Il y a actuellement 376 visiteurs
Mercredi 17 Juin 2026
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] w3i.LQ5.fraud et werfault.exe • page 3

Encore un écran bleu sur votre PC ? Vous avez besoin d'aide pour installer correctement le driver de votre nouveau matériel informatique sur un système Microsoft ? Alors posez nous vos questions sur ce forum d'entraide.

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 16:26

salut

Hier soir, je suis tombé sur ceci: http://www.commentcamarche.net/faq/2906 ... er-bootkit

pas de oucis pour cela c'est éradiqué

Aujourd'hui, mon ordi, après avoir vu mon bureau, c'est reteint.

je n'ai pas compris ce que tu veux dire

En lançant spybot, encore 3 malveillants.

donne moi le rapport stp

et enfin fait moi un nouveau DIAGNOSTIC OTL avec le scan personnalisé suivant

bonjour

je ne pense pas que c'est infectieux ton problème d'écran bleu mais faisons quand même une analyse :wink:


* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"

HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup http://www.google.fr /c
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
C:\Windows\Installer\ /c
%AppData%\Local\


* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport [url=cjoint.com]ici[/url] car il prend bien de la place.


amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 


Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:07

J'ai éteint l'ordi pendant la nuit. Je l'ai relancé cet aprem. Il s'est allumé sans problème (je trouve même qu'il va plus vite). Je suis arrivé sur le bureau. Mais là, il s'est reteint tout seul, fenetre bleue.

Depuis, je l'ai rallumé et il tient bon ;-)

J'ai du remettre mon code d'activation windows.

Voici en copie le rapport de spybot: http://cjoint.com/data3/3FAufjvl1XR.htm
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:10

Les élements sauvegardés par spybot sont: babylon.toolbar, w3i.LQ5.fraud et toolbar.facemood
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:18

latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 19:47

plop :wink:
on est dans la bonne voie :wink:

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

:OTL
DRV - (catchme) -- C:\Users\LATCHO~1\AppData\Local\Temp\catchme.sys File not found
IE - HKCU\..\SearchScopes,DefaultScope =
CHR - default_search_provider: search_url =
CHR - default_search_provider: suggest_url =
O3 - HKLM\..\Toolbar: (no name) - {37483b40-c254-4a72-bda4-22ee90182c1e} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {37483B40-C254-4A72-BDA4-22EE90182C1E} - No CLSID value found.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
[2012/06/26 16:01:56 | 000,000,000 | ---D | C] -- C:\Users\Latchodrom\AppData\Local\{95B7E788-8191-4840-A764-76795EC752F2}
[2012/06/26 16:01:45 | 000,000,000 | ---D | C] -- C:\Users\Latchodrom\AppData\Local\{D8FD027F-B43D-4456-A520-3DD73F26196B}
[2012/06/25 20:32:54 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2012/06/26 20:11:35 | 000,006,416 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/26 20:11:35 | 000,006,416 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/06/25 12:27:41 | 298,419,375 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2012/06/26 16:38:18 | 000,006,416 | -H-- | C] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/26 16:38:18 | 000,006,416 | -H-- | C] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010/09/18 17:18:58 | 000,011,264 | ---- | C] () -- C:\Users\Latchodrom\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

:commands
[emptytemp]
[emptyflash]



* Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/


refais un scan rapide avec MBAM

puis :

fais moi un nouvel OTL avec le scan personnalisé suivant
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"
C:\Users\Latchodrom\AppData\Local\* /s
C:\Windows\System32\ /s
C:\Users\Latchodrom\AppData\Local\ /s

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport [url=cjoint.com]ici[/url] car il prend bien de la place.
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 20:39

latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:05

plop 8)
tu n'as pas fait la deuxième démarche
comment va le PC ??
amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:12

malware:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.25.06

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Latchodrom :: LATCHODROM1 [administrateur]

