Virus bloquant entièrement le PC

Fermé
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 - 28 août 2007 à 09:17
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 - 2 juil. 2009 à 11:22
Bonjour,
Je suis venu poster ici car j'ai un léger ( non plutot lourd ) problème de virus :
Logon Screen, Erreur TrendMicro : "Le module TmProxy a rencontré une grave erreur. Veuillez essayer une nouvelle fois d'installer le programme. Si le problème persiste, veuillez contacter [...]. Erreur interne : [-14/PH1/ENG00000040]."
Après m'être loggé, je recois une erreur RUNDLL32.EXE : "The application or DLL C:\WINDOWS\system32\NvMcTray.dll is not a valid Windows image. Please check this against your installation diskette."
Et encore une erreur RUNDLL : "Error loading C:\WINDOWS\system32\NvMcTray.dll - %1 is not a valid Win32 application."
Ensuite, pendant 1 minute tout fonctionne correctement, puis quand Windows a chargé tous les logiciels du Startup, plus rien ne fonctionne ! Aucune application ne peut être changée, la Taskbar et le menu Démarrer ne fonctionnent pas, j'ai seulement la souris qui peut bouger. Pour l'instant je suis en Safe Mode.
Je n'ai pas encore réinstallé TrendMicro comme conseillé dans l'erreur ni fait quoi que ce soit, je préfère d'abord lire votre avis avant de me lancer dans des scans et manipulations dangereuse :p .
Guidez-moi vers le droit chemin ! Permettez-moi de détruire cette saleté de virus !
A voir également:

61 réponses

kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
29 août 2007 à 21:11
Up.
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
29 août 2007 à 21:59
primo desinstalle mywebsearch par ajout/suppression de programme

désinstalle egalement AntiSpywareSrv (voir pourquoi ici)
https://www.bleepingcomputer.com/startups/AntiSpywareSrv.srv.exe-19586.html


fixe cette ligne avec hijackthis
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


secundo je reviens sitot que j'ai fini de regarder ton log
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
29 août 2007 à 22:03
pour maywebsearch si tu y arrives pas par la voie normale
ressaye comme j'avais dit plus haut
desinstalles mywebsearch toolbar en allant ici et en cliquant sur Download MyWebSearch Removal Tool

http://antispyware.com/glossary_details.php?ID=1272
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
29 août 2007 à 22:10
fixe egalement ceci
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

c'est le spyware de kazaa (p2p) sauf erreur de ma part

--------------------------------
pour AntiSpywareSrv regarde ce que c'est ici

https://www.bleepingcomputer.com/startups/AntiSpywareSrv.srv.exe-19586.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
30 août 2007 à 09:41
Je ne comprend pas...
Je n'arrive pas à désinstaller MyWebSearch par la voie normale. Donc je télécharge le MyWebSearch Removal Tool ce removal tool étant AntiSpywareSrv que tu veux maintenant que je désintalle car serait un virus... Tu as dû te tromper quelque part si tu me dis de désintaller le MyWebSearch Removal Tool. D'ailleurs je ne peux pas supprimer les infections qu'il trouve sans l'acheter. Donc ensuite j'ai éssayé de désinstaller manuellement MyWebSearch en suivant les instructions de ton lien, mais aucune des clés du registre qu'il demande de supprimer n'existe... Ce serait donc une erreur de HijackThis...
Une explication un peu plus précise, stp ?
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
30 août 2007 à 12:31
Up.
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
30 août 2007 à 14:35
Un signe de vie s'il vous plaît quelqu'un
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
30 août 2007 à 17:48
dans mon message n°44 j'ai fais un copier coller malheureux

la 2° partie du message n'avait pas lieu d'être

tu es sûr qu'il est payant? je n'avais pas l'impression...
sinon on peut la virer manuellement mais il faut le faire dans la base de registre en supprimant ceci

KEY_CLASSES_ROOT\CLSID\{014DA6C9-189F-421a-88CD-07CFE51CFF10}

HKEY_CLASSES_ROOT\CLSID\{EF281620-A3A3-4f08-874F-D68CFC9B7945}

HKEY_CLASSES_ROOT\Interface\{37B85A2A-692B-4205-9CAD-2626E4993404}

HKEY_CLASSES_ROOT\MyGlobalSearchBar

HKEY_CLASSES_ROOT\TypeLib\{37B85A20-692B-4205-9CAD-2626E4993404}

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{37B85A21-692B-4205-9CAD-2626E4993404}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{37B85A29-692B-4205-9CAD-2626E4993404}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper

Objects\{37B85A21-692B-4205-9CAD-2626E4993404}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\My Global Search Uninstall

