[cydoor] encore lui !!!

Fermé
parkq22 - 23 mai 2005 à 18:01
 chipie - 27 déc. 2007 à 16:31
Salut à tous , j’ai un problème sur un jeu mais je ne sais pas si ça viens d’un virus .En fait , je joue à mon jeu et au bout d’un certain temps , il ce met à planter et le message d’erreur suivant apparaît :

You have encountered a serious error . Serious errors can be caused by many things including viruses , over heated hardware and hardware that does not meet the minimum specifications for the game . Please visit the forum at ( le nom du site , je ne fait pas de pub) for suggested courses of action or consult your manual for technical support contact information .

Voila mon petit message .Apparemment , cela semble provenir d’un virus .C’est pour cette raison que j’ai écrit sur ce forum.
J’espère que vous pourrez m’aider.
Merci d’avance.

40 réponses

Utilisateur anonyme
28 mai 2005 à 12:34
resalut,
si tu as tjr le meme message que ds ton 1er poste:
télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php

Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum.

a++
0
Voila le log :

Logfile of HijackThis v1.99.1
Scan saved at 16:19:39, on 28/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PccGuide.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\program files\Microsoft Money\System\reminder.exe
C:\UT2004\System\UnrealEd.exe
C:\DOCUME~1\JJJ\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\cyril\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Reminder] C:\program files\Microsoft Money\System\reminder.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{D29FB211-67D8-4F3D-936C-123CB5A0FD93}: NameServer = 80.10.246.5 80.10.246.136
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

J'espère que tu trouveras le problème parce que comprend rien à tous ca.
0
c'est encore moi . J'ai fait des recherches sur votre site àpropos de mon virus et un des messages m'a fait pensé que j'ai oublié de dire que parfois j'ai un message d'erreur au demarrage de mon pc.
Le message parle de win32.exe et il est écrit en bas "envoyer le rapport d'erreur"ou"ne pas envoyer"
Désolé de ne pas avoir plus de précision mais si j'ai de nouveau ce message , je le notterai
0
Me laisse pas tomber regis59!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
29 mai 2005 à 18:48
salut
certainement un fichier que toi ou un prog a virer car mauvais
tu fait dmarrer/executer tu tape msconfig
tu cherche quelque chose en rapport avec tu decoche appliquer et tu redemarre une nouvelle fenetre vas s ouvrir te disant que tu est en demarrage selectif
tu coche ne plus afficher ce message et ok
voila
0
Et pour mon virus?
0
Utilisateur anonyme
30 mai 2005 à 14:51
parkq22, bonjour,

c'est pas un virus ces messages qui apparaissent sous forme de popups d'avertissements à la noix c'est ça !!

fixe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

*ferme TOUS les programmes
*fixe les lignes trouvées dans l'hijack (coche chaque case & Fix Checked)
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et fichiers temp) vide ta corbeille

Désactiver Messenger
http://membres.lycos.fr/gvanderpere/allegexp.htm

+ voir : Démarrer, Exécuter, et tu tapes
msconfig-->onglet Services/désactiver le programme

+ voir :
Services Affichage des Messages :
*Démarrer
>Panneau de configuration
>Paramètres
>sur Outils d'administration.
>sur Services.
>sur Affichage des messages.
>Dans la liste Type de démarrage, cliquez sur "Désactivé"
>Cliquez sur Arrêter, puis sur OK.


et Coucou à : ^_^

- Balltrap
- Regis 59
- Neo-Nil@u

PS : quand Windows rencontre un intitulé de programme trop long il le remplace par le signe : ~ ~ ~ ~



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
ok j'essai et je vous tiens au courant.
En tout cas ,merci de l'aide que vous m'apportez .
0
Bon j'ai fait ce que vous m'avez dit mais j'ai 2 problèmes.
1)J'ai deux fichiers temporaires que j'ai pas pu supprimer parce que je l'utilisait ou je sait pas trop quoi.
Enfin bref,je l'ai redémarré et quand j'ai voulu les supprimer ,ils existaient plus???
2)J'ai voulu utiliser les deux manières pour messenger mais je l'ai pas trouvé dans la liste de msconfig , et pour l'autre manière ,il est bien désactivé mais je peut pas l'arreter.
0
parkq22 Messages postés 268 Date d'inscription samedi 28 mai 2005 Statut Membre Dernière intervention 10 janvier 2013 32
31 mai 2005 à 12:44
me laissez pas tomber!!!
0
Utilisateur anonyme
31 mai 2005 à 13:08
salut

essaye ce programme "Windows Messenger Killer" (en bas du site)
http://www.libellules.ch/supp_messenger.php

