Problème d'accès internet sur vista

proof13 Messages postés 43 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,
j'ai deux pc et l'un d'eux ne peux plus se connecter au web, depuis aucun logiciel.
Il est en wi-fi mais l'éthernet ne fonctionne pas non plus, tandis que le premier pc n'a aucun souci.

J'ai donc appelé la hotline qui n'a pas pu m'aider, ça ne vient pas de la connexion mais de l'ordinateur.

Je pense qu'il s'agit d'un problème lié à un malware ou à un virus, j'ai donc lancé antivir (2 chevaux de troie mis en quarantaine), malwarebytes (49 infections, nettoyées), ccleaner, et spybot. (évidemment ils ne sont à jour depuis une semaine)

J'ai aussi tenté de baisser tous les pare-feux...

Ca ne marche toujours pas, auriez-vous des suggestions à me faire ?

Je suis sur Windows Vista et Firefox 6

Merci
A voir également:

50 réponses

Utilisateur anonyme
 
salut le rapport de malwarebytes est dispo ?
0
proof13 Messages postés 43 Statut Membre
 
je n'avais pas vu la réponse. je réinstalle la dernière version et je scanne.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,

gen ayant été banni, je continuerai avec toi :)
0
proof13 Messages postés 43 Statut Membre
 
ok bonjour !

voilà le dernier scan malwarebytes

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7622

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

03/11/2011 13:06:59
mbam-log-2011-11-03 (13-06-59).txt

Type d'examen: Examen complet (C:\|E:\|F:\|)
Elément(s) analysé(s): 261450
Temps écoulé: 52 minute(s), 58 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Désinstalle Spybot

~~


désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu


Télécharge Pre_scan (de gen-hackman)

Si le lien ne fonctionne pas, utilise celui-ci

♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau

▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"

▶ Une fois qu'il aura fini, un rapport s'ouvrira.

♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
proof13 Messages postés 43 Statut Membre
 
bonjour
ça fait deux fois que je lance pre_scan (les deux versions), et il bloque au même endroit
0
proof13 Messages postés 43 Statut Membre
 
et donc la fenêtre noire sous dos indique en fin :
"error : read ressources systeme insuffisantes pour terminer le service demandé"
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
tant pis t'as eu un rapport à C:\Pre_Scan ? si oui envoie le rapport.

Nous allons effectuer un diagnostic de ton PC:

Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

▶ Copie le lien dans ta prochaine réponse.

A bientôt.
0
proof13 Messages postés 43 Statut Membre
 
hello
voilà le pre-scan :
http://www.cijoint.fr/cjlink.php?file=cj201111/cijP0w7RSF.txt
0
proof13 Messages postés 43 Statut Membre
 
zhpdiag a lancé son scan jusqu'au bout mais ensuite impossible de le fermer (ordi sensible) et pas de fichier scan sur mon bureau lorsque j'ai redémarré........

merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
fais le en mode sans échec :

Démarrer Windows en « mode sans échec »

- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.

Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
0
proof13 Messages postés 43 Statut Membre
 
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\AppDataLow\Software\ShoppingReport]    => Infection BT (Adware.ShoppingReports)
[HKCU\Software\Poker 770]    => Infection BT (Adware.Casino)
O69 - SBI: SearchScopes [HKCU] {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} [DefaultScope] - (Yahoo! Search) - https://search.yahoo.com/    => Infection BT (Adware.IMBooster)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]    => Infection BT (Adware.IMBooster)
[HKCU\Software\poker 770]    => Infection BT (Adware.Casino)
[HKCU\Software\AppDataLow\Software\ShoppingReport]    => Infection BT (Adware.ShoppingReports)
C:\Users\Germain\AppData\LocalLow\ShoppingReport    => Infection BT (Adware.ShoppingReports)
[HKCU\Software\42fc67be]    => 
O43 - CFD: 01/11/2011 - 12:49:40 - [60928] -SH-D- C:\Users\Germain\AppData\Local\42fc67be    => 
O61 - LFC:Last File Created 01/11/2011 - 12:50:12 -SHA- C:\Users\Germain\AppData\Local\42fc67be\@   [2048]    => 
O61 - LFC:Last File Created 01/11/2011 - 12:50:13 -SHA- C:\Users\Germain\AppData\Local\42fc67be\X   [58880]    => 
M2 - MFEP: prefs.js [Germain - 6icj5dy1.default\toolbar@alot.com] [] ALOT Toolbar v2.4.15000 (.alot.com.)    => Toolbar.ALOT
[HKLM\Software\Conduit]    => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]    => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}]    => Toolbar.Panda Security
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]    => Toolbar.Ask
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}    => Toolbar.Ask
C:\Users\Germain\AppData\Roaming\Mozilla\Firefox\Profiles\6icj5dy1.default\Extensions\toolbar@alot.com    => Toolbar.Agent
EMPTYTEMP
EMPTYFLASH


