Impossible d'accéder aux sites

Résolu/Fermé
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 - 9 juin 2013 à 12:40
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 17 juin 2013 à 07:59
Salut, mon pc refuse d'accéder aux site d'antivirus, je reste convaincu d'être infecté car j'ai analysé le disque en externe, nettoyer les présent mais toujours pas possible. Je compte sur vos bonne volontés pour un coup de main. Merci par avance.

40 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 juin 2013 à 21:00
t'es dans le caca et pas qu'un peu ! on va tenter de désinfecter mais sans garantie !
t'as chopé sality.

telecharge ici : Load_SalityKiller

Desactive tes protections

lance-le , clique sur lancer le nettoyage

à la fin SalityKiller.txt se mettra sur ton bureau

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clic droit dessus , envoyer vers , dossiers compressés

ensuite :

envoies l'archive sur FEC Upload et copie/colle le lien obtenu en échange
2
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2013 à 21:56
Salut,

Formate ton PC ça ira plus vite.
1
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 juin 2013 à 21:57
ou desactive la veille prolongée ^^
1
Utilisateur anonyme
15 juin 2013 à 21:58
mdrr
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2013 à 22:06
ouais mais vu l'ampleur de l'infection ...
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 15/06/2013 à 22:15
... j'opterais pour le formatage ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2013 à 22:14
"Un formatage de bas niveau est une operation physique; lorsqu'un disque dur viens d'etre fabriqué il ne contient pas encore de pistes, de secteurs etc; le formatage de bas niveau vas definir des "cases" qui pourront par la suite etre remplies en fonction du formattage voulu.
Pour donner une comparaison c'est un peu comme si on avait un cd a graver sans sillon au depard, on vas deja tracer des sillons sur le disque pour ensuite pouvoir y graver des données.

Cette operation n'est censée se faire que pour rendre le dd utilisable. Un autre formattage de bas niveau ayant de grandes chances d'endommager le dd on ne le fait qu'en derniere extremité, c'est a dire si le disque est deja endommagé."

source planete-powershot.net
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 juin 2013 à 09:49
mouarf le vilain il a corrigé !! ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
9 juin 2013 à 12:42
Salut

▶ Télécharge FindyKill sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

! Déconnecte toi et ferme toutes applications en cours !

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista/7/8)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
9 juin 2013 à 13:32
ok merci, j'attends les supports en questions pour connecter et vous revenir avec le rapport.
0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
9 juin 2013 à 15:04
Je m'excuse pour le silence, voici le rapport:

############################## | FindyKill V6.002 |

User : IDRISS (Administrateurs) # USER-D93348621D
Update on 06/02/2013 by El Desaparecido
Start at: 13:46:34 | 09/06/2013
Website : https://www.sosvirus.net/
Contact : contact@sosvirus.org

OS : Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
PC : Hewlett-Packard ( X86-based PC ) Compaq Presario CQ60 Notebook PC ( Notebook )
Proc : AMD Sempron(tm) SI-42 ( 2100 )
RAM -> [ Total : 894 | Free : 357 ]
Bios : PhoenixBIOS 4.0 Release 6.1
Boot : Normal boot

AntiVirus : Kaspersky Internet Security [ Enabled | Updated ]
Firewall : Kaspersky Internet Security [ Enabled ]
Firewall : Windows Firewall [ Enabled ]
Web browser : Internet Explorer 8.0.6001.18702

C:\ Disque fixe local (NTFS) [ Total : 125 Go - Free : 87,21 Go ]
D:\ Disque fixe local (NTFS) [ Total : 107,87 Go - Free : 29,71 Go ]
E:\ Disque amovible
F:\ Disque CD-ROM
G:\ Disque CD-ROM
H:\ Disque fixe local (NTFS) [ Total : 465,76 Go - Free : 73,08 Go ]
J:\ Disque amovible (NTFS) [ Total : 7,45 Go - Free : 5,93 Go ]

