Clavier et souris bloqués sur portable

Lion7 -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,

Après avoir installé « universal shield », je me suis retrouvé sans souris et sans clavier… La souris usb fonctionne mais pas le clavier.

J’ai essayé de supprimer universal shield, mais il n’y a pas moyen. J’ai également essayer tous les programmes du style unlocker, regcleaner, spybot, revo, killbox, etc. mais il n’y a même pas moyen de les lancer.
Ma connexion Internet est également hors d’état de même que mon antivirus avast (erreur rpc).

Si je fais f8 au redémarrage, le clavier fonctionne mais pas moyen de rentrer dans ma session car je reçois ce message « windows ne peut pas se connecter au service Sens » et donc impossible de faire quoi que ce soit.

J’ai essayé hijackthis mais là encore impossible de le faire fonctionner.
La seule chose que j’ai pu trouver c’est ceci dans le journal d’avast :

20/10/2008 15:35:33 SYSTEM 1772 Sign of "Win32:Small-LLZ [Trj]" has been found in "http://download.dailykeys.com/files/universal%20shield%204.2.exe\serial.exe\[FSG]" file.
20/10/2008 15:36:28 SYSTEM 1772 Sign of "Win32:Adload-LN [Trj]" has been found in "C:\Windows\System32\pmbkalpwoq.dll" file.
20/10/2008 15:43:15 SYSTEM 1772 Sign of "Win32:Trojan-gen {Other}" has been found in "http://crackstorage.net/get_uploaded_file.php\Everstrike Universal Shield 4.2 - Bidjan\Everstrike Universal Shield 4.2 - Bidjan.exe\{app}\USPro.exe" file.
20/10/2008 15:45:04 SYSTEM 1772 Sign of "Win32:Small-LLZ [Trj]" has been found in "http://download.dailykeys.com/files/universal%20shield%204.2.exe\serial.exe\[FSG]" file.
20/10/2008 15:52:17 SYSTEM 1704 Sign of "Win32:PureMorph [Cryp]" has been found in "C:\Users\Sebbie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MO4YDDJW\RWLjx1MCq3[1].exe" file.
20/10/2008 15:52:22 SYSTEM 1704 Sign of "Win32:PureMorph [Cryp]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\pupdmgr.exe" file.
20/10/2008 15:52:54 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:52:59 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:53:03 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 15:53:55 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:53:58 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:54:00 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 15:54:50 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:54:55 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:54:58 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 15:55:50 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:55:53 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:55:56 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 15:56:40 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:56:44 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:56:46 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 15:57:48 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:57:52 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:57:55 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 19:01:58 SYSTEM 1816 Sign of "Win32:Beagle-AAW [Trj]" has been found in "C:\Windows\System32\drivers\srosa.sys" file.
20/10/2008 19:02:20 SYSTEM 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Windows\System32\drivers\downld\193581.exe" file.
20/10/2008 19:02:28 SYSTEM 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Windows\System32\drivers\downld\202801.exe" file.
20/10/2008 19:02:44 SYSTEM 1816 Sign of "Win32:Spyware-gen [Trj]" has been found in "C:\Windows\System32\drivers\US30Kbd2K.sys" file.
20/10/2008 19:02:53 SYSTEM 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Windows\System32\drivers\downld\207200.exe" file.
20/10/2008 19:03:01 SYSTEM 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Users\Sebbie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IGEKZ2NJ\b64_3[1].jpg" file.
20/10/2008 19:03:01 SYSTEM 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Users\Sebbie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7ACX1G1U\b64_3[1].jpg" file.

Aidez-moi svp car j’ai besoin de ce PC pour travailler 

Merci d’avance pour votre aide
A voir également:

94 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

pas de lien disponible pour le moment. Réessaye plus tard.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu peux réessayer. Ca va marcher (sauf surcharge du serveur).
0
Lion7
 
Bonjour,

Je viens d'essayer la manip mais on me dit que le fichier existe déjà ou qu'il est introuvable... :-/
0
Lion7
 
Voilà après un autre essai j'obtiens ceci : ComboFix 08-10-22.05 - Sebbie 2008-10-23 10:41:08.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.1074 [GMT 2:00]
Lancé depuis: C:\Users\Sebbie\Desktop\ComboFix.exe
Commutateurs utilisés :: C:\Users\Sebbie\Desktop\CFScript.txt
* Un nouveau point de restauration a été créé


Ordi clean appremment !
.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Ton rapport n'est pas normal.
0
Lion7
 
Par contre, j'ai un autre soucis maintenant :-D : les miniatures ne s'affichent plus dans l'explorateur... Tu as une idée d'où ça pourrait venir ?

http://imageshack.com/f/4iminiatures1sg8j
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Je ne sais pas comment résoudre ce problème.
0
Lion7
 
Arf, dommage. Tu crois que quelqu'un pourrait m'aider ? C'est après l'utilisation de combofix que tout a commencé.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Quand tu as mis le script sur ComboFix ?
0
Lion7
 
Fin de matinée.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Non, je te demande si le problème est apparu quand tu as mis le script sur ComboFix.
0
Lion7
 
J'ai lu trop vite. ;-)

En fait j'ai d'abord eu un problème avec combofix qui ne voulait pas se lancer. J'ai d'ailleurs l'explorateur et toutes les fenêtres qui se sont fermées. Ensuite, j'ai retélécharger combofix avec le même lien et il a fonctionné.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Oui mais ComboFix, tu l'as utilisé sans script au début.
0
Lion7
 
Non, pas aujourd'hui. Hier ou avant hier oui, lors des autres manipulations que tu m'avais demandées.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Et les miniatures fonctionnaient ?
0
Lion7
 
Yep, encore ce matin avant que je me lance dans tout ça !
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Tu as mis quoi dans le script ?
0
Lion7
 
KillAll::

FileLook::
C:\Windows\System32\ildaoovmnbtn.exe

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=""
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Après avoir retélécharger ComboFix, tu l'as lancé direct avec le script ?
0
Lion7
 
Oui, directement.
0