Probleme connection internet virus

Résolu
Bonjour,

Je présente mon problème ce matin tout allais bien ma connexion marchais et l'après midi je suis partis chez des gens et en revenant ma connexion a internet ne marchais plus j'étais juste connecté sur skype tout marchais bien mais par sur les navigateurs et jeux en réseau , j'ai donc décidé de redémarrer et la l'icône de connexion internet ne détectais plus rien et était barré d'une croix rouge donc même skype ne marchais plus

Je précise que je suis sur un autre ordinateur mais je peux tout de même télecharger des logiciel vous permetant de m'aider et les transferer sur l'autre PC a l'aide d'une clef USB :)

Je sais que ce n'est pas al catégorie appropriée mais je pense que c'est un virus ou autre donc je poste ici ^^

Merci, Cordialement

Alex251297

52 réponses

Résumé de la discussion

Un problème de connexion Internet survient après un déplacement : Skype reste opérationnel mais les navigateurs et les jeux en réseau ne se connectent plus, et l’icône réseau affiche une croix rouge après le redémarrage. Les réponses suggèrent une infection potentielle et recommandent Malwarebytes, des scans complets et le contrôle des programmes au démarrage, notamment PrivitizeVPN, pour détecter et supprimer les éléments nuisibles. Des indices montrent la présence d’Adware.Shopper (PricePeep) et des éléments de démarrage suspects, détectés et mis en quarantaine, ainsi que des fichiers associés dans le dossier Temp. Enfin, l’analyse suggère qu’un élément autorun dans le registre, tel que PrivitizeVPN, peut bloquer la connexion et qu’une désinstallation ou une correction manuelle peut être nécessaire.

Bobot (l’IA à votre service)
  1. salut tu es seul à utiliser l ordinateur ?
    4
    1. en mode sans echec au pire.....
      3
      1. j'ai pas compris pourquoi j'ai +2 là.....
        0
    2. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.04.04.07

      Windows 7 Service Pack 1 x86 NTFS (Mode sans échec)
      Internet Explorer 10.0.9200.16540
      Alexis :: ALEXIS-PC [administrateur]

      Protection: Désactivé

      13/05/2013 12:34:08
      mbam-log-2013-05-13 (12-34-08).txt

      Type d'examen: Examen complet (C:\|F:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 418197
      Temps écoulé: 33 minute(s), 28 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 1
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 2
      C:\Pre_Scan\Quarantine\C'_Users_Alexis_AppData_Local_Temp_pricepeep_1.exe.P_S (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files\PricePeep\uninstall.exe (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      1
      1. alors c est OK
        pense à installer malwarebytes et faire un scan hebdomadaire après mise à jour

        et les extensions wot , adblock et ghostery sur firefox et n utilise pas chrome c'est un ramasse-mer$e

        ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
        Windows 8 => meme flop que Vista X 10
        1
        1. OK thanks quand même , même si ça a durer un peu longtemps ^^
          0
        2. :)
          0
      2. Oui je suis le seul a utiliser l'ordinateur
        0
        1. désolé d'avoir une vie

          ===

          Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
          Attention !!! : cet outil peut etre détecté à tort comme virus
          Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

          tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

          Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

          telecharge et enregistre Pre_Scan sur ton bureau :

          http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

          ou , si le lien n'est pas fonctionnel :

          http://www.archive-host.com (renommé winlogon)
          http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

          si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

          si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

          http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
          http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
          http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

          si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          Il se peut que des fenêtres noires clignotent , laisse-le travailler.

          l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

          Laisse l'outil redemarrer ton pc.

          Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

          NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

          Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
          0
          1. Ahah désolé ^^ je fais ça de suite
            0
          2. à te lire
            0
          3. Comment ?
            0
          4. à lire le rapport quoi.....
            0
          5. Non j'ai écris pendant le scan :D
            0
        2. Si on peux finir aujourdh'ui avant 23h c'est bien sinon on peut continuer demain apres 17h :)
          0
          1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

            ▶ Télécharge ici :

            Malwarebytes

            ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

            relance malwarebytes en suivant scrupuleusement ces consignes :

            ! Déconnecte toi et ferme toutes applications en cours !

            ▶ Lance Malwarebyte's .

            Fais un examen dit "Complet" .

            ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
            ▶ à la fin tu cliques sur "résultat" .
            ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

            ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

            ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

            0
            1. Encours ... on aura le temps de finir aujourd'hui ?
              0
            2. je poste le rapport demain :)
              0
            3. à te lire :)
              0
            4. J'ai 3 rapport dans mon malware mais il a planté donc j'ai pas pu supprimer donc je recommence dans 2h il est fini
              0
          2. Télécharge et enregistre ADWCleaner sur ton bureau :

            (la grosse flèche verte en milieu de page)

            Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

            clique sur suppression et poste C:\Adwcleaner[Sx].txt
            0
            1. # AdwCleaner v2.300 - Rapport créé le 13/05/2013 à 14:22:22
              # Mis à jour le 28/04/2013 par Xplode
              # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
              # Nom d'utilisateur : Alexis - ALEXIS-PC
              # Mode de démarrage : Normal
              # Exécuté depuis : I:\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              Arrêté & Supprimé : Yontoo Desktop Updater

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\Program Files\PricePeep
              Dossier Supprimé : C:\Program Files\Yontoo
              Dossier Supprimé : C:\ProgramData\InstallMate
              Dossier Supprimé : C:\ProgramData\Premium
              Dossier Supprimé : C:\ProgramData\Tarma Installer
              Dossier Supprimé : C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb
              Dossier Supprimé : C:\Users\Alexis\AppData\LocalLow\Toolbar4
              Fichier Supprimé : C:\Users\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\1wpb4l36.default\extensions\pricepeep@getpricepeep.com.xpi

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\AppDataLow\Software\PricePeep
              Clé Supprimée : HKCU\Software\Conduit
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
              Clé Supprimée : HKCU\Software\Softonic
              Clé Supprimée : HKCU\Software\StartSearch
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho
              Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408}
              Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
              Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
              Clé Supprimée : HKLM\Software\Conduit
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
              Clé Supprimée : HKLM\Software\Iminent
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
              Clé Supprimée : HKLM\Software\Tarma Installer
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v10.0.9200.16537

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Mozilla Firefox v20.0.1 (fr)

              Fichier : C:\Users\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\1wpb4l36.default\prefs.js

              [OK] Le fichier ne contient aucune entrée illégitime.

              -\\ Google Chrome v26.0.1410.64

              Fichier : C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Preferences

              Supprimée [l.3313] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/?appId=4463F8FB-08F2-45CD-93A3-E39D[...]

              *************************

              AdwCleaner[S1].txt - [9470 octets] - [13/05/2013 14:22:22]

              ########## EOF - C:\AdwCleaner[S1].txt - [9530 octets] ##########
              0
              1. Sa fait 2 heures que je suis devant l'ordi a attendre une réponse tu pourrais prévenir quand tu t'absente un peude temps ^^ en pleine étape en plus ( c'est pas méchant hein ;) )
                0
                1. *Up caché*
                  0
              2. desinstalle tuneup
                0
                1. C'est fait
                  0
                2. si tu t'en sers pas akamai aussi
                  0
                3. C'est fait ensuite ?
                  0
              • 1
              • 2
              • 3