Mot depasse 42056

Résolu/Fermé
Mary.B Messages postés 57 Date d'inscription samedi 7 août 2010 Statut Membre Dernière intervention 7 septembre 2015 - Modifié par irongege le 23/11/2011 à 17:49
 steeve06 - 21 mars 2012 à 09:33
Bonjour
Je viens d'effectuer deux scans avec Avast (un rapide et un minutieux)
pour la première fois depuis que j'utilise ce produit, j'ai une longue liste de dossiers non scannés avec le message suivant:

"L'archive est protégée par mot de passe 42056"

- Que faire de ces informations?
Est-ce important?
Faut-il impérativement les traiter et comment?
Impossible de mettre en quarantaine, le bouton "valider" n'est pas activé.
Par ailleurs aussi bien RegistryBooster que secunia que malwarebytes n'ont signalé le moindre problème...
Je compte sur votre aide afin de savoir si...je suis en danger!!!!
Merci de vos réponses.




26 réponses

loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
23 nov. 2011 à 19:38
Bonjour

Oui c'est normale que l'av ne puisse pas analyser une archive protégée par MDP :)

Par contre oublies RegistryBooster


Si tu veux vérifier ton PC, utilise ce logiciel de diagnostic, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Mary.B Messages postés 57 Date d'inscription samedi 7 août 2010 Statut Membre Dernière intervention 7 septembre 2015
25 nov. 2011 à 00:57
Bonsoir
Merci de bien vouloir m'aider,je crains d'être un boulet...
J'ai tenté de suivre vos indications..après pas mal de difficultés,j'arrive à la 6ème ligne et depuis..je tourne en rond...
je ne sais que faire de cet immense compte rendu...impossible de l'enregistrer;
Si je vais sur le bureau et clique sur l'icôneZHPFix,il apparaît un message..."Windows ne parvient pas à accéder au périphérique etc..."
Merci pour votre patience
je ne serai pas devant mon ordinateur demain
cordialement
0
Mary.B Messages postés 57 Date d'inscription samedi 7 août 2010 Statut Membre Dernière intervention 7 septembre 2015
25 nov. 2011 à 01:05
J'ai tout de même enregistré le rapport sous word...il n'y a QUE 20 pages..Je ne me souviens plus de la manière d'envoyer un dossier aussi lourd...
SOS
0
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
25 nov. 2011 à 07:09
Bonjour Mary.B

Sous quel système d'exploitation es-tu ?
Si c'est Vista ou Seven fais ceci :
-Sur l'icône représentent un parchemin > clique droit avec ta souris> exécuter en tant qu'administrateur.
-Une fois le logiciel lancé > clique sur la loupe
*Lorsque l'analyse sera terminée, un rapport va apparaitre :
-Clique droit > tout sélectionner > clique droit > copier

*Ensuite ouvre ton navigateur et rends toi ICI
-Dans la zone "Vous pouvez aussi copier/coller le contenu du rapport puis cliquez sur le bouton Envoyer" > clique droit copier > et clique sur le bouton "envoyer"

Une fois fait tu devrait trouver cette ligne : "Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé :" > copie le lien en bleu et poste le ici dans ta prochaine réponse ;)
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
28 nov. 2011 à 10:46
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111128_f8o9c6d9x7


Bonjour Loumax91
Pardon pour le retard.
Merci pour votre aide
Bonne journée
0
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
28 nov. 2011 à 12:46
Bonjour

Logiciels/programmes à désinstaller > Panneau de configuration > ajout/suppression de programmes :

-WinAntiSpyware (ou WinAntivirus )
-Uniblue RegistryBooster
-Ask (toolbar)
-QuickStores (toolbar)
-Babylon
Pour t'aider

Une fois terminé, fais ceci :
* Télécharge RogueKiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Lorsque demandé, tape 1 (scan) et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
28 nov. 2011 à 16:37
Re bonjour.
Avant de faire une bêtise...
Le système d'exploitation est windows XP.
En dehors de "UniblueRegistryBooster"(logiciel conseillé et acheté...si je le désinstalle..;pourrais-je par la suite le réinstaller? comment?)
je n'ai pas trouvé les autres..même en faisant "rechercher...
dois-je tout de même utiliser ROGUEkILLER?
0
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
28 nov. 2011 à 17:20
Si tu as acheté "UniblueRegistryBooster" tu peux le laisser, pour les autres laisse tomber, on va s'en occuper autrement.
Tu peux utiliser RogueKiller c'est sans danger pour le PC ;)
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
28 nov. 2011 à 20:44
Bonsoir.
Voila!!
ogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: André et Mary [Droits d'admin]
Mode: Recherche -- Date : 28/11/2011 20:40:52



¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt


Pour moi...c'est du chinois...
Bonne soirée.
0
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
28 nov. 2011 à 21:27
A suivre dans l'ordre :

