Malwarebytes redémarre mon pc lors du scan

Résolu/Fermé
IEverybad - 10 déc. 2010 à 09:56
 Utilisateur anonyme - 22 déc. 2010 à 22:43
Bonjour à tous,

Voici mon problème:
Hier j'ai mis à jour Malwarebytes, il y a eu 2 mise à jour dont une qui m'a demandée de redémarer le PC. Maintenant lorsque je lance un scan (rapide ou complet) le PC redémarre tout seul tout d'un coup, sans prévenir, aprés quelques minutes de scan!
Et ce à chaque fois.

Avez-vous eu ce problème?
Y a t'il un bug dans la dernière mise à jour?

Merci

A voir également:

70 réponses

Utilisateur anonyme
14 déc. 2010 à 00:55
pour l instant je ne peux controler le site est hyper saturé
0
Salut,

As-tu pu vérifier les fichiers?
0
Utilisateur anonyme
16 déc. 2010 à 16:32
bonjour

supprime le 2) , le 3) , le 5

ensuite

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
Voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201012/cijYJGHlUz.txt

Les fichiers supprimés correspondaient à quoi?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 déc. 2010 à 17:39
quelques infectionns , d'autres léégitimes mais windows les a recréés neufs à l'entrée de ta session , ainsi qu'un fichier boot de windows qui a été recréé vierge par le passage de l'outil

comment va le pc ?
0
Ok. Le PC marche normalement, ça tourne comme avant, les infections en moins :-)
0
Utilisateur anonyme
16 déc. 2010 à 18:27
ok refais un scan OTL stp
0
http://www.cijoint.fr/cjlink.php?file=cj201012/cijXVpVMLL.txt
0
Utilisateur anonyme
16 déc. 2010 à 18:43
1/.....

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

C:\WINDOWS\System32\dllcache\wab.exe
C:\WINDOWS\System32\dllcache\isign32.dll


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

=============

2/...

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
BS_DEF

:OTL
FF - prefs.js..keyword.URL: "http://redirecterror.sfr.fr/?q="
FF - user.js..keyword.URL: "http://redirecterror.sfr.fr/?q="
O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} http://codecs.microsoft.com/codecs/i386/fhg.CAB (Reg Error: Key error.)
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} http://download.divx.com/player/DivXBrowserPlugin.cab (Reg Error: Key error.)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O33 - MountPoints2\{5255455c-e891-11dc-bf72-0013020f9ae5}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -- File not found
O33 - MountPoints2\{d3514037-6aed-11dd-802a-0013020f9ae5}\Shell\AutoRun\command - "" = F:\Autorun.exe -- File not found
O33 - MountPoints2\{d3514037-6aed-11dd-802a-0013020f9ae5}\Shell\Shell00\Command - "" = F:\Autorun.exe -- File not found
O33 - MountPoints2\{d3514037-6aed-11dd-802a-0013020f9ae5}\Shell\Shell01\Command - "" = F:\Autorun.exe -- File not found
O33 - MountPoints2\{d3514037-6aed-11dd-802a-0013020f9ae5}\Shell\Shell02\Command - "" = F:\Autorun.exe -- File not found
O33 - MountPoints2\{da46eabe-71ee-11dd-802f-0013020f9ae5}\Shell\Shell00\Command - "" = F:\Start.exe -- File not found
O33 - MountPoints2\{f0e1eb24-d992-11dc-bf65-0013020f9ae5}\Shell - "" = AutoRun
O33 - MountPoints2\{f0e1eb24-d992-11dc-bf65-0013020f9ae5}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -- File not found
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\LaunchU3.exe -- File not found

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
Voici déjà les scan virustotal:

http://www.virustotal.com/file-scan/report.html?id=649f5931f1e0f67ded9e218a90b26b135d497d41238316a84eb03fecdbf57ef5-1292521669

http://www.virustotal.com/file-scan/report.html?id=d0b409637e6d5ed4d3e3fe0ca5500016910beea6fca2367659056747a048b22e-1292521661
0
Ci-joint ne veut pas de .log

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service BS_DEF stopped successfully!
Service BS_DEF deleted successfully!
========== OTL ==========
Prefs.js: "http://redirecterror.sfr.fr/?q=" removed from keyword.URL
C:\Documents and Settings\User\Application Data\Mozilla\FireFox\Profiles\8ryo6f7o.default\user.js moved successfully.
Starting removal of ActiveX control {00000055-9980-0010-8000-00AA00389B71}
C:\WINDOWS\Downloaded Program Files\fhg.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{00000055-9980-0010-8000-00AA00389B71}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000055-9980-0010-8000-00AA00389B71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{00000055-9980-0010-8000-00AA00389B71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000055-9980-0010-8000-00AA00389B71}\ not found.
Starting removal of ActiveX control {67DABFBF-D0AB-41FA-9C46-CC0F21721616}
C:\WINDOWS\Downloaded Program Files\DivXPlugin.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{67DABFBF-D0AB-41FA-9C46-CC0F21721616}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67DABFBF-D0AB-41FA-9C46-CC0F21721616}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67DABFBF-D0AB-41FA-9C46-CC0F21721616}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67DABFBF-D0AB-41FA-9C46-CC0F21721616}\ not found.
Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
C:\WINDOWS\Downloaded Program Files\erma.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5255455c-e891-11dc-bf72-0013020f9ae5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5255455c-e891-11dc-bf72-0013020f9ae5}\ not found.
File F:\LaunchU3.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3514037-6aed-11dd-802a-0013020f9ae5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3514037-6aed-11dd-802a-0013020f9ae5}\ not found.
File F:\Autorun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3514037-6aed-11dd-802a-0013020f9ae5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3514037-6aed-11dd-802a-0013020f9ae5}\ not found.
File F:\Autorun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3514037-6aed-11dd-802a-0013020f9ae5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3514037-6aed-11dd-802a-0013020f9ae5}\ not found.
File F:\Autorun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3514037-6aed-11dd-802a-0013020f9ae5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3514037-6aed-11dd-802a-0013020f9ae5}\ not found.
File F:\Autorun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{da46eabe-71ee-11dd-802f-0013020f9ae5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{da46eabe-71ee-11dd-802f-0013020f9ae5}\ not found.
File F:\Start.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f0e1eb24-d992-11dc-bf65-0013020f9ae5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f0e1eb24-d992-11dc-bf65-0013020f9ae5}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f0e1eb24-d992-11dc-bf65-0013020f9ae5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f0e1eb24-d992-11dc-bf65-0013020f9ae5}\ not found.
File F:\LaunchU3.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\ not found.
File H:\LaunchU3.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 41 bytes

User: All Users

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 648049 bytes

User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 1341474 bytes
->Flash cache emptied: 405 bytes

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: User
->Temp folder emptied: 1390242 bytes
->Temporary Internet Files folder emptied: 945136 bytes
->Java cache emptied: 4535672 bytes
->FireFox cache emptied: 55379126 bytes
->Google Chrome cache emptied: 6053089 bytes
->Flash cache emptied: 5104 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 86457 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23966990 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 34313 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 90,00 mb


OTL by OldTimer - Version 3.2.17.3 log created on 12162010_185029

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
16 déc. 2010 à 19:02
retente un complet avec malwarebytes ? en mode sans echec si besoin
0
Je n'ai pas le temps ce soir, je le lance demain dans l'aprem.

Merci, bonne soirée
0
Utilisateur anonyme
16 déc. 2010 à 19:13
ok :)
0
Re
Bon mon pc a encore redémarré en plein milieu... je vais essayé en mode sans échec demain.
Serait-il possible que sa vienne d'un problème matériel ou de drivers?
Car j'ai changer les drivers graphiques ya pas si longtemps
0
Utilisateur anonyme
20 déc. 2010 à 03:30
hello

si ca date du debut de tes ennuis y a des chances :)

j'attends ton retour sur le mode sans echec
0
C'est Ok en mode sans echec, je vais tenter de changer de drivers
0
Voici ce que m'avais affiché Windows quand le pc avais redémarré:

http://www.cijoint.fr/cjlink.php?file=cj201012/cijkigjt3T.jpg
0
Utilisateur anonyme
20 déc. 2010 à 21:28
le deuxieme aurait été bien lisible je suppose
0
Tu parle de çà?

http://www.cijoint.fr/cjlink.php?file=cj201012/cijB6nhsGW.jpg
0