Un virus bloque l'accés à Internet
Résolu/Fermé
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
-
7 nov. 2011 à 20:23
g3n-h@ckm@n - 30 janv. 2012 à 19:29
g3n-h@ckm@n - 30 janv. 2012 à 19:29
A voir également:
- Un virus bloque l'accés à Internet
- Code puk bloqué - Guide
- Pourquoi google me bloque l'accès de certain sites ? - Guide
- Uptobox bloqué - Accueil - Guide services en ligne
- Pavé tactile bloqué - Guide
- Aucun accès à internet - Guide
110 réponses
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
7 nov. 2011 à 20:32
7 nov. 2011 à 20:32
Salut,
- Télécharge TDSSKiller : https://support.kaspersky.com/downloads/utils/tdsskiller.zip
- Lance-le (Utilisateurs de Vista/Seven => Clic droit puis "Exécuter en tant que administrateur")
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. À la fin de l'analyse, appuie sur une touche de ton choix. Un rapport va s'ouvrir.
- Copie/Colle son contenu dans ta prochaine réponse sur le forum.
N.B : Le rapport se trouve également sous C:\tdsskiller.txt.
Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4 (\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess est détecté règle sur "cure" en haut , et "delete" en bas.
Si tu as des questions sur l'utilisation de TDSSkiller, n'hésite pas à me les poser !
@+
Gabriel.
- Télécharge TDSSKiller : https://support.kaspersky.com/downloads/utils/tdsskiller.zip
- Lance-le (Utilisateurs de Vista/Seven => Clic droit puis "Exécuter en tant que administrateur")
L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
Patiente pendant le scan. À la fin de l'analyse, appuie sur une touche de ton choix. Un rapport va s'ouvrir.
- Copie/Colle son contenu dans ta prochaine réponse sur le forum.
N.B : Le rapport se trouve également sous C:\tdsskiller.txt.
Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4 (\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess est détecté règle sur "cure" en haut , et "delete" en bas.
Si tu as des questions sur l'utilisation de TDSSkiller, n'hésite pas à me les poser !
@+
Gabriel.
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
7 nov. 2011 à 20:41
7 nov. 2011 à 20:41
Salut Gabriel,
Mon pc ne peut plus se connecter au web donc je ne peux pas faire de téléchargement !
a+
Mon pc ne peut plus se connecter au web donc je ne peux pas faire de téléchargement !
a+
TOUCK0
Messages postés
268
Date d'inscription
lundi 28 juin 2010
Statut
Membre
Dernière intervention
18 novembre 2014
39
7 nov. 2011 à 20:43
7 nov. 2011 à 20:43
Et ben tu le téléchargement via ton autre pc, tu le met ensuite sur USB ou CD.
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
7 nov. 2011 à 20:45
7 nov. 2011 à 20:45
Hello,
On fait en MSE avant pour voir :)
@+
On fait en MSE avant pour voir :)
@+
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
7 nov. 2011 à 20:43
7 nov. 2011 à 20:43
Ok.
Comment aller en Mode sans échec avec prise en charge réseau :
▶ Redémarre ton ordinateur.
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le chargement du BIOS.
▶ Tu verras un écran avec options de démarrage apparaître.
▶ Choisis l'option : Mode Sans Échec avec prise en charge réseau, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur.
@+
Gabriel.
Comment aller en Mode sans échec avec prise en charge réseau :
▶ Redémarre ton ordinateur.
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le chargement du BIOS.
▶ Tu verras un écran avec options de démarrage apparaître.
▶ Choisis l'option : Mode Sans Échec avec prise en charge réseau, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur.
@+
Gabriel.
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
7 nov. 2011 à 20:50
7 nov. 2011 à 20:50
Gabriel,
Je suis en mode sans echec avec prise en charge reseau mais ethernet et wifi sont toujours en "LECTURE DE L'ADRESSE RESEAU", donc pas encore moyen de se connecter au web :(
Merci
Je suis en mode sans echec avec prise en charge reseau mais ethernet et wifi sont toujours en "LECTURE DE L'ADRESSE RESEAU", donc pas encore moyen de se connecter au web :(
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
7 nov. 2011 à 20:51
7 nov. 2011 à 20:51
Ok ;)
Fais donc Via une clé USB ;)
@+
Gabriel.
