Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
le pc s'eteind tous seul.  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
boromire
Nouveau
Nouveau


Inscrit le: 06 Mai 2006
Messages: 6

MessagePosté le: 20 Aoû 2006 10:20    Sujet du message: le pc s'eteind tous seul. Répondre en citant

Bonjour a tous.

Je suis novice en infomatique, depuis quelques temps mon PC s'éteint sans aucune raison.
Apres m'être renseigné on m'a dit que cela pourrait être dû a un virus.

Du coup je fais appel a vos competences.

J'ai telecharger le programme Hijackthis et voici ce qu'il m'a donner apres avoir fais un scanne.



J'espere que je n'ai pas fais d'erreur et que vous saurez m'aider.
Merci

Bonne journee a tous.

http://cjoint.com/?iulZChVqRW
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jango78
Modérateur
Modérateur


Inscrit le: 02 Avr 2006
Messages: 4483
Localisation: Yvelines (France)

MessagePosté le: 20 Aoû 2006 10:54    Sujet du message: Répondre en citant

Bonjour,

Je vois d'après ce log que tu collectionnes les Contrôles ActiveX [rubrique O16], et que la barre d'outils "MyWebSearch" est installée.

Par conséquent il y a effectivement du nettoyage à faire, mais là c'est pour les spécialistes...

Autrement ce n'est pas obligatoirement une cause de coupures intempestives, lesquelles peuvent tout aussi bien être occasionnées par une surchauffe du matériel, une carte mère empoussiérée, un problème de composant, d'alimentaion, etc... à moins évidement que des processus multiples en cours d'exécution ne saturent la machine.

Donc une double piste à voir...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 20 Aoû 2006 12:18    Sujet du message: Répondre en citant

Bonjour vous 2 Très content
Boromire, fais ceci :

1/ Télécharge et installe :

Flèche DelDomains.inf
Flèche CCleaner
Flèche Spybot-Serch & Destroy ( fais la mise a jour )
Flèche Ewido (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )

2/ Affiche tous les dossiers cachés

3/ Fais Ctrl + Alt + Suppr.
Dans l'onglet Processus, selectionne WinTaskAd.exe, et clique sur terminer

4/ Dans ajout/Suppr de programmes, désinstalle :

MyWebSearch
webHancer
Windows TaskAd

5/ Supprime les dossiers/fichiers en gras :

C:\Program Files\Hotbar
C:\Program Files\webHancer
C:\Program Files\MyWebSearch
C:\Program Files\Windows TaskAd
C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll

6/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44CF-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\d.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\d.bin\MWSSRCAS.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\d.bin\MWSBAR.DLL
O2 - BHO: (no name) - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - (no file)
O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\d.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\Bin\4.6.1.0\WeatherOnTray.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\d.bin\mwsoemon.exe
O4 - HKLM\..\Run: [Windows TaskAd] C:\Program Files\Windows TaskAd\WinTaskAd.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\d.bin\mwsoemon.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\d.bin\MWSOEMON.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\d.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSYYYYYYYYBE
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINDOWS\System32\shdocvw.dll
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1026_FR_XP.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
O16 - DPF: {60EFC337-15C2-4369-B2A0-3429B071D8B8} (WebProgramManager Class) - http://ispe.sdc.hp.com/awebui/jsp/answerweb/applets/HPISWebManager.CAB
O16 - DPF: {8B936702-C234-40D0-B69C-A2F669A33978} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_7_FR_XP.cab
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {DDF44FD9-749F-4761-89BB-E8A59339E459} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_9_FR_XP.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab


7/ Vide ta corbeille, et lance CCleaner

8/ Lance Spybot, nettoie ton PC avec, et vaccine le ensuite.
Si des fichiers infectés sont trouvés, vide les sauvegardes de Spybot.

9/ Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


10/ Lance Ewido et cliquer sur scanner puis sur scan complet du système.
Une fois le scan terminé, ewido affiche un rapport. Clique sur "set all elements" et choisis "delete". Ensuite clique sur "apply all actions", pour supprimer toutes les infections détectées par ewido, puis poste ton rapport ici.

