Problème de connexion à Internet. 2014-08-17T15:47:08+00:00

Dépannage Informatique : Problème de connexion à Internet.

  • Auteur
    Messages
  • Steph65
    Participant
    Nombre d'articles : 14

    Bonjour,

    Depuis plusieurs jours je n’arrive plus à me connecter à internet et par moment des messages apparaissent concernant une impossibilité d’ éxécuter un programme ou d’en retirer un par exemple . Pour essayer de remédier à ces problèmes, j’ai utilisé un certain nombre de logiciels tels que Roguekiller, Adsfix, Pré scan, Jrt pour ne citer que ceux-là afin de prendre connaissance des problèmes de l’ordinateur et de les supprimer. Il se trouve que les scans font ressortir un grand nombre de PUM qui disparaissent définitivement à la suite d’un deuxième nettoyage mais qui reviennent peu de temps après.
    J’ai fait aussi des scans avec Eset Smart Security et Malwarebytes sans trouver de malveillants. Je ne suis pas vraiment expérimenté et j’ai vraiment le sentiment que l’ordinateur n’est plus ma propriété.
    Merci d’avance pour votre aide car je ne sais réellement plus quoi faire.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    salut héberge tous tes rapports et donne les liens correspondants stp

  • Steph65
    Participant
    Nombre d'articles : 14

    Bonsoir,

    Voici les liens :

    http://cjoint.com/?DHsaCTAvtLx” onclick=”window.open(this.href);return false;

    http://cjoint.com/?DHsaFeSfE9T” onclick=”window.open(this.href);return false;

    http://cjoint.com/?DHsaGxVvXFb” onclick=”window.open(this.href);return false;

    http://cjoint.com/?DHsaHI8MeMZ” onclick=”window.open(this.href);return false;

    http://cjoint.com/?DHsaIQEaf6L” onclick=”window.open(this.href);return false;

    Merci d’avance.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    salut Eset possède son propre pare-feu si je ne m’abuse ?

    et tu as oublié de me mettre le rapport de adwcleaner que tu as passé le 16 aout à 19h45 approximativement

  • Steph65
    Participant
    Nombre d'articles : 14

    Bonjour,

    Vous m’avez bluffé sur ce coup là. Oui c’est exact pour Adwcleaner.

    Voici le lien : http://cjoint.com/?DHslxx50OY2” onclick=”window.open(this.href);return false;

    Eset Smart Security est une version d’essai d’un mois si cela a un intérêt à la remise en ordre de l’ordinateur que vous le sachiez (d’ailleurs je n’arrive pas à désinstaller ce programme) et possède son propre pare-feu.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    re

    c’est bien pour cela que tu n’arrives pas à mettre celui de windows , c’est parce qu’il prend sa place 🙂

    pour le rapport d’adwcleaner c’est simple :

    dans le rapport d’adsfix , il y a ce fichier : Supprimé avec Succès : C:UsersSTPHAN~1AppDataLocalTemp31362f30382f323031342031393a34343a3436.hex

    qui en réalité n’a jamais existé, mais cependant , en prenant juste le nom du fichier et en enlevant l’extension , on obtient ceci :

    31362f30382f323031342031393a34343a3436 , qui reconverti en langage normal donne 16/08/2014 19:44:46

    et si tu verifies dans ses propriétés, ca doit être les dates et heures du rapport d’adwcleaner ^^

  • Steph65
    Participant
    Nombre d'articles : 14

    Salut,

    Je comprends mieux maintenant pour le rapport d’Adwcleaner.

    Il n’y a pas d’évolution concernant la connexion internet. :unhappy:

    En attendant d’autres infos.

    Merci.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    re

    • Télécharge TDSS Killer (de Kaspersky) sur ton Bureau.
    • Lance TDSS, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur Change parameters
    • Coche Loaded modules
    • Clique sur Ok
    • Clique sur Reboot now

      Note : après le redémarrage

    • Une message pour éxécuter l’outil va apparaître, clique sur Oui
    • Clique sur Change parameters
    • Coche les cases suivante
      • Verify file digital signatures
      • Detect TDLFS file system

    • Clique sur Ok
    • Clique sur Start scan

      ~~ Tutoriel en image ~~

    • Si aucune menace n’est détectée :
      • Dit le moi simplement dans ta réponse.

