Probléme connection

Résolu
Bonjour,
je ne peux plus me connecter à internet , la page internet s'ouvre avec en tête http://easyqnet.net/1/ , mais il n'y a rien dessus et elle se bloque ( windows internet explorer ( ne repond plus ) ) .
C'est un ordi portable sous vista , bien sur je vous écris d'un autre ordi .
Merci d'avance de votre aide .
PS : j'ai essayé de trouver une réponse sur votre site mais sans succes .

54 réponses

Résumé de la discussion

Le problème principal est une impossibilité de se connecter à Internet sur un ordinateur portable, la page d'accueil se charge sur easyqnet.net/1 et reste bloquée, le navigateur ne répond plus. Plusieurs réponses suggèrent de nettoyer l'infection par désinstallation d'Internet Explorer, puis suppression des logiciels indésirables comme Whitesmoke et Conduit Toolbar via Revo-Uninstaller, et de passer à un navigateur alternatif comme Firefox. Des outils dédiés comme PMaxKiller pour les rootkits et des rapports VirusTotal illustrent le besoin d'un nettoyage en profondeur et d'un contrôle des restes, à réaliser après chaque désinfection. En cas de persistance après ces étapes, il peut être nécessaire de vérifier les éléments au démarrage et les extensions actives, car certaines barres d'outils restent cachées dans le registre.

Bobot (l’IA à votre service)
  1. Bonjour,

    Essais d'utiliser un autre navigateur comme FireFox, si tu n'as pas, tu peux

    l'installer via un Flash disque .
    0
    1. Merci , mais j'aimerais bien retrouver ma page d'accueil free .
      J'ai oublié de vous dire qu'hier , sur ma page free on pouvais installer internet explorer 9 , ce que j'ai fais , mais quand j'ai voulus l'installer il fallait faire une mise à jour importante et celle-ci a buguée .
      Depuis ça ne fonctionne plus .
      Merci .
      0
      1. Essais avec FireFox
        0
    2. ok , mais je l'installe comment ( c'est quoi un flash disque ) ?
      0
      1. ça fonctionne avec firefox , mais comment ça se fait qu'il ne fonctionne plus avec internet explorer ?
        Merci encore de ton aide , surtout un 1 er mai .
        Steven
        0
        1. bonjour

          ça ressemble a un rootkit.
          une cochonnerie de virus, quoi.!

          pour l" enlever: commence par télécharger emsisoft ici: https://www.emsisoft.com/fr/home/emergencykit/

          sur une clée usb.

          puis aller sur cette page: https://support.kaspersky.com/fr/viruses/utility

          et enregistrer l' utilitaire contre les rootkits. (pmaxkiller)
          0
          1. ok , une fois enregistrer emisoft sur ma clée je le transfert sur mon ordi infecté ?
            0
          2. "The utility PMaxKiller.exe serves for disinfection of systems infected with malware family Rootkit.Win32.PMax."
            Autrement dit, pmaxkiller sert uniquement si l'ordinateur est infecté par un rootkit du type PMax et non "contre les rootkits" en général.
            0
          3. c' est actuellement lui qui sévit le plus !
            et chaque rootkit est spécifiques.
            celui ci représente 95% des infections. donc !!
            tu propose quoi comme solution ???
            0
          4. C'est juste que c'est une drôle de manière de procéder de proposer des solutions avant de trouver l'origine du problème. Un utilitaire comme gmer peut servir pour détecter (ne pas supprimer avec gmer sans demander l'avis à quelqu'un).
            0
        2. Bonjour,
          Tu peux essayer d'aller dans le panneau de configuration (à partir du menu démarrer ou de Ordinateur) et ensuite tu trouves "Options internet". D'ici tu pourras changer ta page d'accueil d'internet explorer, rétablir les paramètres/réinitialiser (dans l'onglet avancé).

