Panneau de configuration alteré - Hosts abimé - droits bloqués

jky83 -  
 g3n-h@ckm@n -
Bonsoir,

Voici la liste de mes problèmes :
- session gelée dès l'ouverture.
- En mode sans échec, mise en évidence que le blocage provient de appwiz.cpl qui a été modifié. Si je veux ouvrir ce fichier, la session est gelée.
- Pas possibilité de réaliser une manipulation sur un fichier système pour la raison que je ne serais pas administrateur.
- Les antivirus et autres outils bloquent quasiment tous sur appwiz.cpl rt les autres ne détectent rien.

Qui serait compétent pour diagnostiquer la cause de ce violent problème ?
Cordialement.
merci d'avance.

61 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Problème rencontré : une session Windows Vista se fige dès l’ouverture et appwiz.cpl est modifié, bloquant l’accès à des fichiers système.
Plusieurs propositions s’orientent vers des analyses antivirus et anti-malware approfondies, recommandant Malwarebytes et AdwCleaner, puis un redémarrage et l’examen des rapports pour identifier les éléments suspects.
D'autres conseils évoquent des outils et méthodes comme Pre_Scan et des procédures de récupération, tout en alertant sur les risques et en décrivant des étapes précises pour sauvegarder et nettoyer.
En cas d’échec, certains échanges évoquent l’importance de vérifier les droits administrateur et les protections système, et d’évaluer l’impact potentiel des outils de diagnostic sur l’intégrité du système.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. g3n-h@ckm@n
     
    salut

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

    afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

    C:\Pre_Scan\Process\Close.log
    0
  2. jky83
     
    Rebonsoir,
    Tout d'abord, merci de la prise en compte de mon problème.
    Ensuite, j'ai appliqué tes consignes.
    Le souci que je rencontre est le suivant :
    J'ai lancé Pre_scan.exe (sans l'extension.pif), en mode sans exhec.
    l'outil, à un moment donné, a relancé le micro qui bien entendu s'est loggé normalement. Et immédiatement, le scan a été gelé.

    J'ai bien noté ta demande de relancer, dans ce cas, Pre_scan avec l'extension .pif.
    Peux tu me confirmer la relance de Pre-scan dans ce mode où bien préféres tu procéder autrement au vu du contexte ?
    Cordialement.
    0
  3. g3n-h@ckm@n
     
    redemarre le pc en mode sans echec avec prise en charge reseau le scan devrait finir et poste le rapport comme indiqué et donne le lien
    0
  4. jky83
     
    Eh bien même blocage au même endroit : hidden files.
    J'ai donc relancé Pre_scan.pif.
    Le processus a été identique à savoir qu'une fois le reboot réalisé en mode normal, le scan a été figé !!!

    Y a t-il une nouvelle piste possible pour détecter l'origine de ce fichu problème ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    il bloque pas , t'es pas assez patient c'est tout

    heberge le rapport qui est dans c:\ et donne le lien comme indiqué
    0
  7. jky83
     
    Bonjour.
    A la lecture des messages, le moins que l'on puisse dire est que tu ne chômes pas...
    En retour de ton dernier message, je suis donc allé rechercher les 2 rapports demandés.... Introuvables !!!!
    Je vais donc, sauf avis contraire de ta part, relancer un scan et attendre pour confirmer ou non le gel de la session lorsqu'elle repart en mode normal.

    A plus.
    0
  8. g3n-h@ckm@n
     
    sisi le rapport est dans C:\

    C:\Pre_scan.txt
    0
  9. jky83
     
    Voici l'adresse http://cjoint.com/?0LulTfbVodK.
    Ceci correspond au fichier Pre_scan.txt.
    Bonne "exploration".
    0
  10. g3n-h@ckm@n
     
    selectionne ce texte :

    Backup::
    C:\Program Files\DigitalPersona
    C:\Program Files\FastStone Image Viewer
    C:\Program Files\ZebHelpProcess
    C:\Program Files\IrfanView


    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
  11. jky83
     
    Désolé de te déranger .....
    J'ai appliqué tes consignes en lançant Pré_scan en mode sans échec.
    Une fois lancé, je ne vois plus l'image de l'outil. Seul le bureau est présent.
    Normal ?
    Merci.
    0
  12. g3n-h@ckm@n
     
    non pas normal....

    j'ai jamais vu ca
    0
  13. jky83
     
    Je recommence.
    j'ai du être un mauvais élève...
    0
  14. jky83
     
    je viens de recommencer 3 fois ...

    Voici ce que j'ai appliqué :

    - Lancement de Pré_Scan avec choix script.
    - Initialement le script était absent.
    - Copie et enregistrement du script. (Les fois suivantes le script est bien présent donc enregistré).
    - Fermeture de la fenêtre.
    - Lancement du programme avec affichage des 2 fenêtres de couleur qui se chargent.
    - Ensuite, retour au bureau !!!!

    Ps : j'ai lancé en mode sans échec. Dois je tenter en mode normal ?
    0
  15. g3n-h@ckm@n
     
    ben tu as le rapport sur le bureau dans tes icones....
    0
  16. jky83
     
    Eh bien voici le rapport.

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1219 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Vagner : Windows Vista (TM) Home Premium (32 bits)

    Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

    New restorepoint created

    Script : 18:04:55

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Folder restored : C:\Program Files\DigitalPersona
    Folder restored : C:\Program Files\FastStone Image Viewer
    Folder restored : C:\Program Files\ZebHelpProcess

    ¤

    End : 18:04:55

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
  17. g3n-h@ckm@n
     
    magnifique

    relance l'outil , clique sur Diag , herberge le rapport pre_diag et donne le lien
    0
  18. jky83
     
    Comme demandé.
    Bon courage... Vu le nombre d'incidents que tu traites..

    le document "pre_diag_20_12_2012_20_12_00.txt" est disponible ici:
    http://www.cjoint.com/?3LuuCGdb9qU
    0
  19. g3n-h@ckm@n
     
    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  20. jky83
     
    Voici le rapport demandé.

    http://www.cjoint.com/?3LuvjElGmmj
    0
  21. g3n-h@ckm@n
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  • 1
  • 2
  • 3
  • 4