Author Topic: "Fich. non-scannés car protégés par MDP (42056)"(?) + panneau de rapport inactif  (Read 29482 times)

0 Members and 1 Guest are viewing this topic.

ili

  • Guest
J'ai un problème qui est récurant : je l'ai eu il y a qques mois, lorsque j'ai touché à cet AV et il a été la raison d'y renoncer, à l'époque.
Le problème est, à mon sens, très sérieux car rendant douteuse ("anéantie"?) l'efficacité de l'AV.

1) Lorsque je procède à des scans (rapide ou minutieux) par Avast, dans le Rapport je vois plusieurs dizaines de fichiers lesquels « n’ont pas pu être scannées » et ce, s’il vous plaît, car « Erreur : L’archive est protégée par … mot de passe (42056) »
J’ignore de quel MDP il est question, mais de mémoire, le seul MDP que j’ai introduit dans l’ordi c’est celui qui a été « convenu » avec Avast… et qu’il me demande chaque fois que je touche à Avast. Comment fait-il pour ne pas reconnaître ce MDP dont chaque fois il me confirme que celui que j’entre est… correct.
Sinon, même l’ordi n’est pas protégé (au démarrage…) par MDP car je suis le seul utilisateur/admin.
Je précise que le scan d’aujourd’hui m’a indiqué principalement des fichiers : .png ; .js ; .xml ; et juste x1 des : .gif ; .css ; .ico ; .bundle ; .json ; .solidconfig
Précision : S’agissant d’un portable dont je me connecte quasi exclusivement sur des réseaux publics (pas très protégés), j’ai formaté à ce qu’il n’exclue des vérifications aucun fichier, aucune extension.

2) Pire, s’y ajoute un second problème et c’est la combinaison des 2 qui rende le tout sans solution ! : Le panneau contenant les résultats ci-dessus décrits est… INACTIF !!:
Il est impossible de cliquer, même un par un, sur les fichiers qui y sont indiqués, afin de commander une action : en cliquant dessus, il ne se met PAS en surbrillance et reste donc inactif pour lui appliquer de déplacer en Quarantaine, ou Supprimer etc…
Du coup, le bouton en bas « Appliquer » est lui aussi inactif, car les fichiers ne peuvent pas être « sélectionnés »

Merci de votre aide!

PierreH

  • Guest
1) Fichiers protégés par MDP :
   Ce n'est pas Avast qui protège par MDP ces fichiers mais l'application qui les a créés.
   Est-ce bien des fichiers se trouvant dans un dossier du genre "D39885F675404RT896"?
     Je suis en train de rechercher.


ili

  • Guest
Pas du tout !
Je remarque qu’ils se rapportent tous, cette fois-ci, au Flashplayer et commencent, cette fois-ci, TOUS, par :
C:\\Users\[nom de mon ordi]\AppData\Local\Temp\install_flashplayer11x64_mssd_aih.exe............
Et après, suivent des des extentions différentes

Mais je me souviens qu'avant (lorsqu'il y a qques mois, j'essayais cet AV), à chaque scan de Avast, différents fichiers y étaient. Il m’était déjà arrivé qu’ils soient liés à Flashplayer… mais d’autres fois pas du tout !!

J'y vois un gros problème... et je me demande si ce n'est pas une infection car je me souviens qu'avant, ce n'étaient jamais les mêmes dossiers qui sortaient comme non-scannés. Mais, comment le dossier Flashplayer sort en tant que "non-scanné car protégé par MDP" la fois N où j'effectue le scan... mais il ne sortait jamais le scanning suivant N+1, ni celui d'après, N+2??? Si il est protégé par MDP, il doit toujours sortir dans cette liste, alors que, certitude des certitudes, je m'étais déjà demandé: Pourquoi ceux d'avant ne sont plus "inaccessibles" en raison de leur "MDP"... bien que personne n'a changé ni supprimé entre-temps ledit MDP (que j'ignore!). Si un fichier/dossier est "inaccessible car protégé par MDP", et que personne n'a supprimé, entre-temps, ni le fichier ni le MDP, il doit apparaître toujours dans la liste "non-scannés". Comment se fait-il que la fois N il n'a pu être scanné, mais les fois N+1, N+2 etc, il a pu être scanné???
C'est pour ces questions que j'ai abandonné Avast, il y a qques mois......

