× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 Docs word inouvrables sur Bureau et impossible de coller sur bureau
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
littlebird83
  Posté le 16/11/2014 @ 18:20 
Aller en bas de la page 
Petite astucienne

Bonsoir,

Je vous contacte car il m'arrive quelque chose d'assez déroutant depuis plusieurs jours et j'ai du mal à en cerner l'origine.

Dans les faits, d'abord Comodo qui ne s'ouvrait pas au démarrage et impossibilité de l'ouvrir (d'ailleurs icone barre d'outil disparue). Puis windows defender qui ne se mettait plus à jour. Enfin, il me semble que pour une raison inconnue je n'avais plus de protection sur l'ordi. Je l'ai malgré tout utilisé plusieurs jours de cette manière et j'ai travaillé pas mal sur word (je faisais des cv).

Tout ça était enregistré sur le bureau, j'avais plusieurs docs cv en word et pdf et puis il s'est passé un truc étrange. Les derniers cv enregistrés sur bureau n'apparaissaient plus. Même après trois essais rien sur le bureau. Depuis je confirme pour l'ensemble de ce que je souhaiterai y mettre. Plus rien ne semble prendre place sur le bureau (il n'est pas plein loin de là). Mais malheureusement là où c'est moins drôle c'est que je n'ai plus pu ouvrir mes cv words existants sur le bureau, une fenêtre s'ouvrant à chaque tentative me disant que le fichier est introuvable...Enfin mes 5 cv plus ouvrables (introuvables)...en pdf oui mais plus en word...pratique pour modifier les cv.........

Je sors l'arsenal classique adwcleaner, zhpdialog (mais pas installé sur bureau du coup), j'ai aussi malewarebyte mais il est sur le bureau et ne répond pas. Enfin mon ordi doit s'éteindre pour finir, la nuit passe mais au petit matin il est toujours allumé en attente de s'éteindre. Je force donc l'arrêt. Bizarre.

Depuis j'ai voulu effacer comodo (j'ai pas l'impression que ce soit fait dans la totalité), j'ai installé avast qui me dit à prime abord tout va bien aucune menace puis au scan minutieux, il a trouvé des trucs à mettre en quarantaine (dont des docs quarantaine de malware) et zhpdialog qu'il prend comme une menace...

Enfin, enfin, mes histoires sur le bureau sont au même point à ça près qu'après le redémarrage de l'ordinateur, il n'y avait plus mes cv word sur le bureau et que des logiciels censés être supprimés sont encore sur le bureau (NCH sofware, malewarebyte etc).

Avast avait trouvé des virus win 32 solimba qu'il a mis en quarantaine...

Voila pour le topo, j'ai essayé de résumer au mieux les évènements. Alors si quelqu'un comprend quelque chose et veut m'aider ou juste m'aiguiller, ça serait sympa parce que là c'est bizarre bizarre...

Merci d'avance aux bonnes âmes!

Claire

Publicité
pcastuces
 Posté le 16/11/2014 à 19:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces

Bonsoir,


S.V.P., appliquez cette procédure à la lettre : Aide au diagnostic d'un pc infecté (PC Astuces) en cliquant sur le lien ci dessous


https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm


Utilisez la commande Insérer un rapport (en bas de page, suite au dernier message), pour poster le rapport ZHPDiag (qui est trop lourd)
Le lien du rapport est automatiquement inséré à votre discussion (donc, pas de lien à copier/coller)
Pour les autres rapports (ex. MBAM, AD-R, USBFix, etc.) copiez/collez sur votre sujet.


A bientôt.

littlebird83
 Posté le 17/11/2014 à 18:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir,

Merci pour ta réponse, je l'ai suivi jusqu'au téléchargement de malewarebytes. Malheureusement il ne s'ouvre ni automatiquement comme il devrait ni quand je clique sur l'icone dans le menu démarrer.

Qu'en penses-tu?

littlebird83
 Posté le 17/11/2014 à 20:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : AdwCleaner[S3].txt

Labougie
 Posté le 17/11/2014 à 20:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

  • Mon Nom est labougie et je vais t'assister au cours de cette désinfection..
  • Si tu es d'accord, nous allons fixer quelques règles pour que la désinfection soit efficace.

