Urgent! plus de connexion : virus?

mrcroche -  
 Utilisateur anonyme -
Bonjour,

j'ai une bonne connexion par câble et wifi (freebox HD) l'ordi reçoit et émet des paquets mais plus aucun navigateur ou logiciel qui utilise internet ne trouve la connexion... j'ai enlever les firewall (y compris celui de windows) rien n'y fait...
pas d'installation récente de logiciel et j'utilise avg free 7.5 pout me protéger doucement mais pas eu de prob depuis 4ans avec avg...

c'est le cable ethernet en premier qui s'est arrêté de fonctionner puis une heure après le wifi... depuis plus rien...
ma carte wifi recoit et la connexion ethernet 10/100 est fonctionnelle... un virus ? mais de quel type?

avant que ça arrive avg était updaté 2 heures avant...

j'ai un autre ordi avec lequel j'écris qui fonctionne très bien sur le même réseau... j'aimerais ne pas avoir à réinstaller ma machine qui pose probleme si c'est envisageable

mis à part ça tout fonctionne très bien sauf internet (pour l'instant)

que dois je faire?

mrcroche

30 réponses

mrcroche
 
ça prends du temps...
0
mrcroche
 
pas de rapport avg rien à signaler... il à pas voulu le faire...
0
Utilisateur anonyme
 
Salut,
Très bien pour AVG et pour Clean ? (différent de Ccleaner !)

Après il y a aussi un scanne Kaspersky puis on aura terminé pour celui-ci.

Bon courage,

A+
0
mrcroche
 
bo,jour!!

voilà le rapport casperly et pour ccleaner il me fait des rapport de registre (j'en fait quoi) je l'ai déjà fait 4fois...

Thursday, March 06, 2008 5:20:19 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 6/03/2008
Enregistrements dans la base antivirus Kaspersky : 600837

Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\julien\LOCALS~1\Temp\

Statistiques de l'analyse
Total d'objets analysés 16620
Nombre de virus trouvés 1
Nombre d'objets infectés 1 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:11:54

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\$NtUninstallKB913580$\IEXPLORE.EXE Infecté : Backdoor.Win32.Rukap.bq ignoré

C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\ModemLog_Conexant HDA D110 MDC V.92 Modem.txt L'objet est verrouillé ignoré

C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{9EA8D0D6-24AA-49BD-AC43-347389F3EC4F}.crmlog L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\sptd7805.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_6b0.dat L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

C:\DOCUME~1\julien\LOCALS~1\Temp\clclean.0001.dir.0000\~efe2.tmp L'objet est verrouillé ignoré

C:\DOCUME~1\julien\LOCALS~1\Temp\Perflib_Perfdata_14bc.dat L'objet est verrouillé ignoré

C:\DOCUME~1\julien\LOCALS~1\Temp\Perflib_Perfdata_d98.dat L'objet est verrouillé ignoré

Analyse terminée.
0
Utilisateur anonyme
 
Re,

Clean ? (différent de Ccleaner !)
Rappel (pour CLEAN) :
> Télécharge Cleaner : http://www.malekal.com/download/clean.zip (différent de Ccleaner),

> Démarre en mode sans échec : (image). Si problème : tuto ici
- Double-clic sur clean.cmd
- Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean
- Si tu obtiens un fichier C:\upload_moi.zip, alors fais ceci: http://www.malekal.com/tuto_upload_fichiers.php
NB : Si besoin, clean : http://mickael.barroux.free.fr/securite/clean.php

Ensuite,
> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

C:\WINDOWS\$NtUninstallKB913580$\IEXPLORE.EXE

- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.

Après,
Réinstalle IE7 (écrase la version précédente) : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

A+

:)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mrcroche Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir DllD!

j'ai pas eu le temps de retouché encore mon ordi, il n'éttait pas encore complètement nettoyé, mais cependant fonctionnel, avec antivirus et firewall... j'ai pas retravaillé dessus... mon autre ordi s'est pris la même attaque alors qu'il n'y a eu que des clefS usb scannées entre les deux, tout mon studio se fait infecté mais je ne sais pas par où...

bref... voilà je dois faire le nécessaire et j'ai démarré un nouveau poste pour mon nouveau problème... :(
0
Utilisateur anonyme
 
Salut,
C'est pas sympa de me faire faux-bon !
Bon je te répond ici :

Ce serait bien que tu fasses ceci :

http://www.commentcamarche.net/forum/affich 5313171 urgent plus de connexion virus?page=2#43

Car on avançait quand même...

