Pare feux windows et Microsoft visual c++ runtime library

Bonjour,

Mon pare feux windows ne veut pas s'activer...mon ordi est protégé ?
et
Impossible d'ouvrir internet explorer , une fenêtre s'affiche :
Microsoft visual c++ runtime library

Avez vous des solutions ? pour résoudre ces tracas.

Merci pour vos réponses.

Marion

33 réponses

Résumé de la discussion

Le pare-feu Windows ne s'active pas et Internet Explorer refuse de s'ouvrir sur Windows XP, avec une fenêtre d'erreur Microsoft Visual C++ Runtime Library et des difficultés d'accès à Internet. Des propositions utiles évoquent l’utilisation de ZHPDiag pour diagnostiquer et nettoyer les éléments persistants, avec des indicateurs de PUP et des barres d’outils indésirables comme DeltaSearch et CrossRider. Le rapport ZHPDiag intégré peut révéler des éléments actifs dans les navigateurs et les processus au démarrage, expliquant les redirections et les blocages rencontrés lors de la navigation. Pour l'exécution, il est recommandé de lancer ZHPDiag et de suivre les recommandations de désinfection, puis de vérifier les paramètres de sécurité et programmes de démarrage pour rétablir le pare-feu et l’accès à Internet.

Bobot (l’IA à votre service)
  1. Bonjour,

    Voiçi le rappport de Delfix.
    # DelFix v10.2 - Rapport créé le 24/05/2013 à 10:50:31
    # Mis à jour le 02/04/2013 par Xplode
    # Nom d'utilisateur : CA - CLAIRE
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\Qoobox
    Supprimé : C:\ZHP
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\ComboFix.txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Documents and Settings\CA\Bureau\Rkill.txt
    Supprimé : C:\Documents and Settings\CA\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\CA\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\CA\Mes documents\Downloads\adwcleaner.exe
    Supprimé : C:\Documents and Settings\CA\Mes documents\Downloads\RKreport[1].txt
    Supprimé : C:\Documents and Settings\CA\Mes documents\Downloads\RKreport[2].txt
    Supprimé : C:\Documents and Settings\CA\Mes documents\Downloads\RogueKiller.exe
    Supprimé : C:\Documents and Settings\CA\Mes documents\Downloads\ZHPDiag2.exe
    Supprimé : C:\WINDOWS\grep.exe
    Supprimé : C:\WINDOWS\PEV.exe
    Supprimé : C:\WINDOWS\NIRCMD.exe
    Supprimé : C:\WINDOWS\MBR.exe
    Supprimé : C:\WINDOWS\SED.exe
    Supprimé : C:\WINDOWS\SWREG.exe
    Supprimé : C:\WINDOWS\SWSC.exe
    Supprimé : C:\WINDOWS\SWXCACLS.exe
    Supprimé : C:\WINDOWS\Zip.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Erreur de suppression (-2) : HKLM\SOFTWARE\Swearware
    Supprimée : HKLM\SOFTWARE\Classes\.cfxxe
    Supprimée : HKLM\SOFTWARE\Classes\cfxxefile
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #205 [Software Distribution Service 3.0 | 05/13/2013 19:59:31]
    Supprimé : RP #206 [Software Distribution Service 3.0 | 05/14/2013 18:07:12]
    Supprimé : RP #207 [Point de vérification système | 05/15/2013 18:36:50]
    Supprimé : RP #208 [Software Distribution Service 3.0 | 05/15/2013 20:39:19]
    Supprimé : RP #209 [Software Distribution Service 3.0 | 05/16/2013 09:09:39]
    Supprimé : RP #210 [Software Distribution Service 3.0 | 05/16/2013 09:44:52]
    Supprimé : RP #211 [Software Distribution Service 3.0 | 05/16/2013 10:46:38]
    Supprimé : RP #212 [Software Distribution Service 3.0 | 05/16/2013 12:20:03]
    Supprimé : RP #213 [P | 05/16/2013 14:18:46]
    Supprimé : RP #214 [Windows Internet Explorer 8 installé. | 05/17/2013 08:20:16]
    Supprimé : RP #215 [Software Distribution Service 3.0 | 05/17/2013 08:22:23]
    Supprimé : RP #216 [Software Distribution Service 3.0 | 05/17/2013 09:07:06]
    Supprimé : RP #217 [Software Distribution Service 3.0 | 05/18/2013 10:25:07]
    Supprimé : RP #218 [Software Distribution Service 3.0 | 05/20/2013 10:07:27]
    Supprimé : RP #219 [Software Distribution Service 3.0 | 05/22/2013 07:43:55]
    Supprimé : RP #220 [Software Distribution Service 3.0 | 05/24/2013 08:18:24]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    0
    1. Contributeur sécurité
      Oki donc tout va bien :)

