Problème d'accès internet sur vista

Bonjour,
j'ai deux pc et l'un d'eux ne peux plus se connecter au web, depuis aucun logiciel.
Il est en wi-fi mais l'éthernet ne fonctionne pas non plus, tandis que le premier pc n'a aucun souci.

J'ai donc appelé la hotline qui n'a pas pu m'aider, ça ne vient pas de la connexion mais de l'ordinateur.

Je pense qu'il s'agit d'un problème lié à un malware ou à un virus, j'ai donc lancé antivir (2 chevaux de troie mis en quarantaine), malwarebytes (49 infections, nettoyées), ccleaner, et spybot. (évidemment ils ne sont à jour depuis une semaine)

J'ai aussi tenté de baisser tous les pare-feux...

Ca ne marche toujours pas, auriez-vous des suggestions à me faire ?

Je suis sur Windows Vista et Firefox 6

Merci

50 réponses

Résumé de la discussion

Problème de connexion sur un ordinateur sous Windows Vista où le wifi et l Ethernet ne fonctionnent plus, alors que le second PC reste connecté. Plusieurs solutions ont été proposées, notamment la réparation des fichiers système avec sfc /scannow sur Vista et la réinitialisation de Winsock via netsh pour restaurer les composants réseau. D'autres conseils couvrent l'exécution en mode administrateur, la vérification des services réseau, et l'usage d'outils anti-malware mis à jour, même si certains programmes ont été laissés hors ligne. En cas de persistance, un diagnostic du matériel et des paramètres réseau, voire une réinstallation de Vista, pourraient être envisagés pour écarter une défaillance matérielle ou une infection persistante.

Bobot (l’IA à votre service)
  1. salut le rapport de malwarebytes est dispo ?
    0
    1. je n'avais pas vu la réponse. je réinstalle la dernière version et je scanne.
      0
      1. Contributeur sécurité
        Salut,

        gen ayant été banni, je continuerai avec toi :)
        0
        1. ok bonjour !

          voilà le dernier scan malwarebytes

          Malwarebytes' Anti-Malware 1.51.2.1300
          www.malwarebytes.org

          Version de la base de données: 7622

          Windows 6.0.6000
          Internet Explorer 7.0.6000.17037

          03/11/2011 13:06:59
          mbam-log-2011-11-03 (13-06-59).txt

          Type d'examen: Examen complet (C:\|E:\|F:\|)
          Elément(s) analysé(s): 261450
          Temps écoulé: 52 minute(s), 58 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. Contributeur sécurité
            Désinstalle Spybot

            ~~


            désactive ton antivirus
            désactive Windows defender si présent
            désactive ton pare-feu


            Télécharge Pre_scan (de gen-hackman)

            Si le lien ne fonctionne pas, utilise celui-ci

            ♦ Enregistre le sur ton bureau
            s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau

            ▶ Exécute Pre_scan.
            Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
            Si l'outil est bloqué, utilise cette version
            Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"

            ▶ Une fois qu'il aura fini, un rapport s'ouvrira.

            ♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

            clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

            est ajouté dans la page.

            ▶ Copie ce lien dans ta réponse.
            0
            1. bonjour
              ça fait deux fois que je lance pre_scan (les deux versions), et il bloque au même endroit
              0
              1. et donc la fenêtre noire sous dos indique en fin :
                "error : read ressources systeme insuffisantes pour terminer le service demandé"
                0
            2. Contributeur sécurité
              tant pis t'as eu un rapport à C:\Pre_Scan ? si oui envoie le rapport.

              Nous allons effectuer un diagnostic de ton PC:

              Télécharge ZHPDiag

              ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

              ▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

              ▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

              Voici comment procéder

              ▶ Rends toi sur pjjoint.malekal.com
              ▶ Clique sur le bouton Parcourir
              ▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
              ▶ Clique sur le bouton Envoyer
              ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

              ▶ Copie le lien dans ta prochaine réponse.

              A bientôt.
              0
              1. hello
                voilà le pre-scan :
                http://www.cijoint.fr/cjlink.php?file=cj201111/cijP0w7RSF.txt
                0
                1. zhpdiag a lancé son scan jusqu'au bout mais ensuite impossible de le fermer (ordi sensible) et pas de fichier scan sur mon bureau lorsque j'ai redémarré........

                  merci
                  0
                  1. Contributeur sécurité
                    fais le en mode sans échec :

                    Démarrer Windows en « mode sans échec »

                    - Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
                    - Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
                    - Validez avec la touche Entrée.

                    Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
                    0
                    1. Contributeur sécurité
                      ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                      [HKCU\Software\AppDataLow\Software\ShoppingReport]    => Infection BT (Adware.ShoppingReports)
                      [HKCU\Software\Poker 770]    => Infection BT (Adware.Casino)
                      O69 - SBI: SearchScopes [HKCU] {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} [DefaultScope] - (Yahoo! Search) - https://search.yahoo.com/    => Infection BT (Adware.IMBooster)
                      [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]    => Infection BT (Adware.IMBooster)
                      [HKCU\Software\poker 770]    => Infection BT (Adware.Casino)
                      [HKCU\Software\AppDataLow\Software\ShoppingReport]    => Infection BT (Adware.ShoppingReports)
                      C:\Users\Germain\AppData\LocalLow\ShoppingReport    => Infection BT (Adware.ShoppingReports)
                      [HKCU\Software\42fc67be]    => 
                      O43 - CFD: 01/11/2011 - 12:49:40 - [60928] -SH-D- C:\Users\Germain\AppData\Local\42fc67be    => 
                      O61 - LFC:Last File Created 01/11/2011 - 12:50:12 -SHA- C:\Users\Germain\AppData\Local\42fc67be\@   [2048]    => 
                      O61 - LFC:Last File Created 01/11/2011 - 12:50:13 -SHA- C:\Users\Germain\AppData\Local\42fc67be\X   [58880]    => 
                      M2 - MFEP: prefs.js [Germain - 6icj5dy1.default\toolbar@alot.com] [] ALOT Toolbar v2.4.15000 (.alot.com.)    => Toolbar.ALOT
                      [HKLM\Software\Conduit]    => Toolbar.Conduit
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]    => Toolbar.Ask
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}]    => Toolbar.Panda Security
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]    => Toolbar.Ask
                      [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}    => Toolbar.Ask
                      C:\Users\Germain\AppData\Roaming\Mozilla\Firefox\Profiles\6icj5dy1.default\Extensions\toolbar@alot.com    => Toolbar.Agent
                      EMPTYTEMP
                      EMPTYFLASH
                      


