Virus m'empéchant d'aller sur internet

nessa0701 Messages postés 8 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,

Tout d'abord, merci à ceux qui prendront le temps de m'aider!

Voici ma config :
https://www.cjoint.com/?BHFsXfHjZKO

Et mon problème :

J'ai été sur internet hier, et j'y ai attrapé des virus Trojan.Gen 2. Mon antivirus Symantec me les a bien détecté, et me les mets en quarantaine.

Mon souci est que je ne peux plus me connecter à internet!
Je pense que ça vient de ces virus car Symantec me les re-detecte à chaque démarage de mon ordi (alors que je les supprime à chaque fois) et que quand je désactive mon anti-virus, je peux me connecter de nouveau.

Ces virus se trouvent dans C:\$Recycle.Bin\S-1-5-18

Je voudrais juste me débarrasser une bonne fois pour toute de ces virus.
A voir également:

51 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
héhé :)

bah on va la bouger cette barre ^^

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:OTL
IE - HKU\S-1-5-21-4129611552-110358584-931728514-1000\..\SearchScopes\{7F4EFF06-7032-458e-AE16-1C1D8255C28A}: "URL" = http://home.speedbit.com/{searchTerms}
FF - prefs.js..browser.search.defaultenginename: "SearchTheWeb"
FF - prefs.js..browser.search.defaulturl: "http://home.speedbit.com/"
FF - prefs.js..keyword.URL: "http://home.speedbit.com/"

:commands
[emptytemp]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
nessa0701
 
ok,

je ferais ça demain, parce que là je suis au travail (et pas le temps ce soir )
donc ne t'inquiète pas du temps de la réponse ;)
0
nessa0701
 
Hello,
Voilà le lien :

http://cjoint.com/?BIgqAb0DUS3
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Bien encore des soucis ?

Si non => https://gen-hackman.kanak.fr/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nessa0701
 
Ben, j'ai toujours mon souci avec mon pare-feu, mais est ce que ça peut venir des différents logiciel que j'ai utilisé pour virer les virus ?

Autrement, je te fais confiance, si tu penses que ce n'est pas grave, ça me va et je fais le nettoyage ci-dessus.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
pour le pare feu voir dans les services s'il est en démarrage auto.

demarrer
panneau de configuration
outils d administration
services.
0
nessa0701
 
Alors il a un peut-être autre nom que "pare feu" dans les services, parce que je ne le trouve pas du tout ( et du coup je ne peux pas te dire si il est en démarrage auto...)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
firewall ?
0
nessa0701
 
No,
je ne l'ai pas non plus dans "service" :(
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
bah alors je sais pas :(

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

Télécharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

Miroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
0
nessa0701
 
euh...
ça me marque un truc du style " désolé de la gêne occasioné, logiciel en maintenance etc, etc."
J'attends combien de temps, à ton avis, avant d'essayer de le relancer ?
0
nessa0701
 
De plus je viens de voir que j'ai toujours mon souci avec mes mise à jour
code d'erreur : 80246008 . Sur plusieurs forums, ( et l'aide de windows 7)on me dit d'aller redémarrer mon "service BITS" dans SERVICE pour pouvoir redémarrer WINDOWS UPDATE.....sauf que je ne le trouve pas non plus dans mes services :((

Je ne sais pas si tout ça est lié......
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
j'ai demandé à un pote de passer avec une procédure que je ne connais que de nom. :)
0
nessa07001
 
oki, j'attends alors ;)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Il passera ce soir ;)
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

A la demande de juju, peux tu faire ceci :

Télécharge Farbar Service Scanner sur ton Bureau.
● Coche les cases suivantes :

Internet Services
Windows Firewall
System Restore
Security Center
Windows Update
Windows Defender
Others Services

● Clique sur "Scan".
● Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

Héberge le rapport et poste le lien.

A +
0
nessa0701
 
Hello

Merci à toi de m'occuper de mon cas ;)
Voici le rapport :

http://cjoint.com/?BInuRzlhdKL
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Si juju666, ne t'as pas fait utilisé cet outil, télécharge OTL (de OldTimer) sur ton Bureau.

== == == == == == == == == == == == == == == == == == == == == ==

Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.

== == == == == == == == == == == == == == == == == == == == == ==

Avis aux utilisateurs de l'antivirus Avast! , ne pas exécuter OTL dans la sandbox.

== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

2. Relance à nouveau Farbar Service Scanner

3. Poste les rapports via cjoint

A +

0
archet9 Messages postés 63 Statut Membre
 
Salut Kalimusic....

Salut juju...

De reyour juste pour voir...
.
0
nessa0701
 
Juju m'a déjà fait utilisé OTL
mais je vais le refaire au cas où...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Je n'avais pas tout lu, je ne savais pas si tu avais déjà télécharger cet outil ou pas.
Il suffit de faire la correction comme indiqué.

A +
0
nessa0701
 
je te mets le rapport d'OTL et de FSS

otl :
http://cjoint.com/?BIoayW1Nt9J

fss :
http://cjoint.com/?BIoaAgKlibP
0
nessa0701
 
mais apparemment, il me manque une clé dans le registre pour pouvoir refaire fonctionner mon pare-feu et la mise à jours...
0
nessa0701
 
bon alors, windows update a l'air de refonctionner :))
mais toujours pas mon pare-feu :((
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Hello,

Merci à kali :)

Clique sur démarrer ensuite tape dans la zone de recherche CMD, fai un clique droit sur l'icône et lance le en mode Administrateur

Taper ces commandes :


netsh advfirewall reset
net start mpsdrv
net start bfe
net start mpssvc
regsvr32 firewallapi.dll

Valider les messages, ensuite redémarrer le pc
0
nessa0701
 
Alors,
Pour windows update plus de souci :)), ça continu de marcher!!

Par contre mon parefeu est toujours en panne, mais il ne me mets même plus de message d'erreur, je clique pour mettre "les paramètres recommandés" ça tourne (le curseur^^) et rien ne se passe.

Et quand je rentre les commandes dans le CMD lors de la première ligne, il me met :
"Une erreur s'est produite lors de la tentative de prise de contact avec le service Pare-feu Windows. Assurez-vous que le service est en cours d'exécution, puis réessayez"

Voilà

Et merci à vous deux^^
0