Un virus bloque l'accés à Internet

Résolu/Fermé
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012 - 7 nov. 2011 à 20:23
 Utilisateur anonyme - 30 janv. 2012 à 19:29
Bonjour,

Mon pc portable ne parvient plus à se connecter au web (cable ethernet et wifi).
Le modem du pc voit bien le réseau wifi de ma freebox, mais l'état reste à " lecture de l'adresse réseau" . Ma freebox n'a pas de problème car je poste ce message avec un autre pc en wifi dessus.
Avast détecte un Rootkit à tous les démarrages et n'arrive pas à le supprimer.
La protection résidente de Avast reste Desactivée, le bouton Activer est comme gelé.

J'ai remarqué que le PC ne peut plus lire les clés USB.

Merci pour votre aide, cordialement,


A voir également:

110 réponses

brousse_le_chato
9 nov. 2011 à 20:44
Salut à tous, j'ai suivi les instructions de JUJU666
j'ai le nouveau rapport combofix avec cfscript

Je n'utilise plus de clé USB car j'ai contaminé un 2eme pc de cette maniere !
Ce truc est une vraie merde !!!!

La seule facon que j'ai trouvé de vous donner le rapport est de faire des photos de mon écran

http://cjoint.com/?AKjuJDBjLtg
http://cjoint.com/?AKjuLmPTTx4
http://cjoint.com/?AKjuL0xrvxI
http://cjoint.com/?AKjuMtOUIBN
http://cjoint.com/?AKjuMX0DqM6
http://cjoint.com/?AKjuNBDhFII
http://cjoint.com/?AKjuOleOwlF
http://cjoint.com/?AKjuO14SWTm
http://cjoint.com/?AKjuPs8Bnqw

merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 nov. 2011 à 20:55
mouarf c'est pas l'idéal du tout ^^

▶ Télécharge ici : USBFIX sur ton bureau

OU lien alternatif : https://toolslib.net

branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Brousse_le_chato
10 nov. 2011 à 00:02
Salut,
Comment je poste ???
La clé sera propre ?
Quelle est la fonction de usbfix ?
Pour rappel la connexion internet n'est toujours pas retablie

Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
10 nov. 2011 à 01:04
Tout est expliqué sur le lien de téléchargement :

Le rôle de UsbFix est assez vaste vu le nombre important d'infections traitées mais son but premier est la désinfection des infections se propageant par les supports amovibles ( clé usb, car sd ou mini, etc ) .

UsbFix prend aussi en charge les infections appelées IrcBot, mais un outil dédié pour ce style d'infection est en cours de réalisation ( MsnFix : reprise de MsnFix de Laurent avec accord de l'auteur ).

Après nettoyage de UsbFix, l'outil vaccinera vos supports amovibles afin de les immuniser contre de nouvelles propagations.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
10 nov. 2011 à 12:39
Bonjour Juju666,
La clé USB sera protégée une bonne fois pour toute ?
Désole d'être insistant mais je dois être sur de mon coup pour ne pas contamine une 3eme ordi, d'autant plus que c'est un ordi que l'on me prête, en aucun cas je ne veux lui donner le virus. Je n'est pas l'habitude te traiter des pc infectes comme vous qui en avez l expérience et l habitude.

Je ne pourrez pas poursuivre avant lundi, j'espère avoir de nouveau votre soutien a partir de cette date.

Merci et bon weekend du 11 novembre
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
10 nov. 2011 à 14:30
Ouais t'inquiète hein ^^

Bon week end, à lundi ;)
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
14 nov. 2011 à 17:37
Salut,
j'ai mis USBfix sur un cd vierge, pour l'installer sur le pc infecté.
Mais une fois lancé, USBfix se desinstalle tout seul et tente de telecharger la dernière version mais ma connexion internet est toujours bloquée !!
C'est la galere monstre, j'ai essaye de telecharger la derniere version sur ElDesaparecido.com mais le fichier disponible est le meme que celui que j'ai deja....

Peux tu regarder les captures que j'ai posté la semaine derniere ?
C'est vraiment dangereux de sortir quelque chose de ce pc, surtout pour le mac de ma copine.

Merci d'avance,
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
14 nov. 2011 à 17:55
Bah pas de risque pour un mac xd
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
14 nov. 2011 à 18:01
ok, mais je suis quand même bloqué !
Que recommande tu ?
Merci
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
14 nov. 2011 à 18:03
Au fait,
J'ai refais un TDSSKiller en cochant toutes les options dans "change parameters"
Là il trouve 4 menaces : le delete tout ?
Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
14 nov. 2011 à 18:24
Internet refocntionne?
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
14 nov. 2011 à 18:26
non toujours pas
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
14 nov. 2011 à 18:32
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ XP: double clic
▶ ▶ Vista/7: clic droit, exécuter en tant qu''administrateur
▶ ▶ Vista/7 : l'UAC demande confirmation > valider par Oui
▶ clique 2 fois sur Ok
▶ clique sur Commencer le scan
▶ réponds Oui

==> L''analyse rapide démarre
(si un pop up s''ouvre, clique sur la croix pour le fermer)

A la fin du scan rapide, il se peut que l''on te demande de restaurer le fichier hosts > Oui

Ensuite:
touche F9
Onglet Actions
Coté Malwares: choisir Quarantaine pour Adwares, Dialers,... [TOUS]
Valider par Ok

▶ choisi analyse complète et clique sur le Play vert
▶ De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶ Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶ Clique <Oui> pour tout à l''invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".

