Plus d'accès aux sites google et autre [Résolu] - Virus/Spywares - Windows & Software
Marsh Posté le 04-02-2016 à 18:04:37
Bonjour,
Apparemment le PC est infecté par des malwares. Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers.
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 04-02-2016 à 18:48:15
Belle collection de cracks, de torrent et d'autres cochonneries interdites ici.
j'applaudis
Marsh Posté le 04-02-2016 à 18:54:13
nex84 a écrit : Belle collection de cracks, de torrent et d'autres cochonneries interdites ici. |
Un pc récupéré, je transmettrais les félicitations
Mais soit, là n'est pas le sujet
Marsh Posté le 04-02-2016 à 19:03:32
Je t'invite à lire attentivement ce qui suit...
Un crack est par définition un programme modifié par un pirate informatique dont le but prétendu est d’être utilisé de façon gratuite. Cette transformation et cette utilisation sont répréhensibles par la loi car un programme est une œuvre protégée par un copyright (article L.111.1 et L.123.1 du code de la propriété intellectuelle).
Ces cracks sont distribués à un grand nombre de personnes et l'on pourrait croire que ces pirates informatiques font preuve d'une grande générosité du fait de ce « partage béa » mais leur véritable ambition se situe le plus souvent autour de l’appât du gain. Ainsi, lorsqu’un utilisateur installe un crack, il installe non seulement le programme souhaité mais aussi un ou des malwares qui y sont intégrés (parfois, c'est un faux crack qui installe directement le programme malveillant).
En fin de compte, le PC de l’utilisateur est infecté par différents malwares qui risquent de créer de graves dysfonctionnements sur le système d'exploitation Windows mais aussi et c'est ça qu'il faut bien comprendre, de contrôler à distance l’ordinateur, d'espionner, de voler des données confidentielles (identité, coordonnées bancaires, identifiants de connexions à divers sites internet, messageries,…), de transformer le PC en PC Zombie dans un botnet afin de réaliser à l'insu et au nom de l'utilisateur des actions illégales,...
La morale de l'histoire, c'est que c'est toujours le portefeuille de l'utilisateur qui en essuie les pots cassés !
En fait, en cherchant un peu sur le net, on peut trouver des programmes gratuits qui offrent exactement les mêmes services.
A méditer…
On procède au nettoyage du PC.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt.
==> ZHPDiag - programme de diagnostic
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note : tu as donc 2 rapports à me fournir **
Marsh Posté le 04-02-2016 à 19:21:07
Voilà pour ADW : http://www.cjoint.com/c/FBestyt2NXZ
Et pour l'autre : http://www.cjoint.com/c/FBesu01kBnZ
Marsh Posté le 04-02-2016 à 19:53:15
SpyHunter est un antivirus (mauvais en plus) qui ne demande qu'à être acheté pour nettoyer complétement le PC. Les malwares créent des redirections web vers ce programme.
Vous pouvez désinstaller Opéra si vous ne vous en servez pas.
On procède au nettoyage.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de MrAnanas, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 04-02-2016 à 20:09:45
Oui je l'avais installer suite a une recommandation sur un site mais j'ai eu la mauvaise surprise de ce que tu me dis là ^^
Opera est mon seul navigateur pour le moment car Google Chrome ne charge aucune page, enfin quand j'écris une URL ça ne bouge pas, va savoir pourquoi..
Lors du redémarrage j'ai eu une erreur qui s'est affichée, mais je n'ai pas eu le temps de la noter je ne sais pas si c'est normal, ce que je doute
Mais voilà pour le rapport : http://www.cjoint.com/c/FBetivPnVKZ
Marsh Posté le 04-02-2016 à 20:13:01
Hum... on va faire une vérification supplémentaire.
==> Farbar Recovery Scanner Tool (FRST):
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
Marsh Posté le 04-02-2016 à 20:26:30
Voila pour addition.txt : http://www.cjoint.com/c/FBetzIrcOMZ
et pour le FRST : http://www.cjoint.com/c/FBetAgaeYeZ
Marsh Posté le 04-02-2016 à 20:46:09
On poursuit la désinfection.
Après avoir utilisé l'outil ci-dessous, il faudra réinstaller Chrome, il a rendu l'âme !
==> FRST Correction
Note: Le bloc-notes va s'ouvrir.
