Blue Screen Minidump que faire?
Résolu/Fermé
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
-
Modifié par Linyor le 4/04/2012 à 13:22
Manu - 16 déc. 2014 à 22:00
Manu - 16 déc. 2014 à 22:00
A voir également:
- Bsod minidump
- Blue screen windows 10 - Guide
- Apowersoft screen recorder - Télécharger - Capture d'écran
- Screen whatsapp - Accueil - Messagerie instantanée
- Double screen pc - Guide
- Comment screen sur samsung - Guide
55 réponses
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
12 avril 2012 à 19:04
12 avril 2012 à 19:04
Bonjour,
1) avec MBAM : J'ai fait donc l'analyse complète avec tous les disques branchés et cochés. Juste une toolbar a été détectée comme suspect alors que c'est la toolbar de game for windows live, mais je l'ai quand même supprimé vu que je ne l'utilise pas. Sinon rien d'autre.
2)ADWCleaner voici le rapport :
Comment bien suprimmer ce "facemoods" ansi que ce "babylon" ?
3) J'ai vérifié que tout soit bien à jour est tout est ok.
4) - Les raccourcis fonctionnent très bien.
- J'ai l'impression que l'ordi est plus fluide plus rapide
- Avant mes processeurs affichaient souvent qu'ils étaient utilisés quasi à 100% sans rien faire et maintenant il tourne à 5% sans rien faire...
- Kapersky c'est lancé au démarrage tout à l'heure.
- Quand est t'il des programmes "hale" et "udb" , comment les supprimer proprement ?
Merci encore de ton aide.
Cordialement.
1) avec MBAM : J'ai fait donc l'analyse complète avec tous les disques branchés et cochés. Juste une toolbar a été détectée comme suspect alors que c'est la toolbar de game for windows live, mais je l'ai quand même supprimé vu que je ne l'utilise pas. Sinon rien d'autre.
2)ADWCleaner voici le rapport :
# AdwCleaner v1.505 - Rapport créé le 12/04/2012 à 18:53:01 # Mis à jour le 07/04/2012 par Xplode # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits) # Nom d'utilisateur : Omega - MASTEROMEGA # Exécuté depuis : C:\Users\Omega\Downloads\adwcleaner.exe # Option [Recherche] ***** [Services] ***** ***** [Fichiers / Dossiers] ***** Dossier Présent : C:\ProgramData\Babylon Dossier Présent : C:\Users\Omega\AppData\Roaming\Babylon Dossier Présent : C:\Users\Omega\AppData\Local\Babylon Dossier Présent : C:\Users\Omega\AppData\Local\Software Dossier Présent : C:\Program Files (x86)\Software Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml ***** [H. Navipromo] ***** ***** [Registre] ***** Clé Présente : HKCU\Software\Softonic Clé Présente : HKLM\SOFTWARE\Babylon Clé Présente : HKLM\SOFTWARE\Software Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} ***** [Registre (x64)] ***** Clé Présente : HKCU\Software\Softonic Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v11.0 (fr) Nom du profil : default Fichier : C:\Users\Omega\AppData\Roaming\Mozilla\FireFox\Profiles\ovv8i8wm.default\prefs.js Présente : user_pref("browser.search.defaultenginename", "Facemoods Search"); Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); Présente : user_pref("extensions.BabylonToolbar_i.babExt", ""); Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109981"); Présente : user_pref("extensions.BabylonToolbar_i.hardId", "0e570019000000000000e0cb4e1f9914"); Présente : user_pref("extensions.BabylonToolbar_i.id", "0e570019000000000000e0cb4e1f9914"); Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15408"); Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); Présente : user_pref("extensions.BabylonToolbar_i.ovrDmn", "isearch.babylon.com"); Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1712:06:24"); Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); Présente : user_pref("extensions.facemoods._xpiupdate", true); Présente : user_pref("extensions.facemoods.aflt", "_#wbst"); Présente : user_pref("extensions.facemoods.dnsErr", true); Présente : user_pref("extensions.facemoods.fcmdVrsn", "1.2.7.5.4"); Présente : user_pref("extensions.facemoods.first_time", false); Présente : user_pref("extensions.facemoods.id", "_#c1c5689e54994ab58588790d49a650d0"); Présente : user_pref("extensions.facemoods.instlDay", "_#15367"); Présente : user_pref("extensions.facemoods.newTab", true); Présente : user_pref("extensions.facemoods.prtnrId", "_#facemoods.com"); Présente : user_pref("extensions.facemoods.sid", "_#c1c5689e54994ab58588790d49a650d0"); Présente : user_pref("extensions.facemoods.update", "_#v1.4.0"); Présente : user_pref("extensions.facemoods.vrsn", "_#1.4.17.5"); -\\ Google Chrome v [Impossible d'obtenir la version] Fichier : C:\Users\Omega\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [5851 octets] - [12/04/2012 18:53:01] ########## EOF - C:\AdwCleaner[R1].txt - [5979 octets] ##########
Comment bien suprimmer ce "facemoods" ansi que ce "babylon" ?
