Il y a actuellement 165 visiteurs
Mercredi 23 Avril 2025
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] w3i.LQ5.fraud et werfault.exe • page 3

Encore un écran bleu sur votre PC ? Vous avez besoin d'aide pour installer correctement le driver de votre nouveau matériel informatique sur un système Microsoft ? Alors posez nous vos questions sur ce forum d'entraide.

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 16:26

salut

Hier soir, je suis tombé sur ceci: http://www.commentcamarche.net/faq/2906 ... er-bootkit

pas de oucis pour cela c'est éradiqué

Aujourd'hui, mon ordi, après avoir vu mon bureau, c'est reteint.

je n'ai pas compris ce que tu veux dire

En lançant spybot, encore 3 malveillants.

donne moi le rapport stp

et enfin fait moi un nouveau DIAGNOSTIC OTL avec le scan personnalisé suivant

bonjour

je ne pense pas que c'est infectieux ton problème d'écran bleu mais faisons quand même une analyse :wink:


* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"

HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup http://www.google.fr /c
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
C:\Windows\Installer\ /c
%AppData%\Local\


* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport [url=cjoint.com]ici[/url] car il prend bien de la place.


amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 


Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:07

J'ai éteint l'ordi pendant la nuit. Je l'ai relancé cet aprem. Il s'est allumé sans problème (je trouve même qu'il va plus vite). Je suis arrivé sur le bureau. Mais là, il s'est reteint tout seul, fenetre bleue.

Depuis, je l'ai rallumé et il tient bon ;-)

J'ai du remettre mon code d'activation windows.

Voici en copie le rapport de spybot: http://cjoint.com/data3/3FAufjvl1XR.htm
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:10

Les élements sauvegardés par spybot sont: babylon.toolbar, w3i.LQ5.fraud et toolbar.facemood
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:18

latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:47

plop :wink:
on est dans la bonne voie :wink:

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

:OTL
DRV - (catchme) -- C:\Users\LATCHO~1\AppData\Local\Temp\catchme.sys File not found
IE - HKCU\..\SearchScopes,DefaultScope =
CHR - default_search_provider: search_url =
CHR - default_search_provider: suggest_url =
O3 - HKLM\..\Toolbar: (no name) - {37483b40-c254-4a72-bda4-22ee90182c1e} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {37483B40-C254-4A72-BDA4-22EE90182C1E} - No CLSID value found.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
[2012/06/26 16:01:56 | 000,000,000 | ---D | C] -- C:\Users\Latchodrom\AppData\Local\{95B7E788-8191-4840-A764-76795EC752F2}
[2012/06/26 16:01:45 | 000,000,000 | ---D | C] -- C:\Users\Latchodrom\AppData\Local\{D8FD027F-B43D-4456-A520-3DD73F26196B}
[2012/06/25 20:32:54 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2012/06/26 20:11:35 | 000,006,416 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/26 20:11:35 | 000,006,416 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/06/25 12:27:41 | 298,419,375 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2012/06/26 16:38:18 | 000,006,416 | -H-- | C] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/26 16:38:18 | 000,006,416 | -H-- | C] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010/09/18 17:18:58 | 000,011,264 | ---- | C] () -- C:\Users\Latchodrom\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

:commands
[emptytemp]
[emptyflash]



* Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/


refais un scan rapide avec MBAM

puis :

fais moi un nouvel OTL avec le scan personnalisé suivant
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"
C:\Users\Latchodrom\AppData\Local\* /s
C:\Windows\System32\ /s
C:\Users\Latchodrom\AppData\Local\ /s

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport [url=cjoint.com]ici[/url] car il prend bien de la place.
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 20:39

latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:05

plop 8)
tu n'as pas fait la deuxième démarche
comment va le PC ??
amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:12

malware:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.25.06

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Latchodrom :: LATCHODROM1 [administrateur]

Protection: Activé

26/06/2012 21:42:19
mbam-log-2012-06-26 (21-42-19).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 239888
Temps écoulé: 9 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:12

attends, j'y arrive ;-)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:42

je n'ai qu'attendre :lol: :lol:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 27 Juin 2012 06:35

et le document otl (qui a tourné pendant la nuit): http://dl.free.fr/getfile.pl?file=/hhaLwiEw en bas sous la pub à droite (cjoint ne fonctionne pas ce matin)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 27 Juin 2012 21:21

hello

de coté infection.. c'est clean maintenant :wink:
as tu le moindre problème ??

amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 11:17

Bonjour,

Je pense que c'est clean. J'ai lancé avast et aucune infection trouvée.
Mais par contre, chaque fois je dois retaper le code d'activation windows (apres OTL je crois) et toujours pas de son.
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 12:52

hello

moi ma spécialité c'est la désinfection :lol: j'appelle des renforts pour le son :wink:

amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 13:02

Un tout grand merci pour ce que tu as déjà fait! C'est vraiment rare de trouver des gens comme ça!
Comment puis-je continuer à garder mon ordi safe?
Ok pour le son... je m'inquiète qd même...
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] Déverrouiller disque dur externe WD My passport
Bonjour à tous !J'ai un D.D. externe WD Mypassport qui me rend bien service, mais sauf erreur il semble uniquement dédié à Windows.Je voudrais pouvoir l'utiliser sous Linux, mais le déverrouillage ne peut se faire que sous WIn.Peut on s'affranchir de WD Unlocker ?Merci pour vos conseils
Réponses: 4

Message [Réglé] problème connexion internet sous linux mint 20.03
Bonjour,Pourriez-vous m'aider à résoudre le problème suivant : Sur un pc de bureau ACER Aspire M 5910, il y a Linux Mint 20.03 qui est installé mais le souci est au niveau de la connexion internet Ethernet qui ne fonctionne plus alors que le voyant du port Ethernet est bien allumé mais impossible d ...
Réponses: 8

Message [Réglé] choisir quels types de comptes sur mon pc
salut tout le monde je suis un peu perdu dans les choix de comptes pour mon pc principal quelle est la meilleure solution svp ?les différences entres un compte local ?standard?. administrateur leurs buts leurs utilités leurs avantages leurs inconvénient etc... puis-je avoir les comptes qui me seron ...
Réponses: 33

Message [réglé] Probleme carte ethernet
Bonjour a tous,Depuis hier je rencontre un problème avec ma carte ethernet. Mon PC m'informe que celui-ci n'est pas connecté a internet (icône de la barre des taches). Par contre j'ai internet par le biais de mon VPN. Avez vous une petite idée ? Par avance merci
Réponses: 35

Message [Réglé] boitier PC
salut les pros j'espére que vous allez tous bien depuis le temps voilà je compte acheter un boitier PC de marque bequiet shadow 800 DX éclairage ARGB 3 ventilos pure wings 140 MM d'aprés vous est ce que sa vaut le coup ? Merci
Réponses: 5

Message [Réglé] Erreur d'écriture pour Hogwarts Legacy :
Bonjour,J'ai un probleme avec le jeu Hogward Legacy : L'héritage de Poudlard que j'ai acheter sur Steam. A l'installation du jeu, il y a un probleme d'écriture qui corrompe un fichier du jeu et l'empeche de s'allumer. J'ai eu ce probleme par le passé qui a fini par se résoudre tout seul. Mais depuis ...
Réponses: 7


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.