Que faire des éléments en zone quarantaine ?
Résolu
20pierre
Messages postés
336
Date d'inscription
Statut
Membre
Dernière intervention
-
Smart91 Messages postés 29097 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Smart91 Messages postés 29097 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonsoir,
J'ai un ordi qui tourne sous XP avec avast version gratuite en protection. En zone quarantaine j'ai des virus qui sont stockés. J'ai du win32malware win32killapp, etc, ... bref j'en ai une vingtaine à peu prés. Que dois je faire ? Laisser comme ça ? ou les virer ? Les fichiers ne risquent ils pas d'être réintroduit dans mon ordi aprés un certain laps de temps si aucune intervention de ma part n'a lieu ?
Merci pour vos conseils.
J'ai un ordi qui tourne sous XP avec avast version gratuite en protection. En zone quarantaine j'ai des virus qui sont stockés. J'ai du win32malware win32killapp, etc, ... bref j'en ai une vingtaine à peu prés. Que dois je faire ? Laisser comme ça ? ou les virer ? Les fichiers ne risquent ils pas d'être réintroduit dans mon ordi aprés un certain laps de temps si aucune intervention de ma part n'a lieu ?
Merci pour vos conseils.
A voir également:
- Que faire des éléments en zone quarantaine ?
- Alternative zone telechargement - Accueil - Outils
- Photoshop elements gratuit - Télécharger - Retouche d'image
- Zone alarm - Télécharger - Pare-feu
- Zone annuaire guru - Accueil - Services en ligne
- Copier plusieurs éléments - Guide
46 réponses
On reprends à zéro. Tu n'es pas allé sur un site ou fais des téléchargements entre temps en P2P
Refais un scan ZHPDiag et poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Refais un scan ZHPDiag et poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
20pierre
Messages postés
336
Date d'inscription
Statut
Membre
Dernière intervention
Nan pas de p2p. J'ai rien fait de spécial. En fait l'ordi quand je le redémarre j'ai un message qui affiche : windows ne trouve pas le fichier '2rectangles blanc' vérifiez que vous avez entre le bon nom etc. On peut faire OK (pas le choix de toute façon) puis un autre message affiche :impossible de charger ou d'executer le fichier '2rectangles blanc' etc, ... On fait OK à nouveau et là le bureau s'affiche et ça fonctionne. Aprés PC TOOLS s'est mis en route (1ére fois que je vois PC TOOLs sur cet ordi, enfin bref) et m'a trouvé 268 erreurs identifiés dans le registre. Donc là il m'invite à réparer et / ou m'enregistrer. Voilà pour l'instant j'ai touché à rien. Je fais quoi ?
Fais ceci:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\Software\ImInstaller]
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-3594469694-4165185975-2539124940-1003\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\Software\ImInstaller]
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-3594469694-4165185975-2539124940-1003\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
C'est OK. Pour moi tu n'as rien. Tu peux désinstaller PC TOOL. Il ne sert à rien.
Smart
Smart
tu répond pas au probléme que je rencontre. Quand je démarre W le bureau s'affiche OK, là j'ai droit au message suivant :"impossible de charger ou d'executer le fichier nommé par 2 rectangles blancs spécifié dans le registre.Je suis invité à vérifier sir le fichier existe ou à supprimer la référence dans le registre. Bref pour que les choses se débloque je fait OK, de toute façon j'ai pas le choix. Et aprés l'ordi a l'air de fonctionner. Donc ma question est : Comment remedier à ce probléme ? Quand je vais dans msconfig je vois ces fichiers nommés par des rectangles blanc. Faut il faire des modifs dans le registre ? Par avance merci si tu as une réponse
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
F3 - REG:win.ini: load=?
F3 - REG:win.ini: run=?
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
F3 - REG:win.ini: load=?
F3 - REG:win.ini: run=?
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Rapport de ZHPFix 1.12.3228 par Nicolas Coolman, Update du 19/12/2010
Fichier d'export Registre :
Run by Propriétaire at 19/12/2010 23:12:31
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
F3 - REG:win.ini: load=? => Donnée supprimée avec succès
F3 - REG:win.ini: run=? => Donnée supprimée avec succès
========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
End of the scan
Fichier d'export Registre :
Run by Propriétaire at 19/12/2010 23:12:31
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
F3 - REG:win.ini: load=? => Donnée supprimée avec succès
F3 - REG:win.ini: run=? => Donnée supprimée avec succès
========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
End of the scan
Est-ce que tu as toujours le même problème ?
