(XP) Aucune application ne s'ouvre +qwerty
Fermé
belgiumhc
Messages postés
15
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
15 décembre 2014
-
31 août 2008 à 06:05
cocoke - 22 oct. 2008 à 15:05
cocoke - 22 oct. 2008 à 15:05
A voir également:
- (XP) Aucune application ne s'ouvre +qwerty
- Application mobile - Guide
- Changer clavier qwerty en azerty - Guide
- Yahoo mail ne s'ouvre plus - Accueil - Mail
- Cle windows xp - Guide
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
11 réponses
D-Predator
Messages postés
259
Date d'inscription
dimanche 3 août 2008
Statut
Membre
Dernière intervention
25 janvier 2009
80
31 août 2008 à 06:18
31 août 2008 à 06:18
J'ai justement nettoyé un ordi infecté par un malware aujourd'hui... un compte allait TRÈS mal, le compte admin était #1 et l'autre compte était un peu étrange...
malheureusement windows (surtout le familial) à la tendance à se corrompre facilement quand des virus / malwares font leur petits tours et ça peut occasionner des trucs assez bizarres. La restauration / réparation de windows marchent RAREMENT selon mon expérience (j'en ai beaucoup réparer des ordis...). Ces installations endommagées sont parfois difficilements réparables et maintenant je ne me casse plus la tête avec, c'est beaucoup plus simple de conserver les données et formater l'ordinateur (en mode rapide...) et de réinstaller windows car trouver le problème et le réparer c'est long et pénible et loins d'être assuré...
le log de HijackThis contient quelques trucs interéssants. Il ne semble pas y avoir de virus actifs, mais
O4 - HKCU\..\Run: [tjghksms] c:\windows\system32\tjghksms.exe tjghksms
O4 - HKCU\..\Run: [yscyagy] d:\documents and settings\ilona\local settings\application data\yscyagy.exe
font références à des trucs TRÈS TRÈS douteux dont il faudrait vérifier la présence et les supprimer.
Un bon formattage ça fait du bien une fois de temps en temps.
malheureusement windows (surtout le familial) à la tendance à se corrompre facilement quand des virus / malwares font leur petits tours et ça peut occasionner des trucs assez bizarres. La restauration / réparation de windows marchent RAREMENT selon mon expérience (j'en ai beaucoup réparer des ordis...). Ces installations endommagées sont parfois difficilements réparables et maintenant je ne me casse plus la tête avec, c'est beaucoup plus simple de conserver les données et formater l'ordinateur (en mode rapide...) et de réinstaller windows car trouver le problème et le réparer c'est long et pénible et loins d'être assuré...
le log de HijackThis contient quelques trucs interéssants. Il ne semble pas y avoir de virus actifs, mais
O4 - HKCU\..\Run: [tjghksms] c:\windows\system32\tjghksms.exe tjghksms
O4 - HKCU\..\Run: [yscyagy] d:\documents and settings\ilona\local settings\application data\yscyagy.exe
font références à des trucs TRÈS TRÈS douteux dont il faudrait vérifier la présence et les supprimer.
Un bon formattage ça fait du bien une fois de temps en temps.
belgiumhc
Messages postés
15
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
15 décembre 2014
4
31 août 2008 à 06:27
31 août 2008 à 06:27
Merci prédator de répondre si vite, mais j'aimerais bien trouver une autre solution que dedevoi réinstaller windows, c n'est pas mon pc mais mon amie ne veut vraiment pas perdre tout ce qu'elle a sur son pc, y ompris les favoris les lins etc.
donc j'espère vraiment que réinstaller windows soit la dernière solution. Enfin pour le clavier j'ai trouvé, un simple alt/maj fais changer azerty en qwerty, et inversément. Mais les programmes qui ne s'ouvrent pas...
quand bien meme ce serait un virus, il y a toujours moyen de l'éradiquer sans devoir employer la"manière forte" qu est la réinstallation?
