Connection à certain site impossible

Fermé
andouillette33 Messages postés 1 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 19 avril 2012 - 19 avril 2012 à 13:37
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 19 avril 2012 à 14:13
Bonjour,

il m'est impossible me connecter à certains sites depuis ce matin.
Exemple : https://www.lemonde.fr/
tandis que d'autre sites fonctionnent très bien.
Exemple : https://www.commentcamarche.net/

J'ai d'abord cru que c'était dû à un trojan que j'avais repéré la veille (kujytuo). Donc j'ai directement lancé MalwaresBytes avec les dernières mises à jours.

Voici le rapport :

"Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.19.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Pierre :: XXXXX-2555F1E [administrateur]

19/04/2012 11:06:39
mbam-log-2012-04-19 (11-06-39).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 262556
Temps écoulé: 1 heure(s), 17 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Kujytuo (Affiliate.Downloader.AI) -> Données: C:\Documents and Settings\Pierre\Application Data\kujytuo\kujytuo.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 10
C:\Documents and Settings\Pierre\Application Data\kujytuo\kujytuo.exe (Affiliate.Downloader.AI) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Pierre\Local Settings\Temp\kujytuo.exe (Affiliate.Downloader.AI) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Pierre\Mes documents\Downloads\SoftonicDownloader_pour_curse-client.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Pierre\Mes documents\Downloads\SoftonicDownloader_pour_mumble.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Pierre\Mes documents\Downloads\WebPlayer_V16 (1).exe (Trojan.RepackedSetup.SFX) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Pierre\Mes documents\Downloads\WebPlayer_V16 (2).exe (Trojan.RepackedSetup.SFX) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Pierre\Mes documents\Downloads\WebPlayer_V16.exe (Trojan.RepackedSetup.SFX) -> Mis en quarantaine et supprimé avec succès.
C:\ordinateur\UTILS\snadboy\SetupRevelationV2.exe (HackTool.SnadBoy) -> Mis en quarantaine et supprimé avec succès.
C:\ordinateur\UTILS\snadboy\RevelationV2\SetupRevelationV2.exe (HackTool.SnadBoy) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{A7AE6FCF-9F1A-408D-B33E-70C0B24A46A8}\RP54\A0012337.exe (Affiliate.Downloader.AI) -> Mis en quarantaine et supprimé avec succès.

(fin)"


D'après ce rapport, Kujytuo à été supprimé. Mon PC redémarre, je lance CCleaner, je nettoie, mais toujours impossible de me connecter à certains sites.
Je commence à voir du coté du fichier Host, mais la encore, rien de bizarre, juste une longue liste apparemment crée par Spybot.

Ne sachant plus trop ou chercher, je test sur un autre ordinateur lié au même réseau wifi, et impossible aussi de se connecter sur les mêmes sites.

Je ne sais pas trop quoi faire, vu que le souci ne viendrait pas de mon PC, mais de la Box.
Donc, si vous savez quoi faire, je suis preneur !
A voir également:

1 réponse

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 14:13
Bonjour andouillette33

Je vais t'aider à résoudre ton problème.
Quelques précisions :
- N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
- La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers :
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjoint
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
- C'est ce lien que tu auras à me transmettre et uniquement cela.


As-tu vidé la quarantaine de MBAM ?


Pour en savoir un peu plus sur une infection éventuelle :

Commence par utiliser ce logiciel de diagnostic :

- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

A+
0