Please wait while the connection...

Bonjour à tous,

Je viens d'attraper un virus sur mon ordinateur portable. Quand je l'allume, celui-ci affiche un écran blanc avec "Please wait while the connection is beeing established" (avec des fautes d'orthographes de leur part..) et le même message en dessous d'une autre langue (allemand je suppose)

J'ai essayé de régler le problème en appuyant sur F8 et en essayant les modes sans échec etc... mais le message s'affiche quand même et je ne peux rien faire.

S'il vous plait, comment faire pour m'en débarrasser ?

28 réponses

Résumé de la discussion

Un utilisateur rencontre un écran blanc affichant 'Please wait while the connection is beeing established' et un message équivalent en allemand, rendant l'ordinateur inutilisable même après F8 et les modes sans échec. Des conseils privilégient l'utilisation d'outils dédiés, notamment RogueKiller pour scanner et partager le rapport, puis l'emploi d'OTLPE pour analyser les traces et évaluer les dégâts. D'autres échanges évoquent une infection possible liée à un cheval de Troie et à une attaque sur le registre, avec des références à Bitdefender et une vigilance accrue sur les fichiers et le BIOS. En cas de doute persistant, une vérification des périphériques et du BIOS est nécessaire, et il est recommandé de sauvegarder les données critiques hors ligne avant toute manipulation avancée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    @Gaby211 :
    Normalement, si tu es sur l'environnement Windows 7 sur le CD, tu as Firefox Portable, qui te permet de naviguer sur internet et d'héberger tes rapports, et de coller les liens obtenus ici !

    @ tous les autres :
    Ouvrez votre sujet !!! Je ne peux pas aider 38 personnes sur le même sujet en même temps, de plus ça pourrait porter des confusions, merci de votre compréhension !

    .::. Contributeur Sécurité .::.
    1
    1. Contributeur sécurité
      Possible que ça soit un effet indésirable du malware mais elles doivent pas être loin tes icônes.

      Télécharge roguekiller : https://www.luanagames.com/index.fr.html
      Clique sur Scan et poste moi le rapport qui sera déposé à côté de l'exécutable.

      Puis tu clique sur Racc. RAZ et tu poste le second rapport.

      Et ne touche pas aux autres options pour le moment
      1
      1. Contributeur sécurité
        Salut,

        Hello

        telecharge ici : OTLPE sous environnement windows 7

        grave-le en tant que fichier image

        Comment faire ? : Graver une image disque

        ensuite change le demarrage de ton pc malade en mettant le cd en premier demarrage dans le bios

        comment Faire ? : Modifier la sequence de demarrage de l'ordi

        demarre le pc malade sur le cd.

        Laisse faire jusqu'à l'affichage complet du bureau

        normalement FirefoxPortable te permet de venir lire la suite

        Lance OTLPE.exe qui se trouve sur ton bureau :

        choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

        à la question Do you wish to load remote user profile(s) for scanning ? => oui

        cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK

        OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre

        dans la case en dessous "Custom Scans/Fixes" colle ce texte :

        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.ini
        %systemroot%\Tasks\*.*
        %systemroot%\system32\Tasks\*.*
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        %systemroot%\system32\config\*.exe /s
        %systemroot%\system32\*.sys
        HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon


        Clic sur Analyse.

        A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt

        héberge-les un par un sur http://pjjoint.malekal.com puis donne les deux liens obtenus

        ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne)

        A+
        0
        1. Bonjour à vous, j'ai le même problème depuis hier soir étonnamment avec ce même écran blanc . Je possède Bitdefender 2012 pourtant et hier soir il m'a détecté une attaque de trojan venant d'un hébergeur de liens à mon avis et qui a infecté le registre.

          Je suis donc moi aussi à la recherche d'une aide car là j'avoue qu'il m'a bien eu. Je vais voir pour appliquer la solution que tu nous donnes même si c'est assez complexe sans connaissances du BIOS.
          Quel genre de programme est ce " OTLPE " ? Jamais entendu parlé .
          0
          1. bonjour,

            J'ai le même soucis depuis hier soir et rien a faire, même en mode sans echec sans prise en charge du reseau, je vais devoir mettre mon disque en esclave pour recuperer mes fichiers et formater :(
            0
            1. Je suis désolé mais je ne comprends rien aux explications...
              L'informatique n'est pas trop mon fort..

              Comment graver le fichier sur le CD ?
              0
              1. C'est bon j'ai réussi, mais ou se trouve le bouton Analyse sur le fichier OTLPE ?

                L'ordi me dit aussi que le fichier OTLPE.exe est endommagé et illisible..
                0
                1. C'est bon j'ai mes deux liens OTL.txt et Extra.txt, mais je n'ai pas accès à internet par contre.. Qu'est-ce que je dois faire ?
                  Comment mettre les liens sur le site ?

                  Et ce que ça enlèvera le virus de mon ordinateur ?
                  0
                  1. J'ai FirefoxPortable mais c'est comme si internet ne marchait pas.. Alors que mon réseau fonctionne.
                    0
                    1. Contributeur sécurité
                      Et là tu parles comment, tu as un autre pc ?

