Virus bloquant entièrement le PC
kelsett
Messages postés
376
Statut
Membre
-
kelsett Messages postés 376 Statut Membre -
kelsett Messages postés 376 Statut Membre -
Bonjour,
Je suis venu poster ici car j'ai un léger ( non plutot lourd ) problème de virus :
Logon Screen, Erreur TrendMicro : "Le module TmProxy a rencontré une grave erreur. Veuillez essayer une nouvelle fois d'installer le programme. Si le problème persiste, veuillez contacter [...]. Erreur interne : [-14/PH1/ENG00000040]."
Après m'être loggé, je recois une erreur RUNDLL32.EXE : "The application or DLL C:\WINDOWS\system32\NvMcTray.dll is not a valid Windows image. Please check this against your installation diskette."
Et encore une erreur RUNDLL : "Error loading C:\WINDOWS\system32\NvMcTray.dll - %1 is not a valid Win32 application."
Ensuite, pendant 1 minute tout fonctionne correctement, puis quand Windows a chargé tous les logiciels du Startup, plus rien ne fonctionne ! Aucune application ne peut être changée, la Taskbar et le menu Démarrer ne fonctionnent pas, j'ai seulement la souris qui peut bouger. Pour l'instant je suis en Safe Mode.
Je n'ai pas encore réinstallé TrendMicro comme conseillé dans l'erreur ni fait quoi que ce soit, je préfère d'abord lire votre avis avant de me lancer dans des scans et manipulations dangereuse :p .
Guidez-moi vers le droit chemin ! Permettez-moi de détruire cette saleté de virus !
Je suis venu poster ici car j'ai un léger ( non plutot lourd ) problème de virus :
Logon Screen, Erreur TrendMicro : "Le module TmProxy a rencontré une grave erreur. Veuillez essayer une nouvelle fois d'installer le programme. Si le problème persiste, veuillez contacter [...]. Erreur interne : [-14/PH1/ENG00000040]."
Après m'être loggé, je recois une erreur RUNDLL32.EXE : "The application or DLL C:\WINDOWS\system32\NvMcTray.dll is not a valid Windows image. Please check this against your installation diskette."
Et encore une erreur RUNDLL : "Error loading C:\WINDOWS\system32\NvMcTray.dll - %1 is not a valid Win32 application."
Ensuite, pendant 1 minute tout fonctionne correctement, puis quand Windows a chargé tous les logiciels du Startup, plus rien ne fonctionne ! Aucune application ne peut être changée, la Taskbar et le menu Démarrer ne fonctionnent pas, j'ai seulement la souris qui peut bouger. Pour l'instant je suis en Safe Mode.
Je n'ai pas encore réinstallé TrendMicro comme conseillé dans l'erreur ni fait quoi que ce soit, je préfère d'abord lire votre avis avant de me lancer dans des scans et manipulations dangereuse :p .
Guidez-moi vers le droit chemin ! Permettez-moi de détruire cette saleté de virus !
A voir également:
- Virus bloquant entièrement le PC
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
61 réponses
primo desinstalle mywebsearch par ajout/suppression de programme
désinstalle egalement AntiSpywareSrv (voir pourquoi ici)
https://www.bleepingcomputer.com/startups/AntiSpywareSrv.srv.exe-19586.html
fixe cette ligne avec hijackthis
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
secundo je reviens sitot que j'ai fini de regarder ton log
désinstalle egalement AntiSpywareSrv (voir pourquoi ici)
https://www.bleepingcomputer.com/startups/AntiSpywareSrv.srv.exe-19586.html
fixe cette ligne avec hijackthis
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
secundo je reviens sitot que j'ai fini de regarder ton log
pour maywebsearch si tu y arrives pas par la voie normale
ressaye comme j'avais dit plus haut
desinstalles mywebsearch toolbar en allant ici et en cliquant sur Download MyWebSearch Removal Tool
http://antispyware.com/glossary_details.php?ID=1272
ressaye comme j'avais dit plus haut
desinstalles mywebsearch toolbar en allant ici et en cliquant sur Download MyWebSearch Removal Tool
http://antispyware.com/glossary_details.php?ID=1272
fixe egalement ceci
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
c'est le spyware de kazaa (p2p) sauf erreur de ma part
--------------------------------
pour AntiSpywareSrv regarde ce que c'est ici
https://www.bleepingcomputer.com/startups/AntiSpywareSrv.srv.exe-19586.html
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
c'est le spyware de kazaa (p2p) sauf erreur de ma part
--------------------------------
pour AntiSpywareSrv regarde ce que c'est ici
https://www.bleepingcomputer.com/startups/AntiSpywareSrv.srv.exe-19586.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je ne comprend pas...
