PC infecté, fichiers disparus ??

Résolu/Fermé
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 - 14 août 2011 à 00:32
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 - 22 août 2011 à 22:14
Bonjour à tous,

J'ai avec mon PC (sous Windows 7) 2 soucis récurrents et assez pénibles :

1) Dans le dossier "mes images", les images que je déplace d'un dossier à l'autre (par glisser-déposer ou par couper-coller) n'apparaissent plus après le déplacement. Par contre dans les propriétés du dossier en question où elles ont été collées, on peut voir par exemple "3 fichiers" + le poids des fichiers invisibles...

2) Je perds des fichiers de ma bibliothèque WMP12 lorsque je colle une image en guise de pochette ("Coller la pochette d'album" après clic droit) sur un album de ma bibliothèque. L'album disparait de la bibliothèque (juste après le "collage" de l'image) et dans le dossier "ma musique", le dossier lui correspondant existe toujours mais les fichiers musique qu'il contenait ont disparu (par contre dans les propriétés du dossier, le nombre de fichiers et leur taille n'a pas disparu...).

Merci d'avance pour toute forme d'aide, je ne sais pas du tout quoi faire...

J'ai effectué un scan avec Hijack This au cas où... (car je pense évidemment à une possible infection de mon PC):

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 00:09:11, on 14/08/2011

Platform: Unknown Windows (WinNT 6.01.3505 SP1)

MSIE: Internet Explorer v8.00 (8.00.7601.17514)

Boot mode: Normal

Running processes:

C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe

C:\Users\Manu\AppData\Local\Google\Update\1.3.21.65\GoogleCrashHandler.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Windows\AsScrPro.exe

C:\Windows\SysWOW64\rundll32.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe

C:\Program Files (x86)\Common Files\foxmail\Foxmail.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Manu\AppData\Local\Google\Chrome\Application\chrome.exe

C:\Users\Manu\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?cobrand=asus.msn.com&ocid=ASUDHP&pc=ASU2

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.netvibes.com/en#Home

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20110707142115.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll

O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll

O4 - HKLM\..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [Google Update] "C:\Users\Manu\AppData\Local\Google\Update\GoogleUpdate.exe" /c

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O13 - Gopher Prefix:

O15 - Trusted Zone: http://*.mcafee.com

O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll

O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll

O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL

O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll

O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~2\mcafee\msc\mcsniepl.dll

O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe

O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe

O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe

O23 - Service: Dragon Service (DragonSvc) - Nuance Communications, Inc. - C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)

O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: McAfee Personal Firewall Service (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe

O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe

O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe

O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\Windows\system32\mfevtps.exe (file missing)

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
A voir également:

22 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
14 août 2011 à 00:59
Hello,

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu''administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 1 et valide
Note: s''il te demande de supprimer le proxy, tape 4
▶ Un rapport (RKreport1.txt) a du se créer à côté de l''exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

Bonne nuit.
4
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 août 2011 à 00:47
Bon normalement tes fichiers sont réapparus :)
Dossier utilisateur: Success 754 / Fail 0

HijackThis étant un peu obsolète (de plus il ne démontre aucune infection), nous allons utiliser un autre outil plus performant :)

Télécharge ZHPDiag

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

A bientôt.
1
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
22 août 2011 à 22:14
Hello ;)

C'est ok :) et pas de soucis pour l'aide.
Je passe le sujet en résolu.
Si tu as encore des questions, n'hésites pas !

A + ...
1
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
16 août 2011 à 00:09
Bonjour et merci pour ta réponse. Désolée de mon manque de réactivité mais
j 'ai (aussi !) des problèmes de connexion Internet : (

Voilà le rapport que tu m'as demandé.
Sinon, je ne sais pas si c'est lié mais depuis hier, suite à une MàJ du système, je ne peux plus copier-coller d'images sur le net (la fonction "coller" reste grisée suite à un "copier"...).
Si tu peux m'aider ce serait vraiment bien :

RogueKiller V5.3.1 [06/08/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Manu [Droits d'admin]
Mode: Recherche -- Date : 16/08/2011 00:03:52

Processus malicieux: 0

Entrees de registre: 2
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 août 2011 à 00:22
Bonjour et pas de soucis, je suis toujours là ! :)

Nous allons voir tout ça ! Pour l'instant, relance RogueKiller, en option 2 et poste le rapport.

