Gros probleme sous XP pro sp2

Thomas -  
 Xxpapaluigitxx -
Windows XP pro sp2 se met a perdre la tete.
Bonjour a tous j'ai un serieux probleme avec windows, je ne sait pas trop comment c'est arrivé mais desormais sur ma cle USB apparaissent deux fichier sous forme de dossier (c'est assez bizarre) "_Saves.exe" et "_Saves_Fichiers.exe". De peur d'un virus j'ai scanné avec avast : rien et avec ad-aware : rien non plus. meme en formatant la clé des qu'elle est de nouveau inserée les fichiers réapparaissent. En regardant les propriétés de ces fichiers voila ce que je peux lire : nom du fichier d'origine : W32/5cHickie5 ; nom du produit : 5cHickie5.A.
Le plus etrange c'est que desormais, je n'ai plus acces aux options des dossiers dans le menu outil il a tout simplement disparu (dans le panneau de configuration aussi), rien ne se passe quand je veux faire une recherche (icone a disparu du menu demarrer), le raccourçi "windows+E" me donne cette reponse "opération annulée en raison de restriction sur cet ordianteur...." alors que je suis l'administrateur principal. Egalement impossible de lancer la console de commande ainsi que de lancer la restauration systeme "la restauration du syateme a ete mise hors tension par la strategie de groupe. pour mettre la restauration du systeme sous tension, contactez votre administrateur de domaine", c'est a ne plus rien comprendre.
Et le plus troublant c'est que lorsque je fais "alt ctrl suppr" la page s'affiche mais le gestionnaire des taches ne s'affiche que qq secondes.

voila je crois avoir fait le detail de tout mes malheurs, si je n'en trouve pas d'ici là.
si quelqu'un peut m'aider ça serait vraiment sympa
cordialement
thom
A voir également:

14 réponses

mcfly10 Messages postés 1098 Statut Membre 239
 
J'ai déjà vécu ça. Tu es bel et bien infecté par une sal****** de spy ou virus... Récupérer le système tel qu'il est maintenant est quasi impossible pour un débutant.


Le mieux qu'il te reste a faire, c'est faire quelques sauvegardes de tes fichiers, formatter et réinstaller XP. (avant de restaurer tes fichiers après le formattage, penser a installer un antivirus à jour avant, le virus pouvant être dissimulé dans tes sauvegardes)


Dans le cas où tu souhaite t'en sortir, tu peux faire ça :

Ce qu'il faut faire, c'est éliminer le virus avec antivirus performant qui au moins le détecte ;
S'isoler du réseau (pas besoin de s'infecter d'avantage depuis internet ni d'infecter les autres pc du réseau) ;
Ne pas insérer de clé usb (qui contient encore le virus... ) ;
Tenter une réinstallation d'XP (sans formattage) depuis le CD d'XP.

Il est possible de s'en sortir sans réinstallation du système, notamment en désactivant les services (services.msc) qui pourrant être problèmes, supprimer les entrées virulées au démarrage (msconfig.exe) ;

Supprimer les fichiers suspects : ces fichiers peuvent être protégés (utiliser killbox) ;
Vérifiez qu'ils ne sont pas copiés dans dllcache (désactiver la restauration du système) ;
Récupérer les droits administrateurs (remettre les bonnes valeurs de clés dans la base de registre (regedit.exe), si l'éditeur est inacessible, essayer en écrivant des fichiers .reg ...).


Je te l'accorde tout ça est très dur et aussi long.
0
nicolas.outin Messages postés 84 Statut Membre 8
 
Ton probleme est facile a contrer à condition d'avoir ceci :
une OS Mac ou Linux donc un environement ou les Exe sont inopérants.

Options une : tu viens sur ta clé dans le finder ou sur konqueror et tu supprime tout simplement tes fichiers.

Option Deux : Tu effectue un formatage bas niveau sur ta clé en remplacant l'espace libre pas des Zéros

Les live cd ou même ultimeta boot ont des interfaces de formatage bas niveau qui travaille sous Dos.
0
mcfly10 Messages postés 1098 Statut Membre 239
 
Un livecd permettrai de nettoyer sa clé, mais ne permettrai pas de récupérer XP, car même si le livecd à accès au disque dur, il n'aura pas accès à la base de registre par exemple.
0
thomas
 
merci a tous
mais le probleme est reglé, c'est un petit virus qui s'appelle chickie.exe, il s'etait glissé dans WINDOWS/inf et avait corrompu un svchost.

