(XP) Aucune application ne s'ouvre +qwerty

Fermé
belgiumhc Messages postés 15 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 15 décembre 2014 - 31 août 2008 à 06:05
 cocoke - 22 oct. 2008 à 15:05
Bonjour,

je poste ce message pour une amie quia de gros soucis avec son pc.

Alors je vai essayer d'être clair et assez précis.

Tout a commené lorsque mon amie en question, ne parvenant plus à aller sur un site ( netlog pour ne pas le nommer), m'a contacté, et ne voyant plus d'autre solution, je lui ai conseillé de faire une restauration système.

( nous l'avions dejà fait l'année passée sans soucis)

Donc voila, après avoir choisi un point de restauration et redémarré, les soucis sont apparus.. ( autres que simplement le fait de ne pus savoir aller sur netlog)

Premièrement, je lui avais donc conseillée d'aller vor dans la commance msconfig or voir si l'un u l'autre programme ne s'ouvrait pas inopinément au démarrage. La, elle s'est rendue compte que son clavier était devenu en qwerty....
(Donc, uniquement suite à la restauration), je lui ai conseillée de choisir un autre point de restauration, mais rien n'y fit.
Que du contraire, plus rien ne va.

Plus une seule application ne s'ouvre. Quand elle clique sur une icône de son bureau, elle à le message suivant: " windows ne parvient pa à ouvrir lle fichier demandé" Que ce soit windows média player, msn ou autre, c'est pareil pour tout, sauf qu'elle sait quand même accéder aux pages internet.


Je tenais aussi à préciser qu'elle a reçu, quelques jours, voire une semaine ou deux avant le début des soucis, une alerte windows mentionnant que son pc etait infecté. Et une ville était indiquée dans cette alerte ( ville ici enBelgique)

Je ne me souvies plus en détail mais soit, ça va pas regler le problème.

Donc, suite à ça, mon amie c'est résolue à aller sur la cession de sa fille ( donc sur le même pc). Là sur la cession en question, les programmess'ouvrent, le clavier est normal en azerty,mis il y quand même certaines choses " bizarres".
A savoir:
- de temps à autre, quand elle va sur un blog, les caractères et les pages sont totalement différentes, je ne sais pas vraiment vous préciser, vu que je ne l'ai pas vu par moi même. ( je pense personnellement à une erreur de scripit, mais encore une fois, ça permet pas de trouver la cause, e encore moins là soution) ...

- sur youtube ou daylimotion par exemple, de temps à autre, imposible de lire une video. J'ai d'abord cru à un probleme de connection, moi ça m'arrive si je dépasse le quota autorisé pr mon fournisseur d'accès, ma connection est limitée,et donci l faut un fameux bout de temps pour charger la video). Mais ce n'est pa ça vu que encore aujourd'hui elle a su en lire, et nous sommes fin du mois). Ce n'st pas non plus dû à la video en qestionvu que l'on a fait le tes, moi chez moi je sais la lire et de son côté non...

Voilà, donc ici ces deux problèmes sont sur la cession de sa fille, mais les plus gros soucis sont sur la sienne.

Alors, il ne me restait donc plus d'autre solution que de faire appelà ce forum. J'espère sincèrement que vous pourrez nous aider. Pour ce faire, j'ai donc demandé, vu que je savais que vous alliez e demander, à mon amie de faire scan avec hijackthis, pour le scan aucun soucis, je vais vous montrer le log ci-après.
J'ai également demandé qu'elle allait sur www.maconfig.com pour vous envoyer toutes les infos....

Mais la , impossible, quand elle fait démarrer le téléchargement, rien ne se fait, enfin si, d'abord l'installation se fait. Puis une fois installé, elle ne voir rien, le informations ne se mettent pas à l'écran. Et selon ses dires, ele m'a parlé des contôles activex, et donc tout est activé et installé. Mais rien n'y fait.

Mais bon, pour faire bref, elle a windows xp ... Voila, si vous voulez plus d'informations je porrais les lui demander sans passer par maconfig.com.
Je vais dejà vous donner le résultat du log de hijackthis, enespérant vraiment que l'un ou l'autre d'ente vous pourrait trouver une soution à ses soucis.


