Un virus bloque l'accés à Internet

Résolu
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Mon pc portable ne parvient plus à se connecter au web (cable ethernet et wifi).
Le modem du pc voit bien le réseau wifi de ma freebox, mais l'état reste à " lecture de l'adresse réseau" . Ma freebox n'a pas de problème car je poste ce message avec un autre pc en wifi dessus.
Avast détecte un Rootkit à tous les démarrages et n'arrive pas à le supprimer.
La protection résidente de Avast reste Desactivée, le bouton Activer est comme gelé.

J'ai remarqué que le PC ne peut plus lire les clés USB.

Merci pour votre aide, cordialement,


A voir également:

110 réponses

Utilisateur anonyme
 
tu es chez Free ?
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
à mon domicile oui (freebox revolution), mon adresse mail principale est hebergée chez free (zimbra)

en ce moment je ne suis pas chez moi je tente de me connecter sur livebox orange
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai pris les devant, nouveau rapport OTL: https://www.cjoint.com/?AKxpLvUrLB0
0
Utilisateur anonyme
 
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
ok je vais essayer, mais le problème était le même chez moi avec FREE !
0
Utilisateur anonyme
 
ok à te lire
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
Bah, je voix pas trop ce que je peux tirer de l'exemple mentionné plus haut.

Cette livebox fonctionne bien, 2 pc sont dessus en wifi sans problèmes (je post avec l'un d'entre eux)
0
Utilisateur anonyme
 
ok ben alors je vois pas ce qu on peut faire de plus pour regler ce souci....

autrement dit je sèche
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
Alors là on est mal !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
si quelqu'un a une idée.....
0
marcel
 
Salut, je ne suis pas formé comme vous à la désinfection de pc, mais j'utilise quelques fois un logiciel qui est très efficace.

C'est le Emergency kit de Emsisoft: http://www.emsisoft.net/fr/software/eek/

Il reconnait plus de 4 millions de virus et de spywares. Il faut faire un scanne complet, avec mise à jour.

Si brousse_le_chato veut l'essayer. On ne sait jamais!
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
Gen, même si cela ne fonctionne toujours pas, les rapports ont-ils donnés la preuve que des rootkits sont désormais supprimés ?

Que pense tu de Emergency kit de Emsisoft ?

Merci,
0
Utilisateur anonyme
 
avec la panoplie qu'on a passé je ne sais pas s'il detectera grand chose
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
le 7 novembre, combofix disait : Votre PC est infecté par Rootkit.ZeroAccess! Il est inséré dans la pile tcp/ip. C'est une infection particulièrement compliquée. etc...

C'est résolu tu crois de ce coté là ?
0
Utilisateur anonyme
 
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne crois pas !
Ton lien fait référence à un scan et rapport combofix effectué plus tard.
Voila !
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Un problème de carte Wifi ?
J'ai pas tout lu, mais t'as essayé de te connecter en Ethernet ? ça passe ?
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
Ethernet même problème.

LECTURE DE L'ADRESSE RESEAU, et puis c'est tout !!
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
ptete que ta carte sait pas lire ? x)

Sinon le gestionnaire de périphérique et tout ça c'est normal ?
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai "balayé le PC" avec EMSISOFT via l'un de ses outils : le EMERGENCY KIT SCANNER

69 objets sont detectés, dont :

66 faibles risques

1 trace - risque moyen : Trace.Registry.KazaA!A2

2 fichiers - haut risque : Trojan.Win32.Webprefix!IK et Trojan.Agent!IK

Rapport : https://www.cjoint.com/?AKxuM0II9gk

On y croit !
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai supprimé les "objets" malicieux

Toujours pas d'accès web...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
C:\Documents and Settings\Adrien Fustier P\Application Data\Mozilla\Firefox\Profiles\zidoq4yn.default\cookies.sqlite:112035 Objets détectés : Trace.TrackingCookie.track.effiliation.com!A2
C:\Documents and Settings\Adrien Fustier P\Bureau\OTL.exe Objets détectés : Trojan.Win32.Webprefix!IK
C:\WINDOWS\$NtServicePackUninstall$\ftp.exe Objets détectés : Trojan.Agent!IK


LoooLiLooool >.<

Spybot number 2

PS à moi même : ne JAMAIS proposer ce tool \o
0
Utilisateur anonyme
 
au fait sur ces commandes-ci , aucune ne t'a delivré de message d'erreur ?