      Alors voici les dernières consignes

      Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

      Exécutes le en tant qu'administrateur puis une fois sur l'interface coches les cases suivantes

      -supprimer les outils de désinfections
      -purger la restauration du système

      Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

      Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
      Poste le rapport

      2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
      Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      N'oublies pas aussi de maintenir Windows à jour via Windows update

      3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

      Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

      Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

      4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Tu peux aussi utiliser le nettoyeur de disque windows
      N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

      5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
      Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
      Pour chrome(si tu possèdes Chrome)

      Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

      Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

      Lien du téléchargement pour wot sur firefox
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

      Lien pour télécharger adblock +

      https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

      6)Fais attention à ce que tu télécharges où et comment
      Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
      A lire
      http://www.stoppublicites.fr/
      https://www.malekal.com/adwares-pup-protection/

      7)Pourquoi faut-il éviter de télécharger sur du p2p

      Les risques sont gros la machine risque de devenir un pc zombie
      Un peu de lecture concernant les dangers et le risque
      https://forum.malekal.com/viewtopic.php?t=3208&start=
      https://forum.malekal.com/viewtopic.php?t=893&start=

      Si tu estimes ton sujet résolu tu peux le passer en résolu
      0
      1. J'espère dire le final puisqu'en une semaine j'ai eu des soucis avec mon réseau et me demandé l'état de mon pc.
        Allons y .
        0
        1. Contributeur sécurité
          Qui te demandait l'état de ton pc?
          0
        2. mon operateur; l'employer.
          0
      2. Contributeur sécurité
        Hello

        Je te disais

        Que si tu n'as plus de problème on passe au final :)
        0
        1. Bonjour, comment vas tu ? passée un bon week end ?
          içi le réseau sur mon pc beug... ou beuggé
          quelle suite doit on exécuter, quand tu dis " mais ce n'est pas fini' ?
          je t'écoute.
          0
          1. Contributeur sécurité
            Hé c est pas fini!
            0
            1. Bonjour,
              Je me doute que ceci n'est pas fini en espérant qu'il soit u peu plus rapide.
              Maux de tête hier, d'ou je ne suis pas revenue.
              A tout'
              Marion.
              0
            2. Contributeur sécurité
              moi aussi c est pas la grande forme
              0
          2. Contributeur sécurité
            Hello

            Tu démarre avec Chrome au démarrage ou tu utilises chrome car IE ne fonctionne pas bien
            0
            1. ok
              0
            2. Contributeur sécurité
              Marion

              Ok pourquoi ?
              Su c est un problème d IE il suffit de le réparer
              0
            3. Je viens de le re installer IE8
              0
            4. Tout semble être revenue , il est un peu lent mais ça va.
              Tu m"as bien dépatouillé de ces tracas.
              Merci Lilidurhône,
              A tout'.
              0
          3. Contributeur sécurité
            Hello

            Il y a quelques restes mais rien de bien grave

            Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier

            G1 - GCS: Preference [User Data\Default] http://www2.delta-search.com =>Toolbar.DeltaSearch
            OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
            OPT:O4 - HKUS\S-1-5-21-1613070322-1123952881-1719806338-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
            [HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
            [HKLM\Software\Classes\TypeLib\{9CFA26C0-81DA-4C9D-A501-F144A4A000FA}] =>Adware.WebOffer
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent] =>Adware.IMBooster
            C:\Documents and Settings\CA\Local Settings\Application Data\Software =>Adware.Boxore
            O69 - SBI: SearchScopes [HKCU] {7F6CB4E7-59AE-4FFC-B0C1-E937785AAD1E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
            Sysrestore
            Emptyflash
            EmptyCLSID
            EmptyTemp


            Lance ZHPFix (icône seringue)en double cliquant puis clique sur OK pour continuer.
            Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
            Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
            Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