          Ta page d'accueil a surement été changée par un trojan/malware je te conseille de faire un scan avec malwarebytes anti-malware par exemple.
          0
          1. Ok , mais j'en ai fais un hier et il n'a rien trouvé .
            Merci quand même .
            0
        3. Re,

          Nous allons effectuer un diagnostic de ton PC:
          *Télécharge ZHPDiag sur ton bureau :

          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
          ou :
          http://www.premiumorange.com/zeb-help-process/zhpdiag.html

          * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

          /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
          http://pjjoint.malekal.com/

          Si indisponible:
          http://www.cijoint.fr/

          * Tuto zhpdiag :
          http://www.premiumorange.com/zeb-help-process/zhpdiag.html

          Hébergement de rapport sur pjjoint.malekal.com

          * Rends toi sur http://pjjoint.malekal.com/
          * Clique sur le bouton Parcourir
          * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
          *Clique sur le bouton Envoyer
          * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
          0
          1. Re,

            1/ * Télécharge de AD-Remover sur ton Bureau.
            http://www.teamxscript.org/adremoverTelechargement.html

            /!\ Ferme toutes applications en cours /!\

            - Double-clique sur l'icône Ad-remover située sur ton Bureau.
            - Sur la page, clique sur le bouton « Nettoyer »
            - Confirme lancement du scan
            - Laisse travailler l'outil.
            - Poste le rapport qui apparaît à la fin.

            (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
            0
            1. *Télécharges Malwarebytes' (mbam)

              ICI >> Malwarebytes' (mbam)

              * installes + mise a jour
              * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
              * Lances--> Malwarebytes (MBAM)
              * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
              * puis "Rechercher"
              * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
              * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
              *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
              * S'il t' es demandé de redémarrer, clique sur "oui "
              * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
              !!! Ne pas vider la quarantaine de MBAM sans avis !!!

              0
              1. Re,

                Tu as 318 fichiers infectés :o

                No action taken : infection non supprimé

                Relance Malwarebytes, à la fin de l'analyse clique sur : Afficher le

                résultat
                puis sur : Supprimer la sélection

                Ensuite poste le rapport
                0
                1. Maintenant stp, prépare un nouveau rapport ZHPDiag
                  0
                  1. Bonjour,

                    1/
                    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                    O42 - Logiciel: Whitesmoke - (.Secure Digital Services.) [HKLM] -- {18BEEA50-526B-486A-A66A-BF0AB729E4CD}
                    O42 - Logiciel: Whitesmoke Translator - (.Pas de propriétaire.) [HKLM] -- {8959EC83-3C83-4E74-8086-7AA5D9C75CAC}
                    [HKCU\Software\ImInstaller]
                    O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FancyStart daemon.lnk . (...) -- C:\Windows\Installer\{567C654B-7FE9-4970-8323-56E8191D1941}\_71A97E24F422AA49EDBF39.exe
                    [MD5.276AC7BAE1F596A3A1D4B6D43AEF099C] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe [399736]
                    R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
                    R3 - URLSearchHook: Cpasbien Toolbar - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Cpasbien\prxtbCpas.dll
                    R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
                    R3 - URLSearchHook: Cpasbien Toolbar - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Cpasbien\prxtbCpas.dll
                    O2 - BHO: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
                    O2 - BHO: Cpasbien - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Cpasbien\prxtbCpas.dll
                    O3 - Toolbar: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
                    O3 - Toolbar: Cpasbien Toolbar - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Cpasbien\prxtbCpas.dll
                    OPT:O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
                    OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                    OPT:O4 - HKUS\S-1-5-21-783208605-1822008246-1833305880-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    OPT:O4 - HKUS\S-1-5-21-783208605-1822008246-1833305880-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
                    O4 - Global Startup: C:\Users\francesca\Desktop\Ad-Report-CLEAN[1] - Raccourci.lnk . (...) -- C:\Ad-Report-CLEAN[1].txt
                    OPT:O4 - Global Startup: C:\Users\francesca\Desktop\FirefoxPortable - Raccourci.lnk . (.PortableApps.com.) -- C:\Users\francesca\Downloads\FirefoxPortable\FirefoxPortable.exe
                    O4 - Global Startup: C:\Users\francesca\Desktop\Ad-Report-CLEAN[1] - Raccourci.lnk . (...) -- C:\Ad-Report-CLEAN[1].txt
                    O4 - Global Startup: C:\Users\francesca\Desktop\FirefoxPortable - Raccourci.lnk . (.PortableApps.com.) -- C:\Users\francesca\Downloads\FirefoxPortable\FirefoxPortable.exe
                    O42 - Logiciel: uTorrentBar_FR Toolbar - (.uTorrentBar_FR.) [HKLM] -- uTorrentBar_FR Toolbar
                    O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent
                    [HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
                    [HKCU\Software\BitTorrent]
                    [HKLM\Software\Iminent]
                    [HKLM\Software\BrowserChoice]
                    [HKLM\Software\uTorrentBar_FR]

                    FirewallRAZ
                    EmptyTemp
                    EmptyFlash



                    Puis Lance ZHPFix depuis le raccourci du bureau .