                      Si oui ben transfère tes rapports en usb :)

                      Du pc malade, sous l'environnement Windows 7 sur CD, tu envoie les rapports sur clé usb, puis sur l'autre pc tu héberge les rapports et me colle les liens ici ;)
                      0
                      1. C'est bon j'ai utilisé les cables ethernet mais ça rame beaucoup. Je vous mets au courant dans un instant.
                        0
                        1. Contributeur sécurité
                          no probleme :)
                          0
                          1. Fichier Extra.txt : http://pjjoint.malekal.com/files.php?read=OTL_Extras_20120314_b13u5n5x127

                            Fichier OTL.txt : http://pjjoint.malekal.com/files.php?read=OTL_20120314_q12h6j6q7l5
                            0
                            1. Bonjour, j'ai le même problème que Gaby et j'ai passé toutes les étapes jusque là. Je transmets mes liens pour savoir si ce qu'il me reste à faire est identique à la procédure donnée à Gaby ou si je dois faire autre chose. Merci
                              0
                            2. http://pjjoint.malekal.com/files.php?id=20120319_x8g14i12y11f12 - OTL

                              http://pjjoint.malekal.com/files.php?id=20120319_q6q10d5y10h14 - extras
                              0
                          2. Contributeur sécurité
                            Ok ok j'ai vu la merdasse :p

                            pas gêné il se lance de plein d'endroits différents, nottamment la clé winlogon\shell et winlogon\userinit voilà pourquoi ça démarre même en sans échec.

                            j'ai jamais croisé ça, ça à l'air nouveau ^^

                            Relance OTL et copie ceci dans Custom Scans/Fixes :

                            :OTL
                            O4 - HKLM..\Run: [K3aRyluP6SiCkoR] C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
                            O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
                            O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
                            O20 - HKU\User_ON_C Winlogon: Shell - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
                            O20 - HKU\User_ON_C Winlogon: UserInit - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)


                            clique sur le bouton Run Fix .

                            Une fois le traitement achevé, redémarre la machine et ça devrait repartir sans le message qui t'importune au lancement de ta bête.

                            /!\ J'ai décelé d'autres infections sur ta station, donc ne pars pas tout de suite, y'aura d'autres choses à faire après /!\
                            0
                            1. ça fonctionne merci !! :) Par contre il n'y a plus d'icônes sur mon bureau.. Vous savez comment je peux les remettre, ça me perturbe un peu ! x)

                              Haha oui j'allais demander des conseils sur le site pour renforcer la sécurité de mon ordi, j'ai déjà eu deux autres virus ce mois-ci ! :(
                              J'écoute vos instructions ! :)
                              0
                              1. Voila :

                                DIR: $NtUninstallKB975562$ -> Attributes restored
                                DIR: $NtUninstallKB975713$ -> Attributes restored
                                DIR: $NtUninstallKB977816$ -> Attributes restored
                                DIR: $NtUninstallKB977914$ -> Attributes restored
                                DIR: $NtUninstallKB978037$ -> Attributes restored
                                DIR: $NtUninstallKB978338$ -> Attributes restored
                                DIR: $NtUninstallKB978542$ -> Attributes restored
                                DIR: $NtUninstallKB978601$ -> Attributes restored
                                DIR: $NtUninstallKB978695_WM9$ -> Attributes restored
                                DIR: $NtUninstallKB978706$ -> Attributes restored
                                DIR: $NtUninstallKB979309$ -> Attributes restored
                                DIR: $NtUninstallKB979402_WM9L$ -> Attributes restored
                                DIR: $NtUninstallKB979482$ -> Attributes restored
                                DIR: $NtUninstallKB979559$ -> Attributes restored
                                DIR: $NtUninstallKB979683$ -> Attributes restored
                                DIR: $NtUninstallKB980195$ -> Attributes restored
                                DIR: $NtUninstallKB980218$ -> Attributes restored
                                DIR: $NtUninstallKB980232$ -> Attributes restored
                                DIR: $NtUninstallKB981350$ -> Attributes restored
                                DIR: $NtUninstallKB981793$ -> Attributes restored
                                DIR: $NtUninstallKB982381$ -> Attributes restored
                                DIR: inf -> Attributes restored
                                DIR: Installer -> Attributes restored
                                DIR: $PatchCache$ -> Attributes restored
                                DIR: Managed -> Attributes restored
                                DIR: 68AB67CA7DA76301B7449A0400000010 -> Attributes restored
                                DIR: 9.4.0 -> Attributes restored
                                DIR: Application Data -> Attributes restored
                                DIR: Local Settings -> Attributes restored
                                DIR: Application Data -> Attributes restored
                                DIR: Modèles -> Attributes restored
                                DIR: Recent -> Attributes restored
                                DIR: SendTo -> Attributes restored
                                DIR: Voisinage d'impression -> Attributes restored
                                DIR: Voisinage réseau -> Attributes restored
                                DIR: dllcache -> Attributes restored
                                --- [D:] \Device\CdRom0 -- 0x5 --> Skipped. ---
                                0
                                1. Contributeur sécurité
                                  manque RKReport[1]
                                  0
                                  1. Contributeur sécurité
                                    Si tu as bien suivi ma procédure ici : https://forums.commentcamarche.net/forum/affich-24703916-please-wait-while-the-connection#15

                                    Clique sur Scan et poste moi le rapport qui sera déposé à côté de l'exécutable.
                                    ça te donne RKReport1

                                    Puis tu clique sur Racc. RAZ et tu poste le second rapport.
                                    ça donne RKReport2 que tu m'as posté, encore une fois le "2" est là uniquement si tu as fait dans l'ordre que je t'ai indiqué.

                                    T'as retrouvé tes raccourcis du bureau ?
                                    0
                                    1. Quand je fais "scan", je dois faire "Rapport" et le copier-coller ici si j'ai bien compris ?
                                      0
                                      • 1
                                      • 2