Probleme avec un faux virus (swapper)

Résolu/Fermé
dbzafgt Messages postés 23 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 23 février 2008 - 27 févr. 2007 à 22:27
 adil - 3 mars 2013 à 17:06
bonsoir a tous.
j'ai installé un faux virus nommé swapper qui a pour effet de changer aleatoirement les boutons gauche et droite de la souris.
Le probleme c'est que je n'arrive pas a m'en defere. J'ai essayer de redemarrer et de faire panneau de configuration/souris decocher inversé les boutons gauches droites mais ca ne change rien.
merci de bien vouloir m'aider

14 réponses

MODE D'EMPLOI POUR DESACTIVER SWAPPER

En fait, Swapper n'est pas du tout un virus. C'est un petit logiciel qui paramètre la souris de Windows pour les gauchers en inversant les boutons de la souris. C'est pourquoi un redémarrage est inefficace contre Swapper... Car Windows conserve les paramètres de l'utilisateur (qu'il considère comme un gaucher).

Pour rétablir le fonctionnement normal de la souris, il faut aller, à partir du menu démarrer, dans Panneau de Configuration. Si vous avez Windows XP, à partir du menu de gauche, Basculer vers l'affichage classique. Ensuite, il faut double-cliquer sur Souris. Dans l'onglet Bouton (sous XP), il suffit de décocher la case Permuter les boutons principal et secondaire pour revenir au mode normal.

ps : merci de supprimer le message d'avant !
3
jai le meme prob et jai fai ce ke tu dit mai sa marche po alors au lieu de jouer a lintelo regarde ce ke les autre ecrive en haut car meme le parametrage de la souris ne change rien
0
amandine > lucky
9 sept. 2008 à 19:59
ouè ta raison srx sa marche pa
0
franchemen fo ktu maide ji arive pa jai essayer et sa ve pa cui perdu repon moi le plu vite pssible stp moi sa fai inverser et sa msoule aide moi ,plize
0
meri pour votre conseil plus de probleme avec swapper
0
dbzafgt Messages postés 23 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 23 février 2008 16
27 févr. 2007 à 22:41
j'ai oublié de preciser:
je l'ai trouvé sur le site "faux virus"
1
dbzafgt Messages postés 23 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 23 février 2008 16
27 févr. 2007 à 23:20
des idées?
0
moi aussi j'ai le meme probleme que toi merde et ca dure depui longtemp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pourrait on avoir la solution ? je testez mes anciens faux virus et dedans il y avait swapper qui est chiant au possible de part sa permanence et surtout parce qu'il inverse le clic gauche et droit aleatoirement
je ne le trouves pas dans ma liste de process sous process explorer et jai meme checké sous msconfig mais rien a faire il revient toujours a la charge.

vla mon log de hijack pour les connaisseurs !
Logfile of HijackThis v1.99.1
Scan saved at 21:04:36, on 06/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Office keyboard utility\1.1\nhksrv.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
E:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
e:\program files\altera\quartus\bin\jtagserver.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\System32\svchost.exe
E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
E:\PROGRA~2\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
E:\Program Files\DAEMON Tools\daemon.exe
E:\Program Files\SuperCopier\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
E:\Program Files\SpeedFan\speedfan.exe
E:\PROGRAM FILES\PROCESSXP\PROCEXP.EXE
E:\PROGRA~2\MOZILL~1\FIREFOX.EXE
C:\Program Files\HiJack\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = J:\WINDOWS\System32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [avast!] E:\PROGRA~2\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "E:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [SuperCopier2.exe] E:\Program Files\SuperCopier\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Raccourci vers speedfan.exe.lnk = E:\Program Files\SpeedFan\speedfan.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O8 - Extra context menu item: &NeoTrace It! - E:\PROGRA~2\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: &Télécharger avec NetTransport - E:\Program Files\NetTransport\NTAddLink.html
O8 - Extra context menu item: Download all with Free Download Manager - file://E:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://E:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site with Free Download Manager - file://E:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Download with Free Download Manager - file://E:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - E:\Program Files\NetTransport\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - E:\PROGRA~2\NEOTRA~1\NTXtoolbar.htm (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Altera JTAG Server (JTAGServer) - Unknown owner - e:\program files\altera\quartus\bin\jtagserver.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - E:\MathWorks\webserver\bin\win32\matlabserver.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - J:\WINDOWS\System32\mnmsrvc.exe (file missing)
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Office keyboard utility\1.1\nhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Promise RAID message agent (RAIDmAgt) - Unknown owner - J:\Program Files\Promise\Utility\MsgAgt.exe (file missing)
O23 - Service: Promise RAID message server (RAIDmSvr) - Unknown owner - J:\Program Files\Promise\Utility\MsgSvr.exe (file missing)
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - J:\WINDOWS\system32\sessmgr.exe (file missing)
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - E:\Program Files\UltraVNC\winvnc.exe" -service (file missing)
0
-Shadow- Messages postés 2149 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 17 juin 2023 269
19 mai 2008 à 21:58
Bonsoir
cette discussion est close depuis longtemps, mais comme je savais comment désactiver ce faux virus saugrenu, je vous en fait part, si à l'avenir vous vous faites avoir, voici comment on fait:

\\Démarrer\Panneau de configuration\Souris

et décochez la case "permuter les boutons de la souris" ou un truc comme ça pour annuler les effets du faux virus!

A+ les noobs (lol)
0
merci bien
0
Avant de parler de "noobs" shadow regarde toi !! se que tu dis ne fonctionne pas !!! bande de mythoos !
0
-Shadow- Messages postés 2149 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 17 juin 2023 269
21 juin 2008 à 15:56
Avant de parler de "noobs" shadow regarde toi !!

Faudrait arrêter d'être paranoïaque axelle, j'ai dit ça pour plaisanter!
se que tu dis ne fonctionne pas !!!

C'est l'éditeur du faux virus qui a dit de faire ça.
Dis ça à lui, pas à moi.

Moi je propose une solution et toi avec ton intelligence remarquable (ironie) tu écrases ma solution.

J'ai essayé ça sous un NT4 elle marche ma solution.
0
mataty501 Messages postés 15 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 28 juin 2013 5
6 août 2008 à 12:49
regarde les faux virus dans le site : http://www.mataty501.fr.gd
0
The Big Pan Messages postés 38 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 6 novembre 2008 1
6 août 2008 à 13:15
Bonjour,

sérieusement,

je vous conseil d'en parler à Destrios ... Une personne qui m'a aider à enlever non pas 1 FAUX virus mais un VRAI virus qui fais foiré tout ! Et tout refonctionne...

Mais... Pourquoi télécharger un FAUX virus ? Sa sert à quoi ? Moi, je ne ferait JAMAIS confiance aux sites qui soit disant proposent des FAUX virus à télécharger pour envoyer à des potes ou quoi... Je vous conseil de ne plus recommencer çà à l'avenir^^...

Ce pendant, je n'ai vraiment pas de proposition à vous faire, je suis désoler :( mais comme je vous l'ai dit, parler à Destrios de votre problème. On ne sait jamais : qui ne tente rien n'a rien.

Tu peux toujours tenter une restauration de ton système ;).

Démarrer => Tout les programmes => Accessoires => Outils système => Restauration du système.


Là tu auras 2 cas possibles, soit le restauré à partir d'un point de sauvegarde que tu as fais, soit en en choisissant un que Windows à fait lui-même... Tu choisis la date où tu crois n'avoir pas eu ce problème là, à ce moment là...Suis la démarche tout est expliqué noir sur blanc. Voilà !

Bon courage !
0
-Shadow- Messages postés 2149 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 17 juin 2023 269
7 août 2008 à 10:58
Re,
Mais... Pourquoi télécharger un FAUX virus ? Sa sert à quoi ? Moi, je ne ferait JAMAIS confiance aux sites qui soit disant proposent des FAUX virus à télécharger pour envoyer à des potes ou quoi...

Moi j'ai fait un site de faux virus, je peux 100% vous garantir que ce ne sont pas des virus...

Cela dit, tu as raison ça ne sert à rien mais c'est amusant ^^
0
narutokage28200
3 juil. 2009 à 15:49
Trop cool ça marche cette histoire de panneau de config merci pour vos réponses ça commençait à devenir chiant cette histoire
0
yo bande de noob avez vous au moi essayer de suprimmer le programme moi c ske jai fat pi sa march chow bande de cave
0
Personne n'a regardé son logs hijackthis?? Quelque chose me taquine...
C'est cette ligne "F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe"

Normalement après la virgule rien ne doit se trouver..
0
pierre93700
20 nov. 2009 à 11:58
Merci au premier qui a envoyer cette solution puisque pour moi sa a marcher les autres sa na peut etre pas marcher puisque vous aviez windows vista
0