Infection Vista Security 2012

Fermé
madduck - 29 déc. 2011 à 21:19
 g3n-h@ckm@n - 14 févr. 2012 à 00:15
Bonjour,

Je vous contacte car j'ai un problème : hier, mon ordinateur a été infecté par un programme malveillant : Vista Security 2012. D'avance, merci pour votre aide et désolé de mon ignorance, je n'y connais rien.

Le contexte :
Je venais d'installer un nouveau jeu acheté chez un marchand fiable, mais qui m'a installé microsoft net framework 4. J'ai également, suite au jeu (qui n'a pas posé de probleme et aucune alerte en vue) été sur internet et en regardant une page quelconque mais non officielle, soudain j'ai une alerte Antivir d'un élément dangereux, auquel je refuse l'accès. malheureusement, mes protections se coupent instantanément et ce Vista Security 2012 me pop a la figure, suivi ensuite de demandes d'installations diverses. Je lance mon navigateur net qui s'est coupé entretemps mais tout est bloqué a moins que je ne m'inscrive a leur soit disant service, puis il me lance des erreurs systèmes et matérielle avant que mon pc ne s'éteigne sous mes yeux horrifiés. EN le relançant, même galère, mon fond d'écran a disparut

Mon PC :
un portable toshiba ayant comme OS vista familial.

Ce que j'ai fais jusqu'à présent :
j'ai coupé mon wifi sur l'ordi pour l'isoler.

J'ai redémarré en mode sans échec et ensuite j'ai lancé MalewareBytes et j'effectue un scan rapide. Il me trouve deux infections : Hijack.startmenu
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current\Version\Explorer\Advanced\Start_ShowMyComputer
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current\Version\Explorer\Advanced\Start_ShowSearch
j'ai réparé ces deux erreurs de registre.

Je lance Spybot et effectue un scan. Il me trouve une modification du registre : 1 élément sécurity de type microsoft.windows.fileexe et le détail : HKEY_CLASSES_ROOT\.exe\(is not) exefile avec un code SB1 $D204F52E
Je supprime cette modification du registre.

Je lance un scan complet de MalewareBytes, il ne trouve rien.

Je lance un scan complet d'Antivir, il me pop deux infections dans la tête :
une alerte avec juste un chemin d'accès : C:\users\mon nom\AppData\LocalLow\...\35ace28a-5eac2b81
une alerte disant 'recognition pattern of EXP/CVE-2010-0840.1 exploit' et avec comme chemin d'accès : C:\users\mon nom\AppData\LocalLow\Sun\...\88743cf-517a9cfa

Je mets ces deux éléments en quarantaine. La le scan se poursuit et par erreur, je l'interrompt. Je le relance et il ne me trouve 1 warning.

Je relance donc l'ordi en mode normal. Tout mon bureau est vide, ma barre de lancement est vide, plus d'éléments, et je peux acceder à mon ordinateur, mais tout semble vide. Pourtant dans les scans, tous mes fichiers ont défilé. Je tente donc d'afficher les dossiers cachés. Et effectivement, ils sont tous la !

J'ai relancé internet, pas de pb, et c'est comme cela que je vous parle. J'ai besoin de votre aide et je veux pas faire autre chose maintenant avant d'avoir lancé d'autres tests. A savoir plusieurs choses : ça fait très longtemps que j'ai pas fait de scans complets de mon PC, vacances oblige, donc il se peut que ce que j'ai trouvé ne soit pas lié à la saleté vista security 2012. j'avais consigné mes actions depuis hier, mais j'ai à un moment donné d'un scan (je ne me souviens plus quand) trouvé une alerte du programme suivant : TR/Graftor.11617.1[trojan] a l'emplacement C:\Users\mon nom\AppData\local\temp\

J'aimerai savoir si je peux sortir certains documents de travail sur une clé USB sans risque d'infecter celle ci ? Puis je d'ailleurs copier des documents cachés sans problème ?

N'est-il par risqué de me connecter à internet de nouveau ? Je veux dire, je n'y connais rien mais ce programme peut-il chercher mes mots de passes ou meme mes coordonnées bancaires ? Enfin, cela va paraitre encore plus bete, puis je acceder à mes différents comptes sur un autre ordi ?

Pouvez vous m'indiquer la marche à suivre pour m'aider a enlever ce programme et remettre de l'ordre dans ce qu'il a dérangé, j'entends tous les fichiers cachés, les icones de lancement rapide disparues ? Dois je d'abord lancer un pré scan (lien récent ?) ? Puis je tenter de sortir des fichiers avant toute chose ?