                    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    Clique sur le bouton GO

                    Copie/Colle le rapport à l'écran dans ton prochain message.

                    2/
                    Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

                    Virus Total

                    Colle directement le chemin du fichier dans l'espace "Parcourir"

                    apres analyse :

                    C:\Users\francesca\AppData\Roaming\Vxsgsb.exe


                    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

                    actuelle : en cours d'analyse" est affiché.

                    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand

                    nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

                    la page.

                    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

                    réponse.

                    0
                    1. Le lien ne marche pas : Virus Total

                      Voici le rapport :

                      O42 - Logiciel: Whitesmoke - (.Secure Digital Services.) [HKLM] -- {18BEEA50-526B-486A-A66A-BF0AB729E4CD} => Clé supprimée avec succès
                      O42 - Logiciel: Whitesmoke Translator - (.Pas de propriétaire.) [HKLM] -- {8959EC83-3C83-4E74-8086-7AA5D9C75CAC} => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
                      O42 - Logiciel: uTorrentBar_FR Toolbar - (.uTorrentBar_FR.) [HKLM] -- uTorrentBar_FR Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
                      HKCU\Software\ImInstaller => Clé non supprimée
                      O2 - BHO: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll => Clé supprimée avec succès
                      O2 - BHO: Cpasbien - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Cpasbien\prxtbCpas.dll => Clé supprimée avec succès
                      HKCU\Software\AppDataLow\Software\uTorrentBar_FR => Clé non supprimée
                      HKCU\Software\BitTorrent => Clé absente
                      HKLM\Software\Iminent => Clé supprimée avec succès
                      HKLM\Software\BrowserChoice => Clé supprimée avec succès
                      HKLM\Software\uTorrentBar_FR => Clé non supprimée

                      ========== Valeur(s) du Registre ==========
                      R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll => Valeur supprimée avec succès
                      R3 - URLSearchHook: Cpasbien Toolbar - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Cpasbien\prxtbCpas.dll => Valeur supprimée avec succès
                      O3 - Toolbar: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll => Valeur supprimée avec succès
                      O3 - Toolbar: Cpasbien Toolbar - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Cpasbien\prxtbCpas.dll => Valeur supprimée avec succès
                      O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Valeur absente
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll => Valeur supprimée avec succès
                      O4 - HKUS\S-1-5-21-783208605-1822008246-1833305880-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
                      O4 - HKUS\S-1-5-21-783208605-1822008246-1833305880-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Valeur absente
                      FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
                      FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
                      FirewallRaz (None) : {ADB8A10D-EFD1-4760-80DB-A20147BB6BA6} => Valeur supprimée avec succès
                      FirewallRaz (Private) : {B81FD55A-CDD9-4264-B9FC-9B4D2D4895F3} => Valeur supprimée avec succès
                      FirewallRaz (Private) : {5A7A4B78-C02E-407E-9630-6E68BAC3E84E} => Valeur supprimée avec succès

                      ========== Dossier(s) ==========
                      Dossiers Flash Cookies supprimés : 7

                      ========== Fichier(s) ==========
                      Fichiers Flash Cookies supprimés : 2

                      ========== Récapitulatif ==========
                      11 : Clé(s) du Registre
                      13 : Valeur(s) du Registre
                      1 : Dossier(s)
                      1 : Fichier(s)
                      1 : Logiciel(s)

                      End of the scan
                      0
                      1. Re,

                        Je veux la partie 2/ qui est le résultat d'analyse du fichier indiqué ci-dessus par virus total comme expliqué ICI 2/
                        0
                        • 1
                        • 2
                        • 3