Idem post Exe n'est pas une application Win32

Résolu/Fermé
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014 - 3 mars 2008 à 22:48
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014 - 16 mars 2008 à 14:54
Bonjour,

Désolé, je vais être très bref car je perd ma connexion au bout de 3 minutes.

Même symptomes que le post auquel je fait réference dans le titre...

Je ne sait plus trop quoi faire...


Désolé, je risque de répondre avec du délai étant donné les contraintes du redémarrage et les contraintes horaires du travail...

Un grand merci d'avance pour votre aide.

CI joint le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:21, on 2008-03-03
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\BenQ\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {040BB3D2-4DF9-45C5-9B12-859749ED9BFe} - (no file)
O2 - BHO: (no name) - {534E9143-D5B7-4786-88C0-541770C18208} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\BenQ\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - Winlogon Notify: fccywwt - fccywwt.dll (file missing)
O20 - Winlogon Notify: pmkhe - C:\WINDOWS\system32\pmkhe.dll (file missing)
O20 - Winlogon Notify: winrzf32 - winrzf32.dll (file missing)
O23 - Service: 29ADB593 - Unknown owner - C:\WINDOWS\system32\29ADB593.exe (file missing)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

98 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
8 mars 2008 à 23:00
Nicolas

Pour iereset.inf , si tu fais "ouvrir avec" et choisir bloc-notes, ça na va pas mieux ?
Je vais te poster le mien par MP (regarde la messagerie dans le coin superieur droit de la page CCM en cours)

Tu mets ton "iereset.inf" cabalistique en surbrillance (= sélectionner) et tu le sauves sur une page bloc-notes.
Ensuite, toujours sur cette page initiale (pas celle sauvée) tu effaces le contenu, et tu le remplaces par le mien (= copeir/coller le mien, là où était le tien). ==> merde alors, est-ce clair ?

Dis-moi si t'es encore là .

Merci
Al
0
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
8 mars 2008 à 23:05
c'est déja un fichier au format bloc note qui s'ouvre et que je t'ai copié. Au passage, IE ne me sert jamais (sauf depuis 1 semaine), donc pas mis à jour, rien, mais je ne compte pas m'en servir plus par la suite.
0
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
8 mars 2008 à 23:26
Al,

Je n'ai rien en MP...et toujours là!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
8 mars 2008 à 23:31
Re,

Oui.
Bien sûr, je n'allais pas te poster mon fichier en ton absence.
Je le fais de ce pas.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
9 mars 2008 à 00:05
J'ai copié tout le contenu mais avec la fatigue, j'ai aussi lançé la procédure de chkdsk, tout est terminé, pas de changement notable (je ne pense pas que ça ai pût faire de mal).

On continuent par où?

PS: je n'ai pas compris "si ton PC déclenche encore"
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
9 mars 2008 à 00:23
Re

Est-ce bien toi qui a écrit cela ?
Cit. « je vais être très bref car je perd ma connexion au bout de 3 minutes. »

As-tu redémarrer le PC ?

Tu peux lancer la seconde procédure avec ton CD, comme indiqué.


Je vais au lit
Bonne nuit
Al
0
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
9 mars 2008 à 00:26
Ok, par déclenche, je doit comprendre "décroche", quand je perd ma connexion internet?

Le constat niveau internet étant tjrs identique, j'effectue la deuxième procédure.

Je te tiens au courant demain.

Bonne nuit

Nicolas
0
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
9 mars 2008 à 00:55
bon, pas gagné pour celle ci...j'ai eût un doute donc je ne suit pas allé plus loin puisque korsque j'ai selectionné la partition c: (sur laquelle windows existe déja), il m'a dit qu'il y avait déja un dossier windows sur cette pertition, et que si je continuait, cette partition serait supprimé, à savoir perte de tous les documents ou autre...

Il ne faudrait pas plutôt faire F3 au démarrage pour restauration système?

