Probleme Virus sirefef.gen!C et connexion internet bloquée
Fermé
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
-
5 juil. 2013 à 09:29
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 6 juil. 2013 à 04:39
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 6 juil. 2013 à 04:39
A voir également:
- Probleme Virus sirefef.gen!C et connexion internet bloquée
- Gmail connexion - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Sophie veut installer une connexion internet dans son nouvel appartement : elle doit s’adresser à un - Forum Réseau
- 35 go internet équivalent en heure ✓ - Forum Free mobile
- Formate pour taxer connexion internet - Forum Windows 7
38 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 juil. 2013 à 09:30
5 juil. 2013 à 09:30
salut
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
Modifié par Kyoledemon17 le 5/07/2013 à 11:06
Modifié par Kyoledemon17 le 5/07/2013 à 11:06
Merci bcp pour ta réponse et ton aide, voila le scan:
https://www.cjoint.com/c/CGfldhqXU1k
PS: Je tenais juste aussi à préciser, je ne sais pas si c'est important pour ton analyse ou pas, que depuis l'installation de ce rootkit, le centre de sécurité windows avait disparu et pareil pour microsoft security essential
Sinon pas de changement, ordi toujours ralenti et connexion internet tjrs bloquée
https://www.cjoint.com/c/CGfldhqXU1k
PS: Je tenais juste aussi à préciser, je ne sais pas si c'est important pour ton analyse ou pas, que depuis l'installation de ce rootkit, le centre de sécurité windows avait disparu et pareil pour microsoft security essential
Sinon pas de changement, ordi toujours ralenti et connexion internet tjrs bloquée
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 juil. 2013 à 11:07
5 juil. 2013 à 11:07
ok peux-tu verifier dans ce dossier :
c:\Pre_Scan\Infected
il doit y avoir un fichier "Services.exe" , tu cliques droit dessus , envoyer vers => dossiers compressés
ensuite tu me fais parvenir l'archive via cjoint.com
c:\Pre_Scan\Infected
il doit y avoir un fichier "Services.exe" , tu cliques droit dessus , envoyer vers => dossiers compressés
ensuite tu me fais parvenir l'archive via cjoint.com
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
5 juil. 2013 à 11:10
5 juil. 2013 à 11:10
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 juil. 2013 à 11:12
5 juil. 2013 à 11:12
ok
merci
relance pre_can , clique sur diag et heberge le rapport pre_diag sur https://www.cjoint.com/ puis donne le lien correspondant
merci
relance pre_can , clique sur diag et heberge le rapport pre_diag sur https://www.cjoint.com/ puis donne le lien correspondant
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
5 juil. 2013 à 11:31
5 juil. 2013 à 11:31
Encore une fois merci de ton aide
Voila le fichier:
https://www.cjoint.com/c/CGflEl3dBmL
Voila le fichier:
https://www.cjoint.com/c/CGflEl3dBmL
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 juil. 2013 à 11:34
5 juil. 2013 à 11:34
Télécharge et enregistre ADWCleaner sur ton bureau :
ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
5 juil. 2013 à 11:41
5 juil. 2013 à 11:41
Voila:
# AdwCleaner v2.304 - Rapport créé le 05/07/2013 à 11:36:49
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Dino - DINO-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Dino\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Users\Dino\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [5515 octets] - [05/07/2013 08:40:30]
AdwCleaner[S2].txt - [814 octets] - [05/07/2013 11:36:49]
########## EOF - C:\AdwCleaner[S2].txt - [873 octets] ##########
# AdwCleaner v2.304 - Rapport créé le 05/07/2013 à 11:36:49
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Dino - DINO-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Dino\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Users\Dino\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [5515 octets] - [05/07/2013 08:40:30]
AdwCleaner[S2].txt - [814 octets] - [05/07/2013 11:36:49]
########## EOF - C:\AdwCleaner[S2].txt - [873 octets] ##########
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 juil. 2013 à 11:58
5 juil. 2013 à 11:58
pourquoi tu m'as pas dit que tu l'avais deja passé ce matin ?
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
Modifié par Kyoledemon17 le 5/07/2013 à 12:00
Modifié par Kyoledemon17 le 5/07/2013 à 12:00
ben je l'ai écrit dans mon tout premier message en fait
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 juil. 2013 à 12:01
5 juil. 2013 à 12:01
ah oui j'avais pas vu , j'étudie ton rapport
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
5 juil. 2013 à 12:04
5 juil. 2013 à 12:04
Pas de soucis j'attends tes instructions ;)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 juil. 2013 à 12:07
5 juil. 2013 à 12:07
je peux avoir ton rapport de malwarebytes ?
