Probleme winservice86
Résolu
biloute1305
Messages postés
5
Statut
Membre
-
biloute1305 Messages postés 5 Statut Membre -
biloute1305 Messages postés 5 Statut Membre -
Bonjour,
moi aussi il m'arrive la meme chose j'ai telecharge adwcleaner et fait comme expliquer plus bas jusque la tous va bien voici le lien de mon rapport
https://pjjoint.malekal.com/files.php?id=20141001_p12j10f13w13j15
malekal_morte- peut tu m'aider car pour la suite je n'ai pas compris
merci.
moi aussi il m'arrive la meme chose j'ai telecharge adwcleaner et fait comme expliquer plus bas jusque la tous va bien voici le lien de mon rapport
https://pjjoint.malekal.com/files.php?id=20141001_p12j10f13w13j15
malekal_morte- peut tu m'aider car pour la suite je n'ai pas compris
merci.
8 réponses
Salut,
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
voila les rapports de l'analyse otl
https://pjjoint.malekal.com/files.php?id=20141001_g9f14d10d14p5
https://pjjoint.malekal.com/files.php?id=20141001_p12y15s11i98
https://pjjoint.malekal.com/files.php?id=20141001_g9f14d10d14p5
https://pjjoint.malekal.com/files.php?id=20141001_p12y15s11i98
Si Firefox est installé, réinitialise le : https://www.malekal.com/reparer-firefox/?t=36057&start=
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV:[b]64bit:[/b] - File not found [Auto | Stopped] -- C:\Program Files\CoolPic\ExtensionUpdaterService.exe -- (CoolPic Updater)
IE - HKLM\..\SearchScopes\{353E6E1A-07AC-89EF-B88C-24E9EC38004E}: URL = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
O4 - HKLM..\Run: [AnyProtect Tray] C:\Program Files (x86)\AnyProtectEx\AnyProtectTrayIcon.exe File not found
O4 - HKU\S-1-5-21-715500485-1798186995-3248179082-1001..\Run: [Hoolapp Android] C:\Users\y-c\AppData\Roaming\HOOLAP~1\Hoolapp.exe /Minimized File not found
[2014/07/24 23:32:46 | 000,003,072 | ---- | C] () -- C:\Users\y-c\AppData\Local\BlockAndSurfdb.sqlite
[2014/09/30 16:57:17 | 000,431,104 | ---- | C] () -- C:\ProgramData\uninstall_Winservices.exe
:files
C:\Users\y-c\AppData\Roaming\~.exe
* poste le rapport ici
Redémarre l'ordinateur
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV:[b]64bit:[/b] - File not found [Auto | Stopped] -- C:\Program Files\CoolPic\ExtensionUpdaterService.exe -- (CoolPic Updater)
IE - HKLM\..\SearchScopes\{353E6E1A-07AC-89EF-B88C-24E9EC38004E}: URL = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
O4 - HKLM..\Run: [AnyProtect Tray] C:\Program Files (x86)\AnyProtectEx\AnyProtectTrayIcon.exe File not found
O4 - HKU\S-1-5-21-715500485-1798186995-3248179082-1001..\Run: [Hoolapp Android] C:\Users\y-c\AppData\Roaming\HOOLAP~1\Hoolapp.exe /Minimized File not found
[2014/07/24 23:32:46 | 000,003,072 | ---- | C] () -- C:\Users\y-c\AppData\Local\BlockAndSurfdb.sqlite
[2014/09/30 16:57:17 | 000,431,104 | ---- | C] () -- C:\ProgramData\uninstall_Winservices.exe
:files
C:\Users\y-c\AppData\Roaming\~.exe
* poste le rapport ici
Redémarre l'ordinateur
rapport de correction :
========== OTL ==========
Service CoolPic Updater stopped successfully!
Service CoolPic Updater deleted successfully!
File C:\Program Files\CoolPic\ExtensionUpdaterService.exe not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{353E6E1A-07AC-89EF-B88C-24E9EC38004E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{353E6E1A-07AC-89EF-B88C-24E9EC38004E}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AnyProtect Tray deleted successfully.
Registry value HKEY_USERS\S-1-5-21-715500485-1798186995-3248179082-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Hoolapp Android deleted successfully.
C:\Users\y-c\AppData\Local\BlockAndSurfdb.sqlite moved successfully.
C:\ProgramData\uninstall_Winservices.exe moved successfully.
========== FILES ==========
File\Folder C:\Users\y-c\AppData\Roaming\~.exe not found.
OTL by OldTimer - Version 3.2.69.0 log created on 10012014_173027
========== OTL ==========
Service CoolPic Updater stopped successfully!
Service CoolPic Updater deleted successfully!
File C:\Program Files\CoolPic\ExtensionUpdaterService.exe not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{353E6E1A-07AC-89EF-B88C-24E9EC38004E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{353E6E1A-07AC-89EF-B88C-24E9EC38004E}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AnyProtect Tray deleted successfully.
Registry value HKEY_USERS\S-1-5-21-715500485-1798186995-3248179082-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Hoolapp Android deleted successfully.
C:\Users\y-c\AppData\Local\BlockAndSurfdb.sqlite moved successfully.
C:\ProgramData\uninstall_Winservices.exe moved successfully.
========== FILES ==========
File\Folder C:\Users\y-c\AppData\Roaming\~.exe not found.
OTL by OldTimer - Version 3.2.69.0 log created on 10012014_173027
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
:)
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/