Accès www.google.fr impossible

Résolu
toki127 Messages postés 253 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

Depuis quelques jours, impossible d'accéder à la page www.google.fr.

De plus, l'ordinateur est beaucoup plus lent qu'avant pour des taches simples.

Un "expert" pourrait-il vérifier si l'ordinateur n'est pas infecté?

Merci d'avance

54 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

L'impossibilité d'accéder à google.fr et la lenteur accrue de l'ordinateur évoquent une possible infection ou un dysfonctionnement logiciel après quelques jours d'usage récents survenus localement. Plusieurs conseils suggèrent de désinstaller des outils de sécurité dépassés et d’utiliser Delfix puis Malwarebytes Anti-Malware pour des scans réguliers et efficaces afin d'améliorer la sécurité et la stabilité du système et l'accès à Google. Des conseils complémentaires insistent sur la mise à jour des programmes Java, Flash et Adobe Reader et sur la désactivation de Java dans les navigateurs pour limiter les vulnérabilités. Par ailleurs, certains signes d’impossibilité d’accès à google.fr pourraient résulter d’un problème DNS local ou d’un pare-feu, nécessitant une vérification des paramètres réseau même après le nettoyage.

Bobot (l'IA à votre service)
  1. toki127
     
    J'arrive à afficher d'autres pages comme lrquipe.fr, bing.com,msn.com etc.......

    Mais quand je tape "www.google.fr", le nom de l'onglet affiche "connexion en cours..." sans jamais rien afficher...

    J'ai testé la page google.fr sur mon autre ordinateur et elle s'affiche parfaitement.
    0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bizarre ...

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox

    ▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
    Sous Registre: standard coche Tous.
    Coche les cases à coté de Recherche Lop et Recherche Purity.

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    nslookup www.google.fr /c
    msconfig
    netsvcs
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    BASESERVICES
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    0
  3. Toki127
     
    OTL.txt : https://forums-fec.be/upload/www/?a=d&i=8184038167
    Extras.txt : https://forums-fec.be/upload/www/?a=d&i=1380693006

    Merci!
    0
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Tu suis une désinfection ailleurs ?

    Tu as utilisé catchme de gMer
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. toki127
     
    Je ne suis pas d'autre désinfection.

    Je n'ai pas utilisé "catchme" de Gmer non plus.

    J'ai déjà été aidé pour des désinfections, mais pas sur ce PC, ou alors il y a longtemps peut-être(?)
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Les rapports ne mentent jamais :

    DRV - (catchme) -- C:\DOCUME~1\GIL\LOCALS~1\Temp\catchme.sys File not found
    DRV - (5689) -- C:\DOCUME~1\GIL\LOCALS~1\Temp\5689.sys File not found 


    Ou alors tu avais utilisé combofix ^^

    ~~

    Vire l'extension PriceGong de Google Chrome, désactive la synchronisation avec ton compte Google si nécessaire puis :

    Télécharge sur cette page: AdwCleaner (de Xplode)

    ▶ Lance-le

    clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
    0
  8. toki127
     
    Bonjour voici le lien concernant le rapport merci!
    https://forums-fec.be/upload/www/?a=d&i=5043209978
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Hello

    Pourquoi tu l'as mis dans un fichier doc ?
    Tu pouvais le laisser en fichier texte (txt) et l'héberger ainsi, ça prend beaucoup moins de place de la sorte ...

    Tu peux aller sur google maintenant ?
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    #9654 Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

    Ferme les fenêtres de tous les programmes en cours.
    Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."

    sur combofix renommé

    Si tu es sur Windows XP, laisse-le installer la console de récupération.

    ▶ Ne touche à rien durant le scan

    ComboFix devrait redémarrer ton PC.

    ▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

    A+
    0
  11. Toki127
     
    Bonjour,

    désolé pour le délai, je n'ai pas eu le temps avant.
    Voici le rapport complet de combo fix.
    Pour info, je ne peux toujours pas accéder à la page www.google.fr... :(

