J'ai le même problème de virus winservice86
Résolu/Fermé
Zubro
-
30 sept. 2014 à 14:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 oct. 2014 à 17:06
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 oct. 2014 à 17:06
A voir également:
- J'ai le même problème de virus winservice86
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
17 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
30 sept. 2014 à 14:25
30 sept. 2014 à 14:25
Salut,
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Zubrowska31
Messages postés
8
Date d'inscription
mardi 30 septembre 2014
Statut
Membre
Dernière intervention
1 octobre 2014
30 sept. 2014 à 14:46
30 sept. 2014 à 14:46
OK, le Scan est en cours, merci beaucoup !
Zubrowska31
Messages postés
8
Date d'inscription
mardi 30 septembre 2014
Statut
Membre
Dernière intervention
1 octobre 2014
30 sept. 2014 à 15:05
30 sept. 2014 à 15:05
Scan terminé, voici les liens OTL et EXTRA :
https://pjjoint.malekal.com/files.php?id=20140930_l13b9c15i12e12
https://pjjoint.malekal.com/files.php?id=20140930_o5n8r5v5z5
Merci beaucoup !
https://pjjoint.malekal.com/files.php?id=20140930_l13b9c15i12e12
https://pjjoint.malekal.com/files.php?id=20140930_o5n8r5v5z5
Merci beaucoup !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
Modifié par Malekal_morte- le 30/09/2014 à 17:53
Modifié par Malekal_morte- le 30/09/2014 à 17:53
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2014/09/02 11:08:12 | 002,998,232 | ---- | M] (Client Connect LTD) [Auto | Running] -- C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe -- (CltMngSvc)
O2:[b]64bit:[/b] - BHO: (winservice86) - {11111111-1111-1111-1111-110611471155} - C:\Program Files (x86)\winservice86\winservice86-bho64.dll (Corporate Inc)
O2 - BHO: (winservice86) - {11111111-1111-1111-1111-110611471155} - C:\Program Files (x86)\winservice86\winservice86-bho.dll (Corporate Inc)
O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (Client Connect LTD)
O20 - AppInit_DLLs: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (Client Connect LTD)
[2014/09/30 14:33:38 | 000,000,000 | ---D | C] -- C:\Users\Arthur\AppData\Local\SearchProtect
[2014/09/30 14:33:30 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ORBTR
[2014/09/30 14:33:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SearchProtect
[2014/09/30 14:32:05 | 000,000,000 | ---D | C] -- C:\Users\Arthur\AppData\Local\globalUpdate
[2014/09/30 14:32:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\globalUpdate
[2014/09/30 14:32:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\winservice86
[2014/09/23 15:15:09 | 000,000,948 | ---- | M] () -- C:\Windows\tasks\globalUpdateUpdateTaskMachineCore1cfd6c856d1e0ce.job
[2014/09/23 15:15:09 | 000,000,948 | ---- | M] () -- C:\Windows\tasks\globalUpdateUpdateTaskMachineCore1cfd5a873181c70.job
[2014/09/30 14:44:26 | 000,000,512 | ---- | C] () -- C:\PhysicalMBR.bin
[2014/09/30 14:32:45 | 000,002,430 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5_user.job
[2014/09/30 14:32:44 | 000,002,430 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5.job
[2014/09/30 14:32:41 | 000,001,412 | ---- | C] () -- C:\Windows\tasks\c8ec0421-6cba-438d-b4ff-9231695ccb72.job
[2014/09/30 14:32:33 | 000,002,094 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-2.job
[2014/09/30 14:32:28 | 000,002,752 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-1.job
[2014/09/30 14:32:24 | 000,003,454 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-4.job
[2014/09/30 14:32:12 | 000,003,454 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-6.job
[2014/09/30 14:32:11 | 000,003,118 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-7.job
[2014/09/30 14:32:46 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\winservice86
* poste le rapport ici
Redémarre l'ordinateur
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2014/09/02 11:08:12 | 002,998,232 | ---- | M] (Client Connect LTD) [Auto | Running] -- C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe -- (CltMngSvc)
O2:[b]64bit:[/b] - BHO: (winservice86) - {11111111-1111-1111-1111-110611471155} - C:\Program Files (x86)\winservice86\winservice86-bho64.dll (Corporate Inc)
O2 - BHO: (winservice86) - {11111111-1111-1111-1111-110611471155} - C:\Program Files (x86)\winservice86\winservice86-bho.dll (Corporate Inc)
O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (Client Connect LTD)
O20 - AppInit_DLLs: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (Client Connect LTD)
[2014/09/30 14:33:38 | 000,000,000 | ---D | C] -- C:\Users\Arthur\AppData\Local\SearchProtect
[2014/09/30 14:33:30 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ORBTR
