Problème mes documents

Fermé
Stoolz Messages postés 8 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 10 novembre 2011 - 5 nov. 2011 à 01:07
 Utilisateur anonyme - 10 nov. 2011 à 22:29
Bonsoir,
J'aimerais savoir pourquoi certaines icones dans mes fichies s'affichent soit en "invisible", ou soit avc une serrure.
En gros on en voit certains en double.
Voyez le screen pour mieux comprendre car c'est un peu mal expliqué je l'avoue !

https://imageshack.com/

Je vous remercie d'avoir lu cela et de l'aide que vs pourrez me procurer, cordialement.


11 réponses

Utilisateur anonyme
5 nov. 2011 à 04:05
Bonsoir

Vérifions si il s'agit d'un Rogue qui met en place ces icônes.

Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.


@+
0
Stoolz Messages postés 8 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 10 novembre 2011
5 nov. 2011 à 13:56
salut voici la réponse
RogueKiller V6.1.7 [05/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Azzedine [Droits d'admin]
Mode: Recherche -- Date : 05/11/2011 13:56:01

¤¤¤ Processus malicieux: 2 ¤¤¤
[SUSP PATH] netsession_win.exe -- C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe -> KILLED [TermProc]
[SUSP PATH] netsession_win.exe -- C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 5 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Akamai NetSession Interface (C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-721107179-2715951569-2582415128-1001[...]\Run : Akamai NetSession Interface (C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe) -> FOUND
[SUSP PATH] Update Check.job : C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater\HPSFUpdater.exe -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
74.208.10.249 gs.apple.com


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
6 nov. 2011 à 09:20
Bonjour

1)Relance RogueKiller et passe à l'option 2.

Poste moi ce rapport;merci.



2)Fait ensuite ceci:

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


@+
0
Stoolz Messages postés 8 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 10 novembre 2011
7 nov. 2011 à 00:53
Salut, donc 1)
RogueKiller V6.1.7 [05/11/2011] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: https://www.luanagames.com/index.fr.html Blog: http://tigzyrk.blogspot.com Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur: Azzedine [Droits d'admin] Mode: Suppression -- Date : 07/11/2011 00:45:03 ¤¤¤ Processus malicieux: 2 ¤¤¤ [SUSP PATH] netsession_win.exe -- C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe -> KILLED [TermProc] [SUSP PATH] netsession_win.exe -- C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe -> KILLED [TermProc] ¤¤¤ Entrees de registre: 4 ¤¤¤ [SUSP PATH] HKCU\[...]\Run : Akamai NetSession Interface (C:\Users\Azzedine\AppData\Local\Akamai\netsession_win.exe) -> DELETED [SUSP PATH] Update Check.job : C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater\HPSFUpdater.exe -> DELETED [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED () [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED () ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [NOT LOADED] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ 74.208.10.249 gs.apple.com Termine : << RKreport[2].txt >> RKreport[1].txt ; RKreport[2].txtentaire

2) http://www.cijoint.fr/cjlink.php?file=cj201111/cijnRMlOBu.txt

Merci de tn aide !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 nov. 2011 à 18:30
Bonsoir

1)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2)
Ces dossiers avec un cadenas sont ils accessibles?
Peux tu lire ce qu'ils contiennent?

@+
0
Salut 1)
# AdwCleaner v1.317 - Rapport créé le 09/11/2011 à 00:39:59
# Mis à jour le 06/11/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Azzedine - AZZEDINE-HP (Administrateur)
# Exécuté depuis : C:\Users\Azzedine\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Azzedine\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Azzedine\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\Azzedine\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Azzedine\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
Dossier Supprimé : C:\Program Files (x86)\ChatVibes Toolbar
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\PriceGong
Dossier Supprimé : C:\Users\Azzedine\AppData\Roaming\Mozilla\Firefox\Profiles\nxf8p3tt.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
Fichier Supprimé : C:\Users\Azzedine\AppData\Roaming\Mozilla\Firefox\Profiles\nxf8p3tt.default\searchplugins\Askcom.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}

***** [Navigateurs] *****

-\\ Internet Explorer v

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v7.0.1 (fr)

Profil : nxf8p3tt.default
Fichier : C:\Users\Azzedine\AppData\Roaming\Mozilla\Firefox\Profiles\nxf8p3tt.default\prefs.js

Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");

-\\ Google Chrome v15.0.874.106

Fichier : C:\Users\Azzedine\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "update_url": "hxxp://inst.pricegong.com/update/sweetim/-/update.xml",
[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [4401 octets] - [09/11/2011 00:39:59]

*************************

Dossier Temporaire : 9 dossier(s)et 15 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [4621 octets] ##########



2) non, je ne peux pas ça me met accès refusé !
a+
0
Utilisateur anonyme
9 nov. 2011 à 18:31
Bonjour

Aurais tu installé un programme de protection de fichiers?

Es tu l'administrateur de ce PC?

@+
0
Aucun programme de protection. Je suis l'admin du PC effectivement
0
Utilisateur anonyme
9 nov. 2011 à 20:23
Re

As tu essayé une restauration antérieure à ton problème?



Vérifions avec un autre antivirus que le tien.

Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui< /gras> pour tout à l'invite <gras> Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis <gras> Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.


@+
0
Stoolz Messages postés 8 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 10 novembre 2011
10 nov. 2011 à 22:03
Nan c'est bon j'arrête tes manips sont trop longues et ne servent à rien
0
Utilisateur anonyme
10 nov. 2011 à 22:29
Bonsoir

Pas de problèmes,comme tu veux.

@+
0