Que faire des éléments en zone quarantaine ?

Résolu/Fermé
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019 - 17 déc. 2010 à 00:11
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 27 déc. 2010 à 22:07
Bonsoir,

J'ai un ordi qui tourne sous XP avec avast version gratuite en protection. En zone quarantaine j'ai des virus qui sont stockés. J'ai du win32malware win32killapp, etc, ... bref j'en ai une vingtaine à peu prés. Que dois je faire ? Laisser comme ça ? ou les virer ? Les fichiers ne risquent ils pas d'être réintroduit dans mon ordi aprés un certain laps de temps si aucune intervention de ma part n'a lieu ?
Merci pour vos conseils.

46 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 18/12/2010 à 18:46
On reprends à zéro. Tu n'es pas allé sur un site ou fais des téléchargements entre temps en P2P
Refais un scan ZHPDiag et poste le rapport via cijoint

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
18 déc. 2010 à 20:33
Nan pas de p2p. J'ai rien fait de spécial. En fait l'ordi quand je le redémarre j'ai un message qui affiche : windows ne trouve pas le fichier '2rectangles blanc' vérifiez que vous avez entre le bon nom etc. On peut faire OK (pas le choix de toute façon) puis un autre message affiche :impossible de charger ou d'executer le fichier '2rectangles blanc' etc, ... On fait OK à nouveau et là le bureau s'affiche et ça fonctionne. Aprés PC TOOLS s'est mis en route (1ére fois que je vois PC TOOLs sur cet ordi, enfin bref) et m'a trouvé 268 erreurs identifiés dans le registre. Donc là il m'invite à réparer et / ou m'enregistrer. Voilà pour l'instant j'ai touché à rien. Je fais quoi ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
18 déc. 2010 à 21:17
Fais le scan ZHPDiag et poste le rapport via cijoint

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
18 déc. 2010 à 21:37
http://www.cijoint.fr/cjlink.php?file=cj201012/cijlsAUqhg.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
18 déc. 2010 à 22:30
Fais ceci:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\Software\ImInstaller]
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-3594469694-4165185975-2539124940-1003\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
18 déc. 2010 à 22:36
http://www.cijoint.fr/cjlink.php?file=cj201012/cijCqpQr05.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
19 déc. 2010 à 13:35
C'est OK. Pour moi tu n'as rien. Tu peux désinstaller PC TOOL. Il ne sert à rien.

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
19 déc. 2010 à 20:12
tu répond pas au probléme que je rencontre. Quand je démarre W le bureau s'affiche OK, là j'ai droit au message suivant :"impossible de charger ou d'executer le fichier nommé par 2 rectangles blancs spécifié dans le registre.Je suis invité à vérifier sir le fichier existe ou à supprimer la référence dans le registre. Bref pour que les choses se débloque je fait OK, de toute façon j'ai pas le choix. Et aprés l'ordi a l'air de fonctionner. Donc ma question est : Comment remedier à ce probléme ? Quand je vais dans msconfig je vois ces fichiers nommés par des rectangles blanc. Faut il faire des modifs dans le registre ? Par avance merci si tu as une réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
19 déc. 2010 à 22:00
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
F3 - REG:win.ini: load=?
F3 - REG:win.ini: run=?

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
19 déc. 2010 à 23:18
Rapport de ZHPFix 1.12.3228 par Nicolas Coolman, Update du 19/12/2010
Fichier d'export Registre :
Run by Propriétaire at 19/12/2010 23:12:31
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
F3 - REG:win.ini: load=? => Donnée supprimée avec succès
F3 - REG:win.ini: run=? => Donnée supprimée avec succès


========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre


End of the scan
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
19 déc. 2010 à 23:25
Est-ce que tu as toujours le même problème ?