Protection: Activé

26/06/2012 21:42:19
mbam-log-2012-06-26 (21-42-19).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 239888
Temps écoulé: 9 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:12

attends, j'y arrive ;-)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 26 Juin 2012 21:42

je n'ai qu'attendre :lol: :lol:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 27 Juin 2012 06:35

et le document otl (qui a tourné pendant la nuit): http://dl.free.fr/getfile.pl?file=/hhaLwiEw en bas sous la pub à droite (cjoint ne fonctionne pas ce matin)
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 27 Juin 2012 21:21

hello

de coté infection.. c'est clean maintenant :wink:
as tu le moindre problème ??

amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 11:17

Bonjour,

Je pense que c'est clean. J'ai lancé avast et aucune infection trouvée.
Mais par contre, chaque fois je dois retaper le code d'activation windows (apres OTL je crois) et toujours pas de son.
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 12:52

hello

moi ma spécialité c'est la désinfection :lol: j'appelle des renforts pour le son :wink:

amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: w3i.LQ5.fraud et werfault.exe

Message le 28 Juin 2012 13:02

Un tout grand merci pour ce que tu as déjà fait! C'est vraiment rare de trouver des gens comme ça!
Comment puis-je continuer à garder mon ordi safe?
Ok pour le son... je m'inquiète qd même...
latchodrom
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 24 Juin 2012 16:30
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] fichiers effacés sur une cle usb
Salut tout le mondeLorsqu'on efface un fichier sur une clé USB, j'ai lu que l'on pouvait le récupérer sur une corbeille qui est cachée, je voudrais savoir svp s'il est possible de la faire apparaitre sans faire planter son système afin par exemple de récupérer le fichier effacé par inattention ou ...
Réponses: 8

Message [Réglé] clavier logitech g19 fonctionne mais plus reconnu
Salut tout le modeJe vais essayer d'expliquer un petit problème insoluble tout part du fait que je voulais installer le bac à sable de windows 11, pour cela, il me faut évidemment cocher bac à sable et la virtualisation hyper V sur fonctionnalités Windows, mais pour pouvoir activer le bac à sable fo ...
Réponses: 14

Message [Réglé] hdcleaner meilleur que Ccleaner fiable ?
Salut tout le monde !Je voudrais svp savoir si le logiciel HDCLEANER est fiable et un peu mieux que CCleaner qui est bourré d'options payantes bref ce que vous conseillez… Merci
Réponses: 3

Message [Réglé] choix pour pc portables gamers
Salut tout le mondeJe souhaiterais acquérir un pc portable gamer à prix raisonnable et rapport qualité prix, j'ai eu un Asus ROG GL752VW-T4005T, j'en étais très satisfait ...... hélas il ne passe pas à Windows 11 ....Pouvez-vous svp me conseiller des modèles avec un bon rapport qualité prix même si ...
Réponses: 19

Message [Réglé] est ce un bon rapport qualite prix svp
Salut tout le mondeJ'ai profité d'une offre black friday non pas que je sois un consumériste, mais plutôt un pragmatique surtout question budget, ma vision est de m'assurer pour quelques années d'avoir une machine qui perdure un peu qui tienne sur la durée fiable tout en sachant que rien n'est défi ...
Réponses: 7

Message [Réglé] DETECTION MISE EN QUARANTAIRE - risque grave
Salut tout le monde Sur mon PC personnel depuis 2 jours en fin d'après midi Windows Defender me détecte un trojan risque grave, j'ai passé antivirus WD eset online scanner en plus et malware bytes et supprimer, il revient sans cesse : trojan:JS/EtherHide.GVA!MTBvoir capture écran, aidez-moi svp cel ...
Réponses: 18

Message [Réglé] installer une version linux laquelle choisir
Salut tout le mondeJe me retrouve avec deux "vieux pc portable sous Windows 8.1 et 10 qui déjà rament fortement et vu le passage à windows 11 je me dis qu'installer une distribution Linux pourrais leur donner une "seconde vie". Pc portables ASUS : R511LJ et X751L .... j'aurais bi ...
Réponses: 14


Qui est en ligne

Utilisateurs parcourant ce forum: Bing [Bot] et 23 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.