Virus : rapport hijackthis
Résolu/Fermé
Richou3108
Messages postés
27
Date d'inscription
mercredi 30 novembre 2011
Statut
Membre
Dernière intervention
7 novembre 2015
-
30 nov. 2011 à 03:52
Richou3108 Messages postés 27 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 7 novembre 2015 - 1 déc. 2011 à 00:31
Richou3108 Messages postés 27 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 7 novembre 2015 - 1 déc. 2011 à 00:31
A voir également:
- Virus : rapport hijackthis
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
19 réponses
Utilisateur anonyme
30 nov. 2011 à 18:59
30 nov. 2011 à 18:59
salut Richou Laisse tomber suis les indications de Kalimusic
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 nov. 2011 à 12:48
30 nov. 2011 à 12:48
Bonjour,
Quel logiciel détecte le virus ? Dans quel fichier ?
A +
Quel logiciel détecte le virus ? Dans quel fichier ?
A +
Richou3108
Messages postés
27
Date d'inscription
mercredi 30 novembre 2011
Statut
Membre
Dernière intervention
7 novembre 2015
30 nov. 2011 à 16:38
30 nov. 2011 à 16:38
bonjour,
mon antivirus Mcafee ne détecte aucun anomalie mais malwarebyte's indique qu'il y a deux trojan backdoor (le rapport ci-dessous)
et au démarrage de mon pc, un message d'erreur apparaît comme quoi il y a un soucis avec wlcom.exe et opencl.dll, ensuite il veut me faire installer un truc de video framework.net (que je refuse bien entendu)
Type d'examen: Examen rapide
Elément(s) analysé(s): 173649
Temps écoulé: 5 minute(s), 51 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\HKCU (Trojan.Backdoor) -> Value: HKCU -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\install\svchost.exe (Trojan.Backdoor) -> No action taken.
mon antivirus Mcafee ne détecte aucun anomalie mais malwarebyte's indique qu'il y a deux trojan backdoor (le rapport ci-dessous)
et au démarrage de mon pc, un message d'erreur apparaît comme quoi il y a un soucis avec wlcom.exe et opencl.dll, ensuite il veut me faire installer un truc de video framework.net (que je refuse bien entendu)
Type d'examen: Examen rapide
Elément(s) analysé(s): 173649
Temps écoulé: 5 minute(s), 51 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\HKCU (Trojan.Backdoor) -> Value: HKCU -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\install\svchost.exe (Trojan.Backdoor) -> No action taken.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 nov. 2011 à 19:10
30 nov. 2011 à 19:10
Salut g3n, ok mais je pas encore donné d'indications :p
@Richou3138 :
Nous allons utiliser cet outil de diagnostic plus complet que HijackThis afin d'identifier les problèmes de ton ordinateur.
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
A +
@Richou3138 :
Nous allons utiliser cet outil de diagnostic plus complet que HijackThis afin d'identifier les problèmes de ton ordinateur.
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
netsvcs /md5start volsnap.* explorer.exe winlogon.exe userinit.exe svchost.exe /md5stop %temp%\*.exe /s %ALLUSERSPROFILE%\Application Data\*.exe /s %ALLUSERSPROFILE%\Application Data\*. %APPDATA%\*.exe /s %APPDATA%\*. %SYSTEMDRIVE%\*.exe hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
A +
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Richou3108
Messages postés
27
Date d'inscription
mercredi 30 novembre 2011
Statut
Membre
Dernière intervention
7 novembre 2015
30 nov. 2011 à 19:19
30 nov. 2011 à 19:19
voici toujours le résultat pour adremover et adw-cleaner
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:02:35 le 30/11/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Richou@RICHOU-PC (Acer Aspire 7551)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Google Chrome Version [14.0.835.202] ****
Extension\fheoggkfdfchfphceeifdbepaooicaho (C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx) (?)
