Windows ne trouve pas mqtgsvc + pb de virus
Fermé
shob
-
5 mai 2009 à 14:25
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 16 mai 2009 à 10:34
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 16 mai 2009 à 10:34
A voir également:
- Windows ne trouve pas mqtgsvc + pb de virus
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Passer de windows 7 à windows 10 - Guide
- Windows 10 iso - Guide
- Retourner ecran windows - Guide
- Windows 11 22h2 - Guide
28 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
11 mai 2009 à 21:30
11 mai 2009 à 21:30
Re,
on a supprimé les outils de la désinfection.
Supprime ToolsCleaner sur ton Bureau et C:\Tcleaner.txt (l'outil de suppression des outils).
Fin de la désinfection.
=========================
Voici quelques conseils pour mieux protéger ton ordi des malwares :
1) Mets à jour Windows en consultant régulièrement le site de mise à jour :
http://www.update.microsoft.com/windowsupdate/v6/default.aspx
2) pour réduire les risques de réinfection, je te recommande fortement d'installer ces programmes gratuits :
- SpywareBlaster protège des ActiveX malicieux : http://www.commentcamarche.net/telecharger/telecharger 226 spyware blaster
un tutoriel :
https://www.malekal.com/tutorial-spywareblaster/
- SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares. Prends garde à n'avoir qu'un seul anti-spyware en garde active pour éviter les risques de conflit : http://www.commentcamarche.net/telecharger/telecharger 34055277 spywareguard .
- Sécurise Internet Explorer
* Clique sur Démarrer puis Exécuter
* Tape Inetcpl.cpl dans la zone de saisie puis OK
* Clique sur l'onglet Sécurité
* Clique sur "Rétablir toutes les zones au niveau par défaut"
* Sélectionne Zone Internet et clique sur "Personaliser le niveau"
* Dans la section sur les ActiveX, règle sur "Demander" les téléchargements des ActiveX sognés et non sognés et règle sur "Désactivé" "Contrôles d'initialisation et de script ActiveX non marqués comme sécurisés"
- ATF Cleaner nettoye les fichiers temporaires d'Internet Explorer et Windows (et Firefox), vide la corbeille et effectue quelques autres actions de nettoyage. Il améliore la vitesse et élimine les fichiers malveillants logés dans les fichiers temporaires : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
- Noscript est un "Addon" pour Firefox qui empêche l'exécution de scripts en provenance des sites Web. il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée : http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net
- Conserve une sauvegarde des fichiers importants. Ceco devient de plus en plus important. Cet article, en anglais, est rempli d'informations sur les solutions possibles : http://www.geekstogo.com/559/options-for-home-computer-data-backup-part-1/
- MVPS Hosts replace le fichier Hosts par un fichier contenantles sites de pub et autres sites dangereux. Fondamentalement, cela empêche l'ordi de se connecter à ces sites en redirigeant l'appel vers 127.0.0.1 qui correspond à ton ordi. Ceci rend plus difficile d'infecter l'ordi.
https://winhelp2002.mvps.org/hosts.htm
- Il vaut mieux utiliser un navigateur alternatif à Internet Explorer. Je recommande celui de Mozilla, Firefox, très agréable, mieux sécurisé et doté d'un très bon bloqueur de pop-ups. lien de téléchargement : http://www.commentcamarche.net/telecharger/telecharger 111 firefox
3) Si tu lis l'anglais, cet article de Tony Klein comporte d'excellentes suggestions : http://www.geekstogo.com/how-did-i-get-infected-in-the-first-place
4)ERUNT (Emergency Recovery Utility NT) permet de prendre une sauvegarde de la base de registre et de la restaurer en cas de besoin. La copie de sauvegarde du registre effectuée par Windows n'est pas complète : http://www.commentcamarche.net/telecharger/telecharger 34055395 erunt
5)Console de récupération Face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution. Un tutoriel ici : https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm . N'hésite pas à poser des questions si nécessaire.
on a supprimé les outils de la désinfection.
Supprime ToolsCleaner sur ton Bureau et C:\Tcleaner.txt (l'outil de suppression des outils).
Fin de la désinfection.
=========================
Voici quelques conseils pour mieux protéger ton ordi des malwares :
1) Mets à jour Windows en consultant régulièrement le site de mise à jour :
http://www.update.microsoft.com/windowsupdate/v6/default.aspx
2) pour réduire les risques de réinfection, je te recommande fortement d'installer ces programmes gratuits :
- SpywareBlaster protège des ActiveX malicieux : http://www.commentcamarche.net/telecharger/telecharger 226 spyware blaster
un tutoriel :
https://www.malekal.com/tutorial-spywareblaster/
- SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares. Prends garde à n'avoir qu'un seul anti-spyware en garde active pour éviter les risques de conflit : http://www.commentcamarche.net/telecharger/telecharger 34055277 spywareguard .
- Sécurise Internet Explorer
* Clique sur Démarrer puis Exécuter
* Tape Inetcpl.cpl dans la zone de saisie puis OK
* Clique sur l'onglet Sécurité
* Clique sur "Rétablir toutes les zones au niveau par défaut"
* Sélectionne Zone Internet et clique sur "Personaliser le niveau"
* Dans la section sur les ActiveX, règle sur "Demander" les téléchargements des ActiveX sognés et non sognés et règle sur "Désactivé" "Contrôles d'initialisation et de script ActiveX non marqués comme sécurisés"
- ATF Cleaner nettoye les fichiers temporaires d'Internet Explorer et Windows (et Firefox), vide la corbeille et effectue quelques autres actions de nettoyage. Il améliore la vitesse et élimine les fichiers malveillants logés dans les fichiers temporaires : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
- Noscript est un "Addon" pour Firefox qui empêche l'exécution de scripts en provenance des sites Web. il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée : http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net
- Conserve une sauvegarde des fichiers importants. Ceco devient de plus en plus important. Cet article, en anglais, est rempli d'informations sur les solutions possibles : http://www.geekstogo.com/559/options-for-home-computer-data-backup-part-1/
- MVPS Hosts replace le fichier Hosts par un fichier contenantles sites de pub et autres sites dangereux. Fondamentalement, cela empêche l'ordi de se connecter à ces sites en redirigeant l'appel vers 127.0.0.1 qui correspond à ton ordi. Ceci rend plus difficile d'infecter l'ordi.
https://winhelp2002.mvps.org/hosts.htm
- Il vaut mieux utiliser un navigateur alternatif à Internet Explorer. Je recommande celui de Mozilla, Firefox, très agréable, mieux sécurisé et doté d'un très bon bloqueur de pop-ups. lien de téléchargement : http://www.commentcamarche.net/telecharger/telecharger 111 firefox
3) Si tu lis l'anglais, cet article de Tony Klein comporte d'excellentes suggestions : http://www.geekstogo.com/how-did-i-get-infected-in-the-first-place
4)ERUNT (Emergency Recovery Utility NT) permet de prendre une sauvegarde de la base de registre et de la restaurer en cas de besoin. La copie de sauvegarde du registre effectuée par Windows n'est pas complète : http://www.commentcamarche.net/telecharger/telecharger 34055395 erunt
5)Console de récupération Face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution. Un tutoriel ici : https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm . N'hésite pas à poser des questions si nécessaire.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
12 mai 2009 à 09:22
12 mai 2009 à 09:22
Bonjour,
vérifie que tu démarres en mode sans échec sous la session Administrateur.
Si oui
sous la session Administrateur, Panneau de configuration et gestion de comptes.
Ajoute un compte.
Redémarre en mode normal.
Toujours le problème ?
Pour retrouver ta session Administrateur, en mode sans échec et tu supprimes le compte que tu viens de créer (mais ça devrait faire réapparaître le message).
vérifie que tu démarres en mode sans échec sous la session Administrateur.
Si oui
sous la session Administrateur, Panneau de configuration et gestion de comptes.
Ajoute un compte.
Redémarre en mode normal.
Toujours le problème ?
Pour retrouver ta session Administrateur, en mode sans échec et tu supprimes le compte que tu viens de créer (mais ça devrait faire réapparaître le message).
Je suis pas à la maison mais : quand j'ai démarré hier en mode sans echec, il m'a affiché le même message, avec obligation de saisir "administrateur", pas de mot de passe (heureusement)
Tu veux que je créé un nouvel utilisateur, ou activer l'invité (qui ne l'est pas actuellement) suffit ?
La fonction qu'il me propose de désinstaller pour profiter des options de démarrage (dont je te parlait dans mon post d'hier), qu'en dis tu ?
Merci.
Notes, je verrai ça ce soir, je rentre pas ce midi.
Tu veux que je créé un nouvel utilisateur, ou activer l'invité (qui ne l'est pas actuellement) suffit ?
La fonction qu'il me propose de désinstaller pour profiter des options de démarrage (dont je te parlait dans mon post d'hier), qu'en dis tu ?
Merci.
Notes, je verrai ça ce soir, je rentre pas ce midi.
Oui.
J'ai créé Famille VIOLLE ; il m'a dit que je devais créer au moins un compte administrateur (surprenant ?) et l'a donc d'office mis en administrateur, malgré l'existance de l'autre (pour le coup administrateur en théorie...)
Le compte créé s'appelle "Famille VIOLE".
Au redémarrage, deux fois, toujours le même message.
Quand je vais pour modifier la façon dont s'ouvre une session, toujours la même invitation à desinstaller la fonction en question dans mon post plus haut...
Ci après copie de ton abcde :
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 5C4B-048D
R‚pertoire de C:\Documents and Settings
28/02/2009 09:40 <REP> .
28/02/2009 09:40 <REP> ..
12/05/2009 18:41 <REP> Administrateur.ORDI-XPSP2
28/02/2009 09:40 <REP> AdministrateurORDI-XPSP2
11/11/2006 17:54 <REP> All Users
13/02/2009 18:37 <REP> All Users.WINDOWS
03/11/2006 19:35 <REP> Default User
19/02/2009 18:51 <REP> Default User.WINDOWS
13/02/2009 18:05 <REP> LocalService
08/05/2009 12:03 <REP> LocalService.AUTORITE NT
13/02/2009 18:05 <REP> NetworkService
08/05/2009 12:03 <REP> NetworkService.AUTORITE NT
23/02/2009 14:23 <REP> rem Administrateur … supprimer
13/02/2009 18:05 <REP> Richard et Anne
27/06/2008 23:12 4ÿ096 Richard et Anne.LOG
1 fichier(s) 4ÿ096 octets
14 R‚p(s) 83ÿ559ÿ862ÿ272 octets libres
A plus tard.
J'ai créé Famille VIOLLE ; il m'a dit que je devais créer au moins un compte administrateur (surprenant ?) et l'a donc d'office mis en administrateur, malgré l'existance de l'autre (pour le coup administrateur en théorie...)
Le compte créé s'appelle "Famille VIOLE".
Au redémarrage, deux fois, toujours le même message.
Quand je vais pour modifier la façon dont s'ouvre une session, toujours la même invitation à desinstaller la fonction en question dans mon post plus haut...
Ci après copie de ton abcde :
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 5C4B-048D
R‚pertoire de C:\Documents and Settings
28/02/2009 09:40 <REP> .
28/02/2009 09:40 <REP> ..
12/05/2009 18:41 <REP> Administrateur.ORDI-XPSP2
28/02/2009 09:40 <REP> AdministrateurORDI-XPSP2
11/11/2006 17:54 <REP> All Users
13/02/2009 18:37 <REP> All Users.WINDOWS
03/11/2006 19:35 <REP> Default User
19/02/2009 18:51 <REP> Default User.WINDOWS
13/02/2009 18:05 <REP> LocalService
08/05/2009 12:03 <REP> LocalService.AUTORITE NT
13/02/2009 18:05 <REP> NetworkService
08/05/2009 12:03 <REP> NetworkService.AUTORITE NT
23/02/2009 14:23 <REP> rem Administrateur … supprimer
13/02/2009 18:05 <REP> Richard et Anne
27/06/2008 23:12 4ÿ096 Richard et Anne.LOG
1 fichier(s) 4ÿ096 octets
14 R‚p(s) 83ÿ559ÿ862ÿ272 octets libres
A plus tard.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
12 mai 2009 à 19:07
12 mai 2009 à 19:07
Bonjour,
j'ai trouvé sur le Net :
http://www.gsiteg.com
la manière de résoudre le problème.
Comme tu peux le voir, si la désinstallation ne fonctionne pas, il faut réinstaller puis désinstaller.
Pour le compte en administrateur, c'est normal.
La session Administrateur ne va plus apparaître qu'en mode sans échec. Il faut donc au moins un compte "régulier" avec les droits d'administrateur.
Tiens moi au courant pour Netware service.
j'ai trouvé sur le Net :
http://www.gsiteg.com
la manière de résoudre le problème.
Comme tu peux le voir, si la désinstallation ne fonctionne pas, il faut réinstaller puis désinstaller.
Pour le compte en administrateur, c'est normal.
La session Administrateur ne va plus apparaître qu'en mode sans échec. Il faut donc au moins un compte "régulier" avec les droits d'administrateur.
Tiens moi au courant pour Netware service.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
13 mai 2009 à 22:44
13 mai 2009 à 22:44
Bonsoir,
tu as essayé de réinstaller Netware avant de supprimer ?
tu as essayé de réinstaller Netware avant de supprimer ?
Quand je l'ai désinstallé, j'ai eu accès aux options de démarrage de session, ai demandé à démarrer avec l'ecran d'invite, mais ça n'a rien changé, il m'a quand même dit que "le système n'a pas pu ouvrir de session...etc" et m'a demandé de saisir un nom (administrateur) pour ouvrir la session.
Fait caguer...
Fait caguer...
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
16 mai 2009 à 10:34
16 mai 2009 à 10:34
Bonjour,
merci de l'information.
Content que ce soit résolu.
Bon surf.
merci de l'information.
Content que ce soit résolu.
Bon surf.
12 mai 2009 à 08:51
As tu une idée pour mon pb de démarrage avec l'invite à la con "n'a pas pu ouvrir session" dont je te parlais hier en détail ?
Merci.