Virus qui bloque le Wifi !

Résolu/Fermé
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 - 20 juil. 2008 à 13:09
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 - 27 juil. 2008 à 11:51
Bonjour,

Quand je clique sur l'ordinateur avec les petit signau pour lancer ma wifi
Dans la case choisir un résaux sans fil voila ce que me dit le programme

" windows ne peut configurer cette connexion sans fil
Pour plus d'information sur ce service, conslter l'article 871122 de la base de connaissance sur le site web microsoft "

Donc si quelqu'un peut deja m'aider avec sa sa serait cool !
De plus quand je fait executer service.msc et que je regarde Configuratuin automatique sans fil
et que je clique sur démarrer le service il m'aparait un nouveaux message d'erreur :
" Impossible de démarrer le service Configuratuin automatique sans fil sur Ordinateur local.
Erreur 1058: Le service ne peut pas peut démarré parce qu'il est désactivé ou qu'aucun péripherique ne lui est associé "

Je vous remerci bien de votre aide d'avance !
A voir également:

218 réponses

neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 21:57
Dsl du retard :
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 22:20
Je me suis gouré j'ai mis tout au lieu de branche selectionné mais quand je met branche selectionné sa me met:
la branche selectionné n'existe pas. verifier que le chemin d'accée fournit est correct


" Mon pc bug pas mal ! plus lent ! "
0
re neo,

ou t'as vu une branche, explique moi en detail

1---sinon lorsque tu pointes ta souris sur ---->Windows<---- et tu clic droit de la souris dessus, qu'est ce que tu trouves.

2---et si tu clic pareil sur ---->WPAEvents<------ qu'est ce que tu trouves

BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 22:39
1 Dévelloper

nouveau
recherché
supprimé
renommer
exporté

autorisation
nom de clés
Moi j'ai fais exporté et il me dise denregistré TOUT ou juste la bra,che selectionné ( HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows )

Et quand je clique sur enregisttré avec comme selection la branche selectioné sa me dit :
la branche selectionné n'existe pas. verifier que le chemin d'accée fournit est correct

2 . Dans WPAEvents j'ai un fichier nommé OOBETimer
0
neo,

Dans WPAEvents j'ai un fichier nommé OOBETimer ----- ca c'est ok

si je comprend bien, lorsque t'est sur Windows, sur la page de droite c'est vide il n'ya rien,
meme pas une petite icone et a cote (par défaut)

BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3 > BOB3
22 juil. 2008 à 22:50
si juste
Ab (par defaut)
0
BOB3 > neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010
22 juil. 2008 à 22:53
c'est tout ce qu'il y'a,
sinon, note moi tout ce que tu trouves

exemple
(par defaut) REG_SZ (valeur non definie)

mets la suite
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 22:57
ab (par defaut) REG_SZ (valeur non definie)
je ne vois que sa !
0
c'est pas bon signe neo,
ta base de registre a ete nikée par le virus,

ferme la base de registre,

au fait dans le log de tout a l'heure, rien a signaler.
t'arrives quand meme a poster les logs

dis moi comment se comporte ton ordi

BOB3
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 23:05
Bizard il ram vachement
quesque je peut faire pour ma base de registre
Je me crois dans les dernier instant de vie de quelqu'un !!
Rrrr si je chope le C***** qui ma envoyer ce virus rahhhh chui rageux XD

Tu peux me sauver a ton avis ??
0
ok neo,

avec la plus grande prudence, sans rien toucher

tu ouvre a nouveau ta base de registre, tu te pointes tout a fait en haut avec ta souris
sur--poste de travail-- pour qu'il deviens bleu
tu clic en haut sur Edition, puis rechercher, tu decoche en bas Mot entier
et dans la case tu fait un copier coller de ce que je te mets en bas, ce qui est entre les fleches

------>"%1" /S<------

et tu clic sur rechercher, et lorsqu'il trouve,
tu me notes les noms de l'arborescence qui se trouve a sa gauche

et tu tapes retapes sur F3, pour la recherche suivante, et tu notes autant de fois que tu retrouves...
tu ne touches a rien d'autres.

BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 23:21
Il a rien trouvé
Je resterais ke temp qu'il faudra et je te suiverais a la lettre !
0
refais avec la meme chose avec

CA
----->"%1" %*<-----

BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 23:37
c'est moi qui est fait une boulette j'ai mis aussi les fleche

donc je refait pour sa : ------>"%1" /S<------
enfete non il ne marche pas donc : ----->"%1" %*<-----
et l'arbolence batfile s'ouvre!
que doije faire ?
0
trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011 144
22 juil. 2008 à 23:39
tu m'as appelé ?