-- C:\Users\Richou\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\Richou\AppData\Local\Google\Chrome\Application\14.0.835.202\ppGoogleNaClPluginChrome.dll)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "McAfee SiteAdvisor" (Activé: true)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://acer.msn.com
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://acer.msn.com
HKLM_Main|Default_Page_URL - hxxp://acer.msn.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://acer.msn.com
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Users\Richou\AppData\Roaming\Spotify\spotify.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
BHO\{27B4851A-3207-45A2-B947-BE8AFE6163AB} - "McAfee Phishing Filter" (c:\PROGRA~1\mcafee\msk\mskapbho.dll)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20111111230501.dll)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 30/11/2011 19:02:40 (4184 Octet(s))
Fin à: 19:04:33, 30/11/2011
============== E.O.F ==============
# AdwCleaner v1.319 - Rapport créé le 30/11/2011 à 19:15:48
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Richou - RICHOU-PC (Administrateur)
# Exécuté depuis : C:\Users\Richou\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
***** [Registre (x64)] *****
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v14.0.835.202
Fichier : C:\Users\Richou\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1037 octets] - [30/11/2011 19:15:48]
########## EOF - C:\AdwCleaner[R1].txt - [1165 octets] ##########
c'est grave docteur ? :'(
pour le mbam complet le posterai dans une heure vu que la recherche est relativement longue ;)
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:02:35 le 30/11/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Richou@RICHOU-PC (Acer Aspire 7551)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Google Chrome Version [14.0.835.202] ****
Extension\fheoggkfdfchfphceeifdbepaooicaho (C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx) (?)
-- C:\Users\Richou\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\Richou\AppData\Local\Google\Chrome\Application\14.0.835.202\ppGoogleNaClPluginChrome.dll)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "McAfee SiteAdvisor" (Activé: true)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://acer.msn.com
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://acer.msn.com
HKLM_Main|Default_Page_URL - hxxp://acer.msn.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://acer.msn.com
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Users\Richou\AppData\Roaming\Spotify\spotify.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
BHO\{27B4851A-3207-45A2-B947-BE8AFE6163AB} - "McAfee Phishing Filter" (c:\PROGRA~1\mcafee\msk\mskapbho.dll)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20111111230501.dll)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 30/11/2011 19:02:40 (4184 Octet(s))
Fin à: 19:04:33, 30/11/2011
============== E.O.F ==============
# AdwCleaner v1.319 - Rapport créé le 30/11/2011 à 19:15:48
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Richou - RICHOU-PC (Administrateur)
# Exécuté depuis : C:\Users\Richou\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
***** [Registre (x64)] *****
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v14.0.835.202
Fichier : C:\Users\Richou\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1037 octets] - [30/11/2011 19:15:48]
########## EOF - C:\AdwCleaner[R1].txt - [1165 octets] ##########
c'est grave docteur ? :'(
pour le mbam complet le posterai dans une heure vu que la recherche est relativement longue ;)
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 nov. 2011 à 19:21
30 nov. 2011 à 19:21
Bonjour,
Désinstalle ce deux outils qui n'ont rien à voir avec ton problème et fait ce diagnostic donné ici : https://forums.commentcamarche.net/forum/affich-23778769-virus-rapport-hijackthis#5
A +
Désinstalle ce deux outils qui n'ont rien à voir avec ton problème et fait ce diagnostic donné ici : https://forums.commentcamarche.net/forum/affich-23778769-virus-rapport-hijackthis#5
A +
Richou3108
Messages postés
27
Date d'inscription
mercredi 30 novembre 2011
Statut
Membre
Dernière intervention
7 novembre 2015
30 nov. 2011 à 20:57
30 nov. 2011 à 20:57
voici
OTL : https://www.cjoint.com/?3KEu4uESx1w
Extra : https://www.cjoint.com/?AKEu5cL3yR4
un grand merci a l'attention portée a mon sujet :)
OTL : https://www.cjoint.com/?3KEu4uESx1w
Extra : https://www.cjoint.com/?AKEu5cL3yR4
un grand merci a l'attention portée a mon sujet :)
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 nov. 2011 à 21:36
30 nov. 2011 à 21:36
re,
Le message d'erreur wlcom.exe et opencl.dll, provient de Windows Live Messenger, je vois que tu as une multitude de versions installés. Désinstalle tout et réinstalle la dernière version si tu l'utilises.
