Impossible d'aller sur certains forums

Résolu
LANG -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bien le bonjour à tous et à toutes,

J'ai un petit problème et je ne trouve pas la solution.

Je pense tout de même que ce problème est d'une origine venu d'une infection alors je poste içi :

Voila quelques forum dont je ne peut entrer (chargement infini)

http://ww38.supervideogames.frbb.net/
https://zone-freegames.kanak.fr/
https://cbna.forumactif.com/
etc ....

J'ai déjà cherché la solution sur quelques sujet mais je ne la trouve pas , j'espère que vous saurez m'aidez , merci d'avance

Tcho_i_er

43 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

as tu essayé de le faire en mode sans echec ???

++
0
LANG
 
En mode sans-échec , black light se ferme après ouverture :x
0
LANG
 
Re-bonjour :)

Désolé du double-post mais je voulais vous prévenir.

Je peut désormais aller sur tout les forums que je veut , ce problème est donc résolu , un grand merci à vous ^^

Mais désormais un second problème , il est impossible d'ouvrir l'option pare-feu de windows (pour paramètrer ou accepter le port 6112 par ex.)

J'ai peut-être une suggestion à faire à ce propros :

Il est possible que l'on ne puisse "ouvrir" que deux pare-feu , (j'avais zone-alarm avec pare-feu avant..)

Il reste des fichiers zone-alarme qui ne veulent pas partir (si je les supprimes j'ai un message d'erreur qui décline qu'ils sont utilisées ou que le disque est protégé en écriture etc ..)

Les .exe ou .dll sont :

vsmonapi.dll
vsmon.config
vsmon
vsmon_loc040c.dll
vsmondll.dll
vsmon_plugin
vsmon_plugin.dll

Voila :)
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
slt

il est impossible d'ouvrir l'option pare-feu de windows

C'est pas grave, c'est un daube.....

Si tu n'as pas de pare-feu installe Kerio

télécharger la version gratuite de Kerio (avec Avast => moins de conflits)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

Tuto =>
https://www.vulgarisation-informatique.com/kerio.php

Pour appronfondir Kerio == > https://kerio.probb.fr/

A++

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut à tous et à toutes,

Voir ici , peut-être :
< comment fermer et ouvrire des ports tcp >

y lire également les "Discussions similaires"

Avec ZA, j'aurais pu t'expliquer; mais sans pare-feu correct, le résultat n'est pas le même .

à+..

PS Quand tu auras installé Kério, voici de la doc. qui est susceptible de t'aider ( bien que ce soit relatif à une ancienne version )
< http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/Topic-unique-R-Kerio-parametrage-maj23-sujet-189530-1.htm >
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
edit

Permettez-moi.

Voici pour désinstaller complètement ton "ancien" ZA : < https://forum.zebulon.fr/topic/106590-probleme-pour-desinstaller-zone-alarm/ >.


Quant à ton port 6112 ( pour paramètrer ou accepter le port 6112 par ex.) ; c'est un peu marrant.
Certains essayent, à bon escient, de fermer des ports; mais d'autres, disons ...plus téméraires (ou inconscients?) veulent en ouvrir.

Bonne chance
0
afideg Messages postés 10970 Statut Contributeur sécurité 602 > afideg Messages postés 10970 Statut Contributeur sécurité
 
Autre lien qui répond à ta question "port via pare-feu windows":
< https://forum.zebulon.fr/topic/105943-ouverture-dun-port/ >
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut à vous

Lang : as tu réussi à supprimer les fichiers indiquer ???

Edite : si tu n'y es pas arrivé fais ceci stp

Télécharge Killbox sur ton Bureau :
< http://www.downloads.subratam.org/KillBox.exe >

A)- Fais redémarrer l'ordinateur en mode sans échec,

B)- Lance Pocket Killbox (Double-clique killbox.exe.)

C)-Copie (Ctrl-C) la liste ( toute en une fois ) ci-dessous des fichiers à supprimer :

[ c:\WINDOWS\system32\seDS.a3d
c:\WINDOWS\system32\uud7.a3d
c:\WINDOWS\system32\navdpu.sys
c:\WINDOWS\system32\kgcpt.dat
c:\WINDOWS\system32\zq.dll
c:\WINDOWS\system32\zq.sys ]
ATTENTION: seulement entre les crochets !

D)- Colle cette liste dans la boîte "Full Path of File to Delete"

E)- La suppression :

1°- Choisis l'option "Delete on reboot" ;
- à ce moment, les boutons "Single File" et "All Files" deviennent actifs ( mais "Single File" est activé par défaut = il clignote ).

