Navigateur bloqué impossible d ouvrir internet

Fermé
mad1 Messages postés 9 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 2 novembre 2012 - 2 nov. 2012 à 02:44
 mimi - 1 déc. 2013 à 10:48
bonjour alors voila le problème.

je suis sur pc exploitation Windows 7 et depuis 12 h je ne peux plus aller sur internet .
la connexion wifi est bonne c est les navigateur qui bug aussi bien Firefox que chrome ou explorer .
quand je veux ouvrir internet avec un double clique ou même en passant par le compte utilisateur le sablier tourne et plus rien , ni message d erreurs , ni page blanche , juste rien ...
j ai essayé en passant par des programme tel Avast ( en allant dans Market quand je clique sur acheter je ne suis pas redirigé sur le site Avast ... la page ne s ouvre pas )
j ai réussi a accéder à Facebook via Windows live : j ai demander a un pote de m envoyé un lien via la discutions instantané impossible de l ouvrir ( comme pour les navigateur il ne se passe rien )
j ai ouvert un nouveau compte administrateur il m a été possible de me connecter avec chrome mais une seul fois sitôt que j ai fermé ma page il m a été impossible de rouvrir internet ( donc résulta de la manoeuvre 0 )
j ai bien sur fait un scan avec Avast rien ( j avais chopé il y a 3 mois win32adware-gen , win32multiplug-n, win32cacaoweb-A mais ils sont en quarantaine chez Avast ) donc je ne pense pas que ça sois ça ..
j ai fais un scan de démarrage la réponse :

newsearchprotectordialog/image:/warning.png erreur 42125 [ archive zip corrompu ]

3.5.3/bin/ pricegongie.dll erreur 42127 [ ARCHIVE CAB CORROMPU ]

plusieurs fois les même ligne sauf pour l erreur 42125 sur les 5 ligne il y en a deux ou le mots jeux apparaît .
je ne pense pas que se soit ça (mais bon après 10h sur l ordi a essayer de comprendre je ne pense plus )
pour info impossible d avoir accès a se rapport de scan il n apparaît pas dans les rapport Avast ( les infos ne sont disponible que pendant le scan et disparaissent sitôt qu il est fini et que l ordi redémarre )
bon pour finir j ai passé en revu les option suivante :

1 / virus gendarmerie : je n ai pas reçu d alerte récurrente de la part de mon antivirus suite a des attaques , aucun signe visuel connue par moi d infection via un site ( style page qui s ouvre avec marqué gendarmerie national ( votre ordinateur est bloqué en raison d un délit de la loi ) de plus j ai aussi regardé un peu partout est aucune trace ... j ai donc abandonné cette option

2/ j ai pensé a un Malware mais pas de changements de page d'accueil Internet ni d affichages indésirables, pas de redirection vers site web déterminé ou publicité .
je me suis dit pourquoi pas un Droppers ! alors j ai cherché et j ai rien trouvé ....

pour finir après plusieurs heures j en suis arrivé a la conclusion CE N EST PAS UN ROGUE NI UN MALWARE BASIC , JE NE PENSE PAS UN TROJAN ET JE LAISSE UN POINT D INTERROGATION POUR LE DROPPERS MÊME SI JE N AI RIEN TROUVÉ ...

pour info j ai réussi a ouvrir internet en renommant chrome ( j ai ajouté 112 a la fin ) mais bon ce n ai qu une solution temporaire qui ne règle rien ..

JE NE SAIS PLUS QUOI FAIRE ÇA FAIT PLUS DE 12 H , J AI TOUT ESSAYÉ, J Y COMPREND PLUS RIEN , JE SUIS PERDU AIDEZ MOI SVP .

MERCI
A voir également:

7 réponses

Utilisateur anonyme
2 nov. 2012 à 03:03
salut

on dirait une redirection des IFEO

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!