* Relance RogueKiller (de Tigzy)
* Quitte tous tes programmes en cours
* Lorsque demandé, tape 2 (suppression) et valide
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe


Téléchargez AdwCleaner ( d'Xplode ) sur votre bureau.
Lancez le, cliquez sur [Suppression] puis patientez le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )

J'attends tes rapports ;)
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
28 nov. 2011 à 21:47
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: André et Mary [Droits d'admin]
Mode: Suppression -- Date : 28/11/2011 21:43:41

¤¤¤ Processus malicieux: 0 ¤¤¤



¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

Première partie...faite, je continue...
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
28 nov. 2011 à 22:02
# AdwCleaner v1.319 - Rapport créé le 28/11/2011 à 21:52:43
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : André et Mary - ANDRÉ-MARY (Administrateur)
# Exécuté depuis : C:\Documents and Settings\André et Mary\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\André et Mary\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\André et Mary\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\André et Mary\Application Data\Mozilla\Firefox\Profiles\m3jtjhg9.default\extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : m3jtjhg9.default
Fichier : C:\Documents and Settings\André et Mary\Application Data\Mozilla\Firefox\Profiles\m3jtjhg9.default\prefs.js

C:\Documents and Settings\André et Mary\Application Data\Mozilla\Firefox\Profiles\m3jtjhg9.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 2);
Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "fr");
Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "44ED6B16031DA18E88615192AD662178");
Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "2");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 2);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.31.220:40:06");
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=2c3e792b0000000000000050704[...]

-\\ Google Chrome v0.0.0.0

Fichier : C:\Documents and Settings\André et Mary\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3235 octets] - [28/11/2011 21:52:16]
AdwCleaner[S1].txt - [3318 octets] - [28/11/2011 21:52:43]

*************************

Dossier Temporaire : 16 dossier(s)et 21 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [3539 octets] ##########
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
28 nov. 2011 à 22:14
Ci-joint le 3éme rapport...je vais lancer un scan avec Avast et vous tiendrai au courant...demain. Mille mercis et Bonne nuit;



======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:04:36 le 28/11/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
André et Mary@ANDRÉ-MARY ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\AskTBar

(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [8.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}(2) (Default)
Extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}(3) (Default)
Extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}(4) (Default)

-- C:\Documents and Settings\André et Mary\Application Data\Mozilla\FireFox\Profiles\m3jtjhg9.default --
Extensions\ChoiceGuard@Microsoft (Microsoft Choice Guard)
Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(2) (Adblock Plus)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\André et Mary\\Bureau\\Mary
Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/
Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
Prefs.js - browser.startup.homepage_override.mstone, rv:8.0

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_SearchScopes\{0945E0BC-1531-47B5-9C7E-23BD995661F4} - "Yahoo! Shopping" (hxxp://shopping.yahoo.fr/ctl/do/search?catId=100164013&siteSearchQuery={searchTe...)
HKLM_Toolbar|{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 28/11/2011 22:04:45 (2468 Octet(s))

Fin à: 22:05:51, 28/11/2011

============== E.O.F ==============
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
28 nov. 2011 à 22:49
Je viens d'effectuer un scan rapide avec Avast et..aucun virus détecté...tous les dossiers semblent avoir été contrôlés...
Le problème serait-il résolu? et ceci grâce à vous...
Que dois-je faire à présent?
A quoi correspondait ces fichiers avec des mots de passe?
Merci pour votre aide
0
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
29 nov. 2011 à 09:03
Bonjour

"A quoi correspondait ces fichiers avec des mots de passe? "
Certaines infections crées parfois ces fichiers pour éviter d'être détectés par les antivirus.

"Le problème serait-il résolu?"
Disons qu'on s'en rapproche, mais je te le dirais le moment venu ;)

Pour poursuivre, refais une analyse ZHPDiag et poste le rapport ICI, n'oublies pas de me donner le lien :)
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
29 nov. 2011 à 11:25
Bonjour.
J'ai bien failli devenir chèvre...
Pourquoi,alors que j'enregistre le rapport,il m'est impossible de retrouver son "icône"...j'ai tenté x endroits sans succès...
j'espère que la solution adoptée marchera...merci

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111129_y7l13d14m11i14
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
29 nov. 2011 à 15:54
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111129_w13h13h12r6h11



Hello!!!
j'ai trouvé, peut-être la solution?
0
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
29 nov. 2011 à 17:40
"j'ai trouvé, peut-être la solution?"
Oui c'est bon ;)

Fais ceci :
Utilise ce logiciel de désinfection généraliste :

* Lance Malwarebytes' Anti-Malware et fais la mise à jour
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression

0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
29 nov. 2011 à 20:26
Je me demande si je n'ai pas sauté des étapes?...