Du moins jel'espère
donc j'espère vraiment que réinstaller windows soit la dernière solution. Enfin pour le clavier j'ai trouvé, un simple alt/maj fais changer azerty en qwerty, et inversément. Mais les programmes qui ne s'ouvrent pas...
quand bien meme ce serait un virus, il y a toujours moyen de l'éradiquer sans devoir employer la"manière forte" qu est la réinstallation?
Du moins jel'espère
D-Predator
Messages postés
259
Date d'inscription
dimanche 3 août 2008
Statut
Membre
Dernière intervention
25 janvier 2009
80
31 août 2008 à 06:41
31 août 2008 à 06:41
Le problème c'est pas le virus mais les dommages qu'il a fait. La réparation de windows (à partir du CD) ne fait que remplacer les fichiers windows par ceux d'origine et rétablir les clées registres des bases à leur valeur par défaut et souvent ça ne guérit pas tout. Pour les applications qui ne se lancent pas, c'est peut-être lié au shell. J'ai une petite patch rapide que tu pourrais essayer d'appliquer, MAIS ATTENTION! Je ne garanti rien et je ne suis pas responsable. Les risques de complications sont très bas.
Copie ceci dans un fichier texte qui portera l'extention .reg (fichier registre) ENTRE LES !!!!!!!!!!! mais sans les inclure
!!!!!!!!!!!
!!!!!!!!!!!
Après oubre le fichier et accepte de fusionner ça dans le registre. Cela va replacer l'association des fichiers .exe avec eux-même. C'est peut-être la solution, libre à toi de l'essayer.
Copie ceci dans un fichier texte qui portera l'extention .reg (fichier registre) ENTRE LES !!!!!!!!!!! mais sans les inclure
!!!!!!!!!!!
REGEDIT4 [HKEY_CLASSES_ROOT\.exe] @="exefile" "Content Type"="application/x-msdownload" [HKEY_CLASSES_ROOT\exefile] @="Application" "EditFlags"=hex:38,07,00,00 "TileInfo"="prop:FileDescription;Company;FileVersion" "InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size" [HKEY_CLASSES_ROOT\exefile\DefaultIcon] @="%1" [HKEY_CLASSES_ROOT\exefile\shell] [HKEY_CLASSES_ROOT\exefile\shell\open] "EditFlags"=hex:00,00,00,00 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shell\runas] [HKEY_CLASSES_ROOT\exefile\shell\runas\command] @="\"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shellex]
!!!!!!!!!!!
Après oubre le fichier et accepte de fusionner ça dans le registre. Cela va replacer l'association des fichiers .exe avec eux-même. C'est peut-être la solution, libre à toi de l'essayer.
belgiumhc
Messages postés
15
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
15 décembre 2014
4
31 août 2008 à 06:46
31 août 2008 à 06:46
Encore merci pour ton aide predator, mais la de toute manière mon amie est partie dormir... Et elle ne devrait pas se connecter avant l'après-midi ou la soirée.
Mais peux tu me dire quel genre risque, ausi minime soit il, il y a en faisant ça?
En tout cas encore merci de t'attarder sur notre cas.
Et dans tout les cas je vous tiendrais au courant mais bon, faut voir les risques, si ça ne tenait qu'à moi je n'hésiterai pas mais bon... là c'est différent mon amie redoute vraiment de perdre tout ce qu'elle a sur son pc
Mais peux tu me dire quel genre risque, ausi minime soit il, il y a en faisant ça?
En tout cas encore merci de t'attarder sur notre cas.
Et dans tout les cas je vous tiendrais au courant mais bon, faut voir les risques, si ça ne tenait qu'à moi je n'hésiterai pas mais bon... là c'est différent mon amie redoute vraiment de perdre tout ce qu'elle a sur son pc
D-Predator
Messages postés
259
Date d'inscription
dimanche 3 août 2008
Statut
Membre
Dernière intervention
25 janvier 2009
80
31 août 2008 à 06:52
31 août 2008 à 06:52
Dans le pire des cas cette patch va empêcher tout programme de démarrer peut-importe le compte. Mais de toute façon on peut facilement mourrir en tranversant la rue ou s'étouffer mortellement en mangeant seul et ça nous empêche pourtant pas de dormir...