3) J'ai vérifié que tout soit bien à jour est tout est ok.
4) - Les raccourcis fonctionnent très bien.
- J'ai l'impression que l'ordi est plus fluide plus rapide
- Avant mes processeurs affichaient souvent qu'ils étaient utilisés quasi à 100% sans rien faire et maintenant il tourne à 5% sans rien faire...
- Kapersky c'est lancé au démarrage tout à l'heure.
- Quand est t'il des programmes "hale" et "udb" , comment les supprimer proprement ?
Merci encore de ton aide.
Cordialement.
Bonne nouvelle. Nous allons terminer la désinfection, (hier j'avais trop de travail )ensuite, il restera deux autres petites étapes pour régler un problème annexe et le nettoyage final.
Pour ce qui est de la toolbar infectée détectée par MBAM, même si elle t'avait servie, il aurait fallu la supprimer. Une infection informatique est comme une plaie purulente. On ne peut pas laissé du pus quelquepart. Il faut tout nettoyer et prendre son traitement jusqu'au bout.
Concernant les deux programmes que tu m'as indiqués : Le net est une banque de données exceptionnelle, mais ensuite il faut pouvoir analyser l'information. Un programme peut d'emblée être reconnu comme mauvais mais le plus souvent il se camouffle dans un dossier irréprochable ou prend des allures de programmes connus. Chaque cas est différent. L'emplacement où il se trouve est entre autres un des critères de discernement.
Hale.exe : Il existerait 4 fichiers différents connus sous le nom de hale.exe.
L'un est conforme. Ce serait un programme de monitoring (surveillance du fonctionnement) du pc.
Un autre est utilisé dans le piratage de logiciels comme les craquages d'activation. Pour les deux autres, aucune précision.
Ubd.exe appartient à un processus Apple sans plus de précisions et n'est pas noté comme une menace a priori.
Lance une "Recherche" pour chacun des 2 fichiers séparemment. Clique gauche sur les dossiers trouvés et note en bas l'emplacement de chacun. Note également leur taille
Remets-les en route et dis-moi le comportement de ton pc et ce qu'ils font : s'ils se lancent au démarrage, travaillent en arrière-plan.
Pour cette vérification :
- va dans le gestionnaire des tâches (clic droit sur la barre des tâches)
- puis dans l'utilitaire de configuration du système en faisant Exécuter ou WIN+R (WIN = logo de windows, situé 1ère ligne du clavier,
2ème touche en partant de la droite + R pour run)
La fenêtre "Exécuter" s'ouvre : tape msconfig puis fais OK
Clique sur l'onglet "démarrage",
Une liste des programmes lancés au démarrage apparait.
Ensuite, rends-toi sur le site "VIRUS TOTAL" :
https://www.virustotal.com/
? Clique sur le bouton "choose file"
? Recherche les fichiers en question sur ton pc. Tu ne peux soumettre qu'un fichier à la fois.
? Clique sur le bouton "Scan it"
? Patiente pendant le transfert du fichier .
Il va t'être répondu que le fichier a déjà été soumis par d'autres. Ne t'en préoccupes pas. Soumets ton propre fichier afin que le tien soit scanné.
Ensuite, fais un copié/collé et mets-moi le lien de ces deux rapports.J
Reviens avec tous ces renseignements. Si je l'ai ce soir, on peur terminer la désinfection. J'ai un peu de temps.
Pour ce qui est de la toolbar infectée détectée par MBAM, même si elle t'avait servie, il aurait fallu la supprimer. Une infection informatique est comme une plaie purulente. On ne peut pas laissé du pus quelquepart. Il faut tout nettoyer et prendre son traitement jusqu'au bout.
Concernant les deux programmes que tu m'as indiqués : Le net est une banque de données exceptionnelle, mais ensuite il faut pouvoir analyser l'information. Un programme peut d'emblée être reconnu comme mauvais mais le plus souvent il se camouffle dans un dossier irréprochable ou prend des allures de programmes connus. Chaque cas est différent. L'emplacement où il se trouve est entre autres un des critères de discernement.
Hale.exe : Il existerait 4 fichiers différents connus sous le nom de hale.exe.
L'un est conforme. Ce serait un programme de monitoring (surveillance du fonctionnement) du pc.
Un autre est utilisé dans le piratage de logiciels comme les craquages d'activation. Pour les deux autres, aucune précision.
