Pb connection wifi après avoir lancé msnfix

Résolu
Bonjour,

Mon pb est le suivant. J'ai reçu d'un de mes contacts msn, un lien à cliquer pour voir des photos , j'ai flairé le truc en ne cliquant pas dessus mais comme j'avais un doute j'ai lancé msnfix sur mon pc afin de voir si j'étais ou non infecté. Il semble que oui puisque le message infection trouvée est apparue me demandant de redémarrer mon pc pour finaliser le nettoyage. Dans le fichier report, il me dit que le fichier infecté est c:\???????.exe.
Mais depuis plus de connection wifi (je précise que j'utilise un clé wifi via un cordon usb). Jusque ici, je n'avais aucun pb pour me connecter. Je subodore que c'est cette manipulation qui n'a pas plu du tout au pc (modification de la base de registre?). J'ai relancé msnfix, qui me redonne exactement le meme message. J'en conclue donc que le virus est toujours présent et que msnfix n'arrive pas à le supprimer définitivement. Je suis allé via un autre pc sur le net voir les différents messages sur ce type pb. J'ai tenté quelques manips avec avg anti spy, qui me trouvent des cookies sensibles que j'ai supprimé. J'ai lancé hijackthis et poster le résultat sur le site web hijackthis.de.fr mais là encore rien de bien croustillant semble t il, ou alors l'analyse faite par ce site n'est pas très fouillée.
Je me demande si Zonealarm ne bloque pas tout simplement mon accès, mais pourquoi...Bref, j'en perd mon latin. Et dernière nouvelle en date, mon pc ne reconnait plus ma clé wifi. On dirait que le pb s'amplifie car avant ma clé s'allumait et elle apparaissait bien dans mes périphériques, et le témoin m'indiquait qu'aucun réseau n'était à porté.

Bref, si qqun a une idée, je suis preneur. D'avance un grand merci.
Configuration: Windows XP

31 réponses

Résumé de la discussion

Un utilisateur signale une infection après avoir reçu un lien d’un contact et lancé un outil de nettoyage ; le fichier infecté serait c:\???????.exe et la connexion Wi‑Fi via une clé USB ne fonctionne plus. Il a tenté AVG Anti Spy et HijackThis sans détecter d’élément clair, et a consulté d’autres sources en ligne, sans résultat décisif. Des échanges suggèrent que le problème pourrait venir soit des pilotes de la clé Wi‑Fi, soit d’un blocage logiciel, avec des conseils sur l’installation du driver depuis CD et sur les mises à jour du navigateur. Des retours notent que l’outil de nettoyage aurait supprimé l’exécutable et évoquent un possible conflit entre pilotes et sécurité, nécessitant un diagnostic plus approfondi et une réinstallation ciblée.

Bobot (l’IA à votre service)
  1. Ok

    Je fais cela ce soir dès mon retour. Pour info, le beagle, j'avais regardé cette éventualité et téléchargé tout un tas de soft pour l'éradiquer mais à priori je ne serai pas infecté par ca car de mémoire les analyses n'ont rien données.
    Mais je vais tenter aussi ce qui est écrit dans ce message car l'approche semble différente.

    La suite vers 19h, donc.

    Merci
    0
    1. Contributeur
      salut,

      la page avec bagle, c´est pas ca que je voulais que tu regarde mais ce que malekal dit pour retablir la connection...

      par la meme occasion post aussi un rapport hijack this stp

      Télécharge HijackThis ici :

      -> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

      Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

      -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

      Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

      -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      Post le rapport généré ici stp...

      @+
      0
      1. Bon voici le rapport de msnfix :

        MSNFix 1.736

        C:\MSNFix
        Fix exécuté le 04/08/2008 - 23:06:49,09 By Administrateur
        mode sans échec

        ************************ Recherche les fichiers présents

        ... C:\??????.exe

        ************************ Recherche les dossiers présents

        Aucun dossier trouvé

        ************************ Suppression des fichiers

        /!\ ... C:\??????.exe

        ************************ Nettoyage du registre

        Les fichiers encore présents seront supprimés au prochain redémarrage

        ************************ Suppression des fichiers

        .. OK ... C:\??????.exe

        ************************ Fichiers suspects

        Aucun Fichier trouvé

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 04082008_23121559.zip

        ************************ HKLM\...\Winlogon\Userinit

        Userinit = C:\WINDOWS\system32\userinit.exe,

        Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------
        0
        1. Et celui d'Hijackthis

