Connexion internet impossible

Résolu
Bonjour,

C'est encore moi :D Hier je m'étais inscrite pour supprimer phpnuke, grâce à AidenPearce je l'ai enfin supprimé (zhpdiag, adwcleaner, malwarebytes etc) je profite pour le remercier ^^. Mais là surprise, ce matin y'avait plus d'internet on me dit qu'il n'y a pas de connexion réseau sans fil, sachant qu'elle marche très bien pour ma soeur, j'ai du redémarrer pour l'activer. Quand j'ai lancé le scan avast ça s'est bloqué au bout d'un moment avec un son strident, sans parler de la lenteur du pc, des fois tellement il est lent j'arrive pas à bouger la souris pendant un moment.
Je pense que c'est un virus qui est à l'origine de tout ça, que faire? Merci de bien vouloir répondre!

21 réponses

Résumé de la discussion

Une utilisatrice relate la suppression de PHPNuke puis une perte de connexion sans fil, des lenteurs et un Avast bloqué par un son aigu, suspectant une infection virale. Plusieurs réponses suggèrent d'analyser les rapports anti-malware et de poursuivre les nettoyages avec des outils comme Delfix, tout en vérifiant les paramètres réseau et l'éventuelle présence d'un moteur de recherche indésirable. Des échanges évoquent la persistance de Bahaty et l'utilité d'une seconde analyse via ZHPDiag, avec des liens et des suggestions sur les étapes à suivre pour rétablir la connexion. Des conseils complémentaires évoquent la mise à jour d'Adobe Reader et la vérification du statut de Windows, certains évoquant la prudence quant au nettoyage si le système est piraté.

Bobot (l’IA à votre service)
  1. Salut,

    Essaye de regarder sur cette page, tu devrais y trouver ton bonheur ;)
    0
    1. Merci beaucoup je vais y jeter un coup d'oeil ^^. Et la lenteur du pc au point qu'il bloque c'est dû à quoi à ton avis?
      0
    2. Pourrais-tu refaire une analyse ZHPDiag s.t.p ?
      0
    3. Il reste encore des infections ...
      Je vois que tu as le cr@ck d'Office, il faut savoir que ces cr@cks peuvent être à l'origine d'infection de ce genre...
      On le garde ou on le supprime ?
      0
    4. On supprime si ça va permettre le retour à la normale lol, je suis au désespoir.
      0
  2. Contributeur sécurité
    Hello

    Tu as toujours Bahaty...

    @Arnaud

    On s'en occupe tout les 2 d'accord?
    0
    1. Pas de problème !
      0
  3. Contributeur sécurité
    Looking

    Tu as de la chance tu as 2 helpers sur ton sujet :)
    On commence par Usbfix(et oui Bahaty est venu par une infection usb)

    # Télécharge UsbFix par El Desaparecido sur ton Bureau.
    # Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

    # Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    # Double clique sur UsbFix.exe.

    # Clique sur Options, dans le menu BBCode choisis CCM.
    # Valide en cliquant sur Appliquer.
    # UsbFix se relancera pour prendre en compte tes réglages.
    # Clique maintenant sur Nettoyage.


    # Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.

    # À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
    # Le rapport est aussi sauvegardé à la racine du disque système.
    (C:\Usbfix\Log\UsbFix [Clean ...txt).
    ( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
    # ->> Tutoriel (aide) en images sur le site de l'auteur.

    0
    1. Bonjour,

      j'ai pris en charge hier, plus de trace de certaines infection (voir rapport FRST) donc soit tu réinstalle ou on réinstalle).

      Je vais te laisser avec lili et arnaulys, mais je vais suivre ce post.

      ++

      0
      1. Il reste néanmoins des infections sur le rapport ZHPDiag ;)
        0
      2. Contributeur sécurité
        :)

        Voir mon message plus bas (plus optimiste :) )
        0
      3. Re,

        MDR, dans le cache de FF et IE, et deux dossiers non delete par FRST si S_M aurait passer il n'y aurait plus rien ...

        ++
        0
    2. Contributeur sécurité
      @Arnaud

      Aiden ne connaissait pas cette infection(du moins il ne l'avait pas traité ni vu ) on peut donc lui laisser le bénéfice du doute n'est ce pas Aiden?

      Je l'ai déjà traité avec Usbfix
      0
      1. Effectivement tu as raison ...
        0
    3. Ah 3 helpers j'ai trop de chance! C'est vrai Aiden m'a énormément aidé hier j'ai plus comme moteur de recherche bahaty (mais puisque vous dites qu'il est encore là donc il est bien caché) et j'ai plus de pub. Reste les autres problèmes..
      Voilà le rapport: https://www.cjoint.com/?DFDqjbrPWvO

      Merci à vous tous!
      0
      1. Contributeur sécurité
        Looking

        Tu peux essayer de passer Shortcut module?

        Tout d'abord, désactivez votre antivirus avant d'utiliser Shortcut_Module.

