Archive CAB corrompue et bombe de décompressi

kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention   -  
 mcc -
Bonjour,

Mon pC s'est planté plusieurs fois sans explications... j'ai donc procédé à un scan d'avast...
il en résulte plusieurs bombes de décompression et des archives CAB corrompues: impossible de les supprimer, de les déplacer de les mettre en quarantaine ou quoi que ce soit d'autre!

j'ai déjà fait une restauration système qui n'a donné aucun résultat sur le scan que j'ai refait.

dois-je m'inquiéter? puis-je les laisser comme ça?

merci de m'aider

kla7134

41 réponses

Utilisateur anonyme
 
Hello

Refait un scan Avast et poste le rapport

A++
0
kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
pfffff.... j'ai vraiment l'impression que rien ne change!!


*

*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le dimanche 22 juin 2008 12:53:46
* VPS : 080621-0, 21/06/2008
*

H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\28_WEEKS.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\CODE_46_.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\DISTURBI.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\HOT_FUZZ.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\LA_FAILL.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\LES_4_FA.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\LiveAlbumXCtrl.dll [E] archive CAB corrompue. (42127)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\manifest.8.0.50727.163.63E949F6_03BC_5C40_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\manifest.8.0.50727.163.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\MetadataSys [E] archive CAB corrompue. (42127)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\MicrosoftEffects.dll [E] archive CAB corrompue. (42127)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\msvcm80.dll.8.0.50727.163.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\msvcp80.dll.8.0.50727.163.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\msvcr80.dll.8.0.50727.163.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\nosxs_msvcm80.dll.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\nosxs_msvcp80.dll.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\_OTMoveIt\MovedFiles\06222008_100119\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\nosxs_msvcr80.dll.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
Fichiers infectés : 0
Total des fichiers : 322995
Total des dossiers : 3951
Taille totale : 52,2 GB

*
* Tâche arrêtée : dimanche 22 juin 2008 13:23:28
* Programme en exécution était 29 minute(s), 42 seconde(s)
0
Utilisateur anonyme
 
Re ,

Si il y en a un qui est parti.

Va ici : H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\28_WEEKS.AVI <- tu trouves ce film ?

A++
0
kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne trouve pas le film... je n'aipas de sous-dossiers
et quand je veux ouvrir H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\ il me l'ouvre automatiquement avec nero ?!?

kla
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re ,

H:\Documents and Settings\Administrateur\Mes documents\Image.nrg <- t'a quoi exactement dans ce dossier ?

A++
0
kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
ben justement quand je veux l'ouvrir il m'envoie sur Nero qui veut me faire un enregistrement d'image...
je n'arrive à rien faire d'autre

a +
kla
0
Utilisateur anonyme
 
Re ,

Dans OtmoveIT , copie/colle cette ligne :

H:\Documents and Settings\Administrateur\Mes documents\Image.nrg


- > MoveIt !

Poste le rapport

A++
0
kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
et voici

H:\Documents and Settings\Administrateur\Mes documents\Image.nrg moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06222008_153850
0
Utilisateur anonyme
 
Re ,

Supprime C:\OtmoveIT\Moved files ( & vide ta corbeille )

Et relance un scan Avast =)

A++
0
kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
voici voilà

kla

Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le samedi 21 juin 2008 10:28:57
* VPS : 080620-0, 20/06/2008
*

H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\28_WEEKS.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\CODE_46_.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\DISTURBI.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\HOT_FUZZ.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\LA_FAILL.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\Documents and Settings\Administrateur\Mes documents\Image.nrg\LES_4_FA.AVI [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\LiveAlbumXCtrl.dll [E] archive CAB corrompue. (42127)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\manifest.8.0.50727.163.63E949F6_03BC_5C40_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\manifest.8.0.50727.163.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\MetadataSys [E] archive CAB corrompue. (42127)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\MicrosoftEffects.dll [E] archive CAB corrompue. (42127)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\msvcm80.dll.8.0.50727.163.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\msvcp80.dll.8.0.50727.163.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\msvcr80.dll.8.0.50727.163.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\nosxs_msvcm80.dll.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\nosxs_msvcp80.dll.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
H:\WINDOWS\SoftwareDistribution\Download\6485ba67e17d3e7505fdd081c253a5f162df0d4e\nosxs_msvcr80.dll.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E [E] archive CAB corrompue. (42127)
Fichiers infectés : 0
Total des fichiers : 322595
Total des dossiers : 3934
Taille totale : 55,0 GB
0
Utilisateur anonyme
 
Re ,
Débuté le samedi 21 juin 2008 10:28:57


un nouveau rapport stp ...

A++
0
kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
oups! pardon
je recommence le scan car je ne retrouve pas le bon rapport !

a +

kla
0
Utilisateur anonyme
 
Re ,
pour ne pas te tromper , supprime les rapports précédents.

a++
0
kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
et ben voilà!!!
merci bcp
kla


apport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le dimanche 22 juin 2008 15:49:10
* VPS : 080621-0, 21/06/2008
*

Fichiers infectés : 0
Total des fichiers : 323253
Total des dossiers : 3952
Taille totale : 48,1 GB

*
* Tâche arrêtée : dimanche 22 juin 2008 16:17:29
* Programme en exécution était 28 minute(s), 19 seconde(s)
*

*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le dimanche 22 juin 2008 16:42:24
* VPS : 080621-0, 21/06/2008
*

Fichiers infectés : 0
Total des fichiers : 323256
Total des dossiers : 3952
Taille totale : 48,1 GB

*
* Tâche arrêtée : dimanche 22 juin 2008 17:10:42
* Programme en exécution était 28 minute(s), 18 seconde(s)
*
0
Utilisateur anonyme
 
Re ,

tu n'as pas de pare-feu contrôlant les connexions sortantes , ce qui est un risque de sécurité.

Désactive le pare-feu Windows en t'aidant de ce lien :

http://www.libellules.ch/firewall_xpsp2.php

*************************************

Télécharge le pare-feu Kerio

Tutorial en cas de problèmes : https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

*************************************

_Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.


→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe >
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )


A++
0
kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
hello,
je n'arrive franchement pas à lancer kério ( et j'ai lu les tutoriels!?!) pas douée tu diras!
j'ai désactivé les pare feu sous windows
j'ai désinstallé et réinstallé deux fois en me disant que j'avais fait une mauvaise manip
j'ai supprimé tous les logiciels de désinfections et puis j'ai réessayé
le tout sans succès

toujours est-il que voici le rapport demandé

kla
-->- Recherche:

H:\Vundofix backups: trouvé !
H:\Documents and Settings\Administrateur\Bureau\DiagHelp.zip: trouvé !
H:\Documents and Settings\Administrateur\Bureau\OtMoveIt2.exe: trouvé !
H:\Documents and Settings\Administrateur\Bureau\vundoFix.exe: trouvé !
H:\Documents and Settings\Administrateur\Bureau\DiagHelp: trouvé !
H:\Documents and Settings\Administrateur\Bureau\DiagHelp\tar.exe: trouvé !
H:\Documents and Settings\Administrateur\Bureau\DiagHelp\LFiles.exe: trouvé !
H:\Documents and Settings\Administrateur\Bureau\DiagHelp\gzip.exe: trouvé !
H:\Documents and Settings\Administrateur\Recent\HijackThis.lnk: trouvé !

---------------------------------
-->- Suppression:

H:\Documents and Settings\Administrateur\Bureau\DiagHelp.zip: supprimé !
H:\Documents and Settings\Administrateur\Bureau\OtMoveIt2.exe: supprimé !
H:\Documents and Settings\Administrateur\Bureau\vundoFix.exe: supprimé !
H:\Documents and Settings\Administrateur\Bureau\DiagHelp\tar.exe: supprimé !
H:\Documents and Settings\Administrateur\Bureau\DiagHelp\LFiles.exe: supprimé !
H:\Documents and Settings\Administrateur\Bureau\DiagHelp\gzip.exe: supprimé !
H:\Documents and Settings\Administrateur\Recent\HijackThis.lnk: supprimé !
H:\Vundofix backups: supprimé !
H:\Documents and Settings\Administrateur\Bureau\DiagHelp: supprimé !
0
Utilisateur anonyme
 
Re ,

Désinstalle tout ce qui te reste de Kerio , on va en changer.

Supprime Toolscleaner , Tcleaner.txt.

*****

Télécharge le pare-feu ZoneAlarm Lit bien tout l'article pour éviter les surprises.

Des soucis avec ?


A++
0
kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
hello,

j'ai télécharger zone alarm et il fonctionne tellement bien que je n'avais même plus le droit de me connecter (connexion KO!),je l'ai donc désinstallé car plus moyen d'avoir accès au tutoriel (nada!)
ce soir, il commence à se faire tard pour moi, je regarderai certainement demain soir après le boulot.

un grand merci pour ton aide

A+
kla
0
kla7134 Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
 
Bon ben j'ai réussi à installer zone alarm et à surfer... cool!!!
par contre, il ne détecte pas mon anyivirus avast... peux-tu me dire si c'est très important?

un tout grand merci pour ta patience et ton aide dans cette aventure (je pense qu'elle est finie!)

bàt,

Kaëla
0
Utilisateur anonyme
 
Re ,

Non pas grave si il ne le détècte pas. l'important c'est que ton AV fonctionne.


Et , oui c'est fini.

questions ?
soucis ?
autre ?


A++
0