Idem, en option 6, puis tu postes le rapport :)

A bientôt ! :D
0
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
16 août 2011 à 00:36
Voilà : )

Option 2 :
RogueKiller V5.3.1 [06/08/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Manu [Droits d'admin]
Mode: Suppression -- Date : 16/08/2011 00:31:07

Processus malicieux: 0

Entrees de registre: 2
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

Option 6 :

RogueKiller V5.3.1 [06/08/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Manu [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 16/08/2011 00:35:32

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 1 / Fail 0
Programmes: Success 21 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 754 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 3752 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
Modifié par MissGirafe le 16/08/2011 à 10:32
Oh oui, ça a l'air d'avoir marché, mes fichiers sont bien visibles ! Merci !!!!

(754 : ça veut dire que 754 fichiers avaient disparu ? mais qu'est-ce qui s'est passé et où diable étaient-ils ???!)

Bon, je ne m'emballe pas et je continue la marche à suivre, hein ; )

Voilà le lien :
(j'ai copié-collé le contenu du rapport sur le site de Malekal car en essayant de l'envoyer directement, il y avait un problème avec l'extension du fichier).

https://pjjoint.malekal.com/files.php?id=7f7s15o10n13l13d15w15p14d14w15c8g10h12t11p7t14f9u10k10
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 août 2011 à 13:23
En effet, 754 fichiers !
Bien entendu, il y a aussi tous les fichiers systèmes qui ont comme attributs "caché" qui sont apparus, il te suffit de modifier leur extension si tu ne souhaite plus les voir (tels que les Thumbs.db ou desktop.ini). Pour cela, Clic Droit > Propriétés > Attributs : tu coches "caché" et tu sauve les modifications.

Le pourquoi? J'ai pensé au début à un rogue (faux logiciel de sécurité qui te bloque ton système pour t'obliger à acheter ledit "produit" pour "désinfecter ton ordinateur)

Apparemment ça n'est pas le cas. Mais RogueKiller les a fait réapparaitre !

ça te dit quelque chose ce truc ?
C:\Users\Manu\Downloads\sj659fr.exe    

C'est dans ton dossier de téléchargements et ça a créé une Tache Planifiée :
[MD5.4F9BE60D6356D0D9769B69792204E21C] [APT] [{EA8C1F03-79A1-4811-BFE7-D73E7EE2D4B4}] (...) -- C:\Users\Manu\Downloads\sj659fr.exe


Sinon, tu peux désinstaller AD-Aware et SpyBot (ils sont bidons, obsolètes).
Pour aller plus loin avec les "antispywares" : https://forum.malekal.com/viewtopic.php?t=25480&start=

Toujours extrait de ton rapport:
O43 - CFD: 15/10/2010 - 18:27:54 - [0] ----D- C:\ProgramData\eMule

Attention... Source d'infection ... même si "c'est pas pour cracker blabla" on sait tous ce qu'on fait avec du P2P ;o)
Voir aussi : Les dangers du P2P - Malekal

Y'a encore 3 petites choses qu'on va supprimer avec ZHPFix, outil de nettoyage incorporé à ZHPDiag :

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\Software\WOW6432Node\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]     
EMPTYTEMP


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier C:\ZHP sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport

A bientôt !
0
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
17 août 2011 à 15:29
Bonjour !

Merci encore pour ton aide et ton "assiduité" ; )

J'ai supprimé (clic droit) sj659fr et sj658fr (qui était juste au-dessus) car ils semblaient correspondre à l'utilisation d'un scanner HP dont je n'ai plus l'usage (sais-tu si ça a du coup supprimé la tâche planifiée dont tu me parles ?).

J'ai désinstallé également Ad-Aware et Spybot.