[2014/09/30 14:33:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SearchProtect
[2014/09/30 14:32:05 | 000,000,000 | ---D | C] -- C:\Users\Arthur\AppData\Local\globalUpdate
[2014/09/30 14:32:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\globalUpdate
[2014/09/30 14:32:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\winservice86
[2014/09/23 15:15:09 | 000,000,948 | ---- | M] () -- C:\Windows\tasks\globalUpdateUpdateTaskMachineCore1cfd6c856d1e0ce.job
[2014/09/23 15:15:09 | 000,000,948 | ---- | M] () -- C:\Windows\tasks\globalUpdateUpdateTaskMachineCore1cfd5a873181c70.job
[2014/09/30 14:44:26 | 000,000,512 | ---- | C] () -- C:\PhysicalMBR.bin
[2014/09/30 14:32:45 | 000,002,430 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5_user.job
[2014/09/30 14:32:44 | 000,002,430 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5.job
[2014/09/30 14:32:41 | 000,001,412 | ---- | C] () -- C:\Windows\tasks\c8ec0421-6cba-438d-b4ff-9231695ccb72.job
[2014/09/30 14:32:33 | 000,002,094 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-2.job
[2014/09/30 14:32:28 | 000,002,752 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-1.job
[2014/09/30 14:32:24 | 000,003,454 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-4.job
[2014/09/30 14:32:12 | 000,003,454 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-6.job
[2014/09/30 14:32:11 | 000,003,118 | ---- | C] () -- C:\Windows\tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-7.job
[2014/09/30 14:32:46 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\winservice86
* poste le rapport ici
Redémarre l'ordinateur
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Zubrowska31
Messages postés
8
Date d'inscription
mardi 30 septembre 2014
Statut
Membre
Dernière intervention
1 octobre 2014
30 sept. 2014 à 18:05
30 sept. 2014 à 18:05
Rapport OTL après avoir avoir fais la "correction" :
le Scan malware est en cours, encore merci!
========== OTL ==========
Service CltMngSvc stopped successfully!
Service CltMngSvc deleted successfully!
C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611471155}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611471155}\ deleted successfully.
C:\Program Files (x86)\winservice86\winservice86-bho.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll deleted successfully.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect\UI\rep folder moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect\UI folder moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect\SearchProtect\STG folder moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect\SearchProtect\rep folder moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect\SearchProtect folder moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect folder moved successfully.
C:\Program Files (x86)\ORBTR folder moved successfully.
C:\Program Files (x86)\SearchProtect\SearchProtect\rep folder moved successfully.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin folder moved successfully.
C:\Program Files (x86)\SearchProtect\SearchProtect folder moved successfully.
C:\Users\Arthur\AppData\Local\globalUpdate\CrashReports folder moved successfully.
C:\Users\Arthur\AppData\Local\globalUpdate folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Offline\{050C2F38-77E0-49AA-843A-5BC978D944DE} folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Offline folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Install folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Download folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\1.3.25.0 folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update folder moved successfully.
C:\Program Files (x86)\globalUpdate\CrashReports folder moved successfully.
C:\Program Files (x86)\globalUpdate folder moved successfully.
C:\Program Files (x86)\winservice86 folder moved successfully.
File move failed. C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore1cfd6c856d1e0ce.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore1cfd5a873181c70.job scheduled to be moved on reboot.
C:\PhysicalMBR.bin moved successfully.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5_user.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\c8ec0421-6cba-438d-b4ff-9231695ccb72.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-2.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-1.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-4.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-6.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-7.job scheduled to be moved on reboot.
Folder C:\Program Files (x86)\winservice86\ not found.
OTL by OldTimer - Version 3.2.69.0 log created on 09302014_175451
Files\Folders moved on Reboot...
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore1cfd6c856d1e0ce.job moved successfully.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore1cfd5a873181c70.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5_user.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5.job moved successfully.
C:\Windows\Tasks\c8ec0421-6cba-438d-b4ff-9231695ccb72.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-2.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-1.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-4.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-6.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-7.job moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
le Scan malware est en cours, encore merci!
========== OTL ==========
Service CltMngSvc stopped successfully!
Service CltMngSvc deleted successfully!
C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611471155}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611471155}\ deleted successfully.
C:\Program Files (x86)\winservice86\winservice86-bho.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll deleted successfully.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect\UI\rep folder moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect\UI folder moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect\SearchProtect\STG folder moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect\SearchProtect\rep folder moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect\SearchProtect folder moved successfully.
C:\Users\Arthur\AppData\Local\SearchProtect folder moved successfully.
C:\Program Files (x86)\ORBTR folder moved successfully.
C:\Program Files (x86)\SearchProtect\SearchProtect\rep folder moved successfully.
C:\Program Files (x86)\SearchProtect\SearchProtect\bin folder moved successfully.
C:\Program Files (x86)\SearchProtect\SearchProtect folder moved successfully.
C:\Users\Arthur\AppData\Local\globalUpdate\CrashReports folder moved successfully.
C:\Users\Arthur\AppData\Local\globalUpdate folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Offline\{050C2F38-77E0-49AA-843A-5BC978D944DE} folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Offline folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Install folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\Download folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update\1.3.25.0 folder moved successfully.
C:\Program Files (x86)\globalUpdate\Update folder moved successfully.
C:\Program Files (x86)\globalUpdate\CrashReports folder moved successfully.
C:\Program Files (x86)\globalUpdate folder moved successfully.
C:\Program Files (x86)\winservice86 folder moved successfully.
File move failed. C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore1cfd6c856d1e0ce.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore1cfd5a873181c70.job scheduled to be moved on reboot.
C:\PhysicalMBR.bin moved successfully.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5_user.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\c8ec0421-6cba-438d-b4ff-9231695ccb72.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-2.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-1.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-4.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-6.job scheduled to be moved on reboot.
File move failed. C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-7.job scheduled to be moved on reboot.
Folder C:\Program Files (x86)\winservice86\ not found.
OTL by OldTimer - Version 3.2.69.0 log created on 09302014_175451
Files\Folders moved on Reboot...
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore1cfd6c856d1e0ce.job moved successfully.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore1cfd5a873181c70.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5_user.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-5.job moved successfully.
C:\Windows\Tasks\c8ec0421-6cba-438d-b4ff-9231695ccb72.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-2.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-1.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-4.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-6.job moved successfully.
C:\Windows\Tasks\345d3c72-b21e-4eb7-9074-20e283560ca4-7.job moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Zubrowska31
Messages postés
8
Date d'inscription
mardi 30 septembre 2014
Statut
Membre
Dernière intervention
1 octobre 2014
30 sept. 2014 à 18:49
30 sept. 2014 à 18:49
rapport de scan :
https://pjjoint.malekal.com/files.php?id=20140930_11x5e9p8v6
https://pjjoint.malekal.com/files.php?id=20140930_11x5e9p8v6
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
30 sept. 2014 à 22:16
30 sept. 2014 à 22:16
c'est un rapport de protection ça.
Tu as bien fait le scan et tout mis en quarantaine?
Tu as bien fait le scan et tout mis en quarantaine?
Zubrowska31
Messages postés
8
Date d'inscription
mardi 30 septembre 2014
Statut
Membre
Dernière intervention
1 octobre 2014
30 sept. 2014 à 22:19
30 sept. 2014 à 22:19
oui, j'ai fais le scan et tout mis en quarantaine, dans historique il me propose que quarantaine ou application logs.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
Modifié par Malekal_morte- le 30/09/2014 à 22:23
Modifié par Malekal_morte- le 30/09/2014 à 22:23
ok les programmes parasites reviennent ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Zubrowska31
Messages postés
8
Date d'inscription
mardi 30 septembre 2014
Statut
Membre
Dernière intervention
1 octobre 2014
30 sept. 2014 à 22:31
30 sept. 2014 à 22:31
cela peut etre :
https://pjjoint.malekal.com/files.php?id=20140930_i15f12c13e10q10
https://pjjoint.malekal.com/files.php?id=20140930_i15f12c13e10q10
Zubrowska31
Messages postés
8
Date d'inscription
mardi 30 septembre 2014
Statut
Membre
Dernière intervention
1 octobre 2014
30 sept. 2014 à 22:32
30 sept. 2014 à 22:32
ou ça, je m'excuse tout ceci est nouveaux pour moi, j'espere avoir fais les bonnes manipulations :
https://pjjoint.malekal.com/files.php?id=20140930_y8j15q5h12t9
https://pjjoint.malekal.com/files.php?id=20140930_y8j15q5h12t9
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
1 oct. 2014 à 00:16
1 oct. 2014 à 00:16
Pas de problème,
vérifie demain si plus rien ne se réinstalle à ton insu.
vérifie demain si plus rien ne se réinstalle à ton insu.
Zubrowska31
Messages postés
8
Date d'inscription
mardi 30 septembre 2014
Statut
Membre
Dernière intervention
1 octobre 2014
1 oct. 2014 à 21:23
1 oct. 2014 à 21:23
Tout a l'air OK ! Merci beaucoup, bonne continuation
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
2 oct. 2014 à 08:12
2 oct. 2014 à 08:12
:)
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
EVE0607
Messages postés
10
Date d'inscription
vendredi 10 octobre 2014
Statut
Membre
Dernière intervention
10 octobre 2014
10 oct. 2014 à 14:10
10 oct. 2014 à 14:10
Bonjour, j'ai le même problème et je ne trouve pas le texte pour la correction de OTL; help svp
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
10 oct. 2014 à 14:12
10 oct. 2014 à 14:12
Salut,
Avant de faire un scan OTL, il faut faire un nettoyage AdwCleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Avant de faire un scan OTL, il faut faire un nettoyage AdwCleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
EVE0607
Messages postés
10
Date d'inscription
vendredi 10 octobre 2014
Statut
Membre
Dernière intervention
10 octobre 2014
10 oct. 2014 à 14:32
10 oct. 2014 à 14:32
Ca y est mais le rapport fait 27 pages! je le copie qd même?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
10 oct. 2014 à 15:26
10 oct. 2014 à 15:26
27 pages ? Oo
envoie le sur http://pjjoint.malekal.com et donne le lien ici
envoie le sur http://pjjoint.malekal.com et donne le lien ici
EVE0607
Messages postés
10
Date d'inscription
vendredi 10 octobre 2014
Statut
Membre
Dernière intervention
10 octobre 2014
10 oct. 2014 à 15:29
10 oct. 2014 à 15:29
https://pjjoint.malekal.com/files.php?read=20141010_o7m109x14v14 c'est le lien merci
EVE0607
Messages postés
10
Date d'inscription
vendredi 10 octobre 2014
Statut
Membre
Dernière intervention
10 octobre 2014
10 oct. 2014 à 15:02
10 oct. 2014 à 15:02
C 'est grave?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
10 oct. 2014 à 15:31
10 oct. 2014 à 15:31
non par contre tu as donné un rapport de recherche
tu as fait nettoyer ensuite ?
car à il n'a rien supprimé.
tu as fait nettoyer ensuite ?
car à il n'a rien supprimé.
EVE0607
Messages postés
10
Date d'inscription
vendredi 10 octobre 2014
Statut
Membre
Dernière intervention
10 octobre 2014
10 oct. 2014 à 15:37
10 oct. 2014 à 15:37
Ah ben non...sorry je le fais de suite
EVE0607
Messages postés
10
Date d'inscription
vendredi 10 octobre 2014
Statut
Membre
Dernière intervention
10 octobre 2014
10 oct. 2014 à 15:49
10 oct. 2014 à 15:49
j'ai nettoyé, l'ordi a redémarré et impossible de trouver le rapport
EVE0607
Messages postés
10
Date d'inscription
vendredi 10 octobre 2014
Statut
Membre
Dernière intervention
10 octobre 2014
10 oct. 2014 à 15:51
10 oct. 2014 à 15:51
si ça y est, je suis quiche! voilà le lien https://pjjoint.malekal.com/files.php?read=20141010_x9o9j14i14z11
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 665
10 oct. 2014 à 16:09
10 oct. 2014 à 16:09