Smart
Smart
J'ai pas redémarré l'ordi. Mais apparement quand je vais dans msconfig les 2 fichiers en questions ont été résolu. Donc super. Mais j'ai encore 2 autres fichiers dans ms config (car en tout j'en avais 4 qui merdaient) qui apparaissent avec ces suites de rectangles blanc, . As tu une soluce pour ces 2 derniers. Que faut il que je te fournisse comme info. Merci
Je ne vois doù peuvent venir ces autres fichiers.
Est-ce qu'il sont présents quand tu as redémmaré le PC. ?
Si oui, on va prendre les grands moyens:
Avant de commencer, fait une sauvegarde de tous tes documents
Attention pour ceux qui parcourent ce sujet, cet outil n'est pas à utiliser à la légère, et doit être recommandé que par une personne formée à cet outil
Imprime la procédure
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur ComboFix.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout, accepte d'installer la console de récupération
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Smart
Est-ce qu'il sont présents quand tu as redémmaré le PC. ?
Si oui, on va prendre les grands moyens:
Avant de commencer, fait une sauvegarde de tous tes documents
Attention pour ceux qui parcourent ce sujet, cet outil n'est pas à utiliser à la légère, et doit être recommandé que par une personne formée à cet outil
Imprime la procédure
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur ComboFix.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout, accepte d'installer la console de récupération
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Smart
Merci smart,
Mais tu n'aurais pas une soluce plus simple ?
Juste précedemment tu m'as permis de réparer les 2 bugs que j'avais avec 2 fichiers qui se nommaient pas des rectangles blancs (ils apparaissaient comme ça dans msconfig).
Tu pourrais employer cette même méthode pour mes 2 autres fichiers qui ont exactement le même probléme ?
Mais tu n'aurais pas une soluce plus simple ?
Juste précedemment tu m'as permis de réparer les 2 bugs que j'avais avec 2 fichiers qui se nommaient pas des rectangles blancs (ils apparaissaient comme ça dans msconfig).
Tu pourrais employer cette même méthode pour mes 2 autres fichiers qui ont exactement le même probléme ?
Si je te propose cette manip, c'est que dans le rapport ZHPdiag je ne vois pas ces deux autres fichiers
Smart
Smart
Je ne pense pas que cela changera gand chose. C'est ZHPPDiag qui ne montre pas ces deux autres fichiers.
Smart
Smart
Je ne vois rien d'infectieux, ce qui ne m'étonne pas.
Pourquoi dis-tu qu'il y a qq chose avec Nvidia ?
Les deux fichiers en question que tu vois dans msconfig c'est bien dans l'onglet démarrage ?
Sinon comment se comporte le PC ?
Smart
Pourquoi dis-tu qu'il y a qq chose avec Nvidia ?
Les deux fichiers en question que tu vois dans msconfig c'est bien dans l'onglet démarrage ?
Sinon comment se comporte le PC ?
Smart
Le PC marche mieux mais ça rame encore au démarrage.
Les 2 fichiers qu'il reste à réparer sont comme les 2 autres que tu m'a réparé. La différence est qu'ils ne se lancent pas au démarrage, (pas coché dans msconfig) voir la copie d'écran que je t'avais envoyé : http://www.cijoint.fr/cjlink.php?file=cj201012/cijp10Gx5x.png
Les 2 fichiers en question sont ceux qui sont en dernier avec la vingtaine de rectangles blanc.
Je te parle de nvidia car quand tu m'a fait faire les maj via filehippo ya eu un probléme avec nvidia.
Quand je vois le rapport ZHPDIAG il y a une cinquantaine de ligne qui apparaissent en bleu semblant indiquer des problémes dont nvidia.
Les 2 fichiers qu'il reste à réparer sont comme les 2 autres que tu m'a réparé. La différence est qu'ils ne se lancent pas au démarrage, (pas coché dans msconfig) voir la copie d'écran que je t'avais envoyé : http://www.cijoint.fr/cjlink.php?file=cj201012/cijp10Gx5x.png
Les 2 fichiers en question sont ceux qui sont en dernier avec la vingtaine de rectangles blanc.
Je te parle de nvidia car quand tu m'a fait faire les maj via filehippo ya eu un probléme avec nvidia.
