Probleme ! Sous-Systeme MS-DOS 16 bits

x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   -  
barnabe0057 Messages postés 14329 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour, j'ai un probleme depuis un certain temps il y'a des petites cases qui s'ouvrent et il est écrit :

Sous-systeme MS-DOS 16 bits comme titre
C:\DOCUME~1\ADMINI~1\MICROS~1\SYSTEM\explorer.exe
Le processeur NTDVM a rencontré une instruction non autorisée.
CS:0715 IP:01a8 OP:63 6f 6e 74 65 Choisissez 'Fermer' pour mettre fin a l'application.

Je pense peut etre a un virus ! Aidez moi a resoudre ce probleme svp ! Surtout il vient lors du démarrage



--
Qui Ne tente rien n'a rien, Luc.....

16 réponses

  1. g3n-h@ckm@n
     
    salut

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    ou cette version renommée winlogon.exe :

    http://forums-fec.be/gen-hackman/winlogon.exe

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
    0
  2. g3n-h@ckm@n
     
    installe le service pack 3
    installe internet explorer 8
    met mozilla à jour 11 => 12

    =================

    Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Kill::

    processes::
    svchost. exe

    Registry::
    [HKU\S-1-5-21-2025429265-1303643608-725345543-500\Software\Microsoft\Internet Explorer\Toolbar]
    "Locked"=-
    [-HKU\S-1-5-21-2025429265-1303643608-725345543-500\Software\Conduit]
    [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "1900:UDP"=-
    "2869:TCP"=-
    "3389:TCP"=-

    file::
    C:\WINDOWS\svchost .exe
    C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Windows Media Player.vbe

    Info::
    C:\WINDOWS\System32\Drivers\FaceDll.sys
    C:\WINDOWS\System32\Drivers\FilterDll.sys

    list::
    C:\WINDOWS\NLDRV

    MBR::

    clean::

    Reboot::

    ___________________________________________________

    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
  3. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
     
    J'installe dabord ?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
     
    quels sont les avantages et les désavantages du SP3 ?
    0
  6. g3n-h@ckm@n
     
    d'avoir un pc avec les dernieres mise à jour car celles prioritaires pour xp SP2 se sont arrêtées en juillet 2010 je serais pas étonné que tu en aies encore un trentaine apres l install du sp3
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
       
      ok puis-je avoir un lien ?
      0
  7. g3n-h@ckm@n
     
    suffira de décompresser l iso :

    http://www.microsoft.com/downloads/fr-fr/details.aspx?familyid=2fcde6ce-b5fb-4488-8c50-fe22559d164e
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      ou bien l'exe : http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=5B33B5A8-5E76-401F-BE08-1E1555D4F3D4

      :)
      0
    2. g3n-h@ckm@n
       
      ou bien l'exe....^^
      0
    3. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
       
      c'est fait jai installer et jai fais le truc de Pre_scan
      0
    4. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
       
      je fais quoi maintenant ?
      0
    5. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
       
      MERCI BEAUCOUP
      0
  8. g3n-h@ckm@n
     
    je veux bien le nouveau rapport....
    0
    1. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
       
      mot de passe : luc
      0
  9. g3n-h@ckm@n
     
    je comprends pas pourquoi tu mets un mot de passe.....

    ========

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe.

    ▶ Cliquez sur Suppression.
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
    Tutoriel vidéo

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
       
      C'est fait merci , mais après la suppression il y'a un dossier qui est apparu dans chaque dossier mes clés , appareil photo etc , qui se nomme " administrateur " et il est en lecture seule . A quoi sert-il ?

      Le lien => https://pjjoint.malekal.com/files.php?read=20120430_r10h6e12p8y12
      0
    2. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
       
      Et il y a aussi des fichiers NTDETECT , Boot.ini, NTLDR qui ont apparu à la racine C , et qui m'avaient crée plusieurs problèmes auparavant après suppression :( , que faire pour les remettre dans leur dossier initial ?
      0
  10. g3n-h@ckm@n
     
    ils sont dans leur dossier initial n'y touche pas , c'est les fichiers qui servent à windows à demarrer on s en occupera en temps voulu :)

    ======

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  11. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
     
    OK merci je vais le faire tout de suite , mais il y a quel genre d'infections sur mon pc ?
    0
  12. g3n-h@ckm@n
     
    je veux m'assurer que la detectioon de malwarebytes n'engendrera pas de degats rapport au fichier qu il a suppprimé
    0
    1. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
       
      cste C:\Documents and Settings\Administrateur\Application Data\Microsoft\SYSTEM Win32.HLLW.Autoruner1.13981 Supprimé.
      wxz.dat C:\Program Files\Fichiers communs\System\Windows Update Win32.HLLW.Autoruner1.13981 Supprimé.
      Un-UsbFix.exe C:\UsbFix Trojan.Siggen3.1716 Irréparable.Quarantaine.



      c'est le rapport ! Que faire maintenant ?

      MERCI BEAUCOUP
      0
    2. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
       
      Je comprends pourquoi il detecte USBfix comme Trojan ?
      0
    3. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
       
      surtout comment supprimer tous les outils de desinfections ? Et remettre NTLDR a sa place :(

      Thanks
      0
    4. barnabe0057 Messages postés 14329 Date d'inscription   Statut Contributeur Dernière intervention   4 930
       
      Le monsieur te dit que les fichiers NTDETECT, Boot.ini, NTLDR sont à leur place.

      Supprimer les outils de désinfection ça se passe à la fin de la désinfection, chaque chose en son temps.
      0
  13. g3n-h@ckm@n
     
    tu ne lis donc pas ce que j'écris.....
    0
  14. x-luc-emmanuel-x Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   9
     
    merci beaucoup !
    0