Beugue
J'ai un petit problème, je ne sais pas de quoi sa viens, mais quand j'allume mon ordinateur la PREMIERE page internet que je lance, et ben sa fait beuguer mon ordi ! Mon voyant accès au disque dur reste allumé, mozilla (Na répond pas) et je ne plus rien faire sur l'ordinateur !
Le premier truc que je me suis poser, vue que j'arrive pas a installer une mise a jour IMPORTANTE de sécurité, c'est d'avoir un virus ! Mais avec avira antivir FREE et ben il n'a rien détécté !
Donc la je fait appele a VOUS :).
28 réponses
Une session signale que la page web fait crash l’ordinateur, le voy ant disque reste allumé et Firefox ne répond pas, alimentant une suspicion de malware sur Windows 7 et Firefox 3.5.19. Plusieurs interventions proposent d’analyser le système avec OTM et WinUpdateFix, vérifier les services Windows Update et le registre, puis effectuer un scan avec ESET Online Scanner et partager le rapport. Des échanges évoquent un logiciel malveillant détecté par des outils, ainsi que des propositions liées à Windows Update et à la suppression de programmes indésirables. En cas de doute, l’échange met en avant l’usage d’outils de diagnostic fiables et le recours à des rapports techniques pour guider l’analyse, sans conclure sur l’état réel du système.
-
Rien de ce coté.
fais ce qui suis.
Télécharge kb2509553
Redémarres en mode sans échec et Cliquez sur Exécuter du fichier téléchargé pour lancer l'installation immédiatement.
Redémarres en mode normal et dis moi si ça a fonctionné.-
-
-
-
Tu peux toujours contacter Microsoft.
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US -
-
-
Mais avec plaisir :) :
WinUpdateFix v1.3 - Rapport créé le 04/05/2011 à 22:33
Mis à jour le 06/02/11 à 20h par Xplode
Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601] Pas de données
Nom d'utilisateur : Seyan - SEYAN-PC (Administrateur)
Exécuté depuis : C:\Users\Seyan\Downloads\winupdatefix.exe
~~~~~ Windows Update ~~~~~
Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.
Dernière recherche effectuée le : 2011-05-04 à 12:49:37
Dernier téléchargement effectué le : 2011-05-03 à 15:28:35
Dernière installation effectuée le : 2011-05-03 à 15:28:38
~~~~~ Services ~~~~~~
[Mises à jour automatiques]
Nom du service : Wuauserv
Etat : Démarré
Statut : Automatique
[Service de transfert intelligent en arrière-plan]
Nom du service : BITS
Etat : Démarré
Statut : Automatique
[Service de cryptographie]
Nom du service : CryptSvc
Etat : Démarré
Statut : Automatique
~~~~~ Proxy ~~~~~~
[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
ProxyEnable = 0
... OK !
~~~~~ Hijack.NoWindowsUpdate ~~~~~
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
... OK !
########## EOF - "C:\WinUpdateFix.txt" - [1324 octets] ######## -
Tu ne t'y connais pas pour m'aider !? :)
-
Regarde ici
-
-
-
-
* Téléchargez WinUpdateFix sur votre bureau.
* Lancez-le et appuyez sur "Créer un rapport de diagnostic".
* Un rapport va alors se créer et s'afficher à l'écran, vous pourrez donc l'utiliser et le faire parvenir à un helper.
Note : Le rapport est également sauvegardé à la racine du disque dur (C:\WinUpdateFix.txt) -
Oui :/. La ont viens de regler la problème de beugue !
Mais depuis 2 semaines avant au moins avant sa problème, j'ai un gros problème avec WindowsUpdtate ! Regarde dans mes questions posez, j'en est posez beaucoup mais sans succès malheureusement ! -
Bon maintenant je n'ai plus qu'a règler se problème de mise a jour ..
c'est a dire impossible de faire les mises a jour windows?? -
A première vue oui .. Si j'ai encore le même problème je te préviens !
