Accès registre bloqué entre autres

Résolu
Bonjour,

j'ai plusieurs problèmes sur mon ordinateur :

1) il m'est impossible de sauvegarder ma base de registre. Il dit qu'un service E/S est arrêté ou quelque chose de ce genre.
2) ensuite, la plupart de mes programmes ne peuvent plus accéder à internet, sauf firefox
3) firefox, qui lui, à des problèmes d'ouvertures de pages : il ne m'affiche des fois qu'une partie de la page, ou alors la laisse totalement blanche.
4)j'ai un problème de son, le noyau machin windows n'a pas le bon pilote ou alors celui-ci est endommagé

Merci d'avance de m'aider car c'est vraiment très handicapant

59 réponses

Résumé de la discussion

Plusieurs problèmes affectent Windows XP: la sauvegarde de la base de registre échoue via un service E/S arrêté, la plupart des programmes perd l'accès à Internet, et Firefox affiche des pages incomplètes ou blanches. Des solutions recommandent d'utiliser DelFix pour nettoyer les traces d'infection et supprimer des éléments indésirables comme Ad-Remover et ZHPDiag, afin de restaurer les services et l'accès réseau. Le fil mentionne des outils comme TDSSKiller et des rapports de scan montrant des éléments suspects, nécessitant le nettoyage des fichiers et des clés de registre. D'autres échanges proposent d'évaluer le pilote graphique et le son via le gestionnaire de périphériques puis d'envisager mises à jour ou réinstallations, selon le matériel et le contexte.

Bobot (l’IA à votre service)
  1. salut

    Attention : cet outil peut etre détecté à tort comme virus

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan

    0
    1. Il vient de me mettre, rendu au stade des services il me semble, un truc du genre "error persing function call".
      Je vais essayer avec l'extension pif.
      0
  2. faudra mettre java à jour

    ==============

    desinstalle spybot il vaut rien et freine le pc pour des cookies détectés

    ==============

    @: à L'attention de ceux qui utilisent les switchs de Pre_script :
    n'utiliser que les switchs proposés sur la page correspondante :
    https://gen-hackman.kanak.fr/

    ================================

    Clique sur ce lien : http://cjoint.com/12jn/BFBmJz2uB8U.htm

    Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
    1. Je n'ai pas installé Spybot.
      J'ai oublié de dire que lorsque je veux restaurer, il me dit qu'il n'y a aucun points de restauration.
      0
  3. telecharge ici :

    https://fr.malwarebytes.com/

    clique sur Télécharger

    mise à jour => scan complet => suppression des objets trouvés => colle le contenu du rapport
    0
    1. Contributeur sécurité
      sont en rade tes canneds gros helpeur ? mouhahahahaha
      0
    2. Malwarebytes n'a rien trouvé
      0
  4. ok je peux avoir le rapport quand meme ?
    0
    1. Malwarebytes Anti-Malware 1.61.0.1400
      www.malwarebytes.org

      Version de la base de données: v2012.06.27.08

      Windows XP Service Pack 3 x86 NTFS
      Internet Explorer 8.0.6001.18702
      Mme GELOT SOPHIE :: 303075980001 [administrateur]

      27/06/2012 18:56:27
      mbam-log-2012-06-27 (18-56-27).txt

      Type d'examen: Examen complet
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
      Options d'examen désactivées:
      Elément(s) analysé(s): 273106
      Temps écoulé: 35 minute(s), 17 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
      1. ok quels soucis persistent ?
        0
        1. Pour l'instant, je n'ai pu constater qu'un problème de son.
          0
      2. donne un max de precisions
        0
        1. C'est le mélangeur Wave de noyau windows qui pose problème :

          "Windows ne peut pas charger le pilote de périphérique de ce matériel. Ce pilote est peut-être endommagé ou absent. (Code 39)

          Cliquez sur Résolution des problèmes pour démarrer la résolution des problèmes pour ce périphérique."

          Je précise que c'est le pilote d'origine : 2001
          0
      3. relance pre_scan , choisis tools puis tdsskiller

        l'outil va automatiquement télécharger la derniere version puis

        TDSSKiller va s'ouvrir , clique sur "Start Scan"

        Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
        Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
        Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
        Si Suspicious file est indiqué, laisse l''option cochée sur Skip
        Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

        une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

        sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

        ▶ Copie/Colle son contenu dans ta prochaine réponse.
        0
        1. Je l'ai lancé il m'a mis une erreur can't load driver de kaspersky. Je continue et met "start scan". Ne voyant pas le choix des options, j'ai arrêté le scan.