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
Cmd: dir "C:\Program Files"
(Amazon Inc.) C:\Program Files\Amazon\Amazon1ButtonApp\Amazon1ButtonService.Exe
C:\Program Files\Amazon
FF Homepage: hxxps://www.malwarebytes.org/restorebrowser/&ts=1434460782&from=xtab&uid=FDF5FBA1916843008EDFE8E390DAF209
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js
R2 Amazon 1Button App Service; C:\Program Files\Amazon\Amazon1ButtonApp\Amazon1ButtonService.Exe [424256 2016-01-11] (Amazon Inc.)
C:\Program Files\Amazon
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
C:\Program Files\Enigma Software Group
S1 nleuwjtf; \??\C:\WINDOWS\system32\drivers\nleuwjtf.sys
C:\WINDOWS\system32\drivers\nleuwjtf.sys
C:\3590F75ABA9E485486C100C1A9D4FF06ZZ...ZZ....ZZ..Z
C:\sh4ldr
C:\WINDOWS\system32\Drivers\EsgScanner.sys
(Enigma Software Group USA, LLC.) C:\Users\Flo lol\Downloads\SpyHunter-Installer.exe
C:\Users\Flo lol\DSETUP.dll
C:\Users\Flo lol\dsetup32.dll
C:\Users\Flo lol\DXSETUP.exe
Task: {17233BE9-87E9-40B0-B003-AE9D2B92CBBE} - \Microsoft\Windows\SettingSync\BackupTask
Task: {28C41F83-C3E5-43EB-AA8B-A00A70F16D51} - \Microsoft\Windows\TaskScheduler\Manual Maintenance
Task: {39696527-FC73-4677-8346-FDAA34F465AD} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator
Task: {88927B10-1389-4BFC-9324-198B48E6C1AE} - \Microsoft\Windows\Application Experience\AitAgent
Task: {BD7A3050-3669-48C1-A5A0-99677E2C626C} - \Microsoft\Windows\TaskScheduler\Idle Maintenance
Task: {F78A431B-6C44-4B6D-BD3A-38F96C982E5B} - \Microsoft\Windows\TaskScheduler\Regular Maintenance
AlternateDataStreams: C:\3590F75ABA9E485486C100C1A9D4FF06ZZ...ZZ....ZZ..Z:1
AlternateDataStreams: C:\ProgramData\TEMP:56E2E879
CHR HKLM\SOFTWARE\Policies\Google: Restriction
CHR HKU\.DEFAULT\SOFTWARE\Policies\Google: Restriction
CHR HKU\S-1-5-21-1617446622-3619829522-1777106751-1000\SOFTWARE\Policies\Google: Restriction
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 04-02-2016 à 20:58:13
D'accord, mais le soucis c'est que je peux pas accéder au site héberger (je dirais) par google, il s'affiche comme dans mon premier message du post
Voilà pour le rapport : http://www.cjoint.com/c/FBet4q1TaBZ
Marsh Posté le 04-02-2016 à 21:06:15
D'accord. Je bloque pour ce soir, on continuera demain si vous voulez.
J'ai vu dans le rapport que vos connexions transitent par la Belgique. Habitez-vous là bas ?
Si je vous joins Chrome, pouvez vous l'installer ?
https://drive.google.com/file/d/0By [...] sp=sharing
Marsh Posté le 04-02-2016 à 21:16:51
Oui, pas de soucis avec plaisir même !
Oui j'y habite
Non impossible étant donné que Drive est un site qui appartient également a Google
Marsh Posté le 05-02-2016 à 08:42:03
Bonjour,
Citation : Non impossible étant donné que Drive est un site qui appartient également a Google |
Oui, en effet.
Appliquer ce qui suit.
==> FRST Correction
Note: Le bloc-notes va s'ouvrir.
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CMD: ipconfig /flushdns
CMD: netsh winsock reset
CMD: netsh int ip reset
Cmd: dir "C:\Program Files"
Reboot:
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 05-02-2016 à 09:37:23
Bonjour, j'espère que nous allons trouver la solution aujourd'hui, en tout cas un grand merci pour le temps que vous m'accordez pour l'instant !
Voici le rapport : http://www.cjoint.com/c/FBfiKGnQjmZ
Marsh Posté le 05-02-2016 à 09:43:29
Ah, je me suis trompé dans les commandes, il faut que je me réveille.
Pourriez-vous recommencer la manipulation précédente.
Marsh Posté le 05-02-2016 à 09:51:40
Pas de soucis ^^
La précédente celle que vous avez poster ce matin ?