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
19 déc. 2010 à 23:32
J'ai pas redémarré l'ordi. Mais apparement quand je vais dans msconfig les 2 fichiers en questions ont été résolu. Donc super. Mais j'ai encore 2 autres fichiers dans ms config (car en tout j'en avais 4 qui merdaient) qui apparaissent avec ces suites de rectangles blanc, . As tu une soluce pour ces 2 derniers. Que faut il que je te fournisse comme info. Merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
20 déc. 2010 à 10:55
Je ne vois doù peuvent venir ces autres fichiers.
Est-ce qu'il sont présents quand tu as redémmaré le PC. ?
Si oui, on va prendre les grands moyens:

Avant de commencer, fait une sauvegarde de tous tes documents

Attention pour ceux qui parcourent ce sujet, cet outil n'est pas à utiliser à la légère, et doit être recommandé que par une personne formée à cet outil
Imprime la procédure


Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\


Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur ComboFix.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout, accepte d'installer la console de récupération

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
20 déc. 2010 à 16:56
Merci smart,
Mais tu n'aurais pas une soluce plus simple ?
Juste précedemment tu m'as permis de réparer les 2 bugs que j'avais avec 2 fichiers qui se nommaient pas des rectangles blancs (ils apparaissaient comme ça dans msconfig).
Tu pourrais employer cette même méthode pour mes 2 autres fichiers qui ont exactement le même probléme ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
20 déc. 2010 à 18:21
Si je te propose cette manip, c'est que dans le rapport ZHPdiag je ne vois pas ces deux autres fichiers

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
20 déc. 2010 à 18:42
Bizarre, je rescan avec zhpdiag et je te le renvois
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
20 déc. 2010 à 18:49
Je ne pense pas que cela changera gand chose. C'est ZHPPDiag qui ne montre pas ces deux autres fichiers.

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
20 déc. 2010 à 18:52
http://www.cijoint.fr/cjlink.php?file=cj201012/cij5rXfU2r.txt

on va voir,
par contre, il m'a semblé voir quelque chose avec nvidia
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
20 déc. 2010 à 19:20
Je ne vois rien d'infectieux, ce qui ne m'étonne pas.
Pourquoi dis-tu qu'il y a qq chose avec Nvidia ?
Les deux fichiers en question que tu vois dans msconfig c'est bien dans l'onglet démarrage ?
Sinon comment se comporte le PC ?

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
20 déc. 2010 à 19:39
Le PC marche mieux mais ça rame encore au démarrage.
Les 2 fichiers qu'il reste à réparer sont comme les 2 autres que tu m'a réparé. La différence est qu'ils ne se lancent pas au démarrage, (pas coché dans msconfig) voir la copie d'écran que je t'avais envoyé : http://www.cijoint.fr/cjlink.php?file=cj201012/cijp10Gx5x.png
Les 2 fichiers en question sont ceux qui sont en dernier avec la vingtaine de rectangles blanc.

Je te parle de nvidia car quand tu m'a fait faire les maj via filehippo ya eu un probléme avec nvidia.
Quand je vois le rapport ZHPDIAG il y a une cinquantaine de ligne qui apparaissent en bleu semblant indiquer des problémes dont nvidia.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 20/12/2010 à 21:31
Je ne vois rien au sujet de Nvidia. Pour moi c'est OK.
Pour les autres fichiers je ne sais que dire.

A la limite fais ceci:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\WINDOWS\System32\SndDrv32x.ini
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport

Et fais la même chose pour les fichiers suivants:
C:\WINDOWS\win.ini
C:\boot.ini


Smart

PS: Au fait après avoir sélectionner les duex fichiers restant et faire désactiver, tu as bien redérré le PC?

"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
20 déc. 2010 à 23:35
il apparait ou le lien du rapport dans virustotal ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
20 déc. 2010 à 23:37
En haut dans la barre d'adresse du navigateur

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
20 déc. 2010 à 23:43
http://www.virustotal.com/index.html
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
20 déc. 2010 à 23:44
Ca donne rien ! ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
21 déc. 2010 à 00:26
Tu n'as pas donné le bon lien.
Reprends exactement ce que j'ai dit plus haut

