FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par ymio'
#87868
Bonsoir,

depuis 2 jours, impossible de lancer une application à partir de windows xp. Symptôme :
bureau vide (plus d'icône)
le lancement de l'explorer de fichier windows plante la barre de tâche et de menu. Le kill d'explorer.exe et sa relance via gestionnaire de tâches remédie temporairement à la situation.

J'ai fait un rapport de ZHPDiag mais je souhaiterais qu'un spécialiste me dise quoi faire maintenant.

merci
ymi
#87910
Bonsoir,

j'ai suivi un conseil, pris sur je ne sais quel site, de désactiver la restauration système. Cela a pris un certain temps ... Et quand j'ai voulu revenir sur un point de sauvegarde afin de le restaurer, je n'avais plus de point de sauvegarde dans le calendrier.
#88011
Bonjour,

merci pour cette information que je ne connaissais pas. C'est parti ... par contre j'ai l'impression que j'ai loupé l'étape "réparation" et suis probablement parti dans une instal complète.

Je vous tiens au courant

merci encore de votre aide.
#88045
Re bonjour,

installation windows terminée. Installation faite en parallèle de celle existante (deux répertoires windows sur le C:\). Par contre cette nouvelle installation provient d'un CD version windows xp de 2006 (sans patch 1 et 2).

Je tente un retour arrière pour éviter toute réinstal.

J'ai eu l'occasion de redémarrer plusieurs fois à partir du cd l'install, Ma version ne propose pas l'option "réparer". Grand dommage, il va falloir trouver une autre piste.

Dans les symptômes constatés : je ne peux pas lancer l'explorateur windows (\windows\explorer.exe). Ce lancement bloque l'interface windows. Un kill du process "explorer.exe" et une relance de ce process débloque la situation. Je souhaitais faire des copies de fichiers (sauvegarde) mais c'est rappé.
#88266
Bonjour,

Bonne année.

installation windows terminée. Installation faite en parallèle de celle existante (deux répertoires windows sur le C:\). Par contre cette nouvelle installation provient d'un CD version windows xp de 2006 (sans patch 1 et 2).
Si j'ai bien compris, tu as réinstallé Windows ?

Merci,

Gabriel.
#88272
Bonjour,

Bonne année à toi également.

Je suis en effet en train de réinstaller windows sur un disque dure que j'avais en spare. Mais c'est un long chemin (windows, sp1, sp2, sp3, antivirus ... les appli)

J'ai néanmoins conservé l'ancien disque qui présente le bug et espère trouver l'origine. Si je pouvais le redémarrer ce serait top car je ne suis pas certain de tout récupérer dans la nouvelle installation (les datas et paramètres itune, picasa, ...).

Si tu as une idée au regard des symptômes ci-dessus, je suis preneur.

merci
ymio
#88328
RE,

l'upload sur pjjoint échoue.

ci-dessous copie du rapport :

Spoiler: ~ Rapport de ZHPDiag v2013.12.29.26 - Nicolas Coolman  (29/12/2013)
~ Lancé par yves (01/01/2014 20:22:00)
~ Adresse du Site Web  http://nicolascoolman.webs.com
~ Forums gratuits d'Assistance à la désinfection : http://nicolascoolman.webs.com/apps/links/
~ Traduit par Nicolas Coolman
~ Etat de la version : 
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): 
 
 
---\\ Navigateurs Internet
MSIE: Internet Explorer v8.0.6001.18702
GCIE: Google Chrome v30.0.1599.69 (Defaut)
 
---\\ Informations sur les produits Windows
~ Langage: Français
Microsoft Windows XP, 32-bit Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : KO
 
---\\ Logiciels de protection du système
avast! Free Antivirus v8.0.1497.0
 
---\\ Logiciels d'optimisation du système
CCleaner v4.06 =Piriform Ltd
 
---\\ Logiciels de partage PeerToPeer
 
---\\ Surveillance de Logiciels
Adobe Flash Player 11 ActiveX
Adobe Reader XI - Français
Java 7 Update 17
 
---\\ Informations sur le système
~ Processor: x86 Family 15 Model 2 Stepping 7, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 2303 MB (69% free)
System Restore: Activé (Enable)
System drive C: has 33 GB (59%) free of 56 GB
 
---\\ Mode de connexion au système
~ Computer Name: TOMINA-I0OX17CY
~ User Name: yves
~ All Users Names: yves, SUPPORT_388945a0, HelpAssistant, ASPNET, Administrateur, 
~ Unselected Option:  O1,O39,O40,O41,O42,O43,O44,O45,O46,O47,O48,O49,O50,O51,O52,O53,O54,O55,O56,O57,O58,O59,O60,O61,O62,O63,O64,O65,O66,O67,O68,O69,O80,O81,O82,O83,O84,O85,O86,O87,O88,O89, O2,O90,O91,O92,NTFS,O36,O4G, O4,O34
Logged in as Administrator
 