Je n'arrive pas à désinstaller MyWebSearch par la voie normale. Donc je télécharge le MyWebSearch Removal Tool ce removal tool étant AntiSpywareSrv que tu veux maintenant que je désintalle car serait un virus... Tu as dû te tromper quelque part si tu me dis de désintaller le MyWebSearch Removal Tool. D'ailleurs je ne peux pas supprimer les infections qu'il trouve sans l'acheter. Donc ensuite j'ai éssayé de désinstaller manuellement MyWebSearch en suivant les instructions de ton lien, mais aucune des clés du registre qu'il demande de supprimer n'existe... Ce serait donc une erreur de HijackThis...
Une explication un peu plus précise, stp ?
Je n'arrive pas à désinstaller MyWebSearch par la voie normale. Donc je télécharge le MyWebSearch Removal Tool ce removal tool étant AntiSpywareSrv que tu veux maintenant que je désintalle car serait un virus... Tu as dû te tromper quelque part si tu me dis de désintaller le MyWebSearch Removal Tool. D'ailleurs je ne peux pas supprimer les infections qu'il trouve sans l'acheter. Donc ensuite j'ai éssayé de désinstaller manuellement MyWebSearch en suivant les instructions de ton lien, mais aucune des clés du registre qu'il demande de supprimer n'existe... Ce serait donc une erreur de HijackThis...
Une explication un peu plus précise, stp ?
dans mon message n°44 j'ai fais un copier coller malheureux
la 2° partie du message n'avait pas lieu d'être
tu es sûr qu'il est payant? je n'avais pas l'impression...
sinon on peut la virer manuellement mais il faut le faire dans la base de registre en supprimant ceci
KEY_CLASSES_ROOT\CLSID\{014DA6C9-189F-421a-88CD-07CFE51CFF10}
HKEY_CLASSES_ROOT\CLSID\{EF281620-A3A3-4f08-874F-D68CFC9B7945}
HKEY_CLASSES_ROOT\Interface\{37B85A2A-692B-4205-9CAD-2626E4993404}
HKEY_CLASSES_ROOT\MyGlobalSearchBar
HKEY_CLASSES_ROOT\TypeLib\{37B85A20-692B-4205-9CAD-2626E4993404}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{37B85A21-692B-4205-9CAD-2626E4993404}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{37B85A29-692B-4205-9CAD-2626E4993404}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects\{37B85A21-692B-4205-9CAD-2626E4993404}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\My Global Search Uninstall
HKEY_LOCAL_MACHINE\SOFTWARE\MyGlobalSearch
HKEY_CLASSES_ROOT\CLSID\{D73F49B1-B51B-4d32-A3B7-BD04B8342F53}
HKEY_CLASSES_ROOT\CLSID\{D73F49B6-B51B-4d32-A3B7-BD04B8342F53}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects\{D73F49B1-B51B-4d32-A3B7-BD04B8342F53}
et aussi ceci dans le disque dur (probablement dans C:\ ou l'un de ses sous dossiers)
Utilises la fonction recherche pour les trouver
f3cjpeg.dll
f3htmlmu.dll
f3popswt.dll
f3reprox.dll
f3restub.dll
f3scrctr.dll
m3outlcn.dll
m3skin.dll
mwsoeplg.dll
la 2° partie du message n'avait pas lieu d'être
tu es sûr qu'il est payant? je n'avais pas l'impression...