Ubd.exe appartient à un processus Apple sans plus de précisions et n'est pas noté comme une menace a priori.
Lance une "Recherche" pour chacun des 2 fichiers séparemment. Clique gauche sur les dossiers trouvés et note en bas l'emplacement de chacun. Note également leur taille
Remets-les en route et dis-moi le comportement de ton pc et ce qu'ils font : s'ils se lancent au démarrage, travaillent en arrière-plan.
Pour cette vérification :
- va dans le gestionnaire des tâches (clic droit sur la barre des tâches)
- puis dans l'utilitaire de configuration du système en faisant Exécuter ou WIN+R (WIN = logo de windows, situé 1ère ligne du clavier,
2ème touche en partant de la droite + R pour run)
La fenêtre "Exécuter" s'ouvre : tape msconfig puis fais OK
Clique sur l'onglet "démarrage",
Une liste des programmes lancés au démarrage apparait.
Ensuite, rends-toi sur le site "VIRUS TOTAL" :
https://www.virustotal.com/
? Clique sur le bouton "choose file"
? Recherche les fichiers en question sur ton pc. Tu ne peux soumettre qu'un fichier à la fois.
? Clique sur le bouton "Scan it"
? Patiente pendant le transfert du fichier .
Il va t'être répondu que le fichier a déjà été soumis par d'autres. Ne t'en préoccupes pas. Soumets ton propre fichier afin que le tien soit scanné.
Ensuite, fais un copié/collé et mets-moi le lien de ces deux rapports.J
Reviens avec tous ces renseignements. Si je l'ai ce soir, on peur terminer la désinfection. J'ai un peu de temps.
Bonjour Bridget,
je suis ravi de voir qu'il existe des personnes prêtes à donner un peu de temps pour aider les autres.
Je voulais savoir si je pouvais te faire passer un des rapports que tu as demandé à Linyor pour que tu y jettes un oeil ?
Car j'ai le même problème mais avec quelques symptômes différents.
J'ai fais quelques manip que tu as dit précédemment mais vu que certains trucs sont propre à Linyor, je veux pas toucher à n'importe quoi.
Merci
je suis ravi de voir qu'il existe des personnes prêtes à donner un peu de temps pour aider les autres.
Je voulais savoir si je pouvais te faire passer un des rapports que tu as demandé à Linyor pour que tu y jettes un oeil ?
Car j'ai le même problème mais avec quelques symptômes différents.
J'ai fais quelques manip que tu as dit précédemment mais vu que certains trucs sont propre à Linyor, je veux pas toucher à n'importe quoi.
Merci
Bonjour Topik,
D'accord mais pas ici pour ne pas interférer avec la procédure de LInyor. Chaque dépannage est en effet particulier. Même en cas de symptômes "semblables", les causes peuvent être très diverses et certains outils peuvent se révéler dangereux. Je déconseille donc de faire son propre diagnostic si on ne maîtrise pas l'informatique, d'ouvrir son propre sujet et d'expliquer son problème de façon la plus complète avec la configuration de son pc. J'ai ouvert un thread pour toi, c'est plus simple.
Je te donne rendez-vous ici :
http://www.commentcamarche.net/forum/affich-24950514-blue-screen-minidump-2
Cordialement. Bridget.
D'accord mais pas ici pour ne pas interférer avec la procédure de LInyor. Chaque dépannage est en effet particulier. Même en cas de symptômes "semblables", les causes peuvent être très diverses et certains outils peuvent se révéler dangereux. Je déconseille donc de faire son propre diagnostic si on ne maîtrise pas l'informatique, d'ouvrir son propre sujet et d'expliquer son problème de façon la plus complète avec la configuration de son pc. J'ai ouvert un thread pour toi, c'est plus simple.
Je te donne rendez-vous ici :
http://www.commentcamarche.net/forum/affich-24950514-blue-screen-minidump-2
Cordialement. Bridget.
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
Modifié par Linyor le 15/04/2012 à 05:33
Modifié par Linyor le 15/04/2012 à 05:33
Bonjour,
J'ai donc établi la recherche des 2 fichiers.
Hale.exe
Je trouve cette élément quand je fait la recherche avec le menu démarrer, avec un clique droit et propriété j'ai ceci :
https://sd-g1.archive-host.com/membres/images/19233f9e29d3911ac5352be8829a39fcfc89890e/hale_01.PNG
Il me dit que ce fichier se trouve dans system32 mais impossible de le trouver, je n'est donc pas pu l'analyser.
ubd.exe
Ce fichier se trouve dans Apple\internet Services apparemment inoffensif, voici le rapport :
J'ai donc établi la recherche des 2 fichiers.