0
mad1 Messages postés 9 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 2 novembre 2012
2 nov. 2012 à 03:22
merci mais déjà fait un pre scan ( comme je l ai dis ce n est pas un rogue et je ne pense pas que se soit un Malware ) le pre scan était ok ... les seul erreurs que j ai trouvé sont les 42125 et 42127 au scan de démarrage
0
salut ; (comme tu veux faire +ou- tout seul) regardes là :

Ici dans le registre :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

Contient les redirections / options des IFEO (Image File Execution Options) ; légitimes ou pas.

+ tuto à francisais / améliorer / proposer (sur ccm) ; svp merci.

[Sécurité] Recovering from IFEO malware (Bebloh/Bredolab) - Trucs et astuces - Avira Support Forum :
http://forum.avira.com/wbb/index.php?page=Thread&threadID=103801

et

How to cleanup viruses hijacking executables | Rarst.net :
http://www.rarst.net/software/image-file-execution-options/

Manual registry editing is always an option but far from comfortable. Much easier is using Autoruns which has Image Hijacks tab.
autoruns_image_hijacks.png (Image PNG, 540x442 pixels) :
http://www.rarst.net/images/Howtocleanupviruseshijackingexecutables_463/autoruns_image_hijacks.png
On screenshot there is example how Process Explorer replaces Windows task manager. If there are entries here - it is often sign of virus infection. Right-click > Delete (or Ctrl+D or Del) to remove entries, right-click > Jump to... to open entry in registry editor..

Autoruns :
http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx
Download Autoruns and Autorunsc :
http://download.sysinternals.com/files/Autoruns.zip
La page en français n'est pas à jour.

+

tu peux lire ici :

Pre_Scan_PE sous environnement Win 7 Live :
http://www.commentcamarche.net/faq/34284-pre-scan-pe-sous-environnement-win-7-live

Pre_Scan (...) supprime les IFEO néfastes ...
0
mad1 Messages postés 9 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 2 novembre 2012
2 nov. 2012 à 05:12
rebonjour ,je flippe un peu je viens de voir tu es le concepteur ??

rassures moi ton pre_scan il tourne beaucoup sur le net ...
car ce matin quand je l ai téléchargé il venait pas de chez toi
0
Utilisateur anonyme
2 nov. 2012 à 08:38
et je peux savoir d'où il venait ?
0
je peux plus rien te dire du tout , j ai plus accès a mon ordi ...
j ai voulu lancé ton lien , ( je me suis dit , pourquoi pas je suis plus à ça prés ... ) maintenant je suis désespéré , ça va faire 5 h qu'il scan , ( j ai petite fenêtre bleu avec des inscription qui défile tres vite ) ... je n ai plus accès a rien
0
mad1 Messages postés 9 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 2 novembre 2012
2 nov. 2012 à 10:54
D ailleurs si tu pouvais me dire comment on fait pour arrêter ce machin ...
je n ose plus faire aucune manip , j ai peur de tout planter
merci de ton aide
0
Utilisateur anonyme
2 nov. 2012 à 03:46
je peux avoir le rapport ?
0
mad1 Messages postés 9 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 2 novembre 2012
2 nov. 2012 à 03:59
désolé je ne l ai plus... j ai tout supprimé et nettoyé plusieurs fois dans la journée pour essayé de régler le souci .. j ai désinstallé et réinstallé un vrai bordel .. mais je peux recommencer si tu veux ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 nov. 2012 à 14:24
heberge les rapports que tu as eu qui sont dans c:\
0
Utilisateur anonyme
2 nov. 2012 à 16:51
ok pas grave bonne continuation
0
mad1 Messages postés 9 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 2 novembre 2012
2 nov. 2012 à 16:55
ok pas grave quoi ???

C est bon j ai rien ...

Alors il se passe quoi sur mon ordi ?
0
mad1 Messages postés 9 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 2 novembre 2012
2 nov. 2012 à 17:00
Je ne peux plus réactivé agent web dans Avast et en plus le probleme de connection internet n ai pas réglé( je ne peux passé que par chrome en le renommant ....
c est du a quoi ?
moi j ai fais le tour de tous se que je connaissais .... j ai plus d idée .
Alors si tu as une piste ?

MERCI
0