Problème mes documents

Stoolz Messages postés 8 Statut Membre -  
 Utilisateur anonyme -
Bonsoir,
J'aimerais savoir pourquoi certaines icones dans mes fichies s'affichent soit en "invisible", ou soit avc une serrure.
En gros on en voit certains en double.
Voyez le screen pour mieux comprendre car c'est un peu mal expliqué je l'avoue !

https://imageshack.com/

Je vous remercie d'avoir lu cela et de l'aide que vs pourrez me procurer, cordialement.

11 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Vérifions si il s'agit d'un Rogue qui met en place ces icônes.

    Télécharge sur le bureau RogueKiller (par tigzy)
    * Quitte tous tes programmes en cours
    * Lance le.
    * Lorsque demandé, tape 1 et valide
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    @+
    0
  2. Stoolz Messages postés 8 Statut Membre
     
    salut voici la réponse
    RogueKiller V6.1.7 [05/11/2011] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur: Azzedine [Droits d'admin]
    Mode: Recherche -- Date : 05/11/2011 13:56:01

    ¤¤¤ Processus malicieux: 2 ¤¤¤
    [SUSP PATH] netsession_win.exe -- C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe -> KILLED [TermProc]
    [SUSP PATH] netsession_win.exe -- C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe -> KILLED [TermProc]

    ¤¤¤ Entrees de registre: 5 ¤¤¤
    [SUSP PATH] HKCU\[...]\Run : Akamai NetSession Interface (C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe) -> FOUND
    [SUSP PATH] HKUS\S-1-5-21-721107179-2715951569-2582415128-1001[...]\Run : Akamai NetSession Interface (C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe) -> FOUND
    [SUSP PATH] Update Check.job : C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater\HPSFUpdater.exe -> FOUND
    [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [NOT LOADED] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    74.208.10.249 gs.apple.com

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    0
  3. Utilisateur anonyme
     
    Bonjour

    1)Relance RogueKiller et passe à l'option 2.

    Poste moi ce rapport;merci.

    2)Fait ensuite ceci:

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php

    http://pjjoint.malekal.com/

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    @+
    0
  4. Stoolz Messages postés 8 Statut Membre
     
    Salut, donc 1)
    RogueKiller V6.1.7 [05/11/2011] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: https://www.luanagames.com/index.fr.html Blog: http://tigzyrk.blogspot.com Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur: Azzedine [Droits d'admin] Mode: Suppression -- Date : 07/11/2011 00:45:03 ¤¤¤ Processus malicieux: 2 ¤¤¤ [SUSP PATH] netsession_win.exe -- C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe -> KILLED [TermProc] [SUSP PATH] netsession_win.exe -- C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe -> KILLED [TermProc] ¤¤¤ Entrees de registre: 4 ¤¤¤ [SUSP PATH] HKCU\[...]\Run : Akamai NetSession Interface (C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe) -> DELETED [SUSP PATH] Update Check.job : C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater\HPSFUpdater.exe -> DELETED [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED () [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED () ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [NOT LOADED] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ 74.208.10.249 gs.apple.com Termine : << RKreport[2].txt >> RKreport[1].txt ; RKreport[2].txtentaire

    2) http://www.cijoint.fr/cjlink.php?file=cj201111/cijnRMlOBu.txt

    Merci de tn aide !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Bonsoir

    1)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


    2)
    Ces dossiers avec un cadenas sont ils accessibles?
    Peux tu lire ce qu'ils contiennent?

    @+
    0
  7. Stoolz
     
    Salut 1)
    # AdwCleaner v1.317 - Rapport créé le 09/11/2011 à 00:39:59
    # Mis à jour le 06/11/11 à 14h par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Azzedine - AZZEDINE-HP (Administrateur)
    # Exécuté depuis : C:\Users\Azzedine\Downloads\adwcleaner0.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Azzedine\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\Azzedine\AppData\LocalLow\AskToolbar
    Dossier Supprimé : C:\Users\Azzedine\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Azzedine\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
    Dossier Supprimé : C:\Program Files (x86)\ChatVibes Toolbar
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\PriceGong
    Dossier Supprimé : C:\Users\Azzedine\AppData\Roaming\Mozilla\Firefox\Profiles\nxf8p3tt.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
    Fichier Supprimé : C:\Users\Azzedine\AppData\Roaming\Mozilla\Firefox\Profiles\nxf8p3tt.default\searchplugins\Askcom.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\SweetIm
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
    Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong

    ***** [Registre (x64)] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v7.0.1 (fr)

    Profil : nxf8p3tt.default
    Fichier : C:\Users\Azzedine\AppData\Roaming\Mozilla\Firefox\Profiles\nxf8p3tt.default\prefs.js

    Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
    Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
    Supprimée : user_pref("browser.search.order.1", "Ask.com");

    -\\ Google Chrome v15.0.874.106

    Fichier : C:\Users\Azzedine\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "update_url": "hxxp://inst.pricegong.com/update/sweetim/-/update.xml",
    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [4401 octets] - [09/11/2011 00:39:59]

    *************************

    Dossier Temporaire : 9 dossier(s)et 15 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [4621 octets] ##########

    2) non, je ne peux pas ça me met accès refusé !
    a+
    0
  8. Utilisateur anonyme
     
    Bonjour

    Aurais tu installé un programme de protection de fichiers?

    Es tu l'administrateur de ce PC?

    @+
    0
  9. Stoolz
     
    Aucun programme de protection. Je suis l'admin du PC effectivement
    0
  10. Utilisateur anonyme
     
    Re

    As tu essayé une restauration antérieure à ton problème?

    Vérifions avec un autre antivirus que le tien.

    Télécharge Dr Web CureIt sur ton Bureau :

    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

    - Double clique drweb-cureit.exe et ensuite clique sur Analyse;

    - Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
    Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
    - Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
    - De retour à la fenêtre principale : clique pour activer Analyse complète
    - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    - Clique Oui< /gras> pour tout à l'invite <gras> Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
    - Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis <gras> Déplacer en quarantaine l'objet indésirable.
    - Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
    - Ferme Dr.Web Cureit
    - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
    - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

    @+
    0
  11. Stoolz Messages postés 8 Statut Membre
     
    Nan c'est bon j'arrête tes manips sont trop longues et ne servent à rien
    0
  12. Utilisateur anonyme
     
    Bonsoir

    Pas de problèmes,comme tu veux.

    @+
    0