Bureau "épuré" tt seul et autres pbl réc

Fermé
Le Visiteur - 2 févr. 2009 à 15:57
 Le Visiteur - 15 févr. 2009 à 12:24
Bonjour, j'ai un problème bizarres qui revient toujours sur mon ordinateur, après quelques quelques mises en route du système, lorsqu'il semble parti (après réparation d'autres problèmes indépendants).
D'abord, le bureau se vide de ses icônes, puis on constate qu'on ne peut plus cliquer dessus. D'autres anomalies y sont associées:
-le bouton "arrêter" a disparu du menu "démarrer" et lorsqu'on utiles le raccourci "ALT+F4" un message dit que c'est pas possible (il faut sortir du compte pour arrêter); les items du menu "démarrer" ne sont ni cliquables, ni glissables
- l'outil "restauration du système" n'est plus du tout disponible (même pas à partir du panneau de config.), lorsque j'essaie de l'ouvrir, un message apparaît: "La restauration du système a été mise hors tension par la stratégie de groupe. Pour mettre la restauration du système sous tension, contactez votre administrateur de domaine."
- en allant régler ça avec le gpedit.msc, j'ai constaté que celui là n'a aucun pouvoir sur ce qui se passe, une fois ça a restauré le bouton "arrêter" mais pas pour très longtemps et ça ne marche plus. Puis entretemps j'ai constaté qu'il a aussi été "épuré": moins de fonctions, il ne reste surtout que ce qui concerne le wmp mais j'en ai rien à faire
-le boutton "rechercher" a disparu de l'explorateur windows


J'espère que j'ai tout dit mais il reste peut-être d'autres symptômes.
Et un dernier mot en passant: j'avais Spybot Search and Destroy mais je l'ai désinstallé "sauvagement" parce que je le trouvais lourd. C'est peut-être sa colère qui se manifeste à travers ces milles plaies de mon ordinateur !
Je serais remercie d'avance ceux qui auront la bonté de m'aider à résoudre ça.
A voir également:

2 réponses

lucas490 Messages postés 158 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 7 décembre 2012 16
2 févr. 2009 à 16:42
Il faut que tu appuie sur F5 juste avant le démarrage de Windows puis tu choisis "dernière bonne configuration connue) ou tu démarre en mode sans échec pour voir d'où vient le problème
0
Ben...même dans ces modes, on a les mêmes problèmes, je ne voit pas en quoi ils me sont utiles pour trouver la solution. Je crois que je vais faire une analyse Hijack pour voir si ça va aider.
0
Voici le fameux rapport Hijack:
Logfile of HijackThis v1.99.1
Scan saved at 23:30:10, on 20/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = google.net-studio.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\cradle_of_filth.vbe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
0
Le Visiteur > Le Visiteur
13 févr. 2009 à 16:07
OK. Si personne n'est (foutue) de me répondre au moins "Il est balise ton pbl réc" alors il ne me reste plus qu'une solution à part le formatage de mes disques durs: le seppuku.
0
Le Visiteur > Le Visiteur
15 févr. 2009 à 12:24
Finalement j'ai pu trouver des éléments de réponse:
-http://www.tsenagasy.com/cradle-of-filth-vbe-t13380.html
-http://www.commentcamarche.net/forum/affich 6416907 pentacle 666 virus trojan

Apparemment il s'agit d'un virus qu'Antivir n'a pu détecté et il semble qu'il est très connu à Madagascar. Je n'ai pas encore réussi à tout rétablir. J'aurais dû voir le "cradle_of_filth.vbe" dans le rapport hijack plus tôt. Pourtant Cradle of Filth est un assez bon groupe de metal, dommage.
0