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
5 juil. 2013 à 12:10
5 juil. 2013 à 12:10
yes voila :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.07.04.10
Windows 7 Service Pack 1 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.7601.17514
Dino :: DINO-PC [administrateur]
Protection: Désactivé
05/07/2013 06:35:33
mbam-log-2013-07-05 (06-35-33).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 314517
Temps écoulé: 32 minute(s), 45 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE (Security.Hijack) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\MSNMSGR.EXE (Security.Hijack) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\itunes.exe|Debugger (Security.Hijack) -> Données: "C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe" -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msnmsgr.exe|Debugger (Security.Hijack) -> Données: "C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe" -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Dino\Desktop\RemoveWAT.exe (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
D:\juillet 13\downloadmanager_Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
D:\juillet 13\rpc412_setup.exe (PAssword.Tool) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.07.04.10
Windows 7 Service Pack 1 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.7601.17514
Dino :: DINO-PC [administrateur]
Protection: Désactivé
05/07/2013 06:35:33
mbam-log-2013-07-05 (06-35-33).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 314517
Temps écoulé: 32 minute(s), 45 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE (Security.Hijack) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\MSNMSGR.EXE (Security.Hijack) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\itunes.exe|Debugger (Security.Hijack) -> Données: "C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe" -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msnmsgr.exe|Debugger (Security.Hijack) -> Données: "C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe" -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Dino\Desktop\RemoveWAT.exe (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
D:\juillet 13\downloadmanager_Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
D:\juillet 13\rpc412_setup.exe (PAssword.Tool) -> Mis en quarantaine et supprimé avec succès.
(fin)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 juil. 2013 à 12:13
5 juil. 2013 à 12:13
si tu cr@ckes tous tes programmes c'et normal que tu sois infecté
de plus tuneUp , à part fracasser le système , tu y gagnes rien
et puis un windows cr@cké est très mal vu sur les forums
de plus tuneUp , à part fracasser le système , tu y gagnes rien
et puis un windows cr@cké est très mal vu sur les forums
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
5 juil. 2013 à 12:21
5 juil. 2013 à 12:21
En fait j'ai acheté l'ordi a un ami avec Windows déjà dessus...
Et je prends note pour TuneUp!
Mais tout marchait très bien avant et la c'est l'installation d'un faux pack de codec "x264 video codec" qui a tout foutu en l'air et pourtant je vois que dans les listes des elements mis en quarantaine de ton logiciel Pre scan y'a un element nommé " C'_Windows_Prefetch_X264 VIDEO CODECS XP-WIN7.EXE-2D8A668F.pf.P_S "
Est ce que tu vois une solution ?
Et je prends note pour TuneUp!
Mais tout marchait très bien avant et la c'est l'installation d'un faux pack de codec "x264 video codec" qui a tout foutu en l'air et pourtant je vois que dans les listes des elements mis en quarantaine de ton logiciel Pre scan y'a un element nommé " C'_Windows_Prefetch_X264 VIDEO CODECS XP-WIN7.EXE-2D8A668F.pf.P_S "
Est ce que tu vois une solution ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 juil. 2013 à 12:24
5 juil. 2013 à 12:24
et bien regarde ce que te fait risquer ton "ami"
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
5 juil. 2013 à 12:28
5 juil. 2013 à 12:28
Ouai je viens de voir en effet les risques sont nombreux... Merci de m'en informer
Dois je comprendre que tu n'as pas de solutions à mon problèmes ?
Dois je comprendre que tu n'as pas de solutions à mon problèmes ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
5 juil. 2013 à 12:31
5 juil. 2013 à 12:31
ton problème semble résolu
refais un diag que je scripte les mer$es qu'il reste
refais un diag que je scripte les mer$es qu'il reste
Kyoledemon17
Messages postés
21
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
5 juillet 2013
5 juil. 2013 à 12:36
5 juil. 2013 à 12:36
En fait il n'est pas résolu parce que la connexion internet est tjrs bloquée. Que ce soit ma connexion free perso ou le freewifi, ca m'empeche de me connecter
Alors qu'avec mon telephone ou un autre ordi j'arrive a me connecter !
Donc je peux meme pas voir si google chrome me met encore le même message puisque je ne peux pas me connecter
En tout cas je te remercie encore une fois de ton aide et ta patience
Alors qu'avec mon telephone ou un autre ordi j'arrive a me connecter !
Donc je peux meme pas voir si google chrome me met encore le même message puisque je ne peux pas me connecter
En tout cas je te remercie encore une fois de ton aide et ta patience