Mon ordinateur bug de plus en plus...

Résolu/Fermé
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011 - 7 avril 2011 à 02:34
 Utilisateur anonyme - 7 avril 2011 à 23:32
Bonjour à tous, voilà comme le titre l'indique, j'ai de plus en plus de souci avec mon pc.
Il y a pas si longtemps, j'avais installé le module Cacaoweb, dont j'ai appris par la suite qu'il s'agissait d'un Trojan. Premièrement, de temps en temps, il réapparait dans mon pc alors que je l'ai supprimé. On m'a conseillé sur un forum d'installer Malwaresbytes' un anti malware, ce qui soi-disant m'aurait permis de le désintaller mais rien n'y fait. C'est de là que part mes problèmes de pc je pense. J'ai pour exemple : ( souris qui bouge tout seul, ouverture de dossiers ( mes documents ) impossible, des plantages d'adobe flash player, des bugs facebook etc etc ) J'ai installé Firefox 4 il y a peu de temps également. Je suis inquiet, je n'ai pas très envie de le faire formater, j'ai des trucs importants dedans. Savez-vous s'il existe un moyen de régler le problème autrement que par un formatage ? Voilà merci d'avance à ceux qui prendront le temps de trouver des solutions.

PS : Je suis nouveau sur le site, donc dites moi si je n'ai pas respecté une des règles du forum. Et désolé pour ce "roman" ^^ mais je voulais vous expliquer clairement mon problème.
A voir également:

44 réponses

Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 07:25
Mais quand vous dites que ce n'est pas ce qui est demandé, vous parlez des programmes que vous m'avez dit d'installer ? parce que dans ce dossier là, il n'y a que les programmes que j'ai installé de moi-même ( msn itunes etc )
0
Utilisateur anonyme
7 avril 2011 à 07:36
vire spybot !!

ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!

▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Tools puis Script

une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :


PROC:cacaoweb.exe
FILE:C:\Program Files\cacaoweb
REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "cacaoweb"
REM:"HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run" /v "SunJavaUpdateSched"
REM:"HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run" /v "QuickTime Task"
REM:"HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run" /v "iTunesHelper"
REM:"HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List" /v "C:\Program Files\cacaoweb\cacaoweb.exe"
PORT:1900:UDP
PORT:2869:TCP
REM:HKCU\Software\cacaoweb
FILE:C:\Documents and Settings\Administrateur\Local Settings\Temp\Update_1cea.exe
FILE:C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\Facemoods.exe


▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

laisse travailler l'outil

poste le resultat

▶ Ferme List_Kill'em

Note : le rapport est sur ton bureau : Script_(4 chiffres).txt

======================================

▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Suppression

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse

▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
0
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 07:51
j'ai pas compris à la fin, après avoir coller le contenu dans la réponse, c'est quoi le zip : Upload_ta-session_List_Kill'em.zip ?
0
Utilisateur anonyme
7 avril 2011 à 13:48
laisse ca n existe plus le .zip j ai oublié de le retirer du canned

tu me postes les deux rapports demandés ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 13:50
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤

Running Process Killed : PID 380 'Firefox.exe'
Running Process Killed : PID 380 'Firefox.exe'
Running Process Killed : PID 3060 'explorer.exe'
Running Process Killed : PID 3060 'explorer.exe'

¤¤¤¤¤¤¤¤¤¤ Processus :

stoppe : cacaoweb.exe

¤¤¤¤¤¤¤¤¤¤ Added Keys :


¤¤¤¤¤¤¤¤¤¤ Removed Keys :

Suppression : HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run : SunJavaUpdateSched
Suppression : HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run : QuickTime Task
Suppression : HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run : iTunesHelper
Suppression : HKCU\Software\cacaoweb

¤¤¤¤¤¤¤¤¤¤ Ports closed :

Suppression : 1900:UDP
Suppression : 2869:TCP

¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :


¤¤¤¤¤¤¤¤¤¤ Drivers deleted :




¤¤¤¤¤¤¤¤¤¤ Object Restored :


¤¤¤¤¤¤¤¤¤¤ Folder List :


¤¤¤¤¤¤¤¤¤¤ Read File :


¤¤¤¤¤¤¤¤¤¤ Signature :


¤¤¤¤¤¤¤¤¤¤ Key Look :


End at 7:43:50

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 13:51
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.8 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Mis à jour le 06/04/2011 | 17.00 par g3n-h@ckm@n
Utilisateur : Administrateur (Administrateurs)
Ordinateur : 5651B39CA1844AC

Système d'exploitation : Microsoft Windows XP (32 bits)

c:\ -> [Fixed] | [] | Total : 305230 Mo | Free : 176160 Mo -> NTFS
d:\ -> [CDROM] | [] | Total : 0 Mo | Free : 0 Mo ->
f:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
g:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
h:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
i:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->