Marsh Posté le 05-02-2016 à 10:13:13
Google ne fonctionne toujours pas et l'url qui se mets automatiquement lorsque je mets Google.be c'est : https://www.google.be/?gfe_rd=cr&ei [...] gws_rd=ssl
Je ne sais pas si ça aurait un rapport avec mon problème
Voila le rapport : http://www.cjoint.com/c/FBfjmk0HVkZ
Marsh Posté le 05-02-2016 à 10:24:16
D'accord. Il faut tester le PC en mode sans échec avec réseau pour voir si le problème ne viendrait pas de l'antivirus qui bloque les connexions.
Pour cela, rester appuyer sur la touche du clavier Shift (c'est une flèche vers le haut) et redémarrer le PC (la fonction Redémarrer se trouve au même endroit que celle d'Arrêter).
Choisir Dépannage /Options avancées / Paramètres (changer le comportement...) / Redémarrer.
Choisir le mode 5.
Laisser vous guider ensuite... et tester la connexion à Google.
Marsh Posté le 05-02-2016 à 10:35:59
Je vois dans le rapport de FRST que cet ordinateur est configuré dans un réseau d'entreprise ou un réseau privé (Lan). Est-ce toujours le cas ?
Marsh Posté le 05-02-2016 à 10:38:46
C'est à dire ?
Là actuellement il est en mode WIFI simple connecté sur ma box mais je me sers d'un logiciel intermédiaire "Connectify" pour que mon pc portable serve de "box" car a l'endroit ou mon pc fixe est le wifi est médiocre.
Cependant, il n'est installé que sur mon portable et non sur mon fixe
Marsh Posté le 05-02-2016 à 10:44:06
Ok, pour le Wifi mais ce PC est-il utilisé ou appartient-il à une entreprise ? a-t'il été configuré par un responsable informatique dans une entreprise ou est-ce le votre à titre privé ?
Marsh Posté le 05-02-2016 à 10:45:04
Ah je comprends mieux la question, non ce pc est le miens à titre privé
Marsh Posté le 05-02-2016 à 10:52:46
D'accord. Appliquer ce qui suit.
==> FRST Correction
Note: Le bloc-notes va s'ouvrir.
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
Tcpip\Parameters: [DhcpNameServer] 192.168.215.1
Tcpip\..\Interfaces\{475230C3-B907-45FA-8D82-3D2097484B93}: [DhcpNameServer] 192.168.215.1
Reboot:
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 05-02-2016 à 11:11:25
Toujours comme avant..
Pas de problème, je dois moi même m'absenter
Marsh Posté le 05-02-2016 à 13:12:53
En relisant ce que vous avez écrits plus haut, tout porte à croire qu'il y a un problème de Wifi.
Le PC fixe reçoit mal le signal internet ou peut-être que le programme Connectify est mal configuré (ou inefficace) sur le PC portable.
Marsh Posté le 05-02-2016 à 17:15:09
monk521 a écrit : En relisant ce que vous avez écrits plus haut, tout porte à croire qu'il y a un problème de Wifi. |
Oui j'avais pensé a ça, mais j'ai essayé sur mon téléphone et sur un autre ordinateur et ça fonctionne donc cela vient du pc, de plus, j'avais ce soucis avant d'utiliser Connectify
Et reprenez moi si je me trompe, mais ça me semblerait étrange de pouvoir accéder a n'importe quel site sans problème sauf ceux qui appartiennent a Google, si ?
Marsh Posté le 05-02-2016 à 17:43:08
J'ai effacé le message que je viens de mettre car ce n'est pas pareil, si vous pouvez accéder à tous les sites sauf Google..
Marsh Posté le 05-02-2016 à 19:05:36
Essayer ceci:
Appuyer sur les touches du clavier Windows et x.
Choisir Connexions réseau.
Faire un clic droit de la souris sur chaque réseau et choisir Propriétés.
Désactiver version 6 du protocole internet TCP/IPv6.
Redémarrer le PC.
Marsh Posté le 04-02-2016 à 17:57:31
Bonjour,
je viens vous demander de l'aide car je désespère, je n'ai plus accès aux sites de chez google, également Wikipédia, bing et peut-être d'autres, peut-importe le navigateur et pourtant avec une bonne connection
J'ai regardé énormément de solution sur internet, antivirus, spyware etc, toute sans succès, donc voilà je viens vous demander en espèrant trouver une solution..
Merci !
Ce qui est affiché lorsque j'ouvre Google.be : http://www.noelshack.com/2016-05-1 [...] -titre.png
Message édité par MrAnanas le 06-02-2016 à 17:55:23