Infectée_ plus d'accès aux moteurs de recherche_Host ?

Fermé
boulidore Messages postés 89 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 26 août 2014 - 27 déc. 2012 à 11:40
 Utilisateur anonyme - 17 janv. 2013 à 16:11
Bonjour,

J'ai été infectée par un malware (je crois) qui s'appelait system progressive protection.

Depuis lors, j'ai souvent des soucis de mémoire vive (lenteurs, ouvertures refusées de fichiers pdf, etc.) mais surtout, l'accès à internet est limité, et je n'ai plus du tout accès aux moteurs de recherches, quels qu'ils soient.

C'est l'ordinateur de mon travail, et l'informaticien qui s'occupe de notre maintenance a fait ce qu'il a pu, selon lui c'est soit je change de PC, soit je formate (mais il va au + simple aussi, on le paye à l'heure donc il ne peut pas rester une heure juste avec moi).

en surfant, j'ai vu que ça pouvait être mon fichier host qui est infecté.
Voici ce qui est inscrit sur ce fichier :


# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
::1 localhost



Est-ce que ça vous paraît normal ? j'ai déjà essayé HostsXpert, mais il ne veut pas "créer" le fichier host.

Merci d'avance si vous avez une solution ou une idée (et si vous voulez bien me mettre des liens, vu que j'ai plus de moteur de recherche :))

Bonne journée,

Sabine




A voir également:

68 réponses

Utilisateur anonyme
10 janv. 2013 à 17:21
je m'absente un moment....
0
ok, moi je quitte, peut-être à demain alors ;)..

Bonne soirée.

Sabine
0
Utilisateur anonyme
10 janv. 2013 à 19:42
ok sabine il serait bien que tu sois logguée sous ton pseudo pour me repondre ca eviterait les confusions
0
boulidore Messages postés 89 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 26 août 2014 3
11 janv. 2013 à 10:06
ok oui...

Bonjour ! :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 janv. 2013 à 18:04
re

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\system32\cleapgrd.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

========

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:services
5016

:OTL
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
FF - user.js - File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\.DEFAULT\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-18\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-19\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-20\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-21-557143665-3395440862-3835098745-1152\..\Run: [ctfmon.exe]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAYJMJI9.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAUFS9CP.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAUBI32P.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAGLIV8X.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAC1UZWX.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAC1ILN4.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAAZK9KX.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA98UTHZ.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA8TIZCT.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA8DYP9A.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA81IFK1.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA543MRN.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA0H8H0F.

Regsitry::
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
""="%SystemRoot%\system32\shell32.dll"

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
bonjour,

alors, virus total, ça fonctionne pas, j'ai essayé plusieurs fois et d'abord il me dit qu'il a déjà fait une analyse le 28/12, et si je lui demande d'analyser de nouveau, il mouline indéfiniment et ça finit par bloquer.

je vais relancer OTL, mais ça a déjà buggé deux fois..
0
Utilisateur anonyme
15 janv. 2013 à 12:59
sinon en mode sans echec il devrait passerr
0
Bonjour,

bon j'abandonne le mode sans échec, je suis restée coincée parce que je pouvais me mettre en mode sans échec que par msconfig, et une fois en mode sans échec, je ne pouvais pas rentrer dans ma session, car pas le code...

le technicien de maintenance (qui venait aujourd'hui, ouf) m'a réglé ça, mais bon ça m'a passé l'envie de trop bidouiller. Je suis en train de faire des devis pour changer de machine, et ensuite on formatera celle-là, ça me paraît la meilleure solution.

En tout cas, je te remercie beaucoup pour tout le temps passé. Est-ce que la procédure que tu m'as indiqué peut-être utilisée pour tout souci de virus et malware ? au moins, ce ne sera pas perdu.

Cordialement, et merci encore pour cette aide...

Sabine
0
Utilisateur anonyme
17 janv. 2013 à 16:11
non chaque cas est bien precis , mieux vaut ouvrir un sujet par souci :)
0