Fais donc Via une clé USB ;)
@+
Gabriel.
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
7 nov. 2011 à 21:00
7 nov. 2011 à 21:00
Le pc ne peut plus ouvrir les clés usb ! il propose un formatage à chaque fois qui ne mène à rien...
Le pc lit les cd, je peux essayer de mettre TDSSKiller dessus.
Mais si j'ai bien compris, une fois telechargé, l'executable TDSSKiller se met à jour automatiquement avec le web, et là on va encore être bloqué ???
De plus, comment poster les rapports sans web ni clés usb ?
Merci
Le pc lit les cd, je peux essayer de mettre TDSSKiller dessus.
Mais si j'ai bien compris, une fois telechargé, l'executable TDSSKiller se met à jour automatiquement avec le web, et là on va encore être bloqué ???
De plus, comment poster les rapports sans web ni clés usb ?
Merci
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
7 nov. 2011 à 21:14
7 nov. 2011 à 21:14
Re,
Ok, sur un CD vierge, ensuite, ne mets pas à jour si demandé (à priori non), et ensuite, tu remets le rapport sur le CD :)
@+
Gabriel.
Ok, sur un CD vierge, ensuite, ne mets pas à jour si demandé (à priori non), et ensuite, tu remets le rapport sur le CD :)
@+
Gabriel.
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
7 nov. 2011 à 21:26
7 nov. 2011 à 21:26
Gabriel,
J'ai mis TDSSKILLER sur un CD, je l'est fait tourné sur le pc infecté.
Apparemment il n'a pas essayé de mettre à jour.
Il a scanné en pas longtemps (moins de 1 minute) et a trouvé une seule menace : Rootkit
En passant à l'étape suivante le PC a redémarré.
J'ai choisi toujours sans échec avec prise en charge réseau.
Internet toujours indisponible.
J'ai le rapport disponible, mais le PC ne reconnait pas les cd vierge !
Bref, on dirait que tout les accès vers "l'extérieur" sont bloqués....
J'ai mis TDSSKILLER sur un CD, je l'est fait tourné sur le pc infecté.
Apparemment il n'a pas essayé de mettre à jour.
Il a scanné en pas longtemps (moins de 1 minute) et a trouvé une seule menace : Rootkit
En passant à l'étape suivante le PC a redémarré.
J'ai choisi toujours sans échec avec prise en charge réseau.
Internet toujours indisponible.
J'ai le rapport disponible, mais le PC ne reconnait pas les cd vierge !
Bref, on dirait que tout les accès vers "l'extérieur" sont bloqués....
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
7 nov. 2011 à 22:05
7 nov. 2011 à 22:05
Je peux aussi essayer de recopier des passages du rapport si tu m'indique les passages dont tu as besoin.. HELPPPP !
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
7 nov. 2011 à 22:31
7 nov. 2011 à 22:31
Re,
Tu as fait Cure ? Refais un scan et vérifie si le rootikit est supprimé, sinon faire Cure ou Delete :)
Après, fais ceci, toujours via le CD :
/!\ ATTENTION SUIVRE À LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>>>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<<<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : DANGEREUX ! <<<<<<<<
=====================================================
? Surtout, pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur. Tout simplement car il ne sera pas détécté par l'infection.
Télécharge Combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\Choisis la version adéquate (32 ou 64 bits)/!\
=>Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
? Télécharge Defogger (de jpshortstuff) sur ton Bureau : http://www.jpshortstuff.247fixes.com/Defogger.exe
? Lance-le : Utilisateurs de Vista et Seven => Clic droit : Éxécuter en tant qu'administrateur.
Une fenêtre apparait : clique sur "Disable"
? Fais redémarrer l'ordinateur si l'outil te le demande.
>> N.B : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable" <<
_________________________________________________________
>> Referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
Si tu as XP => double clique .
Si tu as Windows Vista ou Windows 7 => clic droit "Éxecuter en tant que Administrateur"
Sur le combofix renommé.
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
? !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....), sauf si l'outil te le demande !!!!! Cela peut planter complètement ton système !!!
? N'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
?? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Si tu as des questions sur l'utilisation de Combofix, n'hésite pas à me les poser !
@+
Gabriel.