---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Documents and Settings\yves\Application Data\ZHP\
~ %AppData% : C:\Documents and Settings\yves\Application Data\
~ %Desktop% : C:\Documents and Settings\yves\Bureau\
~ %Favorites% : C:\Documents and Settings\yves\Favoris\
~ %LocalAppData% : C:\Documents and Settings\yves\Local Settings\Application Data\
~ %StartMenu% : C:\Documents and Settings\yves\Menu Démarrer\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\
 
---\\ Enumération des unités disques
A: Floppy drive, Flash card reader, USB Key (Not Inserted)
C: Hard drive, Flash drive, Thumb drive (Free 33 Go of 56 Go)
D: CD-ROM drive (Not Inserted)
E: CD-ROM drive (Not Inserted)
F: Hard drive, Flash drive, Thumb drive (Free 46 Go of 51 Go)
G: Hard drive, Flash drive, Thumb drive (Free 5 Go of 114 Go)
J: Hard drive, Flash drive, Thumb drive (Free 14 Go of 114 Go)
 
 
 
---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime :  Out Of Date
~ Security Center: 45 Legitimates Filtered in 00mn 00s
 
 
 
---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.13/04/2008 - 19:34:04.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.EA7AB3839BE1FFE067A8131F3547160D] - (.Microsoft Corporation - Internet Extensions for Win32.) (.08/08/2013 - 07:05:46.) -- C:\WINDOWS\system32\wininet.dll [920064]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.13/04/2008 - 19:34:30.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 10:40:32.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
[MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/04/2008 - 12:14:22.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
[MD5.7B53584D94E9D8716B2DE91D5F1CB42D] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.09/05/2011 - 23:48:16.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62592]
[MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.13/04/2008 - 18:57:40.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
[MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.13/04/2008 - 18:00:54.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
[MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.13/04/2008 - 10:41:00.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
[MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.13/04/2008 - 11:57:16.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
[MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.13/04/2008 - 12:19:44.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
[MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
[MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.13/04/2008 - 12:21:02.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 - 12:15:54.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
[MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.13/04/2008 - 18:09:42.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
[MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/04/2008 - 12:19:44.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
[MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 10:32:52.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
[MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.13/04/2008 - 17:57:36.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
[MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.13/04/2008 - 18:56:06.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
~ Generic Processes:  Scanned in 00mn 00s
 
 
 
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/27
~ Mes musiques (My Musics) : 1/426
~ Mes Videos (My Videos) : 0/0
~ Mes Favoris (My Favorites) : 1/9
~ Mes Documents (My Documents) : 3/510
~ Mon Bureau (My Desktop) : 0/59
~ Menu demarrer (Programs) : 1/81
~ Hidden Files:  Scanned in 00mn 02s
 
 
 
---\\ Processus lancés
[MD5.9330941C8F6DF417F6DBBE998DB6687E] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe   [46808] [PID.1488]
[MD5.C3FE7DBDEE220251595AB81A13080B5B] - (.Brio - FolderSize Service.) -- C:\Program Files\FolderSize\FolderSizeSvc.exe   [114688] [PID.1340]
[MD5.CBC7D8E5416AD30CF16DC2FD4A6AA399] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe   [4858968] [PID.356]
[MD5.190EE06F2C9D4E0101BCEB363614B6F5] - (.Avance Logic, Inc. - Avance Sound Manager.) -- C:\WINDOWS\SOUNDMAN.exe   [46592] [PID.556]
[MD5.0D3745CA2F064F2D6B6388C6AA5D3BC7] - (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe   [844752] [PID.3164]
[MD5.C0AE759423616CDB7FCB3A19E6C869B1] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe   [8304640] [PID.3632]
~ Processes Running:  Scanned in 00mn 00s
 
 
 
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management:  Scanned in 00mn 00s
 
 
 
---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\explorer.exe
~ Keys:  Scanned in 00mn 00s
 
 
 
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: Microsoft XML Parser for Java -  (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
~ Objets ActiveX  Scanned in 00mn 00s
 
 
 
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{50814C40-F28C-43D1-92D2-4799B1545848}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CS1\Services\Tcpip\..\{50814C40-F28C-43D1-92D2-4799B1545848}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CS3\Services\Tcpip\..\{50814C40-F28C-43D1-92D2-4799B1545848}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241
~ Domain:  Scanned in 00mn 00s
 
 
 
---\\ Protocole additionnel (O18)
O18 - Handler: wia - Y . (...) -- 
O18 - Filter: text/webviewhtml - Y . (...) -- 
~ Protocole Additionnel:  Scanned in 00mn 00s
 
 
 
---\\ Enumération Active Desktop MHTML Editor (O24)
O24 - Desktop General: WallPaper - .(...) - C:\Documents and Settings\yves\Mes documents\Facebook.htm
~ Desktop Component: 4 Legitimates Filtered in 00mn 00s
 
 
 
~ 82 Legitimates filtered by white list
End of the scan (173 lines in 00mn 11s)(0)
#88761
Bonsoir,

oui toujours pareil ...
toujours mêmes symptômes :
bureau vide (plus d'icône)
le lancement de l'explorer de fichier windows plante la barre de tâche et de menu. Le kill d'explorer.exe et sa relance via gestionnaire de tâches remédie temporairement à la situation.
je peux lancer sans ppb chrome
j'arrive à lancer des appli avec le gestionnaire de tâche


je galère sur le plan B (instal du disque en spare, comme je le craignais je ne récupère pas tous les éléments de picasa ...)