Justement j'ai trouvé un site qui propose la même solution que moi:
http://www.dougknox.com/xp/file_assoc.htm
et ils donnent un peu plus d'explications. En théorie tout devrait être correct.
Justement j'ai trouvé un site qui propose la même solution que moi:
http://www.dougknox.com/xp/file_assoc.htm
et ils donnent un peu plus d'explications. En théorie tout devrait être correct.
belgiumhc
Messages postés
15
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
15 décembre 2014
4
31 août 2008 à 06:56
31 août 2008 à 06:56
Beh en tout cas un grand merci encore. Faudra voir si mon amie veut bien qu'onfasse ça. Mais bon, si comme tu pnses la cause seraitle "shell", ce ne serait donc pas du à un virus? Car si on fait ta solution, le vrus, toujours pas éradiqué, ne risquet'il pas de refaire tout planter?
Enfin je sais pas, mais encore un grand merci, je te tiendrai au courantds que j'ai du noveau.
Bon dimanche
Enfin je sais pas, mais encore un grand merci, je te tiendrai au courantds que j'ai du noveau.
Bon dimanche
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
D-Predator
Messages postés
259
Date d'inscription
dimanche 3 août 2008
Statut
Membre
Dernière intervention
25 janvier 2009
80
31 août 2008 à 07:03
31 août 2008 à 07:03
je ne crois pas qu'il reste de virus, je n'en vois pas d'actifs dans le log.
O4 - HKCU\..\Run: [tjghksms] c:\windows\system32\tjghksms.exe tjghksms
O4 - HKCU\..\Run: [yscyagy] d:\documents and settings\ilona\local settings\application
sont seulement des clées registres qui contiennent des trucs qui démarrent au démarrage de windows. Les fichiers n'existent probablement plus, surement supprimés par l'anti-virus et les clées registres sont un oublis.
Le shell c'est ce qui fait l'interface entre l'humain et la machine sous l'OS. Sous windows c'est explorer.exe le shell. C'est lui qui fait l'interface de windows. C'est un peu le programme derrière windows. Pour savoir quoi faire quand un tel type de fichier est choisit, il va consulter le registre. Il sait ainsi quel programme utilisé pour lire le fichier. C'est cette association qui est peut-être brisée. Le virus a peut-être essayé de détourné l'ouverture des fichiers pour tenter d'espionner ou de se propager et quand il a été supprimé, l'association qui le désignait pointe sur ... rien ce qui explique peut-être pourquoi il ne peut pas ouvrir les fichiers .exe.
O4 - HKCU\..\Run: [tjghksms] c:\windows\system32\tjghksms.exe tjghksms
O4 - HKCU\..\Run: [yscyagy] d:\documents and settings\ilona\local settings\application
sont seulement des clées registres qui contiennent des trucs qui démarrent au démarrage de windows. Les fichiers n'existent probablement plus, surement supprimés par l'anti-virus et les clées registres sont un oublis.
Le shell c'est ce qui fait l'interface entre l'humain et la machine sous l'OS. Sous windows c'est explorer.exe le shell. C'est lui qui fait l'interface de windows. C'est un peu le programme derrière windows. Pour savoir quoi faire quand un tel type de fichier est choisit, il va consulter le registre. Il sait ainsi quel programme utilisé pour lire le fichier. C'est cette association qui est peut-être brisée. Le virus a peut-être essayé de détourné l'ouverture des fichiers pour tenter d'espionner ou de se propager et quand il a été supprimé, l'association qui le désignait pointe sur ... rien ce qui explique peut-être pourquoi il ne peut pas ouvrir les fichiers .exe.
belgiumhc
Messages postés
15
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
15 décembre 2014
4
1 sept. 2008 à 01:07
1 sept. 2008 à 01:07
Voila, je viens aux nouvelles. Nous avons donc fait comme tu nous a proosé ( à savoir éléchargé sur le len le fichier xp-fix.reg. t ajouté au registre)
Il n'y a eu aucun changement . Mais je dois préciser que nous l'avons fait depuis une autre session que la sienne, donc celle de sa fille. Peut-être que cela une incience.