Scan : 07:44:57 | 07/04/2011


¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost



¤¤¤¤¤¤¤¤¤¤ Supression Fichiers | Dossiers ¤¤¤¤¤¤¤¤¤¤

Mise en quarantaine : C:\Documents and Settings\All Users\Application Data\Temp
Mise en quarantaine : C:\Documents and Settings\Administrateur\Mes documents\MBR.bin

¤¤¤¤¤¤¤¤¤¤ Suppression Clés ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤¤ Services néfastes ¤¤¤¤¤¤¤¤¤¤





¤¤¤¤¤¤¤¤¤¤ Suppression Valeurs ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Security Center] | AntiVirusDisableNotify = 0
[HKLM\..\..\Security Center] | AntiVirusOverride = 0
[HKLM\..\..\Security Center] | FirewallDisableNotify = 0
[HKLM\..\..\Security Center] | FirewallOverride = 0


Fin : 07:48:20

¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
7 avril 2011 à 14:07
toutes tes protections etaient desactivées pour ces deux operations ?
parefeu compris ?
0
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 19:49
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤

Running Process Killed : PID 1872 'Firefox.exe'
Running Process Killed : PID 1872 'Firefox.exe'
Running Process Killed : PID 1872 'Firefox.exe'
Running Process Killed : PID 3628 'explorer.exe'
Running Process Killed : PID 3628 'explorer.exe'

¤¤¤¤¤¤¤¤¤¤ Processus :

stoppe : cacaoweb.exe

¤¤¤¤¤¤¤¤¤¤ Added Keys :


¤¤¤¤¤¤¤¤¤¤ Removed Keys :


¤¤¤¤¤¤¤¤¤¤ Ports closed :


¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :


¤¤¤¤¤¤¤¤¤¤ Drivers deleted :




¤¤¤¤¤¤¤¤¤¤ Object Restored :


¤¤¤¤¤¤¤¤¤¤ Folder List :


¤¤¤¤¤¤¤¤¤¤ Read File :


¤¤¤¤¤¤¤¤¤¤ Signature :


¤¤¤¤¤¤¤¤¤¤ Key Look :


End at 19:36:38

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

Le 1er rapport (Script)
0
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 19:50
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.8 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Mis à jour le 06/04/2011 | 17.00 par g3n-h@ckm@n
Utilisateur : Administrateur (Administrateurs)
Ordinateur : 5651B39CA1844AC

Système d'exploitation : Microsoft Windows XP (32 bits)

c:\ -> [Fixed] | [] | Total : 305230 Mo | Free : 176130 Mo -> NTFS
d:\ -> [CDROM] | [] | Total : 0 Mo | Free : 0 Mo ->
f:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
g:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
h:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
i:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->

Scan : 19:40:13 | 07/04/2011


¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost



¤¤¤¤¤¤¤¤¤¤ Supression Fichiers | Dossiers ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Suppression Clés ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤¤ Services néfastes ¤¤¤¤¤¤¤¤¤¤





¤¤¤¤¤¤¤¤¤¤ Suppression Valeurs ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Security Center] | AntiVirusDisableNotify = 0
[HKLM\..\..\Security Center] | AntiVirusOverride = 0
[HKLM\..\..\Security Center] | FirewallDisableNotify = 0
[HKLM\..\..\Security Center] | FirewallOverride = 0


Fin : 19:43:44

¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤

(Le 2ème rapport) désolé j'avais envoyé le mauvais avant, celui de 7h ce matin, mais là tout est bon, les deux derniers osnt justes
0
Utilisateur anonyme
7 avril 2011 à 19:55
Mets windows à jour

ensuite :

=========================

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 20:01
je vais où pour mettre à jour Windows ?
0
Utilisateur anonyme
7 avril 2011 à 20:03
menu demarreer>> tous les programmes >> windows update
0
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 20:07
Mises à jour rapide ou personalisée ?
0
Utilisateur anonyme
7 avril 2011 à 20:16
rapides
0
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 20:59
http://www.cijoint.fr/cjlink.php?file=cj201104/cijcUewHVN.txt

http://www.cijoint.fr/cjlink.php?file=cj201104/cijsxHmSvY.txt
0
Utilisateur anonyme
7 avril 2011 à 21:00
t'as rien mis à jour du tout
0
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 21:03
J'ai fait les mises à jour, je suis allé dans Windows Update, j'ai télécharger et installer les mises à jour, et voilà, j'ai même du intaller Activex, et après j'ai fait comme tu m'as dit de faire !
0
Utilisateur anonyme
7 avril 2011 à 22:17
tu as installé la mise à jour KB905474 ?
0
Jérémyvb Messages postés 27 Date d'inscription jeudi 7 avril 2011 Statut Membre Dernière intervention 7 avril 2011
7 avril 2011 à 22:31
c'est quoi ça ? moi windows update en général télécharge les mises à jour nécessaires automatiquement, c'est marqué
0
Utilisateur anonyme
7 avril 2011 à 22:51
vu ton windows , c'est littéralement impossible
0