pourrais tu me résumer la situation stp ? g pa envie de tout lire :s

où en êtes vous ?
0
BOB3 > trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011
23 juil. 2008 à 00:01
salut trombine40,

une petite parenthese
je t'ai vu sur un autre probleme, "pc infecte navigation internet"
t'as raison et t'as tort sur l'histoire du formatage, mais n'empeche que t'as remarqué la course au trophé, a chaque fois ils sont 3,4 voir 5 a faire la course contre l'infection, et a coup de combofix, non plutot du vundofix, ah je ne suis pas d'accord, vas y pour un smitfraudfix, etc..etc...
moralité, le malade lorsqu'il se trouve avec 5 medecins avec des avis differents, il va jamais s'en sortir.
pour l'anegdote, un traitement avec 4 ou 5 antimachins ou plus, ca modifie pas loin de 2000 cles dans le registre

c'est le cas avec notre probleme,
neodu50 a initialement un probleme de connection WIFI,
a la suite de 5 traitement differents, par d'autres nettoyeurs, des merdes ont ete trouvees,
ce matin je lui est demandé de faire un scan avec Norman, Norman a une fonction qui restaure les cles de la base de registre, malheureusement, il y'a des cles importantes abimees, d'autres modifiees, etc.. que Norman n'a pas pu corriger, voila tu sais tout ou presque.
Si t'as envie d'intervenir, ca me derange pas du fait que j'ai a faire a coté.
jette un coup d'oeil sur les derniers posts, il y'a un dernier log de HJT aussi, j'ai rien trouve d'anormal, car le plus gros est deja fait.
a+
BOB3
0
trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011 144 > BOB3
23 juil. 2008 à 00:08
je vais voir ce que je peux faire. par contre je ne m'y mettrai que demain matin là je pars au lit. mais promis je vais y jeter un bon coup d'oeil.

la course au trophée j'ai remarqué déjà, on m'a fai un sale coup samedi soir.

je promet rien sur le résultat mais si je peux aider ben sa sera avec plaisir.
0
BOB3 > trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011
23 juil. 2008 à 00:19
T'inquietes, tu les envois paitre, il n'ya aucune prouesse a faire du nettoyage avec des copier coller, et la plupart du temps des trucs pas a jour, j'ai deja assiste sans intervenir a un debat qui a durer plusieurs semaines, et j'ai relevé une panoplie de pas moins de 30 antimachins truc, il faut dire que xp est costaud pour subir un tel chatiement.
allez, bonne soiree trombine
BOB3
0
tres bon neo, reste sur ta lancee,

refaits la meme chose, et a chaque fois il trouve tu notes, ensuite F3 pour le suivant, et tu notes, ainsi de suite

BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 23:43
batfile s'ouvre
cmdfile s'ouvre
comfile s'ouvre
exefile s'ouvre
htafile s'ouvre
jarfile
JSEFile
JSFile
MSC file
Msi.package
Msi pach
piffile
regfile
VBEFile
VBSFile
WSFFile
WSHFile

Voulez tu aussu les sous dossier qui souvré a l'interrieur des fichier que je vien de te donner ??
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
22 juil. 2008 à 23:58
Pas pour dire mais je flippe
merci BOB3 de maider ! sa pourait porter a confusion de merci bob3 ^^
0
ne touches plus a rien, je verifi

en attendans
fermes tout, reboot, et mets a jour sp3,

si je ne suis plus la, on reprend demain t'inquietes pas, et evites de naviguer pour le moment, le nettoyage est presque termine, il reste a reparer tes fichiers systemes, et la base de registre.

a+
BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 00:08
MERCI MERCI MERCI ...
A DM1 je prefer sa va me reposer g pratikement pas dormi cette nuit a cause de ce pu*** de virus !!!
merci encore a ++
bnn nuit
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 01:12
Je n'arrive pas a mettre SP3

j'ai telechargé celui de plus de 300 Mo est a la fin il me dit que le noyau n'est pas un fichier windows


et quand je vais sur windows update tralala quand je telecharge il s'arrete sans rien dire !
bon allé sur ceux bonne nuit ! !
0
trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011 144
23 juil. 2008 à 08:13
2 solutions : soit reformatage, soit tenter une réparation windows avec un cd d'installation windows valide.
0
BOB3 > trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011
23 juil. 2008 à 10:29
Bonjour a tous,

salut trombine,
completement d'accord avec toi mais avant on va affiner le nettoyage, on a deja fixé avec Lsp-fix un fichier rattaché a un winsock: mdnsnsp.dll, je me suis renseigne a son sujet et il est fort probable qu'il soit rattaché Apple et a Itunes.
d'ailleurs il avait un programme verolé "Bonjour" qui a ete installe par Itunes
par consequent, je vais demande a neo de desinstaller tout ce qui est lié a Apple.