        Téléchargez Shortcut_Module : http://www.telecharger.sosvirus.net/download/shortcut-module/ ou http://www.archive-host.com
        Enregistrez-le sur le bureau, puis lancez-le.
        Cliquez sur Nettoyer.
        Patientez durant que le logiciel travaille.
        À la fin, l'ordinateur va redémarrer. Au redémarrage, rouvrez Shortcut_Module et cliquez sur le petit R pour afficher le rapport. Sinon allez le cherchez sous C:\Shortcut_Module_XX_XX_XX (Les X étant des chiffres). Hébergez-le comme ceci et postez-le à la personne vous ayant pris en charge, si vous êtes en cours de désinfection.

        0
        1. Contributeur sécurité
          :)

          Refais zhpdiag
          0
          1. Contributeur sécurité
            Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

            * Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

            * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

            Script ZHPFix
            [MD5.00000000000000000000000000000000] [APT] [{AF89B4BF-201B-4A16-AD11-B3FFFBA7B93E}] (...) -- C:\Users\Somaya\Documents\Downloads\Hercules Full.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{D1F28AA8-5B8E-4B1B-BC59-1462A076978B}] (...) -- C:\Users\Somaya\Downloads\setup.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{D32191D1-6F71-4F3A-939F-FF95F17A0402}] (...) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{D60C9CB8-B6C2-43A5-86A9-DC608EF346C6}] (...) -- C:\Users\Somaya\Desktop\Age of Empires II\Age2_x1\Combo Hack Switcher Setup.exe (.not file.) [0]
            O39 - APT: - (..) -- C:\Windows\Tasks\AutoKMS.job [202] =>Trojan.Keygen
            O39 - APT: - (..) -- C:\Windows\Tasks\AutoKMSDaily.job [204] =>Trojan.Keygen
            O51 - MPSK:{18553254-7660-11e1-bdc9-64315060f1b4}\AutoRun\command. (...) -- H:\AutoRun.exe (.not file.)
            O51 - MPSK:{5a35c304-0e15-11e1-b7ec-64315060f1b4}\AutoRun\command. (...) -- H:\AutoRun.exe (.not file.)
            O51 - MPSK:{d5bfb41b-3c31-11e1-93df-64315060f1b4}\AutoRun\command. (...) -- H:\AutoRun.exe (.not file.)
            HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
            HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
            HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASAPI32 =>Toolbar.Bing
            HKLM\SOFTWARE\Microsoft\Tracing\Brothersoftdownloader_for_Hercules_RASAPI32 =>Adware.Downware
            HKLM\SOFTWARE\Microsoft\Tracing\Brothersoftdownloader_for_Hercules_RASMANCS =>Adware.Downware
            HKLM\SOFTWARE\Microsoft\Tracing\funmoods_RASAPI32 =>PUP.Funmoods
            HKLM\SOFTWARE\Microsoft\Tracing\funmoods_RASMANCS =>PUP.Funmoods
            HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32 =>PUP.MyPCBackup
            HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS =>PUP.MyPCBackup
            HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32 =>PUP.JDIBackup
            HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS =>PUP.JDIBackup
            HKLM\SOFTWARE\Microsoft\Tracing\updatewisenwizard_RASAPI32 =>PUP.Wisenwizard
            HKLM\SOFTWARE\Microsoft\Tracing\updatewisenwizard_RASMANCS =>PUP.Wisenwizard
            HKLM\SOFTWARE\Microsoft\Tracing\utilwisenwizard_RASAPI32 =>PUP.Wisenwizard
            HKLM\SOFTWARE\Microsoft\Tracing\utilwisenwizard_RASMANCS =>PUP.Wisenwizard
            HKLM\SOFTWARE\Microsoft\Tracing\wisenwizard_RASAPI32 =>PUP.Wisenwizard
            HKLM\SOFTWARE\Microsoft\Tracing\wisenwizard_RASMANCS =>PUP.Wisenwizard
            [HKLM\Software\Google\Chrome\Extensions\naipdapbimiiikbbgjcpbgmfhnlbagpj] =>Toolbar.Conduit
            [HKLM\Software\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion] =>Toolbar.Yahoo
            [HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}] =>Adware.BrowseFox
            [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f} =>Toolbar.Bing^
            C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318} =>Adware.Bandoo
            C:\Windows\Tasks\AutoKMS.job =>Trojan.Keygen^
            C:\Windows\Tasks\AutoKMSDaily.job =>Trojan.Keygen^
            C:\Windows\Installer\276dda6.msi =>Toolbar.Bing^
            [HKCR\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}] (Bing Bar) =>Toolbar.Bing^
            [HKCR\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}] (Bing Bar Helper) =>Toolbar.Bing^
            sysrestore


            * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

            * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

            * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

            * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

            * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

            * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint

            * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
            0
            1. Contributeur sécurité
              Plus de souci?

              Plus de Bahaty ?
              0
              1. En fait j'avais plus de Bahaty depuis hier comme moteur de recherche mais là mon pc n'est plus lent et je n'ai plus besoin de redémarrer le pc à chaque fois pour que la connexion refonctionne. Voilà merci beaucoup beaucoup :)
                0
                1. Contributeur sécurité
                  Merci à vous 3 :)

                  Aiden

                  Bonne reprise

                  @lookiing

                  Fais attention ;)

                  Je passe en résolu
                  0
                  • 1
                  • 2