Le dossier Emule dont tu me parles est vide ;) pour info. J'ai supprimé ce dossier de toute façon.

Voici le rapport de ZHPFix :

Rapport de ZHPFix 1.12.3354 par Nicolas Coolman, Update du 14/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-08-2011-15-22-46.txt
Run by Manu at 17/08/2011 15:22:45
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\WOW6432Node\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 78

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 64


========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/08/2011 15:22:45
0
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
17 août 2011 à 16:51
Et voici le lien du rapport de ZHP Diag :
https://pjjoint.malekal.com/files.php?id=x7l15b8l10v10u9z9w8g9z8x11v9146l7r6f8l10g14i13

J'ai essayé de couper-coller à nouveau un de mes fichiers image d'un dossier à l'autre et ce problème semble résolu. Qu'est-ce qui n'allait pas exactement, je t'avoue que je n'ai pas bien compris... : (

Par contre, impossible d'utiliser la fonction copier-coller avec l'image d'un site Internet (je voulais faire le test concernant la disparition des fichiers son dans WMP lorsque je colle une image en guise de pochette...).
Il semble qu'une mise à jour système datant d'avant-hier soit peut-être la cause de ce nouveau problème (?). Le "coller" n'apparaît pas du tout ou alors en grisé...
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2011 à 02:59
Bonjour et désolé du retard !

Pour le couper-coller d'images, c'est une clé du registre qui faisait cet effet (j'ai simplifié)

Pour la mise à jour système qui empêcherait de faire apparaître la pochette dans WMP, je vais me renseigner ! :)

Je te tiens au jus ...

A bientôt ;)
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2011 à 04:29
Voilà, double post, mais c'est pour être sûr que tu vois ma réponse ;)

On va vérifier si ce n'est pas un de tes programmes qui met la grouille.

Va dans le menu démarrer, dans le champ recherche tape msconfig clic sur le premier résultat.

Dans l'onglet Général:
- Sélectionne l'option Démarrage sélectif.
- Décoche la case Charger les éléments de démarrage.

Dans l'onglet Démarrage:
- Clique sur Désactiver tout.

Dans l'onglet Services:
- Vérifie que l'option Masquer tous les services Microsoft est sélectionnée.
- Clique sur Désactiver tout.

Clique sur OK. Clique sur Redémarrer.

Après avoir redémarré une fenêtre apparait pour confirmer, clique sur OK. Dis moi si cela bug encore.

Si non, il faut réactiver les programmes au démarrage individuellement où par petit groupe (en redémarrant ton ordinateur après avoir activé le ou les éléments). Tu pourras alors identifier le programme qui cause le soucis.

Tiens moi au courant.
0
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
18 août 2011 à 11:25
Bonjour : ) et merci d'être toujours là !

Alors j'ai bien suivi la procédure que tu m'as donnée mais toujours impossible d'utiliser "coller" après une copie d'image sur une page Internet. "Coller" est grisé... C'est assez ennuyeux car je me sers pas mal de cette fonction finalement... : (
Je pense vraiment que ça pourrait être lié à une Màj de Windows Update récente...
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2011 à 13:49
Hello,

Donc si ça ne vient pas de tes programmes, j'espère que tu les as effectué l'opération inverse.

Essaie de supprimer les mises à jour une par une (en redémarrant entre chaque désinstallation, pour voir quelle mise à jour provoquerait le soucis).
Voici comment faire pour supprimer les mises à jour : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
0
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
18 août 2011 à 15:25
Merci pour ta réponse.
En fait je pense que c'étaient des MàJ effectuées toutes 14/08.
Et il y a eu un paquet de mises à jour ce jour-là : ( :

24 pour Microsoft Office System
7 pour Microsoft.NET Framework 4 Client Profile
26 pour Microsoft Office Professional Plus 2007
9 pour Microsoft Windows
1 pour Visual C++ 9.0

Que faire ?
Je désinstalle tout 1 par 1 ?? Qu'est-ce que je risque ? (à part y passer un paquet de temps mais ce sera moins long que de désinstaller puis redémarrer puis tester pour chercher la MàJ "coupable")...
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2011 à 15:45
Ah oui ... en effet ...

