Il y a actuellement 344 visiteurs
Dimanche 24 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Question~Virus • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Question~Virus

Message le 05 Nov 2010 22:59

Tu attends !!!
Avatar de l'utilisateur
H3bus
Moderateur
Moderateur
 
Messages: 12195
Inscription: 08 Avr 2008 15:13
Localisation: /home/h3bus
 


Re: Question~Virus

Message le 05 Nov 2010 23:00

oui oui c'est ce que je fais
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 05 Nov 2010 23:12

re,

ferme OTL si il est toujours ouvert et fais la suite en prenant le temps de tout lire
=======================================================================================================
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


:Files
C:\Program Files\Eazel-FR
C:\Program Files\Recherche_France
C:\ProgramData\FileCure
C:\Users\Pierre-Yves\AppData\Roaming\EoRezo
C:\Users\Pierre-Yves\Desktop\Instalations.exe\AirRivals_FR_1.0.0.1.exe

:OTL
IE - HKLM\..\URLSearchHook: {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll (Conduit Ltd.)
O2 - BHO: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll (Conduit Ltd.)
O2 - BHO: (Recherche France Toolbar) - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Recherche France Toolbar) - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Eazel-FR Toolbar) - {A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} - C:\Program Files\Eazel-FR\tbEaze.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Recherche France Toolbar) - {D5B75883-E809-4120-BFEB-8D707D5DFBE3} - C:\Program Files\Recherche_France\tbRec1.dll (Conduit Ltd.)
O4 - HKLM\..\Run: [EoEngine] File not found
O4 - HKLM\..\Run: [NPSStartup] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: HideFastUserSwitching = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Eazel-FR Toolbar"=-
"Recherche_France Toolbar"=-
"SoftwareUpdate_is1"=-

:Commands
[emptytemp]
[EMPTYFLASH]
[PURITY]
[RESETHOSTS]


* Cliques sur l'icône "Correction" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport va s'ouvrir "OTL.Txt"
* Copie et colle le rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 05 Nov 2010 23:16

merci beaucoup

mais dsl je ferais sa demain

a demain
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 05 Nov 2010 23:18

pas de soucis, mais laisse le pc éteint en attendant

Je rentre du taf demain en milieu d'après midi et je regarde tout ça...

Bonne nuit :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 05 Nov 2010 23:19

oki
(eu airrivals est un virus ?)
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 05 Nov 2010 23:24

il a provoqué des crashs d'explorer.exe suite a une analyse de ce fichier par McAffee qui n'aboutis pas
Error - 28/10/2010 17:12:26 | Computer Name = PymClaire | Source = McLogEvent | ID = 5051
Description = Un thread du processus C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe a
mis plus de 90000 ms à effectuer une requête
. Le processus va se terminer. ID du thread :
1620 (0x654) Adresse du thread : 0x77485E74 Message du thread : Build VSCORE.14.0.0.349
/ 5301.4018 Object being scanned = \Device\HarddiskVolume2\Users\Pierre-Yves\Desktop\Instalations.exe\AirRivals_FR_1.0.0.1.exe

by C:\Windows\Explorer.EXE 4(0)(0) 4(0)(0) 7200(0)(0) 7595(0)(0) 7005(0)(0) 7004(0)(0)


une utilisation abusive de ce processus peux provoquer un problème "ne repond pas" au pire si tu y tient copie le sur une clef USB :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 05 Nov 2010 23:30

a ok dsl
non cest pas grave ji jouais plus de toute facon
mais je ne me sert pas non plus de mcafee
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 05 Nov 2010 23:35

lol, j'avais pas fais gaffe tu as deux antivirus d'installer,c'est un coup a planter le pc et pour le faire ramer il n'y a pas mieux :evil:

Tu désinstalle IMPERATIVEMENT Macffee avant de faire la suite...!!

à demain, je file au dodo car debout à 5H00 tout à l'Heure :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 05 Nov 2010 23:41

a ok dsl mcafee etais deja la quand jai acheter lordi
ok ++
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 06 Nov 2010 09:44

Voila j'ai fais ce que tu as demndé
j'ai désinstaller McAfee
j'ai fais le truc OLT puis OLT ma demander de redémarrer j'ai redémarrer
pour trouver le rapport je suis aller dans C:/_OLT/MouvedFiles dedans j'ai vu "11062010_092906.log" sa doit etre sa le rapport je le met en desous, mais j'ai uassi vu touts les fichier sui etais marque dans ton script c'est normal qu'ils ais été déplcé dans cet enmplacement ?

et la je vien de le lancer en mode normal je n'ais toujours pas d'usb ni de son
eu... meme dans le gestionnaire de periferiques il n'y a ni les ports usb ni la carte son !!

et en mode normal j'ai lancer firefox et il a mis cessé de fonctionné et tout l'ordi se met a cesser de fonctionner donc toujours les memes problemes