( Pour précison, elle a avira comme antivirus, et elle avait deja décelé plusieurs fihiers infectés, et les fichiers ont à chaque fois été supprimés)

Voila, en tout cas merci d'avance ;) J'attends de vos novelles, je termine par le log hijackthis, log qui a été fait sur l scession qui cause le moins de soucis, je sais pas si ça a une influence ça? Merci de m'aiguiller là-dessus aussi ;)

Bien à vous,
Djo


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:27:37, on 31/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Belpic PCSC Service.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Apps\Softex\OmniPass\Omniserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
C:\Apps\Softex\OmniPass\OPXPApp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/search/index.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/nl-be?checklang=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll (file missing)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll (file missing)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll (file missing)
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll (file missing)
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [tjghksms] c:\windows\system32\tjghksms.exe tjghksms
O4 - HKCU\..\Run: [yscyagy] d:\documents and settings\ilona\local settings\application data\yscyagy.exe yscyagy
O4 - HKCU\..\Run: [amuia] d:\documents and settings\ilona\local settings\application data\amuia.exe amuia
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRxdm234YYBE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {48DF87EE-F2DE-11D8-BE7F-302050C10811} (FlyLoader Class) - http://www.flysuite.com/flyword/loaderword_win_fr.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://sylviedupdusy.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://www.nickelodeon.fr/
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Belgian Identity Card service (BELGIUM_ID_CARD_SERVICE) - Zetes/CSC - C:\WINDOWS\system32\Belpic PCSC Service.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
A voir également:

11 réponses

D-Predator Messages postés 257 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 25 janvier 2009 80
31 août 2008 à 06:18
J'ai justement nettoyé un ordi infecté par un malware aujourd'hui... un compte allait TRÈS mal, le compte admin était #1 et l'autre compte était un peu étrange...

malheureusement windows (surtout le familial) à la tendance à se corrompre facilement quand des virus / malwares font leur petits tours et ça peut occasionner des trucs assez bizarres. La restauration / réparation de windows marchent RAREMENT selon mon expérience (j'en ai beaucoup réparer des ordis...). Ces installations endommagées sont parfois difficilements réparables et maintenant je ne me casse plus la tête avec, c'est beaucoup plus simple de conserver les données et formater l'ordinateur (en mode rapide...) et de réinstaller windows car trouver le problème et le réparer c'est long et pénible et loins d'être assuré...

le log de HijackThis contient quelques trucs interéssants. Il ne semble pas y avoir de virus actifs, mais
O4 - HKCU\..\Run: [tjghksms] c:\windows\system32\tjghksms.exe tjghksms
O4 - HKCU\..\Run: [yscyagy] d:\documents and settings\ilona\local settings\application data\yscyagy.exe
font références à des trucs TRÈS TRÈS douteux dont il faudrait vérifier la présence et les supprimer.

Un bon formattage ça fait du bien une fois de temps en temps.
1
belgiumhc Messages postés 15 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 15 décembre 2014 4
31 août 2008 à 06:27
Merci prédator de répondre si vite, mais j'aimerais bien trouver une autre solution que dedevoi réinstaller windows, c n'est pas mon pc mais mon amie ne veut vraiment pas perdre tout ce qu'elle a sur son pc, y ompris les favoris les lins etc.

donc j'espère vraiment que réinstaller windows soit la dernière solution. Enfin pour le clavier j'ai trouvé, un simple alt/maj fais changer azerty en qwerty, et inversément. Mais les programmes qui ne s'ouvrent pas...

quand bien meme ce serait un virus, il y a toujours moyen de l'éradiquer sans devoir employer la"manière forte" qu est la réinstallation?

Du moins jel'espère
1
D-Predator Messages postés 257 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 25 janvier 2009 80
31 août 2008 à 06:41
Le problème c'est pas le virus mais les dommages qu'il a fait. La réparation de windows (à partir du CD) ne fait que remplacer les fichiers windows par ceux d'origine et rétablir les clées registres des bases à leur valeur par défaut et souvent ça ne guérit pas tout. Pour les applications qui ne se lancent pas, c'est peut-être lié au shell. J'ai une petite patch rapide que tu pourrais essayer d'appliquer, MAIS ATTENTION! Je ne garanti rien et je ne suis pas responsable. Les risques de complications sont très bas.
Copie ceci dans un fichier texte qui portera l'extention .reg (fichier registre) ENTRE LES !!!!!!!!!!! mais sans les inclure
!!!!!!!!!!!
REGEDIT4

[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size"

[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shellex]

!!!!!!!!!!!

Après oubre le fichier et accepte de fusionner ça dans le registre. Cela va replacer l'association des fichiers .exe avec eux-même. C'est peut-être la solution, libre à toi de l'essayer.
1
belgiumhc Messages postés 15 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 15 décembre 2014 4
31 août 2008 à 06:46
Encore merci pour ton aide predator, mais la de toute manière mon amie est partie dormir... Et elle ne devrait pas se connecter avant l'après-midi ou la soirée.

