Un virus bloque l'accés à Internet - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  1. brousse_le_chato
     
    Salut à tous, j'ai suivi les instructions de JUJU666
    j'ai le nouveau rapport combofix avec cfscript

    Je n'utilise plus de clé USB car j'ai contaminé un 2eme pc de cette maniere !
    Ce truc est une vraie merde !!!!

    La seule facon que j'ai trouvé de vous donner le rapport est de faire des photos de mon écran

    http://cjoint.com/?AKjuJDBjLtg
    http://cjoint.com/?AKjuLmPTTx4
    http://cjoint.com/?AKjuL0xrvxI
    http://cjoint.com/?AKjuMtOUIBN
    http://cjoint.com/?AKjuMX0DqM6
    http://cjoint.com/?AKjuNBDhFII
    http://cjoint.com/?AKjuOleOwlF
    http://cjoint.com/?AKjuO14SWTm
    http://cjoint.com/?AKjuPs8Bnqw

    merci
    0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    mouarf c'est pas l'idéal du tout ^^

    ▶ Télécharge ici : USBFIX sur ton bureau

    OU lien alternatif : https://toolslib.net

    branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    ▶ choisi l option Suppression

    ▶ UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
  3. Brousse_le_chato
     
    Salut,
    Comment je poste ???
    La clé sera propre ?
    Quelle est la fonction de usbfix ?
    Pour rappel la connexion internet n'est toujours pas retablie

    Merci
    0
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Tout est expliqué sur le lien de téléchargement :

    Le rôle de UsbFix est assez vaste vu le nombre important d'infections traitées mais son but premier est la désinfection des infections se propageant par les supports amovibles ( clé usb, car sd ou mini, etc ) .

    UsbFix prend aussi en charge les infections appelées IrcBot, mais un outil dédié pour ce style d'infection est en cours de réalisation ( MsnFix : reprise de MsnFix de Laurent avec accord de l'auteur ).

    Après nettoyage de UsbFix, l'outil vaccinera vos supports amovibles afin de les immuniser contre de nouvelles propagations.


    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. brousse_le_chato Messages postés 135 Statut Membre
     
    Bonjour Juju666,
    La clé USB sera protégée une bonne fois pour toute ?
    Désole d'être insistant mais je dois être sur de mon coup pour ne pas contamine une 3eme ordi, d'autant plus que c'est un ordi que l'on me prête, en aucun cas je ne veux lui donner le virus. Je n'est pas l'habitude te traiter des pc infectes comme vous qui en avez l expérience et l habitude.

    Je ne pourrez pas poursuivre avant lundi, j'espère avoir de nouveau votre soutien a partir de cette date.

    Merci et bon weekend du 11 novembre
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Ouais t'inquiète hein ^^

      Bon week end, à lundi ;)
      0
    2. brousse_le_chato Messages postés 135 Statut Membre
       
      Salut,
      j'ai mis USBfix sur un cd vierge, pour l'installer sur le pc infecté.
      Mais une fois lancé, USBfix se desinstalle tout seul et tente de telecharger la dernière version mais ma connexion internet est toujours bloquée !!
      C'est la galere monstre, j'ai essaye de telecharger la derniere version sur ElDesaparecido.com mais le fichier disponible est le meme que celui que j'ai deja....

      Peux tu regarder les captures que j'ai posté la semaine derniere ?
      C'est vraiment dangereux de sortir quelque chose de ce pc, surtout pour le mac de ma copine.

      Merci d'avance,
      0
    3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Bah pas de risque pour un mac xd
      0
    4. brousse_le_chato Messages postés 135 Statut Membre
       
      ok, mais je suis quand même bloqué !
      Que recommande tu ?
      Merci
      0
    5. brousse_le_chato Messages postés 135 Statut Membre
       
      Au fait,
      J'ai refais un TDSSKiller en cochant toutes les options dans "change parameters"
      Là il trouve 4 menaces : le delete tout ?
      Merci
      0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Internet refocntionne?
    0
  8. brousse_le_chato Messages postés 135 Statut Membre
     
    non toujours pas
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ▶ Télécharge Dr Web CureIt sur ton Bureau :

    ▶ XP: double clic
    ▶ ▶ Vista/7: clic droit, exécuter en tant qu''administrateur
    ▶ ▶ Vista/7 : l'UAC demande confirmation > valider par Oui
    ▶ clique 2 fois sur Ok
    ▶ clique sur Commencer le scan
    ▶ réponds Oui

    ==> L''analyse rapide démarre
    (si un pop up s''ouvre, clique sur la croix pour le fermer)

    A la fin du scan rapide, il se peut que l''on te demande de restaurer le fichier hosts > Oui

    Ensuite:
    touche F9
    Onglet Actions
    Coté Malwares: choisir Quarantaine pour Adwares, Dialers,... [TOUS]
    Valider par Ok

    ▶ choisi analyse complète et clique sur le Play vert
    ▶ De retour à la fenêtre principale : clique pour activer <Analyse complète>
    ▶ Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    ▶ Clique <Oui> pour tout à l''invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".