Bon, pour une fois, je vais aller voir le topic que tu m'a passé et j'essai d'avancer=>apparement, ça n'est pas tout à fait pareil pour XP pro, les écrans ne sont pas les mêmes mais je n'arrive pas à trouver de procédure...
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
9 mars 2008 à 12:51
Bonjour

J'ai XP Pro, et cette "seconde" procédure de "RÉPARATION XP" n'a jamais échoué:

- Tout d'abord il faut "booter" votre machine avec CDROM de Windows XP dans le lecteur qui a servi à l'installation originelle. (par précaution)
Après un moment Windows te demande de choisir "nouvelle install." ou "réparer"
Tu choisis "nouvelle install."
Apres un moment il te dira qu'il "a trouvé une « version... »", et te proposera de "continuer l'install." ou « réparer »
Là tu choisis "R" pour "réparer"


Bon dimanche
Al.


0
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
9 mars 2008 à 14:29
Bonjour Al,

Pourtant, je suis à la lettre ce que tu me dit mais je ne peut pas, cf le lien ci joint pour comprendre le résultat précis chez moi:

http://www.clubic.com/forum/microsoft-windows/windows-xp/reparer-windows-xp-pro-problemes-id205238-page1.html

Cette nuit, j'ai téléchargé toutes les mises à jour de sécurité windows puisque j'avais au moins 2 ans de retard...tout est installé, rien de changé...(au passage je suis passé sur IE 7)

J'ai tenté ce matin en MSE avec prise en charge réseau (qui fonctionne aussi) un combofix et l'analyse kasperspy que tu m'avais demandé (en ayant désactivé la restauration système au passage, que je vient de réactiver), ci joint les résultats:

Sunday, March 09, 2008 2:08:57 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 9/03/2008
Enregistrements dans la base antivirus Kaspersky : 617547
Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\
H:\
Statistiques de l'analyse
Total d'objets analysés 65336
Nombre de virus trouvés 3
Nombre d'objets infectés 3 / 0
Nombre d'objets suspects 2
Durée de l'analyse 01:36:16

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Yazzle.zip/Yazzle1162OinUninstaller.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Yazzle.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Nicolas\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nicolas\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nicolas\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Nicolas\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nicolas\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nicolas\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nicolas\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Nicolas\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\qoobox\Quarantine\C\qoobox\Quarantine\Registry_backups\LEGACY_SROSA.reg.dat.vir Infecté : Trojan-Downloader.Win32.Bagle.hp ignoré
C:\qoobox\Quarantine\C\qoobox\Quarantine\Registry_backups\services_srosa.reg.dat.vir Infecté : Trojan-Downloader.Win32.Bagle.hp ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\VundoFix Backups\awtqn.dll.bad Infecté : not-a-virus:AdWare.Win32.Virtumonde.fp ignoré
C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.

sachant qu'il repère les antivirus ou antispy comme virus, ça m'a pourtant l'air propre...pourquoi ça ne fonctionne toujours pas???

Bon, par contre, je ne trouve pas le rapport combofix...zut...

Sinon, pas de changement notoire, plantage d'internet même en MSE.

Nicolas
0
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
9 mars 2008 à 16:07
pour info, je vient aussi de résoudre une erreur lié à mes pilotes de carte garphique, qui m'affichait un message d'erreur au démarrage. J'en ai profité aussi pour mettre à jour windows live messenger...ça ne sert pas à grand chose mais bon, autant essayer de justifier le fait de rester collé au PC sans rien faire d'autre...
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
9 mars 2008 à 16:19
Re,

A)- Tu as dans ton PC Windows XP Pro
Tu m'as répondu avoir le CD d'installation de ton XP; donc, de ton Windows XP Pro.
Ce qui signifie que ma procédure n'est pas mauvaise ==> d'autant plus que je l'ai utilisée avec succès.
Mais pourquoi alors, ne pas appliquer ladite procédure très détaillée ici:
< http://www.informatruc.com/reparer-windows-xp-2 >


B)- Je constate avec satisfaction une amélioration de ton PC
En effet, tu sais maintenant faire un scan Kaspersky qui a la réputation de durer ± 1 heure; quand ce n'est pas toute une nuit.

Son rapport:
•- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Yazzle.zip/Yazzle1162OinUninstaller.exe Suspect : Password-protected-EXE ignoré
•- C:\qoobox\Quarantine\C\qoobox\Quarantine\Registry_backups\LEGACY_SROSA.reg.dat.vir Infecté : Trojan-Downloader.Win32.Bagle.hp ignoré
•- C:\qoobox\Quarantine\C\qoobox\Quarantine\Registry_backups\services_srosa.reg.dat.vir Infecté : Trojan-Downloader.Win32.Bagle.hp ignoré
•- C:\VundoFix Backups\awtqn.dll.bad Infecté : not-a-virus:AdWare.Win32.Virtumonde.fp ignoré
Ce qui confirme ce que j'écrivais; à savoir que je ne vois plus d'infection dans ton PC ==> en effet, ce sont des sauvegardes lors de désinfections.

Ce qu'il faut en faire:
1°- Télécharger _OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
2°- Désactiver la restauration système.
( Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] )
3°- Redémarrer le PC
4°- Double-cliquer sur OTMoveIt.exe pour le lancer.
5°- Dans le cadre supérieur gauche de OTMoveIt2 : "Paste standard List of Files/Folders to be moved", faire un copier/cller de cette liste en gras:

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Yazzle.zip
C:\qoobox
C:\VundoFix Backups


6°- Clique sur MoveIt! pour lancer la suppression.
-le résultat apparaitra dans le cadre "Results".
-clique sur "Exit" pour fermer.
7°- Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
Si c'est le cas accepte par Yes.
•- Le rapport se trouve en C:\_OTMoveIt\MovedFiles;
tu ouvres le dossier et tu trouveras le rapport à poster.
8°- Relance OTMoveIt.exe par double-clic
[*]Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés).
NOTE : Normalement, ton Firewall (parefeu) devrait te demander si _OTMoveIt peut accéder à Internet. Autorise-le.
[*]Une liste apparaît dans la partie gauche d' _OTMoveIt.
[*]Un message apparaît pour confirmer le nettoyage. Confirme
Ce programme supprime les outils utilisés ainsi que les quarantaines éventuelles.
La manoeuvre nécessitera un reboot (=redémarrage) initié par le programme.
9°- Réactiver la restauration système
( Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et [appliquer]. )




C)- Content pour toi que tu aies réussi ceci:
« Cette nuit, j'ai téléchargé toutes les mises à jour de sécurité windows puisque j'avais au moins 2 ans de retard...tout est installé, rien de changé...(au passage je suis passé sur IE 7) »
Je comprendrais mal, avec ce nouveau IE7, que tu aies encore des soucis (comme ceux de l'objet de ce topic ==> "décrochage/plantage/déclenchement" toutes les trois minutes ==> provenant de Internet Explorer selon tes dires).
Ce topic est bien mystérieux.
NOTE1: Je n'ai jamais accepté les mises à jour de Windows depuis trois ans ==> RAS.
NOTE2: Mais pourquoi alors, ne pas appliquer ladite procédure de réparation de XP très détaillée ici:
< http://www.informatruc.com/reparer-windows-xp-2 >




D)- Je ne sais pas comment tu travailles, mais tu dois trouver les rapports de ComboFix là :
1°- Un rapport Combofix.txt s'ouvrira ensuite dans le bloc-notes sur le bureau.
2°- Ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé dans C:\Combofix.txt.



Je suis de plus en plus perplexe.
Bon dimanche dans la grisaille du temps.
Al.
0
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
9 mars 2008 à 20:28
Al,

A) j'ai bien vu ce topic mais je ne peut pas l'appliquer (qui est pratiquement identique aux manip que tu souhaite me faire faire et que je ne peut pas faire...)...je n'ai que l'écran identique au lien que je t'ai fait passer, j'ai bien ressayé, rien à faire...

B) et D) tout effectué, pas de note de zonealarm puisqu'il ne fonctionne toujours pas...(erreur win32)

Pfuiii, je finit par m'y perdre...j'ai fait le clean avant de poster, donc, plus de rapport otmoveit ni combofix...j'en peu plus de cette situation...

j'ai en revanche un rapport de AVG antispyware que j'ai effectué dans l'après midi, lui existe encore:

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:13 09/03/2008

+ Résultat de l'analyse:



C:\Documents and Settings\Nicolas\Bureau\ELIBAGLA.16032008.EXE -> Heuristic.Win32.AVKiller : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.47:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\py0n5der.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.48:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\py0n5der.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.49:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\py0n5der.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.50:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\py0n5der.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.22:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\py0n5der.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.31:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\py0n5der.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.28:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\py0n5der.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.16:C:\Documents and Settings\Nicolas\Application Data\Mozilla\Firefox\Profiles\py0n5der.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Nicolas\Cookies\nicolas@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.

Bilan des courses: de légères amélioration globales, mais reste toujours les problèmes suivants et presque principaux:
-pas possible de conserver l'accès internet plus de 5-10 minutes (sous firefox ou IE, en MSE prise en charge réseau ou en démarage normal), toujours beaucoup de programmes ne fonctionnant pas, associés à l'erreur win32 comme zonelalrm, spybot, aviraguard, ect...

De plus, apparement, j'ai des plantages de IE en cas d'impression suite au IE7 et des discussions bizarres qui s'ouvrent sur MSN ( une première fois en début de semaine dernière, ignoré puisque pensé à un bug...mais à nouveau cet AM), venant de contacts que je connaît mais le discours est incompréhensible et entrecoupé de photos bizarres...

Que fait-on Al (ou qu'est ce que je fait si tu ne voit plus)?

Nicolas
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
9 mars 2008 à 20:57
Re

Ton rapport AVG est correct ==> RAS
Même l'icône de ELIBAGLA qui restait sur le bureau devrait être partie.

Pour ComboFix, c'est normal, je l'ai fait supprimé par _OTMoveIt (avec ces rapports et backups)


Pour ton bilan ==> « ... de légères amélioration globales, mais reste toujours les problèmes suivants et presque principaux:
- pas possible de conserver l'accès internet plus de 5-10 minutes (sous firefox ou IE, en MSE prise en charge réseau ou en démarage normal),
- toujours beaucoup de programmes ne fonctionnant pas,
- associés à l'erreur win32 comme zonelalrm, spybot, aviraguard, ect...
»

C'est incompréhensible depuis que tu as installé (mis à jour) IE7.
C'est encore plus incompréhensible que tu ne puisses pas réparer XP Pro avec ton CD (?)



Pour ces messages sur MSN (ou WLM ?) fais ceci:

Télécharge cet outil http://sosvirus.changelog.fr/
Tu peux choisir directement l'exécutable http://www.sosvirus.changelog.fr/MSNFix.exe et l'enregistrer en C:\
... et suis, ensuite, le tutoriel.
L'utilisateur peut choisir de mettre un lien sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, presse une touche pour lancer le nettoyage. (N)
Si tu dois redémarrer l’ordinateur fais le manuellement.
Poste le rapport situé dans le dossier MSNFix.
Le nom du rapport correspond au moment de sa création : date_heure.log
Aide supplémentaire ici https://www.malekal.com/supprimer-virus-desinfecter-pc/



Je reviens à ma procédure de réparation XP Pro !
Même si tu ne sais pas passer ces deux étapes "déroutantes" par les messages affichés:

« - Après un moment Windows te demande de choisir "nouvelle install." ou "réparer"
Tu choisis "nouvelle install."
- Apres un moment il te dira qu'il "a trouvé une « version... »", et te proposera de "continuer l'install." ou « réparer »
Là tu choisis "R" pour "réparer"

»

Il reste que tu peux poursuivre la réparation en ayant préalablement sauvegardé tes données personnelles.
Je t'invite à la lecture de ces informations vitales pour une telle sauvegarde: "Sauvegarder ses données "

1)- Avant de tout effacer pour réinstaller Windows, copiez vos documents, vos pilotes et vos paramètres dans "Mes documents". Il ne restera ensuite qu'à sauvegarder ce dossier pour ne perdre aucun fichier.
< https://www.01net.com/actualites/ >

2)- Il est inutile de sauvegarder tout votre disque dur.
En effet, pourquoi sauvegarder par exemple des logiciels que vous pourrez réinstaller à partir de CD-Rom ou via un téléchargement sur le site web de l'éditeur.
Il est donc nécessaire de sauvegarder tous les fichiers et dossiers que vous ne pourrez pas retrouver : vos e-mails, vos comptes bancaires, vos Favoris, votre carnet d'adresses, vos photos de vacances, vos fichiers Word, Excel, etc.
< https://www.pcastuces.com/pratique/securite/sauvegarder_ses_donnees/page1.htm >
Souvent jugée rébarbative, la sauvegarde de données peut être facilitée grâce à des utilitaires.
Bien que Windows soit équipé d'un utilitaire pour effectuer des sauvegardes, nous vous conseillons d'utiliser SyncBack, disponible gratuitement et en français, et qui propose de nombreuses options intéressantes.

3)- < https://www.generation-nt.com/sauvegarder-vos-donnees-personnelles-avec-ntbackup-astuce-24626-1.html > à tester absolument.

4)- Sauvegarde et restauration de données < https://docs.microsoft.com/en-us/?mfr=true >

5)- < http://www.uclouvain.be/17629.html >



Al.

0
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
10 mars 2008 à 23:18
bonsoir Al,

Ok, en insistant encore un peu, je voit que nous touchons presque au but!

J'ai tenté une désinstal et une réinstal de spybot et ça fonctionne, spybot est à nouveau fonctionnel, je test très prochainement avec un antivirus et un part feu. Au passage, étant en avira et zonealarm, tu pense que je doit remettre cette config ou il y a mieux (en freeware)? merci pour ton conseil.
MSN est désinfecté, plus aucune infection apparente mais le plus gros problème est toujours là, internet coupe toujours au bout de 10 minutes...c'est le dernier bug et là, je ne voit absolument pas quoi tenter...je pesne que l'infection à foutu légèrement le bordel dans la base de registre et qu'il y a certainement quelque chose à faire, non? c'est tout de même très bizarre, windows live messenger et thunderbird fonctionnent presque sans interuption...c'est vraiment IE et firefox...pourtant, ces derniers utilisent aussi internet je suppose?

Merci d'avance pour le coupde main sur ce sujet vraiment chaud pour moi...

PS: tu peut m'aider à remettre le boot.ini normal STP?
0
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
13 mars 2008 à 22:20
BOnsoir Al,

Juste une petite réponse rapide que je complèterai, promis:

Pas de changement suite aux utilitaires de réparation de base de registre...

Pour XP, je ne comprend toujours pas, j'ai tenté la manip sur le PC d'un ami en windows home (avec son CD bien entendu), c'était réalisable chez lui.

J'ai fait la réinstal de firefox...le problème est toujours là...j'ai ouvert le gestionnaire de connexion et effectué quelques test qui sont significatifs...au bout de 10 minutes pile pile pile, quoique je fasse, je pert l'accès internet...ne pense tu pas qu'il y ait un script derrière tout ça?

Merci d'avance pour ta réponse.

Nicolas
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 mars 2008 à 23:22
Re,

Je le devine depuis un certain temps que c'est un script que tu souhaites acquérir. ;)
Le reste aurait dû marcher depuis longtemps chez un type qui tripatouille dans le Hardware.

Pour tes problemes de connection tu peux essayer :

1°- Demarrer/executer et taper services.msc et verifier que Client client DHCP et Client DNS soient en automatique
Si ce n est pas le cas: sur les services en question, un clic droit dessus et choisir propriétés.
Dans les propriétés, il faut choisir "automatique" dans "Type de démarrage", appliquer et valider puis redemarrer l'ordi et voir si amélioration..

2°- Démarrer---->(Paramètres)---->Panneau de configuration----> « Connexions réseau »
Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tu utilises un modem téléphonique, et choisir « Propriétés ».
Faire un double clic sur l'élément « Protocole Internet (TCP/IP) »
et choisir le bouton-ratio « Obtenir les adresses des serveurs DNS automatiquement ».
Clique deux fois sur [OK], et redémarre l'ordinateur.

3°- Une solution va consister à faire croire à Windows que le produit n'a pas été installé.
http://www6.bellamyjc.org/?tdfs=1&kw=Computer+Software+Blog&term=Computer%20Knowledge%20Base%20Software&term=Windows%20Server%20Patch%20Management%20Software&term=Windows%20Server%20Backup%20Software&backfill=0#reinstall

Je ne peux plus rien pour toi.
Désolé.
Bonne soirée
Al.
0
zinuf Messages postés 66 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 19 novembre 2014
16 mars 2008 à 14:54
Bonjour Al,

Bon, rien n'y fait, j'attaque de suite le formatge...c'est quand même dommage d'en arriver là après 15 jours de boulot mais bon...

En tout cas, un grand merci à toi et à mon aide initiale (jorg je croit), et bonne continuation, moi, je m'en vais tout repérer et tout sauvegarder...La barbe...

Merci encore pour tout.

Nicolas
0