Plus rien ne fonctionne correctement

Nathou_13 -  
jesyvalth Messages postés 90 Statut Membre -
Bonjour,

Lorsque j'ai allumé mon PC cet après midi, un message de mon antivirus m'a annoncé que mon système était infecté par un cheval de troie et qu'afin de le supprimé correctement je devais redémarrer mon PC. Je me suis exécuté immédiatement et depuis, plus rien ne fonctionne correctement.

1/ La barre des taches a disparu et j'ai réussi tant bien que mal à la faire revenir.
2/ Mon antivirus ne se lance plus au démarrage ni même en cliquant sur l'icone.
3/ Pareil pour mon navigateur internet et ma messagerie électronique.
4/ Je ne peux plus non plus ni désinstaller ni installer de programmes car apparemment j'ai un problème avec windoxs installer
5/ Si je vais installer sur le site microsoft windows installer, celui ne s'installe pas car la signature n'est pas crypté ou quelquechose comme ça
6/ J'ai voulu sauvegardé toutes mes données sur clés USB pour formater le disque mais impossible de copier ou déplacer quoique ce soit.

Je suis très embétée car j'utilise ce PC pour le boulot et toutes mes données comptables et mes mails sont à l'intérieur.
En gros, je ne peux pas me permettre de les perdre.

Par contre, moi, je suis perdue et limite désespérée.

J'attends votre aide avec impatience et merci par avance.

273 réponses

Résumé de la discussion

Une alerte antivirus signale qu’un cheval de Troie a infecté le système Windows XP, et après redémarrage, la barre des tâches disparaît tandis que l’antivirus, le navigateur et la messagerie ne démarrent plus et que la copie de données est bloquée. Le problème s’accompagne d’un échec du Windows Installer, qui refuse d’installer des composants à cause d’une signature jugée non cryptée, compliquant la récupération et la sauvegarde des données comptables et professionnelles. Les échanges tournent autour d’échec de désinfection et de réinstallation de Trend Micro, avec une éventuelle solution non officielle évoquée comme alternative. Plusieurs témoignages indiquent qu’un patch non officiel a permis une restauration partielle ou totale du système et autorisé la sauvegarde ou la restauration, mais la fiabilité et les risques restent incertains.

Généré automatiquement par IA
sur la base des meilleures réponses
nathou13
 
Donc pour moi aussi rien à faire en mode sans échec. Pas possible de supprimer Trend micro, pas possible non plus de tranférer par usb sur un autre ordi ni sur disque externe.

Je suis en train de tenter une sauvegarde sur internet pour récupérer sur un autre pc avant de lancer un formatage.
Je vois si ça marche et je vous tiens au courant.
0
Utilisateur anonyme
 
ok! ok !
a suivre

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
jesyvalth Messages postés 90 Statut Membre
 
quelqu'un connais t'il le fichier de sauvegarde des mise a jours de trend micro ?

on ne pourrais pas le suprimer en passsant par C: programme files /trend micro / internet security

il est là quelque pars ce fichu ficher de "mer.."
0
Utilisateur anonyme
 
il doit justement etre dans c programme file


____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1
 
Haha, tu peux le trouver oui... (bonne chance)
Mais comment l'enlever après, en fait si tu le trouves c'est tout ce que tu pourras faire... malheureusement
C'est comparable à enlever trend micro en fait, tu peux pas.
C'est vraiment super embétant leur truc, on est super limité... là je cherche un truc pour l'éventualité de le supprimer mais bon pas beaucoup de chance de le faire.
0
zden
 
bonsoir je peut vous aidé si vous le voulez ?
a bientot.
0
Utilisateur anonyme
 
salut zden
on veux bien de ton aide
si tu vois c'que j'veux dire!!
merci

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
jesyvalth Messages postés 90 Statut Membre
 
ah bien sur qu'ont veux de l'aide !!

et peut être un doliprane aussi ...
0
Utilisateur anonyme > jesyvalth Messages postés 90 Statut Membre
 
ha!!ha!!ha!!!ha!!!!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
je vien d'aller voir sur leur mise a jour voila ce qui dise:
Que vous soyez à domicile ou en déplacement, Trend Micro Internet Security Pro protège vos transactions en ligne, votre identité et vos fichiers irremplaçables grâce à la technologie de protection la plus complète qui soit. Bénéficiez non seulement de tous les avantages d'un système éprouvé de sécurité Internet, mais aussi de la protection améliorée contre l'usurpation d'identité, du système de validation Wi-Fi, de la protection contre le vol de données et de la fonction de restauration du système.