Nous avons aussi mis le fichier (.rar), das les documents partagés, afin d'essayer de l'ouvrir à partir de la session incriminée.
Beh pa moyen de l'ouvrir. Même en mettant directemet le fichier reg dans les dossiers partagés. La, une alerte windows apparait en disant:
" Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément."
Elle est donc, je l prcise quand même, bien administratrice de son pc.
Bref, en parcourant les forums, je vois que certains disent que le problème viendrait du fait que quelqu'n serait rentré sur son pc, et aurait moodifié son compte en compte limté.
Même en essayant d'aller dans les comptes d'utilisateur, même alerte windows.
A partir de la session de sa fille, ( compte administrateur également), quand on clique sur la session qui pose probleme, l'info " modifier le compte" n'apparait pas. Mais il est bien indiqué que le compte est un compte administrateur. Je trouve pas ça logique car j'ai testé ici avec mon pc, j'a deux comptes administrateurs, et en cliquant sur l'autre comte, je parviens a voir l'option " modifier le compte"
Une chose aussi que je voudrais demandr, c'est suite à l'alerte windows que mn amie avait reçu quelque temps avat d'avoir eu tout ces soucis...
Donc c'était une alerte windows , qui,outre le fait de dire que e pc était infecté, mentionnait aussi l'ip d mon amie, et chose plus étonnante à notre sens, ça indiquait également le nom d'une ville, ( Morlanwelz en 'occurence, ville ici en Belgique).. Est-ce une veritable alerte, ou au contaire, une sorte d'attrape nigaud comme c'est souvent le cas dans ce genre de pseudo-alertes.
Dernière chose, suite à une info que j'avais vu ailleurs sur le forum, mon amie a téléchargé "cureit". Le scan a trouvé un fichier infecté:
objet :
maconservice exe
chemin
c/program files/ma config
statut
probablement backdoor
Et impossibilité de mettre en quarantaine ou de supprimer le fichier
Apres renseignements pris sur le net. C'est bien du à un virus ça.
Ma config.om c'était justement là que mon amie avait été hier pour donner les renseignements sur ce forum sur sa config, mais elle ne savait pas les vir.
Bon, on a desinstallé manuellement le programme en question, et cureit de detectait plus rien...
Mais les problemes pesistes. Alors voila les dernières nouvelles,soit toipredator, ou qqun d'autre peuvent nous en dire plus avec ces éléments, beh ce serait vraiment sympa.
Merci d'avance
Djo
Il n'y a eu aucun changement . Mais je dois préciser que nous l'avons fait depuis une autre session que la sienne, donc celle de sa fille. Peut-être que cela une incience.
Nous avons aussi mis le fichier (.rar), das les documents partagés, afin d'essayer de l'ouvrir à partir de la session incriminée.
Beh pa moyen de l'ouvrir. Même en mettant directemet le fichier reg dans les dossiers partagés. La, une alerte windows apparait en disant:
" Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément."
Elle est donc, je l prcise quand même, bien administratrice de son pc.
Bref, en parcourant les forums, je vois que certains disent que le problème viendrait du fait que quelqu'n serait rentré sur son pc, et aurait moodifié son compte en compte limté.
Même en essayant d'aller dans les comptes d'utilisateur, même alerte windows.
A partir de la session de sa fille, ( compte administrateur également), quand on clique sur la session qui pose probleme, l'info " modifier le compte" n'apparait pas. Mais il est bien indiqué que le compte est un compte administrateur. Je trouve pas ça logique car j'ai testé ici avec mon pc, j'a deux comptes administrateurs, et en cliquant sur l'autre comte, je parviens a voir l'option " modifier le compte"
Une chose aussi que je voudrais demandr, c'est suite à l'alerte windows que mn amie avait reçu quelque temps avat d'avoir eu tout ces soucis...
