Contrôler pc pour Framework

Fermé
aka - Modifié par aka le 4/06/2011 à 13:49
 aka - 22 juin 2011 à 19:10
Bonjour,

Je viens du forum windows on a essayé quelques méthodes je ne réussis pas.
On me propose de faire contrôler le pc /reste d'infections sur le forum virus/sécurité.
Si vous pouvez m'apporter votre aide. Merci.
C'est cette discussion.
http://www.commentcamarche.net/forum/affich-22252015-reparer-framework-au-secours
.



Le problème des mises à jour framework datait de plusieurs mois mais dimanche dernier j'ai bloqué le mode normal de windows plus d'icône/barre de tâche/gestionnaire de tâche. désolé je ne suis vraiment pas doué il me faut des instructions pas à pas.
Je suis en mode sans échec avec gestion réseau je peux télécharger.
Pas de cd Windows.
A voir également:

41 réponses

Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
4 juin 2011 à 23:54
Aux grands maux, les grands moyens...
Faute d'avoir accès à un rapport de scan, on passe à ceci :

===============COMBOFIX==================

Ce logiciel est puissant, lis bien les instructions, ne PAS utiliser SEUL ou SANS l'avis d'un helper !

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau impérativement !!

/!\Désactive les logiciels de protection (Antivirus, Antispywares), déconnecte toi d'internet /!\ puis :

Double-clic sur combofix (si tu as Vista ou windows 7 => clic droit "executer en tant que....) , accepte la licence d'utilisation et laisse toi guider.

Installe la console de récupération comme cela est conseillé (pour windows XP seulement)

Attends que combofix ait terminé (ne touche à rien durant son travail !!), en fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

Un rapport sera créé, il se trouve ici C:\Combofix.txt.
Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

tutorial pour t'aider au cas où :) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Note : si Combofix ne se lance pas, renomme le fichier winlogon et réessaye

Si malgré tout ça ne fonctionne pas, tente en mode sans échec sans prise en charge du réseau : Redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.
1
Utilisateur anonyme
7 juin 2011 à 00:06
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\explorer.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
1
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
4 juin 2011 à 14:06
Salut, reste en mode sans échec :


===============ZHPDIAG====================

On va faire un diagnostic du PC :

[*]Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/


tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Bonjour
Merci de ta réponse.
J'ai téléchargé zhpdiag2.exe sur le bureau et j'ai zhpdiag et zhpfix sur le bureau.
La première fois la recherche arrivée à 100% j'ai pu faire défiler le résultat puis tout s'est bloqué. Après redémarrage j'ai réessayé je ne peux même plus faire défiler le résultat dans la fenêtre. Une action bloque tout (sablier indéfiniment) que ce soit clic sur la disquette ou sur l'appareil photo pour prendre le rapport dans le presse-papier ou clic sur le bureau. Diminuer la zone rapport m'a permis de copier avec clic/droit mais cliquer sur le bloc/note a figé windows.
Je recommence avec wordpad déjà ouvert.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour
Je ne peux pas coller ce rapport, wordpad ne répond plus, et je ne peux pas ouvrir le gestionnaire des tâches.
Pourtant après un reboot sauvage je peux ouvrir le gestionnaire des tâches. Je peux faire un test.txt avec le bloc-note mais je ne le vois plus sur le bureau. Je peux le trouver dans le répertoire bureau et l'ouvrir.

à chaque démarrage maintenant j'ai un fichier c:\Program qui se crée, windows veut le renommer et j'accepte j'en suis à c:\Program7.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
4 juin 2011 à 16:57
Il faut pas le coller, mais l'héberger sur https://www.cjoint.com/ !
Pour le fichier C:\Program ce n'est rien, c'est un fichier crée par zhpdiag on le virera à la fin ;)
0
Bonjour
Ok pour le C:\Program.