gonflé quant mème!
____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1
 
Ouai, beeen je pense que c'est un peu comme tout dans notre joli monde:
"il n'y a pas de fausses infos, juste de faux informateurs" (ouuu c'est joli ça ^^ au moins trend micro fait travailler le cerveau la preuve je commence à dire de jolies phrases),
ou encore
"les pubs c'est que pour le profit plus il y en a, plus c'est faux, et plus ça rapporte"
0
colm8 Messages postés 60 Statut Membre 1
 
Bon ben ça progresse lol...

https://forum.malekal.com/viewtopic.php?f=12&t=13951&p=106958#p106958

apparemment il y aurait peut être une solution mais bon, perso j'ai pas capter le back button ^^
après il y a un fichier program file\trend micro\ quarantine... et c'est la dedans que ça coince... j'essaie de voir si il y a moyen de supprimer par gestionnaire de tache ->nouvelle tache ->commande (je sais po j'essaie quand même)
et sinon il y en a un qui disait que l'on peut prendre explorer.exe le mettre dans windows directement par la commande mais encore faut-il que ce soit ça et que ça marche...

c'est cool ça on tourne en rond, mais on peut se dire que ça progresse =p
0
Utilisateur anonyme
 
vu ce qui dit en mème temps il a pas tord:
Vu la page d'aide, ça semble pas être un prb explorer.
Faut pas que tu penses qu'en vidant la quarantaine, tout va revenir à la normal.
Trend-micro a mis en quarantaine des fichiers qui sont utiles au fonctionnement de Windows (c'est un faux positif, un élément détecté comme infectieux alors qu'il ne l'est pas)...... en les enlevant Windows ne fonctionne plus comme il faut...
Donc justement faut pas vider la quarantaine.


surtout ne rien supprimer
sinon dis fonctionnement de windows!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Utilisateur anonyme
 
deviendrais tu poête a c't'heure ci! lol

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
jesyvalth Messages postés 90 Statut Membre
 
lol dysfonctionnement de Windows tu crois que ça peut être pire ??? LOL !!

excusez moi je délire ...
0
Utilisateur anonyme
 
j'imagine bien apres le doliprane
va falloir prendre un anti depresseur lol

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1
 
mmmh je dirais pas poète mais plutôt réaliste malheureusement ^^
Ouai, doliprane et anti-dépresseur seront pas de trop...
Mais pour le moment pour moi c'est un bon repas qui va bien passer =p
Bon appétit.
A toute
0
Utilisateur anonyme
 
bonne APET!!
a toute!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
jesyvalth Messages postés 90 Statut Membre
 
bon je lâche pour ce soir (j'ai toujours peur de formater...) lol

bonne soirée a vous bon dimanche !

je vous dis encore merci pour cette aprem d'aide

je reviendrais demain ou lundi ...

bye
0
Utilisateur anonyme
 
ça roule
bonne apetit moi je vais manger
ça creuse pas que la tête cette histoire!
a +jesyvalth

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
casy
 
Pour ceux qui n'arrive pas à désactiver TrendMicro (et qui veulent le désinstaller) voici la procedure (expliquée sur l'autre forum)

Télécharger le fichier signature et le dézipper --> http://www.trendmicro.com/ftp/products/pattern/lpt527.zip

Il est dit sur l'autre forum, réponce de Trend, de le dézipper sur le bureau, mais je pense qu'il faut plutot le dézipper dans le dossier d'install de Trend, là ou vous devez avoir entre-autre un autre fichier lpt$vpn.525

Redemarrez la machine. De ce que j'en comprend, à priori Trend doit prendre en compte le dernier fichier signature donc le 527 et donc ne plus poser problème

Maintenant faite les autres opérations de restauration à commencer par les fichiers mis en quarantaine.
0
Utilisateur anonyme
 
c'est cool casy
mais il fond comment ceux qui ne peuves pas installer ni télécharger
ilpeuvent rien faire c'est dingue quant mème
en tout cas c'est vraiment sympas de ta par bonne soireé a toi et merci bcp bcp!
merite des fois on hésite
faut pas lol!
a +
merci encore

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1 > Utilisateur anonyme
 
Yes petite astuce qui apparemment marcherait
Trop content je vais essayer mais avant ça je vous l'annonce cher(e)s ami(e)s
je copie colle à partir de l'autre forum:
"Pris sur un autre site et testé avec succès.
en mode restreint:
En faisant ctrl+alt+suppr, j’ouvre le gestionnaire de taches. Choisir applications, nouvelle tache (en bas). Cmd puis se placer sur c : (avec cd..).
en donnant alors l’instruction suivante
Copy c:\windows\system32\dllcache\rpcss.dll c:\windows\system32\ j’ai replacé un des fichiers mis en quarantaine.
En redémarrant j’ai repris la main. Mise à jour de trend micro. Pour l’instant tout fonctionne (restauration en particulier)."

