Plantage système avec AutoKMS WUpdate Firefox vérolés

Fermé
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013 - 7 déc. 2012 à 19:57
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013 - 14 déc. 2012 à 11:25
Bonjour,

Depuis environ 3 jours, j'essaie de remettre mon PC en marche après avoir découvert diverses anomalies :
- Mon Firefox ne laissait soit disant plus passer les cookies (login ebay impossible)
- Les Windows Update ne fonctionnaient plus.
- La présence du logiciel AutoKMS dans un rapport de logiciel Everest
- Un exécutable KHALMNPR.exe inconnu...

J'ai d'abord cherché les explications. KHALMNPR est créé autour de Logitech Setpoint défaillant, simple.
Mais pour me débarrasser d'AutoKMS après un regard dans les pages de Commentcamarche, j'ai tenté de suivre une procédure comprenant Ad-Remover, ZHPDiag, Old Timer. Ensuite, un ordre pour WUAUENG.DLL dans le registre. Puis je suis allé sur le site Microsoft, pour tenter le Fix It Center, j'ai l'impression que ça empire, après un semblant de mieux !

Je ne parle pas des adwcleaner, Malwarebytes et autres Bitdefender que j'a fait tourner en plus de mon Antivir Premium...
Existe-t-il un moyen de remettre d'aplomb mon système ou ces satanés virus ont-ils eu raison de la stabilité au point de tout remettre à zéro ?
S'il vous plait, en reconnaissant que mes compétences ont abordé leurs limites, quelqu'un pourrait-il me donner un coup de main sympa ?
Un grand merci d'avance, que je dis les bras ballants devant mon clavier !

A voir également:

16 réponses

Utilisateur anonyme
7 déc. 2012 à 22:16
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log


0
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013
8 déc. 2012 à 11:02
Bonjour,
J'ai donc fait tout ce qui a été écrit.
Ce qui s'est passé :
- lancement de pre-scan
- proxy trouvé et effacé
- fenêtre avec message ATTENTION winlogon cu comportement étrange que j'ai désactivée 4 fois avec l'option "bloquer cette fois ci" et j'ai choisi "pour toujours" qui a enlevé pre-scan de l'écran.
- après 1/4h, avec CTRL+ALT+SUPPR, redémarrage de Windows.
- lancement de pre-scan.pif, vers 10h30.
- A environ 10h40, plus rien à l'écran ni dans les processes.
Les fichiers :
https://www.cjoint.com/?BLikWvcIHYi pour Pre_Scan_08_12_2012_09_19_52.txt
https://www.cjoint.com/?BLikZmHLPE0 pour close.log

Merci beaucoup de ton aide
0
Utilisateur anonyme
8 déc. 2012 à 18:06
normal t'as meme pas desactivé antivir comme demandé !
0
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013
8 déc. 2012 à 18:16
Mais si pourtant, j'ai désactivé le web guard. C'est vrai que je n'ai viré que celui là mais j'avais bien mon parapluie fermé.

Mais en y pensant, pour le 1er scan c'était comme ça et c'est vrai que pour le 2ème, j'avais viré le pare-feu et c'est juste après avoir lancé le check que j'ai désactivé avguard (peut être 3 secondes plus tard).
Si ma bêtise est rédhibitoire, dis le moi et je recommence tout (après m'être mis un coup de marteau sur la tête, ça m'apprendra !), sinon je tiens quand même à te dire que tout semble être rentré dans l'ordre, mais...
Peut être ce machin est assez vicieux pour me le laisser croire. Dis moi un peu.

Quoi qu'il en soit, je te remercie beaucoup
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 déc. 2012 à 18:38
nan recommence pas , mais metstoi un coup de marteau quand meme ^^

relance l'outil et fais l'option DiaG puis herberge le rapport pre_diag puis donne le lien
0
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013
8 déc. 2012 à 18:43
ok je le lancerai tout à l'heure, le pc est un peu buzy, je fais une conversion qui va me prendre encore une petite 1/2h et je te poste le lien.
0
Utilisateur anonyme
8 déc. 2012 à 18:49
fais toi plaize :)
0
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013
8 déc. 2012 à 19:38
Hi,
voici le lien : https://www.luanagames.com/index.fr.html
Tu remarques que ce n'est pas chez cjoint, en fait, je comprends pas, lorsque j'ai demandé l'ouverture de la fenêtre de sélection du fichier, rien ne s'ouvre...!?
J'ai fait un drag & drop qui a fonctionné, mais je regarderai mieux demain.
A+
0
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013
11 déc. 2012 à 12:03
Salut,
Bilan après 3 jours assez minable.
- Chaque matin, warning du Centre Sécurité disant que la mise à jour n'est pas active. Corrigé par 2 (toujours 2 !) :
Démarrer > Exeduter > %SYSTEMROOT%\SYSTEM32\REGSVR32.EXE %SYSTEMROOT%\SYSTEM32\WUAUENG.DLL
- Chaque matin, la gestion de la mémoire paginée revient à 256Mo, pourtant modifiée à 4193Mo dans les paramètres système à chaque fois.
- Impossible de modifier dans Firefox "Outils > Options tab Vie Privée > Règles de conservation" qui reste à "Conserver l'Historique"
Hier soir, un contrôle complet Avira me trouve 19 TR/Rootkit.Gen2, un SPR/Tool.Keygen.348 dans ma 2ème partition avec un TR/Trash.Gen
J'ai aussi fait un Dial-a-Fix, qui m'a restauré les service mise à jour dans le registre pour que ce matin il n'y ait plus rien...
Ça devient flippant. Manifestement j'ai une saloperie planquée et bien balèze qui m'empoisonne.
Peut être as tu une explication "g3n-h@ckm@n", mais toute aide me sera précieuse. Merci d'avance.
0
Utilisateur anonyme
11 déc. 2012 à 18:22
re

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013
11 déc. 2012 à 19:46
Salut,

J'avais déjà ADWCleaner, le lien du tx : https://www.cjoint.com/?BLltQf5sH1J

m'a pas l'air très expressif... mais bon

Ad'taleur
0
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013
11 déc. 2012 à 19:53
Quant à l'allocation de mémoire paginée, le système ne me permet même plus de l'augmenter dans la fenêtre elle-même !
0
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013
11 déc. 2012 à 20:07
Tiens, une dernière : j'ai téléchargé ZoneAlarm (un conseil dans une autre page du site) et au setup, un message :
"L'ordinal 1110 est introuvable dans la bibliothèque de liaison dynamique wsock32.dll"

Et vlan !
0
Utilisateur anonyme
11 déc. 2012 à 21:49
et wlan zone alarm est un prog à problemes !!

tu fais n importe quoi tu n'es pas patient !! debrouille-toi seul
0
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013
12 déc. 2012 à 10:09
Hello,
Je fais sans doute n'importe quoi, car j'ai eu l'outrecuidance de suivre les conseils ici :

https://www.commentcamarche.net/faq/2432-securite-proteger-un-ordinateur-contre-les-malwares
un article marqué de décembre 2012 où Zone Alarm est conseillé en 1ère ligne des firewalls téléchargeables.
Est-ce à dire que les conseils de ce site sont absurdes ? Je ne crois pas.

De plus, c'est après 48h de tentatives que j'ai tenté d'anticiper ma protection à venir, en restant patient justement.

Mon ouverture d'esprit ? étant formateur pour adultes, je pense en avoir fait preuve durant toute ma vie aussi bien professionnelle que personnelle.

C'est pourquoi je trouve dommage que tu te poses en censeur en disant de me débrouiller seul.
Certes, tu t'y entends mieux que moi avec ces problèmes d'envahissements pirates, mais pour rétablir à tes yeux mon niveau de compétences, saches que j'ai quand même participer au développement du 1er logiciel de CAO électronique au Monde et sous Windows et ce en 1985 !
Ceci dit sans prétention très mal à propos.

Allez Gene Hackman, dommage que je ne puisse profiter de tes conseils éclairés, sans rancune.
Peut être quelqu'un d'autre fera t-il preuve d'empathie vis à vis de mon humble appel à l'aide.
0
yannld Messages postés 21 Date d'inscription samedi 28 juin 2008 Statut Membre Dernière intervention 4 juillet 2013
14 déc. 2012 à 11:25
Salut,
Bon, je n'arrive pas à me débarrasser de cette vérole...
J'ai suivi quelques conseils de protection du système, avec quelques outils d'anti spy, malware et autres ordres de sécurité de registre, mais la détection (et surtout de la réparation) de l'infection présente est au point zéro...

Je vais sans doute chercher s'il existe un logiciel de contrôle sévère, s'il existe.

Sinon, j'ai commandé un disque dur externe que j'utiliserai lors du grand nettoyage... et là surgit la question "comment récupérer le windows en règle qui est installé sur la machine et dont l'info ne représente qu'une ligne sur la facture... Je suis pas sorti de l'auberge !

Si quelqu'un a 5 minutes à m'accorder, j'en serai bien redevable, merci
A+
0