Perte de connexion internet - antivirus xp

Lucascool -  
kangouroux Messages postés 609 Statut Membre -
Bonjour,
Je tiens d'abord à vous remercier pour toutes les fois ou, par des réponses à certains problèmes postés, vous avez sauvé mon ordinateur de la chute libre du haut du 4ème étage ! Je vous admire beaucoup de consacrer du temps à aider des néophytes dans mon genre et vous souhaite bonne continuation ! Le site à changé depuis la dernière fois ou je suis passé dessu, l'interface actuelle est vraiment classe.
(Bon je m'arrête là, ça va faire faillot après :p)

Je poste donc ce soir un appel à l'aide concernant un problème de connectivité à internet via mon pc portable (équipé de centrino) à ma livebox. Je vous explique : mon ordinateur était "infecté" par antivirus xp 2008. Ne parvenant pas (comme beaucoup d'autres d'ailleurs) à le désinstaller via "Ajout/Suppression de programme", j'ai fouillé un peu sur la toile et j'ai trouvé qu'il était possible de le supprimer au moyen d'un scan par malware byte's, puis par la supression par ce mème logiciel des fichiers infectés détectés au cours du scan. Tout content j'ai donc telechargé malware byte's et effectué le scan. Ce dernier m'a révélé une centaine de fichiers contaminés, que je me suis fait ensuite un plaisir de supprimer. J'ai ensuite rebooté ma machine comme il était demandé. Depuis je suis débarassé d'antivirus xp, mais aussi de ma connexion ! En effet l'icône en bas à droite (désolé pour l'explication bébé) avec les 2 ordinateurs symbôlisant l'état de ma connexion réseau sans fil est marqué d'une croix rouge. Je suis donc parti vérifier si la carte réseau était bien activée dans le gestionnaire de périphérique, et elle l'est. J'ai aussi reboté ma machine (l'espoir du néophyte "peut-être que si je redémarre encore ça va revenir tout seul") mais rien n'y fait la connexion n'est plus active. J'en viens donc à ma question : est-ce que parmi les fichiers infectés supprimés, l'un d'ente eux contrôlait le fonctionnement de ma carte réseau et donc fais qu'elle ne fonctionne plus désormais ? Je vous joint ici le rapport du scan de malware byte's, au cas ou cela pourrait vous faciliter la tâche dans la résolution de mon problème. Merci d'avance de vôtre aide,
Bonne soirée
Lucascool
Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1076
Windows 5.1.2600 Service Pack 2

22:08:14 21/08/2008
mbam-log-08-21-2008 (22-08-09).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 133005
Temps écoulé: 53 minute(s), 29 second(s)

Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 4
Clé(s) du Registre infectée(s): 21
Valeur(s) du Registre infectée(s): 7
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 20
Fichier(s) infecté(s): 51

Processus mémoire infecté(s):
C:\Program Files\rhc152j0e179\rhc152j0e179.exe (Rogue.Multiple) -> No action taken.
C:\WINDOWS\system32\lphc552j0e179.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\pphc552j0e179.exe (Trojan.FakeAlert) -> No action taken.

Module(s) mémoire infecté(s):
C:\Program Files\rhc152j0e179\MFC71.dll (Rogue.Multiple) -> No action taken.
C:\Program Files\rhc152j0e179\msvcp71.dll (Rogue.Multiple) -> No action taken.
C:\Program Files\rhc152j0e179\msvcr71.dll (Rogue.Multiple) -> No action taken.
C:\WINDOWS\system32\blphc552j0e179.scr (Trojan.FakeAlert) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\codecbho.codecplugin (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\codecbho.codecplugin.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\codecbho.xmldomdocumenteventssink (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\codecbho.xmldomdocumenteventssink.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{48e92754-2daf-4de4-8385-34f631580e9b} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{a1c23ba2-8f20-4c01-b663-7ff2b3421194} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d37d6c1a-7ba4-47f4-9bf2-75031e257df6} (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{f4406238-983a-4845-9053-f1d0007fd135} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webmediaplayer (Adware.EGDAccess) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\messengerskinner (Adware.EGDAccess) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhc152j0e179 (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\rhc152j0e179 (Rogue.Multiple) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.
HKEY_CLASSES_ROOT\AppID\CodecBHO.DLL (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\RichVideoCodec (Trojan.FakeAlert) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhc152j0e179 (Rogue.Multiple) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc552j0e179 (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Somefox (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
C:\Program Files\RichVideoCodec (Trojan.FakeAlert) -> No action taken.
C:\Program Files\WebMediaPlayer (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\resources (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\skins (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\updates (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\download (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources (Adware.EGDAccess) -> No action taken.
C:\Program Files\rhc152j0e179 (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179 (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179\Quarantine (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179\Quarantine\Autorun (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179\Quarantine\Autorun\HKCU (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179\Quarantine\Autorun\HKLM (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179\Quarantine\BrowserObjects (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\rhc152j0e179\Quarantine\Packages (Rogue.Multiple) -> No action taken.