>> Si tu as un soucis (la mémoire ne peut pas être Read) clique deux fois sur ok et redémarre en mode sans échec, refais les mêmes manipulations

▶ Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l''autre). Si oui, alors clique dessus et ensuite clique sur l''icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l''objet indésirable>.
▶ Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶ Ferme Dr.Web Cureit
▶ Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
14 nov. 2011 à 18:39
ok, je suis en train de graver drweb cureit.

Combofix n'est pas assez efficace pour supprimer le virus ?

Pour l'instant je ne peux toujours pas poster de rapport venant du pc infecté

Merci
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
14 nov. 2011 à 19:14
Juju666,

Le pc infecté ne voit plus les CD.
Aucune icone CD dans le poste de travail.
Le CD tourne dans le lecteur mais... rien.
Donc je ne vois pas comment installer de nouveaux soft sur le PC.

Note : le pc infecté peut écrire sur une clé USB (déjà infectée)

Combofix est toujours sur le PC !

Merci,
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
14 nov. 2011 à 19:21
Il faut démarrer SUR le CD : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
14 nov. 2011 à 20:01
J'ai modifié la séquence de boot en mettant cdrom tout en haut de la liste, mais ça ne change rien.

Peut être car ce n'est pas un CD bootable !

Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
14 nov. 2011 à 22:21
T'as gravé correctement le CD ? ça se grave pas comme un simple exécutable. Faut faire un CD ISO
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
15 nov. 2011 à 20:15
Juju,

Suite ton post du 9 novembre à 12h46, voici le rapport combofix : https://www.cjoint.com/?AKpum7eEI1m

Par contre, pas de trace de C:\qoobox\quarantine\c\windows\system32\wispspzl.dll.vir

le fichier n'est pas présent dans le dossier que tu as spécifié

Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 nov. 2011 à 23:54
ouais mais je m'en fous un peu du post du 9/11 à 12h, entre temps on a (tenté de) passer dr cure it, si tu fais pas dans l'ordre des choses on s'en sortira pas.
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
18 nov. 2011 à 00:28
Salut Juju,

J'ai fait tourné DrCureit 2 fois, mais à chaque fois le PC s'éteint brutalement tout seul avant la fin de l'analyse complète.

Lors du premier essai, l'analyse rapide a détecté 4 menaces que j'ai supprimé.

Voila où j'en suis.

A vous.
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
18 nov. 2011 à 18:43
le pc ne se connecte toujours pas au web
0
Utilisateur anonyme
19 nov. 2011 à 03:51
il chauffe pas un peu trop ce pc ?
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
19 nov. 2011 à 09:41
Sans doute.
Des conseils ?

Merci
0
Utilisateur anonyme
19 nov. 2011 à 12:57
re

faire la poussiere dedans , ou du moins verifier qu il n'y en ait pas
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
19 nov. 2011 à 16:06
Salut, j'ai aspiré devant toutes les grilles du pc (portable) (pas avec la bouche, avec un aspirateur).
Je retente l'analyse complète (la bien longue) de DrwebCureit et je vous tiens au jus.

Merci, A+
0
Utilisateur anonyme
19 nov. 2011 à 16:31
il aurait fallu ouvrir le capot de dessous je ne pense pas que ce soit suffisant

perso je le fais une fois par an , et à chaque fois , je sors une jolie plaque de "moutons" devant les orifices à l'interieur
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
20 nov. 2011 à 02:23
salut,
le scan complet a été effectué, aucun virus détecte,

donc, aucun rapport à enregistrer !

a+
0
brousse_le_chato Messages postés 126 Date d'inscription lundi 7 novembre 2011 Statut Membre Dernière intervention 25 janvier 2012
20 nov. 2011 à 17:25
HELP !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
0
Utilisateur anonyme
20 nov. 2011 à 17:27
patiente le retour de juju :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 nov. 2011 à 17:31
hello

▶ Cliques sur >> Démarrer (bouton windows sous Vista/7) >

XP : clique sur exécuter puis tapes cmd.exe et valide
Vista/7 : tape dans la barre de recherche cmd.exe et quand il apparaît clique droit dessus et "Exécuter en tant qu''administrateur"

▶ ▶ Une fois que cmd est ouvert:

▶ tapes: netsh int ip reset all
puis valide par > enter

▶ tapes : netsh winsock reset
puis valide par > enter

▶ tapes : ipconfig /release
puis valide par > enter

▶ tapes : ipconfig /renew
puis valide par > enter

▶ tapes : ipconfig /flushdns
puis valide par > enter

▶ ▶ Redémarres ton PC
0