2°- Il faut alors impérativement activer (cliquer sur) "All Files",
[ impérativement, sinon seul le premier de la liste sera supprimé.]

3°-Coche "Unregister .dll Before Deleting".
- si ça ne va pas, passer outre.

4°-Clique sur la croix blanche sur fond rouge (Delete File).
- Killbox va te demander "File will be Removed on Reboot, Do you want to reboot now”
- répondre OUI

5°- Si Pocket KillBox ne fait pas redémarrer le PC, il faut le faire redémarrer soi-même.

ensuite relance Blacklight et colle le rapport

++
0
LANG
 
10/28/06 13:30:11 [Info]: BlackLight Engine 1.0.47 initialized
10/28/06 13:30:11 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/28/06 13:30:12 [Note]: 7019 4
10/28/06 13:30:12 [Note]: 7005 0
10/28/06 13:30:13 [Error]: 6021 32
10/28/06 13:30:13 [Note]: 7006 0
10/28/06 13:30:13 [Note]: 7011 1500
10/28/06 13:30:13 [Note]: 7026 0
10/28/06 13:30:13 [Note]: 7026 0
10/28/06 13:30:23 [Note]: FSRAW library version 1.7.1020
10/28/06 13:31:40 [Info]: Hidden file: c:\WINDOWS\system32\seDS.a3d
10/28/06 13:31:40 [Note]: 10002 1
10/28/06 13:31:41 [Info]: Hidden file: c:\WINDOWS\system32\uud7.a3d
10/28/06 13:31:41 [Note]: 10002 1
10/28/06 13:31:42 [Info]: Hidden file: c:\WINDOWS\system32\navdpu.sys
10/28/06 13:31:42 [Note]: 10002 1
10/28/06 13:31:43 [Info]: Hidden file: c:\WINDOWS\system32\kgcpt.dat
10/28/06 13:31:43 [Note]: 10002 1
10/28/06 13:31:45 [Info]: Hidden file: c:\WINDOWS\system32\zq.dll
10/28/06 13:31:45 [Note]: 10002 1
10/28/06 13:31:45 [Info]: Hidden file: c:\WINDOWS\system32\zq.sys
10/28/06 13:31:45 [Note]: 10002 1
10/28/06 13:32:52 [Error]: 6023 32
10/28/06 13:32:52 [Note]: 7007 0
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour à tous,
Salut GreenDay,

Autorise-moi à tenter ceci SVP:

Fais ceci: Télécharger CHAOS Shredder
< http://www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >

Ensuite, tu ne fais pas "télécharger" sur l'image qui s'affiche;
tu fais "exécuter".
Tu suis les messages jusque "installer" > OK
Tu double-cliques sur l'icône bureau du fichier et tu fais "réparer";
à ce moment, tu as une icône jaune " Chaos Shredder " sur le bureau > tu lances le logiciel ( double-clic ).

Sur la page qui s'affiche, colonne de gauche, tu recherches les à supprimer
( c:\WINDOWS\system32\seDS.a3d
c:\WINDOWS\system32\uud7.a3d
c:\WINDOWS\system32\navdpu.sys
c:\WINDOWS\system32\kgcpt.dat
c:\WINDOWS\system32\zq.dll
c:\WINDOWS\system32\zq.sys )

> tu les déplaces ( glisses ) à droite > et tu supprimes.

Démo d’utilisation ici (merci à Balltrap34 pour cette réalisation)
< http://pageperso.aol.fr/balltrap34/demochaos.swf >

Merci
0
LANG
 
Il ne trouve aucun des fichiers que tu vien de citer :/
0
LANG
 
Je pense que je vais formater mon disque dur , c'est la meilleur solution , plus j'essaie de lutter , plus mon ordi s'enfonce contre ces saloperies de virus ....

Voici désormais tout mes problèmes :

- Quand un fichier est dans ma corbeille et que j'entre dedans , il y a un chargement infini ...

- Impossible d'ouvrir le pare-feu windows

- Certain anti-virus n'arrivent pas à faire de mise à jour

- Page internet détournée vers d'autres sites

- Fichier vsmon ineffacable

- Service Truevector disparu (cause de certain problème)

- Impossible de supprimer n'importe quel fichier (je les effaces via Unlocker)

- Service douteux ajoutée dans le panneau de configuration (Spider)

- Trojan , Worms , spy-ware sans arrêt (alarmes)

Voila ...
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

ton système est en effet bien corrompu ...

essaye de faire ceci au moin :

# Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK

# Désactiver la Restauration du système

* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

ensuite supprimer manuellement les fichiers en gras :

c:\WINDOWS\system32\seDS.a3d
c:\WINDOWS\system32\uud7.a3d
c:\WINDOWS\system32\navdpu.sys
c:\WINDOWS\system32\kgcpt.dat
c:\WINDOWS\system32\zq.dll
c:\WINDOWS\system32\zq.sys

@+
0
LANG
 
Malgré tout vos conseils les fichiers cités sont introuvable dans le system32 , or , blacklight les trouves.. que doi-je faire ?

