Connexion internet impossible

Résolu/Fermé
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014 - 29 juin 2014 à 14:28
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014 - 29 juin 2014 à 19:00
Bonjour,

C'est encore moi :D Hier je m'étais inscrite pour supprimer phpnuke, grâce à AidenPearce je l'ai enfin supprimé (zhpdiag, adwcleaner, malwarebytes etc) je profite pour le remercier ^^. Mais là surprise, ce matin y'avait plus d'internet on me dit qu'il n'y a pas de connexion réseau sans fil, sachant qu'elle marche très bien pour ma soeur, j'ai du redémarrer pour l'activer. Quand j'ai lancé le scan avast ça s'est bloqué au bout d'un moment avec un son strident, sans parler de la lenteur du pc, des fois tellement il est lent j'arrive pas à bouger la souris pendant un moment.
Je pense que c'est un virus qui est à l'origine de tout ça, que faire? Merci de bien vouloir répondre!

21 réponses

ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
29 juin 2014 à 14:32
Salut,

Essaye de regarder sur cette page, tu devrais y trouver ton bonheur ;)
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 14:40
Merci beaucoup je vais y jeter un coup d'oeil ^^. Et la lenteur du pc au point qu'il bloque c'est dû à quoi à ton avis?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
29 juin 2014 à 14:45
Pourrais-tu refaire une analyse ZHPDiag s.t.p ?
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 14:58
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
29 juin 2014 à 15:21
Il reste encore des infections ...
Je vois que tu as le cr@ck d'Office, il faut savoir que ces cr@cks peuvent être à l'origine d'infection de ce genre...
On le garde ou on le supprime ?
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 15:32
On supprime si ça va permettre le retour à la normale lol, je suis au désespoir.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 15:40
Hello

Tu as toujours Bahaty...


@Arnaud

On s'en occupe tout les 2 d'accord?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
29 juin 2014 à 15:42
Pas de problème !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 15:44
Looking

Tu as de la chance tu as 2 helpers sur ton sujet :)
On commence par Usbfix(et oui Bahaty est venu par une infection usb)

# Télécharge UsbFix par El Desaparecido sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.

# Clique sur Options, dans le menu BBCode choisis CCM.
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique maintenant sur Nettoyage.


# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.

# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
(C:\Usbfix\Log\UsbFix [Clean ...txt).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
# ->> Tutoriel (aide) en images sur le site de l'auteur.


0
Utilisateur anonyme
29 juin 2014 à 15:53
Bonjour,

j'ai pris en charge hier, plus de trace de certaines infection (voir rapport FRST) donc soit tu réinstalle ou on réinstalle).

Je vais te laisser avec lili et arnaulys, mais je vais suivre ce post.

++

0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
29 juin 2014 à 15:56
Il reste néanmoins des infections sur le rapport ZHPDiag ;)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 16:01
:)

Voir mon message plus bas (plus optimiste :) )
0
Utilisateur anonyme
29 juin 2014 à 16:05
Re,

MDR, dans le cache de FF et IE, et deux dossiers non delete par FRST si S_M aurait passer il n'y aurait plus rien ...

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 15:59
@Arnaud

Aiden ne connaissait pas cette infection(du moins il ne l'avait pas traité ni vu ) on peut donc lui laisser le bénéfice du doute n'est ce pas Aiden?

Je l'ai déjà traité avec Usbfix
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
29 juin 2014 à 16:00
Effectivement tu as raison ...
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 16:09
Ah 3 helpers j'ai trop de chance! C'est vrai Aiden m'a énormément aidé hier j'ai plus comme moteur de recherche bahaty (mais puisque vous dites qu'il est encore là donc il est bien caché) et j'ai plus de pub. Reste les autres problèmes..
Voilà le rapport: https://www.cjoint.com/?DFDqjbrPWvO

Merci à vous tous!
0
Utilisateur anonyme
29 juin 2014 à 16:12
H:\trz35DD.tmp :D
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 16:19
Aiden

J'avais raison...

Il avait bien une infection usb

looking

On va s'occuper des mises à jour

Avast en v9.2021 via son interface mettre à jour le programme
Adobe reader https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
Firefox en v30 https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/

Ensuite refais zhpdiag
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 16:49
Re
Voilà le rapport: https://www.cjoint.com/?DFDqWURCaH1
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 16:53
Looking

Tu peux essayer de passer Shortcut module?

Tout d'abord, désactivez votre antivirus avant d'utiliser Shortcut_Module.


Téléchargez Shortcut_Module : http://www.telecharger.sosvirus.net/download/shortcut-module/ ou http://www.archive-host.com
Enregistrez-le sur le bureau, puis lancez-le.
Cliquez sur Nettoyer.
Patientez durant que le logiciel travaille.
À la fin, l'ordinateur va redémarrer. Au redémarrage, rouvrez Shortcut_Module et cliquez sur le petit R pour afficher le rapport. Sinon allez le cherchez sous C:\Shortcut_Module_XX_XX_XX (Les X étant des chiffres). Hébergez-le comme ceci et postez-le à la personne vous ayant pris en charge, si vous êtes en cours de désinfection.

