Un virus bloque l'accés à Internet
RésoluUtilisateur anonyme -
Mon pc portable ne parvient plus à se connecter au web (cable ethernet et wifi).
Le modem du pc voit bien le réseau wifi de ma freebox, mais l'état reste à " lecture de l'adresse réseau" . Ma freebox n'a pas de problème car je poste ce message avec un autre pc en wifi dessus.
Avast détecte un Rootkit à tous les démarrages et n'arrive pas à le supprimer.
La protection résidente de Avast reste Desactivée, le bouton Activer est comme gelé.
J'ai remarqué que le PC ne peut plus lire les clés USB.
Merci pour votre aide, cordialement,
- Un virus bloque l'accés à Internet
- Code puk bloqué - Guide
- Acces rapide - Guide
- Téléphone bloqué code verrouillage - Guide
- Pavé tactile bloqué - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
110 réponses
Un PC sous Windows XP ne peut plus se connecter à Internet par câble ni en Wi‑Fi; le réseau est détecté mais l’état affiche « lecture de l’adresse réseau », et Avast signale un rootkit à chaque démarrage avec la protection résidente désactivée, en parallèle d’une impossibilité de lire les clés USB. La piste retenue vise à utiliser l’outil OTL pour détecter et nettoyer les rootkits: lancer OTL selon le système (XP, double-clique; Vista/7, exécuter en tant que…), puis copier-coller un bloc de commandes dans la section Personnalisation et lancer l’analyse pour obtenir les rapports OTL.txt et Extra.txt. Des éléments techniques signalés incluent l’absence du dossier I386 et des fenêtres noires lors de l’opération, avec une recommandation de réinitialiser TCP/IP via l’utilitaire netshell (netsh) de Microsoft. L’ensemble prévoit l’hébergement des rapports sur un service de partage de fichiers une fois la connexion restaurée afin de permettre une analyse détaillée.
j'ai le nouveau rapport combofix avec cfscript
Je n'utilise plus de clé USB car j'ai contaminé un 2eme pc de cette maniere !
Ce truc est une vraie merde !!!!
La seule facon que j'ai trouvé de vous donner le rapport est de faire des photos de mon écran
http://cjoint.com/?AKjuJDBjLtg
http://cjoint.com/?AKjuLmPTTx4
http://cjoint.com/?AKjuL0xrvxI
http://cjoint.com/?AKjuMtOUIBN
http://cjoint.com/?AKjuMX0DqM6
http://cjoint.com/?AKjuNBDhFII
http://cjoint.com/?AKjuOleOwlF
http://cjoint.com/?AKjuO14SWTm
http://cjoint.com/?AKjuPs8Bnqw
merci
▶ Télécharge ici : USBFIX sur ton bureau
OU lien alternatif : https://toolslib.net
branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Comment je poste ???
La clé sera propre ?
Quelle est la fonction de usbfix ?
Pour rappel la connexion internet n'est toujours pas retablie
Merci
Le rôle de UsbFix est assez vaste vu le nombre important d'infections traitées mais son but premier est la désinfection des infections se propageant par les supports amovibles ( clé usb, car sd ou mini, etc ) .
UsbFix prend aussi en charge les infections appelées IrcBot, mais un outil dédié pour ce style d'infection est en cours de réalisation ( MsnFix : reprise de MsnFix de Laurent avec accord de l'auteur ).
Après nettoyage de UsbFix, l'outil vaccinera vos supports amovibles afin de les immuniser contre de nouvelles propagations.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionLa clé USB sera protégée une bonne fois pour toute ?
Désole d'être insistant mais je dois être sur de mon coup pour ne pas contamine une 3eme ordi, d'autant plus que c'est un ordi que l'on me prête, en aucun cas je ne veux lui donner le virus. Je n'est pas l'habitude te traiter des pc infectes comme vous qui en avez l expérience et l habitude.
Je ne pourrez pas poursuivre avant lundi, j'espère avoir de nouveau votre soutien a partir de cette date.
Merci et bon weekend du 11 novembre
j'ai mis USBfix sur un cd vierge, pour l'installer sur le pc infecté.
Mais une fois lancé, USBfix se desinstalle tout seul et tente de telecharger la dernière version mais ma connexion internet est toujours bloquée !!
C'est la galere monstre, j'ai essaye de telecharger la derniere version sur ElDesaparecido.com mais le fichier disponible est le meme que celui que j'ai deja....
Peux tu regarder les captures que j'ai posté la semaine derniere ?
C'est vraiment dangereux de sortir quelque chose de ce pc, surtout pour le mac de ma copine.
Merci d'avance,
▶ XP: double clic
▶ ▶ Vista/7: clic droit, exécuter en tant qu''administrateur
▶ ▶ Vista/7 : l'UAC demande confirmation > valider par Oui
▶ clique 2 fois sur Ok
▶ clique sur Commencer le scan
▶ réponds Oui
==> L''analyse rapide démarre
(si un pop up s''ouvre, clique sur la croix pour le fermer)
A la fin du scan rapide, il se peut que l''on te demande de restaurer le fichier hosts > Oui
Ensuite:
touche F9
Onglet Actions
Coté Malwares: choisir Quarantaine pour Adwares, Dialers,... [TOUS]
Valider par Ok
▶ choisi analyse complète et clique sur le Play vert
▶ De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶ Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶ Clique <Oui> pour tout à l''invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
>> Si tu as un soucis (la mémoire ne peut pas être Read) clique deux fois sur ok et redémarre en mode sans échec, refais les mêmes manipulations
▶ Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l''autre). Si oui, alors clique dessus et ensuite clique sur l''icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l''objet indésirable>.
▶ Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶ Ferme Dr.Web Cureit
▶ Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
Combofix n'est pas assez efficace pour supprimer le virus ?
Pour l'instant je ne peux toujours pas poster de rapport venant du pc infecté
Merci
Le pc infecté ne voit plus les CD.
Aucune icone CD dans le poste de travail.
Le CD tourne dans le lecteur mais... rien.
Donc je ne vois pas comment installer de nouveaux soft sur le PC.
Note : le pc infecté peut écrire sur une clé USB (déjà infectée)
Combofix est toujours sur le PC !
Merci,
Peut être car ce n'est pas un CD bootable !
Merci
Suite ton post du 9 novembre à 12h46, voici le rapport combofix : https://www.cjoint.com/?AKpum7eEI1m
Par contre, pas de trace de C:\qoobox\quarantine\c\windows\system32\wispspzl.dll.vir
le fichier n'est pas présent dans le dossier que tu as spécifié
Merci
J'ai fait tourné DrCureit 2 fois, mais à chaque fois le PC s'éteint brutalement tout seul avant la fin de l'analyse complète.
Lors du premier essai, l'analyse rapide a détecté 4 menaces que j'ai supprimé.
Voila où j'en suis.
A vous.
perso je le fais une fois par an , et à chaque fois , je sors une jolie plaque de "moutons" devant les orifices à l'interieur
▶ Cliques sur >> Démarrer (bouton windows sous Vista/7) >
XP : clique sur exécuter puis tapes cmd.exe et valide
Vista/7 : tape dans la barre de recherche cmd.exe et quand il apparaît clique droit dessus et "Exécuter en tant qu''administrateur"
▶ ▶ Une fois que cmd est ouvert:
▶ tapes: netsh int ip reset all
puis valide par > enter
▶ tapes : netsh winsock reset
puis valide par > enter
▶ tapes : ipconfig /release
puis valide par > enter
▶ tapes : ipconfig /renew
puis valide par > enter
▶ tapes : ipconfig /flushdns
puis valide par > enter
▶ ▶ Redémarres ton PC