A voir également:
- Problème d'ouverture de registre
- Registre windows - Guide
- Page d'ouverture google - Guide
- Vos paramètres de sécurité internet ont empêché l'ouverture d'un ou plusieurs fichiers ✓ - Forum Windows 7
- Ouverture compte gmail - Guide
- Détection de l'ouverture du clapet de mon étui samsung ✓ - Forum Samsung
11 réponses
Utilisateur anonyme
Modifié par Electricien 69 le 15/05/2010 à 22:06
Modifié par Electricien 69 le 15/05/2010 à 22:06
bonsoir,
tu as une infection :
C:\Users\me\AppData\Roaming\WindowsUpdate\WindowsUpdate.exe
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\INSTALLES LA CONSOLE DE RECUPERATION
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
tu as une infection :
C:\Users\me\AppData\Roaming\WindowsUpdate\WindowsUpdate.exe
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\INSTALLES LA CONSOLE DE RECUPERATION
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Bonjour,
J'ai téléchargé ComboFix, lu les instructions, fermé tous mes programmes et désactivé les pare-feu et antivirus. J'ai ensuite lancé le programme en tant qu'administrateur, reçu le message d'avertissement. Mais seulement, quand la fenêtre bleue apparait, il n'y a rien dedans et un message apparait : "CD emulation already running on your computer. Do you want temporarily disable them ?" et à ce moment là, je reçois encore un message d'erreur : "invalid data type to EnableLUA" et mon pc redémarre tout seul.
La seule chose qui reste est un dossier (C:\ComboFix) rempli de DLLs, fichier DAT, CFXXE ou fichiers de registre.
Je ne sais pas trop où est le problème, et je vous remercie d'avoir consacré de votre temps pour m'aider.
J'ai téléchargé ComboFix, lu les instructions, fermé tous mes programmes et désactivé les pare-feu et antivirus. J'ai ensuite lancé le programme en tant qu'administrateur, reçu le message d'avertissement. Mais seulement, quand la fenêtre bleue apparait, il n'y a rien dedans et un message apparait : "CD emulation already running on your computer. Do you want temporarily disable them ?" et à ce moment là, je reçois encore un message d'erreur : "invalid data type to EnableLUA" et mon pc redémarre tout seul.
La seule chose qui reste est un dossier (C:\ComboFix) rempli de DLLs, fichier DAT, CFXXE ou fichiers de registre.
Je ne sais pas trop où est le problème, et je vous remercie d'avoir consacré de votre temps pour m'aider.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 16/05/2010 à 10:07
Modifié par Malekal_morte- le 16/05/2010 à 10:07
Salut,
Merci d'envoyer C:\Users\me\AppData\Roaming\WindowsUpdate\WindowsUpdate.exe
ou : C:\Users\me\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WindowsUpdate.exe
sur http://upload.malekal.com
:)
Madness Rox \o/
Merci d'envoyer C:\Users\me\AppData\Roaming\WindowsUpdate\WindowsUpdate.exe
ou : C:\Users\me\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WindowsUpdate.exe
sur http://upload.malekal.com
:)
Madness Rox \o/
Utilisateur anonyme
Modifié par Electricien 69 le 16/05/2010 à 10:19
Modifié par Electricien 69 le 16/05/2010 à 10:19
Bonjour,
hello mak :-)
tu veux le fichier ?
@ Than' :
est ce que tu as pu envoyé ce fichier ?
Merci d'envoyer C:\Users\me\AppData\Roaming\WindowsUpdate\WindowsUpdate.exe
ou : C:\Users\me\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WindowsUpdate.exe
sur http://upload.malekal.com
Merci pour ta contribution
j'attends de tes nouvellles ;-)
hello mak :-)
tu veux le fichier ?
@ Than' :
est ce que tu as pu envoyé ce fichier ?
Merci d'envoyer C:\Users\me\AppData\Roaming\WindowsUpdate\WindowsUpdate.exe
ou : C:\Users\me\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WindowsUpdate.exe
sur http://upload.malekal.com
Merci pour ta contribution
j'attends de tes nouvellles ;-)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 16/05/2010 à 10:14
Modifié par Malekal_morte- le 16/05/2010 à 10:14
vi svp je voudrais voir ce que c'est :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 17/05/2010 à 00:25
Modifié par Malekal_morte- le 17/05/2010 à 00:25
Rien :)
top la détection par les antivirus : https://forum.malekal.com/viewtopic.php?t=25742&start= :)
c'est envoyé. Marrant l'url de contact avec des mots en FR :)
Merci pour l'envoi !
top la détection par les antivirus : https://forum.malekal.com/viewtopic.php?t=25742&start= :)
c'est envoyé. Marrant l'url de contact avec des mots en FR :)
Merci pour l'envoi !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
16 mai 2010 à 16:40
16 mai 2010 à 16:40
* Télécharger Rkill de Grinler sur le bureau,
fait double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
tu commence par le premier Rkill EXE,si cela ne fonctionne tu passe au second Rkill COM ,ETC...
