Virus qui bloque internet

Résolu/Fermé
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011 - 27 déc. 2010 à 14:26
 Smart91 - 5 janv. 2011 à 14:19
Bonjour à tous,

SOS experts : Je pense que mon ordinateur est infesté par un virus car je n'arrive plus à ouvrir internet.
J'ai regardé les cables, tout est OK et c'est surtout que le reste de ma famille qui est en wifi arrive à aller sur internet.
J'ai fais déjà CClener et glary Utilities et je n'arrive toujours pas à ouvrir une page web.
Mon anti-virus est ANTIVIR.

Je vous joins le rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijbzIjYyC.txt

merci d'avance pour votre aide
A voir également:

37 réponses

NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
27 déc. 2010 à 14:34
Salut !

▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html

▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

▶ Double clique sur AD-R

* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

▶ Au menu principal clic sur [ NETTOYER ].

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

++
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 27/12/2010 à 14:35
Bonjour

Ton PC est un nid de Malware,tu devrais être beaucoup plus prudent dans ton surf et ne pas télécharger et installer n'importe quoi
plusieurs trojan ,adware dont un Navipromo,Eorezo...etc.. toolbars piégées

tu vas commencer par utiliser ce logiciel efficace sur plusieurs des intrus présents dans ton système:

=> Rends-toi à cette adresse:

afin de télécharger AD-Remover (créé par C_XX)
=> Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
=> /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
=> Double-clique sur l'icône Ad-remover située sur ton Bureau.
=> Sur la page, clique sur le bouton « Nettoyer »
=> Confirme l'opération
=> Laisse travailler l'outil.
=> héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse

note: Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
27 déc. 2010 à 14:35
Ahahah la même réponse au même temps lol
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
27 déc. 2010 à 14:40
salut NicoVA ,je te laisse ;-)
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
27 déc. 2010 à 21:11
Merci pour vos réponses aussi rapidement.
j'ai suivi vos conseils et je vous poste les 2 liens de rapport Ad-report.
http://www.cijoint.fr/cjlink.php?file=cj201012/cijJ83cGbU.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijvxcDq7R.txt
J'ai testé internet mais cela ne marche toujours pas.
Je suis preneuse de conseils aussi pour protéger mon micro car effectivement je ne suis pas très calée.
Merci d'avance
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
27 déc. 2010 à 21:44
Salut !

Il reste juste un dossier qu'il faudra supprimer par la suite mais sinon Ad-Remover a fait pas mal de nettoyage.

(1)

--> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur

--> Clique sur le H bleu ( "coller les lignes Helper" )

--> Copie ceci

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified     
M0 - MFSP: prefs.js [Valérie - zuk2y3pf.default] http://www.lo.st 
O42 - Logiciel: SpiderMessenger 1.0 - (.AgenceExclusive.) [HKLM] -- SpiderMessenger_is1     
[HKCU\Software\phoneaccessexe2]   



--> Colle le dans ZHPfix

--> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]

--> copie et colle le rapport de ZHPfix


(2)


Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

--> Télécharge Defogger (de jpshortstuff) sur ton Bureau

--> Lance le

Une fenêtre apparait : clique sur "Disable"

--> Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"


(3)

Refais un ZHPdiag ( héberge le sur ci-joint )


A++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
27 déc. 2010 à 22:05
Je suis bloquée sur ZHPFix au moment d'appuyer sur "nettoyer" il affiche un editeur du registre : impossible d'exporter C:\ZHPReg.txt : erreur d'ouverture du fichier. Il pourrait y avoir une erreur disque ou de fichier système.
?????
Help
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
27 déc. 2010 à 22:40
Passe a la suite

++
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
27 déc. 2010 à 22:55
Merci de ta patience
Voilà le rapport
http://www.cijoint.fr/cjlink.php?file=cj201012/cijFd1Wdio.txt

A+
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
28 déc. 2010 à 11:29
Salut !

(1)

--> Rends toi sur VirusTotal

--> Affiche les fichiers et dossiers cachés

--> Upload ces fichiers

C:\WINDOWS\system32\drivers\dskwatch.sys
C:\WINDOWS\system32\affv208325p1now.sys

--> Copie et colle les liens des rapports dans ta prochaine réponse.