Pour ma part je vais essayer, je verrais bien ^^

A toute pour confirmation ou non confirmation.
0
colm8 Messages postés 60 Statut Membre 1
 
ah ouai, mais comment font ceux qui n'ont pas internet (juste internet explorer, et à cause du problème pas d'accès internet du tout, faute de pas avoir firefox ou autre navigateur) ?

lol, j'essaie de pimenter un peu sinon c'est trop "facile" =p

Bien vue pour la base de signature, il me semblait que c'était pour intégrer à trend micro mais comme on peut pas accéder à trend me suis dit: complètement inutile leur solution...
post 161 j'en avais fait référence...
tu penses que le fait de le dézipper est possible ? ça correspond pas à une installation par suite ? parce que qui dit installation dit marche pas
0
Utilisateur anonyme
 
re colm8
c'est déja une solution pour ceux qui peuvent télécharger
c'est de bonne infos quant même
et de bonne intention en plus
c'est sympas de ça part en tous cas
merci encore a elle!
ça donne quoi de ton coter?

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Utilisateur anonyme > Utilisateur anonyme
 
ok ce serait cool!
a toute et M****!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1 > Utilisateur anonyme
 
^^ Je dis pas le contraire (désolé si c'est ce qui a été déduit de ce que j'ai dit, c'était pas mon intention =s), même au contraire c'est super sympa de voir que autant de gens recherche une solution.

de mon coté il y a peut être une solution (cf post 181 ^^)
0
Utilisateur anonyme > colm8 Messages postés 60 Statut Membre
 
j'ai vu 181
tien nous au jus
il est tard je ne vais pas tarder non plus
a toute!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
colm8 Messages postés 60 Statut Membre 1
 
='(

Ben moi j'ai pas réussit, snif.
Soit j'ai pas fait comme il a dit, soit ça marche pas, je sais pas je vais essayer de voir, mais bon apparemment c'est pas trop ça...
Tant pis, si je trouve plus je vous tiens au jus.
Bonne soirée et nuit.
A bientôt.
0
Utilisateur anonyme
 
les boules
domage a +
et bonne nuit aussi
bravo trend microchiotte

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Utilisateur anonyme > Utilisateur anonyme
 
re
nathou et en fixant ces 2 lignes la avec hijackthis

O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe

O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe

tu sais comment fixer les lignes sinon je te le raqppel
Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare feu maintenant, tu vas relancer hijackthis pour Fixer les lignes
Tu coches les lignes que je t'ai donner

tu Cliques sur "Do a system scan only"
Tu cliques sur "Fixe Checked"
.Tu fermes HijackThis

des expliquations en images : sur cette page
dit moi ce que ça donne après un redémarrage

a suivre


____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13 > Utilisateur anonyme
 
Bonjour forminux1,
J'ai enfin retrouvé une connexion internet, ouf !!
Bon j'ai essayé le scan sur Hijack mais je n'ai pas pu fixer les éléments que t m'as dit car ils n'y sont pas. Ci-dessous le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:16:47, on 07/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\MSTMON_S.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\FSRremoS.EXE
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
C:\WINDOWS\system32\Pelmiced.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\neobe Backup\neobebackup.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
c:\program files\fichiers communs\installshield\updateservice\isuspm.exe
C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: ["neobebackup.exe"] C:\Program Files\neobe Backup\neobebackup.exe -min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: ["neobebackup.exe"] C:\Program Files\neobe Backup\neobebackup.exe -min (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: Diino.lnk = C:\Program Files\Diino\Diino.exe (User '?')
O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
O4 - Startup: Diino.lnk = C:\Program Files\Diino\Diino.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Phone Connection Monitor.lnk = ?
O4 - Global Startup: Rupsmon Daemon.lnk = ?
O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
0
Utilisateur anonyme
 
re nathou-13
je comprend pas !
l'aurais tu désinstaller ce trend micro?
il y etait pourtant bien dans ton premier rapport!
et une petite question:
c'est quoi au juste pour ton pc ce trend micro?
un antivirus non?
merci de répondre a toute
amicalement

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13
 
Je ne sais pas trop. Hier en mode sans échec j'ai essayé de désintaller Toolkit mais je pensais que ça n'a vais pas marché. Au redémarrage ce matin, le problème est de toute façon le même.