                      ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

                      ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

                      ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

                      ▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      ▶ Clique sur le bouton « GO » pour lancer le nettoyage

                      ▶ Copie/Colle le rapport à l''écran dans ton prochain message

                      Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
                      0
                      1. yep, tu assures

                        voilà le scan

                        Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
                        Fichier d'export Registre :
                        Run by Germain at 03/11/2011 20:15:50
                        Windows Vista Home Premium Edition, 32-bit (Build 6000)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                        ========== Clé(s) du Registre ==========
                        SUPPRIME Key: HKCU\Software\AppDataLow\Software\ShoppingReport
                        SUPPRIME Key: HKCU\Software\Poker 770
                        SUPPRIME Key: SearchScopes :{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
                        ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
                        ABSENT Key: HKCU\Software\poker 770
                        SUPPRIME Key: HKCU\Software\42fc67be
                        SUPPRIME Key: HKLM\Software\Conduit
                        SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                        SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}
                        SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

                        ========== Valeur(s) du Registre ==========
                        SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}

                        ========== Dossier(s) ==========
                        SUPPRIME Folder: c:\users\germain\appdata\locallow\shoppingreport
                        SUPPRIME Folder: C:\Users\Germain\AppData\Local\42fc67be
                        SUPPRIME Folder: C:\Users\Germain\AppData\Roaming\Mozilla\Firefox\Profiles\6icj5dy1.default\extensions\toolbar@alot.com
                        SUPPRIME Temporaires Windows: : 72
                        SUPPRIME Flash Cookies: 4

                        ========== Fichier(s) ==========
                        ABSENT File: c:\users\germain\appdata\local\42fc67be\@
                        ABSENT File: c:\users\germain\appdata\local\42fc67be\x
                        ABSENT Folder/File: c:\users\germain\appdata\roaming\mozilla\firefox\profiles\6icj5dy1.default\extensions\toolbar@alot.com
                        SUPPRIME Temporaires Windows: : 305
                        SUPPRIME Flash Cookies: 1

                        ========== Récapitulatif ==========
                        10 : Clé(s) du Registre
                        1 : Valeur(s) du Registre
                        5 : Dossier(s)
                        5 : Fichier(s)

                        End of clean in 00mn 07s

                        ========== Chemin de fichier rapport ==========
                        C:\ZHP\ZHPFix[R1].txt - 03/11/2011 20:15:50 [2095]
                        0
                        1. Contributeur sécurité
                          Salut !

                          Encore des soucis, ou on peut finaliser ?
                          0
                          1. salut !
                            eh ben non, rien n'a changé, je ne peux pas me connecter.
                            0
                            1. Contributeur sécurité
                              ▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                              (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu''administrateur)

                              ▶ Lance OTL
                              ▶ Sous Personnalisation, copie-colle ce qu''il y a dans le cadre ci-dessous :
                              netsvcs
                              msconfig
                              safebootminimal
                              safebootnetwork
                              activex
                              drivers32
                              %ALLUSERSPROFILE%\Application Data\*.
                              %ALLUSERSPROFILE%\Application Data\*.exe /s
                              %APPDATA%\*.
                              %APPDATA%\*.exe /s
                              %temp%\*.exe /s
                              %SYSTEMDRIVE%\*.exe
                              %systemroot%\*. /mp /s
                              %systemroot%\system32\*.dll /lockedfiles
                              %systemroot%\Tasks\*.job /lockedfiles
                              %systemroot%\system32\drivers\*.sys /lockedfiles
                              %systemroot%\System32\config\*.sav
                              /md5start
                              explorer.exe
                              winlogon.exe
                              wininit.exe
                              /md5stop
                              CREATERESTOREPOINT
                              nslookup www.google.fr /c 

                              ▶ Clique sur le bouton Analyse.
                              ▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
                              Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
                              0
                              1. Contributeur sécurité
                                rien d'extraordinaire ........

                                'ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                                si tu as XP => double clique
                                si tu as Vista ou windows 7 => clic droit "executer en tant que...."

                                sur OTL.exe pour le lancer.

                                ▶ Copie/colle les lignes suivantes en gras et place les dans la zone "personnalisation" :


                                :OTL
                                CHR - plugin: ClickPotatoLite Firefox Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll
                                [2011/02/23 13:51:13 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat

                                :commands
                                [emptytemp]


                                ▶ Clique sur « Correction » et laisse l''outil travailler. L''ordinateur redémarre.

                                ▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
                                0
                                1. ok, c'est parti.
                                  je t'envoie ça dès que je peux.

                                  au fait, j'ai un keygen sur mon bureau qui refuse de partir.
                                  0
                                  • 1
                                  • 2
                                  • 3