Ligne RSIT étrange : normale ou pas ?

besoindaide1 Messages postés 552 Statut Membre -  
vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

J'ai fait un scan RSIT et il semblerait qu'il y ait une ligne étrange :

C:\Windows\SysWOW64\explorer.exe

Je suis sous Windows 7.
Est-ce normal ?

Merci d'avance.

18 réponses

Résumé de la discussion

C:\Windows\SysWOW64\explorer.exe est signalé par RSIT lors d'un scan sur Windows 7, et l'utilisateur se demande si cette ligne est normale ou signe d'un souci de sécurité. Des réponses montrent que sur Windows 7 en 64 bits, ce chemin est un composant légitime de Windows et ne constitue pas nécessairement une anomalie. D'autres réponses conseillent des vérifications générales comme nettoyage, défragmentation et analyses antivirus, mais la piste principale reste que SysWOW64 est typique sur 64 bits modernes. En cas de doute, il est prudent de vérifier l'intégrité du système avec des outils dédiés et d'écarter les faux positifs avant toute action invasive.

Bobot (l'IA à votre service)
  1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    salut besoindaide1,

    pour celui qui va prendre la suite

    poste plutôt les rapports RSIT sur = http://www.cijoint.fr/
    ( pour ne pas allonger le poste inutilement )
    cocher la case "Rendre public le fichier"
    avec "Parcourir , tu vas rechercher les fichiers
    une fois déposé , cela te donnera un lien ( en bleu ) de cette sorte
    http://www.cijoint.fr/cjlink.php?file=cj200912/cij96FsPRI.png
    que tu copieras et colleras dans ta réponse

    ( Note : les rapports sont en outre sauvegardés dans ce dossier -> C:\rsit )

    à+
    pas de lien sur page web en anglais , je vole déjà assez tout seul
    0
  2. besoindaide1 Messages postés 552 Statut Membre 99
     
    Ok donc voici le rapport info :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijkginXQC.txt

    Et voici le rapport log :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijnh0a05v.txt

    Merci d'avance.
    0
  3. besoindaide1 Messages postés 552 Statut Membre 99
     
    Up
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      personne de qualifié pour prendre la suite

      j'ai trouvé une discussion sur le net
      http://www.infos-du-net.com/forum/1427-53-windows-syswow64
      qui se termine un peu en queue de poisson

      mais à relever
      < ...Wow64 correspond l'émulateur qui permet d'utiliser les logiciels 32 bits... >

      mais dans ton cas associé à "explorer.exe"
      qui lui n'a pas besoin de "SysWOW64"
      c'est le "Bureau" Windows 7

      tu n'aurais pas installé un fond d'écran ???
      0
  4. besoindaide1 Messages postés 552 Statut Membre 99
     
    Non, j'utilise le fond d'écran intégré de Packard Bell et je n'en ai installé aucun autre :(
    De plus, sur un ancien rapport, cette ligne n'y était pas.
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      alors savoir ce qui a été installé comme logiciel depuis , et qui aurait pu créer cette ligne

      installe CCleaner si tu ne l'as pas
      * tuto et téléchargement pour ccleaner : https://www.malekal.com/tutoriel-ccleaner/
      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/46630.html
      https://www.ccleaner.com/ccleaner/download
      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
      https://www.pcastuces.com/pratique/securite/nettoyer_windows/page1.htm­page1.htm
      ( attention de ne pas installer la Yahoo ToolBar qui ne sert à rien )
      lors de l'utilisation de la partie nettoyage de la base de registre la première fois , prendre "Corriger les erreurs" plusieurs fois en relançant CCleaner

      télécharges Malwarebytes' Anti-Malware ( à garder et passer une fois par semaine suivant les pages visitées )
      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
      - relancer le PC
      - faire une mise à jour et lancer un scann approfondi ( toutes sources externes branchées )
      - poster le rapport
      tuto : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ ; à copier dans C:\WINDOWS\system32 )

      télécharge cette MAJ Windows = KB890830-v3.11
      http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displayLang=fr
      et tu l'exécutes

      pour Java :
      https://www.java.com/fr/download/manual.jsp
      vérification de la version : https://www.java.com/fr/download/uninstalltool.jsp
      regardes aussi si Java est en mise à jour automatique ( pas si il y a un logiciel "propriétaire" )
      double-clique sur "Poste de travail" puis sur "Panneau de configuration" , puis sur
      l' icône Java
      dans l' onglet "Mise à jour" , cocher la case "Automatiser la détection de mise à jour"
      sur "Paramètres avancés ..." , cocher la fréquence que l'on veut , le jour , et l' heure

      installer WOT pour Internet Explorer ( pour la dangerosité des sites )
      https://www.clubic.com/telecharger-fiche202414-wot-for-internet-explorer.html

      installer WOT pour Firefox
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
      pour les autres Plugins = https://support.mozilla.org/en-US/kb/npapi-plugins
      NoScript = https://addons.mozilla.org/fr/firefox/addon/noscript/
      Flash (SWF) dans Firefox = https://www.commentcamarche.net/faq/5398-installer-flash-swf-dans-firefox
      pour sécuriser Firefox
      https://forums.commentcamarche.net/forum/affich-16757190-enorme-lenteur#9
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. besoindaide1 Messages postés 552 Statut Membre 99
     