Donc c'était une alerte windows , qui,outre le fait de dire que e pc était infecté, mentionnait aussi l'ip d mon amie, et chose plus étonnante à notre sens, ça indiquait également le nom d'une ville, ( Morlanwelz en 'occurence, ville ici en Belgique).. Est-ce une veritable alerte, ou au contaire, une sorte d'attrape nigaud comme c'est souvent le cas dans ce genre de pseudo-alertes.
Dernière chose, suite à une info que j'avais vu ailleurs sur le forum, mon amie a téléchargé "cureit". Le scan a trouvé un fichier infecté:
objet :
maconservice exe
chemin
c/program files/ma config
statut
probablement backdoor
Et impossibilité de mettre en quarantaine ou de supprimer le fichier
Apres renseignements pris sur le net. C'est bien du à un virus ça.
Ma config.om c'était justement là que mon amie avait été hier pour donner les renseignements sur ce forum sur sa config, mais elle ne savait pas les vir.
Bon, on a desinstallé manuellement le programme en question, et cureit de detectait plus rien...
Mais les problemes pesistes. Alors voila les dernières nouvelles,soit toipredator, ou qqun d'autre peuvent nous en dire plus avec ces éléments, beh ce serait vraiment sympa.
Merci d'avance
Djo
belgiumhc
Messages postés
15
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
15 décembre 2014
4
1 sept. 2008 à 17:41
1 sept. 2008 à 17:41
Un petit up...
belgiumhc
Messages postés
15
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
15 décembre 2014
4
4 sept. 2008 à 14:14
4 sept. 2008 à 14:14
bonjour, beh y aa du nouveau, mon amie a rescanné son pc, et voila ce qu'elle a :
ntiSpywareExpert report d'analyse
Report généré à: 09/03/08 22:55:55
|Type |Type d'exécution |Nom |Détails
|Worm |C:\WINDOWS\system32\6to4svc.dll |W32.Mikbaland | est un ver qui se copie aux drivers partagés et amovibles.
|Worm |C:\WINDOWS\system32\avwav.dll |W32.Autook | est un ver qui se copie sur tous les
|Backdoor |C:\WINDOWS\system32\cic.dll |Backdoor.Lifefournow | c'est un programme de la porte arrière de Trojan qui permet à l'ordinateur compromit sera utilisé pour révéler et tester la configuration de réseau.
|Backdoor |C:\WINDOWS\system32\cryptui.dll |Backdoor.Armageddon | permet au hacker le contrôle à distance d'ordinateur infecté.
|Dialer |C:\WINDOWS\system32\ddeml
|Backdoor |C:\WINDOWS\system32\dmutil.dll |Backdoor.Armageddon | permet au hacker le contrôle à distance d'ordinateur infecté.
|Worm |C:\WINDOWS\system32\dsuiext.dll |W32.Spybot.AVEN | est un ver qui est répendu en copiant lui-même dans la mémoire de l'appareils mobile.
|Spyware |C:\WINDOWS\system32\fontext.dll |Spyware.KeySnitch | permet au hacker le contr
|Trojan |C:\WINDOWS\system32\kbdintam.dll |Trojan.Pirlames | c'est un Trojan qui remplace certaines fichiers par les images sur l'ordinateur compromit.
|Spyware |C:\WINDOWS\system32\lfeps11n.dll |Spyware.Blacklog | est un espiologiciel qui contrôle l'activité d'utilisateur dans l'espace local du réseau.
|Trojan |C:\WINDOWS\system32\lz32.dll |Trojan.Ozdok
|Worm |C:\WINDOWS\system32\msidntld.dll |W32.Mikbaland | est un ver qui se copie aux drivers partagés et amovibles.
|Adware |C:\WINDOWS\system32\msrecr40.dll |Adware.Elodu | c'est un programme adware qui s'installe comme L'Assistant de navigateur et affiche les publicitaires pop-up.