BIZARRE BIZARRE:!!!
Puis, comment puis-je avoir des fichiers protégés par MDP qui ne m’a pas été communiqué ?
Pourquoi Frashplayer aurait protégé par MDP (et sans me le communiquer!) ses fichiers NOTAMMENT contre… des antivirus ???
Et pourquoi ne peux-je les mettre en quarantaine par exemple?

Enfin, j'ai du mal à croire être la seule personne qui a ce problème, je croyais qu'il est très connu. Moi, c'est la 4ème fois où j'essaye cet AV, en 15 mois, et je l'ai toujours eu. Il a été la raison pour laquelle je renonçais à Avast :-((
« Last Edit: March 21, 2012, 06:58:39 PM by ili »

PierreH

  • Guest
Adobe qui crée son FlashPlayer, protège fortement ses fichiers et ses codes sources de logiciel contre les Hackers profiteurs (espionnage industriel).
les antivirus ne peuvent pas encore entrer dans ces fichiers pour en lire les codes et vérifier s'il s'y trouve du code malveillant. C'est pour cela que FlashPlayer n'est pas bien noté par les AV.



ili

  • Guest
Ce n'est pas la réponse au PROBLEME (ENTIER) ni aux questions suivantes:

1) Pourquoi Flashplayer ne va pas "protéger" le même logiciel, au scan suivant, ni à ceux d'après???
2) Pourquoi, aux scans suivants, d'autres fichiers sortiront comme non-scannés, alors que, précédemment ils étaient scannés sans problèmes?

La preuve: RESULTAT du scan rapide N°2  : Comme je le prédisais, et comme mon ancienne expérience me le rappelait, cette fois-ci Adobe a dû "oublier" de protéger LE MEME logiciel car cette fois-ci, tous les fichiers étaient scannés et il n'y a "zero" fichiers non scannés car protégés par MDP"
Donc, le précédent scan rapide (N°1) n'a pu scanner (le surprotégé) Flashplayer, mais cette fois-ci, il y est arrivé! Donc, à votre avis comment cela se fait-il??? ;-)))))))))))

Cela ne peut être que "miracle" ou "virus".

Vous penchez pour laquelle des 2 (seules) explications?

Preuve n°2: Résultat scan minutieux N°2: Certes, les fichiers sur flashplayer y sont toujours, mais s'y sont rajoutés d'autres... pourtant bien scannés au 1er scan il y a qques heures
Ils finissent par .dll et commencent par:
q:\14066.fra\office14\..........
q:\14066.fra\vfs\csidl_program_files_common\microsoft shared\office14\..........
q:\14066.fra\vfs\csidl_program_files_common\microsoft shared\proof\mslid.dll

La RAISON indique pour le NON-SCANNAGE EST :
"le chemmin d'accès spécifié est introuvable (3)"
Comment se fait-il que, au précédent scan minutieux le "chemin" a été trouvé ... et alors que je n'ai rien téléchargé depuis!???


ET JE RAPPELLE MA QUESTION INITIALE N° 2 :

Pourquoi le tableau indiquant ces fichiers, ne me permet pas de les "corriger" (les sélectionner et leur appliquer "mettre en quarantaine", "supprimer", "réparer"...) ????
« Last Edit: March 21, 2012, 09:32:40 PM by ili »

PierreH

  • Guest
Désolé pour cette fois,
la question est trop pointue pour moi qui ne suis pas informaticien. Je ne suis qu'un membre de ce forum qui fait de son mieux pour  en aider d'autres à trouver une solution.
Et je ne sais pas expliquer davantage le fonctionnement de l'AV.

Pour Flash Player, c'est un truc lu sur le web mais le web n'est pas Parole d'Evangile.
Je ne pense pas non plus que ce soit si radical entre  "miracle" ou "virus". Il y a une explication mais je ne l'ai pas.

Je suis content d'avoir pu vous aider pour le poste précédant Francais / Re: Il me demande MOT DE PASSE!!!!!!


lilie

  • Guest
Bonjour

Pas de Seven ou Vista.

Tu poses plusieurs questions et en as sûrement plusieurs autres en attente ;-)
Certaines réponses se trouvent sur ton pc,  voir dans ses réglages. Changement de noms de fichiers = mise à jour autoriser du flash player par exemple. Hé oui çà peut être aussi simpliste que cela.

Peut-être que tu peus appliquer/adapter certaines choses sous ton système qui concerne le Flash valables Internet Explorer ou Firefox. Le plugin Firefox est tout aussi intrusif que l'ActivX d'IE.

Sous xp Flash s'installe avec les droits administrateur.
C:\Documents and Settings\Administrateur\Application Data\Adobe\Flash Player\...
C:\Documents and Settings\Administrateur\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\

Et aussi dans les sessions utilisateurs
C:\Documents and Settings\[user]\Application Data\Adobe\Flash Player\...
C:\Documents and Settings\[user]\Application Data\Macromedia\Flash Player\...

Un onglet de configuration du flash player se trouve dans le "Panneau de configuration" mais rare sont les utilisateurs à voir cette configuration par défaut.
Au minimum il faut refaire cette configuration beaucoup trop permissive, qui à mon avis est très insécure, pour les users. Selon moi, sans avoir consulté qui que ce soit,  la conservation dans le temps des réglages du pc est impossible avec la configuration par défaut du flash player. Et même avec des réglages stricks Empêcher tous les sites d'enregistrer des informations sur cet ordinateur il m'est arrivé de trouver des fichiers présents dans les dossiers indiqués au début de ce post.

Il y a une dizaine de jours mon pc a refusé d'ouvrir peut importe la session ou le type de session sélectionnée!

Pour ce genre de cas je possède des "live cd" de dépannage : Ultimate Boot cd (UBCD), System Rescue cd, Hiren Boot cd, Linux Ubuntu live cd, Toutou Linux Live cd, et des antivirus en live cd : Doctor Web Live cd, Antivir Live cd.

J'ai déconnecté le web. Hiren Boot cd m'a permis de vider les dossiers (supprimer tous les fichiers présents dans les dossiers, les dossiers enfants aussi 2 séries de 10 fichiers et un exe trouvé à la racine du Program files/) cités au début de ce post. Sans plus d'intervention. Après le reboot le démarrage du pc s'est fait normalement. J'ai dû refaire ma config du flash player qui avait perdu mon réglage Empêcher tous les sites d'enregistrer des informations sur cet ordinateur et vérifier qu'aucun fichier était demeuré dans le cache du flash player.
Sous Avast j'ai alors programmé un scan au démarrage. Avast n'a rien trouvé!! Bon alors... un autre boot en live cd. Là j'ai relancé un scan avec Antivir Live cd... Rien trouvé.
Je crois avoir été très chanceux !
Ce XP pro est à jour et a toutes les mises à jour microsoft.
Ce que je retiens c'est que Avast n'avait rien indiqué de toute la session, ni à la fermeture du pc.

Ce pc démarre sans autre problème depuis.
Maintenant je vérifie presqu'à tous les soirs que mes réglages du flash n'ont pas été altérés et que ses dossiers ne contiennent pas d'inconnus ou de plausibles.

Une question : utilises-tu ta session administrateur ou sous une autre session avec droits administrateur?

Alors j'aimerais que tu commentes ces informations afin que d'autres puissent valider ou invalider certaines avenues possibles.

Peut importe l'antivirus les réglages ne doivent pas être très ou trop permisifs. Mais où se situe cette limite?
Je dirais là où s'arrète les fonctions de ce que tu veux utiliser.
Adobe, son downloader tu l'utilises? Moi pas.

@+


Jackie SPI

  • Guest
Coucou !

même erreur avec flashpayer aussi. mdp 42056....

bon, je ne suis pas une flèche qui peut aller trouver les p'tites bêtes et leur régler leur compte comme l'a fait la personne qui a plus haut.
En gros : flashplayer se protège des hackers. ça me semble logique.
Est-ce que je peux, à mon petit niveau, aller dans ccleaner, désinstaller adobe flashplayer et le réinstaller mais en ne lui laissant pas tout faire ? et comment ?
Même si c'est un programme qui ne plaît pas beaucoup à avast. Il me faut bien l'utiliser... Je ne vois pas d'autre alternative. Il y en a une ?
idem pour internet explorer.
Merci d'avance pour toute aide bienvenue.

Grosses bises et bonne journée.

jeepava

  • Guest
:)
Bonjour, je profite de ce sujet de forum... les messages du forum sont en français (youpiii !)

Mais vous avait trouvais le Forum français d'avast !  :)

même erreur avec flashpayer aussi. mdp 42056....

Aller dans ccleaner, désinstaller adobe flashplayer et le réinstaller mais en ne lui laissant pas tout faire ? et comment ?
Je ne vois pas d'autre alternative. Il y en a une ?
Non ces en fonction des sites qui utilise pour leurs vidéos.

Désinstaller adobe flashplayer avec ccleaner
Puis installer la nouvelle version et Décocher  sur la page du téléchargement (Oui, installer ..........(facultatif)) 
http://get.adobe.com/fr/flashplayer/

idem pour internet explorer.

Non les principaux 4 navigateurs   Mozilla Firefox /Opéra / Google Chrome / Internet Explorer
Voir Comprendre les navigateurs
http://www.xanetiz.com/differents-navigateurs.html

Firefox
http://www.mozilla-europe.org/

Opera
http://www.opera.com/

Google Chrome
https://www.google.com/chrome

J'ai fait de mon mieux, pour être le plus simple  :)

Catherine4

  • Guest
Bonjour,

J'ai exactement le même problème.
J'ai acheté une licence Avast, et comble de tout ça ! Il ne peut même pas scanner certains fichiers, une très grosse quantité,
- Résultat après un scan minutieux : Certains fichiers non pus être scannés !

Tout genre de fichiers : language, exe, down, etc

De plus je ne peux même pas les mettre en quarantaine, je n'arrive même pas à les sélectionner ! Il semble que rien de répond !

Merci de bien vouloir m'aider ! Je suis complètement perdue !!
Et je crains que ce soit des fichiers infectés !

J'attends votre aide ! Merci

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Bonjour,

J'ai exactement le même problème.
J'ai acheté une licence Avast, et comble de tout ça ! Il ne peut même pas scanner certains fichiers, une très grosse quantité,
- Résultat après un scan minutieux : Certains fichiers non pus être scannés !

Tout genre de fichiers : language, exe, down, etc

De plus je ne peux même pas les mettre en quarantaine, je n'arrive même pas à les sélectionner ! Il semble que rien de répond !

Merci de bien vouloir m'aider ! Je suis complètement perdue !!
Et je crains que ce soit des fichiers infectés !

J'attends votre aide ! Merci


Bonjour.

Les fichiers qui ne peuvent pas être scannés , pas une indication qu'ils se méfient / infecté, tout simplement incapables de balayer.

De nombreux programmes (généralement ceux basés sur la sécurité) mot de passe protéger leurs fichiers pour des raisons légitimes, il ya d'autres (et avast ne connaît pas le mot de passe ou avoir aucune façon de l'utiliser, même si elle l'a fait connaître).

Bombe de décompression, un fichier qui est fortement compressé, ce qui pourrait être très important lorsque décompressé. Cette habitude d'être une tactique depuis longtemps à inonder le système.

Catherine4

  • Guest
Merci pour ton information, mais je ne sais toujours pas comment scanner et donc vérifier si ils sont infectés ou pas !
Comme j'ai dit je n'ai même pas la possibilité de les mettre en quarantaine, puisque une fois la liste apparue rien ne répond, je ne peut rien sélectionner ! Bref la galère.

Donc, apparemment, personne ne peut me dire, comment faire pour scanner tous ces fichiers ? Dois-je télécharger un logiciel de nettoyage, comme me le conseille  certains de mes amis, ou cela ne sert-il à rien.

Merci par avance de votre réponse.

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Si vous pouvez donner quelques exemples de c'est noms de fichiers, les lieux et  nous aider davantage?

envoyer le fichier au virus qui a plus de 43 antivirus complet

https://www.virustotal.com/

et ensuite avec les résultats de l'analyse.

Catherine4

  • Guest
  Bonjour,

Il est difficile pour moi de vous donner un exemple parmi tant d'autres, il y en a tellement.
De plus je n'arrive même pas à faire un "imprime écran ".
Je n'arrive pas non plus en envoyer mon rapport de scanne étant donné que quand je suis dessus, je n'ai plus accès à rien !

Dois-je aller voir un technicien ? Galère !! Ou dois-je supprimer Avast "version payante"  :-[ :-[ :-[

Là je suis complètement perdue !!

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
bombe de décompression est juste quelque chose qui déballe pour un montant inhabituellement élevé de données, même si elle est petite (c'est à dire a un taux de compression élevé, par exemple). Il n'y a rien à craindre, vous êtes informé que avast! n'essayera pas de décompresser le fichier (vous savez peut-être même pas ce qu'est un fichier est, mais il semble que c'est), il peut prendre un certain temps à traiter.
pas une indication qu'ils sont infectés, donc incapable de numériser.