Virus/trojan bloque l'accès au net

meliz5 Messages postés 37 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous,

Je vais tenter d'expliquer avec détails le souci qui fait mumuse avec mes nerfs depuis 3j déjà...

Je n'ai plus accès à internet avec mon ASUS, ni sur explorer, ni sur firefox (oui j'ai tenté les 2 tant qu'à faire). Ca vient bien de l'ordi puisque je suis connectée juste à côté avec mon EeePC et la pomme sans aucun problème.

Après moultes recherches effectuées sur google j'ai plus ou moins tenté pas mal de choses...

- Une analyse avec Bitdefender total security 2012 qui ne m'a trouvé que 8 cookies (supprimés)
- Une recherche avec Superantispywares (cookies supprimés)
- Recherche avec Glairy Utilities (erreurs toutes réparées)
- Une analyse HijackThis avec un chouette tuto mais qui apparemment n'a réglé aucun de mes problèmes puisqu'en refaisant un scan, les 2 "mauvais" logs sont encore là. Dois-je préciser que j'ai fais l'analyse en mode sans échec puis en mode normal (au cas où ca ait de l'importance).

Ah, et lorsque j'avais un peu accès au net, même en coupant toutes mes applications, the PC parlait tantôt en allemand/tantôt en français alors que tout était fermé (pourquoi, telle est la question....)

Une âme charitable pour tenter de sauver the pauvre PC ? Et mes nerfs par la même occasion... =)

Merci par avance !
Meliz.

A voir également:

30 réponses

meliz5 Messages postés 37 Statut Membre
 
A quoi ça ressemble, c'est à dire ? Oo'
0
Utilisateur anonyme
 
fais un capture de ce truc
0
meliz5 Messages postés 37 Statut Membre
 
A rien, je ne trouve pas le fichier =/
0
Utilisateur anonyme
 
il se peut que ce soit des caracteres bizarres à la place des "?" chinois ou russes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
meliz5 Messages postés 37 Statut Membre
 
Un seul, il fait 1 Ko type "fichier"
0
Utilisateur anonyme
 
ok clic droit => envoyer vers => dossiers compressés , puis envoie l'archive hebergée stp
0
meliz5 Messages postés 37 Statut Membre
 
Impossible.
Je t'ai fais un imprim écran.

http://img535.imageshack.us/img535/2755/envoi4.jpg
0
Utilisateur anonyme
 
supprime-le
0
meliz5 Messages postés 37 Statut Membre
 
Fait ^^
0
Utilisateur anonyme
 

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

Folder::
c:\windows\SysWow64\%APPDATA%

DDs::
uSearchMigratedDefaultURL = hxxp://www.jerecherche.org

Firefox::
FF - prefs.js: browser.startup.homepage - hxxp://www.jerecherche.org/?nav=ff&zon=hp
FF - prefs.js: keyword.URL - hxxp://www.jerecherche.org/

RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

0