Je comprend pasIl faut pas le coller,

Pour heberger le rapport il faut que le fichier.txt existe.
Zhpdiag le crée pas ce rapport, windows fige pourtant je vois le résultat du scan dans zhpdiag.

j'essaie de copier ce que je vois à l'écran dans zhpdiag pour fabriquer un fichier texte à héberger. et c'est là que mon copier/coller ne marche plus.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
4 juin 2011 à 17:35
d'accord, il bloque à quel pourcentage ?
(à noter qu'il bloque toujours, il ne faut pas y toucher, le scan ne prend en général pas plus de 5min).
0
Il termine le scan à 100%.
c'est uniquement si je clique sur la disquette ou sur l'appareil photo que windows fige et ne crée pas le rapport.
0
Bonjour
pour fais un essai d'hébergement j'ai mis à jour Malwarebytes fais un scan complet copié le rapport dans bloc-note (il a fallu que je crée un nouveau raccourcis pour bloc-note) et hébergé.
le bouton copier le lien du site m'a répondu impossible d'accéder au presse-papier mais le clic-droit copier le lien a fonctionné.

rapport Malwarebytes
http://cjoint.com/?AFesW6pZ0Bi

Aujourd'hui Malwarebytes ne trouve rien mais par le passé il a supprimé au moins ces 2:
http://cjoint.com/?AFetKdEYY4c
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
4 juin 2011 à 19:55
ok, essaye ceci :

###############Rogue Killer ###############

[x] Télécharge sur le bureau RogueKiller (merci à tigzy)
https://www.luanagames.com/index.fr.html

[x] ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

[x] Ferme tous tes programmes
[x] Exécute RogueKiller.exe
[x] Lorsqu'il te le sera demandé, tape 2 et valide
[x] Un rapport (RKreport.txt) va apparaître sur le bureau.
* Si le programme a été bloqué, renomme le en winlogon et relance le, ne pas hésiter a essayer de le relancer plusieurs fois, si ça ne marche toujours pas, renomme le en winlogon.exe

Postes le rapport RogueKiller.
0
Bonjour
Le rapport de roguekiller:
J'ai la vaccination de spybot à jour. Ca vaut pas un antivirus mais c'est déjà ça.

RogueKiller V5.2.1 [02/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: B [Droits d'admin]
Mode: Suppression -- Date : 04/06/2011 20:48:45

Processus malicieux: 0

Entrees de registre: 4
[HJ] HKCU\[...]\Internet Settings : WarnOnHTTPSToHTTPRedirect (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 www.1001namen.com
127.0.0.1 1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


Termine : << \RKreport[1].txt >>
RKreport[1].txt
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
4 juin 2011 à 21:28
relance roguekiller en mode 3

▶ Télécharges DDS de sUbs sur ton bureau
/!\ utilisateurs de vista et Seven, désactiver l'UAC./!\

/!\ utilisateur de Vista et Seven faites clique droit et "Exécuter en temps qu'administrateur/!\

▶ Une fenêtre noire va s'ouvrir, laisse travailler l'outil sans rien toucher sur le pc.
▣ /!\si tu touches au pc pendant que DDS travaille, tu risques de planter l'ordinateur. /!\

l'évolution de DDS ne se voit pas trop. tu peux constater qu'il travaille gràce à la barre de chargement représentée par les deux points en bas de l'écran de DDS.

▶ lorsque DDS aura terminé, deux rapport vont apparaître dans ton bloc note.

▶ Enregistres les sur ton bureau.

▶ Rends toi ensuite sur ce site pour heberger les rapports (l'hébergement se fait un par un)

▶ Donnes moi les deux liens cjoint qui te seront transmis.
0
Bonjour
Déjà le rapport de Roguequiller en mode 3, je fais la suite. Merci.

