Problème multiple

Résolu/Fermé
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014 - 1 juin 2014 à 18:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 juin 2014 à 20:50
Bonjour,

Un ami m as confié son hp pavilion sous vista, pour faire bref :

- Problème avec les certificats de sécurité dans tous les navigateurs je n ai même pas pu posté de message sur ce forum à partir du pc et me suis vu confronté à une erreur type 403 ( je soupçonne la présence d' un virus qui intercepte les données )

- Certains fichiers .exe refusent obstinément de se lancer dont le très utile malwarebyte ainsi que tout nouvel antivirus, ce pc en etant dépourvu car version free AVG arrivée à expiration.

- Restauration du système impossible car aucune point de sauvegarde en mémoire et impossible d' recréer un nouveau.

J' ai désespérément besoin d aide, je précise que la désinstallation réinstallation des programmes incriminés, le passage d' IE8 a IE9, CCleaner, AdwCleaner n' ont pas corrigé le problème.
Enfin un scan OTL à été réalisé et les deux rapports sont dispo si besoin.

23 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
1 juin 2014 à 18:58
Salut,

Donne les rapports OTL pour voir.
0
Utilisateur anonyme
1 juin 2014 à 18:59
bonjour,

Problème avec les certificats de sécurité dans tous les navigateurs

vérifie déjà l'heure et la date du pc !


poste moi le dernier rapport d'ADWC en copier coller, sir ton prochain message

Note :

si les rapports sont long, ils ne passeront pas sur le forum, passe par Cjoint



0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
1 juin 2014 à 19:05
L heure et la date du pc, déjà vérifiées aucun problème, je vais essayer de poster les rapports
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
1 juin 2014 à 19:06
donne les via http://pjjoint.malekal.com et pas directement ici.
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
1 juin 2014 à 20:02
Comme je le redoutais, impossible de poster à partir du pc, voici les liens :

Le rapport AdwCleaner : https://pjjoint.malekal.com/files.php?id=20140601_x6k913l7l13

Le rapport OTL : https://pjjoint.malekal.com/files.php?id=OTL_20140601_s7o12y10p14d8

Et le rapport OTL Extras : https://pjjoint.malekal.com/files.php?id=OTL_Extras_20140601_j6o13x5c14e15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
1 juin 2014 à 20:18
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - File not found [Disabled | Stopped] -- C:\Program Files\003\xmkysecqun32.exe run options=01110010030000000000000000000000 sourceguid=ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF -- (xmkysecqun32)
[2014/05/29 18:11:09 | 000,000,000 | ---D | C] -- C:\Program Files\Plus-HD-9.5


* poste le rapport ici


Redémarre l'ordinateur
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
1 juin 2014 à 21:01
========== OTL ==========
Service xmkysecqun32 stopped successfully!
Service xmkysecqun32 deleted successfully!
File C:\Program Files\003\xmkysecqun32.exe run options=01110010030000000000000000000000 sourceguid=ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF not found.
C:\Program Files\Plus-HD-9.5 folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 06012014_204512
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
1 juin 2014 à 21:17
Pour le problème de certificat, regarde là : https://forum.malekal.com/viewtopic.php?t=47196&start=

Ce serait bien d'avoir l'erreur reporté par le navigateur quand tu clics sur l'icone à gauche de l'adresse du site dans la barre d'adresse.
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
1 juin 2014 à 22:31
Bon j' ai suivi le tuto : rien à signaler sauf que je ne peux toujours pas lancer les .exe donc impossible d' essayer le fix pour réparer les certificats roots mais apparement plus besoin : plus de messages d' erreurs dans tous les navigateurs; j' ai réussi à poster le dernier message à partir du pc en changeant l' affichage de compatibilité et en sélectionnant automatique dans le réglage de la page mais çà reste difficile, enfin la page d' acceuil dans explorer (google) s' affiche directement en mode sécurisé : est-ce bien normal?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 juin 2014 à 09:07
tu me dis que tu peux rien lancer alors que tu as fait AdwCleaner et OTL.
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
2 juin 2014 à 19:32
Désolé il m' avait semblé avoir précisé la plupart des .exe et le probléme persiste avec les certifs j' ai un message qui me dit ieframe.dll error au démarrage d'explorer mais je n'arrive pas à visualiser un code d erreur nulle part
et dans mozilla des plugins comme javascript ou shockwave flash sont impossible à mettre à jour le navigateur tourne en rond
d'ailleurs les mises à jour java et adobe qui revenaient réguliérement ont disparues et étant donné que plusieurs personnes ont accés à cet ordi je soupçonne certaines d'entre elles de l'avoir bien bidouiller.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 2/06/2014 à 19:42
et ça merdouille que sur Internet Explorer ?
Firefox ou Google Chrome, ça fonctionne bien ?
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
2 juin 2014 à 19:48
j ai pas le meme probléme sur firefox pas de certif en cause je vais sur un site tout va bien je passe à un autre le navigateur tourne en rond et aprés fermeture impossible de le rouvrir avant de redémarrer l ordi qui me dit qu il y a déjà une session en cours je devrais tenter de le mettre à jour
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 2/06/2014 à 19:52
humm ok.

