Virus bloquant l'accès Internet à mes applications

Résolu/Fermé
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016 - 20 avril 2016 à 12:24
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 avril 2016 à 16:43
Bonjour,
il y a deux semaines j'ai détecté un problème sur mon ordinateur, un virus semble avoir bloqué mes applications utilisant Internet (Spotify,..) mais aussi mon antivirus Avast et impossible d'utiliser malwarebytes qui semble aussi avoir été bloqué. J'ai essayé de le faire venir d'une clé mais pareil impossible de l'ouvrir. Aujourd'hui j'ai réussi à installer un autre antivirus qui a fonctionné cette fois-ci mais le virus semble être plus costaud que cela. Est-ce que quelqu'un aurait une idée?
Merci d'avance :)

19 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 avril 2016 à 15:53
Plus actif,
tu as deux antivirus...
Désinstalle Trend-Micro.
Spybot est complète inefficace, désinstalle le aussi.

AV: Trend Micro Titanium Internet Security (Disabled - Up to date) {5D349EF8-873B-C657-917F-F1D93E101A7C}
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Disabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0}


Tu peux réutiliser le mbamclean
ensuite fais une recherche de fichiers sur malwarebytes il reste des dossiers ?
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 avril 2016 à 12:25
Salut,

pour voir cela :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
20 avril 2016 à 12:44
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 20/04/2016 à 14:39
Alors, le PC est infecté.

T'as trois antivirus, c'est le boxon.
Je te conseille de tout désinstaller et garder Avast!.

AV: Trend Micro Titanium Internet Security (Disabled - Up to date) {5D349EF8-873B-C657-917F-F1D93E101A7C}
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AV: 360 Total Security (Enabled - Up to date) {0371CA44-3F80-A1D3-BECE-910620B58D50}


Je te conseille de désinstaller Spybot, pas super efficace, selon moi. ( Adwares : Antispyware comment ne pas désinfecter son Windows )

Suis ces deux étapes.

1/

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3106837906-1838049275-2684426905-1000\...\CurrentVersion\Windows: [Load] C:\Users\Baptiste\AppData\Local\Microsoft\winproc32.com <===== ATTENTION
HKU\S-1-5-21-3106837906-1838049275-2684426905-1000\...\Run: [Host Process for Windows Services] => C:\Users\Baptiste\AppData\Local\Microsoft\winproc32.com [35147264 2014-12-14] ()
C:\Users\Baptiste\AppData\Local\Microsoft\winproc32.com
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

2/

Ouvre "Mon Ordinateur " puis le disque "C" puis le dossier "FRST"
Dedans se trouve, le dossier "Quarantine", fais un clique droit dessus,
Puis sélectionne dans le menu "Envoyer vers le dossier compressé"
Envoie ensuite le "Quarantine.zip" sur http://upload.malekal.com/

Veuillez appuyer sur une touche pour continuer la désinfection...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
20 avril 2016 à 15:04
Voici le fichier apparu après la correction:

https://pjjoint.malekal.com/files.php?id=20160420_o11c15h12r13d12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 avril 2016 à 15:59
ok fais la seconde partie.
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
20 avril 2016 à 16:06
Le fichier quanrantine est trop gros même compressé il ne veut pas s'envoyer
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
20 avril 2016 à 19:52
Que dois je faire ensuite ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 avril 2016 à 19:57
Partage le via ce site : http://ww1.partage-facile.com
et donne le lien.

Malwarebytes se lance ?
Tu as une erreur ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 avril 2016 à 12:15
Merci reçu :- La détection n'est pas trop mauvaise.

SHA256: 87531cb9bd399d39dd31d279aae57532fdae94d847125ff332792e6081512052
Nom du fichier : winproc32.com.xBAD
Ratio de détection : 13 / 56
Date d'analyse : 2016-04-21 10:11:55 UTC (il y a 0 minute)


Antivirus Résultat Mise à jour
AegisLab Gen.Variant.Symmi!c 20160421
Avira (no cloud) TR/Hijacker.Gen 20160421
Baidu Win32.Trojan.WisdomEyes.151026.9950.9963 20160421
Ikarus Trojan.Hijacker 20160421
K7AntiVirus Riskware ( 0040eff71 ) 20160421
K7GW Riskware ( 0040eff71 ) 20160421
Kaspersky Trojan.Win32.Scar.mequ 20160421
McAfee-GW-Edition Artemis 20160421
Microsoft Trojan:Win32/Dynamer!ac 20160420
Rising PE:Malware.Generic/QRS!1.9E2D [F] 20160421
Sophos Mal/Generic-S 20160421
Tencent Win32.Trojan.Hijacker.Bxq 20160421
Yandex Trojan.Scar!MpvQdaAKZI0 20160420


Pour Malwarebytes, suis cette page : https://forum.malekal.com/viewtopic.php?t=48557&start=
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
21 avril 2016 à 12:50
Toujours impossible j'ai cette erreur :

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 avril 2016 à 14:08
Tu as bien utilisé mbam-clean.exe ?

