Ligne RSIT étrange : normale ou pas ?

Fermé
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 - Modifié par besoindaide1 le 9/10/2010 à 12:33
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 - 11 oct. 2010 à 11:09
Bonjour,

J'ai fait un scan RSIT et il semblerait qu'il y ait une ligne étrange :

C:\Windows\SysWOW64\explorer.exe

Je suis sous Windows 7.
Est-ce normal ?

Merci d'avance.




A voir également:

18 réponses

vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 Ambassadeur 3 553
Modifié par vieu bison boiteu le 8/10/2010 à 15:59
salut besoindaide1,

pour celui qui va prendre la suite

poste plutôt les rapports RSIT sur = http://www.cijoint.fr/
( pour ne pas allonger le poste inutilement )
cocher la case "Rendre public le fichier"
avec "Parcourir , tu vas rechercher les fichiers
une fois déposé , cela te donnera un lien ( en bleu ) de cette sorte
http://www.cijoint.fr/cjlink.php?file=cj200912/cij96FsPRI.png
que tu copieras et colleras dans ta réponse

( Note : les rapports sont en outre sauvegardés dans ce dossier -> C:\rsit )

à+
pas de lien sur page web en anglais , je vole déjà assez tout seul
0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
8 oct. 2010 à 16:20
Ok donc voici le rapport info :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijkginXQC.txt

Et voici le rapport log :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijnh0a05v.txt

Merci d'avance.
0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
8 oct. 2010 à 19:35
Up
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
8 oct. 2010 à 20:43
personne de qualifié pour prendre la suite

j'ai trouvé une discussion sur le net
http://www.infos-du-net.com/forum/1427-53-windows-syswow64
qui se termine un peu en queue de poisson

mais à relever
< ...Wow64 correspond l'émulateur qui permet d'utiliser les logiciels 32 bits... >

mais dans ton cas associé à "explorer.exe"
qui lui n'a pas besoin de "SysWOW64"
c'est le "Bureau" Windows 7

tu n'aurais pas installé un fond d'écran ???
0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
9 oct. 2010 à 08:23
Non, j'utilise le fond d'écran intégré de Packard Bell et je n'en ai installé aucun autre :(
De plus, sur un ancien rapport, cette ligne n'y était pas.
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
9 oct. 2010 à 12:57
alors savoir ce qui a été installé comme logiciel depuis , et qui aurait pu créer cette ligne

installe CCleaner si tu ne l'as pas
* tuto et téléchargement pour ccleaner : https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/46630.html
https://www.ccleaner.com/ccleaner/download
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
https://www.pcastuces.com/pratique/securite/nettoyer_windows/page1.htm­page1.htm
( attention de ne pas installer la Yahoo ToolBar qui ne sert à rien )
lors de l'utilisation de la partie nettoyage de la base de registre la première fois , prendre "Corriger les erreurs" plusieurs fois en relançant CCleaner

télécharges Malwarebytes' Anti-Malware ( à garder et passer une fois par semaine suivant les pages visitées )
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
- relancer le PC
- faire une mise à jour et lancer un scann approfondi ( toutes sources externes branchées )
- poster le rapport
tuto : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ ; à copier dans C:\WINDOWS\system32 )

télécharge cette MAJ Windows = KB890830-v3.11
http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displayLang=fr
et tu l'exécutes

pour Java :
https://www.java.com/fr/download/manual.jsp
vérification de la version : https://www.java.com/fr/download/uninstalltool.jsp
regardes aussi si Java est en mise à jour automatique ( pas si il y a un logiciel "propriétaire" )
double-clique sur "Poste de travail" puis sur "Panneau de configuration" , puis sur
l' icône Java
dans l' onglet "Mise à jour" , cocher la case "Automatiser la détection de mise à jour"
sur "Paramètres avancés ..." , cocher la fréquence que l'on veut , le jour , et l' heure

installer WOT pour Internet Explorer ( pour la dangerosité des sites )
https://www.clubic.com/telecharger-fiche202414-wot-for-internet-explorer.html

installer WOT pour Firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
pour les autres Plugins = https://support.mozilla.org/en-US/kb/npapi-plugins
NoScript = https://addons.mozilla.org/fr/firefox/addon/noscript/
Flash (SWF) dans Firefox = https://www.commentcamarche.net/faq/5398-installer-flash-swf-dans-firefox
pour sécuriser Firefox
https://forums.commentcamarche.net/forum/affich-16757190-enorme-lenteur#9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
9 oct. 2010 à 12:23
Quelqu'un a une idée/solution ?
0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
9 oct. 2010 à 13:15
Malwarebyte's je dois le lancer en mode sans échec ?
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
9 oct. 2010 à 14:28
comme tu veux
je le passe toujours en mode normal

