Virus m'empéchant d'aller sur internet

Fermé
nessa0701 Messages postés 7 Date d'inscription dimanche 8 mai 2011 Statut Membre Dernière intervention 31 août 2012 - 31 août 2012 à 18:58
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 5 oct. 2012 à 01:00
Bonjour,

Tout d'abord, merci à ceux qui prendront le temps de m'aider!

Voici ma config :
https://www.cjoint.com/?BHFsXfHjZKO

Et mon problème :

J'ai été sur internet hier, et j'y ai attrapé des virus Trojan.Gen 2. Mon antivirus Symantec me les a bien détecté, et me les mets en quarantaine.

Mon souci est que je ne peux plus me connecter à internet!
Je pense que ça vient de ces virus car Symantec me les re-detecte à chaque démarage de mon ordi (alors que je les supprime à chaque fois) et que quand je désactive mon anti-virus, je peux me connecter de nouveau.

Ces virus se trouvent dans C:\$Recycle.Bin\S-1-5-18

Je voudrais juste me débarrasser une bonne fois pour toute de ces virus.

51 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 sept. 2012 à 19:18
héhé :)

bah on va la bouger cette barre ^^

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:OTL
IE - HKU\S-1-5-21-4129611552-110358584-931728514-1000\..\SearchScopes\{7F4EFF06-7032-458e-AE16-1C1D8255C28A}: "URL" = http://home.speedbit.com/{searchTerms}
FF - prefs.js..browser.search.defaultenginename: "SearchTheWeb"
FF - prefs.js..browser.search.defaulturl: "http://home.speedbit.com/"
FF - prefs.js..keyword.URL: "http://home.speedbit.com/"

:commands
[emptytemp]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
ok,

je ferais ça demain, parce que là je suis au travail (et pas le temps ce soir )
donc ne t'inquiète pas du temps de la réponse ;)
0
Hello,
Voilà le lien :

http://cjoint.com/?BIgqAb0DUS3
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
7 sept. 2012 à 00:05
Bien encore des soucis ?

Si non => https://gen-hackman.kanak.fr/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ben, j'ai toujours mon souci avec mon pare-feu, mais est ce que ça peut venir des différents logiciel que j'ai utilisé pour virer les virus ?

Autrement, je te fais confiance, si tu penses que ce n'est pas grave, ça me va et je fais le nettoyage ci-dessus.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
8 sept. 2012 à 09:45
pour le pare feu voir dans les services s'il est en démarrage auto.

demarrer
panneau de configuration
outils d administration
services.
0
Alors il a un peut-être autre nom que "pare feu" dans les services, parce que je ne le trouve pas du tout ( et du coup je ne peux pas te dire si il est en démarrage auto...)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 sept. 2012 à 14:59
firewall ?
0
No,
je ne l'ai pas non plus dans "service" :(
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 sept. 2012 à 16:41
bah alors je sais pas :(

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

Télécharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

Miroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
0
euh...
ça me marque un truc du style " désolé de la gêne occasioné, logiciel en maintenance etc, etc."
J'attends combien de temps, à ton avis, avant d'essayer de le relancer ?
0
De plus je viens de voir que j'ai toujours mon souci avec mes mise à jour
code d'erreur : 80246008 . Sur plusieurs forums, ( et l'aide de windows 7)on me dit d'aller redémarrer mon "service BITS" dans SERVICE pour pouvoir redémarrer WINDOWS UPDATE.....sauf que je ne le trouve pas non plus dans mes services :((

Je ne sais pas si tout ça est lié......
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 sept. 2012 à 05:28
j'ai demandé à un pote de passer avec une procédure que je ne connais que de nom. :)
0
oki, j'attends alors ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 sept. 2012 à 18:11
Il passera ce soir ;)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 sept. 2012 à 21:53
Bonsoir,

A la demande de juju, peux tu faire ceci :

Télécharge Farbar Service Scanner sur ton Bureau.
● Coche les cases suivantes :

Internet Services
Windows Firewall
System Restore
Security Center
Windows Update
Windows Defender
Others Services

● Clique sur "Scan".
● Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

Héberge le rapport et poste le lien.

A +
0
Hello

Merci à toi de m'occuper de mon cas ;)
Voici le rapport :

http://cjoint.com/?BInuRzlhdKL
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
13 sept. 2012 à 22:50
Bonsoir,

Si juju666, ne t'as pas fait utilisé cet outil, télécharge OTL (de OldTimer) sur ton Bureau.

== == == == == == == == == == == == == == == == == == == == == ==

Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.

== == == == == == == == == == == == == == == == == == == == == ==

Avis aux utilisateurs de l'antivirus Avast! , ne pas exécuter OTL dans la sandbox.

== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

2. Relance à nouveau Farbar Service Scanner

3. Poste les rapports via cjoint

A +

0
archet9 Messages postés 17 Date d'inscription mercredi 12 septembre 2012 Statut Membre Dernière intervention 27 mars 2013
13 sept. 2012 à 23:06
Salut Kalimusic....

Salut juju...

De reyour juste pour voir...
.
0
Juju m'a déjà fait utilisé OTL
mais je vais le refaire au cas où...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
14 sept. 2012 à 00:22
re,

Je n'avais pas tout lu, je ne savais pas si tu avais déjà télécharger cet outil ou pas.
Il suffit de faire la correction comme indiqué.

A +
0
je te mets le rapport d'OTL et de FSS

otl :
http://cjoint.com/?BIoayW1Nt9J

fss :
http://cjoint.com/?BIoaAgKlibP
0
mais apparemment, il me manque une clé dans le registre pour pouvoir refaire fonctionner mon pare-feu et la mise à jours...
0
bon alors, windows update a l'air de refonctionner :))
mais toujours pas mon pare-feu :((
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 sept. 2012 à 11:24
Hello,

Merci à kali :)

Clique sur démarrer ensuite tape dans la zone de recherche CMD, fai un clique droit sur l'icône et lance le en mode Administrateur

Taper ces commandes :


netsh advfirewall reset
net start mpsdrv
net start bfe
net start mpssvc
regsvr32 firewallapi.dll

Valider les messages, ensuite redémarrer le pc
0
Alors,
Pour windows update plus de souci :)), ça continu de marcher!!

Par contre mon parefeu est toujours en panne, mais il ne me mets même plus de message d'erreur, je clique pour mettre "les paramètres recommandés" ça tourne (le curseur^^) et rien ne se passe.

Et quand je rentre les commandes dans le CMD lors de la première ligne, il me met :
"Une erreur s'est produite lors de la tentative de prise de contact avec le service Pare-feu Windows. Assurez-vous que le service est en cours d'exécution, puis réessayez"

Voilà

Et merci à vous deux^^
0