Beugue

Bonjour,

J'ai un petit problème, je ne sais pas de quoi sa viens, mais quand j'allume mon ordinateur la PREMIERE page internet que je lance, et ben sa fait beuguer mon ordi ! Mon voyant accès au disque dur reste allumé, mozilla (Na répond pas) et je ne plus rien faire sur l'ordinateur !
Le premier truc que je me suis poser, vue que j'arrive pas a installer une mise a jour IMPORTANTE de sécurité, c'est d'avoir un virus ! Mais avec avira antivir FREE et ben il n'a rien détécté !
Donc la je fait appele a VOUS :).

28 réponses

Résumé de la discussion

Une session signale que la page web fait crash l’ordinateur, le voy ant disque reste allumé et Firefox ne répond pas, alimentant une suspicion de malware sur Windows 7 et Firefox 3.5.19. Plusieurs interventions proposent d’analyser le système avec OTM et WinUpdateFix, vérifier les services Windows Update et le registre, puis effectuer un scan avec ESET Online Scanner et partager le rapport. Des échanges évoquent un logiciel malveillant détecté par des outils, ainsi que des propositions liées à Windows Update et à la suppression de programmes indésirables. En cas de doute, l’échange met en avant l’usage d’outils de diagnostic fiables et le recours à des rapports techniques pour guider l’analyse, sans conclure sur l’état réel du système.

Bobot (l’IA à votre service)
  1. Rien de ce coté.

    fais ce qui suis.

    Télécharge kb2509553

    Redémarres en mode sans échec et Cliquez sur Exécuter du fichier téléchargé pour lancer l'installation immédiatement.

    Redémarres en mode normal et dis moi si ça a fonctionné.
    0
    1. Je l'avais déjà sur mon ordinateur, je me suis mis en mode sans échec et quand je l'ai éxecuter il me mais qu'il ne peut pas s'éxécuter en mode sans échec :/
      0
    2. tu dois avoir un programme qui empêche son installation mais trouver lequel est responsable reviens a chercher une aiguille dans une meule de foin.
      0
    3. Ouai :/
      Y'orais pas genre un forum spécialiser dans sa !?
      0
    4. Merci :)
      0
  2. Mais avec plaisir :) :

    WinUpdateFix v1.3 - Rapport créé le 04/05/2011 à 22:33
    Mis à jour le 06/02/11 à 20h par Xplode
    Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601] Pas de données
    Nom d'utilisateur : Seyan - SEYAN-PC (Administrateur)
    Exécuté depuis : C:\Users\Seyan\Downloads\winupdatefix.exe

    ~~~~~ Windows Update ~~~~~

    Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.

    Dernière recherche effectuée le : 2011-05-04 à 12:49:37
    Dernier téléchargement effectué le : 2011-05-03 à 15:28:35
    Dernière installation effectuée le : 2011-05-03 à 15:28:38

    ~~~~~ Services ~~~~~~

    [Mises à jour automatiques]

    Nom du service : Wuauserv
    Etat : Démarré
    Statut : Automatique

    [Service de transfert intelligent en arrière-plan]

    Nom du service : BITS
    Etat : Démarré
    Statut : Automatique

    [Service de cryptographie]

    Nom du service : CryptSvc
    Etat : Démarré
    Statut : Automatique

    ~~~~~ Proxy ~~~~~~

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]

    ProxyEnable = 0

    ... OK !

    ~~~~~ Hijack.NoWindowsUpdate ~~~~~

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

    ... OK !

    ########## EOF - "C:\WinUpdateFix.txt" - [1324 octets] ########
    0
    1. Tu ne t'y connais pas pour m'aider !? :)
      0
      1. Regarde ici
        0
      2. Tu veut que je mette le rapport en ligne !?
        0
      3. oui
        0
    2. * Téléchargez WinUpdateFix sur votre bureau.
      * Lancez-le et appuyez sur "Créer un rapport de diagnostic".
      * Un rapport va alors se créer et s'afficher à l'écran, vous pourrez donc l'utiliser et le faire parvenir à un helper.