a+
BOB3
0
Salut neo,

une question pour commencer,
est ce que t'es sur que t'as supprimé "Bonjour"
va dans c:\program files\bonjour
verifis s'il est toujours la et reviens
a+
BOB3
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 10:31
Je supprime Donc Itunes ???
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 10:43
Tkt jme suis demerdé j'ai regardé ce fichier qui me trouvé etre bizard !
Donc j'ai telecharger un petit logiciel je t'avais marqué sa sur un post !
jvais essaye de te dire quel numero de post !

https://korben.info/au-revoir-bonjourexe.html

POST 94
0
je sais neo, mais verifis quand meme que tout le dossier "Bonjour" a ete bien supprimé.

fait demarrer, puis rechercher, clic sur option avancee,
puis coches uniquement
rechercher dans les dossiers syteme
rechercher dans les fichiers et dossiers caches
rechercher dals les sous-dossier

tu decoches le reste.

ensuite, dans la case rechercher tu tapes l'un apres l'autre
mDNSResponder.exe
puis
mdnsNSP.dll
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 11:17
RE :

Bonjour supprimé sur !

mDNSResponder.exe => RIEN TROUVE
MdnsNSP.dll => RIEN TROUVE !!!


C'est quoi comme virus qui m'as fait sa ?? vundo ? ? ? ? ?
0
Ok neo,

ne te prends pas la tete a chercher, t'as ete infecté par plusieurs virus,

on continue
tu va desinstaller dans l'ordre les prog suivants ---->tu les reinstalles apres le nettoyage.

1--Apple - MOBILE DEVICE
2--QUICKTIME
3--IPOD
4--ITUNES

tu reboot ton ordi, et tu passes Ccleaner partout.

tu remets un log Hijackthis

a toute
BOB3
0
trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011 144 > BOB3
23 juil. 2008 à 11:30
Ccleaner en nettoyage COMPLET, et aussi plusieurs fois le nettoyage de registre, en faisant à chaque fois une sauvegarde des changements effectués, comme precisé

PS : salut bob3 ;)
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 11:43
PU***** j'en est mar Xd !
jte fait sa tout de suite !
0
t'en ou neo, sous la douche ???
0
trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011 144 > BOB3
23 juil. 2008 à 12:09
il est parti télécharger un cd de linux mdr
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 12:10
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:09:51, on 23/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Dell\QuickSet\Quickset.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\sebastien\Bureau\Test.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\Quickset.exe
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Unknown owner - C:\Program Files\a-squared Anti-Malware\a2service.exe (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
0
trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011 144
23 juil. 2008 à 12:13
ce log m'a l'air bon ! t'en est où alors ?
dans le log je vois en tout dernier l'utilitaire wifi de ton dell
si tu veux passer par windows faut pas qu'il tourne sinon il a monopole sur windows
donc là pour tester ton wifi faut actuellement utiliser ton logiciel dell je pense
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 12:13
Je ne le est pas installé il ne me servé pas sauf itunes que je vais remetre !
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 12:14
Oui le wifi c'est bon c'est regler !
Mais il reste des Infection BOB3 ??
0
trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011 144
23 juil. 2008 à 12:20
perso je ne vois rien de suspect dans le dernier log
0
BOB3 > trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011
23 juil. 2008 à 12:42
D'accord avec toi trombine,

Neo, il reste des reglages a faire au niveau de tes connexions.

tu prend ton temps, et tu faits un apres l'autre, CAD tu active seulement ethernet, tu fait les reglages
ensuite tu active uniquement le wifi, et tu termine les reglages.

refait comme n°164

1--dans connexions, connexion au reseau local, tu clic droit propriete,
ensuite
2--dans connexion, connexion wifi, tu faits pareil

et pour les 2 connexions ethernet+wifi

tu gardes seulement

client pour les resaux microsoft

PLanificateur de paquets Qos
Protocole internet ( TCP/IP )


ensuite tu clic pour ouvrir client pour reseau Microsoft,
et tu garde uniquement
Service de recherche windows

ensuite dans ton pare feu,

ce que t'as trouvé en n°169

tu decoches tout partout
dans Exceptions tu decoches tout
dans avancé, ICMP+ Parametres ---- tu decoches tout
ensuite parametres en face de tes connexions en haut,
lun apres l'autre, tu decoches tout partout

tu valide ok

et tu quittes

desactives tes 2 connexions, puis reactive un apres l'autre, pour voir si ca marche

et reviens
BOB3
0
trombine40 Messages postés 836 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 25 mars 2011 144 > BOB3
23 juil. 2008 à 12:44
tu crois pas que c un peu radical et dangereux de toucher à windows ?
un zone alarm sera bien plus effice que n'importe quel pare feu windows !
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 12:36
And BOB3 ? T'es ou sous la douche XD
héhé ^^
merci !! quand meme de cet aide !
0
neodu50 Messages postés 388 Date d'inscription vendredi 9 mai 2008 Statut Membre Dernière intervention 18 mars 2010 3
23 juil. 2008 à 12:48
C'est bon

j'ai tout fait !
0