J'ai pu regler le probleme avec une batterie d'anti spyware, ccleaner, search&destroy et regcleaner. ansi qu'avec sdfix.
tout est redevenu normal.
0
debutant
 
slt tous et merci d'avance.
mon pc est infecté pas un virus (le meme decrit par MR tomas de la date samedi 5 mai 2007 à 10h42:36)
pouvez vous m'indiquer les procedures(en detail svp) a suivre pour resoudre ce probleme.
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
debutant
 
slt et merci d'avance.
mon pc est infecté pas un virus (le meme decrit par vous de la date samedi 5 mai 2007 à 10h42:36)
pouvez vous m'indiquer les procedures(en detail svp) a suivre pour resoudre ce probleme.
merci
0
Utilisateur anonyme
 
Bonjour !
J'ai deja eu ce virus, il s'apelle chikie. Tu procède comme suit pour pouvoir l'éliminer :
-va dans le commande dos, taper regedit et va au clé :
HKEY_CURRENT_USER/Software/Microsoft/Windows/Currentversion/Run : tu supprime la clé qui porte le nom du genre "I love a milk and I want drink", puis
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policie/explorer et tu supprime toutes les clé à droites sauf "NoDriveTypeAutoRun "

NB : au cas où l'accès au regsitre est refusé par ledit virus, télécharge "regexp.exe" qui te permettra d'y entrer

tu redemarre la machnine apres en mode sans echec , tu supprime le vrius chikie.exe dans c:\Windows\inf

Bon courage


PS : essayer de mettre à jour avast ou symantec antivirus 10 qui le detecte pour éviter une nouvelle infection , formater tous les clés USB
0
rams22 Messages postés 6 Statut Membre
 
merci beaucoup pour ton aide
concernant le virus j'ai fais ces procedures.la situation s'est bien ameliorée mais le seul probleme qui reste est que la restauration du systeme ne marche pas.
merci pour ta serviabilité.j'attends ta reponse si ca ne te derange pas je veux savoir d'ou est tu?
0
Zosoi Messages postés 154 Statut Membre 11 > rams22 Messages postés 6 Statut Membre
 
Bonjour !

Je ne sais pas si ma réponse est un peu tardive ou non mais je vous donne quand même un truc que j'ai fait.
Ouvrir REGEDIT
Aller à HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore
Modifier la valeur de DisableSR en 0

Si c'est pas encore résolu

Aller à HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore
Modifier la valeur de DisableSR en 0

Cela devrait resoudre le problème de restauration de système.

A+
0
rams22 Messages postés 6 Statut Membre > Zosoi Messages postés 154 Statut Membre
 
Merci beaucoup pour ton aide
j'ai essayé cette demarche mais le probleme n'est pas resolu
merci de nouveau
0
Zosoi Messages postés 154 Statut Membre 11 > rams22 Messages postés 6 Statut Membre
 
Bonjour !

Je viens d'avoir le même problème que toi et quelqu'un m'a dit qu'on doit supprimer carrément la clé (celle que j'ai citée ci-dessus) . Ca a marché.

J'espère que cela ira aussi pour toi.

A+
0
lasd
 
Il y a y patch sur le site net-studio.org qui élimine ce virus.
0
rams22 Messages postés 6 Statut Membre
 
merci indefiniment
ce patch est vraiment efficace et leger.
il a resolu le problème
0
Xxpapaluigitxx
 
bonjour !!!!!

je voudrais juste vous demander quelque chose comment fait-on pour reprendre son mot de passe de son ordinateur sachant que je n'ai que un compte sur mon ordinateur :/. bien sur je sais qu'il faut éssayer de retrouver le mot de passe dans sa tête mais c'est pa évident!!!!!
DSL de vous déranger pour sa mais je sui un grand nooby en se qui concerne les mots de passe ^^.

Merci d'avance
PS: je voudrais vraiment retrouver le mot de passe de mon ordi.
0
rams22 Messages postés 6 Statut Membre
 
je suis vraiment desolé
je suis aussi nooby dans ce domaine
0
Xxpapaluigitxx
 
pas grave mais sa serait pa mal si quelqu'un me repondrait comme meme.
0
rams22 Messages postés 6 Statut Membre
 
essaie le forum de developpez.net dans la section windows
0
Xxpapaluigitxx
 
ok merci je vais éssayer;
0
Xxpapaluigitxx
 
bonjour enfin RE !!!!!!

j'ai naturellement encore un petit problème avec un autre ordinateur chez moi mé sachant que j'ai toujours pas résolu l'autre problème :/

Mais bon passons aux choses sérieuses je veux télécharger un jeu online nommé "dofus" je mets éxecuter mais je ne peux pas l'installer cela met un long texte en anglais"the installer you are trying to use is corrupted or incomplete.This could be the resould of a damaged disk,a failed download or a virus. etc etc

SVP HELP ME c'est sérieux!!!!!!!!!!!!!!

PS: un ami à moi m'a passé un virus dont moi le nooby a accepté sa pourrait venir de là mais sinon l'ordinateur marche bien.

merci encore à ceux qui me repondent
0