Il y a actuellement 158 visiteurs
Vendredi 24 Mai 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Question~Virus • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Question~Virus

Message le 05 Nov 2010 22:59

Tu attends !!!
Avatar de l'utilisateur
H3bus
Moderateur
Moderateur
 
Messages: 12195
Inscription: 08 Avr 2008 15:13
Localisation: /home/h3bus
 


Re: Question~Virus

Message le 05 Nov 2010 23:00

oui oui c'est ce que je fais
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 05 Nov 2010 23:12

re,

ferme OTL si il est toujours ouvert et fais la suite en prenant le temps de tout lire
=======================================================================================================
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


:Files
C:\Program Files\Eazel-FR
C:\Program Files\Recherche_France
C:\ProgramData\FileCure
C:\Users\Pierre-Yves\AppData\Roaming\EoRezo
C:\Users\Pierre-Yves\Desktop\Instalations.exe\AirRivals_FR_1.0.0.1.exe

:OTL
IE - HKLM\..\URLSearchHook: {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll (Conduit Ltd.)
O2 - BHO: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll (Conduit Ltd.)
O2 - BHO: (Recherche France Toolbar) - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Recherche France Toolbar) - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Eazel-FR Toolbar) - {A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} - C:\Program Files\Eazel-FR\tbEaze.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Recherche France Toolbar) - {D5B75883-E809-4120-BFEB-8D707D5DFBE3} - C:\Program Files\Recherche_France\tbRec1.dll (Conduit Ltd.)
O4 - HKLM\..\Run: [EoEngine] File not found
O4 - HKLM\..\Run: [NPSStartup] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: HideFastUserSwitching = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Eazel-FR Toolbar"=-
"Recherche_France Toolbar"=-
"SoftwareUpdate_is1"=-

:Commands
[emptytemp]
[EMPTYFLASH]
[PURITY]
[RESETHOSTS]


* Cliques sur l'icône "Correction" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport va s'ouvrir "OTL.Txt"
* Copie et colle le rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 05 Nov 2010 23:16

merci beaucoup

mais dsl je ferais sa demain

a demain
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 05 Nov 2010 23:18

pas de soucis, mais laisse le pc éteint en attendant

Je rentre du taf demain en milieu d'après midi et je regarde tout ça...

Bonne nuit :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 05 Nov 2010 23:19

oki
(eu airrivals est un virus ?)
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 05 Nov 2010 23:24

il a provoqué des crashs d'explorer.exe suite a une analyse de ce fichier par McAffee qui n'aboutis pas
Error - 28/10/2010 17:12:26 | Computer Name = PymClaire | Source = McLogEvent | ID = 5051
Description = Un thread du processus C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe a
mis plus de 90000 ms à effectuer une requête
. Le processus va se terminer. ID du thread :
1620 (0x654) Adresse du thread : 0x77485E74 Message du thread : Build VSCORE.14.0.0.349
/ 5301.4018 Object being scanned = \Device\HarddiskVolume2\Users\Pierre-Yves\Desktop\Instalations.exe\AirRivals_FR_1.0.0.1.exe

by C:\Windows\Explorer.EXE 4(0)(0) 4(0)(0) 7200(0)(0) 7595(0)(0) 7005(0)(0) 7004(0)(0)


une utilisation abusive de ce processus peux provoquer un problème "ne repond pas" au pire si tu y tient copie le sur une clef USB :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 05 Nov 2010 23:30

a ok dsl
non cest pas grave ji jouais plus de toute facon
mais je ne me sert pas non plus de mcafee
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 05 Nov 2010 23:35

lol, j'avais pas fais gaffe tu as deux antivirus d'installer,c'est un coup a planter le pc et pour le faire ramer il n'y a pas mieux :evil:

Tu désinstalle IMPERATIVEMENT Macffee avant de faire la suite...!!

