Plus d'accès internet

soxy -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, pour trouver soluce je suis sur un portable vista car j'ai un Pb avec mon PC Windows, plus connectable: XP - Modem beWan -navig firefox - l'ordi se connecte sur internet puis cherche vers FAI (sfr.fr) ou sites "introuvables by firefox" puis la connection chute et devient impossible à utiliser sauf extinctRedém -mais même résultat!
Quelqu'un peut-il m'aider !? merci
A voir également:

87 réponses

soxy
 
voici le rapport, yavais 5 trojan (ou leur trace?) Malware bits je l'ai déjà sur le PC, mais sans Màjour(j'ai essayé) puisque pas de net. Je viens de télécharger le supplément Malware pour l'emmener sur PCmalade. Que dois je faire avec?

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3510
Windows 5.1.2600 Service Pack 3
I nternet Explorer 7.0.5730.11

03/04/2011 10:50:39
mbam-log-2011-04-03 (10-50-39).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 212188
Temps écoulé: 59 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\327882R2FWJFW\Combo-Fix.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B772CEEF-217A-434D-A8B4-BC9BA573C7EE}\RP832\A0106234.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B772CEEF-217A-434D-A8B4-BC9BA573C7EE}\RP832\A0107346.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B772CEEF-217A-434D-A8B4-BC9BA573C7EE}\RP832\A0107417.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B772CEEF-217A-434D-A8B4-BC9BA573C7EE}\RP832\A0107525.sys (Malware.Trace) -> Quarantined and deleted successfully.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
t as une vieille version ça sert à rien

télécharge le nouveau fichier d'installation
+ le fichier que je donne à la fin pour mettre à jour

tu mets sur clé usb => pc malade
tu lance et installe les deux

nouveau mbam stp

A+
0
soxy
 
j'ai téléch/transféré mbam set up et mbam rules indiqué page 3
Mbam ouvert il refuse tout et m'annoce "PROGRMM_ERROR_UPDATING (12007, WinHTTP SendRequest) et je ne sais trop quoi faire de mbam-rules téléch.transfér.ouvert également... Peut on se fier à ce mbam issu du set up (et non le rules)si je lui demande une analyse complète?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
lance rules mbam fermé
puis lance mbam et fais une analyse complète :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
soxy
 
j'ai p't'êt' bien agi par hasard avecrules, en tout cas voici le rapport du dernier mbam téléchargé. Il a trouvé un trojan, actif apparemment en le jetant il a éteint l'ordi je me metsà espérer

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5363

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

03/04/2011 19:22:31
mbam-log-2011-04-03 (19-22-31).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 234208
Temps écoulé: 1 heure(s), 6 minute(s), 4 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{b772ceef-217a-434d-a8b4-bc9ba573c7ee}\RP833\A0107601.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouais...

il peut se connecter à internet ton ordi ?

si pas:

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List&Kill'em , avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Tools puis Supprimer le Proxy

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse
0
soxy
 
sinon je viens de retester l'ordi malade: il l'est toujours...
0
soxy
 
si j'ouvre listkill'em son panneau me propose recherche, suppression, outils, arrêt, quitter je ne sais donc que penser de "choisis l'option Tools puis Supprimer le proxy"...
0
soxy
 
tools, outils bien sûr! merci dico par contre supprimer le proxi il me propose seulement de le réinitialiser, c'est kifkif?
0
soxy
 
j'ai fait réinitialiser le proxy mais ça n'a pas donné grand chose, j'ai enregistré le rapport à tout hasard
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
montre le rapport ?

ouais avant l'outil était en anglais lol
0
soxy
 
¤¤¤¤¤¤¤¤¤¤ Proxy ¤¤¤¤¤¤¤¤¤¤

[HKCU\..\..\Internet Settings] | ProxyHttp1.1 = 1
[HKCU\..\..\Internet Settings] | ProxyEnable = 0
[HKCU\..\..\Internet Settings] | EnableHttp1_1 = 1
[HKCU\..\..\Internet Settings] | ProxyServer =
[HKCU\..\..\Internet Settings] | AutoConfigProxy = wininet.dll

¤¤¤¤¤¤¤¤¤¤ Réparation ¤¤¤¤¤¤¤¤¤¤

[HKCU\..\..\Internet Settings] | ProxyHttp1.1 = 1
[HKCU\..\..\Internet Settings] | ProxyEnable = 0
[HKCU\..\..\Internet Settings] | EnableHttp1_1 = 1
[HKCU\..\..\Internet Settings] | ProxyServer =
[HKCU\..\..\Internet Settings] | AutoConfigProxy = wininet.dll
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
le proxy était bon je vois pas pourquoi tu n'as toujours pas internet.

tu peux retenter le téléchargement du dr web live cd ?
0
soxy
 
tu me mets le lien? et le mode d'emploi! merci juju
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
soxy
 
ça recommence je ne peux pas choper l'image la fenêtre échoue
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
soxy
 
L4ADle lien est bon? il commence par ftp, c'est peutêt' plutôt fttp non! ?
0
soxy
 
ton niak niark m'a fait sourire! je vais essayer mais le démarrage sur clé m'a l'air sport à programmer
0
soxy
 
tu peux me tuyauter sur les réglages sur le PC pour le réallumer démarrage sur la clé, selon ton mode d'emploi? steuplé of course!
0