Je vous remercie a nouveau pour votre attention, patience et assistance, en ce moment des fêtes en plus.

Merci,

madduck.
'
A voir également:

49 réponses

Utilisateur anonyme
2 janv. 2012 à 18:50
Bonjour,

A travers des pages plus ou moins sécurisés, des pages pas très fiable.

A la fin je te dirais ce que tu dois savoir pour ne plus être infecté.

As tu eu le temps de jeter un oeil au Diagnostique ? Y-a-t-il quelque chose de notable ?

Rien d'extravagant, je vais te faire un fix dans les plus bref délais, mais je suis assez occupé...

J'ai désinstallé MSE et Antivir et j'ai installé la dernière version de ce dernier. Quels autres logiciels de sécurité dois je remettre en route ? Le pare-feu windows, Windows Defender, un outil comme Spybot ?

Bien :-). Le pare-feu Windows doit être activé. Comme anti-malware, garde malwarebytes et fais un scan par mois pour te rassurer.

Je te prépare la suite :)
0
Utilisateur anonyme
2 janv. 2012 à 19:39
Re,

Je viens de regarder le diag en profondeur, waouh, on a du boulot ;-).

Pas de virus etc en vue, déjà une bonne nouvelle, seulement quelques traces...


Pour commencer, désinstalle tous les programmes dont tu ne te sers pas.

Tu as Foxit Reader et Adobe reader, enlève l'un des deux.
Tu as une tonne de logiciel, il faut à tout en enlever !
Supprime tous les exécutables dont tu ne te sers pas etc..., vide ton dossier "téléchargements" etc...

Désactive Windows Defender : http://peghorse.com/forum/index.php?topic=603.0

Pour t'aider dans ta démarche, suis ce tutoriel :

http://peghorse.com/forum/index.php?topic=466.0

1/

> Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Clique sur le H bleu.
> Copie/Colle le texte en gras ci-dessous.


[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
OPT:O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- C:\Program Files\Microsoft Security Client\msseces.exe
OPT:O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
OPT:O4 - HKCU\..\Run: [SoftAuto.exe] . (.Creative Technology Ltd - Creative Software.) -- C:\Program Files\Creative\Software Update 3\SoftAuto.exe
OPT:O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\wmpnscfg.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-21-182857667-1088387747-711857882-1000\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\wmpnscfg.exe
O43 - CFD: 31/12/2011 - 17:33:28 - [5,062] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 31/12/2011 - 17:33:28 - [33,723] ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 26/09/2008 - 21:49:24 - [0,004] ----D- C:\ProgramData\McAfee
EmptyTemp
EmptyFlash
FirewallRAZ


> Clique sur Go.
> Poste le rapport qui s'affiche.

2/

Ensuite, fais toutes les mises à jour Windows, ensuite installe le service pack 2 de windows Vista : https://www.commentcamarche.net/telecharger/utilitaires/24009-windows-vista-sp2/


Bonne chance :)
0
Re,

j'ai fais du vide et ai désinstallé des programmes qui ne me servent pas/plus, mais avant de continuer j'ai quelques questions :

Pour la sécurité, j'ai parcouru des articles et je comprends que Spybot n'est plus conseillé, mais pour Windows Defender, me conseille-tu de le désactiver de manière permanente ? je pensais qu'il fallait le garder ?

en parcourant les dossiers, je suis tombé sur le répertoire de feu Spybot, mais dedans il y a toujours un fichier nommé TeaTimer, j'ai pas du bien désinstaller spybot, comment puis-je virer ce fichier proprement ?

Dois je d'abord lancer le programme ZHPFix ou alors suivre les étapes du tutorial posté juste au dessus (points de restauration, programmes superflus, MaJ de pilotes, drivers et Windows...) ?

Voila, c'est pas grave si tu es occupé et que tu ne passes pas souvent, je ne suis pas pressé maintenant, l'important c'est que tu puisses m'assister. Merci encore pour ton attention et ton aide. Bonne soirée.
0
Utilisateur anonyme
3 janv. 2012 à 21:26
Salut,

Ne t'en fais pas pour Spybot :-), il partira.

Concernant Windows Defender, oui, désactive-le d'office.

C'est très bien d'avoir fait de la place, maintenant tu peux faire le nettoyage, puis fixer les lignes, dans l'ordre quoi :-).

