Infectée_ plus d'accès aux moteurs de recherche_Host ?
boulidore
Messages postés
91
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai été infectée par un malware (je crois) qui s'appelait system progressive protection.
Depuis lors, j'ai souvent des soucis de mémoire vive (lenteurs, ouvertures refusées de fichiers pdf, etc.) mais surtout, l'accès à internet est limité, et je n'ai plus du tout accès aux moteurs de recherches, quels qu'ils soient.
C'est l'ordinateur de mon travail, et l'informaticien qui s'occupe de notre maintenance a fait ce qu'il a pu, selon lui c'est soit je change de PC, soit je formate (mais il va au + simple aussi, on le paye à l'heure donc il ne peut pas rester une heure juste avec moi).
en surfant, j'ai vu que ça pouvait être mon fichier host qui est infecté.
Voici ce qui est inscrit sur ce fichier :
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
::1 localhost
Est-ce que ça vous paraît normal ? j'ai déjà essayé HostsXpert, mais il ne veut pas "créer" le fichier host.
Merci d'avance si vous avez une solution ou une idée (et si vous voulez bien me mettre des liens, vu que j'ai plus de moteur de recherche :))
Bonne journée,
Sabine
J'ai été infectée par un malware (je crois) qui s'appelait system progressive protection.
Depuis lors, j'ai souvent des soucis de mémoire vive (lenteurs, ouvertures refusées de fichiers pdf, etc.) mais surtout, l'accès à internet est limité, et je n'ai plus du tout accès aux moteurs de recherches, quels qu'ils soient.
C'est l'ordinateur de mon travail, et l'informaticien qui s'occupe de notre maintenance a fait ce qu'il a pu, selon lui c'est soit je change de PC, soit je formate (mais il va au + simple aussi, on le paye à l'heure donc il ne peut pas rester une heure juste avec moi).
en surfant, j'ai vu que ça pouvait être mon fichier host qui est infecté.
Voici ce qui est inscrit sur ce fichier :
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
::1 localhost
Est-ce que ça vous paraît normal ? j'ai déjà essayé HostsXpert, mais il ne veut pas "créer" le fichier host.
Merci d'avance si vous avez une solution ou une idée (et si vous voulez bien me mettre des liens, vu que j'ai plus de moteur de recherche :))
Bonne journée,
Sabine
A voir également:
- Infectée_ plus d'accès aux moteurs de recherche_Host ?
- Acces rapide - Guide
- Je n'ai plus acces a ma boite mail gmail - Guide
- Accès refusé - Guide
- Trousseau d'accès iphone - Guide
- Accès presse papier - Guide
68 réponses
ok sabine il serait bien que tu sois logguée sous ton pseudo pour me repondre ca eviterait les confusions
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\WINDOWS\system32\cleapgrd.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
========
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:services
5016
:OTL
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
FF - user.js - File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\.DEFAULT\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-18\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-19\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-20\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-21-557143665-3395440862-3835098745-1152\..\Run: [ctfmon.exe]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAYJMJI9.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAUFS9CP.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAUBI32P.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAGLIV8X.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAC1UZWX.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAC1ILN4.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAAZK9KX.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA98UTHZ.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA8TIZCT.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA8DYP9A.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA81IFK1.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA543MRN.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA0H8H0F.
Regsitry::
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
""="%SystemRoot%\system32\shell32.dll"
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\WINDOWS\system32\cleapgrd.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
========
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:services
5016
:OTL
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
FF - user.js - File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\.DEFAULT\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-18\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-19\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-20\..\Run: [CTFMON.EXE]
O4 - HKU\S-1-5-21-557143665-3395440862-3835098745-1152\..\Run: [ctfmon.exe]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAYJMJI9.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAUFS9CP.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAUBI32P.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAGLIV8X.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAC1UZWX.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAC1ILN4.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CAAZK9KX.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA98UTHZ.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA8TIZCT.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA8DYP9A.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA81IFK1.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA543MRN.
File not found -- C:\Documents and Settings\caroline.DOMAINE\Bureau\CA0H8H0F.
Regsitry::
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
""="%SystemRoot%\system32\shell32.dll"
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
bonjour,
alors, virus total, ça fonctionne pas, j'ai essayé plusieurs fois et d'abord il me dit qu'il a déjà fait une analyse le 28/12, et si je lui demande d'analyser de nouveau, il mouline indéfiniment et ça finit par bloquer.
je vais relancer OTL, mais ça a déjà buggé deux fois..
alors, virus total, ça fonctionne pas, j'ai essayé plusieurs fois et d'abord il me dit qu'il a déjà fait une analyse le 28/12, et si je lui demande d'analyser de nouveau, il mouline indéfiniment et ça finit par bloquer.
je vais relancer OTL, mais ça a déjà buggé deux fois..
Bonjour,
bon j'abandonne le mode sans échec, je suis restée coincée parce que je pouvais me mettre en mode sans échec que par msconfig, et une fois en mode sans échec, je ne pouvais pas rentrer dans ma session, car pas le code...
le technicien de maintenance (qui venait aujourd'hui, ouf) m'a réglé ça, mais bon ça m'a passé l'envie de trop bidouiller. Je suis en train de faire des devis pour changer de machine, et ensuite on formatera celle-là, ça me paraît la meilleure solution.
En tout cas, je te remercie beaucoup pour tout le temps passé. Est-ce que la procédure que tu m'as indiqué peut-être utilisée pour tout souci de virus et malware ? au moins, ce ne sera pas perdu.
Cordialement, et merci encore pour cette aide...
Sabine
bon j'abandonne le mode sans échec, je suis restée coincée parce que je pouvais me mettre en mode sans échec que par msconfig, et une fois en mode sans échec, je ne pouvais pas rentrer dans ma session, car pas le code...
le technicien de maintenance (qui venait aujourd'hui, ouf) m'a réglé ça, mais bon ça m'a passé l'envie de trop bidouiller. Je suis en train de faire des devis pour changer de machine, et ensuite on formatera celle-là, ça me paraît la meilleure solution.
En tout cas, je te remercie beaucoup pour tout le temps passé. Est-ce que la procédure que tu m'as indiqué peut-être utilisée pour tout souci de virus et malware ? au moins, ce ne sera pas perdu.
Cordialement, et merci encore pour cette aide...
Sabine