sinon on peut la virer manuellement mais il faut le faire dans la base de registre en supprimant ceci
KEY_CLASSES_ROOT\CLSID\{014DA6C9-189F-421a-88CD-07CFE51CFF10}
HKEY_CLASSES_ROOT\CLSID\{EF281620-A3A3-4f08-874F-D68CFC9B7945}
HKEY_CLASSES_ROOT\Interface\{37B85A2A-692B-4205-9CAD-2626E4993404}
HKEY_CLASSES_ROOT\MyGlobalSearchBar
HKEY_CLASSES_ROOT\TypeLib\{37B85A20-692B-4205-9CAD-2626E4993404}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{37B85A21-692B-4205-9CAD-2626E4993404}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{37B85A29-692B-4205-9CAD-2626E4993404}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects\{37B85A21-692B-4205-9CAD-2626E4993404}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\My Global Search Uninstall
HKEY_LOCAL_MACHINE\SOFTWARE\MyGlobalSearch
HKEY_CLASSES_ROOT\CLSID\{D73F49B1-B51B-4d32-A3B7-BD04B8342F53}
HKEY_CLASSES_ROOT\CLSID\{D73F49B6-B51B-4d32-A3B7-BD04B8342F53}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects\{D73F49B1-B51B-4d32-A3B7-BD04B8342F53}
et aussi ceci dans le disque dur (probablement dans C:\ ou l'un de ses sous dossiers)
Utilises la fonction recherche pour les trouver
f3cjpeg.dll
f3htmlmu.dll
f3popswt.dll
f3reprox.dll
f3restub.dll
f3scrctr.dll
m3outlcn.dll
m3skin.dll
mwsoeplg.dll
Je continue de faire des scans avec le plus d'antivirus possible... Acutellement Kaspersky Scan EnLigne et AVG...
les fichiers sont sans aucun doute des fichiers cachés et/ou système
pour les rendre visibles:
dans l'explorateur de windows
menu outils
options des dossiers
onglet affichage
1 cocher afficher les fichiers cachés
2 décocher masquer les fichiers protégés du SE
3 décocher masquer les extensions....
quand tu as fini remet les coches comme elles étaient avant surtout la ligne 2
pour la base de registre, est-ce que tu es sur d'avoir cherché correctement?
as-tu déjà fait des bidouillages dedans? attention danger
si tu n'es pas sur de toi, avant toute chose, fais une sauvegarde de la BDR en allant dans fichier > exporter
et tu l'enregistres . ce sera un fichier .reg que tu peux appeler comme tu veux
c'est ressemblant à l'explorateur windows
mais attention de ne rien modifier d'autre que les lignes indiquées...danger
pour les rendre visibles:
dans l'explorateur de windows
menu outils
options des dossiers
onglet affichage
1 cocher afficher les fichiers cachés
2 décocher masquer les fichiers protégés du SE
3 décocher masquer les extensions....
quand tu as fini remet les coches comme elles étaient avant surtout la ligne 2
pour la base de registre, est-ce que tu es sur d'avoir cherché correctement?
as-tu déjà fait des bidouillages dedans? attention danger
si tu n'es pas sur de toi, avant toute chose, fais une sauvegarde de la BDR en allant dans fichier > exporter
et tu l'enregistres . ce sera un fichier .reg que tu peux appeler comme tu veux
c'est ressemblant à l'explorateur windows
mais attention de ne rien modifier d'autre que les lignes indiquées...danger
Avant de faire ce que j'ai dit avant (si c'est pas déjà fait...)
tu peux essayer ceci
télécharger ceci https://www.trendmicro.com/en_us/forHome.html et lance le
--------------------------------------
plus d'infos surr mywebsearch ici
mywebsearch smiley central#13
tu peux essayer ceci
télécharger ceci https://www.trendmicro.com/en_us/forHome.html et lance le
--------------------------------------
plus d'infos surr mywebsearch ici
mywebsearch smiley central#13
CWShredder.exe ne detecte rien...
