Impossible d'aller sur certains forums
RésoluJ'ai un petit problème et je ne trouve pas la solution.
Je pense tout de même que ce problème est d'une origine venu d'une infection alors je poste içi :
Voila quelques forum dont je ne peut entrer (chargement infini)
http://ww38.supervideogames.frbb.net/
https://zone-freegames.kanak.fr/
https://cbna.forumactif.com/
etc ....
J'ai déjà cherché la solution sur quelques sujet mais je ne la trouve pas , j'espère que vous saurez m'aidez , merci d'avance
Tcho_i_er
43 réponses
Une infection informatique est suspectée après des problèmes d'accès à plusieurs sites qui chargent indéfiniment, des symptômes de rootkit et des outils de sécurité bloqués ou inefficaces, et des fichiers système compromis. Des solutions proposées incluent des nettoyeurs et antimalware tels qu'Ad-Aware, Spybot et CCleaner, suivis d'une remise en état en mode sans échec et des scans répétés pour éliminer les infections tenaces. Des outils spécifiques comme Blacklight de F-Secure, HijackThis et LSPfix sont recommandés pour identifier les composants malveillants et corriger les paramètres réseau, avec des rapports à partager pour orienter la suite du dépannage.
-
ModérateurSalut
j'aurais bien aimé resoudre le mystère de ces fichiers invisibles, mais bon ... l'essentiel est que tu es resolu le problème !
un peu de lecture au passage :
https://sebsauvage.net/safehex.html
securite proteger un ordinateur contre les malwares d internet
++
**En vérité, le chemin importe peu, la volonté d'arriver suffit à tout ( A.Camus ) ** -
J'ai réinstaller le même windows :)
A+ -
Contributeur sécuritéBonjour LANG
Content pour toi.
Tu ne nous apprends rien de nouveau.
Nous savions que les infections étaient dans System32 ( relis #38 attentivement ); mais tu as répondu 2 fois que tu ne les voyais pas.
Ce n'était pas normal, puisque BFU les avaient créées renommées comme ceci:
c:\WINDOWS\system32\seDS.a3d.ren
c:\WINDOWS\system32\uud7.a3d.ren
c:\WINDOWS\system32\navdpu.sys.ren
c:\WINDOWS\system32\kgcpt.dat.ren
c:\WINDOWS\system32\zq.dll.ren
c:\WINDOWS\system32\zq.sys.ren
Là n'est plus la question.
Bon vent
PS: Tu dis avoir remplacé " l'ancien Windows "; or tu avais " Windows XP SP2 ". Par quoi l'as-tu remplacé , SVP ? MERCI.
-
Bonjour,
Comment dire ...
J'ai remplacer l'ancien Windows par un autre et tout mrd problèmes sont réglés car le fichier vsmon a été effacé et tout les fichiers système supprimé sont réaparru.
Les virus ont aussi été supprimé car ils étaient tous ''planqué'' dans le system32 ..
Un grand merci à tous pour votre aide :) -
ModérateurSalut
poste un nouveau hijackthis stp
++ -
Non , il ne trouve pas ces fichiers même avec une double extension , malheuresement ....
-
Non , il ne trouve pas ces fichiers même avec une double extension , malheuresement ....
-
Voici ce que j'ai :
http://img513.imageshack.us/img513/5151/sanstitreje1.png-
Contributeur sécuritéRéponds à ceci stp
Mais avais-tu cependant trouvé les mêmes fichiers avec une double extension ; du même type que Marie te montre # 37 ?? ( Merci Marie ) ;)
Si tu trouves ces fichiers ci-dessus, mais avec "quelque chose en plus" ( 3 lettres à droite ) tu supprimes !
Merci de nous avertir.
-
-
Contributeur sécuritéLANG,
Au # 33, GreenDay t'a demandé ceci :
« Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK »
Ensuite, elle te demandait de supprimer manuellement les fichiers en gras :
c:\WINDOWS\system32\seDS.a3d
c:\WINDOWS\system32\uud7.a3d
c:\WINDOWS\system32\navdpu.sys
c:\WINDOWS\system32\kgcpt.dat
c:\WINDOWS\system32\zq.dll
c:\WINDOWS\system32\zq.sys
Tu lui as répondu "introuvables"
Mais avais-tu cependant trouvé les mêmes fichiers avec une double extension ; du même type que Marie te montre # 37 ?? ( Merci Marie ) ;)
Si tu trouves ces fichiers ci-dessus, mais avec "quelque chose en plus" ( 3 lettres à droite ) tu supprimes !
Merci de nous avertir. -
Contributeur sécuritéSalut Green Day,
Essaie ça, et puis relance BlackLight.