1. Rends toi sur le site Virus Total
● Clique sur la case "Parcourir"
● Une nouvelle fenêtre s'ouvre te permettant de naviguer sur le disque dur
● Parcoure l'arborescence de ton disque dur dans ce répertoire : C:\perlb pour sélectionner ce fichier wlid.exe
● Clique sur le fichier puis sur "Ouvrir" en bas de la fenêtre
● Clique maintenant sur le bouton "Send File (Envoyer le fichier)"
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Le fichier est mis en attente puis le scan débute, à la fin de l'analyse copie l'URL et colle la dans ta réponse, cela doit ressembler à ceci : http://www.virustotal.com/fr/analisis/4ad23c3e409a3845815fcc6d0c977fbeb90ba8d1bcdf6d41b22993907a7944aa-1270983527
2. Recommence l'opération pour ces fichiers :
C:\setup.exe
C:\Wlid.bat
A +
Le message d'erreur wlcom.exe et opencl.dll, provient de Windows Live Messenger, je vois que tu as une multitude de versions installés. Désinstalle tout et réinstalle la dernière version si tu l'utilises.
1. Rends toi sur le site Virus Total
● Clique sur la case "Parcourir"
● Une nouvelle fenêtre s'ouvre te permettant de naviguer sur le disque dur
● Parcoure l'arborescence de ton disque dur dans ce répertoire : C:\perlb pour sélectionner ce fichier wlid.exe
● Clique sur le fichier puis sur "Ouvrir" en bas de la fenêtre
● Clique maintenant sur le bouton "Send File (Envoyer le fichier)"
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Le fichier est mis en attente puis le scan débute, à la fin de l'analyse copie l'URL et colle la dans ta réponse, cela doit ressembler à ceci : http://www.virustotal.com/fr/analisis/4ad23c3e409a3845815fcc6d0c977fbeb90ba8d1bcdf6d41b22993907a7944aa-1270983527
2. Recommence l'opération pour ces fichiers :
C:\setup.exe
C:\Wlid.bat
A +
Richou3108
Messages postés
27
Date d'inscription
mercredi 30 novembre 2011
Statut
Membre
Dernière intervention
7 novembre 2015
30 nov. 2011 à 21:56
30 nov. 2011 à 21:56
voila
pour le 1
http://www.virustotal.com/file-scan/report.html?id=a08ccdfcb6d94a73a6c8ab39d7381d71c19fe80aa1ba66697f9c727cb2926568-1322685581
pour le 2 je ne trouve pas les fichiers en question
pour le 1
http://www.virustotal.com/file-scan/report.html?id=a08ccdfcb6d94a73a6c8ab39d7381d71c19fe80aa1ba66697f9c727cb2926568-1322685581
pour le 2 je ne trouve pas les fichiers en question
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 nov. 2011 à 22:04
30 nov. 2011 à 22:04
Même en affichant les dossiers cachés ?
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches
Tu te souviens avoir installé un programme s'appelant WhileIdle ?
A +
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches
Tu te souviens avoir installé un programme s'appelant WhileIdle ?
A +
Richou3108
Messages postés
27
Date d'inscription
mercredi 30 novembre 2011
Statut
Membre
Dernière intervention
7 novembre 2015
30 nov. 2011 à 22:45
30 nov. 2011 à 22:45
voici
setup : http://www.virustotal.com/file-scan/report.html?id=4add021c0c2c72ad1e9f42ff2352b0a9a1f0e763d57be436049516e6279ded54-1322689025
wlid : http://www.virustotal.com/file-scan/report.html?id=d8ddaa3b7d91c858bb544fde9539b1739f3d6882cae516031fdd211743f17bbb-1322689050
et non ce programme ne me dit rien du tout :/
setup : http://www.virustotal.com/file-scan/report.html?id=4add021c0c2c72ad1e9f42ff2352b0a9a1f0e763d57be436049516e6279ded54-1322689025
wlid : http://www.virustotal.com/file-scan/report.html?id=d8ddaa3b7d91c858bb544fde9539b1739f3d6882cae516031fdd211743f17bbb-1322689050
et non ce programme ne me dit rien du tout :/
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 nov. 2011 à 23:05
30 nov. 2011 à 23:05
Bon, ok
1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie "Personnalisation", copie/colle le texte hébergé ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles
2. Indique moi les problème restants.
A +
1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie "Personnalisation", copie/colle le texte hébergé ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles
2. Indique moi les problème restants.
A +
Richou3108
Messages postés
27
Date d'inscription
mercredi 30 novembre 2011
Statut
Membre
Dernière intervention
7 novembre 2015
Modifié par Richou3108 le 30/11/2011 à 23:31
Modifié par Richou3108 le 30/11/2011 à 23:31
voici le rapport
https://www.cjoint.com/?3KExAVyQPMi
merci
edit : c'est ecrit la s'il y a encore des soucis ? ou je dois refaire quelque chose ?
https://www.cjoint.com/?3KExAVyQPMi
merci
edit : c'est ecrit la s'il y a encore des soucis ? ou je dois refaire quelque chose ?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 nov. 2011 à 23:38
30 nov. 2011 à 23:38
Pour moi c'est bon et pour toi ?
A +
A +
Richou3108
Messages postés
27
Date d'inscription
mercredi 30 novembre 2011
Statut
Membre
Dernière intervention
7 novembre 2015
30 nov. 2011 à 23:43
30 nov. 2011 à 23:43
a priori aussi je vais redémarrer une dernière fois et je te dis quoi :)
Richou3108
Messages postés
27
Date d'inscription
mercredi 30 novembre 2011
Statut
Membre
Dernière intervention
7 novembre 2015
30 nov. 2011 à 23:49
30 nov. 2011 à 23:49
edit : je n'ai plus aucun message, un tout tout grand merci pour l'aide apportée, je n'y serais jamais arrivé sans vous :)
a charge de revanche je vais prendre quelque cours sur le sujet, parce que la j'ai fait deux ou trois truc sans avoir la moindre idée de ce que j'ai fait ^^ mais c'etait intéressant ;)
fin bref encore merci kalimusic :D
a charge de revanche je vais prendre quelque cours sur le sujet, parce que la j'ai fait deux ou trois truc sans avoir la moindre idée de ce que j'ai fait ^^ mais c'etait intéressant ;)
fin bref encore merci kalimusic :D
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 nov. 2011 à 23:51
30 nov. 2011 à 23:51
ok,
1. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle:
● Clique sur le bouton Correction.
2. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
== == == == == == == == == == == == == == == == == == == == == ==
La sécurité de son PC, c'est quoi ? (par Malekal)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation
1. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle:
:commands [clearallrestorepoints]
● Clique sur le bouton Correction.
2. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
== == == == == == == == == == == == == == == == == == == == == ==
La sécurité de son PC, c'est quoi ? (par Malekal)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation
Richou3108
Messages postés
27
Date d'inscription
mercredi 30 novembre 2011
Statut
Membre
Dernière intervention
7 novembre 2015
1 déc. 2011 à 00:31
1 déc. 2011 à 00:31
c'est fait :)
merci beaucoup
merci beaucoup
O4 - HKLM\..\Run: [WLID] C:\perlb\WLID.exe
Tu as cette entrée qui est problématique.
Il y en a beaucoup d'autres, mais je ne voudrait pas que tu supprimes n'importe quoi.
Passe un coup de adremover et adwcleaner.
adremover: http://www.commentcamarche.net/download/telecharger-34066591-ad-remover
adwcleaner: http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
Fait aussi un scanne mode complet avec MBAM.
Tu as cette entrée qui est problématique.
Il y en a beaucoup d'autres, mais je ne voudrait pas que tu supprimes n'importe quoi.
Passe un coup de adremover et adwcleaner.
adremover: http://www.commentcamarche.net/download/telecharger-34066591-ad-remover
adwcleaner: http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
Fait aussi un scanne mode complet avec MBAM.