Smart
0
Utilisateur anonyme
21 déc. 2010 à 00:27
salut vt est en tests apparement
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 21/12/2010 à 00:30
Salut Gen,

en effet c'est possible mais le fichier doit être en file d'attente (queued) ce qui n'est pas le cas dans le lien donné
0
Utilisateur anonyme
21 déc. 2010 à 00:42
oui mais y'a un gros panneau avec l'explication du pourquoi au milieu
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
21 déc. 2010 à 09:17
ya un probléme avec virustotal,
j'ai beau mettre un fichier en analyse et ça donne rien, aucun rapport apparait
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
21 déc. 2010 à 09:30
Il est possible que hier soir il y ait eu une saturation du site, mais
Je viens de faire l'essai et je n'ai pas eu de PB
Dès que tu mets le fichier et que tu fais send File
Le fichier doit se mettre en file d'attente tu dois voir "queued" en rouge et même dans ce cas, tu copie l'adresse du lien et tu la poste

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
Modifié par 20pierre le 21/12/2010 à 09:41
non ça donne rien, je viens d'essayer à nouveau
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
21 déc. 2010 à 09:51
Après avoir cliqué sur "Parcourir", Tu colles bien le fichier que je t'ai donné dans la case "nom du fichier" qui vient de s'ouvrir et ensuite tu fais bien send file...

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
21 déc. 2010 à 10:04
Je fais parcourir, j'y colle 1 des nom de fichier que tu m'as donné (tout les caracteres en gras) dans nom de fichier, puis je fais ouvrir. Aprés, je fais send file, puis analysis, et puis, ... ya rien qui en sort, ....
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
21 déc. 2010 à 10:07
Aucun message sur le site ?
Essaie avec un autre fichier

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
21 déc. 2010 à 10:27
J'ai essayé avec les 3 fichiers, nada. Chui quand même pas miro ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
21 déc. 2010 à 10:45
On va essyer de faire autrement:
Crée un dossier sur le disque D: donne lui par exemple le nom suivant CCM
Copir dans ce dossier les 3 fichiers que j'ai citées.
Ensuite zip le dossier (important) et envoie le moi via cijoint

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
21 déc. 2010 à 12:13
J'ai du mal à mettre la main sur ces dossiers. Je vais dans explorateur pour les trouver ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
21 déc. 2010 à 12:33
En effet tu ouvres explorateur Windows
Tu vas dans outils et tu cliques sur Options des dossiers ensuite dans l'onglet affichage tu coches la case "Afficher les dossiers et fichiers cachès"

Ensuite tu crées sur D: (important, pas sur C:) le dossier CMM et tu y copies les fichiers cités. Ensuite tu zippes le dossier pour le mettre sur cijoint

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
21 déc. 2010 à 13:09
Je ne trouve qu'1 fichier, c'est :
C:\WINDOWS\System32\SndDrv32x.ini
mais ya pas l'extension .ini
Les 2 autres je ne sais pas ou ils se trouvent
C:\WINDOWS\win.ini
C:\boot.ini
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
21 déc. 2010 à 13:13
Ce n'est pas grave mets uniquement celui que tu trouves

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
21 déc. 2010 à 13:20
http://www.cijoint.fr/cjlink.php?file=cj201012/cijwZpZegq.zip
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
21 déc. 2010 à 13:33
Le fichier n'est pas infecté.
je crois que si tu veux que l'on en sache plus sur ces deux fichier suspects dans msconfig est de faire un scan avec Combofix

Au fait tu ne m'a pas dit si dans MSConfig, tu les avait sélectionnés uniquement ces deux fichiers et ensuite cliquer sur désactiver. Et voir si les fichiers réapparaissent au redémarrage du PC.

Smart
0
20pierre Messages postés 336 Date d'inscription mercredi 10 mars 2010 Statut Membre Dernière intervention 17 février 2019
21 déc. 2010 à 13:45
En fait ces 2 fichiers étaient au départ sélectionnés dans msconfig. Puis tu m'a conseillé de les déselectionner. C'est ce que j'ai fais. Donc ils n'étaient plus actifs au démarrage. Par contre cela m'a fait apparaitre deux autres fichiers dans msconfig avec des rectangles blancs qui eux étaient sélectionné et donc actifs au démarrage. Ces 2 derniers fichiers tu me les a corrigé mais les 2 autres sont toujours là.
0