Problèmes d'internet

Résolu/Fermé
Utilisateur anonyme - Modifié par jmarion3 le 11/03/2013 à 13:24
 Utilisateur anonyme - 13 mars 2013 à 12:36
Bonjour,

Je voudrais savoir si l'un d'entre vous a déjà rencontrer mon problème ou si quelqu'un a une solution, voila j'ai un livebox d'orange et hier j'avais essayer de télécharger quelque chose mais lorsque j'ai vu qu'il y avait des survey payantes j'ai j'ai donc quitter. Cependant, ce matin j'ai vu que lorsque j'ouvre internet une page noir avec des phrases en anglais comme quoi ils voulaient vérifier si j'étais humain et lorsque j'ai cliqué sur "Unlock", une nouvelle survey apparait me bloquant l'accès a internet.
A voir également:

26 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2013 à 12:39
Bonjour,

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
1
Utilisateur anonyme
12 mars 2013 à 13:28
Merci de votre aide. Je vous poste le rapport
0
Vider le cache internet, voir si c'est pas la page d'accueil qui a simplement changée.
Aucun logiciel n'arrive à se connecter à internet? antivirus etc...(à défaut exécuter la commande cmd et taper ping google.fr et valider)
0
Utilisateur anonyme
11 mars 2013 à 21:00
J'ai esseyer, non la page d'accueil n'a pas été changée car l'url est celui de google, mais la page qui apparaît est une survey.
0
Utilisateur anonyme
11 mars 2013 à 13:49
Bah si l'antivirus marche, mais lorsque j'ouvre internet je ne peut ouvrir autre chose car cette page s'installe.
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
11 mars 2013 à 13:54
"Bah si l'antivirus marche"
Fatale erreur.
Ne croyez surtout pas qu'un antivirus vous protège à 100 %.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 mars 2013 à 13:58
Non, je répondais a la question Aucun logiciel n'arrive à se connecter à internet? antivirus etc..."
0
Utilisateur anonyme
11 mars 2013 à 14:15
Je vais essayer le logiciel Malwarebytes anti-malware, je vous en dirais plus plus tard.
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
11 mars 2013 à 14:24
En êtes-vous sûr.
Vous seriez surpris par ce qui circule sur votre connexion sans que vous vous en rendiez compte.

Voyez ceci : https://www.cjoint.com/?0ClotlAdeWd
Le graphe se déroule sur 8 minutes.
Sur le graphe du bas, en jaune le débit entrant, en rouge le débit sortant.
Et je ne fais rien de particulier.
Je suis simplement sur CCM.
0
Utilisateur anonyme
11 mars 2013 à 14:45
Malwarebytes anti-malware n'a rien donné. Le problème persiste.
Excusez-moi antipolis a mais je crains de ne pas comprendre ce que vous voulez dire.
0
Utilisateur anonyme
11 mars 2013 à 14:48
Peut être que je pose une question bête mais comment cela peut m'aider avec mon problème ? Car moi (je pense que ce n'est pas si simple) je voudrais localiser le problème afin de le supprimer.
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
11 mars 2013 à 15:00
Solution.
Faire contrôler votre PC dans le forum "Virus-Sécurité".
Pour ce faire :
- cliquez sur le lien "Signaler" (à droite du titre de votre sujet) ;
- cliquez sur le bouton "Mauvais forum" ;
- complétez le message dans la zone de saisie.
Sans oublier un petit mot sympa qui sera apprécié par le bénévole de la "conciergerie" qui réalisera le transfert de votre sujet.
0
Utilisateur anonyme
11 mars 2013 à 15:03
Déjà déplacé. J'ai suivis les étapes et c'est déjà fait.
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
11 mars 2013 à 15:16
Toutes mes excuses.
Je n'avais pas vu.
0
Utilisateur anonyme
11 mars 2013 à 17:35
Ce n'est pas grave
0
Utilisateur anonyme
11 mars 2013 à 15:09
Croyez-vous qu'une restauration du système sera nécessaire ? Me fera-t-elle perdre mes données enregistrées dans l'ordinateur ?
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
Modifié par antipolis a le 11/03/2013 à 15:20
"Croyez-vous qu'une restauration du système sera nécessaire ?"
Pour l'instant on ne peut rien dire.
Parfois un bon dévirussage peut suffire.