            0
            1. Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
              Fichier d'export Registre :
              Run by CA at 16/05/2013 16:18:55
              High Elevated Privileges : OK
              Windows XP Home Edition Service Pack 3 (Build 2600)

              Corbeille vidée

              ========== Clé(s) du Registre ==========
              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
              SUPPRIME Key: HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
              SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
              SUPPRIME Key: HKLM\Software\Classes\TypeLib\{9CFA26C0-81DA-4C9D-A501-F144A4A000FA}
              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent
              SUPPRIME Key: SearchScopes :{7F6CB4E7-59AE-4FFC-B0C1-E937785AAD1E}

              ========== Valeur(s) du Registre ==========
              SUPPRIME RunValue: ctfmon.exe
              ABSENT RunValue: ctfmon.exe

              ========== Préférences navigateur ==========
              PRESENT Chrome File: C:\Documents and Settings\CA\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
              SUPPRIME Chrome Site: http://www2.delta-search.com

              ========== Dossier(s) ==========
              Aucun dossiers CLSID Local utilisateur vide
              SUPPRIME Temporaires Windows

              ========== Fichier(s) ==========
              SUPPRIME Flash Cookies
              SUPPRIME Temporaires Windows

              ========== Restauration Système ==========
              Point de restauration du système créé avec succès

              ========== Récapitulatif ==========
              7 : Clé(s) du Registre
              2 : Valeur(s) du Registre
              2 : Dossier(s)
              2 : Fichier(s)
              2 : Préférences navigateur
              1 : Restauration Système

              End of clean in 00mn 23s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 16/05/2013 16:18:55 [1877]
              0
            2. je redémarre toujours avec Chrome.
              0
          4. Contributeur sécurité
            Hello

            Il me faut un rapport zhpdiag

            Pour Skype tu peux le décocher dans msconfig au démarrage
            0
            1. " Bon thé ou café ou chocolat "
              0
            2. Contributeur sécurité
              Attends je suis en train de te répondre :D
              0
          5. De mieux en mieux, quand je ferme l'ordi il y a plusieurs fenetres de fin de programmes :
            _samples ; skipe ; explorer.exe et google
            De plus j'ai re installer Chrome et lors d'une demande pour ouvrir une page , "impossible vous devez télécharger Chrom"
            Qui d'ailleurs malgré mon décochage de page par defaut , je ne peux me connecter via son site et non explorer.
            0
            1. Contributeur sécurité
              Hello

              Pourtant c est indispensable

              0
              1. Contributeur sécurité
                Hello

                Il faudra que tu désinstalles Chrome puisque tu n'arrives pas à le mettre à jour

                Puis tu le réinstalles à partir de ce lien http://www.google.fr/intl/fr/chrome/browser/

                Une fois que tu auras réinstallé Chrome tu feras un nouveau zhpdiag

                0
                1. Plus j'utilise zhpdiag, plus l'ordi rame...nous nous passerons de cette manipulation .
                  0
              2. Contributeur sécurité
                Hello

                Rien de bien méchant :)

                Par contre Chrome n'est pas à jour
                Idem pour adobe reader et flashplayer deux nouvelles versions viennent de sortir

                Ce que je te propose c'est déjà de mettre à jour Chrome adobe reader et flashplayer et ensuite de refaire un rapport Zhpdiag

                Alors pour Chrome regarde ceci tout y est expliqué https://support.google.com/chrome/answer/95414?hl=fr

                Pour Flashplayer c'est par ici http://get.adobe.com/fr/flashplayer/otherversions/

                Pour adobe reader c'est par là https://get2.adobe.com/fr/reader/otherversions/

                N'oublies pas de décocher Macfee security scan (sert à rien)
                0
                1. ...je m'absente pour une bonne heure...à tout'
                  0
                2. Coucou
                  C'est ok sauf pour chrome;pas vu sur internet xplorer mais comme j'ai laissé cocher avec les autres ...je pense qu'il est à jour ou qu il le sera au redemarage.
                  0
                3. Ensuite...
                  0
                4. Contributeur sécurité
                  Ensuite un nouveau rapport zhpdiag en l'ayant mis à jour via la flèche verte
                  0
              3. Contributeur sécurité
                Hello Marion

                Oui oui je suis disponible :)

                J'attends donc un nouveau rapport zhpdiag :)
                0
                1. Contributeur sécurité
                  Hello