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8271

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

29/11/2011 20:20:26
mbam-log-2011-11-29 (20-20-26).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 165156
Temps écoulé: 5 minute(s), 40 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
29 nov. 2011 à 20:58
Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse


0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
29 nov. 2011 à 23:15
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-11-2011-23-12-11.txt
Run by André et Mary at 29/11/2011 23:12:11
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA}
SUPPRIME Key: CLSID DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4}
SUPPRIME Key: HKLM\Software\AskTBar
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{fe063db1-4ec0-403e-8dd8-394c54984b2c}
CREE CTFDisabled

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
SUPPRIME RunValue: ISUSPM Startup
SUPPRIME RunValue: ISUSScheduler
SUPPRIME RunValue: TkBellExe
SUPPRIME RunValue: ctfmon.exe
ABSENT RunValue: ctfmon.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Fichiers Communs\PasenDommagement
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 75

========== Fichier(s) ==========
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 23


========== Récapitulatif ==========
7 : Clé(s) du Registre
7 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 14s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/11/2011 23:12:11 [1647]
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
29 nov. 2011 à 23:16
Voila...c'est fait...j'admire votre patience; Bonne soirée
0
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
30 nov. 2011 à 06:55
Bonjour, comment va le PC ?

Mises à jour :

-Télécharge et installe la dernière version de Firefox
Ensuite installe ces deux extensions : Adblock plus et Wot

-Télécharge la dernière version "Avast 6":
https://www.avast.com/fr-fr/download-thank-you.php?src=http://files.avast.com/iavs5x/setup_av_free.exe&product=FA-AVAST&page=fr-fr/download-software&locale=fr-fr&avast=0
Ensuite désinstalle l'ancienne version avant d'installer la version 6 :
Panneau de configuration --> ajout suppression de programmes --> cliques sur "Avast" et sur "supprimer"

-Vérifie ta version de Java ICI, et suivre les indications.

-Maintenir les logiciels à jour, utilise Update Checker

*Lire ceci : L'importance de maintenir à jour son PC

Quand tout sera fait, tu me dis et on passe à la suite ;)
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
30 nov. 2011 à 08:31
Bonjour.
Mon PC va bien...d'ailleurs il ne m'a jamais inquiété même quand il rame...
Je vais faire toutes les manips conseillées sauf celle qui concerne Avast, car la mise à jour se fait régulièrement (je l'ai acheté pour deux ans!!!)
Je m'exécute et vous tiens au courant.
Bonne journée
0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
30 nov. 2011 à 10:19
Voila...tout a été fait (en dehors d'Avast)
Par contre, je ne comprends pas grand chose lorsque c'est de l'anglais...
Update checker aune icône sur le bureau...pas de trace des autres installations

Certaines mises à jour pourraient être faites en ...achetant le logiciel comme CCleaner!!!mais j'hésite car j'ai acheté Avast...TuneUp Utilities (que je n'utilise plus...car je n'arrive pas à comprendre les manipulations à faire...)et Uniblue qui me signale et répare des erreurs...
J'utilise régulièrement les vesions gratuites de Secunia et Malwarebyte's...Voila, vous savez tout...
Par contre, j'aimerais savoir si je peux virer, sans danger la foule de fichiers dans C,tous commencent par t1k; et font ...o octet...
Comment peut-on accéder au "presse-papier" et au "bloc-notes"?

Merci pour tout et bon mercredi
0
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
30 nov. 2011 à 11:40
Pour Avast ok, je ne savais pas que tu utilisais une version payante.

Update checker n'est pas une obligation, si tu fais tes mises à jour régulièrement (logiciels et système) tu n'en auras pas besoins ;)

Pour tes fichiers t1k ils sont à la racine sur C: ?
Tu devrais pouvoir les supprimer manuellement sans danger

1) Optimisation :

* Lance Ccleaner. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Ensuite, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider

3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.

4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

6) Précautions :
Je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)


0
MaryB Messages postés 47 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 28 mars 2016
30 nov. 2011 à 17:22
Je crois avoir tout fait...
Un énorme merci.
Je viens d'enregistrer "Prévention et sécurité sur internet"...car!!je ne suis pas la seule à utiliser cet ordinateur mais la seule à effectuer des contrôles...
Ces fichiers étaient-ils des virus? non détectés par mes différents logiciels de surveillance...
En principe je lance un scan minutieux et une défragmentation une fois par mois...
Je mets les photos sur un CD externe,car rien ne me semble important à sauvegarder...qu'en pensez-vous?
Excellente soirée
0
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
30 nov. 2011 à 21:49
"En principe je lance un scan minutieux et une défragmentation une fois par mois..."
Tu peux aussi utiliser Malwarebytes une à deux fois par mois, juste ne pas oublier la mise à jour avant de lancer le scan :)

"Je mets les photos sur un CD externe,car rien ne me semble important à sauvegarder...qu'en pensez-vous? "
C'est bien, comme tu n'es pas seule à utiliser le PC c'est même plus prudent ;)
0