Virus qui ferme les fenetres type MsConfig

kanagriculteur Messages postés 1 Statut Membre -  
 ocb2b -
salut !!

je galère depuis 3 semaines avec 2 virus
le 1er c MS BLASTER
et le second que je ne connais pas ferme toutes les fenetre avec un fond gris ( ex msconfig, regidit, ... ) le probleme c qu'il m'empeche d'ouvrir les feneres d'installation de logiciel et d'antivirus.
resultat je n'arrive pas a desinstaller MSBLASTER ( avec l'installation du patch de microsoft)

qq'un pourrai me dire comment faire ? PLEASE !!
A voir également:

35 réponses

Shin
 
Salut, idem que vous pour le probleme de regedit et taskmgr.
Donc comme dit plus haut. j'ai copier le fichier taskmgr sur le bureau, ensuite j'ai regarder les processus utiliser. Il y avait celui la. Wupdate.exe. Donc j'ai stopper ce processus.

Et tout est revenu comme avant.
Je ne sai pas si c un virus car il est pas detecer sur housecall. Mais j'ai bien ete infecter par spybot juste avant (que j'ai virer, enfin je crois)
++
0
Shin
 
Arg desole pour le double post. Bon j'ai virer le fichier. Et ca a l'air bon. Plus aucun probleme.

Si j'ai des soucis je vous tiens au courant.
++
0
Leguez45
 
alor ke fo til fair pr ke les fenetre arretent de se fermer toutes seules??? Aidez moi svp!!! Merci
0
Johny
 
Essayez ca:

http://www.symantec.com/avcenter/venc/data/w32.hllw.gaobot.removal.tool.html

C'est le fix pour Gaobot! Le fameux virus qui sature le processeur et empêche l'ouverture de regedit...

N'oubliez pas de passer la mise à jour de Windows pour la faille RPC (celle qui avait permis à Blaster de s'infiltrer sur bcp de PC l'été dernier)

Courage!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vincent K.
 
Bonjour, j'ai à la fermeture vde W XP un message comme quoi le programme wupdater.exe ne fonctionne pas correctement ou ne répond pas. Comment enlever ce défaut.
Merci de vos réponses.

Bien cordialement à tous.
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
en virant le virus de ton PC qui est sous la forme du fichier wupdater.exe

pour celà telecharge le fichier dans ma signature et lance le en mode sans echec

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Picsou07 Messages postés 2 Statut Membre
 
bonjour,

tout d'abord merci johnny moi aussi jai ete infecté par ce "truc", et maintenant il est plus la....
ensuite je lis de partout que c gaobot ce virus, mais apres avoir lancé les fixgaobot il me di kil ne sont pas present, bon je men fous vu ke je men suis debarassé, mais c'etait pour le dire.

en tout cas merci je me bat depuis 2 jours a plein temps (eh oui je suis en "vacances") avec cette m.... ! et maintenant il est parti et c le bonheur.
0
Rem's
 
hello picsou07, j'ai aussi le virus depuis pas mal de temps... et je suis toujours pas parvenu à l'enlever... si tu pouvais stp m'expliquer exactement comment tu es parvenu à l'expluser ça m'aiderait énormément !!!
0
katentu
 
Salut tous le monde, chez moi le fichier suspect était "smsc.exe" dans sytem32 ,heureusement taskmanager marchait,contrairement a regedit,msconfig,zone alarm,avg,the cleaner... quie se fermaient au bout de 3 secondes..
Je vous propose de faire une list des processus en cause...