    >> Si tu as un soucis (la mémoire ne peut pas être Read) clique deux fois sur ok et redémarre en mode sans échec, refais les mêmes manipulations

    ▶ Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l''autre). Si oui, alors clique dessus et ensuite clique sur l''icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l''objet indésirable>.
    ▶ Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
    ▶ Ferme Dr.Web Cureit
    ▶ Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
    ▶ Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
    0
  10. brousse_le_chato Messages postés 135 Statut Membre
     
    ok, je suis en train de graver drweb cureit.

    Combofix n'est pas assez efficace pour supprimer le virus ?

    Pour l'instant je ne peux toujours pas poster de rapport venant du pc infecté

    Merci
    0
  11. brousse_le_chato Messages postés 135 Statut Membre
     
    Juju666,

    Le pc infecté ne voit plus les CD.
    Aucune icone CD dans le poste de travail.
    Le CD tourne dans le lecteur mais... rien.
    Donc je ne vois pas comment installer de nouveaux soft sur le PC.

    Note : le pc infecté peut écrire sur une clé USB (déjà infectée)

    Combofix est toujours sur le PC !

    Merci,
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Il faut démarrer SUR le CD : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

    0
  13. brousse_le_chato Messages postés 135 Statut Membre
     
    J'ai modifié la séquence de boot en mettant cdrom tout en haut de la liste, mais ça ne change rien.

    Peut être car ce n'est pas un CD bootable !

    Merci
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      T'as gravé correctement le CD ? ça se grave pas comme un simple exécutable. Faut faire un CD ISO
      0
  14. brousse_le_chato Messages postés 135 Statut Membre
     
    Juju,

    Suite ton post du 9 novembre à 12h46, voici le rapport combofix : https://www.cjoint.com/?AKpum7eEI1m

    Par contre, pas de trace de C:\qoobox\quarantine\c\windows\system32\wispspzl.dll.vir

    le fichier n'est pas présent dans le dossier que tu as spécifié

    Merci
    0
  15. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ouais mais je m'en fous un peu du post du 9/11 à 12h, entre temps on a (tenté de) passer dr cure it, si tu fais pas dans l'ordre des choses on s'en sortira pas.
    0
  16. brousse_le_chato Messages postés 135 Statut Membre
     
    Salut Juju,

    J'ai fait tourné DrCureit 2 fois, mais à chaque fois le PC s'éteint brutalement tout seul avant la fin de l'analyse complète.

    Lors du premier essai, l'analyse rapide a détecté 4 menaces que j'ai supprimé.

    Voila où j'en suis.

    A vous.
    0
    1. brousse_le_chato Messages postés 135 Statut Membre
       
      le pc ne se connecte toujours pas au web
      0
    2. g3n-h@ckm@n
       
      il chauffe pas un peu trop ce pc ?
      0
    3. brousse_le_chato Messages postés 135 Statut Membre
       
      Sans doute.
      Des conseils ?

      Merci
      0
    4. g3n-h@ckm@n
       
      re

      faire la poussiere dedans , ou du moins verifier qu il n'y en ait pas
      0
    5. brousse_le_chato Messages postés 135 Statut Membre
       
      Salut, j'ai aspiré devant toutes les grilles du pc (portable) (pas avec la bouche, avec un aspirateur).
      Je retente l'analyse complète (la bien longue) de DrwebCureit et je vous tiens au jus.

      Merci, A+
      0
  17. g3n-h@ckm@n
     
    il aurait fallu ouvrir le capot de dessous je ne pense pas que ce soit suffisant

    perso je le fais une fois par an , et à chaque fois , je sors une jolie plaque de "moutons" devant les orifices à l'interieur
    0
  18. brousse_le_chato Messages postés 135 Statut Membre
     
    salut,
    le scan complet a été effectué, aucun virus détecte,

    donc, aucun rapport à enregistrer !

    a+
    0
  19. brousse_le_chato Messages postés 135 Statut Membre
     
    HELP !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    0
  20. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    hello

    ▶ Cliques sur >> Démarrer (bouton windows sous Vista/7) >

    XP : clique sur exécuter puis tapes cmd.exe et valide
    Vista/7 : tape dans la barre de recherche cmd.exe et quand il apparaît clique droit dessus et "Exécuter en tant qu''administrateur"

    ▶ ▶ Une fois que cmd est ouvert:

    ▶ tapes: netsh int ip reset all
    puis valide par > enter

    ▶ tapes : netsh winsock reset
    puis valide par > enter

    ▶ tapes : ipconfig /release
    puis valide par > enter

    ▶ tapes : ipconfig /renew
    puis valide par > enter

    ▶ tapes : ipconfig /flushdns
    puis valide par > enter

    ▶ ▶ Redémarres ton PC
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6