Apparemment tu as AVG qui tourne mais on dirait que tu l'as à moitié désactivé.

Vas dans programmes et fonctionnalités du panneau de configuration
Désinstalle AVG et Malwarebytes

regarde si ça continue.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
2 juin 2014 à 21:57
la désinstall d avg était bloquée par AVG toolbar.old réglé apres que j ai eu forcer la suppression de cette barre d outils mais la réinstallation est impossible pareil pour malwarebyte et aussi pour avira que j ai tenté d installer a partir de microsoft.com
c est comme si le programme qui sert à installer de nouveaux logiciels était absent ou ne fonctionne plus

je l ai pas mentionné mais j ai un écran bleu qui revient souvent mais il reste pas assez longtemps pour que je note le code erreur, il conseille de désactiver les options shadow/cache du bios sauf que je vois pas cette option aussi il dit qu un programme nouvellement installé pose probléme reste à savoir lequel

enfin concernant la restauration du systéme windows toujours impossible il y a un programme hp recovery que j avais jamais remarqué avant et qui propose entre autres la restauration avec les paramétres usine du systéme mais comme je sais pas si çà va nous aider : dois-je tenter?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 juin 2014 à 22:05
Le AVG qui tourne à moitié, ça doit pas aider...

Tu peux tenter le remover : https://www.avg.com/en-ww/avg-remover
c'est pour les versions 2013 ou 2014, la tienne est super ancienne...

avec un peu de chance ça va fonctionner.
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
2 juin 2014 à 23:10
le remover ne se lance pas mais avg est déjà supprimé enfin je pense à noter que j ai toujours du mal a poster à partir d explorer mais chrome fonctionne à la perfection c est déjà çà
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 juin 2014 à 09:15
Faut peut-être désinstaller Internet Explorer et le réinstaller.

Tu peux refaire un scan OTL via pjjoint, pour voir pour AVG.
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
3 juin 2014 à 19:50
J'ai téléchargé IE9 pour Vista 32 bits optimisé pour CCM, je lance le fichier, décoche les cases faire de Bing et CCM votre moteur de recherche et votre page d' accueuil par défaut et là j'obtiens le message suivant : "l' installation a été bloquéé par la prévention de l' éxécution des données"; je vais donc dans les paramétres pour les changer et au redémarrage surprise... Rien n' a changé :(
Ceci dit j' avais pas désinstallé l'ancienne version de peur de pas pouvoir réinstaller explorer qui est le navigateur par défaut, dois-je le faire?
Au passage j' ai HiJackThis fonctionnel sur ce pc si çà peut aider; voilà le nouveau rapport OTL :

https://pjjoint.malekal.com/files.php?id=OTL_20140603_t7i10f8f5o10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
3 juin 2014 à 23:24
Tu as déjà Internet Explorer 9.

Y a encore des restes d'AVG apparemment.

tu as déjà Internet Explorer 9.

Y a encore des restes d'AVG.


* Relance OTL.
Copie/colle le script ci-dessous en gras dans la fenêtre OTL, tout en bas, dans la partie Personnalisation.




:OTL
DRV - [2013/04/07 14:24:47 | 000,226,016 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\Windows\System32\drivers\avgldx86.sys -- (AvgLdx86)
DRV - [2013/02/21 10:34:48 | 000,033,112 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\Windows\System32\drivers\avgtpx86.sys -- (avgtp)
DRV - [2011/09/18 13:37:28 | 000,029,712 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- C:\Windows\System32\drivers\avgmfx86.sys -- (AvgMfx86)
DRV - [2011/05/06 20:13:30 | 000,243,152 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\Windows\System32\drivers\avgtdix.sys -- (AvgTdiX)
:files
C:\Windows\System32\drivers\Avg\



Clic sur Correction.