|Dialer |registre |Dialer.Cyberbill | est
|Worm |injection |W32.Mdmbot | est un ver qui s'étend par le réseau partage et ouvre une porte arrière sur l'ordinateur compromis.
|Trojan |exécution caché |Trojan.Cinmeng | c'est un programme adware qui affiche les publicitaires pop-up.
|Dialer |exécution caché |Dialer.Xpehbam.biz_d | Il lance
|Adware |C:\WINDOWS\system32\resutils.dll |Zlob.PornAdvertiser.ba | Adware qui affiche les publicitaires pop-up/pop-under pornografes ou le paris en ligne.
|Spyware |C:\WINDOWS\system32\sdhcinst.dll |Spyware.ScreenView | est un espiologiciel qui fait les prises d'écran periodique d'ordinateur.
|Adware |exécution caché |Adware.IESearch | c'est un As
|Spyware |registre |Spyware.ICQsniffer | c'est un programme dialer que peut être utilisé pour acceder le site Web de casino en composant le numéro de haut prix en utilisant le modem.
|Worm |autoexécution |Infostealer.Keyhabt | est un Trojan qui log au clavier sur l'ordinateur compromit.
|Trojan |C:\WINDOWS\system32\vssapi.dll
|Trojan |autoexécution |Trojan.Ozdok | c'est un Trojan qui peur envoyer les spam de l'ordinateur compromit.
|Adware |autoexécution |Adware.AdVantage | c'est un programme adware qui contrôle le contenu des fenêtres de navigateur.
|Worm |C:\WINDOWS\system32\WshRm.dll |W32.Spybot.AVEN | est un ver qui est répendu
Voilà, si quelqu'un peut nous aider a effacer efficacement tout ça. Merci d'avance
ntiSpywareExpert report d'analyse
Report généré à: 09/03/08 22:55:55
|Type |Type d'exécution |Nom |Détails
|Worm |C:\WINDOWS\system32\6to4svc.dll |W32.Mikbaland | est un ver qui se copie aux drivers partagés et amovibles.
|Worm |C:\WINDOWS\system32\avwav.dll |W32.Autook | est un ver qui se copie sur tous les
|Backdoor |C:\WINDOWS\system32\cic.dll |Backdoor.Lifefournow | c'est un programme de la porte arrière de Trojan qui permet à l'ordinateur compromit sera utilisé pour révéler et tester la configuration de réseau.
|Backdoor |C:\WINDOWS\system32\cryptui.dll |Backdoor.Armageddon | permet au hacker le contrôle à distance d'ordinateur infecté.
|Dialer |C:\WINDOWS\system32\ddeml
|Backdoor |C:\WINDOWS\system32\dmutil.dll |Backdoor.Armageddon | permet au hacker le contrôle à distance d'ordinateur infecté.
|Worm |C:\WINDOWS\system32\dsuiext.dll |W32.Spybot.AVEN | est un ver qui est répendu en copiant lui-même dans la mémoire de l'appareils mobile.
|Spyware |C:\WINDOWS\system32\fontext.dll |Spyware.KeySnitch | permet au hacker le contr
|Trojan |C:\WINDOWS\system32\kbdintam.dll |Trojan.Pirlames | c'est un Trojan qui remplace certaines fichiers par les images sur l'ordinateur compromit.
|Spyware |C:\WINDOWS\system32\lfeps11n.dll |Spyware.Blacklog | est un espiologiciel qui contrôle l'activité d'utilisateur dans l'espace local du réseau.
|Trojan |C:\WINDOWS\system32\lz32.dll |Trojan.Ozdok
|Worm |C:\WINDOWS\system32\msidntld.dll |W32.Mikbaland | est un ver qui se copie aux drivers partagés et amovibles.
|Adware |C:\WINDOWS\system32\msrecr40.dll |Adware.Elodu | c'est un programme adware qui s'installe comme L'Assistant de navigateur et affiche les publicitaires pop-up.
