Problème internet après infection
Résolu/Fermé
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
-
16 janv. 2013 à 02:38
Utilisateur anonyme - 23 janv. 2013 à 03:35
Utilisateur anonyme - 23 janv. 2013 à 03:35
A voir également:
- Problème internet après infection
- Gps sans internet - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- 35 go internet équivalent en heure - Forum Mobile
- Internet explorer 8 - Télécharger - Navigateurs
- Telecharger internet explorer - Télécharger - Navigateurs
20 réponses
Utilisateur anonyme
16 janv. 2013 à 02:56
16 janv. 2013 à 02:56
salut peut etre pas besoin d'en arriver là
==
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
==
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 16/01/2013 à 03:25
Modifié par g3n-h@ckm@n le 16/01/2013 à 03:25
bah tape pre_scan sur google et puis voila...j'ai rien à prouver sinon que c'est moi qui l'ai codé c'est tout .
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
20 janv. 2013 à 10:54
20 janv. 2013 à 10:54
salut
pourquoi il est pas complet le rapport ?
pourquoi il est pas complet le rapport ?
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
20 janv. 2013 à 17:15
20 janv. 2013 à 17:15
Je sais pas!! Qu'es-ce que je dois faire? Es-ce que je dois faire un autre scan?
Utilisateur anonyme
20 janv. 2013 à 20:53
20 janv. 2013 à 20:53
relance-le , clique sur Diag au menu , heberge le rapport pre_diag et donne le lien
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
20 janv. 2013 à 21:44
20 janv. 2013 à 21:44
Voici le lien https://www.cjoint.com/c/CAuvSi11VNb .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
20 janv. 2013 à 22:02
20 janv. 2013 à 22:02
desinstalle utorrent_BAR_FR
desinstalle bing Bar
==
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
==
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
desinstalle bing Bar
==
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
==
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
21 janv. 2013 à 00:06
21 janv. 2013 à 00:06
Je n'ai pas le programme ''Bing'' dans ma liste d'installation :x (Panneau de configuration, programmes et fonctionnalités). Voici le premier fichier fait avec ADWCleaner https://www.cjoint.com/c/CAvaf65oX4T .
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
21 janv. 2013 à 01:26
21 janv. 2013 à 01:26
Bon, voilà le rapport de l'analyse https://www.cjoint.com/c/CAvbyNyVQEp . Le winlogon.exe c'était ton programme... Bizarre!
Utilisateur anonyme
21 janv. 2013 à 00:15
21 janv. 2013 à 00:15
ok la suite
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
21 janv. 2013 à 00:35
21 janv. 2013 à 00:35
Je te l'envois quand l'analyse sera terminé! merci encore de m'aider, j'apprécie beaucoup!
Utilisateur anonyme
21 janv. 2013 à 09:55
21 janv. 2013 à 09:55
re
tu prends n'importe quel executable que tu renommes winlogon ,( meme une copie du vrai winlogon que tu as dans le system32) sur ton bureau , Malwarebytes te dira que c'est un virus ^^
tu prends n'importe quel executable que tu renommes winlogon ,( meme une copie du vrai winlogon que tu as dans le system32) sur ton bureau , Malwarebytes te dira que c'est un virus ^^
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
21 janv. 2013 à 19:39
21 janv. 2013 à 19:39
Ah bon? Je ne le savais pas! Je vais me coucher moins niaiseux!! Mais j'ai toujours encore le même problème! :( qu'es-ce que je fais?
Utilisateur anonyme
21 janv. 2013 à 19:51
21 janv. 2013 à 19:51
ben tu m'envoies le rapport déjà....
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
21 janv. 2013 à 20:13
21 janv. 2013 à 20:13
Quel rapport? :O
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 397
Modifié par STARGATE43 le 21/01/2013 à 20:18
Modifié par STARGATE43 le 21/01/2013 à 20:18
Utilisateur anonyme
21 janv. 2013 à 20:16
21 janv. 2013 à 20:16
et ouais faut repondre à la suite si tu reponds à la suite d'hier ca devient le foutoir
==
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
Desactive tes protections : https://forum.pcastuces.com/default.asp
clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux
Avant d'utiliser ComboFix :
Utilise Defogger pour désactiver temporairement les logiciels d'emulation :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
==
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
Desactive tes protections : https://forum.pcastuces.com/default.asp
clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux
Avant d'utiliser ComboFix :
Utilise Defogger pour désactiver temporairement les logiciels d'emulation :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
Modifié par chats06 le 21/01/2013 à 22:56
Modifié par chats06 le 21/01/2013 à 22:56
Le fichier est trop long donc je crois que le mieux est de l'héberger!! Voici le lien https://www.cjoint.com/c/CAvw2qCvwvA . J'ai aussi trouver un programme appelé ''yvaz.exe'' dans mon ''Program Files'' je me suis donc demandé ce que c'est... Je l'ai supprimé (de peur que ce soit un virus) et j'aimerais savoir si tu sais ce que c'est. J'ai pas trouvé grand chose avec google!
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 397
Modifié par STARGATE43 le 21/01/2013 à 23:19
Modifié par STARGATE43 le 21/01/2013 à 23:19
Le programme, c'est YVAZ.EXE ou YAZ.EXE?
Je pose la question parce qu'il n'y a rien sur YVAZ.EXE, en revanche, j'ai trouvé pour YAZ.EXE, qui lui est une extension de easyPHP
Je pose la question parce qu'il n'y a rien sur YVAZ.EXE, en revanche, j'ai trouvé pour YAZ.EXE, qui lui est une extension de easyPHP
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
21 janv. 2013 à 23:21
21 janv. 2013 à 23:21
C'était yvaz.exe!