Hale.exe
Je trouve cette élément quand je fait la recherche avec le menu démarrer, avec un clique droit et propriété j'ai ceci :
https://sd-g1.archive-host.com/membres/images/19233f9e29d3911ac5352be8829a39fcfc89890e/hale_01.PNG
Sinon avec msconfig je voie qu'il est lancé au démarrage : Élément de démarrage : Chew7Hale Fabricant : inconnu Commande : Windows\System32\hale.exe
Il me dit que ce fichier se trouve dans system32 mais impossible de le trouver, je n'est donc pas pu l'analyser.
ubd.exe
Ce fichier se trouve dans Apple\internet Services apparemment inoffensif, voici le rapport :
https://www.virustotal.com/file/8ed5faf0f1f4ab6d09effc75ffe03939e333db1f70c8d226afa34bd2a6a94ce9/analysis/1334459917/</code>
Utilisateur anonyme
15 avril 2012 à 07:04
15 avril 2012 à 07:04
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour Linyor,
Le 1èr est un signe clair de ce dont nous avons déjà parlé ! Est-ce que le jeu en vaut la chandelle quand on voit les vulnérabilités et dommages que cela entraîne et le mal qu'on a ensuite pour essayer de sauver le pc ! Le fait qu'il se cache n'est pas bon signe.
http://www.latest-virus.com/hale-exe-2581
Pour afficher les dossiers cachés :
http://www.ballajack.com/comment-afficher-fichiers-caches-windows7
Il faudra les recacher ensuite car ils sont vulnérables et doivent rester protégés.
Pour le 2ème, le lien aboutit à la page d'accueil de Virus Total. Il faut faire un copié/collé du rapport. Fais-moi aussi une copie d'écran pour celui-là.
Continuons la désinfection pour éliminer Facemoods et Babylon :
Branche usb et disque externe
Ferme toutes tes applications et internet
Désactive Kaspersky
Ouvre ADWCleaner par clic droit en tant qu'administrateur
Lance l'outil en mode "suppression" et laisse-le travailler.
Copie/colle le rapport.
Ces deux adwares étant coriaces, si la suppression en mode normal ne fonctionne pas, exécute-la en mode sans échec.
* Redémarre le PC. Après la première image (celle du BIOS), tapote la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier en bas à droite, sélectionne « Mode sans échec avec prise en charge réseau» et valide par Entrée.
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
Si tu ne l'as jamais démarré en mode sans échec, tu verras ton bureau changé, çe n'est rien, tout est économisé au maximum.
Une fois, le travail d' AdwCleaner terminé, réactive Kaspersky.
Enfin, fais un nouveu rapport ZHPDiag , pour vérifier s'il reste des points à traiter. héberge-le comme les autres fois et colle le lien dans ton prochain post.
Bonne journée. Bridget.
Le 1èr est un signe clair de ce dont nous avons déjà parlé ! Est-ce que le jeu en vaut la chandelle quand on voit les vulnérabilités et dommages que cela entraîne et le mal qu'on a ensuite pour essayer de sauver le pc ! Le fait qu'il se cache n'est pas bon signe.
http://www.latest-virus.com/hale-exe-2581
Pour afficher les dossiers cachés :
http://www.ballajack.com/comment-afficher-fichiers-caches-windows7
Il faudra les recacher ensuite car ils sont vulnérables et doivent rester protégés.
Pour le 2ème, le lien aboutit à la page d'accueil de Virus Total. Il faut faire un copié/collé du rapport. Fais-moi aussi une copie d'écran pour celui-là.
Continuons la désinfection pour éliminer Facemoods et Babylon :
Branche usb et disque externe
Ferme toutes tes applications et internet
Désactive Kaspersky
Ouvre ADWCleaner par clic droit en tant qu'administrateur
Lance l'outil en mode "suppression" et laisse-le travailler.
Copie/colle le rapport.
Ces deux adwares étant coriaces, si la suppression en mode normal ne fonctionne pas, exécute-la en mode sans échec.
* Redémarre le PC. Après la première image (celle du BIOS), tapote la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier en bas à droite, sélectionne « Mode sans échec avec prise en charge réseau» et valide par Entrée.
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
Si tu ne l'as jamais démarré en mode sans échec, tu verras ton bureau changé, çe n'est rien, tout est économisé au maximum.
Une fois, le travail d' AdwCleaner terminé, réactive Kaspersky.
Enfin, fais un nouveu rapport ZHPDiag , pour vérifier s'il reste des points à traiter. héberge-le comme les autres fois et colle le lien dans ton prochain post.
Bonne journée. Bridget.