    Quelqu'un a une idée/solution ?
    0
  7. besoindaide1 Messages postés 552 Statut Membre 99
     
    Malwarebyte's je dois le lancer en mode sans échec ?
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      comme tu veux
      je le passe toujours en mode normal

      en MSE , il faut faire la MAJ virale avant
      0
    2. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      pour cette ligne
      C:\Windows\SysWOW64\explorer.exe
      elle serait parfaitement légitime , pour l' affichage du "Bureau"
      http://www-01.ibm.com/support/docview.wss?uid=swg21251833

      https://support.microsoft.com/en-us/help/895561
      <<<...Cliquez sur Démarrer, sur Exécuter, tapez la ligne suivante dans la zone Ouvrir, puis cliquez sur OK :
      lettre_lecteur:\windows\syswow64\explorer.exe /separate
      Remarque L'espace réservé lettre_lecteur représente le lecteur sur lequel la version x64 de Windows est installée
      ...>>>
      0
    3. besoindaide1 Messages postés 552 Statut Membre 99
       
      Ca me rassure =)
      J'ai tapé C:\Windows\SysWOW64\explorer.exe dans Exécuter et la fenêtre de la Bibliothèque et apparue. C'est normal ?

      En tout cas merci beaucoup pour ton aide.
      0
    4. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      je ne connais pas les commandes sous Windows 7

      sans "syswow64" , pour XP 32 bits , cela m'ouvre l' Explorateur pour C:\
      0
  8. besoindaide1 Messages postés 552 Statut Membre 99
     
    Voici le rapport :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4784

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    09/10/2010 15:11:04
    mbam-log-2010-10-09 (15-11-04).txt

    Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
    Elément(s) analysé(s): 240997
    Temps écoulé: 32 minute(s), 11 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      c'est clean
      0
    2. besoindaide1 Messages postés 552 Statut Membre 99
       
      Ok =)
      Je dois faire quoi maintenant ? :)
      0
  9. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    avec CCleaner , tu peux désactiver les services inutiles au démarrage du PC
    0
  10. besoindaide1 Messages postés 552 Statut Membre 99
     
    Les services du genre ??
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      dans "Outils" , et "Démarrage"
      comme =
      - le scanner
      - Real Player , Quick Média
      - logiciel de gravure : Nero , Easy CD Creotor
      ......
      0
  11. Utilisateur anonyme
     
    bonjour,
    un petit coup de main vieu bison boiteu ? ;-)

    @ besoindaide 1 :

    rsit n'est pas compatible avec Seven !

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    0
  12. besoindaide1 Messages postés 552 Statut Membre 99
     
    Voici le rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijlmMjhAg.txt
    0
  13. Utilisateur anonyme
     
    tu es sous seven 64 bit!

    je ne vois rien d'anormal sur ton rapport :-)

    ceci est un composant légitime de windows :

    C:\Windows\SysWOW64\explorer.exe

    quel est le problème ?

    0
  14. besoindaide1 Messages postés 552 Statut Membre 99
     
    Justement, je ne savais pas si
    C:\Windows\SysWOW64\explorer.exe
    était légitime ou pas =)
    J'avais cherché mais je n'avais pas trouvé beaucoup de réponse alors j'ai posé cette question.
    0
  15. Utilisateur anonyme
     
    fais passer, en cas de doute, ton fichier sur le site de virus total, puis tu verras qu'il est légitime :-)

    0
  16. besoindaide1 Messages postés 552 Statut Membre 99
     
    Ok =)
    Et maintenant je peux mettre résolu ?
    Encore merci pour ton aide.
    0
  17. Utilisateur anonyme
     
    bonjour,
    attends l'avis de vieu bison boiteu avant de mettre ton sujet comme résolu ;-)

    pour ce qui me conserne, il y a juste à désisntaller zhpdiag, via zhpfix, en cliquant sur le A rouge,

    je te souhaite un bon surf ;-)

    O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
    0
  18. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    j'ai des ennuis pour poster une réponse
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      1- Nettoyer les logiciels ayant servi à la désinfection : soit Toolscleaner , soit DelFix
      à télécharger sur ton bureau.

      1a- "Toolscleaner2"
      https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
      http://pc-system.fr/
      http://www.bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

      * Déconnecte toi et ferme bien toutes tes applications en cours.
      * Clique droit sur Toolscleaner2 et choisis "éxécuter en tant que Administrateur"
      * Clique sur Recherche et laisse le scan se terminer (cela peut être long).
      * Clique sur Suppression pour finaliser.
      * Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
      --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
      * Puis enfin supprime Toolscleaner2 ...

      1b- "DelFix"
      http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

      * Déconnecte toi et ferme bien toutes tes applications en cours.
      * Clique droit sur DelFix et choisis "éxécuter en tant que Administrateur"
      * Tape 2 puis valide en appuyant sur [Entrée]
      * Patiente pendant le scan jusqu'à l'ouverture du rapport.
      * Copie/Colle le contenu du rapport dans ta prochaine réponse.
      Note : Le rapport se trouve également sous C:\DelFixSearch.
      * Puis enfin supprime DelFix ...