Pour ta question sur Trend micro, il s'agit d'un antivirus et anti trojan et tout le tralala (Trend micro internet security). Je l'ai depuis 2006, il est renouvellé chaque année légalement (mon dernier renouvellement date de début d'aout).

L'archivage sur internet n'a rien donnée pour le moment dû à mes problèmes de connexion.
Je vais retenter aujourd'hui si aucune autre solution n'est trouvée.
0
Utilisateur anonyme > Nathou_13
 
ok
donc si je comprend bien car je ne savais pas a part hier que je l'ai apprit mais vu le nombre de page j'avais un peu oublier ton rapport donc hier je me suit pencher sur la question et j'ai tout réviser page par page
tu as donc 2 antivirus si je comprend bien
si oui tu c'est qu'il est vivement déconseiller de mettre 2 antivirus sur le même pc
car les pilotes rentre en conflit!
tu peux mettre 1 antivirus genre avira gratuit mais en anglais très efficace avec un anti espion comme spybot et un anti spyware comme malwarebites ou ad-aware
y'en as bien d'autres mais la liste est longue!
en tout cas jamais 2 antivirus sur le même pc (beug assuré et rame aussi)
dit moi tout!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13 > Utilisateur anonyme
 
En fait jusqu'à vendredi je n'avais que trend micro. Il a toujours été très efficace car jamais de problème depuis que je l'ai. Mais ne voyant plus la console dans la barre des taches et ne pouvant plus l'ouvrir, j'ai téléchargé avast pour faire une analyse. Maintenant je ne peux plus le désistaller comme tout les autres programmes.
0
Utilisateur anonyme > Nathou_13
 
ok!
je comprend mieux!
si tu veux une bonne protection a l'avenir
(quoi que l'on est jamais assez proteger)
prend antivir avira comme je t'ai dit en anglais mais pratique!
en anti spyware je te conseil malwarebites trés efficace!
comme anti espion spybot un bon complément est trés efficace tu as du le remarquer non?
et pour finir un bon pare feu et gratuit en plus zone alarm trés efficace
avec ça tu est tranquille
question
as tu télécharger la mise a jour qu'il on donner trend micro avec les explication pour régler le problème car il y en a une de solution
ça n'a pas marcher pour tous mais peu être que pour toi ?
vu que tu arrive a faire plus de choses que les autres!
a toute

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Nathou_13 > Utilisateur anonyme
 
J'étais tellement concentré à archivé mes données sur le net que je n'est pas essayé la manip.
Je vais la faire tout de suite et reviens pour dire ce qu'il en est.
0
Nathou_13
 
J'ai réussi à télécharger le correctif de trend micro mais en fait je ne sais pas ou l'enregistrer dans le pc.
J'imagine que ça doit être dans le dossier Trend micro mais j'ai à l'intérieur d'autre dossiers. A savoir :
Debug
log
quarantine
report

Pour l'instant je l'ai mis dans le dossier trend micro. Je relance la machine et je reviens. On verra bien.
0
jesyvalth Messages postés 90 Statut Membre
 
Nathou ou a tu telecharger le correctif ?
0
Nathou_13 > jesyvalth Messages postés 90 Statut Membre
 
Bonjour,

J'ai l'ai télécharger via le lien message 177.
Mais malheureusement ça n'a absolument rien changé. A moins que j'ai mis au mauvais endroit ? Quelqu'un saurait ?
0
jesyvalth Messages postés 90 Statut Membre
 
bonjour, tout le monde !

alors pour moi le problème est le même, j'aimerais tellement être sur que j'ai bien mes dossiers sauvegardé sur mon DD externe

si j'avais cette certitude ça serait formidable !! je passerais au formatage.

par contre en traînant sur le site de trend micro j'ai appris qu'en cas de suppression du logiciel et de formatage il est peu probable de pouvoir le réinstaller avec la même clé !

alors nous avons payé un logiciel plus de 50 € ce même logiciel nous plante le PC t nous ne pourrons plus avoir d'anti virus car la clé aurait déjà été utiliser !!!

c'est quand même dégueulasse nan ????

il vont prendre un mail de ma part je vous jure limite insulte !!!
0
Utilisateur anonyme
 
salut
je suis en train de prendre des infos sur le forum malekale
a parament pour eux le problème est clos puisqu'il on envoyé une mise a jour qui soit dite en passant serai bonne
donc pour eux le problème est clos
c'est une honte!
tu trouve pas?
sinon :
1- Si vous n’arrivez pas à démarrer votre PC normallement

