Virus suite à une perte d'internet

Anonyme
2017-05-07T09:17:16+00:00

Bonjour à tous,

J'ai depuis quelques jours des soucis au niveau d'un blocage internet. J'avais le wifi activé, connecté à ma livebox, mais lorsque j'allais sur un navigateur, aucunes pages ne se chargeaient.

Après quelques recherches sur internet, j'ai vu qu'il fallait que j'aille dans les options d'internet explorer, connexion, puis paramètres réseaux, or cette case était grisée, il me mettait un petit message "voir avec votre admin réseaux" (alors que ce n'est pas un ordi de société, mais mon ordi perso).

J'ai fouillé un peu dans les paramètre windows, je suis tombé dans le proxy, puis j'ai vu un proxy actif en 127.0.0.1, et quand je le désactivait, il revenait à chaque fois.

J'ai donc décidé de faire tourner sur mon ordinateur un outil comme malwarebytes, mais quand je lance le logiciel j'ai ce message d'erreur:

J'ai décidé d'aller voir dans la base de registre, à ces chemin là:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

J'ai modifié les deux clés suivantes: Proxy server et proxy enable pour les mettre à 0 et supprimer la valeur 127.0.0.1.

Lorsque j'ai redémarré mon pc pour prendre en compte ces valeurs, je n'avais plus de carte wifi, elle n'était plus détectée, je ne pouvais plus l'activer, je n'avais même plus les paramètres wifi dans les paramètres windows.

Et puis, le registre s'était remis comme avant, avec les valeur du proxy.

J'ai donc décidé de démarrer l'ordinateur en mode sans échec sans prise en charge réseaux, j'ai modifié le registre, redémarré, et là ça avait bien pris en compte les modification, je n'avais plus le proxy qui s'active tout seul dans les paramètres windows.

Mais toujours pas d'internet et de carte wifi.

Je regarde donc, dans les logiciels qui démarrent en même temps que windows, et j'ai désactivé tout cela:

Je connais juste adobe, bluestacks, et spotify, le reste je ne sais pas ce que c'est, je les ai donc désactivé.

Et ce matin, en allumant mon ordinateur, le wifi fonctionnait à nouveau, et internet aussi, les pages se chargeaient correctement.

Le seul et unique problème qui persiste, est celui quand je lance une application, comme malwarebytes ou adwcleaner, j'ai le même message d'erreur.

Donc, si vous savez ce que je pourrais faire pour pouvoir les lancer ?

Merci d'avance :)

Windows pour les particuliers | Windows 10 | Sécurité et confidentialité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Chantal11-MVP_2010-2022_Sécurité_Insider 135.2K Points de réputation Modérateur bénévole
2017-05-15T16:35:23+00:00

Re,

Je crois que Herser est absent cet après-midi, nous allons appliquer un correctif à appliquer donc toujours en mode WinRE.

FRST - Correctif :

  • Depuis l'autre PC, ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
  • Copie/colle la totalité du contenu de ce correctif hébergé ici -> http://textup.fr/201647Py

dans le Bloc-notes

  • Enregistre le fichier sur ta clé USB sous le nom fixlist.txt
  • Déconnecte la clé USB et connecte la sur le PC infecté, qui est normalement sous WinRE
  • Dans l'Invite de commandes, tape notepad et valide par Entrée
  • Le Bloc-notes s'ouvre. Dans le menu Fichier, sélectionne Ouvrir
  • Clique sur Ce PC, et repère la lettre qui a été attribuée à ta clé USB sous WinRE
  • Referme les fenêtres Ouvrir et Bloc-Notes
  • Dans l'invite de commandes, tape e:\frst64.exe et valide par Entrée

Note: Remplace la lettre e par la lettre de lecteur associée à ta clé USB

  • L'outil FRST s'ouvre, clique sur le bouton Corriger

  • L'outil va créer un rapport de correction Fixlog.txt sur la clé USB. Poste ce rapport dans ta réponse.

*/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!*

Tu pourras ensuite redémarrer en mode normal.

