Virus tout les programme bloqué

Résolu
Bonjour,



bonjour,
je suis desoler de vous deranger mais voila j'ai un soucis sur mon petit pc c'est un netbook de chez packarbel sous xp familliale
mais voila j'ai du attrapper un virus car impossible d'ouvrir msn
il me demande de passer par un programme et me propose toute une liste
pareil pour l antivirus qui n'apparait plus nan plus dans la barre de tâche
et quant je veut l ouvrir c'est pareil ca me propose une liste de programme pour pouvoir ouvrir l'antivirus
quant je veut aller dans ajouts et suppression de programme je clique dessus ca me dit que le fichier n'existe pas et ca me le fait pour tous
j'ai lancé l antivirus en mode sans echec mais il ne me trouve rien et pas possible de reinstaller xp car sur cet ordi pas de lecteur cd et la licence sous le pc et casi illisible c'est pour cela que je fait appelle a vous pour m'aider merci beaucoup par avance pour vos réponse

49 réponses

Résumé de la discussion

Un netbook sous Windows XP Famille et Internet Explorer 7 est confronté à un malware qui empêche l'ouverture de MSN et de l'antivirus, et perturbe l'accès à Ajouts et Suppressions de programmes. Des solutions proposées incluent la vérification des associations de fichiers et la remise en ordre de la clé qui contrôle les exécutables (.exe) pour fonctionner correctement. D'autres réponses recommandent temporairement de désactiver l'antivirus et le pare-feu, puis d'exécuter un outil de pré-scan téléchargé sur le bureau et lancé en mode manuel. En cas d'évolution, des analyses externes comme VirusTotal ont été mentionnées pour évaluer les fichiers suspects, et une réponse ultérieure signale que le problème semblait avoir disparu.

Bobot (l’IA à votre service)
  1. salut c'est un probleme d'associassions de fichiers :)

    la clé qui controle les .exe a dû etre modifiée
    1. pas bon :

      desactive ton antivirus
      desactive Windows defender si présent
      desactive ton pare-feu

      Ferme toutes tes appilications en cours

      telecharge et enregistre ceci sur ton bureau :

      Pre_Scan

      mirroir :

      http://www.archive-host.com

      s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

      Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

      si 'outil est bloqué par l'infection utilise cette version : Version .pif

      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

      si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

      Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

      Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

      clique sur ce lien : http://www.cijoint.fr/

      ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

      ▶ Clique sur Ouvrir.

      ▶ Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

      est ajouté dans la page.

      ▶ Copie ce lien dans ta réponse.

      si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
      1. faut pas croire tout ce qu on trouve sur internet , certains te conseillent spyhunter , te le proposent en téléchargement , alors que c'est un rogue par exemple :)
      2. Ouais, c'est vrai, mais bon !
        On sait jamais !
      3. secuser deja essaye mais il a rien trouver ton prgramme est en plein fonctionnment j ai du installer la deuxieme solution pour le mettre en route effectivement plein de fnetre noir s ouvre mais je le laisse bosser
      4. oui il travaille :)
      5. O.K. Si ça marche pas, essaie la solution de G3N !!!
        Si il ne trouve rien, c'est que c'est pas un virus mais autre chose !
        Il t'a déjà fait des écrans bleus ou noirs ?
    2. Salut à toi !

      Depuis quand as-tu ce problème ?
      Tu peux faire une restauration du système si cela ne date pas de très longtemps ou sinon ...

      Enfin, je vais essayer de t'aider !

      :)

      1. merci beaucoup ca doit faire 15 jours que je suis dessus et qu il a ce probleme
        1. et restauration systeme il ne veut pas me l ouvrir il me propose toujours des programme pour l ouvrir
          1. nan pas de sauvegarde car je ne suis pas la premiere proprietaire de cette machine
            1. O.K. !!!

              Qu'est-ce qui te dit précisément quand tu essaies d'ouvrir MSN Messenger ?
              Peux-tu faire une impression de l'écran stp ?

              Ca sera déjà plus facile pour moi !

              Ton antivirus te dit que tu n'es pas affecté ?

              Est-ce que tu sais ouvrir ton pare-feu windows ?
              1. j ai essayer de faire une copie de l image mais je n'y arrive pas c une petite fenetre qui s ouvre sur le bureau avec ecris
                ouvrir avec
                choisissez le programme a utiliser pour ouvrir ce fichier
                nom du fichier
                et ensuite une liste comme word pad paint etc
                je ne peut meme pas ouvrir le centre de securité windows il me dit que le fichier n existe pas
                1. oki la clé a été modifier mais comment par un virus ?? et a ton avis comment puis je la remettre en ordre
                  1. tes .exe refonctionnent

                    desinstalle ca :

                    Iminent SaveMoney Toolbar
                    Playrix Toolbar
                    iMesh
                    Conduit
                    SweetIM
                    TryMedia