################## | Processus infectieux |


################## | Rootkits |


################## | Eléments infectieux |

[09/06/2013 11:11|-r-hs----|298] C:\autorun.inf
[12/11/2009 09:17|--a------|54] C:\Documents and Settings\IDRISS\Bureau\autorun.inf
[08/06/2010 07:45|--a------|54] C:\Documents and Settings\IDRISS\Local Settings\Temp\NERO02000182\backitup\program files\Nero\Nero BackItUp & Burn\Nero BackItUp\AUTORUN.INF
[03/05/2010 16:28|--a------|30] C:\Documents and Settings\IDRISS\Local Settings\Temp\NERO02000182\express\program files\Nero\Nero BackItUp & Burn\Nero Express\SecurDisc\Autorun.inf
[08/09/2008 21:22|--a------|27] C:\Documents and Settings\IDRISS\Mes documents\2.82 EN\Autorun.inf
[17/10/2003 16:30|--a------|45] C:\ffxxt\AUTORUN.INF
[25/10/2002 11:29|--a------|180] C:\lj1150_1300prnsys\autorun.inf
[08/06/2010 07:45|--a------|54] C:\Program Files\Nero\Nero BackItUp & Burn\Nero BackItUp\AUTORUN.INF
[03/05/2010 16:28|--a------|30] C:\Program Files\Nero\Nero BackItUp & Burn\Nero Express\SecurDisc\Autorun.inf
[05/07/2004 23:35|--a------|43] C:\Program Files\Radio Decoder\autorun.inf
[05/04/2005 17:51|--a------|29] C:\Program Files\xxxtttv\AUTORUN.INF
[25/05/2013 14:02|--a------|86] D:\AUTORUN.INF
[08/09/2008 21:22|--a------|27] D:\Documents and Settings\GARAGE A.R.A\Mes documents\digimaster 2 v2.82\digimaster 2 v2.82\2.82 EN\Autorun.inf
[08/09/2008 21:22|--a------|27] D:\Documents and Settings\GARAGE A.R.A\Mes documents\digimaster 2 v2.82\digimaster 2 v2.82\2.82 EN\2.82 EN\Autorun.inf
[17/10/2003 16:30|--a------|45] D:\Documents and Settings\GARAGE A.R.A\Mes documents\Ma musique\AUTORUN.INF
[17/10/2003 15:30|--a------|45] D:\Documents and Settings\GARAGE A.R.A\Mes documents\Mes images\Downloads\Autodata 2.16-01 (F)\AUTORUN.INF
[17/09/2009 10:12|--a------|45] D:\Documents and Settings\GARAGE A.R.A\Mes documents\Mes images\Downloads\AUTODATA english_2007 (F)\AUTORUN.INF
[20/07/2009 05:59|--a------|47] D:\Documents and Settings\GARAGE A.R.A\Mes documents\TIS+HDS\ALLS.2009.07.20 (F)\autorun.inf
[11/02/2004 13:39|--a------|44] D:\Program Files\Ford Motor Company\IDS\Runtime\install3rdparty\IC4Software\Autorun.inf
[05/07/2004 23:35|--a------|43] D:\Program Files\Radio Decoder\autorun.inf
[04/05/2012 14:07|-r-hs----|148] H:\autorun.inf
[01/05/2002 23:35|--a------|111] H:\ALLDATA 10.51\Alldata 10.50\AUTORUN.INF
[01/05/2002 23:35|--a------|111] H:\ALLDATA 10.51\Alldata 10.51.1 update 02-01-2012\AUTORUN.INF
[01/05/2002 23:35|--a------|111] H:\ALLDATA 10.51\Alldata 10.51.1 update 11-01-2011\AUTORUN.INF
[06/12/2011 15:16|--a------|50] H:\auto en\Autodata_3.38_24.03.12_ENG\Autorun.inf
[17/10/2003 16:30|--a------|45] H:\auto324\AUTORUN.INF
[04/05/2012 14:07|-r-hs----|295] J:\autorun.inf

################## | Références Bagle MD5 ... |


################## | MD5 ... |
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 9/06/2013 à 15:23
Bonjour,

Le rapport n est pas complet, il faudrait fournir la fin pour que juju puisse l analyser.
S il ne passe pas en longueur hebergez le ici : https://forums-fec.be/upload/
Et donnez le lien fourni.
0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
9 juin 2013 à 15:45
Merci, je crois l'avoir fait, https://forums-fec.be/upload/
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
9 juin 2013 à 15:48
Toujours pas ^^

La tu donnes le lien du site. En fait quand tu heberges le fichier , tu vas avkir 2 lien celui du rapport et celui de suppression il faut fournir le lien du rapport.
0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
9 juin 2013 à 15:55
techniquement je n'ai pas bien compris, plus d'explication possible? avec un exemple à l'appui? merci
0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
9 juin 2013 à 16:00
je viens de revoir tout le rapport en text et c'est exactement le meme que j'ai posté, à moins de reprendre celui ci.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
9 juin 2013 à 17:00
Après "################## | MD5 ... |" il n'y a rien ?
0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
9 juin 2013 à 17:32
après MD5 non rien, seulement les points, que faire?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
9 juin 2013 à 17:36
Attendez le retour de juju666 mais je pense que l'outil n'est pas allé à son terme si il n'y a rien après.
0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
9 juin 2013 à 17:41
d'accord je reste en attente, merci par avance
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 juin 2013 à 04:49
bonjour faire findykill en mode sans échec

a+
0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
10 juin 2013 à 16:29
Salut et merci pour la réponse, cependant le PC refuse de démarrer en mode sans échec, seulement normal est possible, j'ai tout fait pour cela en vain. Que faire?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 juin 2013 à 16:33
Salut,

On abandonne FindyKill pour le moment, réalise plutôt ce diagnostic :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur CJOINT et donne les liens obtenus en échange

!!! JE REPETE NE PAS COPIER/COLLER LES RAPPORTS ICI MAIS LES ENVOYER SUR CJOINT !!!

A+
0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
10 juin 2013 à 17:17
Bien reçu, je l'exécute et te reviens de suite
0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
10 juin 2013 à 19:44
0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
10 juin 2013 à 21:53
Désolé pour moi, je l'ai téléchargé mais ne s'exécute pas, je double clic mais ne se lance pas. virus costaud alors.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 juin 2013 à 22:04
▶ Télécharge Dr Web CureIt sur ton Bureau

▶ Il te demandera de démarrer en mode "Protection renforcée" => OK

/!\ Tu ne pourras plus te servir de l'ordinateur durant l'analyse /!\

▶ Cocher la case devant "J'accepte de participer (...)" puis cliquer sur "Continuer"

▶ Cliquer sur "Sélectionner des objets pour l'analyse". Coche tout puis clique sur "Lancer l'analyse"

▶ Quand l'analyse est terminée, coche tout et clique sur "Neutraliser".

0
enerec Messages postés 38 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 21 septembre 2013 9
10 juin 2013 à 22:20
impossible d'afficher la page en question, je suis entrain de le faire sur un autre pc pour voir après s'il va accepter l'installer sur le pc infecté, je te reviens de suite.
0
oh!bordel un sality xD il est bien dans la mouise , je serai pas étonné d'un formatage , je peut seulement te dire que tu doit être extrêmement vigilant durant la procédure, lis bien les consignes et suis les à la lettre, à tête reposée, et calmement. Prend garde à bien régler les outils comme il te les signale, et à les utiliser uniquement de la façon qu'il te les indique. Enfin, ne prends aucune initiative seul . C'est bien ça juju?
0