    • Si des menaces sont détectées :
      • Vérifie que les options suivantes sont bien appliqués
      • Si TDSS.tdl2 est détecté, l’option par défaut est delete
      • Si TDSS.tdl3 est détecté, l’option par défaut est Cure
      • Si TDSS.tdl4 (mbr) est détecté, l’option par défaut est Cure
      • Si Suspicious object est indiqué, l’option par défaut est Skip
      • Puis, clique sur Reboot now.
    • Une fois le scan terminé rends toi dans ton disque dur (en général C:…), le fichier TDSSKiller.¤¤¤¤ log.txt à été créé.
    • Héberge le rapport TDSSKiller.¤¤¤¤ log.txt sur SOSUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
  • Steph65
    Participant
    Nombre d'articles : 14

    Salut,

    Je n’ai aucune trace de malwares après le scan de TDSSKiller.

    De mon côté, j’ai lancé deux scans un avec Malwarebytes en ayant paramétré le programme pour la détection de PUP et PUM pour un résultat de O malveillants détectés et hier soir un enième scan avec Roguekiller avec un score élevé de PUM (48 au total!) :

    http://cjoint.com/?DHujpGU1lHc” onclick=”window.open(this.href);return false;

    Sans vouloir me précipiter, j’ai quand même une bonne nouvelle aujourd’hui car j’avais lancé Windows Repair hier soir et j’ai pu retrouver ma connexion internet ce matin en mode standard. Maintenant voici la question que je me pose : est-ce que ce problème est définitivement résolu?

    Merci

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    bonjour tout ce qu’a trouvé roguekiller est du faux positif , heureusement que ces clés sont à zéro !
    et évite de lancer des outils que je ne te demande pas.

    sinon quels soucis persistent ?

  • Steph65
    Participant
    Nombre d'articles : 14

    Ok. Désolé de ne pas avoir respecté la procédure. J’étais un peu impatient d’en finir.

    Pour le moment la connexion internet fonctionne normalement en mode standard. La navigation se fait de manière fluide.

    Il n’y a plus de messages qui s’ouvrent sur le bureau pour m’empêcher de supprimer un programme par exemple.

    Merci pour votre aide.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    ok on fait un diag poussé , et si tout bon on finit avec un grand ménage final

    Télécharge QuickDiag : http://www.aht.li/2448447/QuickDiag.exe” onclick=”window.open(this.href);return false;

    Enregistre-le sur ton bureau.
    Lance-le , clique sur “Extend” et heberge le rapport une fois l’analyse terninée , qui se trouvera sur le bureau du nom de QuickDiag_date_heure.txt et donne le lien obtenu

    Note : une copie se trouve également dans C:

  • Steph65
    Participant
    Nombre d'articles : 14

    Bonsoir,

    J’ai un problème car l’antivirus considère Quickdiag comme un malveillant et l’a carrément supprimé à la fin du diagnostic. Je n’ai pas pu récupérer de résultats.

    J’ai réessayé une deuxième fois et il m’a supprimé le programme au lancement.

    Que peut-on faire?

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    ben désactive l’antivirus le temps du scan , mais tu dois avoir des rapports dans C: , supprime-les avant

  • Steph65
    Participant
    Nombre d'articles : 14

    Bonjour,

    Voici le rapport de Quickdiag :http://cjoint.com/?DHvlEsgt8NI

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    Bonsoir tu peux desinstaller superantispyware il sert à rien

    ======

    Laisser travailler l’outil même s’il parait bloqué

    Désactiver temporairement l’antivirus , ou les agents de protection qu’il contient. (jusqu’au redemarrage est le mieux pour la tranquilité)
    Télécharger AdsFix ici :
    https://www.sosvirus.net/telecharger/adsfix/” onclick=”window.open(this.href);return false;
    L’ enregistrer sur le bureau, et le lancer

    cliquer sur “Nettoyer” puis laisser tourner le scan :



    Attention : il fermera les programmes en cours d’utilisation tels que IE, Firefox, Word etc…

    Si l’outil détecte un proxy et qu’aucun n’a été installé et qu’il n’y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
    Il donnera un rapport en fin d’exécution , dans C:AdsFix_xx_xx_xx_xx_xx_xx.txt (les “x” étant des chiffres), ou sur le bureau aussi.
    le pc va redemarrer
    Héberger le rapport sur http://cjoint.com” onclick=”window.open(this.href);return false; puis fournir le lien obtenu

    Note : En fin de désinfection (ET PAS AVANT) relancer l’outil et cliquer sur “Options” puis sur “Désinstaller” pour le desinstaller totalement

  • Steve65
    Nombre d'articles : 0

    Bonsoir,

    Désolé pour l’attente, je tiens à continuer mais il a fallu que je m’absente.

