Message crypted.gen (pour electricien 69)

Résolu/Fermé
grenouille18 - 29 juil. 2012 à 11:23
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016 - 4 août 2012 à 21:52
Bonjour,

Depuis quelques jours, j'ai un message de mon antivirus (antivir) m'indiquant ceci :
un virus ou un programme indésirable a été trouvé sur votre ordinateur !
C:\...\98354A0A-D583-403F-B24F-A8EB21511232mpasdlta.vdm
contient le modèle de détection du virus de script HTML
HTML/Crypted.Gen
Que faut-il faut faire ?
D'avance merci

87 réponses

grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
31 juil. 2012 à 21:36
c'est lié à notre connexion wifi ? on a des prises cpl qu'on a pas encore installées
0
Utilisateur anonyme
31 juil. 2012 à 21:42
je cherche le nom du processus pour savoir ce que c'est :D


0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
1 août 2012 à 23:37
t'as disparu ?
0
Utilisateur anonyme
2 août 2012 à 11:10
bonjour,

alors, est ce que ce pc fonctionne correctement ?



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
3 août 2012 à 00:03
ça a l'air... il n'y avait pas de symptômes alarmants si ce n'est une fâcheuse tendance à ramer. Faut-il faire une défragmentation du disque dur ?
0
Utilisateur anonyme
3 août 2012 à 07:36
diminue le nombre de programmes au démarrage de windows :D

pour en finir avec le nettoyage :


/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.



* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac


. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Vista :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista






* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)




0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
3 août 2012 à 08:09
"diminue le nombre de programmes au démarrage de windows :D"
je fais ça comment (je sais je suis nul) ? ;-)
0
Utilisateur anonyme
3 août 2012 à 08:23
tu peux tous les voir depuis l'invite de commande, en tapant msconfig, puis l'onglet démarrage :D

attantion, il y en a certains à ne pas toucher !

0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
3 août 2012 à 08:25
j'ai toujours une fenêtre canalsat à l'ouverture qui finit par se fermer et une autre
kies error report pour laquelle je ne parviens pas à accéder au détail (pas de réponse). Je crois que c'est une fenêtre Samsung
0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
3 août 2012 à 08:29
rapport delfix
# DelFix v8.9 - Rapport créé le 03/08/2012 à 08:28:10
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Céline - PC-DE-CÉLINE (Administrateur)
# Exécuté depuis : C:\Users\Céline\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Users\Céline\Desktop\RK_Quarantine
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\List'em.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\RstAssociations.txt
Supprimé : C:\TDSSKiller.2.7.48.0_30.07.2012_07.28.17_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-CÉLINE.zip
Supprimé : C:\Users\Céline\Desktop\Combofix 30 07 2012.txt
Supprimé : C:\Users\Céline\Desktop\ComboFix.exe
Supprimé : C:\Users\Céline\Desktop\HijackThis.lnk
Supprimé : C:\Users\Céline\Desktop\tdsskiller.exe
Supprimé : C:\Users\Céline\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Céline\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Céline\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Céline\Downloads\HJTInstall.exe
Supprimé : C:\Users\Céline\Downloads\List_Killem_Install.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2812 octets] - [03/08/2012 08:28:10]

########## EOF - C:\DelFix[S1].txt - [2936 octets] ##########
0
pour le fichier Kies, c'est bien le truc de Samsung, tu peux le désinstaller depuis l'ajout suppression de programmes, dans le panneau de configuration,

pareil pour Canal sat ! :

C:\Program Files\Samsung
C:\Program Files\Canal+








/!\ Absent du 10/08/2012 au 02/09/ 2012
O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
3 août 2012 à 08:33
ok super !
j'ai décoché canalplus, samsung, france telecom (ancienne box)
j'ai aussi kies PDLR fabricant inconnu : je décoche ?
0
Utilisateur anonyme
3 août 2012 à 08:41
pourquoi tu ne désinstalles pas le truc de samsung et canal plus ?

pour kies PDLR, c'est un fichier de samsung !


Product:

KiesPDLR

Company:

(Empty Value)

Description:

KiesPDLR

Version:

1.0.0.0

MD5:

EE8D36F6723DBDAF4176003103257E43

SHA1:

15F0CBC59538A61E9634CC788FB6EA79C4A53301

SHA256:

7F935081565B5F8EA1F76268CE0E064C054E07CE575CFC62C44B30BC3CAEA9D6

Directory:

%PROGRAMFILES%\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe






0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
3 août 2012 à 23:55
Parce que samsung c'est l'appli du mobile de Céline.
Utile lorsqu'elle veut transférer les photos de son tel vers le pc par exemple...
0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
3 août 2012 à 08:42
ah !! enfin un démarrage sans fenêtres intempestives... c'est émouvant ;-)
je m'occupe de la partie ccleaner ce soir.
0
Utilisateur anonyme
3 août 2012 à 09:08
ok, @ ++

0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
4 août 2012 à 00:33
étape ccleaner effectuée.
Juste pour comprendre :
1. à quoi correspondent toutes les erreurs de clés de registre identifiées ?
2. et ça c'est quoi -> https://www.cjoint.com/?BHeaGiUGZyS
0
Utilisateur anonyme
4 août 2012 à 09:22
les erruers dans le registre peuvent être du à une mauvaise installation ou désinstallation d'un logiciels, mais tu ne peux pas tout corriger !


pour ton image, il s'agit de mémoire cache de Firefox :D




0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
4 août 2012 à 09:32
j'ai passé plusieurs fois ccleaner jusqu'à ce qu'il n'y ait plus rien...
Scan Comodo passé cette nuit : aucune menace détectée ! ;-)
0
grenouille18 Messages postés 80 Date d'inscription dimanche 23 octobre 2011 Statut Membre Dernière intervention 21 juin 2016
4 août 2012 à 09:33
et au fait je t'ai répondu un peu plus haut au sujet de samsung. Ton avis ?
0
Utilisateur anonyme
4 août 2012 à 09:35
pour Samsung, laisse le alors :D


il ne rest eplus qu'à créer un nouveau point de restauration, ça peut servire :D

sur ce, bon surf à toi et à Céline ;-)




0