Fichier inconnu à excecuter en tant qu'admin

Résolu/Fermé
sasa - 15 avril 2011 à 21:13
 sasa - 23 avril 2011 à 21:47
Bonjour,


Sur mon bureau j'ai des des fichiers tels que :
- setup.exe
- Softonic_france.exe
- instmsiw.exe
Je ne sais pas de quoi il s'agit, quelqu'un peut-il m'éclairer ?

De plus lorsque je double clicque sur ces fichiers (ou applications je ne sais pas), j'ai un message qui apparait où il est dit :

Controle de compte utilisateur
Un programme a besoin de votre autorisation pour avancer
Si vous êtes à l'origine de l'éxecutoin de ce programme, continuez


Et pour Softonic_france.exe le message dit :


Controle de compte utilisateur
Un programme a besoin de votre autorisation pour avancer
n'executez ce programme que si vous savez d'où il provient ou si vous l'avez déjà
exécuté
AUTORISER OU ANNULER

De plus sur leurs icones j'ai le "symbole" enfin le petit truc rouge, vert, bleu et jaune de "exécuter en tant qu'administrateur.

Et au sujet d'exécuter en tant qu'administrateur pouvez vous me dire à quoi ça sert car même pour lancer Malwarebytes on me demandes si c'est moi qui est à l'origine de ce programme et j'ai également le "symbole" rouge,vert, bleu et jaune sur l'icone de Malwarebytes.
Puis-je l'enlever si oui comment.

Je vous remercie d'avance
A voir également:

68 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 00:18
Salut

L'UAC ?

Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-SCAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

=====================

Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.

Télécharge Pre_scan (de gen-hackman)

♦ Enregistre le sur ton bureau

▶ Exécute Pre_scan. Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

♦ Colle le contenu du rapport "Pre_Scan.txt" qui apparaîtra; à terme, sur ton bureau.
0
Salut,

J'ai lue ton lien "UAC", apparament c'est mieux que je le laisses car il y a moins de risque d'être infecté d'après ce que j'ai compris.
Tu pourrai me dire à quoi ça sert que je télécharge Ad remover et Prescan s.t.p?
Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 15:36
oui bien sur

ad-remover va désinfecter tes navigateurs

pre_scan va réparer des services etc
0
Ok merci mais après devrais-je télécharger encore d'autres programmes ?
Ou ces 2 là suffiront ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 15:39
nous verrons cela avec un diagnostic complet que nous ferons par la suite :)
0
Ok merci mais il y a quelques jours gen-hackman avait essayé de m'aider mais il m'as dis de télécharger un programme et ses instructions me paraissaient dur à suivre donc j'ai pas envie de te faire commencer un travaille à toi aussi pour ensuite ne pas le terminer.
Merci quand même à toi !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 15:49
ah ! ok ...
ben ... la seule solution sera de suivre nos consignes... :)

je vais pas utiliser otl si ça te parait trop compliqué :)
commence toujours par ad-remover :) c est simple ça ^^
0
lol c'était pas otl qui m'as fait peur bon je te fais confiance je vais essayer :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 15:56
ok ;)
0
J'arrives pas à t'envoyer le rapport TITRE DU MESSAGE NON RENSEIGNÉ
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 15:59
inscrit toi ou envoie le rapport sur cijoint.fr :)
0
http://www.cijoint.fr/cjlink.php?file=cj201104/cij8TK46Qa.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 16:06
eh beh voilà :)

tu peux relancer ad-remover et cliquer sur nettoyer :)
ensuite il te proposera de redémarrer : accepte
à ton retour j'attends le rapport c:\ad-report[clean]1.txt
:)
0
Ok ça marche :)
0
Le voici :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijsRn4iDZ.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 16:16
navigateurs désinfectés :o)
relance ad-remover, clique sur désinstaller

passe à pre_scan stp :)
0
:D Ok, tout de suite !
0
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.0.30 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤ XP | Vista | Seven - 32/64 ¤

Mis à jour le 15/04/2011 | 16.00 par g3n-h@ckm@n
Utilisateur : Samantha (Administrateurs)
Ordinateur : PC-DE-LAUTRE

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19048
Mozilla Firefox : 3.0.19 (fr)

Scan : 16:20:03 | 16/04/2011

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Winlogon] | Shell -> Aucune modification : explorer.exe -> explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
[HKLM\..\..\Winlogon] | userinit -> Aucune modification : C:\Windows\system32\userinit.exe, -> C:\Windows\system32\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Aucune modification : 1 -> 1

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*

¤

[Firefox | Command] | @ -> Aucune modification : "C:\Program Files\Mozilla Firefox\Firefox.exe" -> "C:\Program Files\Mozilla Firefox\Firefox.exe"
[Firefox - Safemode | Command] | @ -> Aucune modification : "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode -> "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
[IE | Command] | @ -> Aucune modification : "C:\Program Files\Internet Explorer\iexplore.exe" -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ -> Aucune modification : "C:\Program Files\Internet Explorer\iexplore.exe" %1 -> "C:\Program Files\Internet Explorer\iexplore.exe" %1
[Chrome | Command] | @ -> Aucune modification : "C:\Program Files\Google\Chrome\Application\chrome.exe" -> "C:\Program Files\Google\Chrome\Application\chrome.exe"