Bonjour Linyor,
Plus de nouvelles, je suppose que ton pc a retrouvé une certaine vitalité. ( Ca aurait été tout de même sympa de m'en faire part.) Cependant comme tu n'as pas terminé la procédure, je te signale que tu as conservé un foyer d'infection qui est une bombe à retardement au coeur de ton système. A toi de voir. Cordialement Bridget.
J'en profite pour dire que c'est là une chose à ne pas faire : abandonner avant la fin de la désinfection, dès qu'on sent que le pc va mieux. Il faut attendre le feu vert du helper si on veut éviter une rechute rapide.
Plus de nouvelles, je suppose que ton pc a retrouvé une certaine vitalité. ( Ca aurait été tout de même sympa de m'en faire part.) Cependant comme tu n'as pas terminé la procédure, je te signale que tu as conservé un foyer d'infection qui est une bombe à retardement au coeur de ton système. A toi de voir. Cordialement Bridget.
J'en profite pour dire que c'est là une chose à ne pas faire : abandonner avant la fin de la désinfection, dès qu'on sent que le pc va mieux. Il faut attendre le feu vert du helper si on veut éviter une rechute rapide.
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
Modifié par Linyor le 20/04/2012 à 18:23
Modifié par Linyor le 20/04/2012 à 18:23
Désolé j'étaie à un mariage durant ces quelques jours je suis rentré que ce matin . Je me remet de suite à nettoyer l'ordinateur. Je ne partirait pas sans t'avoir dit un gros merci ^^
Bon je te tiens au courent des étapes que tu ma dis de faire.
Edit :
Bon, en effet maintenant je vois bien ce fameux fichier "hale.exe", mais il n'apparaît pas quand je veux l'ouvrir avec VirusTotal.
En ce qui concerne ubd.exe : voici le screen de ces détails :
https://sd-g1.archive-host.com/membres/images/19233f9e29d3911ac5352be8829a39fcfc89890e/ubd_01.PNG
et voici le fichier txt du rapport de virusTotal (en espérant que c'est bien sa le rapport) :
https://sd-g1.archive-host.com/membres/up/19233f9e29d3911ac5352be8829a39fcfc89890e/udb_virustotal.txt
Kapersky se lance une fois sur 2 au démarrage, donc dû à un de ces programmes.
J'attend quand même ton opinion avant de procéder au nettoyage de l'ordi, pourle programme "hale.exe" que je ne peux analyser. Puis-je tenter une analyse avec Kapersky de ce programme ou non?
Encore merci
Bon je te tiens au courent des étapes que tu ma dis de faire.
Edit :
Bon, en effet maintenant je vois bien ce fameux fichier "hale.exe", mais il n'apparaît pas quand je veux l'ouvrir avec VirusTotal.
En ce qui concerne ubd.exe : voici le screen de ces détails :
https://sd-g1.archive-host.com/membres/images/19233f9e29d3911ac5352be8829a39fcfc89890e/ubd_01.PNG
et voici le fichier txt du rapport de virusTotal (en espérant que c'est bien sa le rapport) :
https://sd-g1.archive-host.com/membres/up/19233f9e29d3911ac5352be8829a39fcfc89890e/udb_virustotal.txt
Kapersky se lance une fois sur 2 au démarrage, donc dû à un de ces programmes.
J'attend quand même ton opinion avant de procéder au nettoyage de l'ordi, pourle programme "hale.exe" que je ne peux analyser. Puis-je tenter une analyse avec Kapersky de ce programme ou non?
Encore merci
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
21 avril 2012 à 00:04
21 avril 2012 à 00:04
Voici le rapport de la suppression avec adwCleaner :
https://sd-g1.archive-host.com/membres/up/19233f9e29d3911ac5352be8829a39fcfc89890e/AdwCleanerS1.txt
https://sd-g1.archive-host.com/membres/up/19233f9e29d3911ac5352be8829a39fcfc89890e/AdwCleanerS1.txt
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
22 avril 2012 à 13:54
22 avril 2012 à 13:54
J'ai fait des screens de Kapersky en ce qui concerne les programmes qui sont lancés au démarrage :
https://sd-g1.archive-host.com/membres/images/19233f9e29d3911ac5352be8829a39fcfc89890e/Kapersky_start.PNG
Ainsi que des programmes exécutés :
https://sd-g1.archive-host.com/membres/images/19233f9e29d3911ac5352be8829a39fcfc89890e/Kapersky_execute_01.PNG
https://sd-g1.archive-host.com/membres/images/19233f9e29d3911ac5352be8829a39fcfc89890e/Kapersky_execute_02.PNG
Si cela peux t'aider à voir des programmes "chelou"
https://sd-g1.archive-host.com/membres/images/19233f9e29d3911ac5352be8829a39fcfc89890e/Kapersky_start.PNG
Ainsi que des programmes exécutés :
https://sd-g1.archive-host.com/membres/images/19233f9e29d3911ac5352be8829a39fcfc89890e/Kapersky_execute_01.PNG
https://sd-g1.archive-host.com/membres/images/19233f9e29d3911ac5352be8829a39fcfc89890e/Kapersky_execute_02.PNG
Si cela peux t'aider à voir des programmes "chelou"
Bonjour Linyor,
Je regarde ça et je te dis quoi dès que possible car là je suis en famille. Hier soir, je t'avais mis un long message avec diverses choses, je l'enregistre, je le vois bien enregistré. Je ferme l'ordi et là, je vois qu'il n'y a plus rien, il y a dû avoir un bug ! Grrr...