Rkill EXE: Rkill EXE:
https://download.bleepingcomputer.com/grinler/rkill.exe
Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com
Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr
derrière ce tool, lance directement Combofix
fait double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
tu commence par le premier Rkill EXE,si cela ne fonctionne tu passe au second Rkill COM ,ETC...
Rkill EXE: Rkill EXE:
https://download.bleepingcomputer.com/grinler/rkill.exe
Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com
Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr
derrière ce tool, lance directement Combofix
J'ai téléchargé Rkill, tout va bien de ce côté-là, le programme fonctionne à merveille. Seulement, encore ce problème quand je lance ComboFix ("CD emulation drivers already running on your computer. Do you want to temporarily disable them ?" et "Invalid data type to EnableLUA")
J'ai aussi jeté un oeil au registre, et "EnableLua" est la clé de registre correspondant à l'UAC. Dans le panneau de configuration et dans le registre, il est désactivé, mais dans le centre de sécurité de windows il est activé.
J'ai donc essayé de l'activer pour le désactiver à nouveau, mais quand j'ai redémarré, la case (que je venais de cocher avant de redémarrer) était à nouveau décochée, et le centre de sécurité me dit toujours que l'UAC est activé.
Pour tout vous dire, je n'y comprends rien...
Je sais juste une chose : WindowsUpdate.exe est bien la cause du problème, alors ne serait-il pas plus simple de juste le supprimer ?
J'ai aussi jeté un oeil au registre, et "EnableLua" est la clé de registre correspondant à l'UAC. Dans le panneau de configuration et dans le registre, il est désactivé, mais dans le centre de sécurité de windows il est activé.
J'ai donc essayé de l'activer pour le désactiver à nouveau, mais quand j'ai redémarré, la case (que je venais de cocher avant de redémarrer) était à nouveau décochée, et le centre de sécurité me dit toujours que l'UAC est activé.
Pour tout vous dire, je n'y comprends rien...
Je sais juste une chose : WindowsUpdate.exe est bien la cause du problème, alors ne serait-il pas plus simple de juste le supprimer ?
Utilisateur anonyme
16 mai 2010 à 18:26
16 mai 2010 à 18:26
ok, redemarre ton pc en mode sans echec avec la prise en charge de réseau, puis essaie de lancer combofix, poste moi son rapport dés que tu peux
J'ai bien redémarré en mode sans échec avec prise en charge réseau et j'ai lancé le programme, mais la suite est vraiment bizarre... Je vois d'abord la demande de confirmation, suivie de la sauvegarde du registre, mais là, la fenêtre bleue apparait directement et m'affiche une erreur [après réflexion, je pense qu'il s'agissait de la console de récupération], il passe directement à la recherche de fichiers infectés, fait les étapes 1 et 2, mais j'ai beau attendre une heure ou deux, pas de trace de l'étape 3 (j'ai rééssayé plusieurs fois) (Si Rkill est sur le bureau au moment de l'analyse, un rapport Rkill s'affiche toutes les 10 minutes pour m'indiquer que Rkill a été fermé).
Voilà, j'avoue que je suis un peu perdu. Merci encore d'avoir bien voulu m'aider.
Voilà, j'avoue que je suis un peu perdu. Merci encore d'avoir bien voulu m'aider.
Utilisateur anonyme
21 mai 2010 à 18:17
21 mai 2010 à 18:17
ok than'
* Télécharge OTH (de OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTH.scr
http://oldtimer.geekstogo.com/OTH.com
* Lance OTH et clique sur "Kill All Processes" (tout devrait disparaitre de ton écran à part OTH)
* Ensuite, clique sur "Start Misc Program" et lance Combofix
* Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
* Ne touche à rien pendant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
* Télécharge OTH (de OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTH.scr
http://oldtimer.geekstogo.com/OTH.com
* Lance OTH et clique sur "Kill All Processes" (tout devrait disparaitre de ton écran à part OTH)
* Ensuite, clique sur "Start Misc Program" et lance Combofix
* Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
* Ne touche à rien pendant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.