Mais peux tu me dire quel genre risque, ausi minime soit il, il y a en faisant ça?


En tout cas encore merci de t'attarder sur notre cas.

Et dans tout les cas je vous tiendrais au courant mais bon, faut voir les risques, si ça ne tenait qu'à moi je n'hésiterai pas mais bon... là c'est différent mon amie redoute vraiment de perdre tout ce qu'elle a sur son pc
0
D-Predator Messages postés 257 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 25 janvier 2009 80
31 août 2008 à 06:52
Dans le pire des cas cette patch va empêcher tout programme de démarrer peut-importe le compte. Mais de toute façon on peut facilement mourrir en tranversant la rue ou s'étouffer mortellement en mangeant seul et ça nous empêche pourtant pas de dormir...

Justement j'ai trouvé un site qui propose la même solution que moi:
http://www.dougknox.com/xp/file_assoc.htm

et ils donnent un peu plus d'explications. En théorie tout devrait être correct.
1
belgiumhc Messages postés 15 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 15 décembre 2014 4
31 août 2008 à 06:56
Beh en tout cas un grand merci encore. Faudra voir si mon amie veut bien qu'onfasse ça. Mais bon, si comme tu pnses la cause seraitle "shell", ce ne serait donc pas du à un virus? Car si on fait ta solution, le vrus, toujours pas éradiqué, ne risquet'il pas de refaire tout planter?

Enfin je sais pas, mais encore un grand merci, je te tiendrai au courantds que j'ai du noveau.

Bon dimanche
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
D-Predator Messages postés 257 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 25 janvier 2009 80
31 août 2008 à 07:03
je ne crois pas qu'il reste de virus, je n'en vois pas d'actifs dans le log.

O4 - HKCU\..\Run: [tjghksms] c:\windows\system32\tjghksms.exe tjghksms
O4 - HKCU\..\Run: [yscyagy] d:\documents and settings\ilona\local settings\application

sont seulement des clées registres qui contiennent des trucs qui démarrent au démarrage de windows. Les fichiers n'existent probablement plus, surement supprimés par l'anti-virus et les clées registres sont un oublis.

Le shell c'est ce qui fait l'interface entre l'humain et la machine sous l'OS. Sous windows c'est explorer.exe le shell. C'est lui qui fait l'interface de windows. C'est un peu le programme derrière windows. Pour savoir quoi faire quand un tel type de fichier est choisit, il va consulter le registre. Il sait ainsi quel programme utilisé pour lire le fichier. C'est cette association qui est peut-être brisée. Le virus a peut-être essayé de détourné l'ouverture des fichiers pour tenter d'espionner ou de se propager et quand il a été supprimé, l'association qui le désignait pointe sur ... rien ce qui explique peut-être pourquoi il ne peut pas ouvrir les fichiers .exe.
1
belgiumhc Messages postés 15 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 15 décembre 2014 4
1 sept. 2008 à 01:07
Voila, je viens aux nouvelles. Nous avons donc fait comme tu nous a proosé ( à savoir éléchargé sur le len le fichier xp-fix.reg. t ajouté au registre)


Il n'y a eu aucun changement . Mais je dois préciser que nous l'avons fait depuis une autre session que la sienne, donc celle de sa fille. Peut-être que cela une incience.

Nous avons aussi mis le fichier (.rar), das les documents partagés, afin d'essayer de l'ouvrir à partir de la session incriminée.
Beh pa moyen de l'ouvrir. Même en mettant directemet le fichier reg dans les dossiers partagés. La, une alerte windows apparait en disant:

" Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément."

Elle est donc, je l prcise quand même, bien administratrice de son pc.

Bref, en parcourant les forums, je vois que certains disent que le problème viendrait du fait que quelqu'n serait rentré sur son pc, et aurait moodifié son compte en compte limté.

Même en essayant d'aller dans les comptes d'utilisateur, même alerte windows.

A partir de la session de sa fille, ( compte administrateur également), quand on clique sur la session qui pose probleme, l'info " modifier le compte" n'apparait pas. Mais il est bien indiqué que le compte est un compte administrateur. Je trouve pas ça logique car j'ai testé ici avec mon pc, j'a deux comptes administrateurs, et en cliquant sur l'autre comte, je parviens a voir l'option " modifier le compte"

Une chose aussi que je voudrais demandr, c'est suite à l'alerte windows que mn amie avait reçu quelque temps avat d'avoir eu tout ces soucis...