    ComboFix 13-04-06.02 - GIL 07/04/2013 17:26:40.5.1 - FAT32x86
    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.510.285 [GMT 2:00]
    Lancé depuis: c:\documents and settings\GIL\Bureau\Gilbert.exe
    AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
    .
    .
    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    .
    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    -------\Legacy_NPF
    -------\Service_NPF
    -------\Service_usnjsvc
    .
    .
    ((((((((((((((((((((((((((((( Fichiers créés du 2013-03-07 au 2013-04-07 ))))))))))))))))))))))))))))))))))))
    .
    .
    2013-04-07 06:37 . 2013-03-19 04:50 7108640 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{70836597-922B-4D43-B04E-F4D737C7E543}\mpengine.dll
    2013-03-22 09:47 . 2013-03-19 04:50 7108640 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
    2013-03-22 05:21 . 2012-06-02 13:18 214256 ----a-w- c:\windows\system32\muweb.dll
    2013-03-22 05:21 . 2012-06-02 13:18 275696 ----a-w- c:\windows\system32\mucltui.dll
    2013-03-22 05:13 . 2013-03-22 05:13 24576 ----a-w- c:\program files\Mozilla Firefox\plugins\nprjplug.dll
    2013-03-22 05:13 . 2013-03-22 05:13 -------- d-----w- c:\program files\Fichiers communs\xing shared
    2013-03-22 05:13 . 2013-03-22 05:13 144984 ----a-w- c:\program files\Mozilla Firefox\plugins\nppl3260.dll
    2013-03-22 05:12 . 2013-03-22 05:12 81920 ----a-w- c:\program files\Mozilla Firefox\plugins\nprpjplug.dll
    2013-03-22 05:10 . 2013-03-22 05:10 569397 ----a-w- c:\program files\Internet Explorer\PLUGINS\RichFX\Player\nprfxins.dll
    2013-03-21 08:23 . 2013-04-02 10:33 237088 ------w- c:\windows\system32\MpSigStub.exe
    2013-03-21 08:15 . 2013-03-21 08:15 -------- d-----w- c:\program files\Microsoft Security Client
    2013-03-21 06:18 . 2013-03-21 06:18 -------- d-----w- c:\documents and settings\GIL\chat-land
    2013-03-20 06:37 . 2013-03-20 06:37 0 ----a-w- C:\PhysicalDisk0_MBR.bin
    2013-03-20 06:20 . 2013-03-20 06:20 -------- d-----w- C:\ZHP
    2013-03-20 06:20 . 2013-03-20 06:20 -------- d-----w- c:\program files\ZHPDiag
    2013-03-18 16:15 . 2013-03-18 16:15 512 ----a-w- C:\PhysicalMBR.bin
    2013-03-14 05:39 . 2013-02-11 23:32 12928 ------w- c:\windows\system32\dllcache\usb8023x.sys
    2013-03-14 05:39 . 2013-02-11 23:32 12928 ------w- c:\windows\system32\dllcache\usb8023.sys
    .
    .
    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2013-03-14 09:22 . 2012-04-25 12:16 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
    2013-03-14 09:22 . 2011-07-29 16:20 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
    2013-02-26 05:43 . 2013-02-26 05:43 50704 ----a-w- c:\windows\system32\drivers\npf.sys
    2013-02-11 23:32 . 2008-04-13 18:56 12928 ------w- c:\windows\system32\drivers\usb8023x.sys
    2013-02-11 23:32 . 1979-12-31 22:00 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys
    2013-02-05 18:56 . 1979-12-31 22:00 916480 ----a-w- c:\windows\system32\wininet.dll
    2013-02-05 18:56 . 1979-12-31 22:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
    2013-02-05 18:56 . 1979-12-31 22:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
    2013-02-05 04:54 . 1979-12-31 22:00 385024 ----a-w- c:\windows\system32\html.iec
    2013-01-26 02:55 . 1979-12-31 22:00 552448 ----a-w- c:\windows\system32\oleaut32.dll
    2013-01-20 13:59 . 2013-01-20 13:59 195296 ----a-w- c:\windows\system32\drivers\MpFilter.sys
    2013-03-07 13:30 . 2013-03-18 14:59 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
    .
    .
    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Broadcom Wireless Manager UI"="c:\windows\system32\wltray" [X]
    "preload"="c:\windows\RUNXMLPL.exe" [2004-04-20 40960]
    "SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-05 98394]
    "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-05 688218]
    "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-04-05 339968]
    "LaunchAp"="c:\program files\Launch Manager\LaunchAp.exe" [2005-03-30 32768]
    "PowerKey"="c:\program files\Launch Manager\PowerKey.exe" [2002-08-30 94208]
    "LManager"="c:\program files\Launch Manager\HotkeyApp.exe" [2005-05-19 69632]
    "CtrlVol"="c:\program files\Launch Manager\CtrlVol.exe" [2003-09-16 20480]
    "LMgrOSD"="c:\program files\Launch Manager\OSDCtrl.exe" [2004-10-11 245760]
    "Wbutton"="c:\program files\Launch Manager\Wbutton.exe" [2005-04-18 81920]
    "eRecoveryService"="c:\windows\System32\Check.exe" [2005-03-23 245760]
    "SoundMan"="SOUNDMAN.EXE" [2005-08-17 90112]
    "HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb05.exe" [2002-05-24 188416]
    "Symantec PIF AlertEng"="c:\program files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe" [2008-01-29 583048]
    "HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2010-06-09 49208]
    "APSDaemon"="c:\program files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe" [2012-10-11 59280]
    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208]
    "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
    "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2012-01-18 254696]
    "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2012-10-25 421888]
    "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-01-27 947152]
    "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2013-03-22 185896]
    .
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
    @="Service"
    .
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
    @="Driver"
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
    "DisableMonitoring"=dword:00000001
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
    "DisableMonitoring"=dword:00000001
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
    "DisableMonitoring"=dword:00000001
    .
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Program Files\\Messenger\\MSMSGS.EXE"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
    "c:\\Program Files\\MSN Messenger\\livecall.exe"=