J'ai suivi tes instructions sur les options de dossiers et j'ai re-cherché les fichiers MyWebSearch mais sans résultat.
J'ai bien cherché et j'ai vérifié toutes les clés mais je n'ai rien trouvé.
Je n'ai jamais fais de bidouillages dedans sauf pour un jeu il y a quelques mois de cela.
J'ai suivi tes instructions sur les options de dossiers et j'ai re-cherché les fichiers MyWebSearch mais sans résultat.
pour la base de registre, est-ce que tu es sur d'avoir cherché correctement? as-tu déjà fait des bidouillages dedans? attention danger
J'ai bien cherché et j'ai vérifié toutes les clés mais je n'ai rien trouvé.
Je n'ai jamais fais de bidouillages dedans sauf pour un jeu il y a quelques mois de cela.
Résumé de ce qu'il se passe chez moi actuellement :
Je me demandais si ce n'était pas un problème Windows et j'ai essayé de télécharger les dernières mises-à-jour sur Windows Update mais le navigateur bloque et me dis toujours quelque chose comme :
Si je clique sur OK, le système plante et je dois redémarrer en débranchant la prise d'alimentation comme expliqué au début de ce topic. Je suis donc obligé de cliquer sur CANCEL et tout va bien sauf que IE stagne et je n'arrive pas à faire les MÀJ de Windows. (J'ai été chercher sur le net et j'ai lu qu'il était déja arrivé qu'un vers infecte le fichier system "svchost.exe").
En plus de tout cela, j'ai de plus en plus gros ralentissements de mon pc, limite à ne pas pouvoir surfer sur internet car à peu près toutes les 2 minutes ca bloque pendant 45 secondes autant sur Firefox que sur Internet Explorer ce qui est assez énervant à la longue.
Je me demandais si ce n'était pas un problème Windows et j'ai essayé de télécharger les dernières mises-à-jour sur Windows Update mais le navigateur bloque et me dis toujours quelque chose comme :
svchost.exe - Application Error The instruction at "0x7c81843" referenced memory at "0x03f6ffe". The memory could not be "read". Click on OK to terminate the program Click on CANCEL to debug the program
Si je clique sur OK, le système plante et je dois redémarrer en débranchant la prise d'alimentation comme expliqué au début de ce topic. Je suis donc obligé de cliquer sur CANCEL et tout va bien sauf que IE stagne et je n'arrive pas à faire les MÀJ de Windows. (J'ai été chercher sur le net et j'ai lu qu'il était déja arrivé qu'un vers infecte le fichier system "svchost.exe").
En plus de tout cela, j'ai de plus en plus gros ralentissements de mon pc, limite à ne pas pouvoir surfer sur internet car à peu près toutes les 2 minutes ca bloque pendant 45 secondes autant sur Firefox que sur Internet Explorer ce qui est assez énervant à la longue.
Ma dernière solution : je vais essayer de réparer Windows pour voir si ca change quelque chose à condition que je retrouve le cd...
Si ca ne fonctionne pas je formate Windows cet après-midi ou demain selon le temps que j'ai sur moi.
Je suis un peu décu de CCM car j'avais lu sur de nombreux topics que vous trouviez toujours les solutions mais finalement une seule personne a été assez émable pour se pencher sur mon problème et je l'en remercie bien.
Si personne ne trouve une solution dans les prochaines heures, ce sera mon dernier post pour ce topic.
Bonne journée à tous.
Si ca ne fonctionne pas je formate Windows cet après-midi ou demain selon le temps que j'ai sur moi.
Je suis un peu décu de CCM car j'avais lu sur de nombreux topics que vous trouviez toujours les solutions mais finalement une seule personne a été assez émable pour se pencher sur mon problème et je l'en remercie bien.
Si personne ne trouve une solution dans les prochaines heures, ce sera mon dernier post pour ce topic.
Bonne journée à tous.