Donc c'était une alerte windows , qui,outre le fait de dire que e pc était infecté, mentionnait aussi l'ip d mon amie, et chose plus étonnante à notre sens, ça indiquait également le nom d'une ville, ( Morlanwelz en 'occurence, ville ici en Belgique).. Est-ce une veritable alerte, ou au contaire, une sorte d'attrape nigaud comme c'est souvent le cas dans ce genre de pseudo-alertes.

Dernière chose, suite à une info que j'avais vu ailleurs sur le forum, mon amie a téléchargé "cureit". Le scan a trouvé un fichier infecté:
objet :
maconservice exe
chemin
c/program files/ma config
statut
probablement backdoor

Et impossibilité de mettre en quarantaine ou de supprimer le fichier

Apres renseignements pris sur le net. C'est bien du à un virus ça.

Ma config.om c'était justement là que mon amie avait été hier pour donner les renseignements sur ce forum sur sa config, mais elle ne savait pas les vir.
Bon, on a desinstallé manuellement le programme en question, et cureit de detectait plus rien...

Mais les problemes pesistes. Alors voila les dernières nouvelles,soit toipredator, ou qqun d'autre peuvent nous en dire plus avec ces éléments, beh ce serait vraiment sympa.

Merci d'avance

Djo
1
belgiumhc Messages postés 15 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 15 décembre 2014 4
1 sept. 2008 à 17:41
Un petit up...
1
belgiumhc Messages postés 15 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 15 décembre 2014 4
4 sept. 2008 à 14:14
bonjour, beh y aa du nouveau, mon amie a rescanné son pc, et voila ce qu'elle a :


ntiSpywareExpert report d'analyse
Report généré à: 09/03/08 22:55:55


|Type |Type d'exécution |Nom |Détails

|Worm |C:\WINDOWS\system32\6to4svc.dll |W32.Mikbaland | est un ver qui se copie aux drivers partagés et amovibles.
|Worm |C:\WINDOWS\system32\avwav.dll |W32.Autook | est un ver qui se copie sur tous les
|Backdoor |C:\WINDOWS\system32\cic.dll |Backdoor.Lifefournow | c'est un programme de la porte arrière de Trojan qui permet à l'ordinateur compromit sera utilisé pour révéler et tester la configuration de réseau.
|Backdoor |C:\WINDOWS\system32\cryptui.dll |Backdoor.Armageddon | permet au hacker le contrôle à distance d'ordinateur infecté.
|Dialer |C:\WINDOWS\system32\ddeml
|Backdoor |C:\WINDOWS\system32\dmutil.dll |Backdoor.Armageddon | permet au hacker le contrôle à distance d'ordinateur infecté.
|Worm |C:\WINDOWS\system32\dsuiext.dll |W32.Spybot.AVEN | est un ver qui est répendu en copiant lui-même dans la mémoire de l'appareils mobile.
|Spyware |C:\WINDOWS\system32\fontext.dll |Spyware.KeySnitch | permet au hacker le contr
|Trojan |C:\WINDOWS\system32\kbdintam.dll |Trojan.Pirlames | c'est un Trojan qui remplace certaines fichiers par les images sur l'ordinateur compromit.
|Spyware |C:\WINDOWS\system32\lfeps11n.dll |Spyware.Blacklog | est un espiologiciel qui contrôle l'activité d'utilisateur dans l'espace local du réseau.
|Trojan |C:\WINDOWS\system32\lz32.dll |Trojan.Ozdok
|Worm |C:\WINDOWS\system32\msidntld.dll |W32.Mikbaland | est un ver qui se copie aux drivers partagés et amovibles.
|Adware |C:\WINDOWS\system32\msrecr40.dll |Adware.Elodu | c'est un programme adware qui s'installe comme L'Assistant de navigateur et affiche les publicitaires pop-up.
|Dialer |registre |Dialer.Cyberbill | est
|Worm |injection |W32.Mdmbot | est un ver qui s'étend par le réseau partage et ouvre une porte arrière sur l'ordinateur compromis.
|Trojan |exécution caché |Trojan.Cinmeng | c'est un programme adware qui affiche les publicitaires pop-up.
|Dialer |exécution caché |Dialer.Xpehbam.biz_d | Il lance
|Adware |C:\WINDOWS\system32\resutils.dll |Zlob.PornAdvertiser.ba | Adware qui affiche les publicitaires pop-up/pop-under pornografes ou le paris en ligne.
|Spyware |C:\WINDOWS\system32\sdhcinst.dll |Spyware.ScreenView | est un espiologiciel qui fait les prises d'écran periodique d'ordinateur.
|Adware |exécution caché |Adware.IESearch | c'est un As
|Spyware |registre |Spyware.ICQsniffer | c'est un programme dialer que peut être utilisé pour acceder le site Web de casino en composant le numéro de haut prix en utilisant le modem.
|Worm |autoexécution |Infostealer.Keyhabt | est un Trojan qui log au clavier sur l'ordinateur compromit.
|Trojan |C:\WINDOWS\system32\vssapi.dll
|Trojan |autoexécution |Trojan.Ozdok | c'est un Trojan qui peur envoyer les spam de l'ordinateur compromit.
|Adware |autoexécution |Adware.AdVantage | c'est un programme adware qui contrôle le contenu des fenêtres de navigateur.
|Worm |C:\WINDOWS\system32\WshRm.dll |W32.Spybot.AVEN | est un ver qui est répendu