1)- [Démarrer]
2)- [Exécuter]
3)- dans la petite fenêtre, taper " cmd "
4) - [Enter] ou [OK]
à ce moment une page DOS s'ouvre
5)- avec ta souris copie ceci:
" del /a C:\WINDOWS\system32\seDS.a3d "
6)- sur cette page DOS, juste à l'endroit où il y a un pointeau qui clignote,
tu y colles ce qu'il y a dans ta souris;
à savoir toute la ligne ci-dessus ( sans les guillemets !! )
7)- [Enter]
8)- Fais la même chose avec les fichiers suivants :
" del /a c:\WINDOWS\system32\uud7.a3d "
" del /a c:\WINDOWS\system32\navdpu.sys "
" del /a c:\WINDOWS\system32\kgcpt.dat "
" del /a c:\WINDOWS\system32\zq.dll "
" del /a c:\WINDOWS\system32\zq.sys "
Courage Lang
Avec une recherche, trouves-tu Spider ? Où ? -
Modérateurc'est sur ! il y a du rootkit dans l'air ...
un pti nettoyage en profondeur pendant que je me renseigne sur "la chose" ...
télécharge ceci : ( si ce n'est pas déjà fait ! )
1) Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
2) Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm
3) Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
tuto : (merci à Ballatrap )
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
4) A-squared (nécessite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
https://www.emsisoft.com/fr/
* CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm
* Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .
*Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
est cochée) puis clique sur "lancer le nettoyage"
ccleaner
tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
demarre en mode sans echec et lance tous les scans les uns après les autres, ensuite vois si tu peux faire la manip du poste 19 !
courage, @+ -
Malgré tout vos conseils les fichiers cités sont introuvable dans le system32 , or , blacklight les trouves.. que doi-je faire ?
Cordialement,-
Slt,
Juste en passant
Salut à tous
Malgré tout vos conseils les fichiers cités sont introuvable dans le system32 , or , blacklight les trouves.. que doi-je faire ?
regarde si tu les trouves inscrit comme ce qui suit :
c:\WINDOWS\system32\seDS.a3d.ren
c:\WINDOWS\system32\uud7.a3d.ren
c:\WINDOWS\system32\navdpu.sys.ren
c:\WINDOWS\system32\kgcpt.dat.ren
c:\WINDOWS\system32\zq.dll.ren
c:\WINDOWS\system32\zq.sys.ren
n'oublie pas .ren
A bientôt
-
-
ModérateurSalut
ton système est en effet bien corrompu ...
essaye de faire ceci au moin :
# Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK
# Désactiver la Restauration du système
* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs
ensuite supprimer manuellement les fichiers en gras :
c:\WINDOWS\system32\seDS.a3d
c:\WINDOWS\system32\uud7.a3d
c:\WINDOWS\system32\navdpu.sys
c:\WINDOWS\system32\kgcpt.dat
c:\WINDOWS\system32\zq.dll
c:\WINDOWS\system32\zq.sys
@+ -
Je pense que je vais formater mon disque dur , c'est la meilleur solution , plus j'essaie de lutter , plus mon ordi s'enfonce contre ces saloperies de virus ....
Voici désormais tout mes problèmes :
- Quand un fichier est dans ma corbeille et que j'entre dedans , il y a un chargement infini ...
- Impossible d'ouvrir le pare-feu windows
- Certain anti-virus n'arrivent pas à faire de mise à jour
- Page internet détournée vers d'autres sites
- Fichier vsmon ineffacable
- Service Truevector disparu (cause de certain problème)
- Impossible de supprimer n'importe quel fichier (je les effaces via Unlocker)
- Service douteux ajoutée dans le panneau de configuration (Spider)
- Trojan , Worms , spy-ware sans arrêt (alarmes)
Voila ... -
Il ne trouve aucun des fichiers que tu vien de citer :/
-
Contributeur sécuritéBonjour à tous,
Salut GreenDay,
Autorise-moi à tenter ceci SVP:
Fais ceci: Télécharger CHAOS Shredder
< http://www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
Ensuite, tu ne fais pas "télécharger" sur l'image qui s'affiche;
tu fais "exécuter".
Tu suis les messages jusque "installer" > OK
Tu double-cliques sur l'icône bureau du fichier et tu fais "réparer";
à ce moment, tu as une icône jaune " Chaos Shredder " sur le bureau > tu lances le logiciel ( double-clic ).
Sur la page qui s'affiche, colonne de gauche, tu recherches les à supprimer
( c:\WINDOWS\system32\seDS.a3d
c:\WINDOWS\system32\uud7.a3d
c:\WINDOWS\system32\navdpu.sys
c:\WINDOWS\system32\kgcpt.dat
c:\WINDOWS\system32\zq.dll
c:\WINDOWS\system32\zq.sys )
> tu les déplaces ( glisses ) à droite > et tu supprimes.
