Malware qui bloque internet et supprime les réseaux wifi - Virus/Spywares - Windows & Software
Marsh Posté le 17-09-2019 à 17:35:52
Les drivers sont à jour ?
Il y a des erreurs dans les journaux d'événements de Windows ?
Marsh Posté le 17-09-2019 à 18:00:16
Il y a en effet des erreurs dans l'observateur d'événements.
Dans les dernières 24h, les erreurs (98 en tout) viennent des sources :
VSS
SideBySide
ESENT
Application Hang
Perflib
MsiInstaller (5 erreurs)
Service Control Manager (plusieurs lignes de ce même nom pour une trentaine d'erreurs)
DistributedCOM (27 erreurs)
J'ai oublié aussi de préciser que l'intrus a aussi effacé les points de restauration bien entendu...
Marsh Posté le 18-09-2019 à 08:44:01
Tu utilises quelle version de Windows ?
Il me semble que les points de restauration sont désactivés par défaut sous Windows 10.
Marsh Posté le 18-09-2019 à 09:04:40
C'est Windows 10, les points de restauration étaient bien activés sur sa machine, je l'avais fait moi même.
C'est bien indiqué «activé» sur le disque C:, mais quand on veut aller en sélectionner un, la liste est vide.
Marsh Posté le 18-09-2019 à 09:06:49
Regarde les erreurs "Service Control Manager" pour voir à quel service ils font mention.
Marsh Posté le 18-09-2019 à 16:55:50
non par defaut c'est actif, mais les maj vers 1903 etc du moment peuve reset les point de restau', vois si tu as pas moyen de retourner sur version anterieure (la 1809)
Marsh Posté le 18-09-2019 à 17:03:06
Depuis longtemps les points de restauration sautent aléatoirement avec les majs de build, et sans prévenir
Marsh Posté le 18-09-2019 à 18:47:32
Ah c'est peut-être l'explication pour les points de restauration... Il m'a dit avoir eu une maj windows y'a peu de temps effectivement...
Il y a moyen de revenir sur la version antérieure de windows ? Et si c'est le cas, est-ce que ça fait revenir les points de restauration ?
En ce qui concerne le service qui cause les erreurs, c'est "GamesAppIntegrationService"... Je sais pas ce que c'est exactement (probablement un bloatware Asus ou truc du genre) mais ça doit pas avoir de rapport avec le souci.
Il existe pas d'autre outil de nettoyage que adwcleaner qui soit "portable" sur clé usb quand on a pas de connexion sur le pc à désinfecter ?
Marsh Posté le 19-09-2019 à 05:47:52
s'il n'est pas vérolé c'est peut etre du a une mise a jour, ils en parlent beaucoup en ce moment
j'aurais tenté de mettre une clef wifi usb pour tester, vérifié s'il n'y a pas de proxy mais ca n'expliquerais pas la disparition des reseau
tu peut aussi tenter de demarrer en mode sans echec voir si ca fonctionne normalement ou pas
Marsh Posté le 19-09-2019 à 08:00:19
On a déjà essayé en mode sans échec avec prise en charge réseau, rien ne change.
C'est possible de supprimer cette maj Windows ?
Marsh Posté le 19-09-2019 à 08:52:44
Pour revenir en arrière, il faut aller dans les paramètres dans la section "mises à jour et sécurité".
Là tu vas dans la partie "Récupération" et tu y verras un bouton pour remettre la version précédente de Windows.
Attention, il faut faire ça avant 30 jours, avant la suppression du dossier c:\Windows.old
Marsh Posté le 17-09-2019 à 17:06:33
Bonjour,
J'essaye d'aider à distance un proche qui, du jour au lendemain, n'a plus aucune connexion internet, ni par wifi, ni par ethernet.
Je précise que le wifi fonctionne parfaitement sur les autres appareils du foyer.
Il est utile aussi de préciser que lorsqu'il a voulu se connecter à son smartphone en point d'accès mobile, il a pu voir en quelques secondes son pc se connecter normalement en wifi, puis le SSID du wifi disparaître sous ses yeux pour ne plus jamais réapparaitre.
Il y a donc quelque chose qui supprime immédiatement tout réseau sur lequel le pc s'identifie... Tout qu'on ne s'identifie pas sur le wifi en question, le SSID reste visible dans la liste.
J'ai essayé de lui faire scanner le pc avec adwcleaner, malwarebytes (après avoir fait une mise à jour de la base de données manuellement vie le fichier mbam-rules), ZHPCleaner, qui ne font absolument rien.
Je lui ai fait taper les commandes "netsh int ip reset all" puis "netsh winsowk reset catalog" sans plus de succès...
Je suis à court d'idées, que peut-on essayer ?
Merci beaucoup
Message édité par tomawashi le 17-09-2019 à 17:08:07