RogueKiller V5.2.1 [02/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: B [Droits d'admin]
Mode: HOSTS RAZ -- Date : 04/06/2011 21:54:35

Processus malicieux: 0

Fichier HOSTS:
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 www.1001namen.com
127.0.0.1 1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


Nouveau fichier HOSTS:
127.0.0.1 localhost

Termine : << \RKreport[5].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt
(j'ai plusieurs rapports car j'ai refait le mode 2 après chaque redémarrage).
0
Bonjour

Le rapport de DDS n'apparait pas. Le scan devrait durer moins de 3 minutes je lui ai laissé plus de 20 minutes supplémentaires. Au début il écrit une demi-ligne de croix c'est tout.
J'ai retéléchargé sur bliping computer ou j'ai vu un tuto pour un nouvel essai mais pas de différence.

C'est surement lié si je clique sur démarrer l'icône du bloc-note ressemble à un document word et dans les propriétés on lit raccourci non valide il n'y a pas de fichier cible.
0
Bonjour

j'avais prévenu que je suis pas doué.

Première erreur en lançant combofix il détecte Avast en activité et demande de le désactiver avant d'appuyer sur OK. mais pas d'alternative je ne sais pas comment arrêter l'exécution de combofix.
De plus je suis en mode sans échec je n'ai pas vu l'icône d'Avast depuis une semaine je ne sais pas comment le désactiver.
Comme ils disent que le pc peut planter définitivement je ne sais pas quoi faire.


Alors que je m'attendais à commencer par l'installation automatique de la console de récupération par combofix j'ai ce gros problème et elle n'est pas encore installée.

j'ai trouvé sur le tuto et je télécharge un fichier depuis microsoft qui devrait lancer l'installation de la console de récupération.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe

j'essaie de le glisser sur l'icône de combofix j'ai une seconde erreur affichée en plus de la première.

erreur lors de l'écriture de C:\32788R22FWJFW\Nircmd.cfxxe

j'ai trouvé ce fichier dans les propriétés il n'est pas coché en lecture seule.


Assez pour aujourd'hui je laisse tourner le pc mais je vais dormir.
Bonne nuit et merci encore.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
5 juin 2011 à 10:24
re, j'attends un retour de ta part :)
0
Bonjour
Merci de ton soutien.

Je n'ai pas le menu Avast mais j'ai téléchargé l'utilitaire de désinstallation.
comme je suis en mode sans échec je le lance directement et il dit ça:
http://cjoint.com/?AFflyZDCpjn
Donc C:\Alwil le répertoire est bien vide je l'ai vu.0 octets.
Seule étape que je n'ai pas faite c'est redémarrer le pc l'installateur le demande si je ferme sa fenêtre.

Puis j'ai réessayé de glisser le fichier sur combofix il y a la même erreur à l'écriture sur Nircmd.cfxxe. Abandonné. Tout s'est refermé mais le fichier est sur le bureau à côté de combofix.

Reste combofix démarré qui attend que je clique sur ok.
http://cjoint.com/?AFfl1AwDUL8

Donc au choix redémarrer le pc direct
ou cliquer sur ok pour que combofix continue sachant que si le pc redémarre il va modifier des trucs pour la suppression d'Avast.
ou tu as une meilleure idée. J'attends ton avis.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
5 juin 2011 à 13:23
si tu es certaine d'être en Mode Sans Echec (MSE) clique sur OK, car en MSE seuls les processus vitaux sont démarrés.

pour infos, l'accès au mode sans échec se déroule ainsi :

redémarre ton pc et tapote la touche f8 avant l'apparition du logo de windows, ensuite sélectionne le mode sans échec avec prise en charge réseau.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
5 juin 2011 à 13:24
Au fait, j'ai 2 questions :

.NET Framework 4 a été téléchargé où ?
Est-ce que avant ce téléchargement le PC fonctionnait bien ?
0
Arff j'ai redémarré le pc. J'en aurais voulu à la terre entière si ça s'était mal passé alors j'ai pas été voir ta réponse.