Pour info : (comme tu vois ce sont 2 programmes différents)

Messenger
C:\Program Files\Messenger\msmsgs.exe

MSN Messenger :
C:\Program Files\MSN Messenger\msnmsgr.exe

quels sont actuellement tes problèmes? il semblerait que tu n'en ais pas ou presque pas non? ou alors je pige pas :-)

* si tu as coché par exemple, l'option "vider le cache hors connexion" - le fait de redémarrer va virer les Temp c'est normal ça

refait un log hijack après avoir stoppé Messenger

@+
0
Le problème est que j'ai le jeu de mon père qui plante au bout de 15 minutes environs et il j'ai le message d'erreur cité plus haut:

"
You have encountered a serious error . Serious errors can be caused by many things including viruses , over heated hardware and hardware that does not meet the minimum specifications for the game . Please visit the forum at ( le nom du site , je ne fait pas de pub) for suggested courses of action or consult your manual for technical support contact information . ".
J'ai vraiment besoin d'aide.
0
Bon bah j'ai refait un hijack this mais je croi qu'il n'y ait pas grand chose qui ait changé :

Logfile of HijackThis v1.99.1
Scan saved at 17:45:26, on 02/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PccGuide.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\program files\Microsoft Money\System\reminder.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\WINDOWS\system32\wuauclt.exe
C:\cyril\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Reminder] C:\program files\Microsoft Money\System\reminder.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe


Par contre , est-ce que vous pensez que le fait de désinstaller et réinstaller le jeu pour faire que le jeu ne plante plus?
0
Utilisateur anonyme
3 juin 2005 à 12:14
est-ce que vous pensez que le fait de désinstaller et réinstaller le jeu pour faire que le jeu ne plante plus?

essaye oui! tu vas pas t'empoisonner la vie pour 1 seul jeu ...... m'enfin! à ta guise :-)


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Bon , je suis obligé de donner le nom du jeu puisque j'ai une nouvelle info consernant mon problème à vous transmettre.
Le jeu est command and conquer generals Heure H.
En fait ,le jeu ne plante que lorsque je joue à 8 joueurs et en équipes .
Assez bizarre, n'est-ce pas?
Bref , j'ai eut l'idée de faire le meme type de partit sur la première version du jeu qui est Command and conquer generals puisque je joue à l'expansion.
Encore plus bizarre , le jeu ne plante pas sous cette version avec les meme parties .
Est-ce que vous pensez que le virus peu avoir infecté le jeu?

J'ai également téléchargé ad-aware et il à bien découvert ,non pas 1 mais 2 cydoor plus 5 autres virus.
Il les a apparemment supprimés mais lorsque je fait le typr de partits citées ci-dessu, il plante toujours.
0
C'est bon (pour l'instant) ,j'ai désinstallé mon jeu et je l'ai réinstallé et maintenant il ne plante plus . J'espère que ca va durer.
0
Euhhh bon bah , c'est encore moi.
Plutot que de faire un nouveau sujet , je continu celui la et je viens vous dire que ca recommence:(.
J'ai ad-aware,spybot et trend-micro mais je trouve toujours pas le problème .
Je commence réellement à en avoir mare alors si quelqu'un à une solution radicale (sauf le formatage :)) je l'invite à m'aider.
0
Utilisateur anonyme
9 juin 2005 à 14:45
salut,
tu es sur que ton ordi ne chauffe pas trop et que cela te fait planter?
ton ventilo aere bien etc...
0
Je viens de traduire le message et il dit que le matériel peut ne pas correspondre avec les caractéristiques minimums du jeu.
Je vais voir pour le ventilo(c'est vrai qu'il fou un de ces bordel lui) mais mon père m'as dit qu'il allait remetre de la ram.
Pour l'instant , on à 512 , pensez vous qu'il en faut plus?
0
ou sont les 3 derniers lapins luisants
0