Tu peux refaire un scan FRST et donner les rapports pour s'assurer que le trojan ne soit pas revenus.
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
21 avril 2016 à 14:19
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
21 avril 2016 à 17:07
Je ne peux pas désinstaller Trend Micro car il ne peux pas se connecter à Internet.

Du coup j'ai refait le mbamclean et il me reste seulement 2 ficihiers .reg lorsque je fais la recherche :

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 avril 2016 à 23:13
il ya ces uninstaller pour trend-micro :
http://solutionfile.trendmicro.com/solutionfile/Security_Software_10/Tools/Ti_100_win_en_Tool_UninstallTool_hfb0001.exe
https://helpcenter.trendmicro.com/en-us/
http://solutionfile.trendmicro.com/solutionfile/Security_Software_10/Tools/Ti_100_win_en_Tool_UninstallTool_hfb0001.exe
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
22 avril 2016 à 18:22
C'est bon il s'est désinstallé mais malwarebytes ne démarre toujours pas.
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
23 avril 2016 à 12:19
Y a t-il un moyen de régler ça ? :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 avril 2016 à 12:24
ben c'est plutôt bizarre que ça ne fonctionne pas.
D'habitude, une fois le PC désinfecté, utilisation de mbam-clean et tentative de réinstallation ça passe.
Avast! fonctionne ?
Tu as désinstallé Spybot ?

Tu as retéléchargé la dernière version d'installation de Malwarebytes ? des fois que ?
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
23 avril 2016 à 12:36
Avast démarre mais il y'a une erreur lorsque je lance une analyse ou quoi que ce soit. Après Spybot je l'ai bien désinstallé et pareil pour malwarebytes j'ai téléchargé l'installateur à partir du lien que tu m'as fourni mais j'ai toujours la même erreur.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 avril 2016 à 12:37
et si tu désinstalles/réinstalles Avast! ?

Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
23 avril 2016 à 12:44
Pareil l'installateur ne veux pas démarrer ni le désinstallateur. Je vais faire le scan.
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
23 avril 2016 à 12:51
ça ne veux pas j'ai ce message le virus dois bloquer cela aussi :

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 23/04/2016 à 12:58
Normalement d'après ton dernier rapport FRST, le malare n'est plus actif.


Fais un nettoyage Zoek.
Et retente Avast! / Malwarebytes ou NOD32.

Si pas mieux, tente Kaspersky Removal Tool.

Si aucun scan n'est possible, passe par un CD live style : Kaspersky CD Live.

Si tu ne peux pas (trop compliqué etc).
Je pense que tu vas devoir réinstaller Windows, tous les antivirus que tu as installé, ça n'a peut-être pas aidé.
Il faut utiliser les CD de restauration.

Par contre, les mises à jour Windows sur Windows 7 après réinstallation, c'est la galère :/

Veuillez appuyer sur une touche pour continuer la désinfection...
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
23 avril 2016 à 14:51
J'ai réussi à lancer kapersky, il m'a supprimé 2 trojans mais toujours impossible de lancer malwarebytes.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 avril 2016 à 14:56
même en réutilisant mbam-clean ?
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
23 avril 2016 à 15:04
Oui, ne serait-il pas possible que ce virus m'ai installé un second pare-feu d'ou l'accès impossible à internet sur mes applications ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 avril 2016 à 13:04
Non, le PC n'est plus infecté, je pense.
C'est juste que le malware a modifié quelque chose dans le système qui font que les antivirus ne fonctionnent plus.

Tu devrais formater.
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
25 avril 2016 à 12:27
Ok bon bah je vais faire ça alors tant pis merci quand même pour le temps que tu m'as accorder a+ :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
Modifié par Malekal_morte- le 25/04/2016 à 14:11
Dommage qu'on ait pu résoudre le problème.
Evite de cumuler les antivirus.

info sécurité : Renforce la sécurité de ton Windows : Comment sécuriser mon Windows
0
BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
25 avril 2016 à 16:34
Après restauration du système tout est rentré dans l'ordre.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > BaptouPortos Messages postés 17 Date d'inscription mercredi 20 avril 2016 Statut Membre Dernière intervention 25 avril 2016
25 avril 2016 à 16:43
ok =)
0