Il y a actuellement 513 visiteurs
Samedi 06 Décembre 2025
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] w3i.LQ5.fraud et werfault.exe • page 3

Encore un écran bleu sur votre PC ? Vous avez besoin d'aide pour installer correctement le driver de votre nouveau matériel informatique sur un système Microsoft ? Alors posez nous vos questions sur ce forum d'entraide.

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 16:26

salut

Hier soir, je suis tombé sur ceci: http://www.commentcamarche.net/faq/2906 ... er-bootkit

pas de oucis pour cela c'est éradiqué

Aujourd'hui, mon ordi, après avoir vu mon bureau, c'est reteint.

je n'ai pas compris ce que tu veux dire

En lançant spybot, encore 3 malveillants.

donne moi le rapport stp

et enfin fait moi un nouveau DIAGNOSTIC OTL avec le scan personnalisé suivant

bonjour

je ne pense pas que c'est infectieux ton problème d'écran bleu mais faisons quand même une analyse :wink:


* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"

HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup http://www.google.fr /c
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
C:\Windows\Installer\ /c
%AppData%\Local\


* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport [url=cjoint.com]ici[/url] car il prend bien de la place.


amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 


Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:07

J'ai éteint l'ordi pendant la nuit. Je l'ai relancé cet aprem. Il s'est allumé sans problème (je trouve même qu'il va plus vite). Je suis arrivé sur le bureau. Mais là, il s'est reteint tout seul, fenetre bleue.

Depuis, je l'ai rallumé et il tient bon ;-)

J'ai du remettre mon code d'activation windows.

Voici en copie le rapport de spybot: http://cjoint.com/data3/3FAufjvl1XR.htm
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:10

Les élements sauvegardés par spybot sont: babylon.toolbar, w3i.LQ5.fraud et toolbar.facemood
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:18

latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:47

plop :wink:
on est dans la bonne voie :wink:

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

:OTL
DRV - (catchme) -- C:\Users\LATCHO~1\AppData\Local\Temp\catchme.sys File not found
IE - HKCU\..\SearchScopes,DefaultScope =
CHR - default_search_provider: search_url =
CHR - default_search_provider: suggest_url =
O3 - HKLM\..\Toolbar: (no name) - {37483b40-c254-4a72-bda4-22ee90182c1e} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {37483B40-C254-4A72-BDA4-22EE90182C1E} - No CLSID value found.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
[2012/06/26 16:01:56 | 000,000,000 | ---D | C] -- C:\Users\Latchodrom\AppData\Local\{95B7E788-8191-4840-A764-76795EC752F2}
[2012/06/26 16:01:45 | 000,000,000 | ---D | C] -- C:\Users\Latchodrom\AppData\Local\{D8FD027F-B43D-4456-A520-3DD73F26196B}
[2012/06/25 20:32:54 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2012/06/26 20:11:35 | 000,006,416 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/26 20:11:35 | 000,006,416 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/06/25 12:27:41 | 298,419,375 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2012/06/26 16:38:18 | 000,006,416 | -H-- | C] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/26 16:38:18 | 000,006,416 | -H-- | C] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010/09/18 17:18:58 | 000,011,264 | ---- | C] () -- C:\Users\Latchodrom\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

:commands
[emptytemp]
[emptyflash]



* Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/


refais un scan rapide avec MBAM

puis :

fais moi un nouvel OTL avec le scan personnalisé suivant
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"
C:\Users\Latchodrom\AppData\Local\* /s
C:\Windows\System32\ /s
C:\Users\Latchodrom\AppData\Local\ /s

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport [url=cjoint.com]ici[/url] car il prend bien de la place.
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 20:39

latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:05

plop 8)
tu n'as pas fait la deuxième démarche
comment va le PC ??
amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:12

malware:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.25.06

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Latchodrom :: LATCHODROM1 [administrateur]

Protection: Activé

26/06/2012 21:42:19
mbam-log-2012-06-26 (21-42-19).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 239888
Temps écoulé: 9 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:12

attends, j'y arrive ;-)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:42

je n'ai qu'attendre :lol: :lol:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 27 Juin 2012 06:35

et le document otl (qui a tourné pendant la nuit): http://dl.free.fr/getfile.pl?file=/hhaLwiEw en bas sous la pub à droite (cjoint ne fonctionne pas ce matin)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 27 Juin 2012 21:21

hello

de coté infection.. c'est clean maintenant :wink:
as tu le moindre problème ??

amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 11:17

Bonjour,

Je pense que c'est clean. J'ai lancé avast et aucune infection trouvée.
Mais par contre, chaque fois je dois retaper le code d'activation windows (apres OTL je crois) et toujours pas de son.
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 12:52

hello

moi ma spécialité c'est la désinfection :lol: j'appelle des renforts pour le son :wink:

amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 13:02

Un tout grand merci pour ce que tu as déjà fait! C'est vraiment rare de trouver des gens comme ça!
Comment puis-je continuer à garder mon ordi safe?
Ok pour le son... je m'inquiète qd même...
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] utiliser le même compte Microsoft sur 2 ordinateurs
Salut tout le monde j'ai reçu mon pc portable : Asus gaming ROG Strix G16 STRIX-G16-G615JMR-RV185W 16" FHD+ 165 Hz Intel® Core? i7 16 Go RAM 512 Go SSD Nvidia GeForce RTX 5060 Gris Lors de la mise en service de ce nouveau pc, il me demande : ajouter votre compte Microsoft, .... ma question est ...
Réponses: 2

Message [Réglé] mise en route carte mère
Bonjour,Dans ma tour, j'ai installé une carte Asrock A520M- HDV, (j'ai un DVD asrock que je n'ai pas mis dedans). Le ventirad Arctic alpine 23co,Le disque Crucial BX500 SATA SSD?Le processeur AMD Rysen 5 5500,J'ai ajouter une Ram 8go,Et j'ai gardé la carte graphique Geforce GT 710 1go.J'ai mis le p ...
Réponses: 22

Message [Réglé] les onglets dans Widgets ont disparues
Salut tout le mondeCela fait deux jours, suite à une erreur de pilote pour ma carte mère, j'ai en extrémité faire réparer Windows, de plus j'ai perdu toutes mes restaurations antérieures et je galère, car tous mes onglets dans Widgets ont disparu.à la place, j'ai une fenêtre grise? J'ai essayé c ...
Réponses: 22

Message [Réglé] Problème sur écran neuf
Bonjour,j'ai encore un souci suite au sujet de mon écran ICI. Etant donné qu'il est noté réglé, peut-être qu'il n'est plus trop "visible".Mon ancien écran ayant rendu l'âme après 17 ans, j'ai acheté un écran Acer 24 pouces cba242yabir trouvé en solde à 109? chez Leclerc. Je le trouve franc ...
Réponses: 14

Message [Réglé] transfert données
Bonjour,Sur mon pc de bureau j'ai un DDR avec windows10 et tout mes documents et photos etc..comment je fait pour tout envoyer sur un autre DDR qui se trouve aussi dans la tour.Merci
Réponses: 48

Message [Réglé] Installation linux
Bonjour,Je tien tout d'abord à m'excusez si je suis pas dans la bonne section .J'ai donc un soucis sur un vieux pc portable HP ou j'arrive à installer windows 7 mais pas d'autre système d'exploitation , j'ai essayer pop os , anduinos et debian mais à chaque fois il me redirige sur un écrans de diagn ...
Réponses: 6


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 32 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.