Et il a redémarré en mode normal. Youppi!
Avast est plus là.
Antivir a fait sa mise à jour et le guard s'est ouvert.
(j'ai pas fait un scan complet mais il a mis un petit programme en quarantaine il affichait l'heure du pc et l'heure d'un forum mais ne marchait plus depuis le relookage du forum.)

J'ai refermé le parapluie rouge d'antivir et fait glissé le fichier du bureau sur combofix il a installé sa dernière version redémarré puis il m'a installé la console de récupération.
/!\ En bas à droite cette fois il y a 2 boucliers jaunes pour installer les mises à jour!
http://cjoint.com/?AFfnPWclXHZ

>>J'ai tellement installé et réinstallé (essayé) que je sais plus d'où venait le framework 4. CCM, microsoft download center ou les liens donnés sur les discussions et les tutos. Ce qui est sur c'est que le blocage du mode normal de windowsXPsp3 s'est produit en cliquant sur ajout/supprimer/réparer framework4.
Grâce à combofix j'ai été obligé de virer Avast ça a libéré le mode normal de winXP.

>>Je me demande si Avast a pas souffert de la disparition de framework.
Dans ce cas c'est une grosse faille de sécurité ce framework car l'autoprotection d'Avast était en place. A mon niveau je ne voyais pas démarrer Avast windows figeait juste après avoir affiché téléchargement de vos paramètres personnels.

Assez parlé je referme tout et je clique sur oui pour continuer la recherche de nuisibles.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
5 juin 2011 à 14:44
Y a du boulot ! Même si Combofix ne trouve rien, il va falloir nettoyer ton PC, tu as Spybot, Avira, Avast! !! Normal que ton PC souffre... JAMAIS deux antivirus sur un PC, ils se neutralisent, plantent le PC et le ralentissent, plus tu multiplies les couches de protections moins bien tu es protégé... Spybot est devenu obsolète, on le désinstallera à l'aide d'un outils approprié...
0
Bonjour
Combofix a figé 10 minutes après avoir cliqué sur le bouton sans avoir écrit une ligne de plus.
Je lui ai laissé 3 heures avant de rebooter pas trace d'un combofix.txt.

Zhpdiag en mode normal finit son scan en moins d'une minute mais pas moyen de faire un rapport ou une image écran il se fâche il m'a affiché les icones du menu en double
J'ai fini par trouver hijackthis . (erir.exe) qui me fait enfin un rapport.

j'essaie de l'héberger je ne peux pas le poster (titre non renseigné)
http://cjoint.com/?AFfs2ZvpGW3
0
Bonjour
DDS en mode normal fait pareil qu'en mode sans échec il fige après avoir écrit une demi ligne de croix et pas de rapport. reboot du pc.

Roguequiller fonctionne et me fait un rapport.

RogueKiller V5.2.1 [02/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: B [Droits d'admin]
Mode: HOSTS RAZ -- Date : 05/06/2011 19:17:53

Processus malicieux: 0

Fichier HOSTS:
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]


Nouveau fichier HOSTS:
127.0.0.1 localhost

Termine : << \RKreport[7].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[4].txt ; RKreport[5].txt ; RKreport[6].txt ;
RKreport[7].txt


Je suis allé dans spybot annuler la vaccination.
0
Bonjour
J'ai retrouvé le fichier qui a servi à installer framework 4 je l'ai passé à virustotal:
http://www.virustotal.com/file-scan/report.html?id=fa1afff978325f8818ce3a559d67a58297d9154674de7fd8eb03656d93104425-1307298807
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
6 juin 2011 à 11:50
ok,

On va restaurer Windows à une date où tout fonctionnait et à partir de là on pourra faire un scan avec ZHPDIAG. Fais ceci :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/#7-restaurer-un-point-de-restauration
0
Utilisateur anonyme
6 juin 2011 à 12:26
salut excess je pense que tu devrais tester TDSSKiller :)
0