@+

Cette réponse a-t-elle été utile ?

0 commentaires Aucun commentaire

79 réponses supplémentaires

Trier par : Les plus anciens
  1. Anonyme
    2017-05-08T21:28:17+00:00

    Oui, toujours ce proxy en boucle  et qui empêche ESET de se lancer.

    3D Ultra Bite Project est supprimé mais réinstallé au redémarrage.

    1- Point de restauration : Je vois qu'il existe un point daté du 22/04, sans doute avant infection.

    Essayer de restaurer ce point :

    Faire touches Windows + R et taper rstrui qui ouvre la restauration système.

    Choisir le point du 22/04 et restaurer.

    Si ça ne marche pas (pas de point de restauration ou infection daté d'avant) on va procéder différemment avec un Live CD, mais ce sera plus complexe :

    2- Télécharger l'ISO de ESET sur cette page :

    https://www.eset.com/fr/download/utilities/detail/family/239/#offline,,ENU,61,,

    Choisir dans les cases : ISO image / All supported systems / English

    Puis télécharger le fichier de 325 Mo

    3- On supposera que ce PC est assez récent et sait démarrer sur clé USB.

    Sinon, créer un CD en gravant en tant qu'image cet ISO (nez pas graver l'ISO mais graver l'image)

    Pour créer la clé USB, utiliser RUFUS :

    https://rufus.akeo.ie/

    Lire au préalable le mode d'emploi de RUFUS :

    http://sospc.name/rufus-creer-facilement-cle-usb-de-demarrage-windows/

    Comme il faut choisir le type de partition (MBR ou GPT) voir ce lien pour savoir sur ton PC :

    https://www.math.u-bordeaux.fr/imb/cellule/comment-savoir-si-mon-disque-dur-est-partitionne-en-mbr-ou-en

    (Indiquer dans la prochaine réponse si c'est bien GPT, ce qu'indique le rapport FRST)

    Choisir le bon type de partition correspondant au PC,.

    Créer la clé USB démarrable

    4- Insérer la clé USB et démarrer le PC sur cette clé (Windows 10 ne doit pas démarrer, sinon, recommencer).

    Il faudra peut-être modifier la séquence de démarrage en mettant la clé USB en premier

    Si problème le dire.

    Suivre ensuite cette page à partir de "Analysez et nettoyez votre système" :

    http://support.eset.com/kb3509/?viewlocale=fr_FR

    Comme la page Web ne sera pas accessible pendant le nettoyage, l'imprimer ou suivre sur un autre PC à proximité s'il y a..

    Une fois le nettoyage terminé, redémarrer le PC et enlever la clé pour éviter de redémarrer sur ESET.

    Vérifier l'accès à Internet et refaire ZHPDiag pour vérifier si le canard est toujours vivant.

    PS ; Je ne serai pas trop dispo demain, mais j'essaierai de passer de temps en temps.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Anonyme
    2017-05-08T21:46:15+00:00

    Entendu, je prépare une clé usb pour demain, je fait tout cela demain soir, car au travail je n'ai pas mon pc du domicile.

    Par contre, dans le point n°3, vous dites "Suivre ensuite cette page à partir de Analysez et nettoyez votre système", mais je pense que vous avez oublié d'insérer le lien de la page.

    Encore merci pour votre suivi complet, de votre aide.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2017-05-08T22:45:02+00:00

    C'est corrigé avec le lien cette fois.

    Tu as lu avant ma modification où j'ai ajouté un point 1 avec la restauration système.

    FRST indique un point daté du 22/04, restaurer Windows à cette date serait le plus simple si la restauration marche.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  4. Anonyme
    2017-05-09T08:52:18+00:00

    J'avais déjà essayer la restauration système, mais à chaque fois au moment de redémarrer, il m'informait que la restauration n'avait pas pu se faire suite à une erreur, je n'ai malheureusement plus l'intitulé exact de l'erreur, je vais refaire une restauration ce soir et vous dire l'erreur exacte.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire