Cheval de troie (win32 sirefef jq et autres)

Résolu
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -  
 davidetjo -
Bonjour,

Je viens d 'avoir, sur mon ordinateur (xp) , plusieurs cheval de troie (découverts par avast) :

plusieurs win32 sirefef jq , plusieurs win 32 MalOb-Je et win 32 MalOb-IK et enfin 1 win 32 aluroot B.

Je les ai déplacé en quarantaine et j ai deja fait quelques nettoyages (CCleaner et Malware Bytes) mais il me reste encore ces virus !!

Au passage, je n ai plus de connexion internet (j ecris depuis 1 autre PC) et Kerio Firewall ne marche plus !!

Merci de m aider car mes connaissances en informatique sont assez limitées !!
A voir également:

34 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
refais un Combofix et file le rapport.

~~

Menu Démarrer / executer et tape : cmd puis clic sur OK.
Dans la nouvelle fenêtre noire, tape (sans faute!) :
ipconfig /all > %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
ping www.google.fr >> %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
ping 209.85.135.103 >> %TEMP%\testcnx.txt puis appuye sur la touche entrée du clavier
Ferme toutes les fenêtres.

Menu Démarrer (executer pour Windows XP) et tape %TEMP% et OK
Cherche testcnx.txt
Copie/colle le contenu entier ici dans un nouveau message.
0
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport Combofix : https://www.cjoint.com/?BCtqVMIbFdU

Apercu ligne de commandes : https://www.cjoint.com/?BCtqXeYNLDE

testcnx.txt donne :





Configuration IP de Windows



Une erreur interne s'est produite : Cette demande n'est pas prise en charge.



Contactez les Services de Support Technique de Microsoft pour obtenir de l'aide.



Informations supplémentaires : impossible d'obtenir le nom de l'hôte.

La requête Ping n'a pas pu trouver l'hôte www.google.fr. Vérifiez le nom et essayez à nouveau.

Impossible de contacter le pilote IP ; code d'erreur 2,





Et voila !!

J espere que cela va vous permettre de trouver une solution ...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Impossible de contacter le pilote IP ; code d'erreur 2,
il doit te manquer un drivers relatif au réseau.

C'est décrit là : https://forum.malekal.com/viewtopic.php?t=29460&start=
Soit TCPIP.sys est manquant, soit le service n'est pas démarré.

Faudrait que tu prennes les fichiers :
ipsec.sys
netbt.sys
afd.sys
tcpip.sys
de cette page : https://www.malekal.com/fichiers_systeme/
en les mettant dans C:\Windows\system32\drivers et en rempaçant ceux existants.

Le mieux c'est de les télécharger dans un dossier en mode normal et d'aller en mode sans échec, les copier dans le dossier.
et tu redémarres en mode normal voir ce que ça donne.

0
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Si je ne les renomme pas ca marche pas et si je les renomme, ca ne marche pas non plus ...

J ai l impression que c est un truc assez bizzare que j ai la ...

Merci de m aider !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Auriez vous une solution ?????
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ça marche pas, c'est pas une indication.
Ca fait quoi ?

Tu as fait en mode sans échec ?
0
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Quand je dis ca marche pas, je veut dire que lorsque Windows démarre, il me connecte à mon réseau mais qu'à chaque fois je n ai pas d ip si je regarde l etat de ma connexion (voir image : http://cjoint.com/12ma/BCssDDAU1Lu.htm).

J ai essayé ce que vous m avez dit en mode sans échec mais dois-je renommer les fichiers systèmes téléchargés ou non (par exemple renommer ipsec_XP_SP3_23c74d75e36e7158768dd63d92789a91.sys en ipsec.sys) et du coup remplacer l'ancien ????????

Merci pour votre réponse !!
0
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le lien correct : http://cjoint.com/12ma/BCssDDAU1Lu.htm
0
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Que dois je faire ?????

Aidez moi SVP !!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je t'ai demandé si tu as fait la copie des fichiers .sys demandé en mode sans échec.


Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

Fais la copie des fichiers.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Oui j'ai copié ces fichiers dans le dossier C:\Windows\system32\drivers et j ai remplacé ceux existants ...

... mais non ça ne marche pas (voir 2 messages précédents).
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Si t'as bien télécharger les fichiers et mis dans drivers en les nommant :
ipsec.sys
netbt.sys
afd.sys
tcpip.sys
en remplaçant ceux existant et que ça ne fonctionne pas mieux.
Alors je peux rien faire de plus.

Réinstalle Windows.
0
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Mais je n ai plus le CD ....

N y a t il pas 1 autre moyen ???
0
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
J AI RÉUSSI !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Ca remarche, ca remarche !!!!!!!!!!!!!!!!

Génial !!!!!!!!!

En farfouillant sur les supports d aide microsoft et en testant 2 ou 3 choses, j ai enfin enfin réussi à tout réparer !!!!!!

Plus de virus, Internet remarche et mon Firewall aussi !!!!!

Merci beaucoup à vous de mavoir guidé tout au long de mes problèmes meme si pour la fin vous séchiez un peu !!!!

Je vais de ce pas mettre ce sujet comme résolu !!!!

Encore une fois merci beaucoup à vous !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as fait quoi ?
Juste pour savoir au cas où le prb se représente (et si qq1 a le mm probleme et tombe sur ce topic).
0
tititoto tititoto Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Je pense que c est lorsque j ai supprimé les winsock du registre et que j ai réinstallé le pilote TCP/IP.

En tout cas plus de problème !!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok :)
0
davidetjo
 
Hello, j'ai exactement le même pb que toi en revanche je veux bien que tu me guides pour d'expliquer les manips que tu as effectuées au niveau des winsock
Merci
0