- smcs.exe
0
ludo
 
j'ai le meme soucit je l'ai supprimer par window32 mais il revient sur task et me mange le reseau comment je dois faire pour m'en debarrasser???
0
Utilisateur anonyme
 
bonjour,

il y a aussi :
Zafi.B (alias Erkez.B etc) ...désactive certains utilitaires de Windows
comme le Gestionnaire des tâches ou
l'Editeur du Registre pour tenter d'empêcher
une désinfection manuelle.. tente de désactiver certains logiciels de sécurité.. etc...) apparition : 10/06/04 et tous ses amis - youpi!

ch'tit conseil : abonnez-vous à la "news-letter" de Secuser vous serez averti en temps et en heure sur les nouvelles alertes virales et les précautions à prendre ; c'est gratuit et efficace et un minimum pour tout internaute averti (qui en vaut 2...) ;-))
http://www.secuser.com/index.htm

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
regarde la
http://www.sophos.fr/virusinfo/analyses/w32spybotad.html

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
trou de balle
 
Up!
0
trou de balle
 
Up!
0
akira
 
Ah bah moi j ai la meme chose j ai trouver la solution imparable et infaillible j'ai brulé mon disque dur et je l'ai envoyé a un marabou.Trève de plaisanterie j avias l intention de le formater prochainement donc j en ai profiter pour le faire maintenat c est niquel un OS tous propre.Génial
a+
0
jex3000 Messages postés 6 Statut Membre
 
slt tout le monde, j'ai un probleme et j'aimerais savoir si c'est possible que cela soit ce fameux virus qui en soit la cause.

j'ai voulu modifier une option internet mais lorsque j'ouvrais les options internet, la fenetre apparaissait et dissparaissait aussitot.

Je suis alle ds mon panneau configu pour voir les options internet, mais il ne se trouve pas dans le panneau de configu.

J'ai donc decide d'installer explorer 7 mais ensuite, je n'arrivais plus a ouvrir internet donc j'ai fais une restauration a une heure ulterieure.

Depuis, lorsque j'ouvre une page internet, je n'ai plus rien dans la partie superieure si ce n'est les fleches precedent et suivant? plus de trace de la barre outil avec les onglets menu - option et tout!!

j'ai demande de l'aide sur le forume et on m a dit de taper qqchose dans EXECUTER cela devait remettre les options internet mais cela n a pas marche apres avoir clique sur ok, la fenetre a dissparu mais rien n'a change donc on m a conseille de venir ici.

Voilà je m'en remets a vous pour peut etre m'aiguiller et me dire ce que vous pensez, si c'est ce virus ou non.

Si non comment faire pour faire revenir ma barre oputil?

Merci bcp!
0
ocb2b
 
Salut,

la première chose à faire c'est de télécharger Spybot search & destroy et de le mettre à jour:

https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele26157.html

Le plus souvent ca fonctionne bien.

Sinon il faut mettre les mains dans le camboui:

tape msconfig dans le menu Démarrer-> Exécuter

Dans l'onglet "Démarrage" tu vois la liste de tous les programmes qui se lancent au démarrage de windows donc il y a de fortes chances pour que le virus ou spyware s'y trouve.

Essaie d'enlever le maximum de programmes et redémarre, si tout fonctionne bien, l'intrus doit être dans la liste, il suffit de chercher un peu.

Le chemin du fichier est affiché dans le tableau, tu peux te rendre à son emplacement et faire clic droit -> propriétés sur le fichier et vérifier dans l'onglet "version" si il y a un "© Microsoft Corporation. Tous droits réservés", auquel cas il s'agit d'un fichier windows et on peut lui faire confiance ( en fait je sais pas si on peut lui faire confiance mais je n'ai pas encore rencontré de virus qui imitait le "© Microsoft Corporation. Tous droits réservés").

Un autre conseil, il arrive souvent que les fichiers infectieux se copient dans les dossiers temporaires de windows, à savoir:

c:\windows\temp et
C:\Documents and Settings\TON_NOM_UTILISATEUR\Local Settings\Temp

Donc il vaut mieux supprimer tout son contenu.

Et, au risque de déplaire et de relancer un sujet à controverse, je te conseil d'utiliser firefox plutot qu'IE7, depuis que j'ai effectué le passage je ramasse 100 fois moins de merdes.

a+
0