          Depuis, impossible de relancer TDSSKILLER. Il ne veut pas se télécharger
          0
        2. Maintenant j'ai réussi mais il me dit que TDSS n'est pas une application Win32 valide.
          0
        3. Je suis allé le supprimer dans C:/Pre_scan mais au retéléchargement, pareil, sans succès, application win32 non valide
          0
        4. Ah ca remarche mais pareil à 40% can't load driver. Je continue ?
          0
      4. J'ai ré-installé le pilote de la carte son. Pour l'instant ça fonctionne.
        0
        1. bon ben si tout est bon on fait le menage final alors ..!?
          0
          1. C'est parti
            0
        2. hello , et paf !!! ^^

          https://gen-hackman.kanak.fr/
          0
          1. Problème : Internet explorer ne peut pas afficher la page. J'ai essayé avec firefox. J'ai téléchargé install flash player...... qui me dit Hôte ; unable to "je ne sais pas la suite"
            Après Microsoft viual c++ : abnormal termination. Puis soudain je me suis retrouvé avec l'ancienne interface de windows quelques instants.
            0
        3. quelle page ?
          0
          1. Celle d'adobe au téléchargement de flash. En plus mon problème de page blanches sous firefox est revenu --'
            0
        4. ok fais la suite tu y reviendras plus tard à Flash player
          0
          1. Et les autres problèmes cités ?
            0
        5. justement je ne pense pas que ce soit infectieux donc pour les soucis "windows" on verra apres le manege :)
          0
          1. Okay. Bon ben je m'y remet alors
            0
        6. :)
          0
          1. PureRa : Total space cleaned: 119.17 MB
            0
          2. DelFix :
            # DelFix v8.8 - Rapport créé le 29/06/2012 à 12:22:41
            # Mis à jour le 12/02/12 par Xplode
            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
            # Nom d'utilisateur : Mme GELOT SOPHIE - 303075980001 (Administrateur)
            # Exécuté depuis : S:\Documents and Settings\Mme GELOT SOPHIE\Mes documents\Téléchargements\delfix.exe
            # Option [Suppression]

            ~~~~~~ Dossiers(s) ~~~~~~

            Supprimé : C:\MyHosts
            Supprimé : C:\pre_scan
            Supprimé : C:\ZHP
            Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
            Supprimé : C:\Program Files\Ad-Remover
            Supprimé : C:\Program Files\ZHPDiag

            ~~~~~~ Fichier(s) ~~~~~~

            Supprimé : C:\Ad-Report-CLEAN[2].txt
            Supprimé : C:\Ad-Report-SCAN[2].txt
            Supprimé : C:\JavaRa.log
            Supprimé : C:\MyHosts.txt
            Supprimé : C:\PhysicalDisk0_MBR.bin
            Supprimé : C:\Red_Soul-Fusion.tbs
            Supprimé : C:\ZHPExportRegistry-27-04-2011-15-13-08.txt
            Supprimé : C:\Documents and Settings\Mme GELOT SOPHIE\Bureau\AD-R.lnk
            Supprimé : C:\Documents and Settings\Mme GELOT SOPHIE\Bureau\Pre_Scan.pif
            Supprimé : C:\Documents and Settings\Mme GELOT SOPHIE\Bureau\Pre_Scan_27_06_2012_11_40_08.txt
            Supprimé : C:\Documents and Settings\Mme GELOT SOPHIE\Bureau\Pre_script.txt
            Supprimé : C:\Documents and Settings\Mme GELOT SOPHIE\Bureau\TDSSKiller.2.7.42.0_28.06.2012_17.43.46_log.txt
            Supprimé : C:\Documents and Settings\Mme GELOT SOPHIE\Bureau\TDSSKiller.2.7.42.0_28.06.2012_17.51.52_log.txt
            Supprimé : C:\Documents and Settings\Mme GELOT SOPHIE\Bureau\TDSSKiller.2.7.42.0_28.06.2012_20.04.19_log.txt

            ~~~~~~ Registre ~~~~~~

            Clé Supprimée : HKCU\Software\Ad-Remover
            Clé Supprimée : HKCU\Software\g3n-h@ckm@n
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

            ~~~~~~ Autres ~~~~~~

            -> Prefetch Vidé

            *************************

            DelFix[S1].txt - [1936 octets] - [29/06/2012 12:22:41]

            ########## EOF - C:\DelFix[S1].txt - [2060 octets] ##########
            0
        7. ok:)
          0
          1. Fini !
            0
        • 1
        • 2
        • 3