      ===================

      2- Refais un coup de CCleaner (registre compris ).
      0
    2. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      j'ai coupé en tranche pour voir

      edit : il manque le milieu
      0
    3. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      3- Fais ce check-up pour finir :

      ( étape A à faire de suite ! et le reste dès que tu peux mais ne tarde pas trop )


      A°) Purge de la restauration système
      --->Désactive ta restauration :
      Dans démarrer, clique droit sur ordinateur/propriétés/protection du système : décoche la case devant ton disk dur maitre ( pour toi -> C ) , valide, applique et OK
      Redémarres ton PC ...

      --->Réactive ta restauration :
      Clique droit sur ordinateur/propriétés/protection du système : coche la case devant ton disk dur maitre , valide, applique et OK
      Redémarre ton PC ...

      ( tuto : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista )

      Attention : ne pas toucher au PC pendant qu'il travaille !


      B°) Nettoyage et Défragmentation de tes Disques
      -* Nettoyage
      Clique droit sur "ordinateur" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
      Clique sur le bouton "nettoyage de disque", OK
      tu le fais pour chacun de tes disques durs ...

      -* Vérifications des erreurs
      Clique droit sur "ordinateur" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil" .
      clique sur "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
      -"réparer automatiquement les erreurs..."
      -"rechercher et tenter une récupération..."
      Démarrer, ok
      s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal .
      Tu le fais pour chacun de tes disques ...

      Ensuite toujours dans le même onglet tu choisis :
      -* Défragmentation
      "défragmenter maintenant", OK
      une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK
      tu le fais pour chacun de tes disques ...
      0
    4. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
      défragmenteurs =[ https://fr.softonic.com/s/defragmenteur/gratuit-francais ]

      un petit logiciel très simple et efficace = MyDefrag (Ex JkDefrag) 4.3.1


      Attention : les mémoires flash n'apprécient pas des défragmentations répétées


      C°) Créer un point de restauration de ton PC :

      Aller dans le Menu Démarrer puis dans Programmes,
      - Ensuite dans Accessoires et enfin dans Outils système,
      - Choisir "Restauration du système",
      - pour créer un point de restauration cliques sur : "ouvrer protection système" .
      -->dans cette nouvelle fenêtre Cliquer en bas à gauche sur " créer " .
      - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
      << Point restauration sain >> .

      --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.
      0
  19. besoindaide1 Messages postés 552 Statut Membre 99
     
    Voici le rapport Toolscleaner :

    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\UsbFix: trouvé !
    C:\Rsit: trouvé !
    C:\Program Files (x86)\ZHPDiag: trouvé !
    C:\Program Files (x86)\trend micro\HijackThis.exe: trouvé !
    C:\Program Files (x86)\trend micro\hijackthis.log: trouvé !
    C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé !
    C:\Program Files (x86)\ZHPDiag\catchme.exe: trouvé !
    C:\Program Files (x86)\ZHPDiag\mbr.log: trouvé !
    C:\Program Files (x86)\ZHPDiag\mbr.exe: trouvé !
    C:\UsbFix\UsbFix.exe: trouvé !
    C:\Users\Mip\Downloads\ZHPdiag.exe: trouvé !
    C:\Users\Mip\Downloads\UsbFix.exe: trouvé !
    C:\Users\Mip\Downloads\Rsit.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Program Files (x86)\trend micro\HijackThis.exe: supprimé !
    C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé !
    C:\Program Files (x86)\ZHPDiag\catchme.exe: supprimé !
    C:\Users\Mip\Downloads\ZHPdiag.exe: supprimé !
    C:\Program Files (x86)\trend micro\hijackthis.log: supprimé !
    C:\Program Files (x86)\ZHPDiag\mbr.log: supprimé !
    C:\Program Files (x86)\ZHPDiag\mbr.exe: supprimé !
    C:\UsbFix\UsbFix.exe: supprimé !
    C:\Users\Mip\Downloads\UsbFix.exe: supprimé !
    C:\Users\Mip\Downloads\Rsit.exe: supprimé !
    C:\UsbFix: supprimé !
    C:\Rsit: supprimé !
    C:\Program Files (x86)\ZHPDiag: supprimé !

    Par contre j'ai un problème pour désactiver la restauration, j'ai ce message d'erreur :

    La page de propriété comporte une erreur imprévue :

    Windows n'a pas pu supprimer toutes les captures instantanées. Réessayer ou consulter le journal des événements pour plus d'informations.

    Fermez la page de propriété et recommencez.
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      regarde à la racine de C:\
      si il ne te reste pas des fichiers "*.txt"
      log.txt , info.txt ...

      pour ton erreur de désactivation de la restauration , je ne vois pas d' où cela peut provenir , je ne connais pas bien Windows 7

      pour supprimer des dossiers , CCleaner le permet
      dans "Outils" , et "Restauration"
      0