https://forums.commentcamarche.net/forum/affich-23598707-un-virus-bloque-l-acces-a-internet?full#67
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
non pas de message d'erreur
0
Utilisateur anonyme
 
reessaie-les en mode sans echec voir....
0
lilou09200 Messages postés 220 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour,
J'ai le même problème que brousse sur un pc avec une Livebox.
Impossible de connecter mon pc mais le wifi marche puisque je m'en sers pours écrire ce message avec un autre pc.
Dois-je ouvrir un autre post ou faut-il que j'attende ici au cas où ce soit exactement le même problème ?
Merci.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
lilou09200 Messages postés 220 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci bien pour le lien.
Je vais peut-être ouvrir un autre post pour ne pas perturber Brousse.
Qu'en pensez-vous ?
Merci.
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
Gen,
C'est fait, pas de message d'erreur, pas d'améliorations.
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai quand meme fais une capture de la commande avec les messages, on sait jamais...

https://www.cjoint.com/?AKxvDpEB8aN
0
Utilisateur anonyme
 
on dirait qu'il te manque un controleur réseau.....
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
Un contrôleur réseau... pour accéder au web ?!
Je peux faire un contrôle dans windows pour vous ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
Utilisateur anonyme
 
fais gaffe t'as pas repondu à la bonne personne à ce propos juju
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
awi merci :)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
et ... ? tente la réinitialisation de la live box quand même.
0
Utilisateur anonyme
 
réouvre une fenetre cmd puis tape :

ipconfig

ensuite sur ta carte ethernet et reseau sans fil , tu dois avoir ces IP

Adresse IPv4. . . . . . . . . . . . . .: 192.168.1.X
Masque de sous-réseau. . . . . . . . . : 255.255.255.0

juste ou pas ?
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
Quand je tape ipconfig, puis OK, une fenetre de commande s'ouvre et se referme en un éclair, je n'ai pas le temps de lire le contenu qui contient environ 5 lignes


ensuite sur ta carte ethernet et reseau sans fil , tu dois avoir ces IP

Adresse IPv4. . . . . . . . . . . . . .: 192.168.1.X
Masque de sous-réseau. . . . . . . . . : 255.255.255.0

C'est où ça ??

Merci
0
Utilisateur anonyme
 
dans cette fenetre noire....:(
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, demain je vais essayer de faire une photo ou une video de la fenêtre avec une pause sur le moment fatidique...

Sur ce, bonne nuit :) et un grand merci
0
Utilisateur anonyme
 
faudra regarder si le service DHCP est sur demarré et automatique :)
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
regarder si le service DHCP est sur demarré et automatique
Je le contrôle où ça ?
0
Utilisateur anonyme
 
re

touche windows+R puis tape service.msc

ensuite controle le service DHCP
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Gen,
Voici ce que l'écran de IPCONFIG affiche (furtivement) quand wifi ouvert + Ethernet branché (les deux en lecture de l'adresse réseau


Configuration IP de Windows

Carte Ethernet Connexion au réseau local:

Suffixe DNS propre à la connexion :
Adresse IP......................................:0.0.0.0
Masque de sous réseau.................:0.0.0.0
Passerelle par défaut.....................

Carte Ethernet Connexion réseau sans fil :

Suffixe DNS propre à la connexion :
Adresse IP......................................:0.0.0.0
Masque de sous réseau.................:0.0.0.0
Passerelle par défaut.....................


Je reviens ce soir, A+

Merci
0
Utilisateur anonyme
 
affiche les fichiers cachés

===========

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

c:\windows\system32\drivers\afd.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
brousse_le_chato Messages postés 126 Date d'inscription   Statut Membre Dernière intervention  
 
File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: 1e44bc1e83d8fd2305f8d452db109cf9
Date first seen: 2011-10-11 17:58:40 (UTC)
Date last seen: 2011-11-23 07:43:52 (UTC)
Detection ratio: 0/43

What do you wish to do?

j'ai demandé le précédent rapport, voila le lien

http://www.virustotal.com/file-scan/report.html?id=cf5ec07e0b589fa2a4701c6cfd69e893fc3abf274ad57ae3c13ffe49063b02c8-1322034232
0