Tu as fait Cure ? Refais un scan et vérifie si le rootikit est supprimé, sinon faire Cure ou Delete :)
Après, fais ceci, toujours via le CD :
/!\ ATTENTION SUIVRE À LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>>>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<<<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : DANGEREUX ! <<<<<<<<
=====================================================
? Surtout, pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur. Tout simplement car il ne sera pas détécté par l'infection.
Télécharge Combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\Choisis la version adéquate (32 ou 64 bits)/!\
=>Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
? Télécharge Defogger (de jpshortstuff) sur ton Bureau : http://www.jpshortstuff.247fixes.com/Defogger.exe
? Lance-le : Utilisateurs de Vista et Seven => Clic droit : Éxécuter en tant qu'administrateur.
Une fenêtre apparait : clique sur "Disable"
? Fais redémarrer l'ordinateur si l'outil te le demande.
>> N.B : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable" <<
_________________________________________________________
>> Referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
Si tu as XP => double clique .
Si tu as Windows Vista ou Windows 7 => clic droit "Éxecuter en tant que Administrateur"
Sur le combofix renommé.
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
? !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....), sauf si l'outil te le demande !!!!! Cela peut planter complètement ton système !!!
? N'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
?? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Si tu as des questions sur l'utilisation de Combofix, n'hésite pas à me les poser !
@+
Gabriel.
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
7 nov. 2011 à 23:56
7 nov. 2011 à 23:56
Gabriel,
Le scan de combofix (renommé) est en cours, il a deja redemarré une fois.
Pendant le scan j'ai eu un message inquiétant :
Votre PC est infecté par Rootkit.ZeroAccess! Il est inséré dans la pile tcp/ip. C'est une infection particulièrement compliquée. etc...
Je poste bientôt la suite
Merci
Le scan de combofix (renommé) est en cours, il a deja redemarré une fois.
Pendant le scan j'ai eu un message inquiétant :
Votre PC est infecté par Rootkit.ZeroAccess! Il est inséré dans la pile tcp/ip. C'est une infection particulièrement compliquée. etc...
Je poste bientôt la suite
Merci
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
8 nov. 2011 à 00:20
8 nov. 2011 à 00:20
Pour info le PC s'éteint brutalement de temps en temps.
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
8 nov. 2011 à 00:39
8 nov. 2011 à 00:39
Gabriel,
J'ai le rapport et un fichier log apparu sur mon bureau.
Internet est toujours bloqué (explorer et firefox)
Pas moyen de reconnaitre une clé USB.
Je ne sais pas comment poster le rapport.
Merci,
J'ai le rapport et un fichier log apparu sur mon bureau.
Internet est toujours bloqué (explorer et firefox)
Pas moyen de reconnaitre une clé USB.
Je ne sais pas comment poster le rapport.
Merci,
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
8 nov. 2011 à 01:04
8 nov. 2011 à 01:04
IMPORTANT :
Juste avant le scan de Combofix, un message avertit que Avast n'est pas completement déconnecté, pourtant j'ai bien essayé.
Le scan a quand meme eu lieu mais peut etre pas de la meilleur façon qui soit.
Peux tu me dire comment fermer avast à 100% ?
Merci,
Juste avant le scan de Combofix, un message avertit que Avast n'est pas completement déconnecté, pourtant j'ai bien essayé.
Le scan a quand meme eu lieu mais peut etre pas de la meilleur façon qui soit.
Peux tu me dire comment fermer avast à 100% ?
Merci,
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
8 nov. 2011 à 07:19
8 nov. 2011 à 07:19
Re,
Arf... Tu ne trouves aucun moyen de me donner le rapport ?
Sinon, refais TDSSkiller, et donne moi le nom exacte de ce qui est trouvé, et l'action que tu as effectuée ;)
Merci,
Gabriel.
Arf... Tu ne trouves aucun moyen de me donner le rapport ?
Sinon, refais TDSSkiller, et donne moi le nom exacte de ce qui est trouvé, et l'action que tu as effectuée ;)
Merci,
Gabriel.
