Pas de connexion raison virus

Fermé
biro95 - 12 mai 2012 à 12:06
 Utilisateur anonyme - 21 mai 2012 à 22:01
Bonjour, j'ai un virus qui bloque ma connexion internet y a juste google puis les autre site ne fonctionne pas et mon pc s'éteint tous seul j ai cherché plusieurs solution mes aucune fonctionne réellement merci je suis en mode sans échec



<config>Windows 7 / Safari 535.19</config>

11 réponses

Utilisateur anonyme
13 mai 2012 à 00:48
salut

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
voila merci pour ton aide :) je sais pas si il et encore parti ou pas
http://pjjoint.malekal.com/files.php?id=20120514_s11m10w5k14s9
0
heu..........

avast , kaspersky,antivir..... va falloir choisir !!

tu m'etonnes qu il deconn$$ le pc

tu fais n importe quoi avec les outils tu vas fracasser ton systeme
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Ha bah je prend le plus performent tu mon conssaye le quelle toi ?
Pour les logiciel de netoyage javai fais sa pour essay d'enleve le virus et les pop tu me consielre de fair quoi pour le system ne crash pas merci pour tes reponce
0
Utilisateur anonyme
14 mai 2012 à 23:32
je ne sais pas j'en utilise pas....
0
salut y a un problème sur mon ordinateurs il reste bloque et je suis obligé d'éteindre avec le bouton
0
Utilisateur anonyme
15 mai 2012 à 23:40
precise
0
bah le virus il et toujours pas parti je pense et mon ordi il s'etain tous seul d'un coup et défois il reste bloqué sur une page web ou sur un simple logiciel
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 mai 2012 à 17:52
supprime pre_scan , retelecharge la version winlogon et lance-la

heberge le rapprot
0
voila http://pjjoint.malekal.com/files.php?id=20120516_u6x7x7g6t5
0
Utilisateur anonyme
16 mai 2012 à 22:47
je te demande de choisir un antivirus et tu n'en desinstalles aucun !!!!
0
Bah si jai choisi avast donc jai supprime les deux autre
0
pourquoi les 3 tournent encore alors ?

en plus apparemment tu suis en autre desinfection aillleurs
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
ha sa doit pas y etre normalement pars-que même dans programmes par défauts > programmes et fonctionnalité il si sont pas y a Avast mes avir et Kaspersky je les ai désinstallation
0
Utilisateur anonyme
17 mai 2012 à 00:31
¤¤¤¤¤¤¤¤¤¤ | Démarrages

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast"="C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
"SunJavaUpdateSched"="C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"AdobeCS6ServiceManager"="C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
"avgnt"="C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"avp"="C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe"
0
je sais pas pourquoi pourtant j'ai bien désinstaller et si je le supprime de C:\Program Files sa partira ?
0
je viens de regarde sur C:\Program Files (x86)\ il n y aucun des deux
0
Utilisateur anonyme
17 mai 2012 à 11:28
regarde sur cette page :

Désinstallation Antivirus , Parefeu , Antispyware
0
normalement avir et parti sauf que pour Kaspersky le logiciel na rien trouve donc je les installer -désinstallai et je pense qu'il supprime définitivement
0
Utilisateur anonyme
17 mai 2012 à 20:25
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
extra.txt :
http://pjjoint.malekal.com/files.php?id=20120518_o9v11u12q8l14
0
OTL.txt :http://pjjoint.malekal.com/files.php?read=20120518_d13i13x15q10v14
0
Utilisateur anonyme
21 mai 2012 à 22:01
bon desinstalle spybot , c'est un truc qui sert à rien.....je me demande d'ailleurs deja s'il a servi a quelque chose ce machin d'ailleurs....

======================

j'ai du mal à croire que la wifi ne soit pas native dans le safebootNet...pour un windows 7 64 bits.....

======================

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\SysNative\drivers\afd.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

======================

et ouais mais tu l'as installé 25 fois ce windows aussi !!!!

======================

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKU\S-1-5-21-188158729-3752242588-3914289974-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 120.11.0.20:80
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-188158729-3752242588-3914289974-1000\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

:Files
C:\Users\biroo\AppData\Local\Babylon
C:\Users\biroo\AppData\Roaming\Babylon
C:\ProgramData\Babylon

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0