J'essaye d'avancer sur les deux pistes.

merci de ton support ...
ymio
#88762
bonjour, juste de passage , si tu fais clique droit sur le bureau as tu afficher les icônes ?? je sais plus j'ai plus XP mais je me souviens d'un truc comme cela !! sous seven c'est clique droit sur le bureau et puis dans affichage !!
#89499
Bonjour,

j'ai lancé pre_scan mais il bloque sur lui même (Autolt Error : line 8550 (file "c:\documents and settings\yves \bureau\pre_scan.exe") Error : the requested action with this object has failed"). J'ai cru comprendre sur le tutoriel qu'il fallait peut-être le renommer en "winlogon". En le renommant, même pb ...

cordialement
ymio
#89972
Bonsoir,

j'ai enfin pu faire tourner Windows Repair, voici le log : https://mon-partage.fr/f/Jlge3WHy/

Le processus m'a demandé d'insérer mon cd d'instal XP. Celui-ci ne lui a pas convenu (version trop ancienne ??) et j'ai du faire annuler à chaque demande ("les fichiers nécessaires au fonctionnement de windows doivent être copiés dans le dossier DLL cache")

La situation est toujours la même.

Si vous ne détectez rien dans ce log je vous propose que l'on arrête ces recherches. Nous n'aurons pas réussi à vaincre ce diable de virus mais nous n'allons pas non plus y consacrer trop de temps.

J'ai pas mal avancé sur le plan b qui consiste à réinstaller windows sur un disque de rechange. Par contre j'ai l'impression que Windows Repair a viré de mon user le répertoire \local settings dans lequel j'ai probablement des paramétrages de itunes à récupérer pour ma nouvelle installation. Je vous tiens au courant.
#90702
bonjour ymio , cela Aucune action effectuée. en bout des lignes du rapport de malwarebytes nous dit que tu as pas cocher et supprimer !! désolé 2011N2 de mon intervention !!
#90711
Merci Jacques,

je recommence ... cette nuit ...

Toutes les lignes n'étaient pas cochées par défaut. J'avais cru comprendre que les lignes cochées étaient celles les plus dangereuses. Il reste des millions de lignes à cocher à la main et notamment "Desk 365" que je n'ai jamais sollicité.

cordialement
ymio
#90717
oui une fois l'examen complet de malwarebytes fini il faut cliquez sur "Afficher les résultats". Vérifiez que tout soit bien coché (clic droit sur la liste > Tout cocher) puis cliquez sur "Supprimer la sélection".
#90756
Hello,

Oui en effet faudrait tout cocher...

Je ne sais pas si tu as déjà relancé l'examen ou non, mais tu peux aller dans les paramètres du logiciel pour faire en sorte que ce soit coché par défaut.
Dans l'onglet Paramètres = Paramètres d'examen. Tu mets tout sur "Pré-coché par défaut".

Gabriel.
#90959
Bonsoir à tous,

des nouvelles suite au passage de MBAM :
j'ai tout coché manuellement avant de voir vos messages ... = tout supprimé
pas de réparation constatée
effet collatérale : l'accès internet me dit que mon proxy n'est pas disponible = pas d'internet (heureusement que j'ai avancé dans l'instal de dépannage sur un disque de rechange !)
windows se rend compte lui même qu'il y a un pb (voir écran d'erreur dans les pièces jointes

vous trouverez également en pj 2 rapports MBAM (j'ai fait les suppressions en 2 fois) : https://mon-partage.fr/f/gqUbTEfe/

Bonne soirée
PS : à moins d'une grosse volonté de votre part de faire avancer la science, je vous propose de poser les armes et de passer à autre choses ... Le cas échéant je vous solliciterai pour ma nouvelle install. Et merci encore à tous que vous êtes pour ce support, on se sent un peu moins seul face à tout ces trucs ...

ymio
#92344
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !
#92814
Bonsoir,

merci de clôturer ce sujet. Il n'est pas résolu, j'ai abandonné car malgré les nombreuses aides du site le pb a perduré. J'ai fait une nouvelle installation de mon micro sur un autre disque.
Merci à toutes les personnes du site qui ont bien voulu m'aider y compris le 1 er janvier !!!
cordialement
ymio
Facebook Ads Headline Generator

The headline of an ad is perhaps its most critic[…]

Bonjour à tous, Je possede une config pc […]

Modèle 16R5 pour être précis. […]

je passe par un routeur intermediare TENDA entre f[…]