Je regarde ça et je te dis quoi dès que possible car là je suis en famille. Hier soir, je t'avais mis un long message avec diverses choses, je l'enregistre, je le vois bien enregistré. Je ferme l'ordi et là, je vois qu'il n'y a plus rien, il y a dû avoir un bug ! Grrr...
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
22 avril 2012 à 14:29
22 avril 2012 à 14:29
Quand sa arrive c'est en effet pas kool lol. Mon problème peux attendre donc profite bien te ton weekend ;)
Bonjour Linyor,
Comme tu vois, j'ai suivi ton conseil et bien profité. J'ai des invités toute la semaine avec les vacances scolaires.... Comment va ton pc ?
Peux-tu m'envoyer un nouveau rapport ZHPDiag pour comparer avec le 1èr et voir si l'infection est éradiquée ? @+ Bridget
Comme tu vois, j'ai suivi ton conseil et bien profité. J'ai des invités toute la semaine avec les vacances scolaires.... Comment va ton pc ?
Peux-tu m'envoyer un nouveau rapport ZHPDiag pour comparer avec le 1èr et voir si l'infection est éradiquée ? @+ Bridget
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
28 avril 2012 à 18:48
28 avril 2012 à 18:48
lol super =)
Voici donc le rapport ZHPDiag :
https://sd-g1.archive-host.com/membres/up/19233f9e29d3911ac5352be8829a39fcfc89890e/ZHPDiag.txt
Voici donc le rapport ZHPDiag :
https://sd-g1.archive-host.com/membres/up/19233f9e29d3911ac5352be8829a39fcfc89890e/ZHPDiag.txt
Désolée, je n'avais pas vue qu'une nouvelle version venait d'être éditée. Pour l'avoir, regarde sur la droite, tu as une série de boutons en équerre. Sur la rangée horizontale,clique sur le 2ème bouton en partant de la droite avec une petite flèche verte et la mise à jour se fera automatiquement. Refais un rapport Zhpdiag avec cette version et envoie-moi le lien. @+
As-tu CCleaner ? Il nous servira à plusieurs choses pour terminer le nettoyage du pc.
As-tu CCleaner ? Il nous servira à plusieurs choses pour terminer le nettoyage du pc.
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
30 avril 2012 à 05:28
30 avril 2012 à 05:28
Oui en effet ^^ voici le rapport avec la version à jour :
https://sd-g1.archive-host.com/membres/up/19233f9e29d3911ac5352be8829a39fcfc89890e/ZHPDiag-30_04_12.Txt
Et oui j'ai CCleaner
Merci encore
@+
https://sd-g1.archive-host.com/membres/up/19233f9e29d3911ac5352be8829a39fcfc89890e/ZHPDiag-30_04_12.Txt
Et oui j'ai CCleaner
Merci encore
@+
Il n'est, hélas, pas exploitable. Est-ce dû au site hébergeur ou à la mise à jour du logiciel, je ne sais pas mais il se présente avec les lignes imbriquées les unes dans les autres sans aucune séparation. C'est difficile de se repérer et à lire.
Il va falloir en refaire un autre :( et l'héberger sur www.pjjoint.malekal.com ou www.cjoint.com
On verra si c'est le site ou la mise à jour et sinon, tant pis, je me rabattrai sur l'ancienne.
Il va falloir en refaire un autre :( et l'héberger sur www.pjjoint.malekal.com ou www.cjoint.com
On verra si c'est le site ou la mise à jour et sinon, tant pis, je me rabattrai sur l'ancienne.
Utilisateur anonyme
30 avril 2012 à 13:48
30 avril 2012 à 13:48
bonjour,
tu peux essayer de proceder comme ceci ?
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tu peux essayer de proceder comme ceci ?