(2)

▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html

▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

▶ Double clique sur AD-R

* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

▶ Au menu principal clic sur [ NETTOYER ].

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(3)

▶ Télécharge http://www.teamxscript.org/usbfixTelechargement.html UsbFix] et enregistre-le sur ton bureau

▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Choisi Rechercher

▶ Laisse travailler l'outil

▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

++
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
28 déc. 2010 à 11:52
Salut

le rapport virustotal pour les 2 fichiers fait etat de 0/43
a+
je continue l suite de la manip qui est un peu longue car je navigue avec une cle USB entre mon ordi et celui de ma fille qui elleest en wifi
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
28 déc. 2010 à 12:06
Voilà le rapport AD-R

http://www.cijoint.fr/cjlink.php?file=cj201012/cija9k9TNr.txt

++
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
28 déc. 2010 à 12:15
Salut !

Poste le rapport de Ad-Remover : Ad-Report-CLEAN[1].txt

Continue avec UsbFix ;-)
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
28 déc. 2010 à 12:46
Le rapport usbfix

http://www.cijoint.fr/cjlink.php?file=cj201012/cij3g3tMpr.txt

++ merci
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
28 déc. 2010 à 13:04
(1)

Relance UsbFix en cliquant sur suppression

(2)

Poste le rapport de Ad-Remover le CLEAN[1]

++
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
28 déc. 2010 à 13:24
Voilà les rapports

http://www.cijoint.fr/cjlink.php?file=cj201012/cij3g3tMpr.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijJ83cGbU.txt

++
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
28 déc. 2010 à 14:17
Salut !

Mince je me suis trompé je t'ai demandé deux fois ad-remover en nettoyage, c'est ma faute ^^

Pour UsbFix tu m'a posté le rapport de rechercher, il me faudrait celui de suppresssion ;-)

(1)

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "<gras>Exécuter un examen complet
"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

++
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
28 déc. 2010 à 18:12
Salut,
Voilà le rapport d'USBFix.txt Supression :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijTbjkUNJ.txt
Je suis en train de réaliser que toutes les saloperies que j'avais sur mon ordi date d'au moins 3 ans quand j'étais sur MSN. Je ne sais pas si cela peut t'aider.
J'ai relancé Malwarebytes' anti-malware et c'est en cours
A+
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
28 déc. 2010 à 19:41
Ca vient de terminer
Voilà le rapport

http://www.cijoint.fr/cjlink.php?file=cj201012/cij6fgTDjb.txt

++
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
28 déc. 2010 à 21:22
Salut

Refais un scan complet avec MBAM en le mettant à jour : ta version 5214
la dernière : 5409

++
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
28 déc. 2010 à 21:46
Comment je peux faire pour mettre à jour alors que je n'ai pas internet ?

++
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
28 déc. 2010 à 22:23
Comment tu fais pour te connecter au forum ?
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
28 déc. 2010 à 22:45
je passe par l'ordi de ma fille
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
28 déc. 2010 à 22:48
j'ai trouve une version plus recente dans les 5300 et il est en train de tourner et a déjà trouvé un élément infecté.

++
0
Bardesien Messages postés 23 Date d'inscription lundi 27 décembre 2010 Statut Membre Dernière intervention 5 janvier 2011
29 déc. 2010 à 13:35
Salut

Voilà le dernier rapport malwarebytes version 5363
http://www.cijoint.fr/cjlink.php?file=cj201012/cijV88U8KO.txt
Je n'ai pas réussi à faire mieux

++
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
29 déc. 2010 à 13:39
Salut !

Ok c'est dans restauration du système donc ce n'est pas très dangereux. Ton pc est maintenant clean ! On va enlever les outils utilisés et voir pour ton problème de connexion :

(1)


=====[ DelFix ]=====

Télécharge ici DelFix d'Xplode. Clique sur Suppression. Une fois celle-ci faite poste son rapport dans ta prochaine réponse.

(2)

Essaye ceci pour réparer ta connexion internet : https://www.commentcamarche.net/faq/2743-windows-xp-reparer-la-connexion-reseau-en-ligne-de-commande


Tiens moi au courant !

++
0