<yassou>
Messages postés589Date d'inscriptionlundi 17 décembre 2007StatutMembreDernière intervention 6 juin 2015
-
28 mai 2008 à 13:40
<yassou>
Messages postés589Date d'inscriptionlundi 17 décembre 2007StatutMembreDernière intervention 6 juin 2015
-
17 août 2008 à 04:34
Bonjour,
mon système a pété un câble, il est virussé et j'aimerais régler ces problèmes sans avoir a formatter
aidez moi s'il vous plait, je n'arrive pas à accèder au registre, et je ne sais pas écrire des fichier .reg
j'ai fait un scan avec le script silent runner et voici le rapport qu'il m'a généré
"Silent Runners.vbs", revision 58, https://www.silentrunners.org/ Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"
Startup items buried in registry:
---------------------------------
"shutdownwithoutlogon" = (REG_DWORD) dword:0x00000001
{Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
Shutdown: Allow system to be shut down without having to log on}
"undockwithoutlogon" = (REG_DWORD) dword:0x00000001
{Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
Devices: Allow undock without having to log on}
Active Desktop and Wallpaper:
-----------------------------
Active Desktop may be disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState
Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
"Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"
Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\Documents and Settings\fatiha\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"
Startup items in "fatiha" & "All Users" startup folders:
--------------------------------------------------------
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
"Utility Tray" -> shortcut to: "C:\WINDOWS\system32\sistray.exe" ["Silicon Integrated Systems Corporation"]
Enabled Scheduled Tasks:
------------------------
"At1" -> launches: ".vbe" [null data]
Winsock2 Service Provider DLLs:
-------------------------------
Missing lines (compared with English-language version):
[Strings]: 1 line
Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------
SQL Server (SQLEXPRESS), MSSQL$SQLEXPRESS, ""C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS" [MS]
---------- (launch time: 2002-05-28 12:25:26)
<<!>>: Suspicious data at a malware launch point.
+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
DLL launch points, use the -supp parameter or answer "No" at the
first message box and "Yes" at the second message box.
---------- (total run time: 33 seconds, including 3 seconds for message boxes)
yasmine
A voir également:
Shutdown /i impossible de se connecter au registre
<yassou>
Messages postés589Date d'inscriptionlundi 17 décembre 2007StatutMembreDernière intervention 6 juin 201575 17 août 2008 à 04:34
mon problème est résolu et je ne sais plus ce que j'ai fait exactement, désolée
en tout cas j'ai fait un scan avec avast, un scan en ligne, une recherche de spyware avec spybot, c'est surement l'un d'eux qui a réglé le problème, je n'ai rien fait d'autre
le problème que j'ai pu déceler en lisant le rapport de silentrunners est là en tout cas :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\ {++}
"USTHB-FATIHA" = ".vbe" [null data] peut étre qu'ils y'ont à d'autres
désolée pour ce manque d'information mais je viends de découvrir que j'avais laisser ce post sans mettre le statut à résolu puisque maintenant regedit marche correctement
Forum Virus
Trouvez des solutions pour détecter et éliminer les menaces, des astuces pour prévenir les infections, et discutez des dernières menaces en ligne