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
30 avril 2012 à 14:19
30 avril 2012 à 14:19
Bonjour, j'ai essayé avec Cjoint et voici donc le rapport :
http://cjoint.com/12av/BDEoshlezj6.htm
http://cjoint.com/12av/BDEoshlezj6.htm
Utilisateur anonyme
30 avril 2012 à 14:34
30 avril 2012 à 14:34
tes problèmes ont commencé depuis 09/04/2012 !
O44 - LFC:[MD5.485055033BCDDFDE56325C0D2FEEA4F2] - 09/04/2012 - 10:16:37 ---A- . (...) -- C:\Windows\KMSEmulator.exe [151552]
trouve ce fichier :
C:\Windows\System32\hale.exe
compresse le,
hébérge le sur Cjoint et envoie moi le lien en message privé s'il te plait !
Merci :D
O44 - LFC:[MD5.485055033BCDDFDE56325C0D2FEEA4F2] - 09/04/2012 - 10:16:37 ---A- . (...) -- C:\Windows\KMSEmulator.exe [151552]
trouve ce fichier :
C:\Windows\System32\hale.exe
compresse le,
hébérge le sur Cjoint et envoie moi le lien en message privé s'il te plait !
Merci :D
Bonjour Electricien 69,
J'avais demandé à Linyor de soumettre ce programme sur Virus Total mais il n'a pas pu le retrouver sur son pc. Compte-tenu que ce qu'est ce programme, je lui ai conseillé de le supprimer (cf bien + haut) et j'allais le lui redire, au vu du dernier rapport.
Pour info : http://www.latest-virus.com/hale-exe-2581 . Cordialement Bridget.
J'avais demandé à Linyor de soumettre ce programme sur Virus Total mais il n'a pas pu le retrouver sur son pc. Compte-tenu que ce qu'est ce programme, je lui ai conseillé de le supprimer (cf bien + haut) et j'allais le lui redire, au vu du dernier rapport.
Pour info : http://www.latest-virus.com/hale-exe-2581 . Cordialement Bridget.
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
4 mai 2012 à 04:29
4 mai 2012 à 04:29
Oui en effet.... pourtant je viens de vérifier et d'autoriser la visibilité des fichiers caché et Windows ne le trouve pas, même avec le menu démarrer alors qu'avant il le trouvait. Est t'il possible qu'un programme laisse des trace comme sa même après suppression?
En tout cas mon ordinateur tourne mieux et depuis le début du nettoyage avec Bridget je n'est eu aucun bluescreen ce qui est déjà un grand avancement. Après mon anti-virus est encore souvent bloqué au démarrage et suis obligé de le lancé manuellement.
J'attend la suite de la procédure. Merci encore de votre aide =)
En tout cas mon ordinateur tourne mieux et depuis le début du nettoyage avec Bridget je n'est eu aucun bluescreen ce qui est déjà un grand avancement. Après mon anti-virus est encore souvent bloqué au démarrage et suis obligé de le lancé manuellement.
J'attend la suite de la procédure. Merci encore de votre aide =)
Utilisateur anonyme
4 mai 2012 à 14:23
4 mai 2012 à 14:23
il se peut que le fihier sont supprimé, mais que la clé du registre qui le lance soit toujours présente !
installe la dernière version de java depuis son site dédié :
Version 6 Update 32
https://www.java.com/fr/download/
attention au P2P !
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
O44 - LFC:[MD5.485055033BCDDFDE56325C0D2FEEA4F2] - 09/04/2012 - 10:16:37 ---A- . (...) -- C:\Windows\KMSEmulator.exe [151552]
O53 - SMSR:HKLM\...\startupreg\Chew7Hale [Key] . (...) -- C:\Windows\System32\hale.exe
O53 - SMSR:HKLM\...\startupreg\facemoods [Key] . (...) -- C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\facemoods [Key] . (...) -- C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Express Files Updater] (...) -- C:\Program Files (x86)\ExpressFiles\EFupdater.exe (.not file.)
"C:\Users\Omega\AppData\Local\Temp\microsoft\Office.exe" [Enabled] .(...) -- C:\Users\Omega\AppData\Local\Temp\microsoft\Office.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\msnmsgr [Key] . (...) -- C:\Users\Omega\AppData\Local\Temp\microsoft\Office.exe (.not file.)
Emptytemp
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
tu as déjà MBAM sur ton pc ,
lance le,
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
installe la dernière version de java depuis son site dédié :
Version 6 Update 32
https://www.java.com/fr/download/
attention au P2P !
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
O44 - LFC:[MD5.485055033BCDDFDE56325C0D2FEEA4F2] - 09/04/2012 - 10:16:37 ---A- . (...) -- C:\Windows\KMSEmulator.exe [151552]
O53 - SMSR:HKLM\...\startupreg\Chew7Hale [Key] . (...) -- C:\Windows\System32\hale.exe
O53 - SMSR:HKLM\...\startupreg\facemoods [Key] . (...) -- C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\facemoods [Key] . (...) -- C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Express Files Updater] (...) -- C:\Program Files (x86)\ExpressFiles\EFupdater.exe (.not file.)