Je sera là pour finir ce que j'ai commencé, mais là je viens de rentrer du travail donc bon... Pas évident.

Bonne soirée, si tu as des questions n'hésites pas.
0
Re,

désolé du dérangement, mais j'ai continué a faire de la place et pour une désinstallation ou j'ai besoin du net, je n'arrive plus a accéder au réseau

depuis la désinfection il y a 2 jours, l'icône de ma barre d'outils en bas a droite, renseignant le statut de la connexion, est toujours sur l'état déconnecté, même quand j'étais pourtant connecté (ordinateur barré d'une croix rouge).

Aujourd'hui, je me suis connecté sur le net sans problème, mais ce soir ça bloque totalement, Le statut de la connexion est 'inconnu', et il y a marqué en dessous, dans la fenêtre blanche qui apparait, 'échec de l'exécution du serveur'

En cliquant sur Centre réseau et partages, la fenêtre s'ouvre mais reste blanche quelques minutes. Puis elle s'affiche, et la première partie (symbole de l'ordinateur) est nommé 'Inconnu'

je me suis déconnecté du réseau wifi sur lequel j'étais branché, mais la aussi, impossible de m'y reconnecter. Le diagnostique réseau de Windows n'a détecté aucun problème de connexion réseau sur l'ordi. J'ai tenté de réinitialiser la carte réseau 'connexion réseau sans fil' mais la encore, Windows ne peut pas résoudre le problème. La fenêtre centre réseau et partages vient de se figer et ne répond plus.


Merci pour ton aide. Et je comprends pour le boulot, t'inquiète j'ai plus besoin de grand chose sauf plantage... et ce foutu problème de connexion.

EDIT : évidemment, je viens de re-tester, Internet fonctionne maintenant, mais l'icône est toujours sur la position 'déconnecté'
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

juste deux questions pour quand tu passeras :

Avec CCleaner, outre utiliser la fonction de nettoyage, puis-je utiliser la fonction de nettoyeur du registre en laissant tout coché ? N'y-a-t-il pas de risques ?

Pour alléger le démarrage, j'ai toujours un doute sur quel progrmme ne doit pas être lancé, actuellement, j'ai :
- SoftAuto.exe (de creative)
- Steam.exe
- TOSCDSPD (qui correspondrait au réducteur de bruit de lecture d'un CD/DVD de toshiba)
- WMPNSCFG.exe (windows media player partage de fichiers apparemment)
- 00TCrdMain.exe (flashcard)
- AdobeARM.exe
- Apoint.exe (Alp pointing device, surement le pavé tactile)
- Avgnt (celui la je pense le laisser)
- Camera Assistant Software (traybar.exe, lié a la caméra, mais je peux quand même le désactiver pour le démarrage sans problème, non ?)
- cfFncEnabler.exe (apparemment lié au wifi, a laisser aussi)
- HDMICtrlMan.exe (de toshiba)
- HSON.exe (de toshiba)
- NDSTray.exe
- SmoothView.exe
- StartCCC (ATI Technologies, apparament le lancement du Catalyst Control Center mais ce dernier cesse de fonctionner a chaque lancement)
- topi.exe (Toshiba Online Product Information)
- ToshibaRegistration.exe
- Toshiba TEMPO (Toshiba.Tempo.UI.TrayApplication.exe)
- TPwrMain.exe (toshiba Power Saver)

voila, merci pour les conseils.
0
Utilisateur anonyme
4 janv. 2012 à 14:03
Bonjour,

Oui, pour CCleaner laisser tout côcher ne posera pas de problème.

- SoftAuto.exe (de creative)
- WMPNSCFG.exe (windows media player partage de fichiers apparemment)
- 00TCrdMain.exe (flashcard)
- AdobeARM.exe
- Camera Assistant Software (traybar.exe, lié a la caméra, mais je peux quand même le désactiver pour le démarrage sans problème, non ?)

Voici ce que tu peux désactiver, que donne le problème internet ?

0
Re,

pour l'instant, je peux me connecter, mais mon icône et le centre réseau et partages sont toujours dans le même état (le centre ne s'affiche qu'après 3 minutes, la fenêtre 'réseau" aussi ne se lance qu'après 3 minutes et est vide).

Je vais faire un point de restauration, et je termine le nettoyage pour l'instant. Merci.


