Message d'erreur suite à ravfree.exe
yoyo
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
ce matin, en allumant mon portable, j'ai reçu un message d'erreur provenant de ravfree.exe
J'ai donc regardé la discussion du forum qui parle de ce virus. -je sais ou j'ai chopé ce virus, ca c'est produit sur un autre pc ce matin-
J'ai fais ce qui était dit: télécharger Flash_Disinfector puis le passer. j'ai reçu le message done.
Ensuite, j'ai passé HijackThis.je n'ai rien fixé. Le rapport s'est affiché, mais je ne sais pas lire ce genre de choses!
Depuis, j'ai un nouveau message qui me dit que windows n'a pas pu trouver svchost.exe
Je ne sais pas quoi faire. Apparement c'est un fichier de la base de registre mais n'y connais pas grand chose...
quelqu'un pourrait il m'aider svp???
ce matin, en allumant mon portable, j'ai reçu un message d'erreur provenant de ravfree.exe
J'ai donc regardé la discussion du forum qui parle de ce virus. -je sais ou j'ai chopé ce virus, ca c'est produit sur un autre pc ce matin-
J'ai fais ce qui était dit: télécharger Flash_Disinfector puis le passer. j'ai reçu le message done.
Ensuite, j'ai passé HijackThis.je n'ai rien fixé. Le rapport s'est affiché, mais je ne sais pas lire ce genre de choses!
Depuis, j'ai un nouveau message qui me dit que windows n'a pas pu trouver svchost.exe
Je ne sais pas quoi faire. Apparement c'est un fichier de la base de registre mais n'y connais pas grand chose...
quelqu'un pourrait il m'aider svp???
A voir également:
- Message d'erreur suite à ravfree.exe
- Recuperer message whatsapp supprimé - Guide
- Message absence thunderbird - Guide
- Voir message supprimé whatsapp - Guide
- Epingler un message whatsapp - Accueil - Messagerie instantanée
- ^^ Signification message ✓ - Forum Mobile
64 réponses
Coucopu :))
Désolé pour le retard..;)
La procedure est longue parce que détaillée et j'ai tout mis d'un coup !
;-))
> Bon il te faut un parefeu :
je te conseille : ZA mais Kerio est très bien si tu veux.
- Télécharge Zone Alarme ici, en cas de problème
- Installe le nouveau pare-feu, puis désactive le pare-feu windows.
> Lance Hijackthis :
> Puis sélectionne < do a system scan only >
- Coche les cases des lignes suivantes :
F2 - REG:system.ini: Shell=Explorer.exe C:\windows\svchost.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\OeApi.vbs
Ensuite,
- Ferme toutes les autres fenêtres et applications (même internet)
- Clic sur "fixe checked"
> Les logiciels suivants (AVG et Ccleaner te seront utiles par la suite)...
> Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware, fais les mises à jour puis ferme le programme.
> Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html fais les mises à jour puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux ici :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner
> Commence par faire un copier/coller de ce poste : (si tu as besoin)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec : (image). Si problème : tuto ici
> Lance AVG,
- Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Quarantaine>.
- Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
- Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
- Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
- Fais un copier/coller du rapport généré dans ton prochain poste.
> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
> Relance ton PC en mode normal
> Rends toi ensuite sur ce site virustotal et fais analyser le fichier :
(Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm )
C:\Program Files\ACTIV Software\ACTIVdriver\ActivControl2.exe
et poste le resultat par copier/coller stp.
> Relance Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,
Et envoie moi, par collier/coller, ton log Hijackthis stp,
Ensuite,...et on fini....:))
> Télécharge FixWareout : http://downloads.subratam.org/Fixwareout.exe (sur ton bureau) :
- Démarre le programme, clique sur < next > puis < install >.
- L’option "Run fixit" doit-être activée, puis clique sur < Finish >.
- Redémarre le PC comme demandé, il sera plus lent à s'ouvrir.
- Poste le rapport qui s'affiche dans ta prochaine réponse.
NB : Il se trouve aussi ici : C:\%systemdrive%\fixwareout\report.txt
J'ai des doute sur drag'n drop cd+dvd t'y tient beaucoup ?
Bon courage,
:)
Désolé pour le retard..;)
La procedure est longue parce que détaillée et j'ai tout mis d'un coup !
;-))
> Bon il te faut un parefeu :
je te conseille : ZA mais Kerio est très bien si tu veux.
- Télécharge Zone Alarme ici, en cas de problème
- Installe le nouveau pare-feu, puis désactive le pare-feu windows.