11/ Redémarre en mode normal

12/ Fais un scan panda et un scan kaspersky en ligne ( avec Internet Explorer ).

NB : Un conseil, imprime la procédure pour Ewido, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.

Bon courrage Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
boromire
Nouveau
Nouveau


Inscrit le: 06 Mai 2006
Messages: 6

MessagePosté le: 20 Aoû 2006 14:02    Sujet du message: Répondre en citant

Merci pour vos réponse.

Pour ce qui est d'une surchauffe du materiel j'avais telecharger le programme everest et apparement tous fonctionnne correctement j'ai quand même rajouter un ventilateur suplementaire au cas ou.

Jet li je vais faire ce que tu m'a dit.
En esperant que cela fonctionne.

Bonne journee a tous @+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
boromire
Nouveau
Nouveau


Inscrit le: 06 Mai 2006
Messages: 6

MessagePosté le: 21 Aoû 2006 5:59    Sujet du message: Répondre en citant

Bonjour a tous

Voila j'ai fais tous ce que tu m'a dit voila ce que sa donne.
le premier est le rapport de kaspersky.
le deuxieme est le rapport de hijtaskthis.
Le troisieme et celui du scan panda.

http://cjoint.com/?ivh16S5EmI

http://cjoint.com/?ivh2RKpjkr

http://cjoint.com/?ivh5YVZ1Ex

J'espere que je n'ai pas fais d'erreure et que sa va vous aider.

Encore merci

Et bonne journee
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 22 Aoû 2006 11:26    Sujet du message: Répondre en citant

Bonjour, dans un premier temps on va se débarasser de Look2me

Télécharge Look2Me-Destroyer.exe sur Bureau

- Ferme toutes les fenêtres et programmes actifs avant de passer à l'étape suivante
- Double-clique sur Look2Me-Destroyer.exe afin de lancer l'outil
- Coche "Run this program as a task"
- Un message s'affichera, disant ceci : "Look2Me-Destroyer will close and re-open in approximately 10 seconds". Clique sur OK
- Il se relancera après les 10 secondes, puis clique sur le bouton "Scan for L2M" ; les icônes du Bureau vont disparaître ( c'est normal )
- Lorsque le scan termine, clique sur le bouton "Remove L2M"
- Un message "Done Scanning" apparaîtra, clique sur OK
- Un nouveau message s'affichera : "Done removing infected files ! Look2Me-Destroyer will now shutdown your computer" ; clique sur OK
- Votre PC va maintenant s'éteindre
- Démarre le PC normalement


** Si Look2Me-Destroyer ne se relance pas automatiquement après les 10 secondes, redémarre et essaye à nouveau

** Si tu recois un message du parefeu que l'outil tente d'accéder à l'internet : Accepte

** Si un message runtime error '339' s'affiche : télécharge MSWINSCK.OCX, et place-le dans le dossier C:\Windows\System32
-----------------------------

Dans ajout/suppr de programmes, désinstalle :

My Web Search
FunWebProducts
Carpe Diem


Supprime les fichiers en gras :

C:\WINDOWS\tattoos.exe.exe
C:\WINDOWS\HENTOON_DE.exe.exe
C:\WINDOWS\games.exe
C:\WINDOWS\180ax.log
C:\Program Files\Uninstall My Web Search.dll
C:\Program Files\FunWebProducts
C:\Program Files\Carpe Diem

Vide ta corbeille et redémarre ton PC.
Tu as le rapport de Ewido ? Poste le stp
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
boromire
Nouveau
Nouveau


Inscrit le: 06 Mai 2006
Messages: 6

MessagePosté le: 23 Aoû 2006 7:17    Sujet du message: Répondre en citant

Bonjour jet li
Merci de m'aider.

Voila j'ai fais tous ce que tu m'as dit.

Mais dans ajout/suppr de programmmes il n'y avais plus

My Web Search
FunWebProducts
Carpe Diem

Sinon j'ai supprimer le reste.

Pour le rapport de ewido je doit refaire le scan car j'ai fais une mauvaise manipulation et je l'ai effacer Embarrassé Embarrassé

Je ferrais sa ce week end et des que je l'ai je te le poste.

Encore merci et bonne journee.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©