          Logfile of HijackThis v1.99.1
          Scan saved at 23:15:51, on 04/08/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          C:\WINDOWS\system32\lkcitdl.exe
          C:\WINDOWS\system32\lkads.exe
          C:\WINDOWS\system32\lktsrv.exe
          C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
          C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
          C:\WINDOWS\system32\nisvcloc.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\PROGRA~1\AVG\AVG8\avgrsx.exe
          c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
          C:\PROGRA~1\AVG\AVG8\avgemc.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\PROGRA~1\AVG\AVG8\avgtray.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\ScanPanel\ScnPanel.exe
          C:\Program Files\WinAgenda\WinAgenda.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://windowsxlive.net/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://windowsxlive.net/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
          O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
          O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
          O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - Startup: Raccourci vers WinAgenda.lnk = C:\Program Files\WinAgenda\WinAgenda.exe
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - AppInit_DLLs: avgrsstx.dll
          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
          O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
          O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\system32\lkcitdl.exe
          O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\system32\lkads.exe
          O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\system32\lktsrv.exe
          O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
          O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
          O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\system32\nisvcloc.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
          O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          0
          1. Sinon j'ai regardé dans services, la config auto sans fil et tout ce qui est demandé est présent et le système est bien sur démarré et en mode automatique.
            0
            1. Oui j'ai regardé le lien mais comme je le dis plus haut, tout m'a l'air nickel du coté de la Configuration automatique sans fil puisque je suis bien "Démarré" et on mode "Automatique" et enfin que les deux protocoles sont présents. Par contre il dit que si on double clique dessus on accede à des propriétés mais dans mon cas, j'ai beau cliquer dessus cela ne change rien.
              0
              1. Contributeur
                t´as essayé de mettre ie a jour ?
                0
                1. J'ai téléchargé sur mon portable et je viens de transférer sur celui de bureau, c'est en cours mais j'ai peur que cela ne fonctionne pas car il doit vouloir aller chercher d'autres fichiers sur le net. En tout cas l'installation semble bloquée au départ, ou alors ca met un temps fou
                  0
                  1. Contributeur
                    bon essaie deja ce que je t´ai mis ci dessus ;)
                    0
                    1. J'ai récupéré une autre clé wifi, j'ai bien envie de tenter le coup, car si ca se trouve c'est bêtement ma clé wifi actuelle qui déconne.

                      Que penses tu du rapport Hijackthis?
                      0
                      1. C'est bien ca, il vient de m'arrêter l'install car il veut se connecter pour upgrader qq chose et comme pas de connexion pas d'upgrade d'où plantage.
                        0
                        1. Contributeur
                          ok tente ;)
                          le rapport me parait ok a part ce programme; je ne sais pas ce que c´est > C:\Program Files\WinAgenda
                          puis il y a des lacunes niveau mis a jour...
                          java
                          acrobat
                          internet explorer
                          0
                          1. Bon avec cette nouvelle clé cela fonctionne. Vraiment bizarre. Elle n'aura pas fait long feu cette première clé Thompson. La seconde est un Olitec.
                            Enfin , ca déconne qd meme. Car à peine avais-je dis cela que déjà j'étais déconnecté. Mais bon il vient à nouveau de se reconnecter.
                            Il doit bien y avoir qq chose tout de même de pas clair là dedans
                            0
                            1. C'est clair qu'un truc ne tourne pas rond car il n'arrete pas de se déconnecter et se reconnecter
                              0
                              1. Contributeur
                                oui c´est pas tres claire...
                                fais la maj ie 7 et reinitialise la config...
                                0
                                1. je vais essayer car il ne reste pas longtemps connecté.

                                  Sinon, il me met souvent périphérique non reconnue pour la nouvelle clé.
                                  0
                                  1. Bon cela dit, j'ai pas installé la clé en utilsant le setup mais en la brachanet en allant chercher le pilote sur cd lorsqu'il m l'a demandé
                                    0
                                    • 1
                                    • 2