> Lance Hijackthis :
> Puis sélectionne < do a system scan only >
- Coche les cases des lignes suivantes :
F2 - REG:system.ini: Shell=Explorer.exe C:\windows\svchost.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\OeApi.vbs
Ensuite,
- Ferme toutes les autres fenêtres et applications (même internet)
- Clic sur "fixe checked"
> Les logiciels suivants (AVG et Ccleaner te seront utiles par la suite)...
> Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware, fais les mises à jour puis ferme le programme.
> Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html fais les mises à jour puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux ici :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner
> Commence par faire un copier/coller de ce poste : (si tu as besoin)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec : (image). Si problème : tuto ici
> Lance AVG,
- Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Quarantaine>.
- Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
- Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
- Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
- Fais un copier/coller du rapport généré dans ton prochain poste.
> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
> Relance ton PC en mode normal
> Rends toi ensuite sur ce site virustotal et fais analyser le fichier :
(Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm )
C:\Program Files\ACTIV Software\ACTIVdriver\ActivControl2.exe
et poste le resultat par copier/coller stp.
> Relance Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,
Et envoie moi, par collier/coller, ton log Hijackthis stp,
Ensuite,...et on fini....:))
> Télécharge FixWareout : http://downloads.subratam.org/Fixwareout.exe (sur ton bureau) :
- Démarre le programme, clique sur < next > puis < install >.
- L’option "Run fixit" doit-être activée, puis clique sur < Finish >.
- Redémarre le PC comme demandé, il sera plus lent à s'ouvrir.
- Poste le rapport qui s'affiche dans ta prochaine réponse.
NB : Il se trouve aussi ici : C:\%systemdrive%\fixwareout\report.txt
J'ai des doute sur drag'n drop cd+dvd t'y tient beaucoup ?
Bon courage,
:)
Il y a sans doute un lien....
ma clé est nettoyée du virus==> merci,
explique stp.
dernière question, hier, j'ai mis la clé sur le pc de mon père pour l'analyser avec Norton,
pourquoi ?
Clée USB ?
?
:-/
ma clé est nettoyée du virus==> merci,
explique stp.
dernière question, hier, j'ai mis la clé sur le pc de mon père pour l'analyser avec Norton,
pourquoi ?
Clée USB ?
?
:-/
Oui,
merci..plus clair mais tu as mal fait....:))
Pour la nettoyer : tu dois récuppérer tes fichiers puis formater la clé.
Les fichiers doivent être ensuite analysés...
Bon,
Dis moi
;)
merci..plus clair mais tu as mal fait....:))
Pour la nettoyer : tu dois récuppérer tes fichiers puis formater la clé.
Les fichiers doivent être ensuite analysés...
Bon,
Dis moi
;)
Ok,
très bien....
voici le rapport de mon PC effectué par kaspersky... , (poste 23 : http://www.commentcamarche.net/forum/affich 4942971 message d erreur suite a ravfree exe#23)
Bon alors très bien...on traîte un PC après l'autre...c'est plus simple...pour le topik...:)
Pour le tient : (poste 23)
> Supprime Flash_Disinfector stp.
> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.
C:\WINDOWS\ravfree.exe
D:\autorun.inf\lpt3
- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.
> télécharge Ad-Aware : http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free ,
Si tu as besoin voici une Une aide pour l’installation.
- Installe Ad-Aware, puis son patch-fr,
- Lance le programme, fais les mises à jour, va dans l'onglet < scan >, sélectionne < full scan >, puis clique sur < scan >.
- Patiente
- Clique sur < remove > pour supprimer les spywares.
Bon courage,
A+
:)
très bien....
voici le rapport de mon PC effectué par kaspersky... , (poste 23 : http://www.commentcamarche.net/forum/affich 4942971 message d erreur suite a ravfree exe#23)
Bon alors très bien...on traîte un PC après l'autre...c'est plus simple...pour le topik...:)
Pour le tient : (poste 23)
> Supprime Flash_Disinfector stp.
> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.
C:\WINDOWS\ravfree.exe
D:\autorun.inf\lpt3
- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.
> télécharge Ad-Aware : http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free ,
Si tu as besoin voici une Une aide pour l’installation.
- Installe Ad-Aware, puis son patch-fr,
- Lance le programme, fais les mises à jour, va dans l'onglet < scan >, sélectionne < full scan >, puis clique sur < scan >.
- Patiente
- Clique sur < remove > pour supprimer les spywares.
Bon courage,
A+
:)