en MSE , il faut faire la MAJ virale avant
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
9 oct. 2010 à 15:25
pour cette ligne
C:\Windows\SysWOW64\explorer.exe
elle serait parfaitement légitime , pour l' affichage du "Bureau"
http://www-01.ibm.com/support/docview.wss?uid=swg21251833

https://support.microsoft.com/en-us/help/895561
<<<...Cliquez sur Démarrer, sur Exécuter, tapez la ligne suivante dans la zone Ouvrir, puis cliquez sur OK :
lettre_lecteur:\windows\syswow64\explorer.exe /separate
Remarque L'espace réservé lettre_lecteur représente le lecteur sur lequel la version x64 de Windows est installée
...>>>
0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
9 oct. 2010 à 15:36
Ca me rassure =)
J'ai tapé C:\Windows\SysWOW64\explorer.exe dans Exécuter et la fenêtre de la Bibliothèque et apparue. C'est normal ?

En tout cas merci beaucoup pour ton aide.
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
9 oct. 2010 à 16:03
je ne connais pas les commandes sous Windows 7

sans "syswow64" , pour XP 32 bits , cela m'ouvre l' Explorateur pour C:\
0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
9 oct. 2010 à 15:11
Voici le rapport :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4784

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

09/10/2010 15:11:04
mbam-log-2010-10-09 (15-11-04).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 240997
Temps écoulé: 32 minute(s), 11 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
9 oct. 2010 à 15:59
c'est clean
0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
9 oct. 2010 à 16:01
Ok =)
Je dois faire quoi maintenant ? :)
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 Ambassadeur 3 553
9 oct. 2010 à 16:07
avec CCleaner , tu peux désactiver les services inutiles au démarrage du PC
0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
9 oct. 2010 à 16:09
Les services du genre ??
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
9 oct. 2010 à 18:16
dans "Outils" , et "Démarrage"
comme =
- le scanner
- Real Player , Quick Média
- logiciel de gravure : Nero , Easy CD Creotor
......
0
Utilisateur anonyme
9 oct. 2010 à 19:42
bonjour,
un petit coup de main vieu bison boiteu ? ;-)

@ besoindaide 1 :

rsit n'est pas compatible avec Seven !

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
9 oct. 2010 à 20:08
Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijlmMjhAg.txt
0
Utilisateur anonyme
9 oct. 2010 à 21:41
tu es sous seven 64 bit!

je ne vois rien d'anormal sur ton rapport :-)

ceci est un composant légitime de windows :

C:\Windows\SysWOW64\explorer.exe

quel est le problème ?

0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
9 oct. 2010 à 21:58
Justement, je ne savais pas si
C:\Windows\SysWOW64\explorer.exe
était légitime ou pas =)
J'avais cherché mais je n'avais pas trouvé beaucoup de réponse alors j'ai posé cette question.
0
Utilisateur anonyme
9 oct. 2010 à 22:14
fais passer, en cas de doute, ton fichier sur le site de virus total, puis tu verras qu'il est légitime :-)

0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
10 oct. 2010 à 07:59
Ok =)
Et maintenant je peux mettre résolu ?
Encore merci pour ton aide.
0
bonjour,
attends l'avis de vieu bison boiteu avant de mettre ton sujet comme résolu ;-)

pour ce qui me conserne, il y a juste à désisntaller zhpdiag, via zhpfix, en cliquant sur le A rouge,

je te souhaite un bon surf ;-)

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 Ambassadeur 3 553
10 oct. 2010 à 12:44
j'ai des ennuis pour poster une réponse
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
10 oct. 2010 à 12:50
1- Nettoyer les logiciels ayant servi à la désinfection : soit Toolscleaner , soit DelFix
à télécharger sur ton bureau.

1a- "Toolscleaner2"
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
http://pc-system.fr/
http://www.bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

* Déconnecte toi et ferme bien toutes tes applications en cours.
* Clique droit sur Toolscleaner2 et choisis "éxécuter en tant que Administrateur"
* Clique sur Recherche et laisse le scan se terminer (cela peut être long).
* Clique sur Suppression pour finaliser.
* Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
* Puis enfin supprime Toolscleaner2 ...