"C:\Users\Omega\AppData\Local\Temp\microsoft\Office.exe" [Enabled] .(...) -- C:\Users\Omega\AppData\Local\Temp\microsoft\Office.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\msnmsgr [Key] . (...) -- C:\Users\Omega\AppData\Local\Temp\microsoft\Office.exe (.not file.)
Emptytemp
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
tu as déjà MBAM sur ton pc ,
lance le,
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Bonjour Electricien 69,
1) "tes problèmes ont commencé depuis le 09/04/2012 !
O44 - LFC:[MD5.485055033BCDDFDE56325C0D2FEEA4F2] - 09/04/2012 - 10:16:37 ---A- . (...) -- C:\Windows\KMSEmulator.exe [151552]
Non, relis le début, ses problèmes ont commencé avant et lors du rapport ZhpDiag que je lui avais demandé en date du 04/04/2012, ce logiciel n'avait pas encore été installé et n'apparaissait donc pas sur ce rapport.
J'avais déjà néanmoins, au vu de ce 1èr rapport, mis en garde Linyor sur le danger de l'utilisation de certains logiciels.
2) Bien évidemment qu'il devait rester des traces, c'est pourquoi je venais de demander à Linyor s'il avait CCleaner, voulant lui faire procéder à divers nettoyages, lorsque tu es arrivé.
PS : Je suis toujours prête à faire les choses en commun, à échanger, à partager connaissances, conseils et expérience, mais j'aimerais que tu n'ais pas l'air de mettre en doute le travail que j'ai fait avec Linyor jusqu'à présent sans avoir lu l'ensemble ! Cordialement Bridget.
1) "tes problèmes ont commencé depuis le 09/04/2012 !
O44 - LFC:[MD5.485055033BCDDFDE56325C0D2FEEA4F2] - 09/04/2012 - 10:16:37 ---A- . (...) -- C:\Windows\KMSEmulator.exe [151552]
Non, relis le début, ses problèmes ont commencé avant et lors du rapport ZhpDiag que je lui avais demandé en date du 04/04/2012, ce logiciel n'avait pas encore été installé et n'apparaissait donc pas sur ce rapport.
J'avais déjà néanmoins, au vu de ce 1èr rapport, mis en garde Linyor sur le danger de l'utilisation de certains logiciels.
2) Bien évidemment qu'il devait rester des traces, c'est pourquoi je venais de demander à Linyor s'il avait CCleaner, voulant lui faire procéder à divers nettoyages, lorsque tu es arrivé.
PS : Je suis toujours prête à faire les choses en commun, à échanger, à partager connaissances, conseils et expérience, mais j'aimerais que tu n'ais pas l'air de mettre en doute le travail que j'ai fait avec Linyor jusqu'à présent sans avoir lu l'ensemble ! Cordialement Bridget.
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
14 mai 2012 à 23:21
14 mai 2012 à 23:21
Bonsoir à tous,
Désolé pour mon absence.
Voici le rapport des fichiers supprimés.
https://sd-g1.archive-host.com/membres/up/19233f9e29d3911ac5352be8829a39fcfc89890e/ZHPFIX.txt
il y a 3 jours j'ai eu de nouveau un crash, alors que je n'est rien installer ou télécharger de nouveau. J'essaye d'utiliser mon ordinateur portable au max...
Merci d'avance =)
Désolé pour mon absence.
Voici le rapport des fichiers supprimés.
https://sd-g1.archive-host.com/membres/up/19233f9e29d3911ac5352be8829a39fcfc89890e/ZHPFIX.txt
il y a 3 jours j'ai eu de nouveau un crash, alors que je n'est rien installer ou télécharger de nouveau. J'essaye d'utiliser mon ordinateur portable au max...
Merci d'avance =)
Linyor
Messages postés
112
Date d'inscription
dimanche 29 mai 2011
Statut
Membre
Dernière intervention
8 septembre 2016
23
26 mai 2012 à 16:25
26 mai 2012 à 16:25
Mon problème est t-il réglé ou pas encore?
Utilisateur anonyme
26 mai 2012 à 17:25
26 mai 2012 à 17:25
bonjour,
j'ai filé un coup de main à Bridget pour avancer le poste, on attend de voir ce qu'elle en pense :D
j'ai filé un coup de main à Bridget pour avancer le poste, on attend de voir ce qu'elle en pense :D
13 avril 2012 à 03:24