Veuillez démarrer votre PC en mode sans échec,

- Redémarrez l’ordinateur.
- Lors du redémarrage de l'ordinateur, appuyez sur la touche F8 et maintenez-la enfoncée jusqu'à ce que le menu de démarrage de Windows apparaisse.
- Dans le menu de démarrage, sélectionnez Mode sans échec et appuyez sur la touche Entrée.
- L'ordinateur redémarre en mode sans échec

ou:

- Fermez tous les programmes.
- Cliquez sur démarrer/Executer.
- Tapez msconfig puis cliquez sur OK.
- Dans l'onglet Boot.ini, cochez "/SAFEBOOT", puis cliquez sur OK.
- Redémarrez l'ordinateur.
- L'ordinateur redémarre en mode sans échec.
- Une fois les taches accomplies, pour descativer la mode sans echec, repetez l'operation mais cette fois decochez "/SAFEBOOT"

Essayez de faire une restauration du système à partir du mode sans échec :

• Cliquez sur le menu Démarrer
• Déroulez Programmes, Accessoires, Outils système, Restauration du système.
cocher : restaurer votre ordinateur à une date ou une heure antérieur
• cliquez sur suivant
• * votre ordinateur va redémarrer et tout sera re configurer (ou presque ) comme à cette date

Ouvrez la console principale :
Dans les dossier des quarantaines veuillez restaurer le tous les fichiers.
Veuillez valider l’opération en cliquant sur OK fermez pc cillin tout de suite après.

Cliquez sur ce lien:
http://www.trendmicro.com/ftp/products/ ... lpt527.zip
- Cliquez sur lp527.zip ("527" représente la version des fichiers de signatures)
- Téléchargez le fichier et enregistrez-le sur votre Bureau
5-Redémarrez votre ordinateur et vérifiez que les fichiers de signature a bien changé:
- Ouvrez la console principale
- Cliquez sur Aide et assistance > Information sur le produit
- Vérifiez la version de signature

ou alors:
2-si vous pouvez démarrer votre pc

Un nouveau correctif le 5.527.50 est accessible depuis le 5 septembre 2008 .

Veuillez appliquer la procédure suivante :

Ouvrez la console principale et allez sur :
virus et programme espion
mettre an quarantaine
Dans les dossier des quarantaines veuillez restaurer le tous les fichiers.
Veuillez valider l’opération en cliquant sur OK fermez tout de suite après.

Cliquez sur ce lien:
http://www.trendmicro.com/ftp/products/ ... lpt527.zip
- Cliquez sur lp527.zip ("527" représente la version des fichiers de signatures)
- Téléchargez le fichier et enregistrez-le sur votre Bureau
Redémarrez votre ordinateur et vérifiez que les fichiers de signature a bien changé:
- Ouvrez Internet Security 2008
- Cliquez sur Aide et assistance > Information sur le produit
- Vérifiez la version de signature
honteux j'ai jamais vu ça!!
bon courage a vous
____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Utilisateur anonyme
 
salut jesyvalth
je te l'ai mit en haut si tu veux!
bon courage

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
Utilisateur anonyme
 
vous seriez sympas de répondre tout en bas au lieu de cliquer sur répondre a!!
tout ce mélange sinon merci!

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0
piroko
 
Bonjour,
Moi j'ai un problème d'adresse donc je vais sur google tous se passe bien puis je rentre l'adresse d'un blog d'un site ou n'importe quoi d'autre dans la barre d'adresse et ils me mettent: "aucun progrmme n'est associé à ce fichier pour éxécuter cette action. Créer une association en utilisant l'application Options des dossiers dans le panneau de configuration". Alors là vous allez me dire fais ce qu'il te disent je l'ais déjà fait sa marche pas je demande de l'aide !!
Merci d'avance à celui qui résoudra mon problème c'est vraiment génant!
Ciao
0
jesyvalth Messages postés 90 Statut Membre
 
oops désoler forminux ...

j'ai essayé hier les manip cité si dessus ... et rien surtout que je n'arrive pas a avoir la console Trend micro !!
0
Utilisateur anonyme
 
c'est de la folie quant même
personnellement c'est la premiére fois que je vois ça!
donc si dans la journeé ça ne se débloque pas
formatage assureé
pour infos explique moi exactement le dernier message que tu as eu quant tu as sauvegarder tes fichier jesyvalth?
a toute

____________________________________________________________________
 
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
0