Voilà, si quelqu'un peut nous aider a effacer efficacement tout ça. Merci d'avance
1
D-Predator Messages postés 257 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 25 janvier 2009 80
4 sept. 2008 à 21:45
utilise http://www.malwarebytes.org/mbam.php gratuit
fait un scan complet. Ces fichiers ont peut-être présents, mais pas actifs.
Malwarebytes' Anti-Malware est un bon anti-malware
Sauf que si le dommage est fait, il est peut-être trop tard pour réparer et enlever le malware ne changera rien.
1
Bonjour à toi belgiumhc,

Je peux déja te dire une chose ,c'est actuellement mon avis et se que je conseils également à tous mes membres de l'association à laquelle j'aide et surtout a la plus part des personnes d'ou je reconfigure leur pc voir achat et réparations , c'est un bon antivirus tels Kaspercky ou bitdefentder ,

Le seul irréprochable actuellement mais qui pour l'un ou l'autres laisse une petit failles avec les nouveaux virus et trojans qui arrivent en masses et ne laisse pas le temps au rechercheur de fignolé leur logiciel ( manque de personnel un peux partout ) !

Revenons au soucis de ta copine , j'ai relu ton logg de hitjaking et peux deja te dire qu'il y a bien des BHO ( virus/trojans ) et que tu peux vite les cochers et supprimé , n'ai pas peur il te demandera peux etre de relancer ton pc , chose a laquelle tu peux faire confiance !



O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll (file missing)
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\KiweeIEToolbar.dll (file missing)

ce qui est mis ici a titre personnel , ce serai mon propre portable ou pc et bien je les vires et je tente à ne plus les ravoir surtout =)

tous ce qui est toolbar je recommande de supprimé , c'est de la m....ses machins la et rapportes encore plus d'ennuye qu'autres choses =)

ET apres ca ,reteste de scanné avec kaspersky ( essaye la une version, tu verra tu courira chez un vendeur ou l'achetera directement en ligne), le telechargez et risquez de mettre un crack riques encore plus que les BHO ou autres au cas , nous avons pas eue peur d'en acheter 10 en une fois et biensurs pour les mettrent sur nos serveurs clients web&gamers et c'est pour ca que je te dit de faire confiance a kaspercky , j'ai tentez a titre privé sur les serveur bien plus qu'on ne crois ,et bien dans notre cas , je le renote nous offrons des espaces web ou gamers etc....nous avons été hacké voir piratez et bombardez de toutes sortes de m....e et le seul depuis 2006 à été le kasperky qui à arreter 85% de tous nos problemes que nous rencontrions auparavant avec panda,avast,norton,etc....

content de kaspercky , croyez nous EUGENE fait des miracles =) !!!!!

je reste à ta dispositions et aussi au internaute pour des questions éventuelles que nous pourrions aidez et selon nos capacités dans la matières =)

ops j'oubliais petites invitations aux amis et c'est nouveaux depuis le 01/09/2008

Le P.W.L@Ladder-co ouvres à titre privé pour amateurs ou professionnels des petits services malins ,
le liens ? eh eh juste ici http://www.was-be.com ou http://www.webladderium.com
0
bonjours a tous mois aussi j'ai se probleme pour ouvrir des application il faut faire clic droit executer en tant que mais cela ne marche pas pour toute exemple wow (world of warcraft =)) et si quelqu'un c'est comment faire pour l'ouvrir avec se probleme merci de le dire sur le forum car c'est très ennervant
0