Oayye.exe

Résolu/Fermé
Choubidou34 - 22 avril 2010 à 11:42
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 - 29 avril 2010 à 13:03
Salut,

Depuis qq jours, mon PC rame au démarrage.

En lançant un msconfig sur mon PC, je tombe une application oayye.exe

Certains sites le présentent comme un malware. Qq a t'il un avis la dessus?

Merci d'avance

19 réponses

ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
22 avril 2010 à 12:15
ok très bien :)

Suis ces instructions stp

◊ ◊ ◊ Télécharge Navilog1 de Il-Mafioso, ◊ ◊ ◊

♦ Installe-le en cliquant sur le fichier Navilog1.exe,
♦ Une fois l'installation terminée, le fix s'exécutera automatiquement. Si ce n'est pas le cas, double-cliquer dans ce cas sur le raccourci Navilog1 présent sur le bureau.

♦ Laisse-toi guider par les indications qui apparaissent.
♦ Au menu principal, choisis 1 recherche/désinfection automatique

♦ Copie-colle l'intégralité du rapport dans ta prochaine réponse.
♦ Referme le bloc-note.
♦ Le rapport sera sauvegardé dans le dossier sous cleannavi.txt



Ensuite

Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton Bureau :


♦ ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

♦ Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

Le nettoyage commence .

! ne touche à rien lors de la suppression !

♦ Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
accompagné d'un nouveau rapport hijackthis pour analyse ...

( le rapport est en outre sauvegardé ici -> C:\TB.txt )


Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
1
Re,

Ci joint les liens vers les fichiers

Cleanavi
https://www.cjoint.com/?ewmVtI7B1M

TB
https://www.cjoint.com/?ewmV3RwcCO

Hijackthis
https://www.cjoint.com/?ewmWxnJX81

Qu'en penses tu?

Merci
1
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
22 avril 2010 à 12:58
Bon très bien, la suppression à fonctionné mais il reste encore pas mal de chose à voir.

Relance HijackThis et clique sur "Do a system scan only"
Ensuite recherche si présentent ces lignes et coches les cases

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)  
O2 - BHO: Share_Accelerator_MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll       
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll     
O3 - Toolbar: Share_Accelerator_MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll   
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe       
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab  
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)    



Une fois coché, ferme toutes les fenêtres et applications et clique sur "Fix checked"


Ensuite

◊◊◊ Télécharge Ccleaner ◊◊◊

♦ Aide toi de ce tuto pour l'utiliser
http://www.swl1f.net/viewtopic.php?f=14&t=69



◊◊◊ Télécharge Malwarebytes ◊◊◊

Une aide pour l'installation
http://www.swl1f.net/viewtopic.php?f=14&t=68


♦ Installe le
♦ Lance malwarebytes
♦ Coche "Exécuter un examen complet"
♦ Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
♦ Clique sur Supprimer la sélection
♦ Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
♦ Fait copier coller et poste le rapport

Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
1
Bonsoir,

Malwarebytes a trvaillé pdt pas mal de temps

Ci-dessous le rapport qui en est sorti.

https://www.cjoint.com/?ewtWNXBuaH

En espérant que tu sois encore là.

Merci
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
22 avril 2010 à 22:09
Bonsoir :)

Malwarebytes à bien travaillé mais nous allons faire des recherches supplémentaires.


◊◊◊ Télécharge ZHPDiag de Nicolas Coolman◊◊◊

♦ Sauvegarde-le sur le Bureau.

♦ Double-clique sur ZHPDiag.exe afin de lancer ZHPDiag.
♦ Coche toutes les options et clique sur le bouton Lancer le diagnostic.
♦ Lorsque l'analyse sera terminée, un fichier au format texte s'affiche dans la zone résultat de droite.
♦ Clique sur le bouton Sauvegarder le fichier sous et valide ZHPDiag.Txt, si tu souhaites le conserver.
♦ Copie le résultat dans le Presse-Papier de Windows.
♦ Colle le résultat dans le forum avec ta prochaine réponse.


Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
1
Bonjour,

Ci-joint, le lien vers le diag de ZHPDiag

https://www.cjoint.com/?exj61iHSbk

Merci

PS. J'ai enregistré le fichier txt sur le bureau. Je ne sais pas où trouvre le presse papier
1
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
23 avril 2010 à 14:24
Bonjour, je vais te donner les démarches à suivre mais avant je peux que tu prenne conscience de ceci
https://forum.malekal.com/viewtopic.php?t=3257&start=

Une fois que tu en auras connaissance je te propose de supprimer tes logiciels de peer to peer.