HKEY_LOCAL_MACHINE\SOFTWARE\MyGlobalSearch

HKEY_CLASSES_ROOT\CLSID\{D73F49B1-B51B-4d32-A3B7-BD04B8342F53}

HKEY_CLASSES_ROOT\CLSID\{D73F49B6-B51B-4d32-A3B7-BD04B8342F53}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects\{D73F49B1-B51B-4d32-A3B7-BD04B8342F53}

et aussi ceci dans le disque dur (probablement dans C:\ ou l'un de ses sous dossiers)
Utilises la fonction recherche pour les trouver




f3cjpeg.dll
f3htmlmu.dll
f3popswt.dll
f3reprox.dll
f3restub.dll
f3scrctr.dll
m3outlcn.dll
m3skin.dll
mwsoeplg.dll
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
30 août 2007 à 18:09
J'ai déja essayé de supprimer manuellement mais ni les clés ni les fichiers n'existent...
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
30 août 2007 à 18:53
Up
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
30 août 2007 à 19:54
Je continue de faire des scans avec le plus d'antivirus possible... Acutellement Kaspersky Scan EnLigne et AVG...
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
30 août 2007 à 20:54
les fichiers sont sans aucun doute des fichiers cachés et/ou système

pour les rendre visibles:
dans l'explorateur de windows
menu outils
options des dossiers
onglet affichage

1 cocher afficher les fichiers cachés
2 décocher masquer les fichiers protégés du SE
3 décocher masquer les extensions....

quand tu as fini remet les coches comme elles étaient avant surtout la ligne 2


pour la base de registre, est-ce que tu es sur d'avoir cherché correctement?
as-tu déjà fait des bidouillages dedans? attention danger

si tu n'es pas sur de toi, avant toute chose, fais une sauvegarde de la BDR en allant dans fichier > exporter
et tu l'enregistres . ce sera un fichier .reg que tu peux appeler comme tu veux

c'est ressemblant à l'explorateur windows
mais attention de ne rien modifier d'autre que les lignes indiquées...danger
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
31 août 2007 à 01:11
Avant de faire ce que j'ai dit avant (si c'est pas déjà fait...)
tu peux essayer ceci
télécharger ceci https://www.trendmicro.com/en_us/forHome.html et lance le

--------------------------------------


plus d'infos surr mywebsearch ici

mywebsearch smiley central#13
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
31 août 2007 à 10:05
CWShredder.exe ne detecte rien...
J'ai suivi tes instructions sur les options de dossiers et j'ai re-cherché les fichiers MyWebSearch mais sans résultat.
pour la base de registre, est-ce que tu es sur d'avoir cherché correctement?
as-tu déjà fait des bidouillages dedans? attention danger 

J'ai bien cherché et j'ai vérifié toutes les clés mais je n'ai rien trouvé.
Je n'ai jamais fais de bidouillages dedans sauf pour un jeu il y a quelques mois de cela.
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
31 août 2007 à 11:15
Up.
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
31 août 2007 à 15:35
Résumé de ce qu'il se passe chez moi actuellement :
Je me demandais si ce n'était pas un problème Windows et j'ai essayé de télécharger les dernières mises-à-jour sur Windows Update mais le navigateur bloque et me dis toujours quelque chose comme :
svchost.exe - Application Error
The instruction at "0x7c81843" referenced memory at "0x03f6ffe". The memory could not be "read".
Click on OK to terminate the program
Click on CANCEL to debug the program

Si je clique sur OK, le système plante et je dois redémarrer en débranchant la prise d'alimentation comme expliqué au début de ce topic. Je suis donc obligé de cliquer sur CANCEL et tout va bien sauf que IE stagne et je n'arrive pas à faire les MÀJ de Windows. (J'ai été chercher sur le net et j'ai lu qu'il était déja arrivé qu'un vers infecte le fichier system "svchost.exe").
En plus de tout cela, j'ai de plus en plus gros ralentissements de mon pc, limite à ne pas pouvoir surfer sur internet car à peu près toutes les 2 minutes ca bloque pendant 45 secondes autant sur Firefox que sur Internet Explorer ce qui est assez énervant à la longue.
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
31 août 2007 à 15:50
S'il vous plaît quelqu'un ?
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
31 août 2007 à 19:15
Up.
0
kelsett Messages postés 353 Date d'inscription dimanche 9 juillet 2006 Statut Membre Dernière intervention 13 octobre 2014 62
1 sept. 2007 à 10:08
Ma dernière solution : je vais essayer de réparer Windows pour voir si ca change quelque chose à condition que je retrouve le cd...
Si ca ne fonctionne pas je formate Windows cet après-midi ou demain selon le temps que j'ai sur moi.
Je suis un peu décu de CCM car j'avais lu sur de nombreux topics que vous trouviez toujours les solutions mais finalement une seule personne a été assez émable pour se pencher sur mon problème et je l'en remercie bien.
Si personne ne trouve une solution dans les prochaines heures, ce sera mon dernier post pour ce topic.
Bonne journée à tous.
0
pour le password, prend : password recovery .... et change le :)
0