à demain, je file au dodo car debout à 5H00 tout à l'Heure :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 05 Nov 2010 23:41

a ok dsl mcafee etais deja la quand jai acheter lordi
ok ++
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 06 Nov 2010 09:44

Voila j'ai fais ce que tu as demndé
j'ai désinstaller McAfee
j'ai fais le truc OLT puis OLT ma demander de redémarrer j'ai redémarrer
pour trouver le rapport je suis aller dans C:/_OLT/MouvedFiles dedans j'ai vu "11062010_092906.log" sa doit etre sa le rapport je le met en desous, mais j'ai uassi vu touts les fichier sui etais marque dans ton script c'est normal qu'ils ais été déplcé dans cet enmplacement ?

et la je vien de le lancer en mode normal je n'ais toujours pas d'usb ni de son
eu... meme dans le gestionnaire de periferiques il n'y a ni les ports usb ni la carte son !!

et en mode normal j'ai lancer firefox et il a mis cessé de fonctionné et tout l'ordi se met a cesser de fonctionner donc toujours les memes problemes

Code: Tout sélectionner
All processes killed
========== FILES ==========
C:\Program Files\Eazel-FR folder moved successfully.
C:\Program Files\Recherche_France folder moved successfully.
C:\ProgramData\FileCure folder moved successfully.
C:\Users\Pierre-Yves\AppData\Roaming\EoRezo\eoStats folder moved successfully.
C:\Users\Pierre-Yves\AppData\Roaming\EoRezo\eoDesktop folder moved successfully.
C:\Users\Pierre-Yves\AppData\Roaming\EoRezo\db folder moved successfully.
C:\Users\Pierre-Yves\AppData\Roaming\EoRezo folder moved successfully.
File\Folder C:\Users\Pierre-Yves\Desktop\Instalations.exe\AirRivals_FR_1.0.0.1.exe not found.
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\ deleted successfully.
File C:\Program Files\Eazel-FR\tbEaze.dll not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{d5b75883-e809-4120-bfeb-8d707d5dfbe3} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}\ deleted successfully.
File C:\Program Files\Recherche_France\tbRec1.dll not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{d5b75883-e809-4120-bfeb-8d707d5dfbe3} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}\ not found.
File C:\Program Files\Recherche_France\tbRec1.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\ not found.
File C:\Program Files\Eazel-FR\tbEaze.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}\ not found.
File C:\Program Files\Recherche_France\tbRec1.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\ not found.
File FR\tbEaze.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{d5b75883-e809-4120-bfeb-8d707d5dfbe3} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}\ not found.
File C:\Program Files\Recherche_France\tbRec1.dll not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE}\ not found.
File FR\tbEaze.dll not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D5B75883-E809-4120-BFEB-8D707D5DFBE3} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D5B75883-E809-4120-BFEB-8D707D5DFBE3}\ not found.
File C:\Program Files\Recherche_France\tbRec1.dll not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\HideFastUserSwitching deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\LogonHoursAction deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DontDisplayLogonHoursWarnings deleted successfully.
C:\Windows\msdownld.tmp folder deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\Eazel-FR Toolbar not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\Recherche_France Toolbar not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\SoftwareUpdate_is1 not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: admimam
->Temp folder emptied: 376624 bytes
->Temporary Internet Files folder emptied: 35917761 bytes
->Java cache emptied: 13690431 bytes
->Flash cache emptied: 13757212 bytes
 
User: All Users
 
User: Clairounette
->Temp folder emptied: 191926861 bytes
->Temporary Internet Files folder emptied: 1326330085 bytes
->Java cache emptied: 26213451 bytes
->Google Chrome cache emptied: 16292651 bytes
->Opera cache emptied: 2138235 bytes
->Flash cache emptied: 1999683 bytes
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Invité
->Temp folder emptied: 730541 bytes
->Temporary Internet Files folder emptied: 9532477 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 405 bytes
 
User: Pierre-Yves
->Temp folder emptied: 1041005079 bytes
->Temporary Internet Files folder emptied: 886737600 bytes
->Java cache emptied: 259286256 bytes
->FireFox cache emptied: 56426324 bytes
->Google Chrome cache emptied: 25189936 bytes
->Opera cache emptied: 18317513 bytes
->Flash cache emptied: 26197687 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 337277793 bytes
RecycleBin emptied: 137536 bytes
 
Total Files Cleaned = 4 091,00 mb
 
 
[EMPTYFLASH]
 