Fichier(s) infecté(s):
C:\WINDOWS\system32\msxml71.dll (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\ARNOLD\Local Settings\Temp\rsyncini.exe (Trojan.Shutdowner) -> No action taken.
C:\Documents and Settings\ARNOLD\Local Settings\Temp\BE.tmp (Trojan.FakeAlert) -> No action taken.
C:\Program Files\RichVideoCodec\MultiLoader.dll (Trojan.FakeAlert) -> No action taken.
C:\Program Files\WebMediaPlayer\sqlite3.dll (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\uninst.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\resources\languages_v2.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\resources\webmedias (Adware.EGDAccess) -> No action taken.
C:\Program Files\WebMediaPlayer\skins\classic.skn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\uninst.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\download\defaultPack.cab (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\appconfig.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btn.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnBnr.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnIn.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnInNormal.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnInOver.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormal.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormal.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormalBnr.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormalBnr.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOver.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOver.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOverBnr.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOverBnr.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\languages_v2.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\rhc152j0e179\database.dat (Rogue.Multiple) -> No action taken.
C:\Program Files\rhc152j0e179\license.txt (Rogue.Multiple) -> No action taken.
C:\Program Files\rhc152j0e179\MFC71.dll (Rogue.Multiple) -> No action taken.
C:\Program Files\rhc152j0e179\MFC71ENU.DLL (Rogue.Multiple) -> No action taken.
C:\Program Files\rhc152j0e179\msvcp71.dll (Rogue.Multiple) -> No action taken.
C:\Program Files\rhc152j0e179\msvcr71.dll (Rogue.Multiple) -> No action taken.
C:\Program Files\rhc152j0e179\rhc152j0e179.exe (Rogue.Multiple) -> No action taken.
C:\Program Files\rhc152j0e179\rhc152j0e179.exe.local (Rogue.Multiple) -> No action taken.
C:\Program Files\rhc152j0e179\Uninstall.exe (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\All Users\Bureau\Antivirus XP 2008.lnk (Rogue.Antivirus) -> No action taken.
C:\Documents and Settings\ARNOLD\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> No action taken.
C:\Documents and Settings\ARNOLD\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\ARNOLD\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\ARNOLD\Local Settings\Temp\.ttB.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\ARNOLD\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\ARNOLD\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\ARNOLD\Local Settings\Temp\.ttE.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\ARNOLD\Local Settings\Temp\.ttF.tmp (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\blphc552j0e179.scr (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\lphc552j0e179.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\phc552j0e179.bmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\pphc552j0e179.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\uaeaycm_navps.dat (Adware.NaviPromo) -> No action taken.
C:\WINDOWS\system32\uaeaycm_nav.dat (Adware.NaviPromo) -> No action taken.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
A voir également:

2 réponses

jordanlecarolo Messages postés 210 Statut Membre 7
 
formate sa ira + vite O_O
sava sagraver ou allor il te faut un tres bon anti virus qui fait le menage
0
kangouroux Messages postés 609 Statut Membre 37
 
avec ton pc portable tu a probablement un cd de pilote , si oui tu peut ré-installer les pilote si non donne le model de ton pc et la marque STP et je regarderai tout se que je peut pour toi.

A tu essayé de faire une restauration systéme? au cas ou cela résoudrai ton PRB?
0