1b- "DelFix"
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

* Déconnecte toi et ferme bien toutes tes applications en cours.
* Clique droit sur DelFix et choisis "éxécuter en tant que Administrateur"
* Tape 2 puis valide en appuyant sur [Entrée]
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFixSearch.
* Puis enfin supprime DelFix ...

===================

2- Refais un coup de CCleaner (registre compris ).
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
10 oct. 2010 à 12:51
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
Modifié par vieu bison boiteu le 10/10/2010 à 12:57
j'ai coupé en tranche pour voir

edit : il manque le milieu
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
10 oct. 2010 à 12:59
3- Fais ce check-up pour finir :

( étape A à faire de suite ! et le reste dès que tu peux mais ne tarde pas trop )


A°) Purge de la restauration système
--->Désactive ta restauration :
Dans démarrer, clique droit sur ordinateur/propriétés/protection du système : décoche la case devant ton disk dur maitre ( pour toi -> C ) , valide, applique et OK
Redémarres ton PC ...

--->Réactive ta restauration :
Clique droit sur ordinateur/propriétés/protection du système : coche la case devant ton disk dur maitre , valide, applique et OK
Redémarre ton PC ...

( tuto : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista )

Attention : ne pas toucher au PC pendant qu'il travaille !


B°) Nettoyage et Défragmentation de tes Disques
-* Nettoyage
Clique droit sur "ordinateur" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
Clique sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques durs ...

-* Vérifications des erreurs
Clique droit sur "ordinateur" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil" .
clique sur "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-"réparer automatiquement les erreurs..."
-"rechercher et tenter une récupération..."
Démarrer, ok
s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal .
Tu le fais pour chacun de tes disques ...

Ensuite toujours dans le même onglet tu choisis :
-* Défragmentation
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK
tu le fais pour chacun de tes disques ...
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
10 oct. 2010 à 13:01
Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
défragmenteurs =[ https://fr.softonic.com/s/defragmenteur/gratuit-francais ]

un petit logiciel très simple et efficace = MyDefrag (Ex JkDefrag) 4.3.1


Attention : les mémoires flash n'apprécient pas des défragmentations répétées


C°) Créer un point de restauration de ton PC :

Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir "Restauration du système",
- pour créer un point de restauration cliques sur : "ouvrer protection système" .
-->dans cette nouvelle fenêtre Cliquer en bas à gauche sur " créer " .
- Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
<< Point restauration sain >> .

--> Cliquer sur "Créer" et le point de restauration se créé automatiquement.
0
besoindaide1 Messages postés 544 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 18 octobre 2014 99
Modifié par besoindaide1 le 11/10/2010 à 10:29
Voici le rapport Toolscleaner :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files (x86)\ZHPDiag: trouvé !
C:\Program Files (x86)\trend micro\HijackThis.exe: trouvé !
C:\Program Files (x86)\trend micro\hijackthis.log: trouvé !
C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\catchme.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\mbr.log: trouvé !
C:\Program Files (x86)\ZHPDiag\mbr.exe: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !
C:\Users\Mip\Downloads\ZHPdiag.exe: trouvé !
C:\Users\Mip\Downloads\UsbFix.exe: trouvé !
C:\Users\Mip\Downloads\Rsit.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files (x86)\trend micro\HijackThis.exe: supprimé !
C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files (x86)\ZHPDiag\catchme.exe: supprimé !
C:\Users\Mip\Downloads\ZHPdiag.exe: supprimé !
C:\Program Files (x86)\trend micro\hijackthis.log: supprimé !
C:\Program Files (x86)\ZHPDiag\mbr.log: supprimé !
C:\Program Files (x86)\ZHPDiag\mbr.exe: supprimé !
C:\UsbFix\UsbFix.exe: supprimé !
C:\Users\Mip\Downloads\UsbFix.exe: supprimé !
C:\Users\Mip\Downloads\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files (x86)\ZHPDiag: supprimé !




Par contre j'ai un problème pour désactiver la restauration, j'ai ce message d'erreur :

La page de propriété comporte une erreur imprévue :

Windows n'a pas pu supprimer toutes les captures instantanées. Réessayer ou consulter le journal des événements pour plus d'informations.

Fermez la page de propriété et recommencez.
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
11 oct. 2010 à 11:09
regarde à la racine de C:\
si il ne te reste pas des fichiers "*.txt"
log.txt , info.txt ...

pour ton erreur de désactivation de la restauration , je ne vois pas d' où cela peut provenir , je ne connais pas bien Windows 7

pour supprimer des dossiers , CCleaner le permet
dans "Outils" , et "Restauration"
0