      Note : Le rapport est également sauvegardé à la racine du disque dur (C:\WinUpdateFix.txt)
      0
      1. Oui :/. La ont viens de regler la problème de beugue !
        Mais depuis 2 semaines avant au moins avant sa problème, j'ai un gros problème avec WindowsUpdtate ! Regarde dans mes questions posez, j'en est posez beaucoup mais sans succès malheureusement !
        0
        1. Bon maintenant je n'ai plus qu'a règler se problème de mise a jour ..

          c'est a dire impossible de faire les mises a jour windows??
          0
          1. A première vue oui .. Si j'ai encore le même problème je te préviens !
            Bon maintenant je n'ai plus qu'a règler se problème de mise a jour ..
            0
            1. Ton pc se comporte mieux??
              0
              1. ========== Clé(s) du Registre ==========
                HKCU\Software\cacaoweb => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(...) - LEGACY_SFTREDIR => Clé supprimée avec succès

                ========== Valeur(s) du Registre ==========
                TCP Query User{B19674D7-2EC3-412E-B9B3-8FD64C395D63}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
                UDP Query User{7E508D2E-BDE1-4B58-8055-9477326560E2}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
                TCP Query User{D55D9C3D-8D32-43CD-B2D0-7BBDD29CF888}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
                UDP Query User{847AC85E-A449-4309-A342-FC6B7190E68D}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
                {6218F710-6057-4E6C-A45F-6DDF23BC0315} => Valeur supprimée avec succès
                FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
                FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
                FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès
                FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès
                FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès
                FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès
                FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès
                FirewallRaz (None) : {2453AA89-3B39-4158-9C8E-1B22AC5D8A7D} => Valeur supprimée avec succès
                FirewallRaz (Private) : {B6C1B3DE-B8CB-4B5C-B2E5-58F03C589642} => Valeur supprimée avec succès
                FirewallRaz (Private) : {7A4EEADB-91F8-4503-BB23-8F91A4D613A9} => Valeur supprimée avec succès
                FirewallRaz (Private) : {434E8D12-86A3-4CF5-9C26-4E6EF4EF4470} => Valeur supprimée avec succès

                ========== Dossier(s) ==========
                Dossiers temporaires Windows supprimés: 4

                ========== Fichier(s) ==========
                Fichiers temporaires Windows supprimés : 17

                ========== Tache planifiée ==========
                Task : {9B09DE7D-0C9B-4EC1-98B4-AA68BBA9CA1F} => Tâche supprimée avec succès
                Task : {D59FCC4D-7DF5-4658-8BBA-2669F7A8FBF0} => Tâche supprimée avec succès

                ========== Récapitulatif ==========
                2 : Clé(s) du Registre
                16 : Valeur(s) du Registre
                1 : Dossier(s)
                1 : Fichier(s)
                2 : Tache planifiée

                End of the scan
                0
                1. A faire dans l''ordre.

                  1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
                  2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                  3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

                  ----------------------------------------------------------
                  [HKCU\Software\cacaoweb]
                  O87 - FAEL: "TCP Query User{B19674D7-2EC3-412E-B9B3-8FD64C395D63}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                  O87 - FAEL: "UDP Query User{7E508D2E-BDE1-4B58-8055-9477326560E2}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                  O87 - FAEL: "TCP Query User{D55D9C3D-8D32-43CD-B2D0-7BBDD29CF888}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                  O87 - FAEL: "UDP Query User{847AC85E-A449-4309-A342-FC6B7190E68D}C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\seyan\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
                  [MD5.00000000000000000000000000000000] [APT] [{9B09DE7D-0C9B-4EC1-98B4-AA68BBA9CA1F}] (.Pas de propriétaire.) -- C:\Users\Seyan\Downloads\TouchPad_ELANTECH_7.0.6.5_W7x86W7x64_A(3)\TouchPad_Elantech_7.0.6.5_Win7x86x64\Setup.exe7x86x6 (.not file.) => Fichier absent
                  [MD5.00000000000000000000000000000000] [APT] [{D59FCC4D-7DF5-4658-8BBA-2669F7A8FBF0}] (.Pas de propriétaire.) -- D:\.NET Framework 3.5 SP1\dotnetfx35_x86.exe (.not file.) => Fichier absent
                  O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(...) - LEGACY_SFTREDIR => Fichier absent
                  O87 - FAEL: "{6218F710-6057-4E6C-A45F-6DDF23BC0315}" |In - None - P17 - TRUE | .(...) -- D:\setup\hpznui40.exe (.not file.) => Fichier absent
                  EmptyTemp
                  FirewallRaz

