Pare feux windows et Microsoft visual c++ runtime library
Mon pare feux windows ne veut pas s'activer...mon ordi est protégé ?
et
Impossible d'ouvrir internet explorer , une fenêtre s'affiche :
Microsoft visual c++ runtime library
Avez vous des solutions ? pour résoudre ces tracas.
Merci pour vos réponses.
Marion
33 réponses
Le pare-feu Windows ne s'active pas et Internet Explorer refuse de s'ouvrir sur Windows XP, avec une fenêtre d'erreur Microsoft Visual C++ Runtime Library et des difficultés d'accès à Internet. Des propositions utiles évoquent l’utilisation de ZHPDiag pour diagnostiquer et nettoyer les éléments persistants, avec des indicateurs de PUP et des barres d’outils indésirables comme DeltaSearch et CrossRider. Le rapport ZHPDiag intégré peut révéler des éléments actifs dans les navigateurs et les processus au démarrage, expliquant les redirections et les blocages rencontrés lors de la navigation. Pour l'exécution, il est recommandé de lancer ZHPDiag et de suivre les recommandations de désinfection, puis de vérifier les paramètres de sécurité et programmes de démarrage pour rétablir le pare-feu et l’accès à Internet.
-
Bonjour,
Voiçi le rappport de Delfix.
# DelFix v10.2 - Rapport créé le 24/05/2013 à 10:50:31
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : CA - CLAIRE
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\CA\Bureau\Rkill.txt
Supprimé : C:\Documents and Settings\CA\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\CA\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\CA\Mes documents\Downloads\adwcleaner.exe
Supprimé : C:\Documents and Settings\CA\Mes documents\Downloads\RKreport[1].txt
Supprimé : C:\Documents and Settings\CA\Mes documents\Downloads\RKreport[2].txt
Supprimé : C:\Documents and Settings\CA\Mes documents\Downloads\RogueKiller.exe
Supprimé : C:\Documents and Settings\CA\Mes documents\Downloads\ZHPDiag2.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Erreur de suppression (-2) : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Classes\.cfxxe
Supprimée : HKLM\SOFTWARE\Classes\cfxxefile
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #205 [Software Distribution Service 3.0 | 05/13/2013 19:59:31]
Supprimé : RP #206 [Software Distribution Service 3.0 | 05/14/2013 18:07:12]
Supprimé : RP #207 [Point de vérification système | 05/15/2013 18:36:50]
Supprimé : RP #208 [Software Distribution Service 3.0 | 05/15/2013 20:39:19]
Supprimé : RP #209 [Software Distribution Service 3.0 | 05/16/2013 09:09:39]
Supprimé : RP #210 [Software Distribution Service 3.0 | 05/16/2013 09:44:52]
Supprimé : RP #211 [Software Distribution Service 3.0 | 05/16/2013 10:46:38]
Supprimé : RP #212 [Software Distribution Service 3.0 | 05/16/2013 12:20:03]
Supprimé : RP #213 [P | 05/16/2013 14:18:46]
Supprimé : RP #214 [Windows Internet Explorer 8 installé. | 05/17/2013 08:20:16]
Supprimé : RP #215 [Software Distribution Service 3.0 | 05/17/2013 08:22:23]
Supprimé : RP #216 [Software Distribution Service 3.0 | 05/17/2013 09:07:06]
Supprimé : RP #217 [Software Distribution Service 3.0 | 05/18/2013 10:25:07]
Supprimé : RP #218 [Software Distribution Service 3.0 | 05/20/2013 10:07:27]
Supprimé : RP #219 [Software Distribution Service 3.0 | 05/22/2013 07:43:55]
Supprimé : RP #220 [Software Distribution Service 3.0 | 05/24/2013 08:18:24]
Nouveau point de restauration créé !
########## - EOF - ########## -
Contributeur sécuritéOki donc tout va bien :)
Alors voici les dernières consignes
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Exécutes le en tant qu'administrateur puis une fois sur l'interface coches les cases suivantes
-supprimer les outils de désinfections
-purger la restauration du système
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport
2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker
Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide
4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)
Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/
Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss
6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
7)Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
Si tu estimes ton sujet résolu tu peux le passer en résolu
-
J'espère dire le final puisqu'en une semaine j'ai eu des soucis avec mon réseau et me demandé l'état de mon pc.
Allons y . -
Contributeur sécuritéHello
Je te disais
Que si tu n'as plus de problème on passe au final :)
-
Bonjour, comment vas tu ? passée un bon week end ?
içi le réseau sur mon pc beug... ou beuggé
quelle suite doit on exécuter, quand tu dis " mais ce n'est pas fini' ?
je t'écoute. -
Contributeur sécuritéHé c est pas fini!
