MatPleo le 1/12/2010 à 23:01
Modifié par MatPleo le 1/12/2010 à 23:01
les symptômes de coupure de son sont pourtant les mêmes c'est pour cela que j'ai posté mon message ici...
je peux aussi fournir un scan de hijackthis si il faut... peut être qu'on y trouvera des similitudes ?
ou autre "scanner" que vous me conseillez pour mieux comparer ?
Par contre ton lien payant... non merci car on peut s'en débarrasser sans payer !!! c'est du foutage de gueule sur un forum de proposer des solutions payantes à un problème !!! (ET une réinstall c'est gratos :D )
je peux aussi fournir un scan de hijackthis si il faut... peut être qu'on y trouvera des similitudes ?
ou autre "scanner" que vous me conseillez pour mieux comparer ?
Par contre ton lien payant... non merci car on peut s'en débarrasser sans payer !!! c'est du foutage de gueule sur un forum de proposer des solutions payantes à un problème !!! (ET une réinstall c'est gratos :D )
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
1 déc. 2010 à 23:12
1 déc. 2010 à 23:12
Apparemment MatPleo a raison car le scan complet de MBAM a detecté un fichier infecté:
Fichier(s) infecté(s):
c:\system volume information\_restore{d2d17e1c-90b4-4603-b04c-3174baecaedd}\rp2\a0000158.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
Le problème c'est que depuis le reboot du PC je n'ai plus accés à internet et j'ai un message d'avast:
"Vérifier si le service avast (AvastSvc.exe) n'est pas bloqué par votre pare-feu,S.V.P"
Je pense que cela est du à CombiFix car dans le tuto il est mentionné que cela peut arriver, cependant j'ai essayé de redemarrer le PC, de réparer la connexion mais malgré le fait que je capte le signal wifi il est indiqué "Lecture de l'adresse réseau" et la recherche ne parvient pas à établir de connexion!
Fichier(s) infecté(s):
c:\system volume information\_restore{d2d17e1c-90b4-4603-b04c-3174baecaedd}\rp2\a0000158.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
Le problème c'est que depuis le reboot du PC je n'ai plus accés à internet et j'ai un message d'avast:
"Vérifier si le service avast (AvastSvc.exe) n'est pas bloqué par votre pare-feu,S.V.P"
Je pense que cela est du à CombiFix car dans le tuto il est mentionné que cela peut arriver, cependant j'ai essayé de redemarrer le PC, de réparer la connexion mais malgré le fait que je capte le signal wifi il est indiqué "Lecture de l'adresse réseau" et la recherche ne parvient pas à établir de connexion!
MatPleo
Messages postés
7
Date d'inscription
mercredi 1 décembre 2010
Statut
Membre
Dernière intervention
3 décembre 2010
Modifié par MatPleo le 2/12/2010 à 11:30
Modifié par MatPleo le 2/12/2010 à 11:30
Après recherche, selon Avira il s'agirait de Worm/Palevo.amyq - Worm (dans la liste des fichiers créés on y retrouve notre cfdrive32.exe).
cf : http://row.avira.com/fr/threats/section/fulldetails/id_vir/5550/worm_palevo.amyq.html
Je vais à présent fouiller sur les recherches google pour "supprimer palevo" mais je pense devoir réinstaller car des fichiers Windows ont été modifiés... donc après suppression du vers je ne saurai pas les rétablir (Réparer Windows??) et mon Windows restera bancal.
Edit : Avant d'aller sur google je vais regarder sur les forums d'ici...
cf : http://row.avira.com/fr/threats/section/fulldetails/id_vir/5550/worm_palevo.amyq.html
Je vais à présent fouiller sur les recherches google pour "supprimer palevo" mais je pense devoir réinstaller car des fichiers Windows ont été modifiés... donc après suppression du vers je ne saurai pas les rétablir (Réparer Windows??) et mon Windows restera bancal.
Edit : Avant d'aller sur google je vais regarder sur les forums d'ici...
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
2 déc. 2010 à 16:13
2 déc. 2010 à 16:13
Pour tenter de rétablir ma connexion j'ai aussi suivi des procédures trouvées sur des forums:
https://www.bleepingcomputer.com/forums/t/261148/used-combofix-lost-internet-connection/
https://forum.malekal.com/viewtopic.php?t=25939&start=
...mais cela ne marche toujours pas!