    "c:\\WINDOWS\\System32\\MSIEXEC.EXE"=
    "c:\\Program Files\\Fichiers communs\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
    .
    R2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [15/09/2012 11:32 398184]
    R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [15/08/2012 18:04 682344]
    R3 HSFHWATI;HSFHWATI;c:\windows\system32\drivers\HSFHWATI.sys [01/01/1980 200192]
    R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [15/08/2012 18:04 21104]
    R3 POWERKEY;POWERKEY;c:\program files\Launch Manager\POWERKEY.SYS [24/03/2006 20:28 2343]
    S1 mailKmd;mailKmd; [x]
    S1 MpKslb9590814;MpKslb9590814;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{70836597-922B-4D43-B04E-F4D737C7E543}\MpKslb9590814.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{70836597-922B-4D43-B04E-F4D737C7E543}\MpKslb9590814.sys [?]
    S2 5689;5689;\??\c:\docume~1\GIL\LOCALS~1\Temp\5689.sys --> c:\docume~1\GIL\LOCALS~1\Temp\5689.sys [?]
    S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys --> c:\windows\system32\drivers\nmwcdnsu.sys [?]
    S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys --> c:\windows\system32\drivers\nmwcdnsuc.sys [?]
    S3 SI15CI;SI15CI;\??\c:\elements\1stboot\SI15CI.SYS --> c:\elements\1stboot\SI15CI.SYS [?]
    .
    Contenu du dossier 'Tâches planifiées'
    .
    2013-04-07 c:\windows\Tasks\Microsoft Antimalware Scheduled Scan.job
    - c:\program files\Microsoft Security Client\MpCmdRun.exe [2013-01-27 09:11]
    .
    2013-04-07 c:\windows\Tasks\MpIdleTask.job
    - c:\program files\Microsoft Security Client\MpCmdRun.exe [2013-01-27 09:11]
    .
    2013-04-07 c:\windows\Tasks\Adobe Flash Player Updater.job
    - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-25 09:22]
    .
    2013-04-07 c:\windows\Tasks\At1.job
    - c:\program files\HP\HP Deskjet 3050 J610 series\Bin\HPCustPartic.exe [2010-11-16 19:12]
    .
    2013-04-06 c:\windows\Tasks\At2.job
    - c:\program files\HP\HP Deskjet 3050 J610 series\Bin\HPCustPartic.exe [2010-11-16 19:12]
    .
    2013-04-07 c:\windows\Tasks\At3.job
    - c:\program files\HP\HP Deskjet 3050 J610 series\Bin\HPCustPartic.exe [2010-11-16 19:12]
    .
    2013-04-07 c:\windows\Tasks\At4.job
    - c:\program files\HP\HP Deskjet 3050 J610 series\Bin\HPCustPartic.exe [2010-11-16 19:12]
    .
    2013-04-03 c:\windows\Tasks\AppleSoftwareUpdate.job
    - c:\program files\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
    .
    .
    ------- Examen supplémentaire -------
    .
    uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
    uSearchAssistant = hxxp://www.google.com/ie
    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
    TCP: DhcpNameServer = 192.168.1.1
    TCP: Interfaces\{191B36EC-9270-4EAA-9A46-E23B2C42B65E}: NameServer = 192.168.1.100
    DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} - hxxp://minitelweb.minitel.com/imin_data/ocx/MDM.cab
    FF - ProfilePath - c:\documents and settings\GIL\Application Data\Mozilla\Firefox\Profiles\wzvkzvcl.default-1363070337656\
    .
    - - - - ORPHELINS SUPPRIMES - - - -
    .
    AddRemove-Video Converter Bundle by SweetPacks - c:\program files\sweetpacks bundle uninstaller\uninstaller.exe
    .
    .
    .
    **************************************************************************
    .
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2013-04-07 17:40
    Windows 5.1.2600 Service Pack 3 FAT NTAPI
    .
    Recherche de processus cachés ...
    .
    Recherche d'éléments en démarrage automatique cachés ...
    .
    Recherche de fichiers cachés ...
    .
    Scan terminé avec succès
    Fichiers cachés: 0
    .
    **************************************************************************
    .
    --------------------- CLES DE REGISTRE BLOQUEES ---------------------
    .
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
    @Denied: (A 2) (Everyone)
    @="FlashBroker"
    "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
    "Enabled"=dword:00000001
    .
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
    @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
    @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
    @Denied: (A 2) (Everyone)
    @="IFlashBroker5"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
    @="{00020424-0000-0000-C000-000000000046}"
    .
    [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
    @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
    "Version"="1.0"
    .
    --------------------- DLLs chargées dans les processus actifs ---------------------
    .
    - - - - - - - > 'winlogon.exe'(920)
    c:\windows\system32\Ati2evxx.dll
    c:\windows\System32\BCMLogon.dll
    .
    - - - - - - - > 'explorer.exe'(1408)
    c:\windows\system32\eappprxy.dll
    c:\windows\system32\webcheck.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    .
    ------------------------ Autres processus actifs ------------------------
    .
    c:\windows\system32\Ati2evxx.exe
    c:\program files\Microsoft Security Client\MsMpEng.exe
    c:\windows\system32\Ati2evxx.exe
    c:\windows\System32\wltrysvc.exe
    c:\windows\System32\bcmwltry.exe
    c:\acer\eManager\anbmServ.exe
    c:\windows\system32\wltray.exe
    c:\windows\SOUNDMAN.EXE
    c:\program files\Symantec\LiveUpdate\AluSchedulerSvc.exe
    c:\program files\Java\jre6\bin\jqs.exe
    c:\program files\acer\eRecovery\Monitor.exe
    c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
    c:\windows\system32\wscntfy.exe
    c:\windows\system32\wbem\wmiapsrv.exe
    .
    **************************************************************************
    .
    Heure de fin: 2013-04-07 17:44:29 - La machine a redémarré
    ComboFix-quarantined-files.txt 2013-04-07 15:44
    .
    Avant-CF: 8 528 265 216 octets libres
    Après-CF: 9 164 259 328 octets libres
    .
    - - End Of File - - 4FCA3DF8758453694A8C93EA45493F3A
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut

    c'est étrange, il n'y a pas grand chose de visible ... à part des restes !


    __________________________________________________
    =>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
    =>il est fort déconseillé de le transposer sur un autre ordinateur !<=
    ----------------------------------------------------------------------------


    Toujours avec toutes les protections désactivées, fais ceci :

    ▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
    ▶ Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :

    ----------------------------------------------------------

    KillAll::

    ClearJavaCache::

    Folder::
    c:\documents and settings\GIL\chat-land

    Driver::
    mailKmd

    AtJob::

    ------------------------------------------------------------------

    ▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
    ▶ Quitte le Bloc Notes

    ▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration

    ▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
    ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
    ▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

    A+
    0
  13. Toki127
     
    Ça fait deux fois que je fais la manip'.
    Combofix charge bien, mais reste bloqué sur "le temps d analyse d une machine sévèrement infectée peut facilement doubler"
    Mais rien ne se passe. J ai coupé au bout de 40 minutes sans que rien ne bouge...
    Il faut laisser encore plus longtemps?
    0
  14. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Essaie en mode sans échec ?

    Vire le AtJob:: du script
    0
  15. Toki127
     
    pas mieux, je l'ai laissé tourner toute la nuit, et il reste bloqué "le temps .... peut facilement doubler"

    ...?
    0
  16. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Eh bien nous allons faire autrement.

    Relance OTL, sous personnalisation colle ça :

    :Files
    c:\documents and settings\GIL\chat-land
    :services
    mailKmd
    :commands
    [EMPTYTEMP]


    Click correction, le PC va redémarrer, et le rapport s'ouvrira à la fin. Copie/colle le.

    A+
    0
  17. Toki127
     
    Voilà 30 minutes que j'ai lancé l'opération...
    J'imagine qu'en bas d'OTL il y a une barre d'avancement qui reste désespérement blanche et immobile...
    En dessous est écrit depuis le début : "Killing processes... DO NOT INTERRUPT..."

    Pourquoi ca ne veut pas se passer normalement... ?
    0
  18. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Parce que c'est un reste d'infection, plutôt coriace apparemment.

    Essaie avec ça comme script OTL :

    :Files
    sc delete mailKmd /C


    poste le mini rapport qui va s'ouvrir
    0
  19. Toki127
     
    ========== FILES ==========
    [color=#A23BEC]< sc delete mailKmd /C >[/color]
    [SC] DeleteService SUCCESS
    C:\Documents and Settings\GIL\Bureau\cmd.bat deleted successfully.
    C:\Documents and Settings\GIL\Bureau\cmd.txt deleted successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 04082013_184020
    0
  20. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Pourquoi faire compliqué quand on peut faire simple ! ^^

    Relance OTL, clique sur Analyse rapide (et touche à rien d'autre)

    Envoie le nouveau rapport, hébergé

    A+
    0
  • 1
  • 2
  • 3