-
Contributeur sécuritéHello
Tu démarre avec Chrome au démarrage ou tu utilises chrome car IE ne fonctionne pas bien
-
Contributeur sécuritéHello
Il y a quelques restes mais rien de bien grave
Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier
G1 - GCS: Preference [User Data\Default] http://www2.delta-search.com =>Toolbar.DeltaSearch
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-1613070322-1123952881-1719806338-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
[HKLM\Software\Classes\TypeLib\{9CFA26C0-81DA-4C9D-A501-F144A4A000FA}] =>Adware.WebOffer
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent] =>Adware.IMBooster
C:\Documents and Settings\CA\Local Settings\Application Data\Software =>Adware.Boxore
O69 - SBI: SearchScopes [HKCU] {7F6CB4E7-59AE-4FFC-B0C1-E937785AAD1E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
Sysrestore
Emptyflash
EmptyCLSID
EmptyTemp
Lance ZHPFix (icône seringue)en double cliquant puis clique sur OK pour continuer.
Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
-
Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre :
Run by CA at 16/05/2013 16:18:55
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{9CFA26C0-81DA-4C9D-A501-F144A4A000FA}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent
SUPPRIME Key: SearchScopes :{7F6CB4E7-59AE-4FFC-B0C1-E937785AAD1E}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: ctfmon.exe
ABSENT RunValue: ctfmon.exe
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\CA\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www2.delta-search.com
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
7 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
2 : Préférences navigateur
1 : Restauration Système
End of clean in 00mn 23s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/05/2013 16:18:55 [1877] -
-
-
Contributeur sécuritéHello
Il me faut un rapport zhpdiag
Pour Skype tu peux le décocher dans msconfig au démarrage
-
De mieux en mieux, quand je ferme l'ordi il y a plusieurs fenetres de fin de programmes :
_samples ; skipe ; explorer.exe et google
De plus j'ai re installer Chrome et lors d'une demande pour ouvrir une page , "impossible vous devez télécharger Chrom"
Qui d'ailleurs malgré mon décochage de page par defaut , je ne peux me connecter via son site et non explorer. -
Contributeur sécuritéHello
Pourtant c est indispensable
-
Contributeur sécuritéHello
Il faudra que tu désinstalles Chrome puisque tu n'arrives pas à le mettre à jour
Puis tu le réinstalles à partir de ce lien http://www.google.fr/intl/fr/chrome/browser/
Une fois que tu auras réinstallé Chrome tu feras un nouveau zhpdiag
-
Contributeur sécuritéHello
Rien de bien méchant :)
Par contre Chrome n'est pas à jour
Idem pour adobe reader et flashplayer deux nouvelles versions viennent de sortir
Ce que je te propose c'est déjà de mettre à jour Chrome adobe reader et flashplayer et ensuite de refaire un rapport Zhpdiag
Alors pour Chrome regarde ceci tout y est expliqué https://support.google.com/chrome/answer/95414?hl=fr
Pour Flashplayer c'est par ici http://get.adobe.com/fr/flashplayer/otherversions/
Pour adobe reader c'est par là https://get2.adobe.com/fr/reader/otherversions/
N'oublies pas de décocher Macfee security scan (sert à rien)
-
-
Contributeur sécuritéHello Marion
Oui oui je suis disponible :)
J'attends donc un nouveau rapport zhpdiag :)
-
Contributeur sécuritéHello
La suite demain :) avec un rapport zhpdiag :)
-
A la fin du mois d'avril j'avais lancé malwarebytes en l absence de mon pare feux et espérant que cela suffiré...erreur
Aujourd'hui j'ai effacé toutes la quarantaine avant d'exécuter l'examen complet.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.13.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CA :: CLAIRE [administrateur]
13/05/2013 18:26:45
mbam-log-2013-05-13 (18-26-45).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 310539
Temps écoulé: 3 heure(s), 36 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Aucun dossier suspect mais j'ai pu re activer le pare feux :)
Mystère ! internet explorer refonctionne.
Quel est la suite ? il me semble que je dois supprimer ... je t'écoute.
-
Contributeur sécuritéHello Marion
Super adwcleaner a bien bossé ;) de plus en mode normal c'est bon :)
Ensuite on va faire une analyse avec Malwarebytes
Je te préviens ça risque d'être long
Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
Décoche pour la version d'essai pour malwarebytes pro
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour poursuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur tout supprimer
MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malwarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur MalwareBytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse
Clic droit dans le cadre de la réponse et coller
Bonne chance
-
Contributeur sécuritéHello
Et ben tu as une belle panoplie des adwares des logiciels potentiellement indésirables et un hijacker
On attaque directement avec Adwcleaner
On va passer cet outil simple d'utilisation
Télécharge cet outil simple d'utilisation http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.
Lance le (Sous vista/seven/8 clic droit dessus, et sur Exécuter en tant qu'administrateur) si tu es sous xp double cliques dessus, puis clique sur Suppression.
Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
Patiente le temps du nettoyage.
Une fois le scan fini, il te sera proposé de redémarrer.
Au redémarrage du PC, un rapport s'ouvrira.
Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
J'attends donc le rapport de suppression avec adwcleaner
-
Contributeur sécuritéHello
Le rapport n'étant pas complet peux tu l'héberger sur cjoint en t'aidant de ce tutoriel
http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
- 1
- 2