    Soit attentif aux lignes suivantes afin que l'intervention se déroule correctement:
  • Ne fais aucune modification sur ton ordinateur y compris installation/désinstallation, suppression de fichiers, modification du registre et l'utilisation d'outils non conseillés.
  • Si tu ne comprends pas quelque chose, ou que cela bloque dans le déroulement d'une tâche, n'hésite pas à poser des questions avant de continuer.
  • Même si ton pc semble aller mieux, cela ne suffit pas à conclure que nous en avons terminé. Continue à suivre les instructions et à répondre aux instructions tant que l'information (Ton PC est sain), n'a pas été diagnostiqué.

  • Soit assuré que ton suivi automatique de réponse via une alerte mail soit actif. Cela permet d'avoir une meilleure réactivité.
  • L'intervention doit être assurée de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien.

  • Si tu as ouvert un sujet similaire sur un autre forum, merci de me prévenir afin que je ne fasse pas de recherches inutiles et par souci d'efficacité (on ne prend pas rendez-vous dans 2 garages pour le même problème mécanique),

  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc...
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés.

Je ne supporte pas les cracks et keygens, donc supprime les, il en est de même pour les windows illégaux.

labougie

littlebird83
 Posté le 17/11/2014 à 20:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bon j'ai pu lancer adwcleaner (étape 2). Ca a fait comme l'autre jour, l'ordinateur reste bloquer sur "arrêt en cours" donc je l'ai éteint de force mais ouf y'a un rapport.

Le voici

Cordialement

Labougie
 Posté le 17/11/2014 à 20:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

0/ Créer un point de restauration

  • Pour ouvrir Système, cliquez sur le bouton Démarrer Image du bouton Démarrer, faites un clic droit sur Ordinateur, puis cliquez sur Propriétés.

  • Dans le volet gauche, cliquez sur Protection du système. Autorisation de l’administrateur nécessaire Si vous êtes invité à fournir un mot de passe administrateur ou une confirmation, fournissez le mot de passe ou la confirmation.

  • Cliquez sur l’onglet Protection du système, puis cliquez sur Créer.

  • Dans la boîte de dialogue Protection du système, tapez une description, (Avant passage des outils), puis cliquez sur Créer.

  • 1/ RogueKiller

    Tu suis ce lien pour l'aide

    Celui-ci pour l'outil à charger

    Utilisation de l'outil, tu fais un scan, tu postes le rapport

    Tu fais suppression, tu postes le rapport

    2/ Rkill

    Lien 1

    Lien 2

    Lien 3

    Lien 4

    iExplore.exe ou eXplorer.exe,

    • Avant de Commencer tu dois désactiver tes logiciels antimalware, pour qu'ils n'interfèrent pas avec Rkill, de plus ils risquent de le reconnaitre comme néfaste,
    • Télécharge le Lien #1.
    • Sauvegarde le sur ton bureau
    • Double clique sur l'icône RKill .
      Si tu utilises vista (clique droit et choisi en tant qu'administrateur)
    • Une fenêtre noire va apparaitre brièvement indiquant que l'opération a réussie.
    • Si toutefois cela échouait, supprime cette application et Télécharge le Lien #2.
    • Continue ainsi de suite jusqu'à ce l'utilitaire fonctionne.
    • Si aucun des liens ne fonctionne, indique le moi.
    • le rapport se situe => c:\Windows\rkill.log

    3/ Malwarebytes

    Suivre ce tutoriel afin de pouvoir avoir un résultat de suppression


    es rappors attendus sont:

    • Roguekiller scan
    • roguekiller suppression
    • Rkill
    • Malwarebytes Suppression


    Comment déposer un rapport sur pca

    • Pour transmettre le rapport clique sur ce lien : Insérer un rapport en bas de page
    • le rapport si situe normalement sur ton bureau => ZHPDiag.txt, frst.txt, addition.txt, shorcut.txt, search.txt, etc....
    • Si toute fois le rapport était trop long, dépose le alors sur,

      http://cjoint.com/
    • Clique sur Parcourir et cherche le fichier demandé

      Sélectionne le fichier Frst.txt (par exemple)

      Clique sur "Créer le lien".

      Un lien de cette forme :

      http://cjoint.com/?iErNEgHkid

      est ajouté dans la page.
    • Copie ce lien dans ta réponse.

    labougie



    Modifié par Labougie le 17/11/2014 21:30
    littlebird83
     Posté le 17/11/2014 à 20:56 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Bonsoir Labougie,

    Je suis disponible, merci de ton aide.

    littlebird83
     Posté le 17/11/2014 à 21:09 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Bon, visiblement y'a eu décalage entre ta réponse et la mienne. Je l'ai reçu après t'avoir répondu. Enfin, téléchargement roguekiller effectué mais a moment de l’exécuter une fenêtre m'indique que le logiciel n'est pas compatible avec ma version de windows.

    Une idée de ce que ça peut bien vouloir dire?

    PS : si j'ai bien compris la personne à qui j'ai acheté l'ordi, vista a préalablement été désinstallé et remplacer par windows 7. Un rapport peut-être? Désolée mais y'a des chances que ça soit une version craquée?

    Publicité
    Labougie
     Posté le 17/11/2014 à 21:31 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Nous regarderons ta version crackée ensuite.

    Reprendre . J'ai modifié le lien.

    labougie

    littlebird83
     Posté le 17/11/2014 à 21:36 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    J'ai cliqué sur le lien "là" de ton message et je me retrouve sur la liste. Y'a-t-il un endroit en particulier où il faut que j'aille.

    Pour info

    J'ai crée le point de restauration et installé roguekiller, quel lien as tu modifié?

    Labougie
     Posté le 17/11/2014 à 21:48 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    il faut suivre la procedure.

    labougie

    littlebird83
     Posté le 17/11/2014 à 22:19 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Fichier joint : Rapport1.txt

    littlebird83
     Posté le 17/11/2014 à 22:21 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Fichier joint : Rapport2.txt

    littlebird83
     Posté le 17/11/2014 à 22:23 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Comment désactiver les antimalewares en amont?

    Labougie
     Posté le 17/11/2014 à 22:33 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Il faut sélectionner les malveillants afin qu'ils soient supprimés.

    Ensuite cliquer "supprime".

    Puis continue la procédure.

    labougie

    littlebird83
     Posté le 17/11/2014 à 22:38 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    C'est bon, le lien 1 a marché. Par contre le rapport se trouve pas à l'adresse c:\Windows\rkill.log.

    Une idée d'où je peux le trouver?

    Publicité
    littlebird83
     Posté le 17/11/2014 à 22:45 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Fichier joint : RKill.txt

    littlebird83
     Posté le 17/11/2014 à 22:47 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Ca va, j'ai rien dit, c'est bon pour le rapport

    Labougie
     Posté le 17/11/2014 à 23:08 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Parfait, maintenant malwarebyte fonctionne t'il normalement?

    labougie

    littlebird83
     Posté le 17/11/2014 à 23:28 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Oui ca fonctionne normalement, je t'envoie le rapport. Il a trouvé un truc non malveillant qui a été placé en quarantaine

    littlebird83
     Posté le 17/11/2014 à 23:29 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Fichier joint : Rapport maleware.txt

    littlebird83
     Posté le 17/11/2014 à 23:33 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Voila. Est-ce que je peux supprimer mon ancien antivirus comodo maintenant? il semble qu'il fonctionne encore malgré deux tentatives de le supprimer.

    Labougie
     Posté le 18/11/2014 à 00:12 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Pour l'instant laisse Comodo là ou il est.

    1/ Zhpdiag

    ZHPDiag de Nicolas Coolman

    Télécharger ZHPDiag2 de Nicolas Coolman en cliquant sur l'icône suivante :

    Clique sur le bouton :

    Double-cliquer sur le fichier zhpiag20.exe pour installer l'outil.
    Sous Windows Vista et Windows 7 et Windows 8/8.1, accepter l'exécution du fichier et ne pas modifier les options par défaut.
    (Il n'est pas nécessaire de redémarrer.)

    Sur le bureau seront créées deux icônes
    Faire un double-clic sur sur l'icône ZHPDiag, celle de gauche sur l'image, pour lancer l'outil.
    Dans l'interface, faire les opérations indiquées dans l'image ci-dessous :
    Cliquer sur le bouton Configurer puis sur l'icône avec la loupe et le signe +

    Si l'analyse bloque et seulement dans ce cas, recommencer en cliquant sur l'icône Loupe -



    Quand l'analyse est terminée et que le rapport apparait, fermer l'outil en cliquant sur la croix rouge en haut à droite.
    Envoyer le rapport enregistré sur le bureau par l'une des deux solutions proposées ci-dessus.


    2/ Frst de Farbar




    Charge la version qui convient à ton pc. La version 32bits pour un pc en X86 (32bits) ou la version 64bits pour un pc en X64 (64bits).

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Clique sur "Actions" puis sur "Exécuter quand même"


    Frst 64 bits version=> Clique sur le lien, le chargement se lancera tout seul.