0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 18:14
Reee
Voilà ça a enfin marché ce shortcut :)

https://www.cjoint.com/?DFDsnuwWrzA
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 18:15
:)

Refais zhpdiag
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 18:24
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 18:30
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [{AF89B4BF-201B-4A16-AD11-B3FFFBA7B93E}] (...) -- C:\Users\Somaya\Documents\Downloads\Hercules Full.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D1F28AA8-5B8E-4B1B-BC59-1462A076978B}] (...) -- C:\Users\Somaya\Downloads\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D32191D1-6F71-4F3A-939F-FF95F17A0402}] (...) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D60C9CB8-B6C2-43A5-86A9-DC608EF346C6}] (...) -- C:\Users\Somaya\Desktop\Age of Empires II\Age2_x1\Combo Hack Switcher Setup.exe (.not file.) [0]
O39 - APT: - (..) -- C:\Windows\Tasks\AutoKMS.job [202] =>Trojan.Keygen
O39 - APT: - (..) -- C:\Windows\Tasks\AutoKMSDaily.job [204] =>Trojan.Keygen
O51 - MPSK:{18553254-7660-11e1-bdc9-64315060f1b4}\AutoRun\command. (...) -- H:\AutoRun.exe (.not file.)
O51 - MPSK:{5a35c304-0e15-11e1-b7ec-64315060f1b4}\AutoRun\command. (...) -- H:\AutoRun.exe (.not file.)
O51 - MPSK:{d5bfb41b-3c31-11e1-93df-64315060f1b4}\AutoRun\command. (...) -- H:\AutoRun.exe (.not file.)
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASAPI32 =>Toolbar.Bing
HKLM\SOFTWARE\Microsoft\Tracing\Brothersoftdownloader_for_Hercules_RASAPI32 =>Adware.Downware
HKLM\SOFTWARE\Microsoft\Tracing\Brothersoftdownloader_for_Hercules_RASMANCS =>Adware.Downware
HKLM\SOFTWARE\Microsoft\Tracing\funmoods_RASAPI32 =>PUP.Funmoods
HKLM\SOFTWARE\Microsoft\Tracing\funmoods_RASMANCS =>PUP.Funmoods
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32 =>PUP.JDIBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS =>PUP.JDIBackup
HKLM\SOFTWARE\Microsoft\Tracing\updatewisenwizard_RASAPI32 =>PUP.Wisenwizard
HKLM\SOFTWARE\Microsoft\Tracing\updatewisenwizard_RASMANCS =>PUP.Wisenwizard
HKLM\SOFTWARE\Microsoft\Tracing\utilwisenwizard_RASAPI32 =>PUP.Wisenwizard
HKLM\SOFTWARE\Microsoft\Tracing\utilwisenwizard_RASMANCS =>PUP.Wisenwizard
HKLM\SOFTWARE\Microsoft\Tracing\wisenwizard_RASAPI32 =>PUP.Wisenwizard
HKLM\SOFTWARE\Microsoft\Tracing\wisenwizard_RASMANCS =>PUP.Wisenwizard
[HKLM\Software\Google\Chrome\Extensions\naipdapbimiiikbbgjcpbgmfhnlbagpj] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion] =>Toolbar.Yahoo
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}] =>Adware.BrowseFox
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f} =>Toolbar.Bing^
C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318} =>Adware.Bandoo
C:\Windows\Tasks\AutoKMS.job =>Trojan.Keygen^
C:\Windows\Tasks\AutoKMSDaily.job =>Trojan.Keygen^
C:\Windows\Installer\276dda6.msi =>Toolbar.Bing^
[HKCR\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}] (Bing Bar) =>Toolbar.Bing^
[HKCR\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}] (Bing Bar Helper) =>Toolbar.Bing^
sysrestore




* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 18:44
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 18:45
Plus de souci?

Plus de Bahaty ?
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 18:49
En fait j'avais plus de Bahaty depuis hier comme moteur de recherche mais là mon pc n'est plus lent et je n'ai plus besoin de redémarrer le pc à chaque fois pour que la connexion refonctionne. Voilà merci beaucoup beaucoup :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 18:50
0
lookingforpeace Messages postés 26 Date d'inscription samedi 28 juin 2014 Statut Membre Dernière intervention 29 juin 2014
29 juin 2014 à 18:56
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 juin 2014 à 18:58
Merci à vous 3 :)

Aiden

Bonne reprise

@lookiing

Fais attention ;)

Je passe en résolu
0