User: admimam
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: Clairounette
->Flash cache emptied: 0 bytes
 
User: Default
 
User: Default User
 
User: Invité
->Flash cache emptied: 0 bytes
 
User: Pierre-Yves
->Flash cache emptied: 0 bytes
 
User: Public
 
Total Flash Files Cleaned = 0,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.17.2 log created on 11062010_092906
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 06 Nov 2010 15:29

hello,

c'est normal qu'ils ais été déplcé dans cet enmplacement ?


oui, c'est la zone de quarantaine d'OTL :wink:

meme dans le gestionnaire de periferiques il n'y a ni les ports usb ni la carte son !!


ça ressemble à un problème matériel, car même si tu n'avais pas de driver installé ou en bon état à mon avis tu verrais quand même le matériel apparaitre dans le gestionnaire(au pire tu aurais un petit triangle jaune à côté du non du périphérique.

Je voudrais vérifier quelque chose stp...


  • Télécharge whocrashedSetup sur cette page
    http://www.filecluster.com/downloads/WhoCrashed.html
  • Pour le télécharger clique sur "external mirror 1"
  • Installe le logiciel et une fois installé cliquez sur "Analyse" Image
  • Laisse Internet connecté . Si tu as une anomalie tu vas avoir ce rapport. Mets-le ici.

@++
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 06 Nov 2010 15:37

oki
sa dure combien de temps ?
sa marche en mode sans echec avec prise en charge réseau ?
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 06 Nov 2010 15:39

oui, en MSE c'est OK, ça interroge juste l'observateur d'évènement :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 06 Nov 2010 15:40

ok je te met le rapoort des que je c'est terminé
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] Ecran gaming,recherche faite,mais petite hésisation
Bonjour,Je souhaite depuis quelque temps acquérir un nouvel écran pour mon setup.N'ayant quasiment aucune connaissance dans le domaine, j'ai effectué pas mal de recherche sur pleins de site d'efférents.Ce que je souhaite comme écran c'est un 27 pouces, IPS, QHD, non incurvé, entre 200 et 300?.Donc a ...
Réponses: 6

Message [Réglé] cristaldiskinfo
bonjour une question hier j'ai passé cristaldiskinfo , j'ai 2 dd externes sur les 2 état de santé bon,mon disque C par contre ,il y a Prudence d'affiché et sur les lignes C5 nombres de secteurs instablesC6 nombres totales d'erreurs incorrigibles d'un secteur j'ai l'impression que le disque est t ...
Réponses: 114

Message [Réglé] utilisation de IntelXTU
Bonjour je voudrais utiliser le logiciel IntelXTU pour gérer mon processeur mais je n'arrive pas a trouver une version qui prenne en charge le mien ou avec laquelle je puisse accéder à toutes les fonctions (je n'ai accès qu'à ce qui est entouré en rouge), c'est un I7 8700. Une idée sur ce mystère ...
Réponses: 7

Message HELP je pense avoir un virus
Bonsoir,Première fois que ce genre de chose m'arrive, j'ai d'abord été hackée sur Instagram, pensant que ca s'arrêterait làEnsuite ca a été au tour de STEAM malgré le steam guard ( identification à 2 facteurs) puis Linkedin !! Je n'ai eu aucune alerte de connexion, que ce soit par sms ou email !! J' ...
Réponses: 12

Message [Réglé] passage forcer à windows 11
Salut tout le monde Ce matin en faisant Windows update, j'ai eu la désagréable surprise qu'il me télécharge directement Windows 11. Bon, je n'aime toujours pas là où windows 10 etait simplifier, windows 11 rends tout complexe, un exemple pour une capture écran simple sur windows 10 il m'oblige main ...
Réponses: 9

Message [Réglé] Aucune application pour ouvrir le lien "https" ?
Bonjour,j'ai un nouveau pc portable lenovo mais après l'initialisation de windows je n'arrive pas à ouvrir des liens via les applications comme Adguard ou même Malwarebytes pour aller sur leurs site officiels ou bien pour ce connecter via google même chose :/ .Par défaut mon navigateur est Brave m ...
Réponses: 2


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 11 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron