Probleme wuauclt.exe

Fermé
theblinker80160 - 26 déc. 2010 à 23:30
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 28 déc. 2010 à 22:36
Bonsoir,

J'ai un problème avec un virus (ou spyware) je ne sais pas exactement ce que c'est.
Pour résumé j'ai des messages d'erreur (style windows) me disant que le fichier wuauclt.exe est infecté. J'ai de la pub aussi pour un antivirus...
Mon antivirus AVG ne marche pas, enfin je ne peux pas l'ouvrir, j'ai télécharger malware mais impossible de l'éxécuter, en fait dès que je télécharge quelquechose je ne peus pas
l'éxécuter (meme en tant qu'adnim).
J'avais un autre "virus" mais j'ai télécharger avast, bizarrement j'ai pu l'installer mais au scan il n'a reperé qu'un fichier infecté donc je l'ai mis en quarantaine, mais l'autre virus est toujours là.
Comme j'ai peté un de mes master CD je peux pas vraiment restaurer mon PC.
Voilà j'ai lu plusieurs topics à ce sujet mais dans les autres cas, ils pouvaient exécuter et installer un antispyware.
Voilà merci d'avance

2 réponses

theblinker80160
27 déc. 2010 à 14:53
J'ai réussi à faire deux scans en mode sans echec:

1) avec malware rien de bien interressant, puisque le probleme persite

2) avec ZHPdiag voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201012/cijOZC2CkZ.txt

Comme je m'y connais pas assez pour analyser le rapport et prendre les bonnes décisions, j'épsère qu'une personne mieux avisée pourra m'indiquer la procédure à suivre pour résoudre mon problème.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 déc. 2010 à 17:04
bonjour : 1) avec malware rien de bien interressant, puisque le probleme persite

si tu nous avait mis le rapport pour savoir ce qu'il a déjà trouvé , car sur ton zhpdiag uil y a des chose que normalement il aurait du supprimer ??

sinon sur ton zhpdiag je vois 2 anti-virus avast et antivir ?? cela est pas bon pour le bon fonctionnement du pc !!

la tu vas faire zhpfix et mettre les lignes donnés pour les supprimer , et tu essairas de faire un nouveau examen avec malwarebytes , mais tu lui fais la mise à jour avant donc tu le fra en mode normal pas en sans echec , merci de poster le rapport de zhpfix et puis celui de malwarebytes

. Copie les lignes suivantes en GRAS


O4 - HKCU\..\Run: [koyvyycq] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Matt\AppData\Local\Temp\ovcakrmlj\mxbonfwlajb.exe
O4 - HKUS\S-1-5-21-3047303143-3879572659-697416320-1000\..\Run: [koyvyycq] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Matt\AppData\Local\Temp\ovcakrmlj\mxbonfwlajb.exe
O4 - Global Startup: C:\Documents And Settings\Matt\Desktop\BitLord.lnk . (.www.BitLord.com.) -- E:\Program Files\BitLord\BitLord.exe
O4 - Global Startup: C:\Users\Matt\Desktop\BitLord.lnk . (.www.BitLord.com.) -- E:\Program Files\BitLord\BitLord.exe
[HKCU\Software\BitLord]
[MD5.DE633B760309664B5DF356A894982CB5] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Matt\AppData\Roaming\QNVW601P.dll
MBRFix




. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
theblinker80160
28 déc. 2010 à 13:02
Alors j'ai fait la manip que tu m'a indiqué avec ZHPfix

Voilà le rapport
http://www.cijoint.fr/cjlink.php?file=cj201012/cij3OjZViS.txt

Ensuite j'ai mis à jour malware et lancer un scan

Voilà le rapport
http://www.cijoint.fr/cjlink.php?file=cj201012/cijKIRkTo9.txt

Alors le problème n'est plus là cependant lors de l'analyse malware a détecté un fichier infecté.

Pour les deux antivirus j'avais anitivir mais il était bloqué par le virus donc j'ai télécharger avast pour faire un scan!

En tout cas un grand merci pour ton aide!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 déc. 2010 à 15:00
as tu bien fais la suppression de ce que malwarebytes a trouvé car la en bout de ligne No action taken.
et puis tu aurais du faire un examen complet plutôt que un rapide !!
as tu supprimé un de tes anti-virus ??
bon comment va le pc ??

peux tu faire un list&kill"em !!


DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

Télécharge List_Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

sinon le rapport est ici : C:\List'em.txt
0
theblinker80160
28 déc. 2010 à 15:06
Oui j'ai bien supprimé le fichier infecté trouvé par malware, là le Pc remarche niquel et il n'y a plus q'un antivirus sur le pc !
Je fais ça et je poste
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 déc. 2010 à 15:12
ok fais list&kill"em il va trouver des restes !!
0
theblinker80160
28 déc. 2010 à 18:13
J'arrive à installer list&kill em mais je ne peux pas lancer la search, windows me met un message d'erreur.
"Windows ne trouve pas 'List'em.bat. Vérifiez que vous avez entré le nom correct puis réessayer"
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 28/12/2010 à 19:04
tu le lances bien avec un clique droit et en tant que administrateur ??

sinon lance le directement depuis le dossier d'installation dans program files tu fais un clique droit sur list'em celui avec un engrenage et tu lances bien en tant que administrateur regarde l'image tu le verras tu lance juste la recherche https://www.cjoint.com/?0mCswZnO7o5

PS: il faut que les protections anti-virus et autre soit déactiver sinon ils vont le blocquer étaient elles déactivées ??
0