Demande d'information

guillaume13 Messages postés 128 Statut Membre -  
guillaume13 Messages postés 128 Statut Membre -
Bonjour,

voila j'utilse un pc portable pour mon boulot et je viens de vouloir aller sur mon disque dur en faisant un double clic avec le pad et l'ordinateur ouvre la fenetre ouvrir avec: c'est la premiere fois que ça me fait ça.

Pouvez vous m'aider.

Merci

De plus j'ai fais un autre post pour mon pc perso si quelqu'un peu jeter un coup d'oeil et me repondre.

help utile pc 100 rapport hijackthis#0

Merci

77 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ca arrive , eteinds l'ordi et redemarre c'est windows qui plante...

__________
si ca persiste fais un scan en ligne pour verifier

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html
0
guillaume13 Messages postés 128 Statut Membre 1
 
ok merci
aurais tu des infos pour mon second post?

Merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
continue avec moe sur l'autre post que tu as fais

sinon

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

_____________

AVG antispyxare

https://www.01net.com/telecharger/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

______________

Colle le rapport :
Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

· Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
· Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
· Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

http://kerio.probb.fr/tuto-Clean-h37.html

____________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html

Panda en ligne :
http://pandasoftware.fr

____________

mets a jour ta carte graphique
0
moe
 
Salut jlpjlp

Non, non, désolé, j'avais pas vu ce second post de Guillaume, donc continue sur celui-ci avec jlpjlp.

a++ et bonne continuation à tous les deux.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si tu veux poursuivre moe je vois que cette partie il l'a fait avec toi au depard et je veux pas empieter

amicalement moe
0
guillaume13 Messages postés 128 Statut Membre 1
 
c'est gentil à vous deux mais j'ai deja essayé la methode de moe et je n'ai pas trouvé les fichiers.

pour le moment mon pc fait un scan en ligne avec trend micro.

je vous tiens au jus

merci à vous deux
0
moe
 
Non, t'inquiètes jlpjlp, continue :-), d'ailleurs si j'avais vu ce post avant, j'aurais pas répondu à l'autre sachant que tu t'en occupais déjà.

Bonne continuation :-)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

bonne continuation moe et n'hesite pas à intervenir dans mes posts

a plus
0
guillaume13 Messages postés 128 Statut Membre 1
 
ok les amis, je cloture le premier post comme ça il n'y aura plus de doublons.

je suis entrain de regarder mon gestionnaire de tache et je vois un fichier bizard.
jitwnwhql.exe

lorsque je clic sur terminer le processus, ce dernier part et revient aussitot.

est ce que ce fichier vous parle???

Merci
0
guillaume13 Messages postés 128 Statut Membre 1
 
ce dernier est entre 60 et 99 au niveau de la colone processeur
0
melle angèl
 
bonjour,je n'arrive pas à faire fonctionner vlc média player ,si quelquuns connait ,pourriez vous filler un ptit coup de pouce,je voulait regarder un reportage que j'ai téléchargée et ça m'as demandé de mettre un codec pour le lire donc j'ai téléchargée vlc média player,j'éspère que quelquuns de vous pourras m'aider,jvous remercie d'avance,melle angèl.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle ton propre post svp
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
0
guillaume13 Messages postés 128 Statut Membre 1
 
tu reponds à qui???

à moi ou à melle angel
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
a toi
0
13g60 Messages postés 38 Statut Membre
 
merci pour les diverse infos
0
13g60 Messages postés 38 Statut Membre
 
j'ai sensiblement le meme pb, on me dit que ça peut venir d'un disque defectueux
0
guillaume13 Messages postés 128 Statut Membre 1
 
jlpjlp, je pense que ce fichier me cause ce pb du moin je crois car des que je l'enleve, mon uc diminue
je t'en dirais plus lorsque j'aurais fini mon scan.

13g60 laisse tombé, je te remercie d'avoir poster pour moi ce matin mais j'ai retrouvé ma connexion internet.
0
guillaume13 Messages postés 128 Statut Membre 1
 
jlpjlp j'ai encore le soucis avec le pc portable j'ai bien fait ce que tu m'as dis, il n'y a que panda que kje n'ai pas fais car avast me bloque.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
le rapport navilog svp et avg et du scan en ligne, pour panda desactive avast le temps du scan
0
guillaume13 Messages postés 128 Statut Membre 1
 
Salut jlpjlp

voici le premier rapport de sdfix

SDFix: Version 1.102

Run by Guillaume on 07/09/2007 at 13:18

Microsoft Windows XP [version 5.1.2600]

Running From: C:\DOCUME~1\GUILLA~1\Bureau\SDFix

Safe Mode:
Checking Services:

Name:
Windows Spooler Service

ImagePath:
"C:\WINDOWS\System32\dllcache\spoolsvc.exe"

Windows Spooler Service - Deleted

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...

Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\system32\kr_done1 - Deleted
C:\WINDOWS\system32\TFTP3416 - Deleted
C:\WINDOWS\system32\pe386.sys - Deleted

Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.

Final Check:

Remaining Services:
------------------

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\WINDOWS\\System32\\hbbirhdmm.exe"="C:\\WINDOWS\\System32\\hbbirhdmm.exe:*:Enabled:Log System"
"C:\\WINDOWS\\System32\\jitwnwhql.exe"="C:\\WINDOWS\\System32\\jitwnwhql.exe:*:Enabled:Log System"

Remaining Files:
---------------

File Backups: - C:\DOCUME~1\GUILLA~1\Bureau\SDFix\backups\backups.zip

Files with Hidden Attributes:

C:\Program Files\Autodesk\Autodesk DWF Viewer\_Setup.dll
C:\Program Files\Autodesk\Autodesk DWF Viewer\_Setupx.dll
C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe
C:\Program Files\Autodesk\Autodesk DWF Viewer\Setup.exe
C:\System Volume Information\_restore{DD5A6D1F-6483-4ECF-AAD4-01D6F1929A8B}\RP3\A0001201.exe
C:\System Volume Information\_restore{DD5A6D1F-6483-4ECF-AAD4-01D6F1929A8B}\RP3\A0001225.exe
C:\Program Files\InterActual\InterActual Player\iti4.tmp

Finished

je fais les autres manip et je te post les rapports

merci
0
moe
 
Salut guillaume, jlpjlp

En aparté...
Guillaume,
Est-ce que tu as toujours sur ton DD, DD externe, clé ou partition, un de ces fichiers au nom aléatoire de ce genre ? :

hbbirhdmm.exe
jitwnwhql.exe


Si oui, est-ce que tu accepterais de m'en zipper une copie et de me la faire parvenir ici : moe@trashmail
Afin de pouvoir faire quelques tests et l'étudier de plus près ?

Merci d'avance !

Un conseil en passant, fais le scan chez panda, car ce ver infecte les archives *.zip et *.rar et d'après ce que j'ai pu observer, Panda s'en sort pas mal pour la désinfection de ces fichiers...

a+
0