    Frst 32 bits version => Clique sur le lien, le chargement se lancera tout seul. <<<<== C'est celle-ci pour toi ==>>>>

    Dépose Frst.exe sur ton bureau

    Regarde bien cette image, frst n'est pas un raccourci, il n'y a pas de flèche

    test

    Maintenant que tu as chargé la bonne version de l'outil, double clique dessus, puis valide le Disclaimer par "Ok"

    image

    Coche en + les cases "Drivers MD5" // "Additions.txt" & "Shortcut"

    Clique sur "Scan"

    Patiente le temps que l'outil analyse ton pc.

    Les rapports dont j'ai besoin se situent dans le même dossier que Frst.exe, ils se nomment Frst.txt // Additions.txt & Shorcut.txt

    Copie colle les dans ta prochaine réponse


    Les rapports attendus:

    • Zhpdiag
    • Frst.txt // Addition.txt // shortcut.txt

    labougie

    littlebird83
     Posté le 18/11/2014 à 09:45 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Salut alors, zhpdiag je l'ai déjà mais bon j'ai quand même refait une installation puis cette fenêtre apparait

    Comme tu me demandes de te prévenir en cas de déroulement inattendu, voici.

    Merci encore de ton aide

    littlebird83
     Posté le 18/11/2014 à 09:50 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Bon je vais continuer avec le zhpdiag déjà installé sur le bureau.

    Publicité
    Pages : [1] 2 ... Fin
    Page 1 sur 2 [Fin]

    Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

    Vous n'avez pas de compte ? Créez-en un gratuitement !


    Les bons plans du moment PC Astuces

    Tous les Bons Plans
    59,99 €Nintendo Ring Fit Adventure pour Switch à 59,99 €
    Valable jusqu'au 07 Août

    Amazon fait une promotion sur le Nintendo Ring Fit Adventure pour Switch à 59,99 € livré gratuitement au lieu de 79 €. Faites du sport tout en vous amusant avec Ring Fit Adventure ! Munis des accessoires présents dans la boite du jeu partez à l’aventure et réalisez des mouvements de sports pour avancer dans les niveaux. Poussez sur le Ring-Con et vous enverrez un choc sur vos ennemis ! A la fin de chaque exercice, mesurez même votre rythme cardiaque et découvrez le nombre de calories dépensées.


    > Voir l'offre
    28,99 €Carte mémoire microSDXC UHS-I SanDisk Ultra 200 Go à 28,99 €
    Valable jusqu'au 06 Août

    Amazon fait une promotion sur la carte mémoire microSDHC UHS-I SanDisk Ultra 200 Go qui passe à 28,99 € livrée gratuitement. On la trouve ailleurs à partir de 40 €. Cette carte mémoire offre des vitesses jusqu'à 90 Mo/s.


    > Voir l'offre
    166 €Smartphone 6,3 pouces Motorola One Action à 166 €
    Valable jusqu'au 06 Août

    Amazon fait une promotion sur le smartphone 6,3 pouces Motorola One Action qui passe à 166 € livré gratuitement alors qu'on le trouve ailleurs à plus de 180 €. Le Motorola One Action est un smartphone 6,3 pouces Full HD+ de 1080x2520 pixels avec un processeur Exynos 9609 Octo-Core cadencé à 2.2 GHz, 4 Go de RAM, 128 Go d'espace de stockage (extensible à 512 Go), une triple caméra arrière (12MP+16MP+5MP) . Il tourne sous Android 9 avec 3 ans de mises à jour de sécurité mensuelles et 2 mises à niveau garanties. Sa batterie de 3500 mAh vous offre une autonomie d'une journée et grâce à sa recharge rapide, vous disposez de 7 heures d'autonomie en seulement 15 minutes de charge. Une coque de protection est incluse.


    > Voir l'offre

    Sujets relatifs
    impossible de démarrer des applications à partir du bureau
    Impossible de déplacer icônes du bureau + problème d'ouverture de dossiers
    impossible d ouvrir mes fichiers du bureau
    Objet sur bureau impossible à supprimer
    impossible d'ouvrir mes dossiers du bureau et plus
    Affichage parfois impossible du bureau
    Docs photos, videos, word, adobe, excel illisible
    Petit fichier dll sur mon bureau
    plus de bureau
    bureau tout noir avec seulement le pointeur
    Plus de sujets relatifs à Docs word inouvrables sur Bureau et impossible de coller sur bureau
     > Tous les forums > Forum Sécurité