* poste le rapport ici


Redémarre l'ordinateur
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
4 juin 2014 à 11:38
J' ai eu un probléme et je n' ai pu sauvegarder le rapport j ai relancé l'opération OTL bug un peu au démarrage étrangement, tous les not found sont en fait deleted successfully

========== OTL ==========
Error: Unable to stop service AvgLdx86!
Service\Driver key AvgLdx86 not found.
File C:\Windows\System32\drivers\avgldx86.sys not found.
Error: No service named avgtp was found to stop!
Service\Driver key avgtp not found.
File C:\Windows\System32\drivers\avgtpx86.sys not found.
Error: Unable to stop service AvgMfx86!
Service\Driver key AvgMfx86 not found.
File C:\Windows\System32\drivers\avgmfx86.sys not found.
Error: Unable to stop service AvgTdiX!
Service\Driver key AvgTdiX not found.
File C:\Windows\System32\drivers\avgtdix.sys not found.
========== FILES ==========
Folder C:\Windows\System32\drivers\Avg not found.

OTL by OldTimer - Version 3.2.69.0 log created on 06042014_112852
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
4 juin 2014 à 15:24
pas grave,

ça change quelque chose au niveau de la navigation ou pas du tout ?
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
4 juin 2014 à 16:30
rien sauf firefox qui semble refonctionner
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
4 juin 2014 à 16:33
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
4 juin 2014 à 17:54
çà me dit que j'utilise déjà ie9 et flingué je sais pas mais infesté sur : j' ai pleins de fenetres qui s' ouvrent mise à jour de flashplayer ou java entre autre et ce sont des fakes biensur
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
4 juin 2014 à 18:56
Sur quel style de site tu as ces fausses pub flash ?
et avec un autre navigateur, tu en as ?
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
4 juin 2014 à 18:59
sur ccm et microsoft rien a signaler dans chrome et dans ff
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
4 juin 2014 à 21:42
et sur IE, sur ccm ou microsoft, tu as?
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
6 juin 2014 à 06:39
oui explorer à l air sérieusement infecté et de plus il n' apparait pas dans la liste des programmes bizzarrement
y a du neuf comme j avais remarqué que hijackthis est toujours fonctionnel j ai téléchargé un antivirus de chez trendmicro l install se lance (je croyais déjà avoir gagné) puis se bloque et renvoi l'erreur #1603, 3003, 0x120010
j ai essayé de voir à quoi çà correspondait sur le net mais j arrive pas à trouver une solution
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
6 juin 2014 à 06:47
le code exact c'est #1603, 3003, 0xe120010
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
6 juin 2014 à 11:45
il refuse d installer l active X
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 juin 2014 à 12:18
fais un scan NOD32 en activant les programmes parasites.
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
6 juin 2014 à 13:18
désolé impossible d'aller plus loin que l'acceptation de la licence
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 juin 2014 à 14:38
Pourquoi ?
Quel est le probleme ?
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
9 juin 2014 à 00:26
je sais pas au juste surement ce maudit probléme de certif et/ou affichage de compatibilité j' ai réinitialisé les paramétres d' explorer mais aucun changement

j'ai fait de multiples tentatives et apparemment impossible d'installer le module complémentaire nécessaire à l' éxécution du nod32 et le plus loin que j ai pu allé une seule fois je me suis vu mentionné un probléme concernant un antivirus préexistant sur ce pc alors qu il est censé etre désinstallé

toujours aprés de nombreux essais j' ai réussi à mener à terme le scan en ligne fsecure mais celui ci n a détecté aucune menace, dois je essayer bit defender?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 juin 2014 à 13:50
y a rien qui marche sur ce PC :)

sauvegarde tes documents et réinstalle Windows.
C'est le mieux.
0
Laurent61 Messages postés 23 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 12 juin 2014
10 juin 2014 à 07:40
oui c est à çà que je pensais aussi sauf que c est un portable qui à été vendu sans cd de réinstallation avec une clé tout ce qu'il y a de plus valide mais avec la restauration systéme qui est flinguée je me demande si je vais pouvoir graver une copie de la partition recovery : j' éspère qu'elle n'a pas été altérée elle aussi.
A tout hasard aurait tu un lien ou je pourrais télécharer un iso?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
10 juin 2014 à 09:59
tu as des liens vers des iso Vista là : http://www.heidoc.net/joomla/technology-science/microsoft/57-windows-vista-direct-download-links#
0