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 397
21 janv. 2013 à 23:23
21 janv. 2013 à 23:23
Ok, ben continue avec g3n ci-dessous :-)
Utilisateur anonyme
21 janv. 2013 à 23:11
21 janv. 2013 à 23:11
restaure-le de ta corbeille et passe-le sur virus total
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
21 janv. 2013 à 23:23
21 janv. 2013 à 23:23
je l'ai supprimé de ma corbeille .... oups en tout cas je l'ai analyser avec malwarebytes (qui est à jour) et microsoft security essentiels (qui n'est pas à jour) et j'ai rien détecter. Ce programme était exécuter par un service nommé ''eKOdinVAenelo''. J'ai toujours le même problème!
Utilisateur anonyme
22 janv. 2013 à 01:37
22 janv. 2013 à 01:37
lequel en deux mots ? parce que t'en as dit tellement dans ton enoncé......
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
22 janv. 2013 à 01:46
22 janv. 2013 à 01:46
Je parlais du yvaz.exe . hahaha Je suis désolé de t'avoir ''mélangé''! Et merci vraiment beaucoup de vouloir m'aider! D'habitude les gens montrent peu d'interêt pour moi mais pas toi! Hahaha bon... revenons à nos moutons. Qu'es-ce que je fais maintenant? :x
Utilisateur anonyme
22 janv. 2013 à 01:51
22 janv. 2013 à 01:51
ok tu es sure de l'orthographe pour le service ?
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
22 janv. 2013 à 01:56
22 janv. 2013 à 01:56
Oui! c'est bien le service qui exécutait le yvaz.exe.
Utilisateur anonyme
22 janv. 2013 à 01:59
22 janv. 2013 à 01:59
▶ Télécharge : Gmer clique sur "Download EXE" et enregistre-le sur ton bureau
Desactive toutes tes protections : https://forum.pcastuces.com/default.asp
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.
Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
ensuite :
fais bien attention que toutes les cases à droites soient cochées , puis clique sur scan
j'attends donc deux rapports hébergés
Desactive toutes tes protections : https://forum.pcastuces.com/default.asp
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.
Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
ensuite :
fais bien attention que toutes les cases à droites soient cochées , puis clique sur scan
j'attends donc deux rapports hébergés
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
Modifié par chats06 le 22/01/2013 à 02:21
Modifié par chats06 le 22/01/2013 à 02:21
Voici le premier https://www.cjoint.com/c/CAwcukQBRYB . Voici le deuxième https://www.cjoint.com/c/CAwcu4YZeZb . Je n'ai pas vu de lignes rouges.
Utilisateur anonyme
22 janv. 2013 à 02:26
22 janv. 2013 à 02:26
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
22 janv. 2013 à 14:24
22 janv. 2013 à 14:24
J'ai bien analyser mon PC avec ce logiciel mais ce n'était pas la même version qu'illutré dans le site web ci-dessus. Il ne m'as même pas proposé de faire un ''log'' donc je fais quoi? Je fais un ''print-screen'' pour te montrer les virus qu'il a trouvé?
Utilisateur anonyme
22 janv. 2013 à 15:11
22 janv. 2013 à 15:11
le rapport :
c:\<users ou utilisatuers>\ta session\DrWeb\CureIt.log
c:\<users ou utilisatuers>\ta session\DrWeb\CureIt.log
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
22 janv. 2013 à 18:47
22 janv. 2013 à 18:47
Sur cjoint je ne peux pas l'uploader parce qu'il prend plus que 8 MB. Voici le lien mediafire à la place http://www.mediafire.com/?mu913q01co23w45 .
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
22 janv. 2013 à 23:56
22 janv. 2013 à 23:56
je ne vois plus mes commentaires postés après le 22 janv. 2012 à 15h11...
Utilisateur anonyme
23 janv. 2013 à 00:12
23 janv. 2013 à 00:12
clique droiit => envoyer vers => dossiers compressés , et il passera ( l'archive) sur cjoint.com , je ne vais pas sur mediafire
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
23 janv. 2013 à 00:18
23 janv. 2013 à 00:18
ah ok! tien voici le lien https://www.cjoint.com/c/CAxar45sRNb .
Utilisateur anonyme
23 janv. 2013 à 00:21
23 janv. 2013 à 00:21
reinitialise tes navigateurs
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
23 janv. 2013 à 01:29
23 janv. 2013 à 01:29
c'est fait!
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 23/01/2013 à 01:32
Modifié par g3n-h@ckm@n le 23/01/2013 à 01:32
reinitialise tes options internet via panneau de config => option internet => avancé => reinitialiser les deux boutons
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
23 janv. 2013 à 03:13
23 janv. 2013 à 03:13
voilà! c'est fait!
Utilisateur anonyme
23 janv. 2013 à 03:16
23 janv. 2013 à 03:16
et ?
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
23 janv. 2013 à 03:24
23 janv. 2013 à 03:24
ça ne fonctionne toujours pas!
Utilisateur anonyme
23 janv. 2013 à 03:28
23 janv. 2013 à 03:28
ben là je sèche....
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
23 janv. 2013 à 03:29
23 janv. 2013 à 03:29
J'ai un gros problème hahaha... bon je vais sauvegarder mes fichiers importants et je vais le restorer!! merci beaucoup pour toute ton aide!! c'était vraiment apprécier même si nous n'avons pas pu régler le problème!
chats06
Messages postés
26
Date d'inscription
mercredi 16 janvier 2013
Statut
Membre
Dernière intervention
23 janvier 2013
23 janv. 2013 à 03:35
23 janv. 2013 à 03:35
ahahaha dommage! xd
16 janv. 2013 à 03:18
20 janv. 2013 à 06:05