Bon maintenant je n'ai plus qu'a règler se problème de mise a jour .. -
Ton pc se comporte mieux??
-
========== Clé(s) du Registre ==========
HKCU\Software\cacaoweb => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(...) - LEGACY_SFTREDIR => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
TCP Query User{B19674D7-2EC3-412E-B9B3-8FD64C395D63}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
UDP Query User{7E508D2E-BDE1-4B58-8055-9477326560E2}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
TCP Query User{D55D9C3D-8D32-43CD-B2D0-7BBDD29CF888}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
UDP Query User{847AC85E-A449-4309-A342-FC6B7190E68D}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
{6218F710-6057-4E6C-A45F-6DDF23BC0315} => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès
FirewallRaz (None) : {2453AA89-3B39-4158-9C8E-1B22AC5D8A7D} => Valeur supprimée avec succès
FirewallRaz (Private) : {B6C1B3DE-B8CB-4B5C-B2E5-58F03C589642} => Valeur supprimée avec succès
FirewallRaz (Private) : {7A4EEADB-91F8-4503-BB23-8F91A4D613A9} => Valeur supprimée avec succès
FirewallRaz (Private) : {434E8D12-86A3-4CF5-9C26-4E6EF4EF4470} => Valeur supprimée avec succès
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 4
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 17
========== Tache planifiée ==========
Task : {9B09DE7D-0C9B-4EC1-98B4-AA68BBA9CA1F} => Tâche supprimée avec succès
Task : {D59FCC4D-7DF5-4658-8BBA-2669F7A8FBF0} => Tâche supprimée avec succès
========== Récapitulatif ==========
2 : Clé(s) du Registre
16 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
2 : Tache planifiée
End of the scan -
A faire dans l''ordre.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKCU\Software\cacaoweb]
O87 - FAEL: "TCP Query User{B19674D7-2EC3-412E-B9B3-8FD64C395D63}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{7E508D2E-BDE1-4B58-8055-9477326560E2}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "TCP Query User{D55D9C3D-8D32-43CD-B2D0-7BBDD29CF888}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{847AC85E-A449-4309-A342-FC6B7190E68D}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9B09DE7D-0C9B-4EC1-98B4-AA68BBA9CA1F}] (.Pas de propriétaire.) -- C:\Users\Seyan\Downloads\TouchPad_ELANTECH_7.0.6.5_W7x86W7x64_A(3)\TouchPad_Elantech_7.0.6.5_Win7x86x64\Setup.exe7x86x6 (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{D59FCC4D-7DF5-4658-8BBA-2669F7A8FBF0}] (.Pas de propriétaire.) -- D:\.NET Framework 3.5 SP1\dotnetfx35_x86.exe (.not file.) => Fichier absent
O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(...) - LEGACY_SFTREDIR => Fichier absent
O87 - FAEL: "{6218F710-6057-4E6C-A45F-6DDF23BC0315}" |In - None - P17 - TRUE | .(...) -- D:\setup\hpznui40.exe (.not file.) => Fichier absent
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
-
http://www.cijoint.fr/cjlink.php?file=cj201105/cijPJ0RENn.txt
-
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum -
http://www.cijoint.fr/cjlink.php?file=cj201105/cijz0wu47t.txt
-
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
-
Voisi : http://www.cijoint.fr/cjlink.php?file=cj201105/cij21HoSCK.txt
-
On continu la désinfection.
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix -
http://www.cijoint.fr/cjlink.php?file=cj201105/cijUqoP7SH.txt
-
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum -
Il n'a rien détecter non j'ai rien du supprimer !
Voici le rapport : Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6492
Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514
04/05/2011 13:58:08
mbam-log-2011-05-04 (13-58-08).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 258638
Temps écoulé: 39 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
C'est ce programme qui foutait le b*rdel dans ton pc=====>cacaoweb
A éviter dans l'avenir ;)
Configure Antivir impérativement comme ceci :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
=====================================================
On va faire une vérification avec un scan complet.
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- 1
- 2