URL:mal

Résolu/Fermé
Madinho94 Messages postés 146 Date d'inscription jeudi 21 juin 2012 Statut Membre Dernière intervention 30 novembre 2014 - 14 août 2013 à 14:51
Madinho94 Messages postés 146 Date d'inscription jeudi 21 juin 2012 Statut Membre Dernière intervention 30 novembre 2014 - 14 août 2013 à 19:02
Bonjour,

j'avais posté ce message https://forums.commentcamarche.net/forum/affich-28381896-carte-reseau-se-desactive-virus#p28447315, je n'ai pas trouvé de solution malgré un formatage de mon PC, j'ai parfois toujours des pertes de connection et des freezes de mon PC.

J'ai remarqué que parfois lorsque je vais sur mozilla j'ai un message d'avast qui apparaît une menace a été détecté URL:mal est-ce que ce virus pourraît être à l'origine de tout mes problèmes de réseau et freeze de mon ordi? Est-ce que même après un formatage il peut être resté dans les processus système?

J'ai vu que des topics existaient déjà avec URL:mal dans svchost.exe et je pense que c'est le problème que j'ai. Je préfére créér un nouveau sujet pour être guidé et essayer de règler ça.

D'avance merci!


A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
14 août 2013 à 14:52
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Nettoyer].
Le scan peux durer plusieurs minutes, patienter.

Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Madinho94 Messages postés 146 Date d'inscription jeudi 21 juin 2012 Statut Membre Dernière intervention 30 novembre 2014 12
14 août 2013 à 17:01
Salut Malekal, merci pour ta réponse rapide. J'ai lancé adwcleaner voici le rapport : # AdwCleaner v3.000 - Rapport créé le14/08/2013à14:54:54
# Mis à jour le 13/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : SG - SG-PC
# Exécuté depuis : C:\Users\SG\Downloads\adwcleaner(1).exe

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\InstallMate

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e24eecb
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_703c874a

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Aucune entrée illégitime trouvée.

-\\ Mozilla Firefox v23.0 (en-US)


[ Fichier : C:\Users\SG\AppData\Roaming\Mozilla\Firefox\Profiles\zftbmq99.default\prefs.js ]

[OK] Aucune entrée illégitime trouvée.

*************************

AdwCleaner[0].txt - [942 octets] - [14/08/2013 14:54:54]

########## EOF - C:\AdwCleaner\AdwCleaner[0].txt - [1000 octets] ##########



J'ai eu beaucoup de mal avec OTL ma connection internet coupe tout le temps, j'ai lancé OTL et il a planté plusieurs fois, je pouvais plus rien faire sur mon PC à part l'éteindre sauvagement. Lorsque je lance le mode sans échec avec prise en charge réseau, ça met énormément de temps à charger et une fois que c'est chargé j'ai un écran noir et je peux plus rien faire. J'ai réessayer plusieurs fois de lancer OTL en mode normal mais mon PC à freezé à chaque fois. Je l'ai donc lancé en mode sans échec est-ce qu'on peut l'utiliser comme ça?

Voici le rapport en mode sans échec dans un prochain post j'ai peur d'être déco direct
0
Madinho94 Messages postés 146 Date d'inscription jeudi 21 juin 2012 Statut Membre Dernière intervention 30 novembre 2014 12
14 août 2013 à 17:03
0
Madinho94 Messages postés 146 Date d'inscription jeudi 21 juin 2012 Statut Membre Dernière intervention 30 novembre 2014 12
14 août 2013 à 18:15
J'ai enfin réussi à avoir le scan OTL sans lancer en mode sans échec

Voici le rapport:

https://pjjoint.malekal.com/files.php?id=20130814_l13c5x12j7e8

merci !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Madinho94 Messages postés 146 Date d'inscription jeudi 21 juin 2012 Statut Membre Dernière intervention 30 novembre 2014 12
Modifié par Madinho94 le 14/08/2013 à 18:44
J'ai eu un écran bleu pas eu le temps de noter le code erreur mais il y avait écrit amd_sata.sys

Quand mon pc a redémarré j'avais ça:

Signature du problème :
Nom d'événement de problème: BlueScreen
Version du système: 6.1.7601.2.1.0.768.3
Identificateur de paramètres régionaux: 1036

Informations supplémentaires sur le problème :
BCCode: d1
BCP1: 00000000000018E8
BCP2: 000000000000000B
BCP3: 0000000000000000
BCP4: FFFFF88000DEA32A
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1

Fichiers aidant à décrire le problème :
C:\Windows\Minidump\081413-18938-01.dmp
C:\Users\SG\AppData\Local\Temp\WER-70278-0.sysdata.xml

Lire notre déclaration de confidentialité en ligne :
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x040c

Si la déclaration de confidentialité en ligne n'est pas disponible, lisez la version hors connexion :
C:\Windows\system32\fr-FR\erofflps.txt

Désolé pour les post multiples, je viens de télécharger bluescreenview, mes 3 derniers crashs écran bleu sont dû à:

- DRIVER_IRQL_NOT_LESS_OR_EQUAL : amd_sata.sys et ntoskrnl.exe
- DRIVER_IRQL_NOT_LESS_OR_EQUAL : amd_sata.sys, ntoskrnl.exe et athrx.sys
- CRITICAL_OBJECT_TERMINATION : ntoskrnl.exe

Voilà si ça peut aider, je ne sais vraiment pas quoi faire

@+ merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
14 août 2013 à 18:41
c'est un plantage de ton controleur SATA.


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
0
Madinho94 Messages postés 146 Date d'inscription jeudi 21 juin 2012 Statut Membre Dernière intervention 30 novembre 2014 12
14 août 2013 à 18:50
J'ai juste Adblock Plus 2.3.2 qui est activé et avast! Online Security 8.0.1489 (disabled) j'avais désactivé le module avast car j'avais peur que ça soit ça qui créé un conflit
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
14 août 2013 à 18:51
ok donc rien d'anormal.

si tu as encore des alertes url:mal
il faut que tu donnes plus d'informations
nom de la menace
l'url
etc
ou faire une capture d'écran.
0
Madinho94 Messages postés 146 Date d'inscription jeudi 21 juin 2012 Statut Membre Dernière intervention 30 novembre 2014 12
14 août 2013 à 18:53
ok merci Malekal! donc les plantages récurrents ( amd_sata.sys, ntoskrnl.exe et athrx.sys) sont dû à un problème matériel ou faut que je supprime les drivers et en réinstalle d'autres?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
14 août 2013 à 18:54
c'est probable oui.
0
Madinho94 Messages postés 146 Date d'inscription jeudi 21 juin 2012 Statut Membre Dernière intervention 30 novembre 2014 12
14 août 2013 à 19:02
ok merci pour ton aide
0