J'ai une connexion sans l'avoir,Virus?

Fermé
Shinsera Messages postés 4 Date d'inscription jeudi 17 novembre 2016 Statut Membre Dernière intervention 17 novembre 2016 - Modifié par Shinsera le 17/11/2016 à 23:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 nov. 2016 à 00:14
Bonsoir à vous je souhaiterais vous exposer mon problème.

Ce soir je viens de tomber sur une alerte de mon Windows Defender qui m'a indiqué la présence de Hacktool:Win32... donc après cette constatation j'ai décidé d'effacer ce suspect or il est réapparu pas plus de 5 minutes après; j'ai refais la même manipulation suite à cela j'ai décidé d'installer avira et de lancer des scans avec et il s'avère l'avoir lui aussi trouvé donc dans la liste de quarantaine avec d'autres fichiers et j'ai tout supprimé (d'où je crois mon erreur certainement ).
Je n'ai plus accès a internet avec mes autres navigateur excepté avec Microsoft Edge avec lequel je rédige maintenant ce message, il me met site inaccessible impossible de trouver l'adresse DNS de www.google.fr
Voila mon problème :j'ai un virus je crois même si j'en suis sûr.
Je souhaiterais réussir à retourner sur internet avec opera et/ou Google chrome si possible et retirer mon virus.

Merci de vos réponses !

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
17 nov. 2016 à 23:07
Salut,

Tente de voir si une restauration du système à une date antérieure aux problème est possible.
0
Shinsera Messages postés 4 Date d'inscription jeudi 17 novembre 2016 Statut Membre Dernière intervention 17 novembre 2016
17 nov. 2016 à 23:17
Je fais la commande mais il me dit qu'aucun point de sauvegarde n' été effectué si j'en crois le commentaire d'erreur.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
17 nov. 2016 à 23:27
Dommage...
Si tu peux donner les rapports de scans, ce serait bien pour savoir ce qui a été supprimé.

puis par clé USB :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Shinsera Messages postés 4 Date d'inscription jeudi 17 novembre 2016 Statut Membre Dernière intervention 17 novembre 2016
17 nov. 2016 à 23:49
0
Shinsera Messages postés 4 Date d'inscription jeudi 17 novembre 2016 Statut Membre Dernière intervention 17 novembre 2016 > Shinsera Messages postés 4 Date d'inscription jeudi 17 novembre 2016 Statut Membre Dernière intervention 17 novembre 2016
17 nov. 2016 à 23:53
Je me demande si au point où j'en suis une réinitialisation ou remise à l'état d'usine ne serait pas plus rapide ou pratique.?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
18 nov. 2016 à 00:14
Non ça devrait le faire.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Winsock: Catalog9 01 C:\WINDOWS\system32\zdengine.dll Pas de fichier
Winsock: Catalog9 02 C:\WINDOWS\system32\zdengine.dll Pas de fichier
Winsock: Catalog9 03 C:\WINDOWS\system32\zdengine.dll Pas de fichier
Winsock: Catalog9 04 C:\WINDOWS\system32\zdengine.dll Pas de fichier
Winsock: Catalog9 17 C:\WINDOWS\system32\zdengine.dll Pas de fichier
Winsock: Catalog9-x64 01 C:\WINDOWS\system32\zdengine64.dll Pas de fichier
Winsock: Catalog9-x64 02 C:\WINDOWS\system32\zdengine64.dll Pas de fichier
Winsock: Catalog9-x64 03 C:\WINDOWS\system32\zdengine64.dll Pas de fichier
Winsock: Catalog9-x64 04 C:\WINDOWS\system32\zdengine64.dll Pas de fichier
Winsock: Catalog9-x64 17 C:\WINDOWS\system32\zdengine64.dll Pas de fichier
2016-11-17 19:47 - 2016-09-01 11:24 - 00046352 _____ (zdengine) C:\WINDOWS\system32\Drivers\zdwfp64.sys
R2 zdwfp; C:\WINDOWS\system32\Drivers\zdwfp64.sys [46352 2016-09-01] (zdengine)
cmd: netsh winsock reset
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


0