Restaure ton système AVANT la date des mises à jour du 14/08.
Normalement elles vont se désinstaller. ça ira plus vite pour savoir si ce sont bien les mises à jour qui ont causé le soucis ...

Pour te guider : http://www.chantal11.com/2010/05/restauration-systeme-a-une-date-anterieure-windows-7-8-10/

Cela n'affecte pas tes documents perso.

Ensuite, si ton copier/coller refonctionne, tu pourras toujours réinstaller les mises à jour ... En les sélectionnant.
0
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
20 août 2011 à 23:08
Hello,

(encore une fois) désolée pour le délai de réponse... : ( Je me suis un peu découragée et n'ai pas allumé le pc hier...)
Alors, j'ai suivi tes conseils et restauré à une date antérieure (fin juin). Résultat : toujours ce même problème ; mais à vrai dire, je finis par me demander si le problème en question ne vient pas du navigateur (Chrome). Car sur le PC d'amis, même problème avec Chrome alors qu'ils n'ont même pas la même version de Windows que moi (ils ont Vista et moi 7).
Bon alors par contre, ça marche avec IE sur leur PC alors que sur le mien rien non plus.
J'avoue que je finis par me dire que je vais changer de méthode et enregistrer sous au lieu de copier-coller mes images sur le net... C'est un peu plus long mais là je suis un peu découragée et perds espoir de trouver la solution de cette énigme...
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 août 2011 à 23:12
Hello,

Pas de soucis.
Heu un copier/coller ...
Si tu fais un copier, ouvre Paint, et colle dedans, ça fonctionne ?
0
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
Modifié par MissGirafe le 21/08/2011 à 17:31
Je viens d'essayer et oui, ça marche. Ca a l'air de marcher aussi sur les pochettes de WMP ("copier image" et "coller comme pochette d'album").
[d'ailleurs, c'est génial, ils ne disparaissent plus (les albums) et j'ai retrouvé toute ma musique, merci encore !]

Du coup, tu dois me prendre pour une folle (moi-même je doute) mais je me dis que si ça se trouve cette histoire de copier-coller et de fichiers disparus ne m'a pas fait m'emballer un peu et je me demande s'il a déjà été possible de faire un copier d'image sur Chrome et un collage simple dans un dossier de ma bibliothèque ou si je l'ai rêvé...
0
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
21 août 2011 à 17:31
Tu utilises quoi, toi, comme navigateur, d'ailleurs ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
21 août 2011 à 17:42
Hello ! :)

En fait, je crois que tu l'as rêvé. Désolé :D
Dans le meilleur des cas, ce que tu peux faire, c'est un clic droit sur l'image et choisir dans le menu contextuel "Enregistrer l'image sous..."
Là tu pourras choisir son dossier de destination et ça t'évites de passer par Paint.

J'utilise Mozilla Firefox (à ce propos, je ne suis peut-être pas un exemple car j'ai encore la version 4.0.1 -> pas à jour mon Firefox ^^). A vrai dire, quand j'ai eu internet, c'est un ami qui est venu m'aider (eh oui, on a tous eu besoin d'aide un jour) et il m'a directement dit "N'utilise pas Internet Explorer, mais conserve-le et met le à jour quand même. Pour surfer, utilise Firefox" et une histoire d'amour est née entre Firefox et moi (heu, j'exagère peut-être là, ou il faut que j'arrête l'ice tea).

Chrome, je l'ai testé aussi, et il ne m'avait pas plus (peut-être car il est intimement lié à Google).
Après il y a aussi Safari (de mémoire) mais jamais testé
Il doit exister d'autres navigateurs sont énumérés ici les principaux.

Encore de rien pour tes musiques ;)
0
MissGirafe Messages postés 22 Date d'inscription samedi 27 mars 2010 Statut Membre Dernière intervention 31 juillet 2013 2
22 août 2011 à 00:22
Merci encore à toi **** pour tout : )
0