|Dialer |registre |Dialer.Cyberbill | est
|Worm |injection |W32.Mdmbot | est un ver qui s'étend par le réseau partage et ouvre une porte arrière sur l'ordinateur compromis.
|Trojan |exécution caché |Trojan.Cinmeng | c'est un programme adware qui affiche les publicitaires pop-up.
|Dialer |exécution caché |Dialer.Xpehbam.biz_d | Il lance
|Adware |C:\WINDOWS\system32\resutils.dll |Zlob.PornAdvertiser.ba | Adware qui affiche les publicitaires pop-up/pop-under pornografes ou le paris en ligne.
|Spyware |C:\WINDOWS\system32\sdhcinst.dll |Spyware.ScreenView | est un espiologiciel qui fait les prises d'écran periodique d'ordinateur.
|Adware |exécution caché |Adware.IESearch | c'est un As
|Spyware |registre |Spyware.ICQsniffer | c'est un programme dialer que peut être utilisé pour acceder le site Web de casino en composant le numéro de haut prix en utilisant le modem.
|Worm |autoexécution |Infostealer.Keyhabt | est un Trojan qui log au clavier sur l'ordinateur compromit.
|Trojan |C:\WINDOWS\system32\vssapi.dll
|Trojan |autoexécution |Trojan.Ozdok | c'est un Trojan qui peur envoyer les spam de l'ordinateur compromit.
|Adware |autoexécution |Adware.AdVantage | c'est un programme adware qui contrôle le contenu des fenêtres de navigateur.
|Worm |C:\WINDOWS\system32\WshRm.dll |W32.Spybot.AVEN | est un ver qui est répendu
Voilà, si quelqu'un peut nous aider a effacer efficacement tout ça. Merci d'avance
D-Predator
Messages postés
259
Date d'inscription
dimanche 3 août 2008
Statut
Membre
Dernière intervention
25 janvier 2009
80
4 sept. 2008 à 21:45
4 sept. 2008 à 21:45
utilise http://www.malwarebytes.org/mbam.php gratuit
fait un scan complet. Ces fichiers ont peut-être présents, mais pas actifs.
Malwarebytes' Anti-Malware est un bon anti-malware
Sauf que si le dommage est fait, il est peut-être trop tard pour réparer et enlever le malware ne changera rien.
fait un scan complet. Ces fichiers ont peut-être présents, mais pas actifs.
Malwarebytes' Anti-Malware est un bon anti-malware
Sauf que si le dommage est fait, il est peut-être trop tard pour réparer et enlever le malware ne changera rien.
Bonjour à toi belgiumhc,
Je peux déja te dire une chose ,c'est actuellement mon avis et se que je conseils également à tous mes membres de l'association à laquelle j'aide et surtout a la plus part des personnes d'ou je reconfigure leur pc voir achat et réparations , c'est un bon antivirus tels Kaspercky ou bitdefentder ,
Le seul irréprochable actuellement mais qui pour l'un ou l'autres laisse une petit failles avec les nouveaux virus et trojans qui arrivent en masses et ne laisse pas le temps au rechercheur de fignolé leur logiciel ( manque de personnel un peux partout ) !
Revenons au soucis de ta copine , j'ai relu ton logg de hitjaking et peux deja te dire qu'il y a bien des BHO ( virus/trojans ) et que tu peux vite les cochers et supprimé , n'ai pas peur il te demandera peux etre de relancer ton pc , chose a laquelle tu peux faire confiance !