EDIT : je viens de trouver ce thread :

http://www.commentcamarche.net/forum/affich-4203261-erreur-d-execution-du-serveur-sous-vis

Apparemment je correspondrais au cas ou mon statut dans le centre réseau et partage a été supprimé par l'infection (qui avait caché et mis en lecture seule tout mon système). Qu'en penses-tu ?
0
Utilisateur anonyme
4 janv. 2012 à 14:52
D'accord :-)

As-tu utilisé Slowin' Killer ?
0
Pas encore, je vais downloader les pilotes et défragmenter avec Auslogic Disk Defrag, mais je cherche un tuto pour bien le configurer parce que j'ai lu "ne pas oublier de faire comme indiqué dans les paramètres" mais je ne trouve pas d'indications.
0
Utilisateur anonyme
4 janv. 2012 à 16:59
D'accord, c'était pour savoir, ne l'utilise pas pour le moment okay ?

Sinon, car ce problème a-t'il eu lieu ? Après qu'elle manipulation ? Après l'installation des pilotes ?
0
Re,

Dès que j'ai été infecté je me suis coupé d'internet, mais je crois qu'après mes premiers scans en mode sans échec, quand j'ai pu reprendre la main et que j'ai téléchargé prescan, l'icône était normale. Je crois que c'est après l'utilisation de prescan que l'icône est passée en 'echec de l'exécution du serveur'.



j'en suis aux pilotes justement, j'ai lancé ma-config.com, dois je installer toutes les versions ou juste la version la plus récente des drivers ? Par exemple, pour mon disque dur (Intel corporation ICH9M/M-E Sata AHCI Controller) j'ai 4 Drivers :

Intel Rapid Storage Technology ICH7/ICH9/ICH10PCH (drivers 10.8.0.1003 WHQL)
Intel Rapid Storage Technology ESB2/ICH8 (drivers 10.1.0.1008 WHQL)
Intel chipset Device Software (drivers 9.2.3.1022 WHQL)
Intel Turbo Memory Driver (drivers 1.10.0.1012 WHQL)

Le premier me semble obligatoire, mais est ce que les troisième et quatrième aussi ? dans quel ordre ?


Pour le periphérique High Definition Audio, j'ai 4 choix alors que le drivers installé n'a pas de constructeur :
Ati Radeon HD 2000/3000/4000/5000/6000/FireStream (drivers 11.12 WHQL)
Ati Radeon E2400/E4690/E6460/E6760/780E/785E/G (drivers 8.880 WHQL)
Ati FireGL/FireMV:FirePro (8.850.7.2 WHQL)
Ati FireMV 2200/2250/2400 PCI Express (drivers 8.593.100.8 WHQL)

Le premier est le seul a correspondre a ma carte vidéo (Ati Radeon HD 3650)...


merci d'avance.
0
Utilisateur anonyme
4 janv. 2012 à 17:57
Salut,

Donc sans doute un effet du au rogue... Nous regarderons ça de plus prêt si le problème persiste.

Le premier me semble obligatoire, mais est ce que les troisième et quatrième aussi ? dans quel ordre ?

Aucun n'est obligatoire à proprement parler, car ton pc fonctionne sans ;-). Il n'y a pas d'ordre, seulement pense à redémarrer entre chaque installation, au cas où -> vu que ton n'a pas l'air stable pour le moment.

Pour la carte vidéo, prends uniquement celui correspondant à ta carte.

Peux-tu me faire un récapitulatif de tous les problèmes que tu as ?

Bonne soirée
0
Ok merci pour le conseil.

ne penses tu pas que je devrais attendre d'avoir éradiqué le rogue et ses effets avant d'installer des drivers, ou cas ou quelque chose ne marche pas, pour qu'on puisse savoir d'ou ça vienne ? Théoriquement, le ZHPFix est l'ultime étape pour la désinfection, et ensuite, le nettoyage et la défragmentation c'est plus général et peut être fait sur un système stable ?


Les problèmes que j'ai :

- le centre réseau et partages qui s'affiche après 3 minutes et qui se bloque (doit etre fermé avec le gestionnaire des taches) et l'icône qui reste hors service.

- la configuration de Auslogic disk defrag le cas echeant.

pas d'autres problèmes pour l'instant, j'attends ton avis.

Bonne soirée.
0
Utilisateur anonyme
4 janv. 2012 à 19:03
Re,

Le Rogue, bah il n'est plus ! Il a été tué par Pre_Scan, et il n'y a plus de Rogue visible sur le rapport. Autrement dit ton pc est sain. Le ZHPfix n'est pas infectieux si je puis dire, il est présent pour faire le ménage.