J'attends ton Accord
1
OK, c'est bon, compris.

Je désinstalle tout de suite.

Je suis à ta dispo.
1
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
23 avril 2010 à 21:09
Très bien :)

♦ Relance ZHPDiag et relance un scan, un fois le scan fini clique sur le bouclier vert ZHPFix.
♦ Ensuite clique sur le H "Coller les lignes Helper"
♦ Copie colle ces lignes dans la fenêtre

[HKCU\Software\Winamp Toolbar] 
[HKCU\Software\eMule]  
[HKCU\Software\Ipulp]     
[HKCU\Software\Kazaa]
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified     
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified     
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) --     
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Companion Wizard     
O43 - CFD:Common File Directory ----D- C:\Program Files\eMule     
O43 - CFD:Common File Directory ----D- C:\Program Files\Shareaza     
O43 - CFD:Common File Directory ----D- C:\Program Files\Share_Accelerator     
O43 - CFD:Common File Directory ----D- C:\Program Files\Share_Accelerator_MM
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\emule.exe" [Enabled] .(.https://www.emule-project.net/home/perl/general.cgi?l=1 - eMule.) (.not file.) -- C:\Program Files\eMule\emule.exe     
O47 - AAKE:Key Export SP - "C:\Program Files\Shareaza\Shareaza.exe" [Enabled] .(.Shareaza Development Team - Shareaza Ultimate File Sharing.) (.not file.) -- C:\Program Files\Shareaza\Shareaza.exe     
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\P2P Networking\P2P Networking.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\WINDOWS\system32\P2P Networking\P2P Networking.exe     
O47 - AAKE:Key Export SP - "C:\Program Files\Kazaa\kazaa.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\Kazaa\kazaa.exe     
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\LimeWire\LimeWire.exe     
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) (.not file.) -- C:\Program Files\Bonjour\mDNSResponder.exe     
O51 - MPSK:{059a8820-0013-11dd-be7d-00038a000015}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e (.not file.)
O58 - SDL:[MD5.F7917CEB2258160096BBBA5D88AF2627] - 28/10/2005 - 15:49:14 ---A- . (.WinSofrware, Ltd. -  File System Filter Driver.) -- C:\WINDOWS\system32\drivers\FOPN.sys     
O58 - SDL:[MD5.966543383BA080DE557EF23E2C33E619] - 18/04/2005 - 08:38:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\vspf_hk5.sys     
O64 - Services: CurCS - C:\WINDOWS\system32\Drivers\FOPN.sys - FOPN (FOPN)  .(.WinSofrware, Ltd. -  File System Filter Driver.) - LEGACY_FOPN
O64 - Services: CurCS - C:\WINDOWS\system32\Drivers\FOPN.sys - FOPN (FOPN)  .(.WinSofrware, Ltd. -  File System Filter Driver.) - LEGACY_FOPN     
O64 - Services: CurCS - (.not file.) - ndisrd (ndisrd)  .(.Pas de propriétaire - Pas de description.) - LEGACY_NDISRD     
O64 - Services: CurCS - (.not file.) - vspf (vspf)  .(.Pas de propriétaire - Pas de description.) - LEGACY_VSPF     
O64 - Services: CurCS - (.not file.) - vspf_hk (vspf_hk)  .(.Pas de propriétaire - Pas de description.) - LEGACY_VSPF_HK     



♦ Tu cliques ensuite sur "Tous" (ou tu coches la ligne), puis sur "Nettoyer"
ZHPFix va générer un rapport, envoie le pour vérification.

Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci


Ensuite :

◊◊◊ Fait un scan en ligne avec Kaspersky ◊◊◊

♦ Une fois la fenêtre du scanner en ligne ouverte :
♦ Prendre connaissance de ce qui est indiqué dans la partie "information" et clique sur "j'accepte".
(Si tu es sur IE, on va te demander de télécharger un contrôle Active X, accepte)

♦ Le "téléchargement et la mise à jour du programme" se lance .

♦ Ensuite la "mise à jour de la base de données" se fait, patiente jusqu'à ce que se soit fini ( ceci peut-être relativement long ).

♦ Une fois fini, le scanner est prêt.
♦ Dans l'onglet "Analyser" clique sur Poste de travail afin de faire une analyse complète du système
Une fois le scan terminé, le résultat s'affiche.

♦ Clique sur "enregistrer rapport" pour faire une sauvegarde de ce dernier et post-le.

Poste le rapport de Kaspersky.
1
Salut :)

Ca y est, ZHPFix et Kasperski ont travaillé.

