Virus qui bloque accès aux sites antivirus

Fermé
marie - 16 oct. 2011 à 21:24
 marie - 1 nov. 2011 à 17:50
Bonjour,

J'ai récupéré un virus qui a commencé par désactiver mon antivirus et empeche le remplacement par un autre.

Internet explorer refuse de télécharger les autres antivirus ou même d'aller sur les sites des antivirus.
J'ai vu des postes qui donnaient notamment des liens vers des partages de fichiers avec les logiciel à télécharger mais ils sont depuis périmés...

Un volontaire pour m'aider??

Merci

marie


A voir également:

22 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 17/10/2011 à 20:27
Re,
1/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.


2/
Prépare maintenant le rapport ZHPDiag comme expliqué >>> IC <<<

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
17 oct. 2011 à 15:41
Tu devrais faire passer RogueKiller avant, ya une infection Shell ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 oct. 2011 à 20:28
Salut,

Merci j'ai édité mon message...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 oct. 2011 à 21:35
Salut,

1/
-Désactive l'UAC pour vista/seven :

http://ww38.wooshi.fr/Astuce/3-Desactiver-lUAC-Sous-Vista7.html?subid1=20200207-1540-19ba-911f-6058fbd3d682
-Désactive le tea-timer si tu as spybot:

https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/



2/ Ensuite :


* Téléchargez FindyKill sur le Bureau.

Ou à partir ce lien : http://teamxscript.changelog.fr/too/Setup.exe


* Double-cliquez sur FindyKill présent sur le Bureau .

* Choisissez l'option 1 (Recherche).

* Laissez travailler l'outil.

* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 oct. 2011 à 22:16
Re,
1/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
============================================
Aide : >>> ICI <<<


2/
Si tu as téléchargé FindyKill, supprime le et fais ceci stp :

*Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

=========

*Dans ce mode tu télécharge FindyKill mains en le renommant par Titti.exe puis tu continues le reste comme déjà expliqué

On a deux rapport à préparer : ZHPDiag et FindyKill (exécution Titti.exe)

A demain

Bonne nuit

0
désolée, mais je ne peux pas télécharger ni ZHPDiag (le second liene st sur la lecture du rapport non?) ni FindyKill... Je vais essayer de le faire chez mes voisins demain et de le mettre sur une clef, sinon si tu peux me l'envoyer par un site de partage de fichiers?? ça pourrais peut-être marcher,

merci dans tous les cas et à demain.

marie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 oct. 2011 à 08:58
Bonjour,

Télécharge Reload_TDSSKiller

* Lance le

* choisis : lancer le nettoyage

* l'outil va automatiquement télécharger la derniere version puis

* TDSSKiller va s'ouvrir , clique sur "Start Scan"

Clique ici pour l'aide en image
- Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
- Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
- Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
- Si Suspicious file est indiqué, laisse l''option cochée sur Skip
- une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

* Copie/Colle son contenu dans ta prochaine réponse


@+
0
Bonjour,

ça marché, 2 menaces et voici le rapport ci joint ;-)

merci

http://www.cijoint.fr/cjlink.php?file=cj201110/cijDF3mVUa.txt

marie
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 oct. 2011 à 11:15
Re,

Les infections ne sont pas supprimées! (tu as choisis skip)

Relance TDSSKiller et suis stp les indications indiquées ci-dessus pour

supprimer les infections détectées

@+
0
Je pense que c'est bon ce coup-ci... ?

http://www.cijoint.fr/cjlink.php?file=cj201110/cijmLM2UBZ.txt

marie
0
oui en fait je n'arrivais toujours pas à télécharger ZHPDiag même en le téléchargeant ailleurs et en le mettant sur clef USB... du coup j'ai filé l'ordi à un copain qui a un lecteur de cd externe, il va essayé de mettre les logiciels sur le lecteur et de le refaire...

Je lui fais suivre à l'instant le passage par Rogue killer, je vous tiens informé!!

