Probleme Virus sirefef.gen!C et connexion internet bloquée

Kyoledemon17 Messages postés 21 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour à tous,
J'ai un problème assez important sur mon ordi, en effet lancant betement un executable censé etre un installateur de codecs je me suis retrouvé avec ce malware ou rootkit sur mon ordi.
Au départ, c'est Google Chrome qui m'a informé que mon ordi était infecté par sirefef.gen!C et mes recherches internet étaient redirigées vers des pages de pub.
J'ai par la suite essayé du malwarebytes et du Rogue killer et rien n'y a fait.
Pire alors qu'au départ je pouvais naviguer sur internet désormais internet est bloqué, et je n'arrive plus à démarrer en mode sans échec avec prise en charge réseau...
J'ai ensuite essayé adwcleaner et TDSS, bien que qques menaces fut trouvées elles n'étaient liée qu'à un logiciel HP et leur désinstallation n'a eu aucun effet.

Je suis assez désespéré, étudiant j'ai un mémoire à rendre et de nombreuses recherches à faire donc mon ordi est indispensable, je me tourne vers vous en esperant que quelqu'un pourra trouver une solution à mon problème.

Merci d'avance
A voir également:

38 réponses

g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
precise un maximum sur ta connection internet que je voie
0
Kyoledemon17 Messages postés 21 Statut Membre
 
En fait dans la liste des connexions, il est noté que mon ordi est connecté mais au dessus là ou il est ecrit " actuellement connecté à ": ca reste sur " identification ... pas d'acces internet"
Or je peux me connecter avec un autre ordi ou mon telephone...

Apres ce qui est bizarre c'est qu'au départ malgré la présence du rootkit je pouvais me connecter mais apres 2 ou 3 redemarrage en mode sans echec avec prise en charge reseau, ca ne marchait plus

Je te joins les rapports Rogue Killer et TDSSKiller que j'ai fait, peut être ai je fait une connerie qui a endommagé un fichier lié à la connexion ??

https://www.cjoint.com/c/CGfm1TXExei
https://www.cjoint.com/c/CGfm11dLINp
http://cjoint.com/13ju/CGfm2hlc1sN.htm
http://cjoint.com/13ju/CGfm2yC499b.htm

Je reviens d'ici 2 3 heures en esperant que t'arrives à me sauver ;)
Merci d'avance
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
tu te connectes en wifi ?
0
Kyoledemon17 Messages postés 21 Statut Membre
 
Tt a fait je me connecte en wifi (j'ai pas de cable ethernet de tte facon) et c'est la 1ere fois que ca me fait ca.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
je pense qu il faut réinstaller ta carte wifi le rootkit a du l'endommager
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kyoledemon17 Messages postés 21 Statut Membre
 
Est ce que tu pourrais m'orienter vers un tuto ?
J'y connais rien, j'ai acheté l'ordi comme ça, j'ai pas de cd et je sais pas du tout comment ca se passe..
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
t'as aucun moyen de te connecter en filaire ?
0
Kyoledemon17 Messages postés 21 Statut Membre
 
je viens de trouver un cable ethernet je le branche il le reconnait puisque ca met identification puis apres il me dit qu'aucun cable n'est branché...

La je viens de réessayer il reste sur identification avec le petit cercle bleu qui tourne puis petit triangle jaune comme le wifi
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
si tu fais

touche windows + R

tape :

cmd

dans la fenetre noire tape :

ipconfig /all

il te dit quoi ?
0
Kyoledemon17 Messages postés 21 Statut Membre
 
Microsoft Windows [version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Tous droits réservés.

C:\Users\Dino>ipconfig/all

Configuration IP de Windows

Nom de l'hôte . . . . . . . . . . : Dino-PC
Suffixe DNS principal . . . . . . :
Type de noeud. . . . . . . . . . : Hybride
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non

Carte Ethernet Connexion réseau Bluetooth :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Périphérique Bluetooth (réseau perso
nnel)
Adresse physique . . . . . . . . . . . : 00-21-86-A5-0A-94
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte Ethernet Connexion au réseau local :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Contrôleur Broadcom NetXtreme 57xx G
igabit
Adresse physique . . . . . . . . . . . : 00-21-70-A3-A4-FB
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte réseau sans fil Connexion réseau sans fil :

Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Connexion réseau Intel(R) PRO/Sans f
il 3945ABG
Adresse physique . . . . . . . . . . . : 00-1F-3C-AB-12-FB
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui
Adresse IPv6 de liaison locale. . . . .: fe80::ecfb:4f3e:b220:6f17%10(préféré
)
Adresse d'autoconfiguration IPv4 . . . : 169.254.111.23(préféré)
Masque de sous-réseau. . . . . . . . . : 255.255.0.0
Passerelle par défaut. . . . . . . . . :
Serveurs DNS. . . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS sur Tcpip. . . . . . . . . . . : Activé

Carte Tunnel isatap.{1A681785-2F04-466D-880A-F138630E3CFA} :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel isatap.{A45AC175-D68B-4F3D-B909-909619D04AA2} :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #2
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Teredo Tunneling Pseudo-Interface :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel isatap.{0D7FD4F3-A098-4A81-80FB-80935006D54F} :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #3
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
mouais elle est pourrie cette piste

t'as pas de points d'interrogation ou exclamation dans le gestionnaire des tâches ?
0
Kyoledemon17 Messages postés 21 Statut Membre
 
Que ce soit dans le gestionnaires de taches ou peripheriques aucun probleme n'est signalé.

le seul point d'exclamation est présent est celui qui est sur l'icone de connexion internet dans la barre de taches à coté de l'heure
0
Kyoledemon17 Messages postés 21 Statut Membre
 
petit double post pour que ce soit visible:

Je viens de voir que dans le dossier Drivers à l'intérieur du dossier System32

Je n'ai pas "afd.sys" mais "afd.sys.dump" est ce que cela pourrait être la cause de mon probleme?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
tu es vraiment sur de ne pas avoir AFD.sys ?
0
Kyoledemon17 Messages postés 21 Statut Membre
 
ouai certain il a du etre remplace je ne sais comment par afd.sys.dump
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
mmmmm...ikmpossible

fais une recherche sur ton ordi....
0
Kyoledemon17 Messages postés 21 Statut Membre
 
Y'en a pas d'autre il n'y a que afd.sys.dump
0
Kyoledemon17 Messages postés 21 Statut Membre
 
Je suis peut être sur une piste...
Il s'avère que je ne dispose pas du fichier ipsec.sys et d'aucun autre qui commence par ipsec alors que sur l'ordi sain duquel j'écris il n'y pas non plus ipsec.sys mais il y'a IPSECSVS.DLL et ipsecsnp.dll !

Qu'en penses tu ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok mets ca dans le dossier drivers :

(à dezipper et extraire le fichier .sys)

https://www.cjoint.com/c/CGgeNnMuYZ1

0