Virus/trojan bloque l'accès au net
meliz5
Messages postés
37
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à tous,
Je vais tenter d'expliquer avec détails le souci qui fait mumuse avec mes nerfs depuis 3j déjà...
Je n'ai plus accès à internet avec mon ASUS, ni sur explorer, ni sur firefox (oui j'ai tenté les 2 tant qu'à faire). Ca vient bien de l'ordi puisque je suis connectée juste à côté avec mon EeePC et la pomme sans aucun problème.
Après moultes recherches effectuées sur google j'ai plus ou moins tenté pas mal de choses...
- Une analyse avec Bitdefender total security 2012 qui ne m'a trouvé que 8 cookies (supprimés)
- Une recherche avec Superantispywares (cookies supprimés)
- Recherche avec Glairy Utilities (erreurs toutes réparées)
- Une analyse HijackThis avec un chouette tuto mais qui apparemment n'a réglé aucun de mes problèmes puisqu'en refaisant un scan, les 2 "mauvais" logs sont encore là. Dois-je préciser que j'ai fais l'analyse en mode sans échec puis en mode normal (au cas où ca ait de l'importance).
Ah, et lorsque j'avais un peu accès au net, même en coupant toutes mes applications, the PC parlait tantôt en allemand/tantôt en français alors que tout était fermé (pourquoi, telle est la question....)
Une âme charitable pour tenter de sauver the pauvre PC ? Et mes nerfs par la même occasion... =)
Merci par avance !
Meliz.
Je vais tenter d'expliquer avec détails le souci qui fait mumuse avec mes nerfs depuis 3j déjà...
Je n'ai plus accès à internet avec mon ASUS, ni sur explorer, ni sur firefox (oui j'ai tenté les 2 tant qu'à faire). Ca vient bien de l'ordi puisque je suis connectée juste à côté avec mon EeePC et la pomme sans aucun problème.
Après moultes recherches effectuées sur google j'ai plus ou moins tenté pas mal de choses...
- Une analyse avec Bitdefender total security 2012 qui ne m'a trouvé que 8 cookies (supprimés)
- Une recherche avec Superantispywares (cookies supprimés)
- Recherche avec Glairy Utilities (erreurs toutes réparées)
- Une analyse HijackThis avec un chouette tuto mais qui apparemment n'a réglé aucun de mes problèmes puisqu'en refaisant un scan, les 2 "mauvais" logs sont encore là. Dois-je préciser que j'ai fais l'analyse en mode sans échec puis en mode normal (au cas où ca ait de l'importance).
Ah, et lorsque j'avais un peu accès au net, même en coupant toutes mes applications, the PC parlait tantôt en allemand/tantôt en français alors que tout était fermé (pourquoi, telle est la question....)
Une âme charitable pour tenter de sauver the pauvre PC ? Et mes nerfs par la même occasion... =)
Merci par avance !
Meliz.
A voir également:
- Virus/trojan bloque l'accès au net
- Net framework 2.0 - Télécharger - Divers Utilitaires
- Code puk bloqué - Guide
- Paint net - Télécharger - Dessin & Illustration
- Acces rapide - Guide
- Téléphone bloqué code verrouillage - Guide
30 réponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
ClearJavaCache::
Folder::
c:\windows\SysWow64\%APPDATA%
DDs::
uSearchMigratedDefaultURL = hxxp://www.jerecherche.org
Firefox::
FF - prefs.js: browser.startup.homepage - hxxp://www.jerecherche.org/?nav=ff&zon=hp
FF - prefs.js: keyword.URL - hxxp://www.jerecherche.org/
RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt