MyOSProtect / pcwatch.sys / PCTRunner /
Résolu/Fermé
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
-
Modifié par kourander le 17/10/2014 à 23:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 oct. 2014 à 12:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 oct. 2014 à 12:02
19 réponses
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
17 oct. 2014 à 23:36
17 oct. 2014 à 23:36
Salut,
Pourrais-tu nous transmettre le rapport ZHPDiag ?
Pourrais-tu nous transmettre le rapport ZHPDiag ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
17 oct. 2014 à 23:36
17 oct. 2014 à 23:36
Salut,
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
18 oct. 2014 à 00:06
18 oct. 2014 à 00:06
Bonsoir,
voici le lien pour le rapport OTL.txt
https://pjjoint.malekal.com/files.php?id=OTL_20141017_e14m7j10c10h15
voici le lien pour le rapport OTL.txt
https://pjjoint.malekal.com/files.php?id=OTL_20141017_e14m7j10c10h15
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 oct. 2014 à 00:20
18 oct. 2014 à 00:20
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2014/09/01 20:26:50 | 001,317,096 | ---- | M] (MyOSCompany) [On_Demand | Stopped] -- C:\Program Files\PCTRunner\MyOSProtect.exe -- (MyOSProtect)
DRV - [2014/09/01 20:29:16 | 000,019,840 | ---- | M] () [Kernel | System | Running] -- C:\Windows\System32\drivers\pcwatch.sys -- (pcwatch)
SafeBootMin: pcwatch.sys - C:\Windows\System32\drivers\pcwatch.sys ()
SafeBootNet: pcwatch.sys - C:\Windows\System32\drivers\pcwatch.sys ()
SafeBootNet: MyOSProtect - C:\Program Files\PCTRunner\MyOSProtect.exe (MyOSCompany)
[2014/09/02 20:16:10 | 000,634,880 | ---- | M] () -- C:\DirectControl.exe
[2014/09/02 21:55:26 | 000,034,244 | ---- | M] () -- C:\monitorsvc.exe
* poste le rapport ici
Redémarre l'ordinateur
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2014/09/01 20:26:50 | 001,317,096 | ---- | M] (MyOSCompany) [On_Demand | Stopped] -- C:\Program Files\PCTRunner\MyOSProtect.exe -- (MyOSProtect)
DRV - [2014/09/01 20:29:16 | 000,019,840 | ---- | M] () [Kernel | System | Running] -- C:\Windows\System32\drivers\pcwatch.sys -- (pcwatch)
SafeBootMin: pcwatch.sys - C:\Windows\System32\drivers\pcwatch.sys ()
SafeBootNet: pcwatch.sys - C:\Windows\System32\drivers\pcwatch.sys ()
SafeBootNet: MyOSProtect - C:\Program Files\PCTRunner\MyOSProtect.exe (MyOSCompany)
[2014/09/02 20:16:10 | 000,634,880 | ---- | M] () -- C:\DirectControl.exe
[2014/09/02 21:55:26 | 000,034,244 | ---- | M] () -- C:\monitorsvc.exe
* poste le rapport ici
Redémarre l'ordinateur
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
18 oct. 2014 à 00:28
18 oct. 2014 à 00:28
========== OTL ==========
Service MyOSProtect stopped successfully!
Service MyOSProtect deleted successfully!
File move failed. C:\Program Files\PCTRunner\MyOSProtect.exe scheduled to be moved on reboot.
Error: Unable to stop service pcwatch!
Unable to delete service\driver key pcwatch.
File move failed. C:\Windows\System32\drivers\pcwatch.sys scheduled to be moved on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\pcwatch.sys\ scheduled to be deleted on reboot.
File move failed. C:\Windows\System32\drivers\pcwatch.sys scheduled to be moved on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\pcwatch.sys\ scheduled to be deleted on reboot.
File move failed. C:\Windows\System32\drivers\pcwatch.sys scheduled to be moved on reboot.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MyOSProtect\ deleted successfully.
Error: No service named MyOSProtect was found to stop!
Unable to delete service\driver key MyOSProtect.
File move failed. c:\Program Files\PCTRunner\MyOSProtect.exe scheduled to be moved on reboot.
C:\DirectControl.exe moved successfully.
File move failed. C:\monitorsvc.exe scheduled to be moved on reboot.
OTL by OldTimer - Version 3.2.69.0 log created on 10182014_002339
Files\Folders moved on Reboot...
File move failed. C:\Program Files\PCTRunner\MyOSProtect.exe scheduled to be moved on reboot.
File move failed. C:\Windows\System32\drivers\pcwatch.sys scheduled to be moved on reboot.
File move failed. C:\monitorsvc.exe scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\pcwatch.sys\ scheduled to be deleted on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\pcwatch.sys\ scheduled to be deleted on reboot.
Service MyOSProtect stopped successfully!
Service MyOSProtect deleted successfully!
File move failed. C:\Program Files\PCTRunner\MyOSProtect.exe scheduled to be moved on reboot.
Error: Unable to stop service pcwatch!
Unable to delete service\driver key pcwatch.
File move failed. C:\Windows\System32\drivers\pcwatch.sys scheduled to be moved on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\pcwatch.sys\ scheduled to be deleted on reboot.
File move failed. C:\Windows\System32\drivers\pcwatch.sys scheduled to be moved on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\pcwatch.sys\ scheduled to be deleted on reboot.
File move failed. C:\Windows\System32\drivers\pcwatch.sys scheduled to be moved on reboot.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MyOSProtect\ deleted successfully.
Error: No service named MyOSProtect was found to stop!
Unable to delete service\driver key MyOSProtect.
File move failed. c:\Program Files\PCTRunner\MyOSProtect.exe scheduled to be moved on reboot.
C:\DirectControl.exe moved successfully.
File move failed. C:\monitorsvc.exe scheduled to be moved on reboot.
OTL by OldTimer - Version 3.2.69.0 log created on 10182014_002339
Files\Folders moved on Reboot...
File move failed. C:\Program Files\PCTRunner\MyOSProtect.exe scheduled to be moved on reboot.
File move failed. C:\Windows\System32\drivers\pcwatch.sys scheduled to be moved on reboot.
File move failed. C:\monitorsvc.exe scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\pcwatch.sys\ scheduled to be deleted on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\pcwatch.sys\ scheduled to be deleted on reboot.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 oct. 2014 à 00:29
18 oct. 2014 à 00:29
Refais un scan OTL et donne le rapport via pjjoint.
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
18 oct. 2014 à 00:31
18 oct. 2014 à 00:31
Une analyse normale ? Sans script dans Personnalisation ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 oct. 2014 à 00:32
18 oct. 2014 à 00:32
avec si possible.
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
18 oct. 2014 à 00:41
18 oct. 2014 à 00:41
Voici le lien pour le nouveau rapport (malheureusement sans la ligne de script, fausse manip).
https://pjjoint.malekal.com/files.php?id=OTL_20141018_b13i15r9t5p7
https://pjjoint.malekal.com/files.php?id=OTL_20141018_b13i15r9t5p7
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 oct. 2014 à 12:58
18 oct. 2014 à 12:58
bon il n'a rien viré, on va tenter avec FRST.
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
18 oct. 2014 à 14:58
18 oct. 2014 à 14:58
Bonjour, voici les deux liens pour les deux rapports FRST.
https://pjjoint.malekal.com/files.php?id=20141018_o9g5y5d7d11
https://pjjoint.malekal.com/files.php?id=20141018_e1511z11s5x8
https://pjjoint.malekal.com/files.php?id=20141018_o9g5y5d7d11
https://pjjoint.malekal.com/files.php?id=20141018_e1511z11s5x8
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 oct. 2014 à 15:23
18 oct. 2014 à 15:23
il doit manquer un rapport je pense.
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
18 oct. 2014 à 18:22
18 oct. 2014 à 18:22
Oups, désolé, j'avais oublié un rapport.
Voici le lien pour le rapport FRST Addition:
https://pjjoint.malekal.com/files.php?id=20141018_s14e5z7b13e6
Le lien pour le rapport FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20141018_h157v12f13j13
Et le troisième, le lien pour le rapport Shortcut:
https://pjjoint.malekal.com/files.php?id=20141018_d8x14i15d8w14
Voici le lien pour le rapport FRST Addition:
https://pjjoint.malekal.com/files.php?id=20141018_s14e5z7b13e6
Le lien pour le rapport FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20141018_h157v12f13j13
Et le troisième, le lien pour le rapport Shortcut:
https://pjjoint.malekal.com/files.php?id=20141018_d8x14i15d8w14
Bonjour j'ai exactement le même problème que toi sauf que je n'arrive pas non plus a me connecter ni avec internet Explorer ni chrome. Donc je ne peu rien télécharger ou poster depuis mon Pc.
Si quelqu'un a une solution je suis preneur. Et dites moi si je dois créer un nouveau poste dans ce cas merci.
Si quelqu'un a une solution je suis preneur. Et dites moi si je dois créer un nouveau poste dans ce cas merci.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 oct. 2014 à 19:35
18 oct. 2014 à 19:35
Salut,
Créé ton sujet ça sera plus simple.
Créé ton sujet ça sera plus simple.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 oct. 2014 à 19:33
18 oct. 2014 à 19:33
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :
Winsock: Catalog9 01 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 02 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 03 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 04 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 16 C:\Windows\system32\MyOSProtect.dll File Not found ()
S3 MyOSProtect; C:\Program Files\PCTRunner\MyOSProtect.exe [1317096 2014-09-01] (MyOSCompany) [File not signed]
R1 pcwatch; C:\Windows\system32\Drivers\pcwatch.sys [19840 2014-09-01] () [File not signed] <==== ATTENTION
C:\Windows\system32\Drivers\pcwatch.sys D41D8CD98F00B204E9800998ECF8427E
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
puis :
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Copie/colle dedans ce qui suit :
Winsock: Catalog9 01 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 02 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 03 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 04 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 16 C:\Windows\system32\MyOSProtect.dll File Not found ()
S3 MyOSProtect; C:\Program Files\PCTRunner\MyOSProtect.exe [1317096 2014-09-01] (MyOSCompany) [File not signed]
R1 pcwatch; C:\Windows\system32\Drivers\pcwatch.sys [19840 2014-09-01] () [File not signed] <==== ATTENTION
C:\Windows\system32\Drivers\pcwatch.sys D41D8CD98F00B204E9800998ECF8427E
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
puis :
Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
18 oct. 2014 à 23:11
18 oct. 2014 à 23:11
Voici déjà le contenu du Fix FRST. Je lance de ce pas Malwarebytes.
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 18-10-2014 01
Ran by Arnaud at 2014-10-18 23:08:41 Run:1
Running from C:\Users\Arnaud\Desktop
Loaded Profile: Arnaud (Available profiles: Arnaud & Mcx1)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
Winsock: Catalog9 01 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 02 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 03 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 04 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 16 C:\Windows\system32\MyOSProtect.dll File Not found ()
S3 MyOSProtect; C:\Program Files\PCTRunner\MyOSProtect.exe [1317096 2014-09-01] (MyOSCompany) [File not signed]
R1 pcwatch; C:\Windows\system32\Drivers\pcwatch.sys [19840 2014-09-01] () [File not signed] <==== ATTENTION
C:\Windows\system32\Drivers\pcwatch.sys D41D8CD98F00B204E9800998ECF8427E
*****************
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => Error deleting key. The key could be protected.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => Error deleting key. The key could be protected.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => Error deleting key. The key could be protected.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => Error deleting key. The key could be protected.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016" => Error deleting key. The key could be protected.
MyOSProtect => Error deleting Service
pcwatch => Unable to stop service
pcwatch => Error deleting Service
"C:\Windows\system32\Drivers\pcwatch.sys D41D8CD98F00B204E9800998ECF8427E" => File/Directory not found.
==== End of Fixlog ====
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 18-10-2014 01
Ran by Arnaud at 2014-10-18 23:08:41 Run:1
Running from C:\Users\Arnaud\Desktop
Loaded Profile: Arnaud (Available profiles: Arnaud & Mcx1)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
Winsock: Catalog9 01 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 02 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 03 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 04 C:\Windows\system32\MyOSProtect.dll File Not found ()
Winsock: Catalog9 16 C:\Windows\system32\MyOSProtect.dll File Not found ()
S3 MyOSProtect; C:\Program Files\PCTRunner\MyOSProtect.exe [1317096 2014-09-01] (MyOSCompany) [File not signed]
R1 pcwatch; C:\Windows\system32\Drivers\pcwatch.sys [19840 2014-09-01] () [File not signed] <==== ATTENTION
C:\Windows\system32\Drivers\pcwatch.sys D41D8CD98F00B204E9800998ECF8427E
*****************
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => Error deleting key. The key could be protected.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => Error deleting key. The key could be protected.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => Error deleting key. The key could be protected.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => Error deleting key. The key could be protected.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016" => Error deleting key. The key could be protected.
MyOSProtect => Error deleting Service
pcwatch => Unable to stop service
pcwatch => Error deleting Service
"C:\Windows\system32\Drivers\pcwatch.sys D41D8CD98F00B204E9800998ECF8427E" => File/Directory not found.
==== End of Fixlog ====
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
18 oct. 2014 à 23:44
18 oct. 2014 à 23:44
Et voilà le lien du rapport d'examen Malwarebytes:
https://pjjoint.malekal.com/files.php?id=20141018_b12g14i7x13x6
https://pjjoint.malekal.com/files.php?id=20141018_b12g14i7x13x6
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
19 oct. 2014 à 00:37
19 oct. 2014 à 00:37
Ca doit être bon :)
Refais un scan OTL histoire de vérifier.
Refais un scan OTL histoire de vérifier.
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
19 oct. 2014 à 01:15
19 oct. 2014 à 01:15
Malheureusement, toujours impossible de se connecter à internet.
La connexion se fait normalement, mais Firefox n'affiche aucune page.
Pareil pour Internet Explorer.
Je ne comprends pas...
La connexion se fait normalement, mais Firefox n'affiche aucune page.
Pareil pour Internet Explorer.
Je ne comprends pas...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
19 oct. 2014 à 01:21
19 oct. 2014 à 01:21
Utilise ça : https://forum.malekal.com/viewtopic.php?t=46167&start=
clic sur la flèche sur la ligne "Repair Winsock"
redémarre l'ordinateur.
clic sur la flèche sur la ligne "Repair Winsock"
redémarre l'ordinateur.
kourander
Messages postés
11
Date d'inscription
vendredi 17 octobre 2014
Statut
Membre
Dernière intervention
19 octobre 2014
19 oct. 2014 à 09:03
19 oct. 2014 à 09:03
Ça fonctionne ! Tout est réparé !!!
Merci infiniment Malekal_morte- pour ton aide si précieuse, ton dévouement et le temps que tu m'as consacré.
Je ne sais pas comment te remercier, sincèrement.
Je mets de ce pas le sujet en Résolu.
Encore mille mercis.
Merci infiniment Malekal_morte- pour ton aide si précieuse, ton dévouement et le temps que tu m'as consacré.
Je ne sais pas comment te remercier, sincèrement.
Je mets de ce pas le sujet en Résolu.
Encore mille mercis.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
19 oct. 2014 à 12:02
19 oct. 2014 à 12:02
Un merci suffira :)
Quelques conseils :
Garde Malwarebyte's Anti-Malware,
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Quelques conseils :
Garde Malwarebyte's Anti-Malware,
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/