Quand je vois le rapport ZHPDIAG il y a une cinquantaine de ligne qui apparaissent en bleu semblant indiquer des problémes dont nvidia.
Je ne vois rien au sujet de Nvidia. Pour moi c'est OK.
Pour les autres fichiers je ne sais que dire.
A la limite fais ceci:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\WINDOWS\System32\SndDrv32x.ini
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport
Et fais la même chose pour les fichiers suivants:
C:\WINDOWS\win.ini
C:\boot.ini
Smart
PS: Au fait après avoir sélectionner les duex fichiers restant et faire désactiver, tu as bien redérré le PC?
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Pour les autres fichiers je ne sais que dire.
A la limite fais ceci:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\WINDOWS\System32\SndDrv32x.ini
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport
Et fais la même chose pour les fichiers suivants:
C:\WINDOWS\win.ini
C:\boot.ini
Smart
PS: Au fait après avoir sélectionner les duex fichiers restant et faire désactiver, tu as bien redérré le PC?
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Il est possible que hier soir il y ait eu une saturation du site, mais
Je viens de faire l'essai et je n'ai pas eu de PB
Dès que tu mets le fichier et que tu fais send File
Le fichier doit se mettre en file d'attente tu dois voir "queued" en rouge et même dans ce cas, tu copie l'adresse du lien et tu la poste
Smart
Je viens de faire l'essai et je n'ai pas eu de PB
Dès que tu mets le fichier et que tu fais send File
Le fichier doit se mettre en file d'attente tu dois voir "queued" en rouge et même dans ce cas, tu copie l'adresse du lien et tu la poste
Smart
Après avoir cliqué sur "Parcourir", Tu colles bien le fichier que je t'ai donné dans la case "nom du fichier" qui vient de s'ouvrir et ensuite tu fais bien send file...
Smart
Smart
On va essyer de faire autrement:
Crée un dossier sur le disque D: donne lui par exemple le nom suivant CCM
Copir dans ce dossier les 3 fichiers que j'ai citées.
Ensuite zip le dossier (important) et envoie le moi via cijoint
Smart
Crée un dossier sur le disque D: donne lui par exemple le nom suivant CCM
Copir dans ce dossier les 3 fichiers que j'ai citées.
Ensuite zip le dossier (important) et envoie le moi via cijoint
Smart
En effet tu ouvres explorateur Windows
Tu vas dans outils et tu cliques sur Options des dossiers ensuite dans l'onglet affichage tu coches la case "Afficher les dossiers et fichiers cachès"
Ensuite tu crées sur D: (important, pas sur C:) le dossier CMM et tu y copies les fichiers cités. Ensuite tu zippes le dossier pour le mettre sur cijoint
Smart
Tu vas dans outils et tu cliques sur Options des dossiers ensuite dans l'onglet affichage tu coches la case "Afficher les dossiers et fichiers cachès"
Ensuite tu crées sur D: (important, pas sur C:) le dossier CMM et tu y copies les fichiers cités. Ensuite tu zippes le dossier pour le mettre sur cijoint
Smart
Le fichier n'est pas infecté.
je crois que si tu veux que l'on en sache plus sur ces deux fichier suspects dans msconfig est de faire un scan avec Combofix
Au fait tu ne m'a pas dit si dans MSConfig, tu les avait sélectionnés uniquement ces deux fichiers et ensuite cliquer sur désactiver. Et voir si les fichiers réapparaissent au redémarrage du PC.
Smart
je crois que si tu veux que l'on en sache plus sur ces deux fichier suspects dans msconfig est de faire un scan avec Combofix
Au fait tu ne m'a pas dit si dans MSConfig, tu les avait sélectionnés uniquement ces deux fichiers et ensuite cliquer sur désactiver. Et voir si les fichiers réapparaissent au redémarrage du PC.
Smart
En fait ces 2 fichiers étaient au départ sélectionnés dans msconfig. Puis tu m'a conseillé de les déselectionner. C'est ce que j'ai fais. Donc ils n'étaient plus actifs au démarrage. Par contre cela m'a fait apparaitre deux autres fichiers dans msconfig avec des rectangles blancs qui eux étaient sélectionné et donc actifs au démarrage. Ces 2 derniers fichiers tu me les a corrigé mais les 2 autres sont toujours là.