Virus/trojan bloque l'accès au net

Fermé
meliz5 Messages postés 37 Date d'inscription lundi 10 novembre 2008 Statut Membre Dernière intervention 27 septembre 2017 - 18 juin 2012 à 12:41
 Utilisateur anonyme - 22 juin 2012 à 15:14
Bonjour à tous,

Je vais tenter d'expliquer avec détails le souci qui fait mumuse avec mes nerfs depuis 3j déjà...

Je n'ai plus accès à internet avec mon ASUS, ni sur explorer, ni sur firefox (oui j'ai tenté les 2 tant qu'à faire). Ca vient bien de l'ordi puisque je suis connectée juste à côté avec mon EeePC et la pomme sans aucun problème.

Après moultes recherches effectuées sur google j'ai plus ou moins tenté pas mal de choses...

- Une analyse avec Bitdefender total security 2012 qui ne m'a trouvé que 8 cookies (supprimés)
- Une recherche avec Superantispywares (cookies supprimés)
- Recherche avec Glairy Utilities (erreurs toutes réparées)
- Une analyse HijackThis avec un chouette tuto mais qui apparemment n'a réglé aucun de mes problèmes puisqu'en refaisant un scan, les 2 "mauvais" logs sont encore là. Dois-je préciser que j'ai fais l'analyse en mode sans échec puis en mode normal (au cas où ca ait de l'importance).

Ah, et lorsque j'avais un peu accès au net, même en coupant toutes mes applications, the PC parlait tantôt en allemand/tantôt en français alors que tout était fermé (pourquoi, telle est la question....)

Une âme charitable pour tenter de sauver the pauvre PC ? Et mes nerfs par la même occasion... =)

Merci par avance !
Meliz.

A voir également:

30 réponses

meliz5 Messages postés 37 Date d'inscription lundi 10 novembre 2008 Statut Membre Dernière intervention 27 septembre 2017
20 juin 2012 à 22:04
A quoi ça ressemble, c'est à dire ? Oo'
0
Utilisateur anonyme
21 juin 2012 à 02:15
fais un capture de ce truc
0
meliz5 Messages postés 37 Date d'inscription lundi 10 novembre 2008 Statut Membre Dernière intervention 27 septembre 2017
21 juin 2012 à 22:34
A rien, je ne trouve pas le fichier =/
0
Utilisateur anonyme
22 juin 2012 à 00:09
il se peut que ce soit des caracteres bizarres à la place des "?" chinois ou russes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
meliz5 Messages postés 37 Date d'inscription lundi 10 novembre 2008 Statut Membre Dernière intervention 27 septembre 2017
22 juin 2012 à 12:42
Un seul, il fait 1 Ko type "fichier"
0
Utilisateur anonyme
22 juin 2012 à 12:48
ok clic droit => envoyer vers => dossiers compressés , puis envoie l'archive hebergée stp
0
meliz5 Messages postés 37 Date d'inscription lundi 10 novembre 2008 Statut Membre Dernière intervention 27 septembre 2017
22 juin 2012 à 12:53
Impossible.
Je t'ai fais un imprim écran.

http://img535.imageshack.us/img535/2755/envoi4.jpg
0
Utilisateur anonyme
22 juin 2012 à 13:20
supprime-le
0
meliz5 Messages postés 37 Date d'inscription lundi 10 novembre 2008 Statut Membre Dernière intervention 27 septembre 2017
22 juin 2012 à 14:22
Fait ^^
0
Utilisateur anonyme
22 juin 2012 à 15:14

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

Folder::
c:\windows\SysWow64\%APPDATA%

DDs::
uSearchMigratedDefaultURL = hxxp://www.jerecherche.org

Firefox::
FF - prefs.js: browser.startup.homepage - hxxp://www.jerecherche.org/?nav=ff&zon=hp
FF - prefs.js: keyword.URL - hxxp://www.jerecherche.org/

RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0