Je te joins les rapports.

ZHPFix
https://www.cjoint.com/?ezsOyMfaT7

Kasperski
https://www.cjoint.com/?ezsNh4fDQO

Encore merci bcp pour ton aide, apparemment il y avait du grabuge
1
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
25 avril 2010 à 23:55
Bonsoir,

Oui pas mal de chose à nettoyer :)

Peux-tu me dire comment ce comporte ton PC
1
Bonjour,

Le PC démarre de nouveau correctement.

Par ailleurs, pas de gêne perceptible ailleurs.

En tout cas, ton travail a fait bcp de bien à mon PC. Je t'en remercie bcp.
1
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
26 avril 2010 à 18:38
Bonjour, Très bien :)

Pour la suite

◊◊◊ Fait un scan en ligne avec Kaspersky ◊◊◊

♦ Une fois la fenêtre du scanner en ligne ouverte :
♦ Prendre connaissance de ce qui est indiqué dans la partie "information" et clique sur "j'accepte".
(Si tu es sur IE, on va te demander de télécharger un contrôle Active X, accepte)

♦ Le "téléchargement et la mise à jour du programme" se lance .

♦ Ensuite la "mise à jour de la base de données" se fait, patiente jusqu'à ce que se soit fini ( ceci peut-être relativement long ).

♦ Une fois fini, le scanner est prêt.
♦ Dans l'onglet "Analyser" clique sur Poste de travail afin de faire une analyse complète du système
Une fois le scan terminé, le résultat s'affiche.

♦ Clique sur "enregistrer rapport" pour faire une sauvegarde de ce dernier et post-le.

Poste le rapport de Kaspersky.
1
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
28 avril 2010 à 22:21
Bonsoir,

Très bien tout ça, je vais te donner un peu de travail et de lecture pour finaliser tout ça :)

Pour commencer il te faut désinstaller tout les outils que nous avons utilisés.
Pour cela je vais te faire utiliser un outil que tu devras supprimer à la suite.
Une fois l'outil passé recherche tout de même dans Ajout et suppression de programmes mais aussi dans Program files.

♦ Ferme toutes les applications en cours.
◊◊◊Télécharge ToolsCleaner2◊◊◊ sur ton Bureau.


♦ Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP
pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau


Ensuite utilise ce logiciel pour faire un peu de ménage sur ton PC, logiciel que tu pourras garder et utiliser régulièrement pour l'entretien de ton système.


◊◊◊Télécharge Cleaner par Atribune.◊◊◊
Tu pourras garder ce logiciel pour une utilisation régulière.


Double-clique ATF-Cleaner.exe afin de lancer le programme.
♦ Sous l'onglet Main, choisis : Select All
♦ Clique sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

♦ Clique Firefox au haut et choisis : Select All
♦ Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :


♦ Clique Opera au haut et choisis : Select All
♦ Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.


♦Désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

Pour cela fait ce qui suit :



Désactivation :
♦ 1° Cliquer droit sur le "Poste de travail"
♦ 2° Propriétés
♦ 3° Onglet "Restauration du système"
♦ 4° Coche la case "Désactiver la Restauration du système sur tous les lecteurs"
♦ 5° Clique sur Appliquer
♦ 6° Patiente jusqu'à tu vois ce message, puis clique sur Oui.


Il te faut ensuite réactiver ta restauration.

Activation :
♦ 1° Suivre le même chemin
♦ 2° Décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
♦ 3° Clique sur Appliquer
♦ 4° Attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur..


Une fois redémarré
Installe un parefeu qui te protégera correctement :
Je te conseil ZoneAlarm
https://www.malekal.com/tutoriel-zonealarm-firewall/

ou Sunbelt (anciennement Kério) regarde ici http://www.sunbeltsoftware.com/home-home-office/sunbelt-personal-firewall/

N'installe qu'un seul parefeu !!
et bien sur qu'un seul antivirus

Si tu double ces protections ton PC auras des ralentissement car les logiciels vont entrer en conflits de priorités et au final mal te protéger.

Vérifie les mises à jour de java
Télécharge JavaRa (de Paul McLain et Fred de Vries )

♦ Décompresse le fichier sur ton Bureau (clic droit > Extraire tout)
♦ Double-clique sur le répertoire JavaRa obtenu.
♦ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
♦ Clique sur Search For Updates.
♦ Sélectionne Update Using jucheck.exe puis clique sur Search.
♦ Autorise le processus à se connecter si il te l'est demandé, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
♦ Quand l'installation est terminée, reviens à l'écran de JavaRa et clique sur Remove Older Versions
♦ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok
♦Ferme l'application.