Ensuite,
Pour ton infection USB :
> Télécharge RavAntivirus d'Evosla sur ton bureau : http://ww25.evosla.com/compteur.php?soft=rav_antivirus
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir avant de lancer ce FIX
- Clique droit sur le fichier .ZIP, puis "Extraire vers" Bureau.
- Doucle-clique sur "RAV.exe" pour lancer le fix.
- Laisse le programme agir : il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
- En cas d'infections un rapport sera généré : poste le dans ta prochaine réponse stp.
- Ensuite : retire tes disques amovibles et redémarre le PC.

As tu un réseau intranet (réseau local) ? Si oui il faut déconnecter les PC l'un de l'autre.

Tu composes de la musique alors ?

A+

;)
0
mrcroche Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
salut DllD!

je n'ai pas d'intranet local... je pense que l'infection viens des gens qui ont bossé quand je n'étais pas là... je vais leur interdir leur clef et les scannées les unes après les autres...

sinon oui, je compose de la musique "contemporaine" avec instrumentistes et ordi (max MSP, Isadora... et plein d'autre comme LOGIC audio, samplitude etc... tu connais?)

je vais devoir bosser aujourd'hui donc je fini ma petite machine dès que je peux...

c'est pas dangereux de laisser quelqu'un travailler quand même sur la machine qui ne se connecte plus?
0
mrcroche Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
ha autre chose aussi, lorsque c'est arrivé (la 2ème coupure d'internet sur l'autre ordi) les ventilateurs sont partit d'un coup au maximum... j'ai pris peur et j'ai arrêter la machine, au redémarrage , ventilateur ok, mais plus d'internet...
0
Utilisateur anonyme
 
Re,

Oui je connais logic audio platanium (très puissant !), samplitude mais pas les autres....mais par contre Cubasis.....
Je suis dans le paysage et j'écris un document sur les paysages sonores ( Volubilis) je suis aussi DJ et un peu compositeur (musiques électroniques essentiellement)...Bref, si tu veux on pourra rester en contact.

Pour tes PC : utilise RavAntivirus d'Evosla (poste 45) pour virer toutes les crasses USB....

Ton nouvel ami le voici : https://www.escanav.com/en/virus-info/virusdetails.asp?vid=882

Il faut donc que tu supprime ce fichier : C:\WINDOWS\$NtUninstallKB913580$\IEXPLORE.EXE
Comme indiqué ici : http://www.commentcamarche.net/forum/affich 5313171 urgent plus de connexion virus?page=2#43

Bon courage,

A+

PS : c'est pas dangereux de laisser quelqu'un travailler quand même sur la machine qui ne se connecte plus?, non mais attention aux clés USB => propagation
0
mrcroche
 
salut DLLD

j'ai enfin eu le temps de tout nettoyer sur mes machines! et j'ai pu retrouver la connexion grâce à winsockxpfix...

c'était le directx.exe encore... + de nombreux cookies

j'ai acheté une licence AVG pour mes machines car le free était un peu léger au vu du travail que j'ai eu ces dernieres semaines...

aussi j'ai écris plusieurs réponses sur ce poste qui n'apparaissent pas? c'est normal?

je réecris donc rapidement...
j'ai entendu parlé de VOLUBILIS! c'est super comme projet d'autant que ces questions me sont très proches... c'est étonnant aussi que tu ne connaisses pas Max MSP pour un pro de l'info comme toi...

on reste en contact (musical) avec plaisir...

tu peux m'écrires à moncroche@yahoo.fr (mon adresse poubelle) ensuite je te donnerai mon mail perso...
0
Utilisateur anonyme
 
Hello,

Ok.

Je viens de t'envoyer un mél.

@ Bientôt.

:)
0