¤


¤


¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

[Ndisuio] | Start -> Aucune modification : 3 -> 3
[lmhosts] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanWorkstation] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanServer] | Start -> Aucune modification : 2 -> 2 : Service Actif
[agp440] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[Bits] | Start -> Aucune modification : 2 -> 2 : Service Actif
[CryptSvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[EapHost] | Start -> Aucune modification : 2 -> 2 : Service Actif
[Wlansvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[SharedAccess] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[windefend] | Start -> Aucune modification : 2 -> 2 : Service Actif
[wuauserv] | Start -> Aucune modification : 2 -> 2 : Service Actif
[WerSvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[wscsvc] | Start -> Aucune modification : 2 -> 2 : Service Actif

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKCU | Main] | Start Page -> Aucune Modification : http://www.google.com/ -> http://www.google.com/
[HKCU | Main] | Local Page -> Aucune Modification : C:\Windows\system32\blank.htm -> C:\Windows\system32\blank.htm
[HKCU | Main] | Search Page -> Aucune Modification : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKLM | Main] | Start Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page -> Aucune Modification : C:\Windows\System32\blank.htm -> C:\Windows\System32\blank.htm
[HKLM | Main] | Default_Search_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=69157 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

C:\Windows\explorer.exe -> Processus stoppé

¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Mountpoints2 ¤¤¤¤¤¤¤¤¤¤



¤¤¤¤¤¤¤¤¤¤ MBR ¤¤¤¤¤¤¤¤¤¤

MBRCheck, version 1.2.3

(c) 2010, AD



Command-line: -za C:\MBR\MBR.bin

Windows Version: Windows Vista Home Premium Edition

Windows Information: Service Pack 2 (build 6002), 32-bit

Base Board Manufacturer: Compal

BIOS Manufacturer: Hewlett-Packard

System Manufacturer: Hewlett-Packard

System Product Name: HP Pavilion dv7 Notebook PC

Logical Drives Mask: 0x0000001c



Analysis of file "C:\MBR\MBR.bin":

Unknown MBR code





Done!
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Fin : 16:20:08

¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 16:28
vu :)

suite:

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
Ok merci
0
J'ai un soucis en fait je sais pas si c'est normal mais son icone est un dossier jaune avec une fermeture eclair et je n'ait pas vu l'étape :

? Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
et puis lorsque je clique droit il n'y pas la possiblilité d'executer en tant qu'administrateur :s
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 16:38
ah bon? pourtant tu es bien sur vista
0
oui ! j'ai télécharger le 3eme lien celui de comment ca marche...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 16:40
sur l'icone ZHPDiag sur ton bureau, clic droit dessus, exécuter en tant qu'administrateur
0
ben en fait j'ai pas l'icone ZHPDiag j'ai un dossier compressé et quand je clique droit dessus j'ai : ouvrir, explorer, extraire tout..., examiner avec malwarebyte....... ect mais pas EXECUTER EN TANT QU'ADMINISTRATEUR
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 16:45
aaah ^^

tiens prends le zhpdiag là : ftp://zebulon.fr/ZHPDiag2.exe

:o)
0
Merci :)
Je fais quoi du dossier compressé ? clique droit supprimer ?
0
Ok merci mais j'ai à nouveau un soucis en fait je suis ce que tu m'as dis
Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
tout est impéc mais à la fin lorsque je clique sur teminer, je reclique droit sur l'icone executer en tant qu'administrateur et la on me dis executer en fait je doit le réinstaller
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 16:54
exécuter :o)
0
oui mais quand je fais executer on me demande mon autorisation j'accepte et là j'ai suivant, suivant ajouter l'icone sur le bureau...à la fin je décoche executer zphdiag et puis plus rien et quand je le re ouvre je dois recommencer exactement la meme manip
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 16:59
ah ! :)
faut faire ça sur l'icone de ZHPdiag, le raccourci :)
0
Mdr ah ok je suis vraiment pas douée merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 17:04
mdr :)
0
à droite j'ai :

- copier dans le presse papier
-coller le presse papier
-importer un rapport ZHPdiag,hijacktis
-nettoyeur de tools
-coller les lignes helper

à gauche :
- windows clean manager
- restaurer la quarantaine
- vider la quarantaine
- rapport de base de registre
- rapport de suppression
- configuration
- a propos


MAIS PAS DE LANCER LE DIAGNOSTIQUE NI D'ICONE EN FORME DE LOUPE

:s
0
J'ai rien dis j'étais dans ZHPFix mdr
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2011 à 17:09
tu es dans zhpfix là :o)
0
Problème :s j'éspère que t'es patient et que je vais pas te saouler
ça reste bloqué à 43 % j'ai fermer et recommencer et ça s'est rebloqué à 43 %
0