                    ============================

                    glisse un fichier sur pre_scan , Pre_Script apparaitra

                    ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
                    sans les lignes , en une seule fois en le mettant en surbrillance :
                    ___________________________________________________
                    Registry::
                    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WindowsDriverControl]
                    [-HKEY_CLASSES_ROOT\CLSID\{0C9929B6-0791-4208-B41A-91C6ABFD9027}]
                    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0C9929B6-0791-4208-B41A-91C6ABFD9027}]
                    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{0C9929B6-0791-4208-B41A-91C6ABFD9027}]
                    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{0C9929B6-0791-4208-B41A-91C6ABFD9027}]
                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                    "{0C9929B6-0791-4208-B41A-91C6ABFD9027}"=-
                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                    "{0C9929B6-0791-4208-B41A-91C6ABFD9027}"=-
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                    "{0C9929B6-0791-4208-B41A-91C6ABFD9027}"=-
                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                    "{0C9929B6-0791-4208-B41A-91C6ABFD9027}"=-
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                    "{0C9929B6-0791-4208-B41A-91C6ABFD9027}"=-
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                    "{0C9929B6-0791-4208-B41A-91C6ABFD9027}"=-
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                    "{0C9929B6-0791-4208-B41A-91C6ABFD9027}"=-
                    [-HKEY_CLASSES_ROOT\CLSID\{85add017-15da-45e3-9bfa-edbc71af9ca1}]
                    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{85add017-15da-45e3-9bfa-edbc71af9ca1}]
                    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{85add017-15da-45e3-9bfa-edbc71af9ca1}]
                    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{85add017-15da-45e3-9bfa-edbc71af9ca1}]
                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                    "{85add017-15da-45e3-9bfa-edbc71af9ca1}"=-
                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                    "{85add017-15da-45e3-9bfa-edbc71af9ca1}"=-
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                    "{85add017-15da-45e3-9bfa-edbc71af9ca1}"=-
                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                    "{85add017-15da-45e3-9bfa-edbc71af9ca1}"=-
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                    "{85add017-15da-45e3-9bfa-edbc71af9ca1}"=-
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                    "{85add017-15da-45e3-9bfa-edbc71af9ca1}"=-
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                    "{85add017-15da-45e3-9bfa-edbc71af9ca1}"=-
                    [-HKEY_CURRENT_USER\Software\Agence-Exclusive]
                    [-HKEY_CURRENT_USER\Software\AGI]
                    [-HKEY_CURRENT_USER\Software\iMesh]
                    [-HKEY_CURRENT_USER\Software\Iminent]
                    [-HKEY_CURRENT_USER\Software\PopCap]
                    [-HKEY_CURRENT_USER\Software\SaveMoney]
                    [-HKEY_CURRENT_USER\Software\Scr]
                    [-HKEY_CURRENT_USER\Software\SweetIM]
                    [-HKEY_LOCAL_MACHINE\Software\AGI]
                    [-HKEY_LOCAL_MACHINE\Software\Bandoo]
                    [-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
                    [-HKEY_LOCAL_MACHINE\Software\Conduit]
                    [-HKEY_LOCAL_MACHINE\Software\Iminent]
                    [-HKEY_LOCAL_MACHINE\Software\SweetIM] => Toolbar.SweetIM
                    [-HKEY_LOCAL_MACHINE\Software\Trymedia Systems] => Infection BT (Adware.Trymedia)

                    file::
                    C:\Documents and Settings\isabelle souloumiac\Local Settings\Application Data\ctn.exe

                    folder::
                    C:\Documents and Settings\isabelle souloumiac\Application Data\C-76947-8457-2745
                    C:\Program Files\Iminent
                    C:\Program Files\Playrix

                    attrib::

                    ___________________________________________________

                    copie-le (ctrl+c ou clique droit sur la selection puis => copier)

                    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                    1. OKI la prescript c mis en route je refait la même manip apres une fois finit pour te donner le lien ?? et dans les programme que tu ma dit de supprimer j ai grace a toi pu enfin atteindre ajouts et suppression de programme mais c fichier n'y etait plus aucun d ailleurs n'y etait
                      la pres script a finit je t envois par lien son resultat
                      1. voila
                        http://www.cijoint.fr/cjlink.php?file=cj201108/cijVbmlOIS.txt
                        1. Télécharge et enregistre ADWcleaner sur ton bureau :

                          ADWCleaner (Merci à Xplode)

                          Lance le,

                          clique sur suppression et poste son rapport.
                          1. re desoler urgence pro je vient de rentrer je m y remet je telecharge aw cleaner et je te donne le rapport mais magie le msn c rouvert etc tout refonctionne mais je t envois quant même le rapport
                            1. http://www.cijoint.fr/cjlink.php?file=cj201108/cij0RmuqFP.txt

                              voila
                              1. Télécharge ici :OTL

                                ▶ enregistre le sur ton Bureau.

                                si tu as XP => double clique
                                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                                sur OTL.exe pour le lancer.

                                ▶ => Clique ici pour voir la Configuration

                                ▶Clic sur Analyse.

                                A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                                Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                                ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                                Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                                ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                                ▶ Clique sur Ouvrir.

                                ▶ Clique sur "Cliquez ici pour déposer le fichier".

                                juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                                http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                                ▶ Copie ce lien dans ta réponse.

                                ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                                1. j ai tout fait comme sur la demo cliquer sur tous partout tout utlisateur recherche lop recherche purity et apres cliquez sur analyse mais rien ne se passe
                                  • 1
                                  • 2
                                  • 3