                  La suite demain :) avec un rapport zhpdiag :)
                  0
                  1. Ok, je ne touche plus à rien jusqu'à demain .
                    Qu'elle heure, stp ?
                    0
                  2. Contributeur sécurité
                    Vers 14h :)
                    0
                  3. Ok ;) bonne nuit,
                    A demain.
                    0
                  4. Bonjour lilidurhone
                    0
                2. A la fin du mois d'avril j'avais lancé malwarebytes en l absence de mon pare feux et espérant que cela suffiré...erreur
                  Aujourd'hui j'ai effacé toutes la quarantaine avant d'exécuter l'examen complet
                  .
                  Malwarebytes Anti-Malware 1.75.0.1300
                  www.malwarebytes.org

                  Version de la base de données: v2013.05.13.05

                  Windows XP Service Pack 3 x86 NTFS
                  Internet Explorer 8.0.6001.18702
                  CA :: CLAIRE [administrateur]

                  13/05/2013 18:26:45
                  mbam-log-2013-05-13 (18-26-45).txt

                  Type d'examen: Examen complet (C:\|D:\|E:\|)
                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                  Options d'examen désactivées: P2P
                  Elément(s) analysé(s): 310539
                  Temps écoulé: 3 heure(s), 36 seconde(s)

                  Processus mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Dossier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Fichier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  (fin)

                  Aucun dossier suspect mais j'ai pu re activer le pare feux :)
                  Mystère ! internet explorer refonctionne.

                  Quel est la suite ? il me semble que je dois supprimer ... je t'écoute.
                  0
                  1. Contributeur sécurité
                    Hello Marion

                    Super adwcleaner a bien bossé ;) de plus en mode normal c'est bon :)

                    Ensuite on va faire une analyse avec Malwarebytes

                    Je te préviens ça risque d'être long

                    Télécharge MalwareBytes' anti-malware sur le bureau
                    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
                    Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
                    Si la pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
                    Décoche pour la version d'essai pour malwarebytes pro
                    Il va se mettre à jour une fois faite
                    Va dans l'onglet recherche
                    Sélectionne exécuter un examen complet
                    Clique sur rechercher
                    Le scan démarre
                    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
                    Clique sur afficher les résultats pour afficher les objets trouvés
                    Clique sur OK pour poursuivre
                    Si des malwares ont été détectés, cliquer sur afficher les résultats
                    Sélectionne tout (ou laisser coché)
                    Clique sur tout supprimer
                    MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
                    copie dans la quarantaine
                    Malwarebytes va ouvrir le bloc-note et y copier le rapport
                    Redémarre le PC
                    Une fois redémarré, double-clique sur MalwareBytes
                    Va dans l'onglet rapport/log
                    Clique dessus pour l'afficher une fois affiché, cliquer sur édition
                    en haut du bloc-note puis sur sélectionner tout
                    Reviens sur édition, puis sur copier et reviens
                    sur le forum dans ta réponse
                    Clic droit dans le cadre de la réponse et coller

                    Bonne chance
                    0
                    1. Contributeur sécurité
                      Hello

                      Et ben tu as une belle panoplie des adwares des logiciels potentiellement indésirables et un hijacker

                      On attaque directement avec Adwcleaner

                      On va passer cet outil simple d'utilisation

                      Télécharge cet outil simple d'utilisation http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

                      Lance le (Sous vista/seven/8 clic droit dessus, et sur Exécuter en tant qu'administrateur) si tu es sous xp double cliques dessus, puis clique sur Suppression.
                      Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.

                      Patiente le temps du nettoyage.

                      Une fois le scan fini, il te sera proposé de redémarrer.

                      Au redémarrage du PC, un rapport s'ouvrira.
                      Poste moi son contenu dans ta prochaine réponse.

                      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                      J'attends donc le rapport de suppression avec adwcleaner
                      0
                      1. copier coller ou par une autre manipulation ?
                        0
                      2. Contributeur sécurité
                        Comme pour zhpdiag héberge le ça sera plus simple :)
                        0
                    2. Contributeur sécurité
                      Hello

                      Le rapport n'étant pas complet peux tu l'héberger sur cjoint en t'aidant de ce tutoriel

                      http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
                      0
                      1. Pourtant !
                        bien bien.
                        0
                    • 1
                    • 2