Note : S'il y a un soucis, poste le rapport :%SystemDrive%\JavaRa.log (%systemdrive% étant la partition où est installée Windows; C:\ en général)


N'oublie pas de faire régulièrement les mises à jour de tes logiciels avant chaque scan.


Fait aussi les mises à jour de ton système
Windows update : ici http://www.update.microsoft.com/windowsupdate/v6/default.aspx
Fait toutes les mises à jour que WIndows te propose y compris IE, elles sont importantes pour la sécurité de ton PC mais aussi pour sa stabilité.


Ensuite quelques conseils

Un peu de prévention :
Il te faut aussi connaitre les dangers du peer to peer et du web.
Prend le temps de lire Les liens que je te donne car tu verras que ton PC court de grands risques en utilisant ces logiciels, les téléchargements embarquent des virus, qui peuvent être très difficile à déloger mais aussi ils peuvent engendrer de grave soucis sur ton PC.
Il y a aussi le côté légal qui ne faut oublier, et il faut prendre connaissance des risques.
http://www.libellules.ch/...




le navigateur

Essaye le navigateur Firefox plus sur/securisé qu IE
Firefox n'utilise pas le dangereux protocole ActiveX
♦Téléchargement: Firefox http://www.mozilla-europe.org/fr/products/firefox/
♦ Tutorial pour le sécuriser: ici https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

Important
Surfez avec les droits administrateurs sur le net te rend vulnérable, il faut donc utiliser un autre compte que celui de l'administrateur.



Pour que ton pc retrouve un peu de jeunesse

Pense à lancer une petite défragmentation afin d'optimiser les temps d'accès du disque dur.
♦ Utilise CCleaner régulièrement, pour un nettoyage régulier.
♦ Gère tes services grâce à ces 2 liens.

Tu pourras libérer des ressources systèmes et améliorer la sécurité de ton PC.
ici http://speedweb1.free.fr/frames2.php?page=service3 et ici http://speedweb1.free.fr/frames2.php?page=service4

Il faut faire attention à ta navigation sur le net, les habitudes de surf ont fait que ta machine c'est retrouvé avec des malwares qui malheureusement peuvent faire beaucoup de dégâts.


1
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
Modifié par ep44 le 22/04/2010 à 12:08
Bonjour,

Oui en effet un malware
Je vais te guider pour vérifier cela,

Pour commencer :

◊◊TéléchargeDDS de sUBs DDS de sUBs sur ton Bureau.

L'outil ne nécessite pas d'installation.

♦ Lance-le en cliquant sur l'icône dds.scr
♦ Le scan ne doit pas dépasser trois minutes.
♦ Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
♦ Il te sera demandé si tu veux faire le scan optionnel.
♦ Accepte par Oui
♦ Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
♦ Tu ne le fourniras que si nécessaire.
♦ Poste le rapport DDS.txt

Ensuite


◊◊ Télécharge Hijackthis (de Trend Micro) sur ton Bureau.


♦ Double clique sur HJTInstall.exe pour lancer l'installation.
♦ Clique sur Install.
♦ Double clique sur le raccourci d'HijackThis qui vient d'être créé pour le lancer. (Clique droit -> lancer en tant qu'admin si sous Vista)
♦ Accepte la licence en cliquant sur Yes.
♦ Clique sur Do a system scan and save a logfile.
♦ Poste ici le rapport généré.


Note : Le rapport se trouve également ici : C:\Program Files\Trend Micro\Hijackthis\Hijackthis.log


Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
C'est généralement lorsque le disque dur plante qu'on se rend compte qu'on a oublié de le sauvegarder.
0
Salut,

Merci pour le coup de main

Ci dessous les liens
DDL
https://www.cjoint.com/?ewmcgZ6vV7

Hijackthis
https://www.cjoint.com/?ewmekhORVg
0
Bonjour, :)

Ca y est, j'ai finalement pu faire mo scan avec kasperski.

Ci-joint, le lien

https://www.cjoint.com/?eCmS4LDCg7

Merci
0
Bonsoir,

Merci bcp pour ton aide.

A te lire, j'ai l'impression qu'il va falloir surveiller ce PC...

Le PC retourne très bien... presque comme neuf. C'est impecc.

Mille merci
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
29 avril 2010 à 13:03
Bonjour,

Oui il te faut faire attention à ton PC, c'est tout de même un investissement financier :)

BYE :)
0