Ouverture dossier dans une nouvelle fenêtre

lucas -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,

Comme le dit le titre, chaque fois que j'ouvre un dossier, une nouvelle fenêtre s'ouvre. J'ai essayé tout le tuto de la page "comment ça marche" prévue pour ça. Du coup, d'après cette page c'est une infection, donc voila le lien vers le rapport ZHPDiag :
http://cjoint.com/?BBsrZfHnnE3

Merci de votre aide

20 réponses

  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    Tout d'abord je voudaris que tu fasses ceci:

    Va sur ce site https://www.virustotal.com/gui/
    - Clique sur "Choose File"
    - Dans nom du fichier colle ce fichier : C:\Users\scomp106723\AppData\Local\Temp\Uninst.bat
    - Clique sur "Ouvrir" puis sur "Scan It"
    - Le Fichier est mis en file d'attente.
    - Clique sur Reanalyse si c'est proposé
    - Attends la fin du scan ey poste le lien vers le rapport
    Le lien se trouve en haut dans la barre d'adresse du navigateur Internet

    Tu refais la même chose avec ce fichier:
    C:\Users\scomp106723\AppData\Local\Temp\ExchangePerflog_8484fa31b7761be6cfcccd43.dat

    Ensuite tiu fais ceci:

    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 noublie pas clic droi ==> en tant qu'administrateur")
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    - Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
    O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
    [HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]
    O4 - HKLM\..\Run: [ThpSrv] Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\BrightBreeze\bin\2.0.12.0\BrightBreezeSA.exe (.not file.)
    EmptyTemp
    EmptyFlash
    FirewallRaz


    ----------------------------------------------------------
    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Redémarre ton PC.

    Connais-tu ce doamine: scomparin.local. Fais-tu partie d'une université ou d'une société ?

    Smart
    0
  2. lucas
     
    Merci pour ta réponse déjà!

    Le premier lien :
    https://www.virustotal.com/file/6187dfcb092999cd39431129db7fbb0c54c55466bcb751549ece4faa8d60111f/analysis/1329597830/

    Le deuxième :
    https://www.virustotal.com/file/6187dfcb092999cd39431129db7fbb0c54c55466bcb751549ece4faa8d60111f/analysis/1329597830/

    Le rapport de ZHPFix :
    Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-02-2012-21-49-22.txt
    Run by scomp106723 at 18/02/2012 21:49:22
    Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key*: SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}
    ABSENT SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}
    SUPPRIME Key: HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: ThpSrv
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Private) : {5DDD04E9-A113-495D-9C24-146270D4BE11}
    SUPPRIME FirewallRaz (Private) : {C9664CFC-F1F7-4D41-B42D-BFE407B8C0EF}

    ========== Dossier(s) ==========
    SUPPRIME Temporaires Windows: : 25
    SUPPRIME Flash Cookies: 69

    ========== Fichier(s) ==========
    SUPPRIME Temporaires Windows: : 69
    SUPPRIME Flash Cookies: 36

    ========== Tache planifiée ==========
    SUPPRIME Task: RunAsStdUser Task

    ========== Récapitulatif ==========
    4 : Clé(s) du Registre
    5 : Valeur(s) du Registre
    2 : Dossier(s)
    2 : Fichier(s)
    1 : Tache planifiée

    Pour le domaine, non je le connais pas, scomparin c'est juste mon nom^^. Après jsuis en école à grenoble, c'est peut-être ça que tu cherches!

    End of clean in 00mn 09s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 18/02/2012 21:49:22 [1510]
    0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK.
    Refais un sacn Zhpdiag et poste le rapport via cijoint

    Smart
    0
  4. lucas
     
    Voila le rapport :
    http://cjoint.com/?BBts0JOKxx9

    Dsl j'ai été un peu long^^
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Par précaution on va vérifier si tu n'as pas une infection par clé USB:

    - Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
    - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    - Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
    -Clique sur "Recherche"
    - Laisse travailler l'outil
    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    Smart
    0
  7. lucas
     
    voila le lien cjoint du rapport :
    http://cjoint.com/?BBvwiJO5ukd
    Merci encore!
    0
  8. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va faire le nettoyage et la vaccination:
    - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    - Double clique sur le raccourci UsbFix sur ton Bureau
    - Clique sur "Suppression"
    - Laisse travailler l'outil
    - Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    Smart
    0
  9. lucas
     
    Le lien c joint :

    http://cjoint.com/?BBxugICROUO
    0
  10. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK.
    Comment se comporte le PC ?

    Refais un scan ZHPDiag et poste le rapport. Ensuite on va passer à la phase finale. Il nous reste à faire:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseils de prévention quand on surfe sur Internet

    Smart
    0
  11. lucas
     
    Voila le rapport zhpDiag:
    http://cjoint.com/?BBynGMGZSG5

    Les dossiers s'ouvrent toujours dans une nouvelle fenêtre! Merci pour ta patience^^ Je continue à suivre tes instructions!!
    0
  12. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Je regarde le rapport.

    Sinon va dans options des dossiers, pour cela tu ouvres un dossier, tu cliques sur outils > Options des dossier > Onglet général et tu coches:
    "Ouvrir tous les dossiers dans une fenêtre unique"
    Puis tu cliques sur OK et tu redémarre le Pc

    Smart
    0
  13. lucas
     
    Manip effectuée, mais ça n'a rien changé.
    0
  14. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Je voudrais une précision, quand tu cliques sur le dossier, est-ce que cela ouvre une fenêtre concernant le dossier ou alors une une fenêtre dont le contenu est totalement différent.

    Le rapport ne montre plus rien comme infectieux. Il reste simplement des éléments inutiles

    Smart
    0
    1. lucas
       
      Lorsque j'ouvre un dossier, c'est ce même dossier qui s'ouvre dans une nouvelle fenêtre. Donc la fenêtre concerne bien le dossier.
      En tout cas merci pour ton aide déja!
      0
  15. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bon. Le rapport ne montre plus rien. Ton PC n'est plus infecté.
    Concernant ton pb sur l'ouverture des dossiers, tu dis avoir essayer cette astuce:
    https://www.commentcamarche.net/informatique/windows/195-ouvrir-des-dossiers-dans-des-fenetres-distinctes-sous-windows-10/
    A-tu bien fait la manip qui consiste à modifier la base des registres ?

    Peux-tu faire un export de cette clé:
    HKEY_CLASSES_ROOT\Folder\shell

    Pour cela lance regedit, sélectionne la clé, fais un clic droit > export et sauvegarde le fichier en .reg sur ton bureau et poste ce fichier dans ta réponse via cijoint

    Smart
    Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  16. lucas
     
    Oui, je viens de refaire chaque étape de l'aide dont la modification de la base de registre, et rien de nouveau.

    Le lien est :
    http://cjoint.com/12fe/BBBwaUgKR0g.htm
    0
  17. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va faire autrement

    Télécharge sur ton bureau ce fichier : http://dl.dropbox.com/u/51131037/lucas.bat

    Fais un clic droit sur sur lucas.bat qui se trouve sur ton buraue puis lance le en tant qu'administrateur

    Et dis moi si cela résoud le pb

    Smart
    0
  18. lucas
     
    J'ai fait la manip, mais le pb persiste :(
    0
  19. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Tu as bien lancé le prog en faisant clic droit lancer en tant qu'administrateur ?

    Smart
    0
  20. lucas
     
    Oui oui j'ai bien effectué ça en tant qu'administrateur
    0
  21. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Là je sèche. :-(

    Je vais voir si d'autres collègues ont rencontré le problème et s'ils ont pu le résoudre

    Smart
    0