Le nettoyage oui, sur un plus ou moins stable, étant donné que le tutoriel a pour but de le faire redevenir stable :-).

Peux-tu m'expliquer le soucis avec Auslogic ?
0
Re,

sur le lien que tu m'as passé, rubrique défragmenter, tu spécifies ne pas oublier de faire comme indiqué dans les paramètres, sauf que je n'ai pas vu de messages parlant des paramètres sur le sujet, à moins qu'ils ne se trouvent sur le site de l'éditeur ?

merci d'avance.
0
Utilisateur anonyme
4 janv. 2012 à 20:19
Non, je l'indique plus haut, vas dans les paramètres et tu comprendra ;-)

0
ok donc il y a une préférence a cocher déplacer les fichiers systemes vers le début du disque et ensuite, il faut lancer Defrag & Optimisation c'est ça ? Je le ferai donc demain, merci pour ton aide.

Bizarre, dans la représentation en carré, tous mes fichiers sont alloués (en vert), normal ? En plus dans l'onglet "Etat du système" le logiciel me dit que je n'ai pas d'antivirus installé alors que c'est faux. A partir de la j'ai du mal a le croire concernant les erreurs de registre (78, alors que CCleaner n'en trouve a ce moment que 10). Serait-ce de la pub ?


Merci pour ton aide, je fais la défragmentation demain.
0
Bonjour Saachaa,

J'ai terminé la défragmentation de mon disque dur, puis je lancer le ZHPFix ? Lors du démarrage du PC, je n'ai pas vraiment ressenti de gain de temps, mais après tout c'est pas vraiment grave.
0
Utilisateur anonyme
5 janv. 2012 à 20:43
Bonjour,

De la pub je ne pense pas, mais la détection n'est parfois pas au point.

Oui, tu peux lancer le Fix. Si Auslogic n'a rien trouvé c'est que ton Windows se défragmente seul..
0
Re,

En fait, pour la défragmentation avec Auslogic, les carrés étaient verts avant que je ne lance l'analyse, auquel cas il y avait 17% de fragmentations. Le traitement a duré 4 heures et a tout défragmenté. Par contre il y avait un certain nombre de fichiers non déplaçables un peu partout.

J'ai lancé le ZHPFix, voici le rapport :
http://cjoint.com/?BAfwpvCYXiE

J'attends tes directives. Encore une fois merci de m'assister pour ces problèmes.
0
Utilisateur anonyme
5 janv. 2012 à 22:31
Re,

Le soucis des fichiers non déplaçable n'en est pas un, c'est normal ;-).

Okay pour ZHPfix.

Peux-tu me faire le bilan stp ?

- Problèmes réglés, constatations.
- Problèmes en cours...

Bonne soirée.

Ps: J'espère que le centre réseau ne nous cassera pas les pieds...
0
Re,

Problèmes réglés :

- infection de l'ordi par vista security 2012 : corrigé, les rapports sont bons, j'ai la main et mes fichiers sont revenus.

- Nettoyage du PC et défragmentation faite.

- installation de logiciels de maintenance et mise a jour des logiciels de sécurité.

Problèmes en cours :

- Le centre réseau qui met 3 minutes a s'afficher, le statut de la connexion effacé et l'icone toujours hors service même si j'ai accès a mon réseau internet domestique (problème similaire à ce thread : http://www.commentcamarche.net/forum/affich-4203261-erreur-d-execution-du-serveur-sous-vis )

- a chaque démarrage j'ai trois programmes qui cessent de fonctionner : Catalyst Control Centre:Host application, Vista Registration et Catalyst control Centre:Host application une seconde fois. Je n'avais pas ces alertes avant l'infection.

Autres :
- Windows defender, c'était une sorte d'anti spyware c'est ça ? Il n'est plus nécessaire parce que l'antivirus et un coup de MalwareBytes suffisent ? Est ce grave de laisser la protection temps réelle, ou ne servait-elle vraiment a rien d'autre qu'être un placebo ?

- je souhaite installer USBFix sur mon ordi, penses-tu avoir le temps de m'aider lors des nettoyages de mes clés pour lire les rapports de scan ? J'avais utilisé une clé neuve pour récupérer quelques fichiers sensibles avant la désinfection et du coup je souhaiterai la vider et la vacciner ainsi que mes autres périphériques.