Code: Tout sélectionner
All processes killed
========== FILES ==========
C:\Program Files\Eazel-FR folder moved successfully.
C:\Program Files\Recherche_France folder moved successfully.
C:\ProgramData\FileCure folder moved successfully.
C:\Users\Pierre-Yves\AppData\Roaming\EoRezo\eoStats folder moved successfully.
C:\Users\Pierre-Yves\AppData\Roaming\EoRezo\eoDesktop folder moved successfully.
C:\Users\Pierre-Yves\AppData\Roaming\EoRezo\db folder moved successfully.
C:\Users\Pierre-Yves\AppData\Roaming\EoRezo folder moved successfully.
File\Folder C:\Users\Pierre-Yves\Desktop\Instalations.exe\AirRivals_FR_1.0.0.1.exe not found.
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\ deleted successfully.
File C:\Program Files\Eazel-FR\tbEaze.dll not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{d5b75883-e809-4120-bfeb-8d707d5dfbe3} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}\ deleted successfully.
File C:\Program Files\Recherche_France\tbRec1.dll not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{d5b75883-e809-4120-bfeb-8d707d5dfbe3} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}\ not found.
File C:\Program Files\Recherche_France\tbRec1.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\ not found.
File C:\Program Files\Eazel-FR\tbEaze.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}\ not found.
File C:\Program Files\Recherche_France\tbRec1.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\ not found.
File FR\tbEaze.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{d5b75883-e809-4120-bfeb-8d707d5dfbe3} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}\ not found.
File C:\Program Files\Recherche_France\tbRec1.dll not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE}\ not found.
File FR\tbEaze.dll not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D5B75883-E809-4120-BFEB-8D707D5DFBE3} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D5B75883-E809-4120-BFEB-8D707D5DFBE3}\ not found.
File C:\Program Files\Recherche_France\tbRec1.dll not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\HideFastUserSwitching deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\LogonHoursAction deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DontDisplayLogonHoursWarnings deleted successfully.
C:\Windows\msdownld.tmp folder deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\Eazel-FR Toolbar not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\Recherche_France Toolbar not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\SoftwareUpdate_is1 not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: admimam
->Temp folder emptied: 376624 bytes
->Temporary Internet Files folder emptied: 35917761 bytes
->Java cache emptied: 13690431 bytes
->Flash cache emptied: 13757212 bytes
 
User: All Users
 
User: Clairounette
->Temp folder emptied: 191926861 bytes
->Temporary Internet Files folder emptied: 1326330085 bytes
->Java cache emptied: 26213451 bytes
->Google Chrome cache emptied: 16292651 bytes
->Opera cache emptied: 2138235 bytes
->Flash cache emptied: 1999683 bytes
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Invité
->Temp folder emptied: 730541 bytes
->Temporary Internet Files folder emptied: 9532477 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 405 bytes
 
User: Pierre-Yves
->Temp folder emptied: 1041005079 bytes
->Temporary Internet Files folder emptied: 886737600 bytes
->Java cache emptied: 259286256 bytes
->FireFox cache emptied: 56426324 bytes
->Google Chrome cache emptied: 25189936 bytes
->Opera cache emptied: 18317513 bytes
->Flash cache emptied: 26197687 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 337277793 bytes
RecycleBin emptied: 137536 bytes
 
Total Files Cleaned = 4 091,00 mb
 
 
[EMPTYFLASH]
 
User: admimam
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: Clairounette
->Flash cache emptied: 0 bytes
 
User: Default
 
User: Default User
 
User: Invité
->Flash cache emptied: 0 bytes
 
User: Pierre-Yves
->Flash cache emptied: 0 bytes
 
User: Public
 
Total Flash Files Cleaned = 0,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.17.2 log created on 11062010_092906
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 06 Nov 2010 15:29

hello,

c'est normal qu'ils ais été déplcé dans cet enmplacement ?


oui, c'est la zone de quarantaine d'OTL :wink:

meme dans le gestionnaire de periferiques il n'y a ni les ports usb ni la carte son !!


ça ressemble à un problème matériel, car même si tu n'avais pas de driver installé ou en bon état à mon avis tu verrais quand même le matériel apparaitre dans le gestionnaire(au pire tu aurais un petit triangle jaune à côté du non du périphérique.

Je voudrais vérifier quelque chose stp...


  • Télécharge whocrashedSetup sur cette page
    http://www.filecluster.com/downloads/WhoCrashed.html
  • Pour le télécharger clique sur "external mirror 1"
  • Installe le logiciel et une fois installé cliquez sur "Analyse" Image
  • Laisse Internet connecté . Si tu as une anomalie tu vas avoir ce rapport. Mets-le ici.

@++
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 06 Nov 2010 15:37

oki
sa dure combien de temps ?
sa marche en mode sans echec avec prise en charge réseau ?
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

Re: Question~Virus

Message le 06 Nov 2010 15:39

oui, en MSE c'est OK, ça interroge juste l'observateur d'évènement :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Question~Virus

Message le 06 Nov 2010 15:40

ok je te met le rapoort des que je c'est terminé
Avatar de l'utilisateur
pierreyves258
Expert(e)
Expert(e)
 
Messages: 1139
Inscription: 30 Oct 2010 18:29
 

PrécédenteSuivante


Sujets similaires

Message question w11
Ok donc après la date donnée, je peux quand même continuer avec mon W10 Merci EinsteinZero
Réponses: 5

Message question sur SFP+ RJ45
Bonjour, je voudrais savoir si je peux adapter ce type de module SFP+ RJ45 pour ma carte réseau ma carte mère peut-elle supporter ? Réf de ma carte mère ( GA-970A-DS3P) savoir avant de la commander chez free merci
Réponses: 2

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.