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
0
proof13 Messages postés 43 Statut Membre
 
yep, tu assures

voilà le scan

Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre :
Run by Germain at 03/11/2011 20:15:50
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ShoppingReport
SUPPRIME Key: HKCU\Software\Poker 770
SUPPRIME Key: SearchScopes :{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
ABSENT Key: HKCU\Software\poker 770
SUPPRIME Key: HKCU\Software\42fc67be
SUPPRIME Key: HKLM\Software\Conduit
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Valeur(s) du Registre ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Dossier(s) ==========
SUPPRIME Folder: c:\users\germain\appdata\locallow\shoppingreport
SUPPRIME Folder: C:\Users\Germain\AppData\Local\42fc67be
SUPPRIME Folder: C:\Users\Germain\AppData\Roaming\Mozilla\Firefox\Profiles\6icj5dy1.default\extensions\toolbar@alot.com
SUPPRIME Temporaires Windows: : 72
SUPPRIME Flash Cookies: 4

========== Fichier(s) ==========
ABSENT File: c:\users\germain\appdata\local\42fc67be\@
ABSENT File: c:\users\germain\appdata\local\42fc67be\x
ABSENT Folder/File: c:\users\germain\appdata\roaming\mozilla\firefox\profiles\6icj5dy1.default\extensions\toolbar@alot.com
SUPPRIME Temporaires Windows: : 305
SUPPRIME Flash Cookies: 1


========== Récapitulatif ==========
10 : Clé(s) du Registre
1 : Valeur(s) du Registre
5 : Dossier(s)
5 : Fichier(s)


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/11/2011 20:15:50 [2095]
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut !

Encore des soucis, ou on peut finaliser ?
0
proof13 Messages postés 43 Statut Membre
 
salut !
eh ben non, rien n'a changé, je ne peux pas me connecter.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu''administrateur)

▶ Lance OTL
▶ Sous Personnalisation, copie-colle ce qu''il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c 

▶ Clique sur le bouton Analyse.
▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
proof13 Messages postés 43 Statut Membre
 
0
proof13 Messages postés 43 Statut Membre
 
httppjjoint.malekal.comfiles.phpid=r8o14d15u9b13c11v14r7f6o12u15i5j12c10k10k8n7y12q6l7
0
proof13 Messages postés 43 Statut Membre
 
excuse moi pour la réponse sèche, j'ai un peu galéré avec le serveur de CCM.
J'y ai collé le scan normal, copié-collé et un fichier "extras" à la suite.
0
proof13 Messages postés 43 Statut Membre
 
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
rien d'extraordinaire ........

'ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.


▶ Copie/colle les lignes suivantes en gras et place les dans la zone "personnalisation" :


:OTL
CHR - plugin: ClickPotatoLite Firefox Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll
[2011/02/23 13:51:13 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat

:commands
[emptytemp]


▶ Clique sur « Correction » et laisse l''outil travailler. L''ordinateur redémarre.

▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
0
proof13 Messages postés 43 Statut Membre
 
ok, c'est parti.
je t'envoie ça dès que je peux.

au fait, j'ai un keygen sur mon bureau qui refuse de partir.
0