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll (file missing)
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll (file missing)
ce qui est mis ici a titre personnel , ce serai mon propre portable ou pc et bien je les vires et je tente à ne plus les ravoir surtout =)
tous ce qui est toolbar je recommande de supprimé , c'est de la m....ses machins la et rapportes encore plus d'ennuye qu'autres choses =)
ET apres ca ,reteste de scanné avec kaspersky ( essaye la une version, tu verra tu courira chez un vendeur ou l'achetera directement en ligne), le telechargez et risquez de mettre un crack riques encore plus que les BHO ou autres au cas , nous avons pas eue peur d'en acheter 10 en une fois et biensurs pour les mettrent sur nos serveurs clients web&gamers et c'est pour ca que je te dit de faire confiance a kaspercky , j'ai tentez a titre privé sur les serveur bien plus qu'on ne crois ,et bien dans notre cas , je le renote nous offrons des espaces web ou gamers etc....nous avons été hacké voir piratez et bombardez de toutes sortes de m....e et le seul depuis 2006 à été le kasperky qui à arreter 85% de tous nos problemes que nous rencontrions auparavant avec panda,avast,norton,etc....
content de kaspercky , croyez nous EUGENE fait des miracles =) !!!!!
je reste à ta dispositions et aussi au internaute pour des questions éventuelles que nous pourrions aidez et selon nos capacités dans la matières =)
ops j'oubliais petites invitations aux amis et c'est nouveaux depuis le 01/09/2008
Le P.W.L@Ladder-co ouvres à titre privé pour amateurs ou professionnels des petits services malins ,
le liens ? eh eh juste ici http://www.was-be.com ou http://www.webladderium.com
Je peux déja te dire une chose ,c'est actuellement mon avis et se que je conseils également à tous mes membres de l'association à laquelle j'aide et surtout a la plus part des personnes d'ou je reconfigure leur pc voir achat et réparations , c'est un bon antivirus tels Kaspercky ou bitdefentder ,
Le seul irréprochable actuellement mais qui pour l'un ou l'autres laisse une petit failles avec les nouveaux virus et trojans qui arrivent en masses et ne laisse pas le temps au rechercheur de fignolé leur logiciel ( manque de personnel un peux partout ) !
Revenons au soucis de ta copine , j'ai relu ton logg de hitjaking et peux deja te dire qu'il y a bien des BHO ( virus/trojans ) et que tu peux vite les cochers et supprimé , n'ai pas peur il te demandera peux etre de relancer ton pc , chose a laquelle tu peux faire confiance !
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll (file missing)
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll (file missing)
ce qui est mis ici a titre personnel , ce serai mon propre portable ou pc et bien je les vires et je tente à ne plus les ravoir surtout =)
tous ce qui est toolbar je recommande de supprimé , c'est de la m....ses machins la et rapportes encore plus d'ennuye qu'autres choses =)
ET apres ca ,reteste de scanné avec kaspersky ( essaye la une version, tu verra tu courira chez un vendeur ou l'achetera directement en ligne), le telechargez et risquez de mettre un crack riques encore plus que les BHO ou autres au cas , nous avons pas eue peur d'en acheter 10 en une fois et biensurs pour les mettrent sur nos serveurs clients web&gamers et c'est pour ca que je te dit de faire confiance a kaspercky , j'ai tentez a titre privé sur les serveur bien plus qu'on ne crois ,et bien dans notre cas , je le renote nous offrons des espaces web ou gamers etc....nous avons été hacké voir piratez et bombardez de toutes sortes de m....e et le seul depuis 2006 à été le kasperky qui à arreter 85% de tous nos problemes que nous rencontrions auparavant avec panda,avast,norton,etc....
content de kaspercky , croyez nous EUGENE fait des miracles =) !!!!!
je reste à ta dispositions et aussi au internaute pour des questions éventuelles que nous pourrions aidez et selon nos capacités dans la matières =)
ops j'oubliais petites invitations aux amis et c'est nouveaux depuis le 01/09/2008
Le P.W.L@Ladder-co ouvres à titre privé pour amateurs ou professionnels des petits services malins ,
le liens ? eh eh juste ici http://www.was-be.com ou http://www.webladderium.com
bonjours a tous mois aussi j'ai se probleme pour ouvrir des application il faut faire clic droit executer en tant que mais cela ne marche pas pour toute exemple wow (world of warcraft =)) et si quelqu'un c'est comment faire pour l'ouvrir avec se probleme merci de le dire sur le forum car c'est très ennervant