Démo d’utilisation ici (merci à Balltrap34 pour cette réalisation)
< http://pageperso.aol.fr/balltrap34/demochaos.swf >
Merci -
10/28/06 13:30:11 [Info]: BlackLight Engine 1.0.47 initialized
10/28/06 13:30:11 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/28/06 13:30:12 [Note]: 7019 4
10/28/06 13:30:12 [Note]: 7005 0
10/28/06 13:30:13 [Error]: 6021 32
10/28/06 13:30:13 [Note]: 7006 0
10/28/06 13:30:13 [Note]: 7011 1500
10/28/06 13:30:13 [Note]: 7026 0
10/28/06 13:30:13 [Note]: 7026 0
10/28/06 13:30:23 [Note]: FSRAW library version 1.7.1020
10/28/06 13:31:40 [Info]: Hidden file: c:\WINDOWS\system32\seDS.a3d
10/28/06 13:31:40 [Note]: 10002 1
10/28/06 13:31:41 [Info]: Hidden file: c:\WINDOWS\system32\uud7.a3d
10/28/06 13:31:41 [Note]: 10002 1
10/28/06 13:31:42 [Info]: Hidden file: c:\WINDOWS\system32\navdpu.sys
10/28/06 13:31:42 [Note]: 10002 1
10/28/06 13:31:43 [Info]: Hidden file: c:\WINDOWS\system32\kgcpt.dat
10/28/06 13:31:43 [Note]: 10002 1
10/28/06 13:31:45 [Info]: Hidden file: c:\WINDOWS\system32\zq.dll
10/28/06 13:31:45 [Note]: 10002 1
10/28/06 13:31:45 [Info]: Hidden file: c:\WINDOWS\system32\zq.sys
10/28/06 13:31:45 [Note]: 10002 1
10/28/06 13:32:52 [Error]: 6023 32
10/28/06 13:32:52 [Note]: 7007 0 -
ModérateurSalut à vous
Lang : as tu réussi à supprimer les fichiers indiquer ???
Edite : si tu n'y es pas arrivé fais ceci stp
Télécharge Killbox sur ton Bureau :
< http://www.downloads.subratam.org/KillBox.exe >
A)- Fais redémarrer l'ordinateur en mode sans échec,
B)- Lance Pocket Killbox (Double-clique killbox.exe.)
C)-Copie (Ctrl-C) la liste ( toute en une fois ) ci-dessous des fichiers à supprimer :
[ c:\WINDOWS\system32\seDS.a3d
c:\WINDOWS\system32\uud7.a3d
c:\WINDOWS\system32\navdpu.sys
c:\WINDOWS\system32\kgcpt.dat
c:\WINDOWS\system32\zq.dll
c:\WINDOWS\system32\zq.sys ]
ATTENTION: seulement entre les crochets !
D)- Colle cette liste dans la boîte "Full Path of File to Delete"
E)- La suppression :
1°- Choisis l'option "Delete on reboot" ;
- à ce moment, les boutons "Single File" et "All Files" deviennent actifs ( mais "Single File" est activé par défaut = il clignote ).
2°- Il faut alors impérativement activer (cliquer sur) "All Files",
[ impérativement, sinon seul le premier de la liste sera supprimé.]
3°-Coche "Unregister .dll Before Deleting".
- si ça ne va pas, passer outre.
4°-Clique sur la croix blanche sur fond rouge (Delete File).
- Killbox va te demander "File will be Removed on Reboot, Do you want to reboot now”
- répondre OUI
5°- Si Pocket KillBox ne fait pas redémarrer le PC, il faut le faire redémarrer soi-même.
ensuite relance Blacklight et colle le rapport
++ -
Contributeur sécuritéSalut à tous et à toutes,
Voir ici , peut-être :
< comment fermer et ouvrire des ports tcp >
y lire également les "Discussions similaires"
Avec ZA, j'aurais pu t'expliquer; mais sans pare-feu correct, le résultat n'est pas le même .
à+..
PS Quand tu auras installé Kério, voici de la doc. qui est susceptible de t'aider ( bien que ce soit relatif à une ancienne version )
< http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/Topic-unique-R-Kerio-parametrage-maj23-sujet-189530-1.htm >-
Contributeur sécuritéedit
Permettez-moi.
Voici pour désinstaller complètement ton "ancien" ZA : < https://forum.zebulon.fr/topic/106590-probleme-pour-desinstaller-zone-alarm/ >.
Quant à ton port 6112 ( pour paramètrer ou accepter le port 6112 par ex.) ; c'est un peu marrant.
Certains essayent, à bon escient, de fermer des ports; mais d'autres, disons ...plus téméraires (ou inconscients?) veulent en ouvrir.
Bonne chance -
Contributeur sécurité@afidegAutre lien qui répond à ta question "port via pare-feu windows":
< https://forum.zebulon.fr/topic/105943-ouverture-dun-port/ >
-
-
slt
il est impossible d'ouvrir l'option pare-feu de windows
C'est pas grave, c'est un daube.....
Si tu n'as pas de pare-feu installe Kerio
télécharger la version gratuite de Kerio (avec Avast => moins de conflits)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
Tuto =>
https://www.vulgarisation-informatique.com/kerio.php
Pour appronfondir Kerio == > https://kerio.probb.fr/
A++
- 1
- 2
- 3