Par ailleurs j'ai trouvé une autre procédure mais je ne sais pas si il y a un risque et si je peux tenter:
https://forums.commentcamarche.net/forum/affich-16095571-plus-de-connexion-internet-apres-combofix
Que dois-je faire?
Dois-je malgré tout lancer Hostexpert?
Merci.
https://www.bleepingcomputer.com/forums/t/261148/used-combofix-lost-internet-connection/
https://forum.malekal.com/viewtopic.php?t=25939&start=
...mais cela ne marche toujours pas!
Par ailleurs j'ai trouvé une autre procédure mais je ne sais pas si il y a un risque et si je peux tenter:
https://forums.commentcamarche.net/forum/affich-16095571-plus-de-connexion-internet-apres-combofix
Que dois-je faire?
Dois-je malgré tout lancer Hostexpert?
Merci.
Utilisateur anonyme
2 déc. 2010 à 18:40
2 déc. 2010 à 18:40
bonsoir,
pour en revenir à notre soucis,
hance Hostexpert,
poste son rapport
vérifie dans les paramètres de ton navigateur si tu utilises un proxy, si oui, décoche la case pour la connexion directe !
pour en revenir à notre soucis,
hance Hostexpert,
poste son rapport
vérifie dans les paramètres de ton navigateur si tu utilises un proxy, si oui, décoche la case pour la connexion directe !
grosben
Messages postés
24
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
3 février 2011
3 déc. 2010 à 01:17
3 déc. 2010 à 01:17
J'ai lancé HostXpert mais j'ai l'impression qu'à son démarrage rien ne s'est passé, c'est seulement après Restore MS Host File que j'ai obtenu ceci:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijgr3wPkP.jpg
...Cela a t-il un lien avec mon problème de me connexion à internet ? J'ai coché la case "utiliser les paramètres proxy du système" (c'est cette case qui est coché sur mon autre PC qui fonctionne) mais ça ne fonctionne pas!!
Voici le rapport ZPHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijiUvTOaw.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijgr3wPkP.jpg
...Cela a t-il un lien avec mon problème de me connexion à internet ? J'ai coché la case "utiliser les paramètres proxy du système" (c'est cette case qui est coché sur mon autre PC qui fonctionne) mais ça ne fonctionne pas!!
Voici le rapport ZPHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijiUvTOaw.txt
MatPleo
Messages postés
7
Date d'inscription
mercredi 1 décembre 2010
Statut
Membre
Dernière intervention
3 décembre 2010
Modifié par MatPleo le 2/12/2010 à 22:47
Modifié par MatPleo le 2/12/2010 à 22:47
Ce soir j'ai mis le turbo car ce weekend c'est : réinstall ou rien !
Ce que j'ai fait : (Accrochez vous... ça déménage, attention à l'indigestion)
Primo : Téléchargement de la "boîte à outil" Hiren Boot 12.0 () dont vous trouverez la liste des utilitaires contenus ici : https://www.hiren.info/pages/bootcd
Ensuite gravage du fichier ISO pour booter dessus au démarrage de la bécanne.
Je Boot sur le CD et choisis l'option "Mini XP", il faut savoir que c'est un "Live CD" donc il ne charge que très partiellement votre Windaube (XP Pro chez moi).
Une fois le mini XP chargé (c'est long, normal) je vais vers HCBD Menu et je commence par :
* CCCLeaner
* Avira (commandes qwerty : Maj C Maj M
* Spybot
* J'en profite pour lancer une commande Regedit (Démarrer--> Executer --> Regedit) et je vais à la recherche de chaque fichier cfdrive32.exe (3-4 fois pour tous les supprimer de la base de registre) mais aussi dumprep 0 -k (qui pourrait s'y rattacher) afin de les supprimer
* SuperAntispyware
Sachez que tous ces programmes m'ont viré des 100aines de fichiers au total via ces procédures (cookies tracker, spyware etc..)
Ensuite je reboot en enlevant le CD et je démarre sous mon XP Pro "classique"
Secundo :
Je suis sous mon XP et là que vois-je en faisant un Ctr Alt Sup ? bah cfdrive32.exe en fonctionnement...