"Me fera-t-elle perdre mes données enregistrées dans l'ordinateur ? "
Oui, ainsi que tous les programmes que vous avez installés.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
11 mars 2013 à 15:21
Hello

La restauration du système n'y penses pas pour le moment car tes points peuvent être infecté et non ça ne touches pas à tes fichiers personnels juste les derniers logiciels installés

Attends sagement l'aide d'un contributeur sécurité
0
Utilisateur anonyme
11 mars 2013 à 15:28
J'ai penser a désinstaller mes navigateurs mais cela ne doit pas être si simple..
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
11 mars 2013 à 15:30
Non attends sagement :)
0
Utilisateur anonyme
11 mars 2013 à 15:33
Ok :) c'est dur sachant que le pc est infecté..
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
11 mars 2013 à 18:52
Up pour lui :)
0
Utilisateur anonyme
12 mars 2013 à 00:58
Merci :)
0
Utilisateur anonyme
12 mars 2013 à 02:12
Pensez-vous que mon problème soit dû a un virus / malware ? Est ce que l'utilisation d'un logiciel puissant de type ComboFix remédiera a mon problème ? Merci de vos réponses, car au cours de la journée, même après plusieurs testes et scans, rien n'a supprimer cette fichu survey.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
12 mars 2013 à 06:49
Combofix est très puissant en aucun cas tu dois l'utiliser seul
0
Utilisateur anonyme
12 mars 2013 à 13:06
D'accord
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
12 mars 2013 à 13:11
juju t a pris en charge
0
Utilisateur anonyme
12 mars 2013 à 13:37
Merci
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
12 mars 2013 à 12:05
Bonjour "lilidurhone", bonjour "ElFilipoLoco".

Problème.
Comme votre sujet a déjà eu moult réponses, je ne suis pas étonné qu'il ne soit pas encore pris en charge.
Lorsqu'un sujet est actif (nombreuses réponses), les "intervenants potentiels" passent au-dessus.
J'ai déjà remarqué cela.

Solution.
Ouvrir un nouveau sujet.

Cordialement.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
12 mars 2013 à 12:14
Là pas d'accord son sujet va être considérer comme un doublon
J'ai prévenu un contributeur sécurité en mp :)
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 859
12 mars 2013 à 12:32
Très bonne initiative.
Je n'avais pas pensé au "doublon".
[-1] pour moi.
:-((.
0
Utilisateur anonyme
12 mars 2013 à 13:28
# AdwCleaner v2.114 - Rapport créé le 12/03/2013 à 13:16:26
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : DA COSTA - PC-DE-DACOSTA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\DA COSTA\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Red Kawa\Video Converter App\OpenCandy
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\claudia\AppData\LocalLow\SearchquTB
Dossier Supprimé : C:\Users\claudia\AppData\Roaming\Bandoo
Dossier Supprimé : C:\Users\DA COSTA\AppData\Local\Babylon
Dossier Supprimé : C:\Users\DA COSTA\AppData\Roaming\Babylon
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
***** [Registre] *****
Clé Supprimée : HKCU\Software\LanConfig
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA74C8}
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA74C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKLM\Software\OpenCandy
Clé Supprimée : HKLM\Software\TENCENT
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7FF99715-3016-4381-84CE-E4E4C9673020}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [6076 octets] - [12/03/2013 13:16:26]
########## EOF - C:\AdwCleaner[S1].txt - [6136 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2013 à 13:33
Bien !

Pour une meilleure lisibilité du sujet, réponds par le bouton bleu "répondre au sujet"

~~

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox

▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
atapi.sys
afd.sys
ipsec.sys
netbt.sys
tcpip.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

A+
0
Utilisateur anonyme
12 mars 2013 à 14:20
Bonjour, après avoir exécuter vos étapes, voici les liens obtenus.


OTL.txt : https://forums-fec.be/upload/www/?a=d&i=4147832029

Extra.txt : https://forums-fec.be/upload/www/?a=d&i=9307799129
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2013 à 14:29
Re,

OK compris d'où ça vient :)
Ton fichier hosts est détourné, on va corriger cela.

1)

Relance OTL
Sous personnalisation copie/colle le texte suivant :

:instructions
:OTL
O4 - HKU\S-1-5-21-3337554186-3904318422-2501172706-1000..\Run: [ehcryki] c:\users\da costa\appdata\local\ehcryki.exe ehcryki File not found
O4 - HKLM..\Run: [TQ566808] "E:\Setup.exe" File not found
:commands
[RESETHOSTS] 


Clique sur Correction et poste le rapport.

~~

2)

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur suppression
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

~~

3)

Change TOUS tes mots de passe (mail, jeux en ligne, facebook, ...) ils ont été interceptés.

~~

J'attends donc 2 rapports dans ta prochaine réponse et la confirmation que tes mots de passe ont été changés.

A+
0
Utilisateur anonyme
12 mars 2013 à 15:14
Bonjour, étant donné du temps que prend la suppression, je poste déjà le rapport OTL :

1)

Error: Unable to interpret <:instructions> in the current context!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-3337554186-3904318422-2501172706-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ehcryki deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TQ566808 deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 03122013_143624
0