Merci à tous les deux,

marie
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 oct. 2011 à 09:13
Bonjour,

En attendant tes nouvelles ...

@+
0
Rebonjour,

Effectivement même si avira est actif le ramnic et 2 autres virus restent dessus malgré le scan avira... pas de possibilité de les supprimer dans les choix d'Avira.


J'ai repris le Rogue killer en faisant 1 puis 2... voici les rapports intermédiaires....

Je relance un scan Avira au cas où...

des avis???

merci

http://www.cijoint.fr/cjlink.php?file=cj201110/cijX5yiyYh.txt

http://www.cijoint.fr/cjlink.php?file=cj201110/cijAbuX9Ek.txt

http://www.cijoint.fr/cjlink.php?file=cj201110/cij79xXY0l.txt
0
je remets un message que j'avais posté avant ce dernier commentaire... mzis qui n'est pas passé.

Le copain a essayé pas mal de truc (antivirus sur cd et linux) et a réussi a réinstaller avira qui reste actif.
Cependant, il y a toujours un ou plusieurs virus "ramnic.a" et ramnic.e qui feraient couler pas mal d'encre depuis le 10 ocotbre.
Ils réapparaissent dans le scan avira
j'ai donc lancé roguekiller (voir le commentaire du poste précédent/ désolée pour le désordre...) et voici les rapports avec choix 1 et 2...
des avis?
je poursuis??

merci
marie
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 oct. 2011 à 06:35
Bonjour,

Télécharge Dr Web CureIt sur ton Bureau :

? redemarre en mode sans échec


?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques

?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
0
je reprends après 2 jours de séminaire... le mode sans echec est bloqué.....

que faire d'autres??

marie
0
au final, j'ai renommé le le logiciel et j'ai réussi à le lancer sous windows... ça tourne...

marie
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 oct. 2011 à 17:37
Salut,

Poste le rapport stp
0
désolée pour le délai, ça a pas mal tourné,

voici deux docs de rapport

http://dl.free.fr/rFmFCkTfu


http://dl.free.fr/i5Jt7FhuQ

je vais essayer de relancer en mode sans échec ...
marie
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 oct. 2011 à 07:18
Bonjour,

Est ce que tu as pu lancer ton PC en mode normal ?

Comment se comporte ton PC stp ?

0
oui je l'ai relance en mode normal mais toujours pas en mode sans echec...
j'ai refait tourner dr web mais cette fois en decochant analyse heuristique comme c'etait indique plus haut. C'est assez long a chaque fois.
QUand ca tourne il note "Mode protection renforcee" et je ne peux utiliser une autre application. j'ecris depuis un autre ordinateur (sans accents sorry).

L'ordi ne presente pas de trouble sinon a part ne pas vouloir demarrer en mode sans echec, mais si je fais un scan conplet avec avira, periph compris (clef USB et tel branches) il trouve encore des virus...

je refais un scan complet dr web, periphs branches et je referai tourner un scan avira, ca marche??

merci
marie
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 oct. 2011 à 17:49
Re,

Est ce que tu peux envoyer le dernier rapport d'Avira STP ?
0
le scan dr web tourne encore.. je ne peux rien faire sur ce micro en attendant.
il a retrouve 85 virus dans la quarantaine de avira plus 2 autres...
bonne nouvelle par contre mon blacberry que j'ai branche dessus pour l'analyse refonctionne, en tous les cas il me remets mon image de fond d ecran et l acces a mes fichiers photos et audio...

la suite bientot
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 oct. 2011 à 21:52
D'accord :-)
0
salut,

J'essaye de retrouver ton mail avec le point de restauration...sans succès... pour le moment rien à signaler sur les scans d'Avira...
0
bonsoir

après plus de 10 heures de scan, voici ce qui ressort des rapports drweb:

http://dl.free.fr/ePRUOVxCA

http://dl.free.fr/jWRWzhP0i


je refais tourner un coup avira et je renvoie le nouveau rapport, l ancien est ici:

http://dl.free.fr/giEhTAyJ5


merci
0