Il y a actuellement 365 visiteurs
Mercredi 21 Janvier 2026
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] w3i.LQ5.fraud et werfault.exe • page 3

Encore un écran bleu sur votre PC ? Vous avez besoin d'aide pour installer correctement le driver de votre nouveau matériel informatique sur un système Microsoft ? Alors posez nous vos questions sur ce forum d'entraide.

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 16:26

salut

Hier soir, je suis tombé sur ceci: http://www.commentcamarche.net/faq/2906 ... er-bootkit

pas de oucis pour cela c'est éradiqué

Aujourd'hui, mon ordi, après avoir vu mon bureau, c'est reteint.

je n'ai pas compris ce que tu veux dire

En lançant spybot, encore 3 malveillants.

donne moi le rapport stp

et enfin fait moi un nouveau DIAGNOSTIC OTL avec le scan personnalisé suivant

bonjour

je ne pense pas que c'est infectieux ton problème d'écran bleu mais faisons quand même une analyse :wink:


* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"

HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup http://www.google.fr /c
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
C:\Windows\Installer\ /c
%AppData%\Local\


* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport [url=cjoint.com]ici[/url] car il prend bien de la place.


amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 


Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:07

J'ai éteint l'ordi pendant la nuit. Je l'ai relancé cet aprem. Il s'est allumé sans problème (je trouve même qu'il va plus vite). Je suis arrivé sur le bureau. Mais là, il s'est reteint tout seul, fenetre bleue.

Depuis, je l'ai rallumé et il tient bon ;-)

J'ai du remettre mon code d'activation windows.

Voici en copie le rapport de spybot: http://cjoint.com/data3/3FAufjvl1XR.htm
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:10

Les élements sauvegardés par spybot sont: babylon.toolbar, w3i.LQ5.fraud et toolbar.facemood
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:18

latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:47

plop :wink:
on est dans la bonne voie :wink:

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

:OTL
DRV - (catchme) -- C:\Users\LATCHO~1\AppData\Local\Temp\catchme.sys File not found
IE - HKCU\..\SearchScopes,DefaultScope =
CHR - default_search_provider: search_url =
CHR - default_search_provider: suggest_url =
O3 - HKLM\..\Toolbar: (no name) - {37483b40-c254-4a72-bda4-22ee90182c1e} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {37483B40-C254-4A72-BDA4-22EE90182C1E} - No CLSID value found.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
[2012/06/26 16:01:56 | 000,000,000 | ---D | C] -- C:\Users\Latchodrom\AppData\Local\{95B7E788-8191-4840-A764-76795EC752F2}
[2012/06/26 16:01:45 | 000,000,000 | ---D | C] -- C:\Users\Latchodrom\AppData\Local\{D8FD027F-B43D-4456-A520-3DD73F26196B}
[2012/06/25 20:32:54 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2012/06/26 20:11:35 | 000,006,416 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/26 20:11:35 | 000,006,416 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/06/25 12:27:41 | 298,419,375 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2012/06/26 16:38:18 | 000,006,416 | -H-- | C] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/26 16:38:18 | 000,006,416 | -H-- | C] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010/09/18 17:18:58 | 000,011,264 | ---- | C] () -- C:\Users\Latchodrom\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

:commands
[emptytemp]
[emptyflash]



* Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/


refais un scan rapide avec MBAM

puis :

fais moi un nouvel OTL avec le scan personnalisé suivant
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"
C:\Users\Latchodrom\AppData\Local\* /s
C:\Windows\System32\ /s
C:\Users\Latchodrom\AppData\Local\ /s

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport [url=cjoint.com]ici[/url] car il prend bien de la place.
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 20:39

latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:05

plop 8)
tu n'as pas fait la deuxième démarche
comment va le PC ??
amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:12

malware:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.25.06

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Latchodrom :: LATCHODROM1 [administrateur]

Protection: Activé

26/06/2012 21:42:19
mbam-log-2012-06-26 (21-42-19).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 239888
Temps écoulé: 9 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:12

attends, j'y arrive ;-)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:42

je n'ai qu'attendre :lol: :lol:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 27 Juin 2012 06:35

et le document otl (qui a tourné pendant la nuit): http://dl.free.fr/getfile.pl?file=/hhaLwiEw en bas sous la pub à droite (cjoint ne fonctionne pas ce matin)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 27 Juin 2012 21:21

hello

de coté infection.. c'est clean maintenant :wink:
as tu le moindre problème ??

amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 11:17

Bonjour,

Je pense que c'est clean. J'ai lancé avast et aucune infection trouvée.
Mais par contre, chaque fois je dois retaper le code d'activation windows (apres OTL je crois) et toujours pas de son.
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 12:52

hello

moi ma spécialité c'est la désinfection :lol: j'appelle des renforts pour le son :wink:

amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 13:02

Un tout grand merci pour ce que tu as déjà fait! C'est vraiment rare de trouver des gens comme ça!
Comment puis-je continuer à garder mon ordi safe?
Ok pour le son... je m'inquiète qd même...
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] choix d'une imprimante mutifonction canon
Bonsoir Mon imprimante canon pixma TR4550 m'a lâchée, j'ai eu beau nettoyer les buses et réaligner automatiquement les têtes d'impressions, il me sort des documents PDF dégueulasse des parties de texte qui comment dire tremblent double triple des morceaux de lettres manquent bref, et aussi erreur b ...
Réponses: 6

Message [Réglé] DDR5 6000Mhz
j ai verifier tous le cablage, j ai testé la carte graphique sur un autre pc et elle fonctionne. j ai re-demonté le watercooling pour vérifier que mon proco soit bien en place, j ai laissé le pc tourné 25 minutes pour m assuré que la ram ai le temps de se paramétré.la carte vidéo c est une amd RX906 ...
Réponses: 7

Message [Réglé] Problème pour numériser un document
Bonjour,Pourriez-vous m'aider à résoudre un problème car je n'arrive pas à numériser un document avec mon imprimante "HP envy photo 6220" sous Linux mint ?J'ai toujours le message d'erreur : "échec de la numérisation bac d'alimentation vide" malgré l'installation de " HP ...
Réponses: 5

Message [Réglé] Thunderbird cherche mon profil..
Bonjour à tous ! Et meilleurs voeux !Au lancement de Thunderbird, il annonce qu'il ne peut pas charger mon profil....Ne sachant que faire, je l'ai désinstallé puis réinstallé depuis la logithèque: Même message.....Que faire ?Merci pour vos avis...
Réponses: 3

Message [Réglé] installer Linux Mint sur un deuxième disque dur
Bonjour,Pourriez-vous m'aider svp à installer Linux Mint 24.04 Cinnnamon sur le deuxième disque dur de mon pc de bureau qui contient Windows 10 sur le premier disque dur ? Configuration : SSD 240 go avec Windows 10 et un deuxième disque dur sata 1To vierge où je souhaiterai installer Linux Mint P ...
Réponses: 16

Message [Réglé] Ordinateur qui s'arrête en cours d'installation
Bonjour à tous.Je viens querir vos connaissances Lorsque j'instal des jeux, il arrive que l'ordinateur s'arrete brutalement.J'ai pris l'habitude de lancer speedfan en simultané, donc je sais que ce n'est pas un soucis de °C. Par contre l'utilisation du CPU est à 100%.Est-ce lié ? est-ce que j'ai cho ...
Réponses: 16


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 16 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.