    J’ai voulu ouvrir Adsfix mais une fenêtre s’est ouverte avec le message suivant : C:UsersStephaneDesktopShortcut_Module.exe n’est pas une application Win32 valide. J’ai refait plusieurs tentatives sans succès.

    Par ailleurs, l’ordinateur fonctionne bien mais un petit problème revient depuis plusieurs jours. Le centre de maintenance (le drapeau) me signale que Windows Update n’est pas à jour alors que c’est automatique. Donc j’ouvre Windows Update et je m’aperçois qu’il y a eu une modification dans les paramètres. Je corrige et de nouveau la croix rouge et cela plusieurs fois pendant un moment puis plus rien… jusqu’à la prochaine. Au moment où je vous écris il ne se passe rien.

    J’ai désactivé SuperAntispyware. Bien que je ne le conserve pas , j’ai aussi remarqué que ce programme ne pouvait pas se mettre à jour, il se bloquait à 99 % puis refaisait plusieurs essais sans y parvenir puis faisait son scan sans nouvelles données. J’ai essayé manuellement sans résultat.

    Merci.

  • Steph65
    Participant
    Nombre d'articles : 14

    Re bonsoir,

    Suite à la désactivation des antivirus et anti-malwares, je ne m’étais pas aperçu tout de suite que mon antivirus avait détecté Adsfix comme étant infecté.

    Je l’ai désinfecté et j’ai pu l’utiliser. La recherche s’est passée normalement.

    Voici les résultats : http://cjoint.com/?DHxxZs7O6lI” onclick=”window.open(this.href);return false;

    Encore Merci.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    bonsoir désinstalle Superantispyware et refais un quick diag en mode “Extended”

  • Steph65
    Participant
    Nombre d'articles : 14

    Bonjour,

    SuperAntispyware est désinstallé.

    Rapport de QuickDiag : http://cjoint.com/?DHyiNxpSV5y” onclick=”window.open(this.href);return false;

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    re

    si ce n’est fait desinstalle ad-aware et tout ce qui le concerne ca sert à rien

    =====

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    http://www.virustotal.com/index.html” onclick=”window.open(this.href);return false;

    clique sur “Parcourir” et trouve puis selectionne ce(s) fichier(s) :

    C:Windowssystem32Drivers53464AAA.sys

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que “Situation actuelle : en cours d’analyse” est affiché.
    * Il est possible que le fichier soit mis en file d’attente en raison d’un grand nombre de demandes d’analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l’analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

    ============

    Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

    Télécharge http://oldtimer.geekstogo.com/OTM.exe” onclick=”window.open(this.href);return false; OTM (OldTimer) sur ton Bureau :

    Double-clique sur OTM.exe afin de le lancer. (clic droit “executer en tant qu’administrateur” pour Vista/7/8 )

    Copie (Ctrl+C) le texte suivant ci-dessous :