- est ce normal que lors de l'utilisation de la fonction ''vacciner'' de USBFix, celui ci vaccine également tous mes disques durs internes ?

- je peux attendre la fin de ces procédures pour installer le service pack 2, ce n'est pas vital dans l'instant, n'est ce pas ?


Tu m'as déjà grandement aidé à résoudre mon problème principal, je t'en remercie milles fois. J'espère ne pas trop t'avoir pris la tête, en rentrant du boulot. Merci pour tout.
0
Utilisateur anonyme
6 janv. 2012 à 18:49
Bonsoir :),

Okay pour les soucis réglés.

Pour le réseau :

> Démarrer,
> Accessoires,
> Clic droit sur l'invite de commande, exécuter en tant qu'administrateur.
> Dans la console taper : netsh winsock reset
> Ensuite, redémarre le pc.

Pour les applications au démarrage. Ou tu les réinstalles, ou tu peux les désactiver du démarrage via le panneau msconfig.

> Démarrer,
> Exécuter,
> Taper: msconfig
> Aller à l'onglet démarrage.

- Windows Defender ne sert strictement à rien, tu peux le laisser désactiver sans rien craindre du tout.

- Pour UsbFix, envoie les rapports sur le Forum.

- Oui, UsbFix vaccine tous les supports amovibles.

- Si, le SP2 est très important, installe-le dès que possible. Il se peut qu'il puisse même résoudre ton problème de réseau..

De rien pour l'aide apportée, il est normal d'aider son prochain.

Bonne soirée à toi.
0
Bonjour Saachaa,

- pour le réseau, j'ai essayé, ça n'a rien donné.

- Je vois dans l'historique de mes mises à jour que la MaJ SP2 est présente, en tant que "Tentative annulée" au mois de novembre. J'ai fais une recherche dans Windows Update, mais rien ne sort. Du coup, comme il est conseillé de sauvegarder ses données avant d'installer manuellement le SP2, je voulais faire les manips USBFix,

- sauf que j'ai téléchargé USBFix mais que quand je le lance, j'ai un message d'erreur m'indiquant que mon système d'exploitation n'est pas reconnu. J'ai le choix entre poursuivre (non recommandé) et arreter. Je comprends pas, car j'ai utilisé USBFix sur mon ordi de secours équipé de W7, et je n'ai pas eu de problème.

- tu préfère que je créée un nouveau sujet pour USBFix comme ça le sujet reste un peu centré ?


Merci d'avance.
0
Utilisateur anonyme
6 janv. 2012 à 21:09
Non, nous allons continuer ici. Je crois connaître l'origine du problème qui n'en est pas hein... Laisse tomber USBfix, si tu as des clefs à vérifier utilise-le sur le W7 dont tu parles.

Sinon, le SP2 j'espère corrigera le problème...
0
Re,

voici les scans USBFixs de mes périphériques (mon miniPC n'a pas assez de ports pour tous !)

http://cjoint.com/?BAgxZQq7rVH : apparemment tout est bon, j'ai vacciné les 3,

http://cjoint.com/?BAgx0qNMDzb (le périphérique F c'est un vieux lecteur MP3 de creative, il y "aurait" un vaccin dessus... j'ai vacciné l'autre clé du scan.)

http://cjoint.com/?BAgx0OSjT7J : Le scan de la clé que j'ai vaccinée puis utilisée pour sauvegarder quelques données de mon PC lors de l'infection.Ça a l'air sur, n'est ce pas ?

A noter, j'ai oublié de désactiver Antivir sur le dernier test, tu crois que ça aurait pu jouer ? J'ai aussi découvert que MSE est installé d'office sur l'OS de mon miniPC, la encore j'ai pas mis HS lors du scan, à refaire ?

Bon, si c'est bon, demain je sauvegarde toutes mes données et je lance la mise a jour Service Pack 2. Merci encore pour ton attention et bonne soirée.
0
Utilisateur anonyme
7 janv. 2012 à 09:58
Bonsoir,

Le dernier rapport indique que la vaccination a bien eu lieu, donc pas de soucis.

Comment ça MSE est encore installé ? Le centre de sécurtié Windows te dit quoi à ce sujet ?
0
Bonjour,

j'ai vraisemblablement mal compris cette ligne : SC: Security Center Service [ Enabled ]

tout est bon pour l'instant je vais installer le SP2 dans la journée.
0