Virus qui bloque l'accès aux sites antivirus

Résolu/Fermé
dundeelou - 21 déc. 2010 à 00:33
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 22 déc. 2010 à 23:20
Bonjour,
J'ai le m^me problème que pierre quoiqu'un peu différent. Déja je n'ai pas d'antivirus (je sais, ce n'est pas très malin.
En fait je n'arrive pas à me connecter aux différents sites proposant des antivirus. J'ai réussi à télécharger spywarefighter qui m'annonce que je suis colonisée par hum... les trojans...
Bon pas vraiment surprenant me direz vous... mais que faire ??
Pourriez vous m'aider s'il vous plait?
Merci beaucoup

Lu


<config>Windows XP /config>
A voir également:

14 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 déc. 2010 à 00:33
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.




Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

si problème avec ci joint , passer par là https://www.cjoint.com/
3
Merci pour votre rapidité! c'est en cours mais ça à l'air de prendre du temps. ca s'affiche dans une fenêtre bleu... c'est normal ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 déc. 2010 à 00:54
fenêtre bleue ..non

fais le en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
0
alors désolée mais hier je msuis endormie :/ !
Même en mode sans echec, la fenêtre à fond bleu se lance une fois que je lance le scan de list'kill'em. Alors le scan se passe bien au début mais reste blqué sur : c:\WINDOWS\system32\XPSViewer\XPSViewer.exe
0
Alors j'ai trouvé un seul doc text ca donne ça : http://www.cijoint.fr/cjlink.php?file=cj201012/cijeUnNMIl.txt
Je ne sais pas si j'ai réaliser la bonne manip...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 déc. 2010 à 12:15
ok

le rapport n'est pas complet

reposte le stp et fais ZHPdiag comme indiqué
0
salut voila le rapport: http://www.cijoint.fr/cj201012/cijEqgnyAt.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 déc. 2010 à 18:53
es tu pris en charge déjà par quelqu'un ?

poste moi ces rapports là

C:\Ad-Report-CLEAN[1].txt
C:\TDSSKiller.2.4.12.0_20.12.2010_13.07.44_log.txt

..........

de plus

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

c:\windows\system32\alk1c.dll



Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

0
Voici le nouveau lien avc le rapport de zhpdiag!
http://www.cijoint.fr/cjlink.php?file=cj201012/ciji1UW9Wj.txt
Merci pour ton aide en tous cas
0
2 problemes:
Tout d'abord ce n'est pas moi qui ai posté le 2ème rapport à 18h45
et 2 comme expliqué dans le mail précédent je n'ai plus accès à certains sites "antiviraux"

Comment faire ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 déc. 2010 à 20:21
ok

commence par t'inscrire sur ccm

ensuite as tu fais ZHP ?
0
Oui j'ai fait zhp que j'ai posté juste avant (message de 19h59)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 déc. 2010 à 20:34
bof

pour info, je ne répondrai qu'une fois inscrit pour éviter tout soucis

1)

fais ce test

http://consultaide.e-monsite.com/rubrique,conficker-simples-tests,355935.html

................

2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

0
dundeelou Messages postés 7 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
21 déc. 2010 à 20:40
Je suis inscrite ca y'est...
Et pourquoi BOF ?
0
dundeelou Messages postés 7 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
21 déc. 2010 à 20:44
Le test indique que je suis infectée par conficker A/B
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 déc. 2010 à 20:52
ok

=> MalwareByte's Anti-Malware

et selon le résultat nous aviserons...
0
dundeelou Messages postés 7 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
Modifié par dundeelou le 21/12/2010 à 22:51
Voilà tout est posté, je vais donc réviser mes partiels...
Merci!
Bonne soirée
0
dundeelou Messages postés 7 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
21 déc. 2010 à 21:55
et voila le resultat:


Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5367

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06/12/2010 21:50:14
mbam-log-2010-12-06 (21-50-14).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 190812
Temps écoulé: 26 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xpfben (Worm.Conficker) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\system32\02.tmp (Worm.Conficker) -> Quarantined and deleted successfully.
d:\Recycled\ctfmon.exe (Trojan.VB) -> Quarantined and deleted successfully.
0
dundeelou Messages postés 7 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
21 déc. 2010 à 22:01
Et je ne peux toujours pas accéder aux sites antivirus...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
22 déc. 2010 à 08:11
Télécharger, sur le Bureau : anti-Downadup-EN.zip
http://download.bitdefender.com/resources/files/Download/en/anti-Downadup-EN.zip

* Installer
* faire un clic-droit sur le Bureau => Nouveau => Dossier (le nommer downadup par exemple). Glisser le fichier anti-Downadup-EN.zip dans ce nouveau dossier et ouvrir ce dernier.
Dézipper anti-Downadup-EN.zip (clic-droit => Extraire ici).
* Cliquer sur Anti-Downadup-graphics.exe" pour lancer le programme.
* Cliquer sur "Exécuter" ou "Run" si un message concernant l'authenticité s'affiche.
* Cliquer sur "Start" et suivre les indications. Patienter jusqu'à la fin.
* Si le PC n'est pas infecté, vous aurez droit à ceci :System clean
* Sinon (message du type: Infected...), le programme vous demande de Redémarrer la machine.
* Confirmer en cliquant sur Yes.
* Au retour, votre PC sera nettoyé de toute trace de l'infection.
0
dundeelou Messages postés 7 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
22 déc. 2010 à 19:33
merci beaucoup! je peux dorénavant accéder aux site proposant des antivirus. Pourrais tu me conseiller une dernière chose: Quel antivirus gratuit choisir?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
22 déc. 2010 à 20:12
bien

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
dundeelou Messages postés 7 Date d'inscription mardi 21 décembre 2010 Statut Membre Dernière intervention 22 décembre 2010
22 déc. 2010 à 23:16
http://www.cijoint.fr/cjlink.php?file=cj201012/cijDTf6Gze.txt

Voilà
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
22 déc. 2010 à 23:20
un doute sur un fichier

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


C:\WINDOWS\system32\mcfzupf.dll


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

0