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
9 nov. 2011 à 01:05
9 nov. 2011 à 01:05
Salut Gabriel,
J'ai du nouveau :
TDSSKILLER ne trouve aucune menace : NO THREAT FOUND
J'ai carrément désinstallé Avasr et AdAware pour mieux aider combofix à fonctionner correctement
J'ai fait un nouveau scan de combofix qui fonctionne plus vite
J'ai reussi à mettre le rapport sur clé usb, mais pas moyen de coller le contenu ici, donc voici un lien CJOINT
https://www.cjoint.com/?AKjbarkGo7l
D'avance un grand merci,
J'ai du nouveau :
TDSSKILLER ne trouve aucune menace : NO THREAT FOUND
J'ai carrément désinstallé Avasr et AdAware pour mieux aider combofix à fonctionner correctement
J'ai fait un nouveau scan de combofix qui fonctionne plus vite
J'ai reussi à mettre le rapport sur clé usb, mais pas moyen de coller le contenu ici, donc voici un lien CJOINT
https://www.cjoint.com/?AKjbarkGo7l
D'avance un grand merci,
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
9 nov. 2011 à 06:19
9 nov. 2011 à 06:19
Ok :)
depuis ce lien : http://anywhere.webrootcloudav.com/antizeroaccess.exe
Le télécharger et le lancer.
Répondre Yes (oui) à la question, en tapant sur Y puis Entrée
Le fix vous informe qu'un des fichiers systèmes a été patché et vous propose de le nettoyer.
Tapez Y (oui) et Entrée pour lancer le nettoyage.
Si l'opération a réussi, vous devez avoir le message Cleaned en vert.
Appuyez sur une touche et redémarrer l'ordinateur.
@+
Gabriel.
depuis ce lien : http://anywhere.webrootcloudav.com/antizeroaccess.exe
Le télécharger et le lancer.
Répondre Yes (oui) à la question, en tapant sur Y puis Entrée
Le fix vous informe qu'un des fichiers systèmes a été patché et vous propose de le nettoyer.
Tapez Y (oui) et Entrée pour lancer le nettoyage.
Si l'opération a réussi, vous devez avoir le message Cleaned en vert.
Appuyez sur une touche et redémarrer l'ordinateur.
@+
Gabriel.
brousse_le_chato
Messages postés
126
Date d'inscription
lundi 7 novembre 2011
Statut
Membre
Dernière intervention
25 janvier 2012
9 nov. 2011 à 11:30
9 nov. 2011 à 11:30
Gabriel,
Le fix informe que : Your system is not infected by ZeroAccess/Max++ Rootkit!
Press any key to exit
Voila ! On a pas encore trouvé cette merde !
Merci
Le fix informe que : Your system is not infected by ZeroAccess/Max++ Rootkit!
Press any key to exit
Voila ! On a pas encore trouvé cette merde !
Merci
salut perso moi je l'ai trouvé c'est gros comme une maison dans le rapport Combofix mais bon....faut savoir lire un rapport aussi......
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
9 nov. 2011 à 12:32
9 nov. 2011 à 12:32
Hello,
J'ai bien vu :)
On va faire un diagnostic de ton PC pour plus de renseignements ==>
=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".
/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »
=> Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette, si il n'est pas déjà présent sur le bureau.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
ou
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
http://pjjoint.malekal.com/
ou :
https://www.casimages.com/
Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.
@+
Gabriel.
J'ai bien vu :)
On va faire un diagnostic de ton PC pour plus de renseignements ==>
=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".
/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »
=> Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette, si il n'est pas déjà présent sur le bureau.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
ou
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
http://pjjoint.malekal.com/
ou :
https://www.casimages.com/
Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.
@+
Gabriel.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 nov. 2011 à 12:46
9 nov. 2011 à 12:46
▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
KillAll:: File:: c:\windows\system32\wispspzl.dll Registry:: [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1BB71A1B-B8F8-8188-BCD5-BDDE82509520}] NetSvc:: fkoeniqw Driver:: fkoeniqw
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 9/11/2011 à 13:02
Modifié par juju666 le 9/11/2011 à 13:02
suite :
Ensuite une fois cfscript effectué envoie C:\qoobox\quarantine\c\windows\system32\wispspzl.dll.vir sur virustotal.com et donne le lien de l'analyse
Ensuite une fois cfscript effectué envoie C:\qoobox\quarantine\c\windows\system32\wispspzl.dll.vir sur virustotal.com et donne le lien de l'analyse