Du coup je remets mon CD de Boot Hiren Boot 12.0 pour lancer des utilitaires non disponibles sous DOS (= lors des scans Live CD) et je lance Malwarebytes
Malwarebytes ne semble rien trouver pourtant mon Antivir Guard s'affole : 1ère Alerte avec cfdrive32.exe (on commence à le connaître) que je mets en 40aine, suite à ça 2ème alerte qui me signale 4 fichiers à mettre en 40aine et enfin 9 fichiers à mettre en 40aine, donc je ne les mets plus en 40aine.
En gros, cette saloperie se fait passer pour je ne sais quoi et se multiplie à chaque détection...
Néanmoins, Malwarebytes m'a trouvé une bonne trentaine de fichiers à supprimer dont le fameux Palevo !!! cf (mon message précédent)
Suite...
Ce que j'ai fait : (Accrochez vous... ça déménage, attention à l'indigestion)
Primo : Téléchargement de la "boîte à outil" Hiren Boot 12.0 () dont vous trouverez la liste des utilitaires contenus ici : https://www.hiren.info/pages/bootcd
Ensuite gravage du fichier ISO pour booter dessus au démarrage de la bécanne.
Je Boot sur le CD et choisis l'option "Mini XP", il faut savoir que c'est un "Live CD" donc il ne charge que très partiellement votre Windaube (XP Pro chez moi).
Une fois le mini XP chargé (c'est long, normal) je vais vers HCBD Menu et je commence par :
* CCCLeaner
* Avira (commandes qwerty : Maj C Maj M
* Spybot
* J'en profite pour lancer une commande Regedit (Démarrer--> Executer --> Regedit) et je vais à la recherche de chaque fichier cfdrive32.exe (3-4 fois pour tous les supprimer de la base de registre) mais aussi dumprep 0 -k (qui pourrait s'y rattacher) afin de les supprimer
* SuperAntispyware
Sachez que tous ces programmes m'ont viré des 100aines de fichiers au total via ces procédures (cookies tracker, spyware etc..)
Ensuite je reboot en enlevant le CD et je démarre sous mon XP Pro "classique"
Secundo :
Je suis sous mon XP et là que vois-je en faisant un Ctr Alt Sup ? bah cfdrive32.exe en fonctionnement...
Du coup je remets mon CD de Boot Hiren Boot 12.0 pour lancer des utilitaires non disponibles sous DOS (= lors des scans Live CD) et je lance Malwarebytes
Malwarebytes ne semble rien trouver pourtant mon Antivir Guard s'affole : 1ère Alerte avec cfdrive32.exe (on commence à le connaître) que je mets en 40aine, suite à ça 2ème alerte qui me signale 4 fichiers à mettre en 40aine et enfin 9 fichiers à mettre en 40aine, donc je ne les mets plus en 40aine.
En gros, cette saloperie se fait passer pour je ne sais quoi et se multiplie à chaque détection...
Néanmoins, Malwarebytes m'a trouvé une bonne trentaine de fichiers à supprimer dont le fameux Palevo !!! cf (mon message précédent)
Suite...
MatPleo
Messages postés
7
Date d'inscription
mercredi 1 décembre 2010
Statut
Membre
Dernière intervention
3 décembre 2010
2 déc. 2010 à 23:21
2 déc. 2010 à 23:21
Après Reboot et de Nouveau un scan avec Malwarebytes : cfdrive32.exe n'apparaît plus au démarrage (ce doit être le 15 ème de la soirée) mais j'attends de voir bien sur...
J'ai le son sur mon Pc et la barre des tâches qui ne change plus de couleur et reste mode XP.
En espérant que ça dure... car je vais scanner mon portable avec Malwarebytes depuis Xp directement car il est infecté aussi (réseau...) donc je tiens au jus dès que c'est fait.
J'ai le son sur mon Pc et la barre des tâches qui ne change plus de couleur et reste mode XP.
En espérant que ça dure... car je vais scanner mon portable avec Malwarebytes depuis Xp directement car il est infecté aussi (réseau...) donc je tiens au jus dès que c'est fait.
Utilisateur anonyme
3 déc. 2010 à 08:01
3 déc. 2010 à 08:01
bonjour,
@Grosben :
il faut virer ou avast 5 ou AVG 9 !
jamais deux antivirus sur le même pc !
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
@ Matpoel :
o Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.
@Grosben :
il faut virer ou avast 5 ou AVG 9 !
jamais deux antivirus sur le même pc !
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
@ Matpoel :
o Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.