                  --------------------------------------------------------

                  - Clique sur le bouton « GO » pour lancer le nettoyage,
                  - Copie/colle la totalité du rapport dans ta prochaine réponse
                  0
                  1. http://www.cijoint.fr/cjlink.php?file=cj201105/cijPJ0RENn.txt
                    0
                    1. On va faire une vérification .
                      Post un nouveau rapport zhpdiag.
                      Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                      0
                      1. http://www.cijoint.fr/cjlink.php?file=cj201105/cijz0wu47t.txt
                        0
                        1. Télécharger Eset Nod32 :
                          http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
                          * Lancer le fichier
                          * Accepter les conditions
                          * Autoriser le programme à accéder à Internet
                          * Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
                          * Téléchargement des signatures

                          Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

                          * Le scan débute dés la fin du téléchargement
                          * Générer le rapport
                          * Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

                          Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
                          Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

                          Pour vous aider voici un tuto rédigé par dorgane :
                          https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

                          0
                          1. Voisi : http://www.cijoint.fr/cjlink.php?file=cj201105/cij21HoSCK.txt
                            0
                            1. On continu la désinfection.

                              /!\ A l'attention de ceux qui passent sur ce sujet /!\
                              Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

                              /!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

                              * Télécharge combofix(de sUBs) sur ton Bureau.
                              * Double-clique sur ComboFix.exe afin de le lancer.
                              * Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
                              /!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
                              * Lorsque la recherche sera terminée, un rapport apparaîtra.
                              * Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                              #Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
                              Tutoriel officiel de Combofix : Tuto Combofix
                              0
                              1. http://www.cijoint.fr/cjlink.php?file=cj201105/cijUqoP7SH.txt
                                0
                                1. On va faire une vérification .
                                  Post un nouveau rapport zhpdiag.
                                  Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                                  0
                                  1. Il n'a rien détecter non j'ai rien du supprimer !
                                    Voici le rapport : Malwarebytes' Anti-Malware 1.50
                                    www.malwarebytes.org

                                    Version de la base de données: 6492

                                    Windows 6.1.7601 Service Pack 1
                                    Internet Explorer 8.0.7601.17514

                                    04/05/2011 13:58:08
                                    mbam-log-2011-05-04 (13-58-08).txt

                                    Type d'examen: Examen complet (C:\|)
                                    Elément(s) analysé(s): 258638
                                    Temps écoulé: 39 minute(s), 0 seconde(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    (Aucun élément nuisible détecté)
                                    0
                                    1. C'est ce programme qui foutait le b*rdel dans ton pc=====>cacaoweb
                                      A éviter dans l'avenir ;)

                                      Configure Antivir impérativement comme ceci :
                                      https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
                                      =====================================================
                                      On va faire une vérification avec un scan complet.
                                      * Télécharge et installe : Malwarebyte's Anti-Malware
                                      * (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
                                      * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                                      * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                                      * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                                      * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
                                      * A la fin du scan, clique sur Afficher les résultats
                                      * Coche tous les éléments détectés puis clique sur Supprimer la sélection
                                      * Enregistre le rapport
                                      * S'il t'est demandé de redémarrer, clique sur Yes
                                      * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
                                      * Si tu as besoin d'aide regarde ce tutorial
                                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                      0
                                      • 1
                                      • 2