Cordialement,
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Slt,

Juste en passant

Salut à tous



Malgré tout vos conseils les fichiers cités sont introuvable dans le system32 , or , blacklight les trouves.. que doi-je faire ?



regarde si tu les trouves inscrit comme ce qui suit :

c:\WINDOWS\system32\seDS.a3d.ren
c:\WINDOWS\system32\uud7.a3d.ren
c:\WINDOWS\system32\navdpu.sys.ren
c:\WINDOWS\system32\kgcpt.dat.ren
c:\WINDOWS\system32\zq.dll.ren
c:\WINDOWS\system32\zq.sys.ren


n'oublie pas .ren

A bientôt
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
c'est sur ! il y a du rootkit dans l'air ...

un pti nettoyage en profondeur pendant que je me renseigne sur "la chose" ...

télécharge ceci : ( si ce n'est pas déjà fait ! )

1) Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

2) Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

3) Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

tuto : (merci à Ballatrap )
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

4) A-squared (nécessite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
https://www.emsisoft.com/fr/

* CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

* Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

*Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
est cochée) puis clique sur "lancer le nettoyage"

ccleaner

tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

demarre en mode sans echec et lance tous les scans les uns après les autres, ensuite vois si tu peux faire la manip du poste 19 !

courage, @+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Green Day,

Essaie ça, et puis relance BlackLight.

1)- [Démarrer]
2)- [Exécuter]
3)- dans la petite fenêtre, taper " cmd "
4) - [Enter] ou [OK]
à ce moment une page DOS s'ouvre
5)- avec ta souris copie ceci:
" del /a C:\WINDOWS\system32\seDS.a3d "
6)- sur cette page DOS, juste à l'endroit où il y a un pointeau qui clignote,
tu y colles ce qu'il y a dans ta souris;
à savoir toute la ligne ci-dessus ( sans les guillemets !! )

7)- [Enter]

8)- Fais la même chose avec les fichiers suivants :

" del /a c:\WINDOWS\system32\uud7.a3d "
" del /a c:\WINDOWS\system32\navdpu.sys "
" del /a c:\WINDOWS\system32\kgcpt.dat "
" del /a c:\WINDOWS\system32\zq.dll "
" del /a c:\WINDOWS\system32\zq.sys "

Courage Lang
Avec une recherche, trouves-tu Spider ? Où ?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
LANG,

Au # 33, GreenDay t'a demandé ceci :

« Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK
»

Ensuite, elle te demandait de supprimer manuellement les fichiers en gras :

c:\WINDOWS\system32\seDS.a3d
c:\WINDOWS\system32\uud7.a3d
c:\WINDOWS\system32\navdpu.sys
c:\WINDOWS\system32\kgcpt.dat
c:\WINDOWS\system32\zq.dll
c:\WINDOWS\system32\zq.sys

Tu lui as répondu "introuvables"

Mais avais-tu cependant trouvé les mêmes fichiers avec une double extension ; du même type que Marie te montre # 37 ?? ( Merci Marie ) ;)

Si tu trouves ces fichiers ci-dessus, mais avec "quelque chose en plus" ( 3 lettres à droite ) tu supprimes !

Merci de nous avertir.
0
LANG
 
Voici ce que j'ai :

http://img513.imageshack.us/img513/5151/sanstitreje1.png
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Réponds à ceci stp

Mais avais-tu cependant trouvé les mêmes fichiers avec une double extension ; du même type que Marie te montre # 37 ?? ( Merci Marie ) ;)

Si tu trouves ces fichiers ci-dessus, mais avec "quelque chose en plus" ( 3 lettres à droite ) tu supprimes !

Merci de nous avertir.
0
LANG
 
Non , il ne trouve pas ces fichiers même avec une double extension , malheuresement ....
0
LANG
 
Non , il ne trouve pas ces fichiers même avec une double extension , malheuresement ....
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

poste un nouveau hijackthis stp

++
0
LANG
 
Bonjour,

Comment dire ...
J'ai remplacer l'ancien Windows par un autre et tout mrd problèmes sont réglés car le fichier vsmon a été effacé et tout les fichiers système supprimé sont réaparru.
Les virus ont aussi été supprimé car ils étaient tous ''planqué'' dans le system32 ..

Un grand merci à tous pour votre aide :)
0