Probleme Virus sirefef.gen!C et connexion internet bloquée

Fermé
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013 - 5 juil. 2013 à 09:29
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 6 juil. 2013 à 04:39
Bonjour à tous,
J'ai un problème assez important sur mon ordi, en effet lancant betement un executable censé etre un installateur de codecs je me suis retrouvé avec ce malware ou rootkit sur mon ordi.
Au départ, c'est Google Chrome qui m'a informé que mon ordi était infecté par sirefef.gen!C et mes recherches internet étaient redirigées vers des pages de pub.
J'ai par la suite essayé du malwarebytes et du Rogue killer et rien n'y a fait.
Pire alors qu'au départ je pouvais naviguer sur internet désormais internet est bloqué, et je n'arrive plus à démarrer en mode sans échec avec prise en charge réseau...
J'ai ensuite essayé adwcleaner et TDSS, bien que qques menaces fut trouvées elles n'étaient liée qu'à un logiciel HP et leur désinstallation n'a eu aucun effet.

Je suis assez désespéré, étudiant j'ai un mémoire à rendre et de nombreuses recherches à faire donc mon ordi est indispensable, je me tourne vers vous en esperant que quelqu'un pourra trouver une solution à mon problème.

Merci d'avance
A voir également:

38 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
5 juil. 2013 à 12:42
precise un maximum sur ta connection internet que je voie
0
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013
5 juil. 2013 à 12:59
En fait dans la liste des connexions, il est noté que mon ordi est connecté mais au dessus là ou il est ecrit " actuellement connecté à ": ca reste sur " identification ... pas d'acces internet"
Or je peux me connecter avec un autre ordi ou mon telephone...

Apres ce qui est bizarre c'est qu'au départ malgré la présence du rootkit je pouvais me connecter mais apres 2 ou 3 redemarrage en mode sans echec avec prise en charge reseau, ca ne marchait plus

Je te joins les rapports Rogue Killer et TDSSKiller que j'ai fait, peut être ai je fait une connerie qui a endommagé un fichier lié à la connexion ??

https://www.cjoint.com/c/CGfm1TXExei
https://www.cjoint.com/c/CGfm11dLINp
http://cjoint.com/13ju/CGfm2hlc1sN.htm
http://cjoint.com/13ju/CGfm2yC499b.htm

Je reviens d'ici 2 3 heures en esperant que t'arrives à me sauver ;)
Merci d'avance
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
5 juil. 2013 à 13:45
tu te connectes en wifi ?
0
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013
5 juil. 2013 à 15:03
Tt a fait je me connecte en wifi (j'ai pas de cable ethernet de tte facon) et c'est la 1ere fois que ca me fait ca.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
5 juil. 2013 à 15:38
je pense qu il faut réinstaller ta carte wifi le rootkit a du l'endommager
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013
5 juil. 2013 à 16:08
Est ce que tu pourrais m'orienter vers un tuto ?
J'y connais rien, j'ai acheté l'ordi comme ça, j'ai pas de cd et je sais pas du tout comment ca se passe..
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
5 juil. 2013 à 16:10
t'as aucun moyen de te connecter en filaire ?
0
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013
Modifié par Kyoledemon17 le 5/07/2013 à 16:51
je viens de trouver un cable ethernet je le branche il le reconnait puisque ca met identification puis apres il me dit qu'aucun cable n'est branché...

La je viens de réessayer il reste sur identification avec le petit cercle bleu qui tourne puis petit triangle jaune comme le wifi
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
5 juil. 2013 à 16:57
si tu fais

touche windows + R

tape :

cmd

dans la fenetre noire tape :

ipconfig /all

il te dit quoi ?
0
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013
5 juil. 2013 à 17:03
Microsoft Windows [version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Tous droits réservés.

C:\Users\Dino>ipconfig/all

Configuration IP de Windows

Nom de l'hôte . . . . . . . . . . : Dino-PC
Suffixe DNS principal . . . . . . :
Type de noeud. . . . . . . . . . : Hybride
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non

Carte Ethernet Connexion réseau Bluetooth :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Périphérique Bluetooth (réseau perso
nnel)
Adresse physique . . . . . . . . . . . : 00-21-86-A5-0A-94
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte Ethernet Connexion au réseau local :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Contrôleur Broadcom NetXtreme 57xx G
igabit
Adresse physique . . . . . . . . . . . : 00-21-70-A3-A4-FB
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte réseau sans fil Connexion réseau sans fil :

Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Connexion réseau Intel(R) PRO/Sans f
il 3945ABG
Adresse physique . . . . . . . . . . . : 00-1F-3C-AB-12-FB
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui
Adresse IPv6 de liaison locale. . . . .: fe80::ecfb:4f3e:b220:6f17%10(préféré
)
Adresse d'autoconfiguration IPv4 . . . : 169.254.111.23(préféré)
Masque de sous-réseau. . . . . . . . . : 255.255.0.0
Passerelle par défaut. . . . . . . . . :
Serveurs DNS. . . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS sur Tcpip. . . . . . . . . . . : Activé

Carte Tunnel isatap.{1A681785-2F04-466D-880A-F138630E3CFA} :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel isatap.{A45AC175-D68B-4F3D-B909-909619D04AA2} :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #2
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Teredo Tunneling Pseudo-Interface :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel isatap.{0D7FD4F3-A098-4A81-80FB-80935006D54F} :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #3
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
5 juil. 2013 à 17:25
mouais elle est pourrie cette piste

t'as pas de points d'interrogation ou exclamation dans le gestionnaire des tâches ?
0
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013
5 juil. 2013 à 17:35
Que ce soit dans le gestionnaires de taches ou peripheriques aucun probleme n'est signalé.

le seul point d'exclamation est présent est celui qui est sur l'icone de connexion internet dans la barre de taches à coté de l'heure
0
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013
5 juil. 2013 à 17:58
petit double post pour que ce soit visible:

Je viens de voir que dans le dossier Drivers à l'intérieur du dossier System32

Je n'ai pas "afd.sys" mais "afd.sys.dump" est ce que cela pourrait être la cause de mon probleme?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
5 juil. 2013 à 18:28
tu es vraiment sur de ne pas avoir AFD.sys ?
0
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013
5 juil. 2013 à 18:32
ouai certain il a du etre remplace je ne sais comment par afd.sys.dump
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
5 juil. 2013 à 18:41
mmmmm...ikmpossible

fais une recherche sur ton ordi....
0
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013
5 juil. 2013 à 18:53
Y'en a pas d'autre il n'y a que afd.sys.dump
0
Kyoledemon17 Messages postés 21 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 5 juillet 2013
5 juil. 2013 à 19:32
Je suis peut être sur une piste...
Il s'avère que je ne dispose pas du fichier ipsec.sys et d'aucun autre qui commence par ipsec alors que sur l'ordi sain duquel j'écris il n'y pas non plus ipsec.sys mais il y'a IPSECSVS.DLL et ipsecsnp.dll !

Qu'en penses tu ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
6 juil. 2013 à 04:39
ok mets ca dans le dossier drivers :

(à dezipper et extraire le fichier .sys)

https://www.cjoint.com/c/CGgeNnMuYZ1

0