Wifi réseau non identifié - Virus cleanhlc

Fermé
Vicola Messages postés 3 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 20 mai 2011 - 19 mai 2011 à 15:33
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 - 20 mai 2011 à 18:24
Bonjour tout le monde,

Si quelqu'un pouvait me donner un peu d'aide, je n'arrive pas à m'en sortir. A noter que je suis ingénieur info.

Voici les faits :

Dimanche : Firefox agit bizarement, des fenêtres windows s'ouvrent en mettant « le programme n'a pas pu s'exécuter... ». Je passe donc la journée à chercher quel virus peut causer ca.
Finalement, il s'agit de cleanhlc.exe de la famille Trojan.Win32.Buzus. J'ai réussi à le virer avec unhackme. J'ai lancé derrière la panoplie, Malwarebytes' Anti-Malware et analyse complète avec Mcafee. Tout semblait clean et tout tournait à merveille.

Mardi soir, la catastrophe, le wifi qui ne veut plus se connecter à internet. Il reste interminablement en local « réseau non identifié ».

Mercredi, passage en revue des différents forum anti-viraux, j'ai lancé tous ces différents outils :
-Kapersky Virus removal tool
- TDSS killer
- Unhackme
- Malwarebytes' Anti-Malware
- Gmer
- OTL OldTimer
- Combofix
Rien d'anormal à mes yeux.
La configuration routeur est bonne, pas de filtrage mac, ip attribué, tout en ordre, mais impossible de ping le routeur. Un autre pc sous XP, et mon iphone se connectent sans problème.

J'ai fait une restauration système windows à une date antérieure de 1 mois, qui n'a rien apporté.

Pensant qu'il pouvait y avoir un problème de hard, j'ai acheté une clé wifi.
Branché mercredi soir elle fonctionne (même si elle se coupe de temps à autre).
Démarrage jeudi matin, elle tourne 5 min et... le même problème que pour ma carte wifi, le réseau est depuis interminablement en local !

J'envisage le formatage...

Merci à tous ceux qui pourront m'apporter de l'aide
A voir également:

5 réponses

roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
19 mai 2011 à 15:56
Salut!

Sur un PC sain:
On va vacciner un clé USB pour éviter qu'elle ne se fasse infecté par l'autre ordinateur quand on va transférer les outils de désinfection.

> Télécharges USBFix sur ta clé USB.

Sur le PC infecté:
> Branche ta clé usb.
> Lance USBFix (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).

/!\Branche toutes tes sources de données externes (Clés USB, baladeurs...) sans les ouvrir./!\

> Clique sur Vacciner.
> Poste le rapport qui s'ouvre en fin du procédure.

NOTE: Le rapport est aussi sauvegarder sous C:\UsbFix.txt.
Si ton antivirus s'affole, désactives-le temporairement, il s'agit d'un Faux Positif (légitime).

Ensuite, toujours sur le PC infecter



> Télécharges ZHPDiag (de Nicolas coolman) sur ton bureau.
> Un fois le téléchargement terminé, double cliques sur ZHPDiag.exe et suis les instructions d'installation. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Coches la case Créer une îcone sur le bureau lors de l'installation.
> A la fin de l'installation, ZHPDiag va se lancer tout seul.
> Cliques sur l'icône représentant une loupe.
> En fin de scan, enregistres le rapport sur ton Bureau. Pour cela, clique sur l'îcone représentant une disquette.

> Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

@+
0
Vicola Messages postés 3 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 20 mai 2011
19 mai 2011 à 19:04
0
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
19 mai 2011 à 19:35
Bon, tu es quand même pas mal infecté.

> Télécharges AD-Remover sur ton Bureau.

/!\ Désactives ton antivirus le temps de la manipulation /!\

> Lance-le. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Clique sur Nettoyer.
> Poste le rapport qui s'ouvre en fin de Scan.

Note: Le rapport est aussi sauvegarder sous C:\Ad-Report-CLEAN.txt
________________________________________________________________

Ensuite
________________________________________________________________

Certains logiciels d'émulation CD peuvent interférer avec les logiciels de désinfection. Nous allons les désactivés.

> Télécharges Defogger sur ton bureau.
> Double-clique sur Defogger pour exécuter l'outil. (Sous Vista/7, fais un clic droit/exécuter en tant qu'administrateur)
> La fenêtre de l'application apparaît.
> Clique sur le bouton Disable pour désactiver les pilotes de DeamonTool.
> Clique sur Oui pour continuer.
> Un message Finished apparaîtra.
> Clique sur OK.
> Defogger va maintenant demander le redémarrage du pc - clique sur OK.
________________________________________________________________

Refais un ZHPDiag.

@+
0
Vicola Messages postés 3 Date d'inscription jeudi 19 mai 2011 Statut Membre Dernière intervention 20 mai 2011
20 mai 2011 à 11:51
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
Modifié par roro04 le 21/05/2011 à 10:28
OK.

> Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Clique sur le H bleu.
> Copie/Colle le texte en gras ci-dessous.

[HKLM\Software\Classes\AppID\SoftwareUpdate.exe]
[HKCU\Software\PartyFrance]
C:\Program Files\DAEMON Tools Toolbar
O44 - LFC:[MD5.81051BCC2CF1BEDF378224B0A93E2877] - 19/05/2011 - 11:47:46 RSHA- . (...) -- C:\Windows\winstart.bat


> Clique sur OK puis sur Tous.
> Clique sur Nettoyer.
> Poste le rapport qui s'affiche.
________________________________________________________________

> Télécharges Malwarebytes sur ton bureau.

> Lance le. Laisse les options par défaut lors de l'installation. A la fin, il va se mettre à jour, laisse-le faire.
> Branche toutes tes sources de données externes à ton PC. (Clés USB...)
> Rends-toi dans l'onglet Recherche, clique sur Exécuter un examen complet puis clique sur Rechercher.
> Sélectionnes tes disques durs et disques amovibles puis clique sur Rechercher
> A la fin du scan, un rapport s'ouvre. Clique sur fichier puis enregistrer sous. Clique sur Bureau et met le nom Malwarebytes
> Si MalwareBytes détecte des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.
> Si Malwarebytes te demande de redémarrer ton pc, clique sur oui
> Poste le rapport
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

Tuto pour t'aider Ici

Refais un ZHPDiag

@+
Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
Absent du 23 au 27 mai
0