Virus qui bloque l'accès aux sites antivirus

[Résolu/Fermé]
Signaler
-
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
-
Bonjour,
J'ai le m^me problème que pierre quoiqu'un peu différent. Déja je n'ai pas d'antivirus (je sais, ce n'est pas très malin.
En fait je n'arrive pas à me connecter aux différents sites proposant des antivirus. J'ai réussi à télécharger spywarefighter qui m'annonce que je suis colonisée par hum... les trojans...
Bon pas vraiment surprenant me direz vous... mais que faire ??
Pourriez vous m'aider s'il vous plait?
Merci beaucoup

Lu


<config>Windows XP /config>

14 réponses

Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 248
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.




Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

si problème avec ci joint , passer par là https://www.cjoint.com/
3
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 65492 internautes nous ont dit merci ce mois-ci

Merci pour votre rapidité! c'est en cours mais ça à l'air de prendre du temps. ca s'affiche dans une fenêtre bleu... c'est normal ?
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 248
fenêtre bleue ..non

fais le en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
alors désolée mais hier je msuis endormie :/ !
Même en mode sans echec, la fenêtre à fond bleu se lance une fois que je lance le scan de list'kill'em. Alors le scan se passe bien au début mais reste blqué sur : c:\WINDOWS\system32\XPSViewer\XPSViewer.exe
Alors j'ai trouvé un seul doc text ca donne ça : http://www.cijoint.fr/cjlink.php?file=cj201012/cijeUnNMIl.txt
Je ne sais pas si j'ai réaliser la bonne manip...
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 248
ok

le rapport n'est pas complet

reposte le stp et fais ZHPdiag comme indiqué
salut voila le rapport: http://www.cijoint.fr/cj201012/cijEqgnyAt.txt
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 248
es tu pris en charge déjà par quelqu'un ?

poste moi ces rapports là

C:\Ad-Report-CLEAN[1].txt
C:\TDSSKiller.2.4.12.0_20.12.2010_13.07.44_log.txt

..........

de plus

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

c:\windows\system32\alk1c.dll



Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

Voici le nouveau lien avc le rapport de zhpdiag!
http://www.cijoint.fr/cjlink.php?file=cj201012/ciji1UW9Wj.txt
Merci pour ton aide en tous cas
2 problemes:
Tout d'abord ce n'est pas moi qui ai posté le 2ème rapport à 18h45
et 2 comme expliqué dans le mail précédent je n'ai plus accès à certains sites "antiviraux"

Comment faire ?
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 248
ok

commence par t'inscrire sur ccm

ensuite as tu fais ZHP ?
Oui j'ai fait zhp que j'ai posté juste avant (message de 19h59)
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 248
bof

pour info, je ne répondrai qu'une fois inscrit pour éviter tout soucis

1)

fais ce test

http://consultaide.e-monsite.com/rubrique,conficker-simples-tests,355935.html

................

2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/download/telecharger-34055379-malwarebytes-anti-malware

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

Messages postés
7
Date d'inscription
mardi 21 décembre 2010
Statut
Membre
Dernière intervention
22 décembre 2010

Je suis inscrite ca y'est...
Et pourquoi BOF ?
Messages postés
7
Date d'inscription
mardi 21 décembre 2010
Statut
Membre
Dernière intervention
22 décembre 2010

Le test indique que je suis infectée par conficker A/B
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 248
ok

=> MalwareByte's Anti-Malware

et selon le résultat nous aviserons...
Messages postés
7
Date d'inscription
mardi 21 décembre 2010
Statut
Membre
Dernière intervention
22 décembre 2010

Voilà tout est posté, je vais donc réviser mes partiels...
Merci!
Bonne soirée
Messages postés
7
Date d'inscription
mardi 21 décembre 2010
Statut
Membre
Dernière intervention
22 décembre 2010

et voila le resultat:


Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5367

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06/12/2010 21:50:14
mbam-log-2010-12-06 (21-50-14).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 190812
Temps écoulé: 26 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xpfben (Worm.Conficker) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\system32\02.tmp (Worm.Conficker) -> Quarantined and deleted successfully.
d:\Recycled\ctfmon.exe (Trojan.VB) -> Quarantined and deleted successfully.
Messages postés
7
Date d'inscription
mardi 21 décembre 2010
Statut
Membre
Dernière intervention
22 décembre 2010

Et je ne peux toujours pas accéder aux sites antivirus...
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 248
Télécharger, sur le Bureau : anti-Downadup-EN.zip
http://download.bitdefender.com/resources/files/Download/en/anti-Downadup-EN.zip

* Installer
* faire un clic-droit sur le Bureau => Nouveau => Dossier (le nommer downadup par exemple). Glisser le fichier anti-Downadup-EN.zip dans ce nouveau dossier et ouvrir ce dernier.
Dézipper anti-Downadup-EN.zip (clic-droit => Extraire ici).
* Cliquer sur Anti-Downadup-graphics.exe" pour lancer le programme.
* Cliquer sur "Exécuter" ou "Run" si un message concernant l'authenticité s'affiche.
* Cliquer sur "Start" et suivre les indications. Patienter jusqu'à la fin.
* Si le PC n'est pas infecté, vous aurez droit à ceci :System clean
* Sinon (message du type: Infected...), le programme vous demande de Redémarrer la machine.
* Confirmer en cliquant sur Yes.
* Au retour, votre PC sera nettoyé de toute trace de l'infection.
Messages postés
7
Date d'inscription
mardi 21 décembre 2010
Statut
Membre
Dernière intervention
22 décembre 2010

merci beaucoup! je peux dorénavant accéder aux site proposant des antivirus. Pourrais tu me conseiller une dernière chose: Quel antivirus gratuit choisir?
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 248
bien

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

Messages postés
7
Date d'inscription
mardi 21 décembre 2010
Statut
Membre
Dernière intervention
22 décembre 2010

http://www.cijoint.fr/cjlink.php?file=cj201012/cijDTf6Gze.txt

Voilà
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 248
un doute sur un fichier

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


C:\WINDOWS\system32\mcfzupf.dll


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK