Contrôler pc pour Framework

Bonjour,

Je viens du forum windows on a essayé quelques méthodes je ne réussis pas.
On me propose de faire contrôler le pc /reste d'infections sur le forum virus/sécurité.
Si vous pouvez m'apporter votre aide. Merci.
C'est cette discussion.
http://www.commentcamarche.net/forum/affich-22252015-reparer-framework-au-secours
.

Le problème des mises à jour framework datait de plusieurs mois mais dimanche dernier j'ai bloqué le mode normal de windows plus d'icône/barre de tâche/gestionnaire de tâche. désolé je ne suis vraiment pas doué il me faut des instructions pas à pas.
Je suis en mode sans échec avec gestion réseau je peux télécharger.
Pas de cd Windows.

41 réponses

Résumé de la discussion

Un problème persistant empêche les mises à jour de Framework sur Windows XP SP3, avec blocage du mode normal, disparition d’icônes et du gestionnaire de tâches et besoin d’instructions pas à pas. Plusieurs pistes sont proposées, dont l’analyse de fichiers suspects sur VirusTotal et l’utilisation de Combofix en mode sans échec, avec déconnexion réseau et sauvegarde préalable des données. Des outils complémentaires tels que TDSSKiller et des rapports système (par exemple via zHPDiag) sont évoqués pour identifier les traces d’infection et obtenir des éléments à partager lors d’un diagnostic. En cas de blocage persistant, des ajustements comme l’exécution des outils hors ligne et le déplacement des rapports vers des services externes peuvent être nécessaires pour poursuivre le diagnostic.

Bobot (l’IA à votre service)
  1. Bonjour et merci.

    Je les avais fait mais j'ai oublié de les poster.
    Alors le lien du zhpdiag avec le mbrcheck séparément.

    http://www.cijoint.fr/cjlink.php?file=cj201106/cij9RzoLj6.txt

    MBRCheck_06.19.11_23.34.55
    MBRCheck, version 1.2.3
    (c) 2010, AD

    Command-line:
    Windows Version: Windows XP Professional
    Windows Information: Service Pack 3 (build 2600)
    Logical Drives Mask: 0x0000001c

    Kernel Drivers (total 134):
    0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
    0x806D1000 \WINDOWS\system32\hal.dll
    0xF7ABE000 \WINDOWS\system32\KDCOM.DLL
    0xF79CE000 \WINDOWS\system32\BOOTVID.dll
    0xF748E000 ACPI.sys
    0xF7AC0000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
    0xF747D000 pci.sys
    0xF75BE000 isapnp.sys
    0xF7B86000 pciide.sys
    0xF783E000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
    0xF75CE000 MountMgr.sys
    0xF745E000 ftdisk.sys
    0xF7AC2000 dmload.sys
    0xF7438000 dmio.sys
    0xF7846000 PartMgr.sys
    0xF75DE000 VolSnap.sys
    0xF7420000 atapi.sys
    0xF784E000 cercsr6.sys
    0xF7408000 \WINDOWS\System32\Drivers\SCSIPORT.SYS
    0xF75EE000 disk.sys
    0xF75FE000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
    0xF73E8000 fltmgr.sys
    0xF73D6000 sr.sys
    0xF73BF000 KSecDD.sys
    0xF7332000 Ntfs.sys
    0xF7305000 NDIS.sys
    0xF7AC4000 speedfan.sys
    0xF72EB000 Mup.sys
    0xF7B87000 giveio.sys
    0xF7A62000 \SystemRoot\system32\DRIVERS\tunmp.sys
    0xF782E000 \SystemRoot\system32\DRIVERS\intelppm.sys
    0xF7153000 \SystemRoot\system32\DRIVERS\ialmnt5.sys
    0xF713F000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
    0xF711E000 \SystemRoot\system32\DRIVERS\b57xp32.sys
    0xF78E6000 \SystemRoot\system32\DRIVERS\usbuhci.sys
    0xF70FA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
    0xF78EE000 \SystemRoot\system32\DRIVERS\usbehci.sys
    0xF70BA000 \SystemRoot\system32\drivers\smwdm.sys
    0xF7096000 \SystemRoot\system32\drivers\portcls.sys
    0xF761E000 \SystemRoot\system32\drivers\drmk.sys
    0xF7073000 \SystemRoot\system32\drivers\ks.sys
    0xF6FC0000 \SystemRoot\system32\drivers\senfilt.sys
    0xF6FAC000 \SystemRoot\system32\DRIVERS\parport.sys
    0xF6F9B000 \SystemRoot\system32\DRIVERS\serial.sys
    0xF7A6A000 \SystemRoot\system32\DRIVERS\serenum.sys
    0xF762E000 \SystemRoot\system32\DRIVERS\imapi.sys
    0xF763E000 \SystemRoot\system32\DRIVERS\cdrom.sys
    0xF764E000 \SystemRoot\system32\DRIVERS\redbook.sys
    0xF7CD6000 \SystemRoot\system32\DRIVERS\audstub.sys
    0xF765E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
    0xF7A72000 \SystemRoot\system32\DRIVERS\ndistapi.sys
    0xF6F84000 \SystemRoot\system32\DRIVERS\ndiswan.sys
    0xF766E000 \SystemRoot\system32\DRIVERS\raspppoe.sys
    0xF767E000 \SystemRoot\system32\DRIVERS\raspptp.sys
    0xF78F6000 \SystemRoot\system32\DRIVERS\TDI.SYS
    0xF6F73000 \SystemRoot\system32\DRIVERS\psched.sys
    0xF768E000 \SystemRoot\system32\DRIVERS\msgpc.sys
    0xF790E000 \SystemRoot\system32\DRIVERS\ptilink.sys
    0xF7916000 \SystemRoot\system32\DRIVERS\raspti.sys
    0xF6F43000 \SystemRoot\system32\DRIVERS\rdpdr.sys
    0xF76BE000 \SystemRoot\system32\DRIVERS\termdd.sys
    0xF791E000 \SystemRoot\system32\DRIVERS\kbdclass.sys
    0xF7926000 \SystemRoot\system32\DRIVERS\mouclass.sys
    0xF76CE000 \SystemRoot\system32\DRIVERS\sbfwim.sys
    0xF7AEC000 \SystemRoot\system32\DRIVERS\swenum.sys
    0xF6EBD000 \SystemRoot\system32\DRIVERS\update.sys
    0xF7A8A000 \SystemRoot\system32\DRIVERS\mssmbios.sys
    0xF76EE000 \SystemRoot\System32\Drivers\NDProxy.SYS
    0xF770E000 \SystemRoot\system32\DRIVERS\usbhub.sys
    0xF7AEE000 \SystemRoot\system32\DRIVERS\USBD.SYS
    0xF7B02000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
    0xF7BF8000 \SystemRoot\System32\Drivers\Null.SYS
    0xF7B04000 \SystemRoot\System32\Drivers\Beep.SYS
    0xF7946000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
    0xF794E000 \SystemRoot\System32\drivers\vga.sys
    0xF7B06000 \SystemRoot\System32\Drivers\mnmdd.SYS
    0xF7B08000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
    0xAA697000 \SystemRoot\system32\drivers\SbFw.sys
    0xF7956000 \SystemRoot\System32\Drivers\Msfs.SYS
    0xF795E000 \SystemRoot\System32\Drivers\Npfs.SYS
    0xF729E000 \SystemRoot\system32\DRIVERS\rasacd.sys
    0xAA684000 \SystemRoot\system32\DRIVERS\ipsec.sys
    0xAA62B000 \SystemRoot\system32\DRIVERS\tcpip.sys
    0xAA603000 \SystemRoot\system32\DRIVERS\netbt.sys
    0xAA5CB000 \SystemRoot\system32\DRIVERS\tcpip6.sys
    0xAA5A9000 \SystemRoot\System32\drivers\afd.sys
    0xF772E000 \SystemRoot\system32\DRIVERS\netbios.sys
    0xF7966000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
    0xF773E000 \SystemRoot\system32\drivers\sbhips.sys
    0xAA583000 \SystemRoot\system32\DRIVERS\ipnat.sys
    0xF775E000 \SystemRoot\system32\drivers\ip6fw.sys
    0xAA558000 \SystemRoot\system32\DRIVERS\rdbss.sys
    0xAA4C0000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
    0xF776E000 \SystemRoot\System32\Drivers\Fips.SYS
    0xAA49A000 \SystemRoot\system32\DRIVERS\avipbb.sys
    0xF7B18000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
    0xF779E000 \SystemRoot\system32\DRIVERS\wanarp.sys
    0xF798E000 \SystemRoot\system32\DRIVERS\usbccgp.sys
    0xF77AE000 \SystemRoot\System32\Drivers\Cdfs.SYS
    0xF7996000 \SystemRoot\system32\DRIVERS\usbprint.sys
    0xF799E000 \SystemRoot\system32\DRIVERS\HPZius12.sys
    0xF77BE000 \SystemRoot\System32\Drivers\LHidUsbK.Sys
    0xF77CE000 \SystemRoot\System32\Drivers\HIDCLASS.SYS
    0xAA7BC000 \SystemRoot\System32\Drivers\LUsbKbd.Sys
    0xF77DE000 \SystemRoot\system32\DRIVERS\HPZid412.sys
    0xAA7B4000 \SystemRoot\system32\DRIVERS\kbdhid.sys
    0xF79A6000 \SystemRoot\system32\DRIVERS\LHidKE.Sys
    0xAA7B0000 \SystemRoot\system32\DRIVERS\mouhid.sys
    0xF77EE000 \SystemRoot\system32\DRIVERS\LMouKE.Sys
    0xAA7AC000 \SystemRoot\system32\DRIVERS\HPZipr12.sys
    0xBF800000 \SystemRoot\System32\win32k.sys
    0xAA7A4000 \SystemRoot\System32\drivers\Dxapi.sys
    0xF79AE000 \SystemRoot\System32\watchdog.sys
    0xBF000000 \SystemRoot\System32\drivers\dxg.sys
    0xF7CC8000 \SystemRoot\System32\drivers\dxgthk.sys
    0xBF020000 \SystemRoot\System32\ialmdnt5.dll
    0xBF012000 \SystemRoot\System32\ialmrnt5.dll
    0xBF042000 \SystemRoot\System32\ialmdev5.DLL
    0xBF077000 \SystemRoot\System32\ialmdd5.DLL
    0xBF15A000 \SystemRoot\System32\ATMFD.DLL
    0xAA31D000 \SystemRoot\system32\DRIVERS\avgntflt.sys
    0xF7876000 \SystemRoot\system32\DRIVERS\AegisP.sys
    0xAA217000 \SystemRoot\system32\DRIVERS\nwlnkipx.sys
    0xAA412000 \SystemRoot\system32\DRIVERS\nwlnknb.sys
    0xAA34A000 \SystemRoot\system32\DRIVERS\ndisuio.sys
    0xAA087000 \SystemRoot\system32\DRIVERS\nwrdr.sys
    0xAA05A000 \SystemRoot\system32\DRIVERS\mrxdav.sys
    0xAA718000 \SystemRoot\system32\DRIVERS\nwlnkspx.sys
    0xA9F55000 \SystemRoot\system32\drivers\wdmaud.sys
    0xAA157000 \SystemRoot\system32\drivers\sysaudio.sys
    0xF7B5E000 \SystemRoot\System32\Drivers\ParVdm.SYS
    0xA9B0F000 \SystemRoot\system32\DRIVERS\srv.sys
    0xA9595000 \SystemRoot\System32\Drivers\HTTP.sys
    0x7C910000 \WINDOWS\system32\ntdll.dll

    Processes (total 31):
    0 System Idle Process
    4 System
    572 C:\WINDOWS\system32\smss.exe
    1040 csrss.exe
    1064 C:\WINDOWS\system32\winlogon.exe
    1108 C:\WINDOWS\system32\services.exe
    1120 C:\WINDOWS\system32\lsass.exe
    1324 C:\WINDOWS\system32\svchost.exe
    1400 svchost.exe
    1524 C:\WINDOWS\system32\svchost.exe
    1560 svchost.exe
    1680 svchost.exe
    1732 C:\WINDOWS\system32\svchost.exe
    188 C:\WINDOWS\system32\spoolsv.exe
    240 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    300 svchost.exe
    724 C:\WINDOWS\explorer.exe
    928 C:\Program Files\Analog Devices\Core\smax4pnp.exe
    952 C:\WINDOWS\system32\hkcmd.exe
    972 C:\WINDOWS\system32\igfxpers.exe
    1036 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    1044 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    1184 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
    1352 C:\WINDOWS\system32\ctfmon.exe
    1496 C:\Program Files\Java\jre6\bin\jqs.exe
    1660 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
    1792 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
    2632 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
    2700 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
    408 alg.exe
    3088 C:\Program Files\ZHPDiag\mbrcheck.exe

    \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)
    \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000016'fb2dc000 (NTFS)

    PhysicalDrive0 Model Number: ST3500418AS, Rev: CC38

    Size Device Name MBR Status
    --------------------------------------------
    465 GB \\.\PhysicalDrive0 Windows XP MBR code detected
    SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A

    Done!
    1. oui tu peux les virer ce sont des dossiers :)

      à cet endroit je ne supprime que les fichiers avec extension.com et vu que c'est un dossier il est resté ^^

      j'allais te redemander un zhpdiag pour finaliser justement
      1. Bonjour et merci
        *Non.
        Supprimer le desktop.ini dans les 2 répertoires "démarrage" indiqués a suffi je ne sais pas si cette chose que je ne comprend pas existe encore mais je ne vois plus s'ouvrir le bloc-note avec cette inscription c'est bon.

        J'ai eu aussi une fois une alerte "corbeille de C: endommagée faut-il la vider" j'ai répondu oui puis j'ai vu la mise en quarantaine de recycler dans prescan je ne m'inquiète pas.

        *Je ne comprend pas grand chose mais je suis intrigué par exemple les "erreur de suppression" de pre-scan.

        Mise en quarantaine : C:\Documents and Settings\B\Application Data\abelhadigital.com
        Erreur de suppression : C:\Documents and Settings\B\Application Data\abelhadigital.com
        Mise en quarantaine : C:\Documents and Settings\B\Application Data\SUPERAntiSpyware.com
        Erreur de suppression : C:\Documents and Settings\B\Application Data\SUPERAntiSpyware.com


        >Je croyais avoir supprimé superantispyware avec revouninstaller je vois qu'il reste des traces. Je n'ose pas trop toucher dans documents and settings.
        faut-il effacer dans le répertoire? C:\Documents and Settings\B\Application Data

        >Abelhadigital aussi mis en quarantaine mais les dossiers ont pas été touchés.
        Je me servais uniquement du verrou de fichier hosts je l'ouvrais le temps de vacciner avec spybot puis je le refermais. Pas utilisé après la suppression de spybot pour cause de surprotection. Je supprime aussi abelhadigital?

        >Aussi intrigué par "keylogger" dans zhpdiag.
        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler] =>Keylogger.Agent
        [HKLM\Software\Classes\.bk1] =>Adware.VirtualGirl
        [HKLM\Software\Classes\.bk2] =>Adware.VirtualGirl
        [HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}] =>Keylogger.Agent
        1. tu as toujours ce souci ?

          [.ShellClassInfo]
          LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
          1. Bonjour

            *Pour le swap je comprend mais le budget est pas à l'informatique. Je déménage pour plus petit/moins cher et content de retravailler à mi-temps. Certains font tourner un disque virtuel pour optimiser folding@home. Si je tente quelque chose ce serait d'abord ce genre de chose mais pas urgent c'est compliqué pour moi et la mémoire est pas immense.

            *Mais je me sers de Folding@home. Pour la désinfection j'ai viré le démarrage automatique ce n'est plus qu'un répertoire sur le bureau il n'est pas vraiment "installé".
            Je dois quand même de temps en temps copier le répertoire sur C:\ quelques minutes le temps de renvoyer/charger un nouveau calcul sinon il ne peut pas se connecter mais il accepte de calculer sur le bureau. Je le fais tourner le plus possible. Quand j'étais out il y a 2 ans c'est le seul truc qui marchait encore il se serait peut-être jamais arrêté si un doigt avait pas coupé le pc. pendant des mois c'est le seul truc que j'ai réussi à refaire marcher.

            *Oui je pensais pas à remettre le bureau à sa place le seul rapport avec le virus c'est que toi le spécialiste tu as posé la question. Comme DDS, combofix ne marchent pas chez moi et Zhpdiag je dois décocher le 80 pour faire un rapport, j'étais prêt à déplacer le bureau si nécessaire pour voir si ça améliore.
            1. par contre pour le swap tu devrais carrément mettre un petit disque dur supplementaire tu y gagnerais en rapidité :) (attention qu'il tourne à la meme vitesse que ton disque systeme par contre :)

              pour remettre le bureau au bon endroit ? ben j'en sais rien faut demander au forum windows car là ca sort du contexte virus :)

              par contre si tu t'en sers pas je te suggère de virer Folding@home
              1. Bonjour g3n-h@ckm@n

                bureau est sur le disque D

                Yes effectivement c'est une très vieille histoire.
                Je me suis fait ch@^ç_| très longtemps car il m'avait fait une toute petite partition système.
                >D c'est documents puis j'ai installé des logiciels sur D et le swap et le bureau et les mails etc.

                Au changement de disque dur j'ai réussi à négocier 50% du dd pour chaque partition.
                >Pratiquement si tu me dis exactement la méthode et l'emplacement exact car je me souviens plus, aujourd'hui j'ai rien contre le remettre au "bon" endroit disons habituel.

                @ plus et merci.
                1. Bonjour g3n-h@ckm@n et merci.

                  Tout s'est bien passé voici le lien de Pre_Scan:

                  http://www.cijoint.fr/cjlink.php?file=cj201106/cijcJ8YNSs.txt
                  1. desactive ton antivirus
                    desactive Windows defender si présent
                    desactive ton pare-feu

                    Ferme toutes tes appilications en cours

                    telecharge et enregistre ceci sur ton bureau :

                    Pre_Scan

                    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

                    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

                    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

                    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

                    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

                    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

                    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                    clique sur ce lien : http://www.cijoint.fr/

                    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                    ▶ Clique sur Ouvrir.

                    ▶ Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                    est ajouté dans la page.

                    ▶ Copie ce lien dans ta réponse.
                    1. Bonjour

                      En attendant une réponse retesté DDS qui fait pareil une demi-ligne de croix et windows fige et pas de rapport.

                      Désinstallé-réinstallé combofix qui m'avait déjà installé la console de récupération.
                      Il déclare ne pas la trouver et la réinstalle puis la recherche de nuisible commence et windows fige 10 minutes après (l'horloge qui n'a pas changé de format s'immobilise et plus rien jusqu'au reboot sauvage 3 heures plus tard. Pas de rapport.

                      Je décide de désinstaller silverlight qui es la dernière mise à jour à rester éternellement près de l'horloge et à s'installer tous les jours.

                      Revouninstaller finit par l'enlever à cette condition:

                      cliquer sur l'icône du programme silverlight dans la fenêtre de revouninstaller.
                      cliquer sur désinstaller dans le menu de revouninstaller.
                      Quand revouninstaller demande si je veux désinstaller silverlight répondre NON. <<c'est pas une blague il faut vraiment avoir tout essayé avant de répondre cette connerie mais y a que ça qui marche.
                      Donc revouninstaller ne désinstalle pas et on est pas bloqué par la fenêtre de windows installer qui refuse l'accès à... (je n'ai toujours pas compris quoi).
                      revouninstaller fait ses scans complémentaires et cette fois on enlève tout ce qu'il propose.

                      depuis que le disque dur a été changé c'est la première fois que le bouclier jaune mise à jour ne revient pas.

                      DDS : pas mieux

                      Combofix trouve la console de récupération et ne la fait plus installer mais l'horloge ne change pas de format et pas de rapport. reboot sauvage.

                      Avec mon roguekiller mon Malwarebytes et mon combofix je finis par chercher un tuto j'en trouve un qui me plait bien avec un rogue windows quelque chose j'ai eu ça il y a longtemps avant le nouveau disque dur. Il faut passer roguekiller mode 2 et mode 6.

                      Rapport suppression

                      RogueKiller V5.2.3 [16/06/2011] par Tigzy
                      contact sur http://www.sur-la-toile.com
                      mail: tigzyRK<at>gmail<dot>com
                      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

                      Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                      Demarrage : Mode normal
                      Utilisateur: B [Droits d'admin]
                      Mode: Suppression -- Date : 16/06/2011 16:22:32

                      Processus malicieux: 0

                      Entrees de registre: 4
                      [HJ] HKCU\[...]\Internet Settings : WarnOnHTTPSToHTTPRedirect (0) -> REPLACED (1)
                      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
                      [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
                      [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

                      Fichier HOSTS:
                      127.0.0.1 localhost

                      Termine : << RKreport[4].txt >>
                      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

                      Rapport restaurer

                      RogueKiller V5.2.3 [16/06/2011] par Tigzy
                      contact sur http://www.sur-la-toile.com
                      mail: tigzyRK<at>gmail<dot>com
                      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

                      Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                      Demarrage : Mode normal
                      Utilisateur: B [Droits d'admin]
                      Mode: Raccourcis RAZ -- Date : 16/06/2011 16:23:28

                      Processus malicieux: 0

                      Attributs de fichiers restaures:
                      Bureau: Success 5 / Fail 0
                      Lancement rapide: Success 0 / Fail 0
                      Programmes: Success 3 / Fail 0
                      Menu demarrer: Success 0 / Fail 0
                      Dossier utilisateur: Success 47 / Fail 0
                      Mes documents: Success 14 / Fail 0
                      Mes favoris: Success 0 / Fail 0
                      Mes images: Success 0 / Fail 0
                      Ma musique: Success 0 / Fail 0
                      Mes videos: Success 0 / Fail 0
                      Disques locaux: Success 613 / Fail 0
                      Sauvegarde: [NOT FOUND]

                      Lecteurs:
                      [C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
                      [D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
                      [E:] \Device\CdRom0 -- 0x5 --> Skipped

                      Termine : << RKreport[5].txt >>
                      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt

                      Depuis 2 jours avalanche de 25 mises à jour microsoft.
                      Majorité de framework mais aussi silverlight xp ie8 C++2008 logiciel malveillant.

                      Mais j'ai pas fini si je vais interroger sur le site windows update une nouvelle framework de sécurité aujourd'hui m'attend c'est abusé.

                      Je continue de vous tenir au courant si mes rapports zhpdiag ou rsit ou roguekiller vous inspirent merci de me guider.
                      1. Bonjour

                        Désolé pour le retard et merci de votre aide.
                        J'ai quand même réussi à faire ce que j'avais dit pour Zhpdiag même si j'ai mis le temps.
                        C'est la ligne 80 que je devais décocher pour pouvoir cliquer sur le rapport sans bloquer windows.
                        Finalement j'ai trouvé une icône MBRcheck sur mon bureau et j'ai compris un peu tard que c'est comme sur la ligne 80 donc j'ai cliqué dessus et j'ai eu un autre rapport.

                        Rapport Zhpdiag
                        http://cjoint.com/?AFnaWEFuTSN
                        Rapport MBR check
                        http://cjoint.com/?AFnamqWITqh
                        1. Bonjour

                          j'avance pas vite mais quelques nouvelles du pc:

                          le explorer.exe chez virus total
                          http://www.virustotal.com/file-scan/report.html?id=1ab74a4ae472156a5d2c6714e2e1a60e3b32ceb4996f923887a12b6a27315d13-1307455112

                          Le winlogon.exe chez virustotal
                          http://www.virustotal.com/file-scan/report.html?id=ecef5a07dbc72e99adcb82af4dab143f5a2bad3812ccbfa87ea5e82e29e133fa-1307456071

                          Folding@home tourne pas, est plus dans le démarrage et je l'ai déplacé sur le bureau pour plus qu'il soit dans le c:\
                          (Le calcul se fait en 6 jours quand tout va bien, le dernier était à 70% calculé en 10 jours. J'espère que je vais pas le perdre pour l'avoir changé de répertoire. sniff.)

                          hier j'ai aussi enlevé des programmes comme conseillé.
                          Revouninstaller a effacé spybot asquared adobe 9 qui m'avait fait des misères avg antirootkit avg antispyware, superantispyware et d'autres.
                          Revouninstaller n'efface pas tout de temps en temps il bloque sur un fichier manquant ou non accessible dans les temp pour windows installer.

                          j'ai redémarré lancé roguekiller mode3 et rsit
                          les nouveaux rapports
                          http://cjoint.com/11jn/AFivqVpUVBH.htm
                          http://cjoint.com/11jn/AFivoRrQUvx.htm
                          http://cjoint.com/11jn/AFivpot5LSs.htm

                          Pas encore fait les manip pour un rapport zhpdiag mais je l'ai supprimé/réinstallé.

                          La mise à jour silverlight se fait toujoursà chaque démarrage mais reste à faire près de l'horloge.

                          Et malheureusement j'ai du faire une bourde de plus car au démarrage du pc j'ai 2 fois blocnote qui s'ouvre avec le même fichier
                          Nom du fichier
                          desktop.ini
                          il contient ça:
                          [.ShellClassInfo]
                          LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787


                          Edit résolu en supprimant le fichier desktop.ini dans chacun de ces 2 répertoires
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
                          C:\Documents and Settings\B\Menu Démarrer\Programmes\Démarrage
                          >trouvé sur cette discussion
                          http://www.commentcamarche.net/forum/affich-2121652-xp-ouverture-de-desktop-ini-au-demarrage

                          @plus.Merci
                          1. Fais analyser le(s) fichier(s) suivants sur Virustotal :

                            Virus Total

                            clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\explorer.exe

                            * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
                            * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
                            * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
                            1. Bonjour

                              Oui c'était avant que tu me dise de l'arrêter.
                              Zhp diag se fache quand Fah ne tourne pas mais rsit a fait un rapport même quand Fah tourne.

                              Demain je fais des Zhpdiag.
                              Dans les outils je décoche tout sauf une dizaine de cases et je peux sauvegarder un rapport en cliquant sur la disquette.
                              Je collerai les chapitres (qui sont numérotés) pour faire un rapport complet à poster
                              Et si une case est responsable du blocage je pourrai signaler laquelle.
                              Bonne nuit.
                              1. pourtant il tourne toujours

                                C:\Folding4\Folding@home-Win32-x86.exe
                                C:\Folding4\FahCore_a4.exe
                                1. dans le windows qu'il t' a installé

                                  Apparemment il a fait comme une copie de tout ce que j'avais avant avec les mêmes fichiers au même endroit folding qui tournait les mêmes icônes à la même place mais il a du réparer windows avec le "même cd que la première fois" car c'est lui qui avait fourni le pc au départ. J'ai du remettre les mises à jour et le sp3 (la première fois il était venu au fil des mises à jour). et j'ai remis avast en route et refait un scan en ligne et des antispywares. Le disque dur est un peu plus grand.
                                  1. Fah je l'ai aussi désactivé au démarrage avec ccleaner et j'ai rebooté pour vérifier.
                                    Il démarre pas l'icône est plus dans démarrer tous les programmes démarrage et il est pas dans le gestionnaire de tâche.
                                    1. desinstalle folding@home
                                      1. Désinstaller Fah? Grr je viens de l'arrêter . C'est la principale occupation de mon pc.

                                        Il tourne 24h/24 depuis2 ans sauf l'an dernier j'ai eu un problème bizarre sans raison apparent
                                        http://www.commentcamarche.net/forum/affich-17748760-gestionnaire-de-tache-erreur-0xc0000005
                                        puis un peu plus tard impossible de démarrer le pc. Un mois sans pc.
                                        Un pro du quartier a diagnostiqué le disque dur l'a remplacé a tout transféré depuis l'ancien disque dur et m'a laissé finir toutes les mises à jour. ( il a dit que son cd contient que le Sp2)
                                        c'est depuis que je n'ai jamais réussi à faire les 5 dernières mises à jour (4 framework et 1 silverlight). Je me souviens avoir aussi trouvé un virus dans le disque dur tout neuf.
                                      2. dans le windows qu'il t' a installé ? ^^
                                    2. Bonjour

                                      J'en ai trouvé un autre qui veut bien me faire un rapport. Merci.
                                      rapport rsit.
                                      http://cjoint.com/?AFguUubTxUS

                                      Il y a aussi un fichier info.txt
                                      http://cjoint.com/?AFgu6Zm4Yc6
                                      • 1
                                      • 2
                                      • 3