    :reg
    [-HKLMSoftwareWOW6432NodeSOFTWAREMicrosoftShared ToolsMSConfigstartupregmsnmsgr]
    [-HKLMSoftwareWOW6432NodeSOFTWAREMicrosoftShared ToolsMSConfigstartupregSDTray]
    [HKLMSYSTEMCurrentControlSetservicesSharedAccessParametersFirewallPolicyDomainProfile]
    "EnableFirewall"=DWORD:0
    [HKLMSYSTEMCurrentControlSetservicesSharedAccessParametersFirewallPolicyStandardProfile]
    "EnableFirewall"=DWORD:0
    [HKLMSYSTEMCurrentControlSetservicesSharedAccessParametersFirewallPolicyPublicProfile]
    "EnableFirewall"=DWORD:0
    [HKLMSOFTWAREMicrosoftInternet ExplorerMain]
    "Start Page"="https://www.google.com"
    [HKUS-1-5-21-957431840-3230729201-1607197060-1001SOFTWAREMicrosoftInternet ExplorerMain]
    "Start Page"="https://www.google.com"
    [-HKUS-1-5-21-957431840-3230729201-1607197060-1001SoftwareMicrosoftInternet ExplorerExtensionsCmdMapping]
    [-HKUS-1-5-18SoftwareMicrosoftInternet ExplorerExtensionsCmdMapping]
    [-HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy7ca3c08c-7ca2-4670-acb3-fc3735e38b37]
    [-HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicyeee38e5d-06ab-4127-934d-7aab4f85f424]
    [-HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{87934c42-161d-45bc-8cef-ef18abe2a30c}]
    [-HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{9B9BF5E1-0E0E-418D-B9C7-7A7EB56B22B3}]
    [-HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{ba20b5da-0f48-40c5-b8c9-2cda4ecf75c2}]
    [-HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{BB2DE08D-AF76-42f2-80E9-E5EEE624A973}]
    [-HKLMSoftwareWOW6432NodeSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{9B9BF5E1-0E0E-418D-B9C7-7A7EB56B22B3}]
    [-HKUS-1-5-21-957431840-3230729201-1607197060-1001SOFTWAREMicrosoftWindowsCurrentVersionExtSettings{CC59E0F9-7E43-44FA-9FAA-8377850BF205}]
    [-HKLMSOFTWAREMicrosoftCode Store DatabaseDistribution Units{8AD9C840-044E-11D1-B3E9-00805F499D93}]
    [-HKLMSOFTWAREMicrosoftCode Store DatabaseDistribution Units{CAFEEFAC-0017-0000-0025-ABCDEFFEDCBA}]
    [-HKLMSOFTWAREMicrosoftCode Store DatabaseDistribution Units{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
    [-HKLMSoftwareESET]
    [-HKUS-1-5-21-957431840-3230729201-1607197060-1001SoftwareeSupport.com]
    [-HKUS-1-5-21-957431840-3230729201-1607197060-1001SoftwarePC Optimiseur 2]
    [-HKLMSoftwareWOW6432NodeSoftwareMicrosoftwindowsCurrentVersionUninstall{9F965DAA-2FFD-41E3-8125-893BFBBE01D6}_AdAwareUpdater]
    [-HKLMSoftwareWOW6432NodeSoftwareMicrosoftwindowsCurrentVersionUninstall{BB6E5AA0-BBE9-4009-B94E-2801F2D67DD7}]
    [-HKCRInstallerProductsAA5E6BB9EBB90049BE482102F6DD77D]

    :files
    C:WindowsInstaller{0E6DD426-5E17-4000-A228-9DD4D48064EB}
    C:WindowsInstaller{30D6B717-C931-4E2D-B54E-34B78F3C87A9}
    C:WindowsInstaller{4EAB2511-0135-48CA-A47B-CE1E6836793A}
    C:WindowsInstaller{8899F0F2-03D8-4DDE-ADCA-4F0A7CE18A74}
    C:WindowsInstaller{BCC0552D-76C0-4130-BFBD-49BE49ACC594}
    C:WindowsInstaller{CBC80C7D-5FFE-48C7-A1DB-3BCA7E6C4FCD}
    C:WindowsInstaller{CC6B1BB4-4E06-4A5B-A166-B371B551324B}
    C:WindowsInstaller{D32EF4F9-1506-434E-A813-3D4C0AA50300}
    C:WindowsInstaller{D6AB1F5B-FED6-49a9-9747-327BD28FB3C7}
    C:WindowsInstaller{DC0CC023-F1FD-4213-BD81-A9A2F3479E6C}
    C:WindowsInstaller{EAF5B00B-D7E4-4B8A-B923-FC7093DFEB4F}
    C:WindowsInstaller{FD8E178D-8B4E-42DA-B434-EFF270329B1C}
    C:eSupport
    C:install.*
    C:UsersStéphaneAppDataLocaladawarebp
    C:ProgramDataAd-Aware Browsing Protection
    C:WindowsSystem32TasksSafer-Networking
    C:WindowsSystem32TasksCreateChoiceProcessTask
    C:Windowssystem32PCloudBroom64.exe

    :commands
    [emptytemp]

    Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

    Clique maintenant sur le bouton MoveIt! puis ferme OTM

    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    Poste le rapport situé dans ce dossier : C:_OTMMovedFiles

    *Le nom du rapport correspond au moment de sa création : date_heure.log

  • Steph65
    Participant
    Nombre d'articles : 14

    Bonjour,

    J’ai supprimé Ad-Aware/Lavasoft du PC.

    En ce qui concerne le fichier dans C:Windowssystem32Drivers53464AAA.sys, Virus total ne l’a pas dans sa base de données (Fichier non trouvé) et

    n’est pas présent dans l’ordinateur.

    OTM n’a pas généré de rapport. Le dossier C:_OTMMovedFiles est bien présent mais lorsqu’on ouvre le dossier avec date_heure.log, il n’y a rien.

    Après avoir suivi les directives de votre message, une grande page s’est ouverte avec OTM et une croix rouge m’indiquant des noms de clés de registre concernant Internet Explorer essentiellement mais je ne parviens pas à les copier.

    Par contre, j’ai pu copier les résultats des processus tués :

    Registry key HKEY_LOCAL_MACHINESoftwareWOW6432NodeSOFTWAREMicrosoftShared ToolsMSConfigstartupregmsnmsgr not found.
    Registry key HKEY_LOCAL_MACHINESoftwareWOW6432NodeSOFTWAREMicrosoftShared ToolsMSConfigstartupregSDTray not found.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    et suite au redémarrage , le rapport n’existe toujours pas dans le dossier C:OTLMoved Files ?

  • Steph65
    Participant
    Nombre d'articles : 14

    Re,

    Non il n’y a eu de rapport ni à la fermeture du programme ni au redémarrage du PC.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    re ,

    bah c’est aps normal alors retente en mode sans echec…

  • Steph65
    Participant
    Nombre d'articles : 14

    Bonjour,

    J’ai utilisé OTM en mode sans échec et il n’y a toujours pas de rapport.

    Hier, j’ai refait deux tentatives et cela s’est terminé par deux écrans bleus sur fond noir.

    Merci d’avance.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    Utilisation de DrWeb

    Télécharger drWeb , et l’enregistrer sur le bureau , grace à ce lien :

    https://www.freedrweb.com/download+cureit+free/?lng=fr” onclick=”window.open(this.href);return false;

    Branche tous tes periphériques USB (mp3 , mp4 , disques durs externes , clés usb , appareil photo….) , tout ce qui a pu etre connecté à l’ordinateur.

    Lance DrWeb CureIt Clique sur OK

    Le programme va vérifier qu’il soit bien à jour.

    Coche la case « j’accepte de participer blablabla…… , puis clique sur continuer

    Sur la page d’accueil , clique sur « sélectionner des objets pour l’analyse »

    Coche tout à gauche , puis selectionne « Cliquez ici pour selectionner des fichiers et dossiers » .

    Coche « Mon ordinateur » , ce qui aura pour effet de cocher tous les stockages de mémoires préalablement branchés comme précité , puis clique sur « OK »

    Clique sur “OK” puis sur « lancer l’analyse »

    L’analyse complète s’ effectue ….

    Une fois terminée , laisser toutes les infections trouvées sur « Désinfecter » , puis cliquer sur « neutraliser »

    DrWeb va neutraliser les menaces et afficher le résultat

    DrWeb va demander de redémarrer l’ordinateur pour parfaire le nettoyage , faites-le

    Pour poster le rapport ensuite , se rendre dans :

    C:(généralement)La sessionDrWeb

    Dans ce dossier se trouve « CureIt.log« .

    Cliquer droit dessus puis sélectionner « envoyer vers » => dossiers compressés

    Héberger l’archive ainsi créée sur https://antimalware.top” onclick=”window.open(this.href);return false; et donner le lien sur le forum où l’on s’est fait aider.

  • Steph65
    Participant
    Nombre d'articles : 14

    Bonjour,

    Voici le lien concernant les résultats du scan de DrWebCureit : https://antimalware.top/www/?a=d&i=N1SjCDIE4b” onclick=”window.open(this.href);return false;

    Je dois vous signaler que j’ai téléchargé quatre fois le programme en mode standard et qu’au moment de l’ouverture j’ai eu le message suivant : Fichier corrompu ou endommagé. Je n’ai pu finalement l’installer qu’en mode sans échec avec prise en charge réseau.

    Merci.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    bonsoir ben non rien de rien 🙂

    quel age il a le pc ?

  • Steph65
    Participant
    Nombre d'articles : 14

    Bonsoir,

    Le Pc a un peu plus de 3 ans.

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    re

    ok fais un topo des soucis restants stp

Le sujet ‘Problème de connexion à Internet.’ est fermé à de nouvelles réponses.