Clavier et souris bloqués sur portable

Fermé
Lion7 - 20 oct. 2008 à 23:27
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 30 oct. 2008 à 09:39
Bonjour,

Après avoir installé « universal shield », je me suis retrouvé sans souris et sans clavier… La souris usb fonctionne mais pas le clavier.

J’ai essayé de supprimer universal shield, mais il n’y a pas moyen. J’ai également essayer tous les programmes du style unlocker, regcleaner, spybot, revo, killbox, etc. mais il n’y a même pas moyen de les lancer.
Ma connexion Internet est également hors d’état de même que mon antivirus avast (erreur rpc).

Si je fais f8 au redémarrage, le clavier fonctionne mais pas moyen de rentrer dans ma session car je reçois ce message « windows ne peut pas se connecter au service Sens » et donc impossible de faire quoi que ce soit.

J’ai essayé hijackthis mais là encore impossible de le faire fonctionner.
La seule chose que j’ai pu trouver c’est ceci dans le journal d’avast :

20/10/2008 15:35:33 SYSTEM 1772 Sign of "Win32:Small-LLZ [Trj]" has been found in "http://download.dailykeys.com/files/universal%20shield%204.2.exe\serial.exe\[FSG]" file.
20/10/2008 15:36:28 SYSTEM 1772 Sign of "Win32:Adload-LN [Trj]" has been found in "C:\Windows\System32\pmbkalpwoq.dll" file.
20/10/2008 15:43:15 SYSTEM 1772 Sign of "Win32:Trojan-gen {Other}" has been found in "http://crackstorage.net/get_uploaded_file.php\Everstrike Universal Shield 4.2 - Bidjan\Everstrike Universal Shield 4.2 - Bidjan.exe\{app}\USPro.exe" file.
20/10/2008 15:45:04 SYSTEM 1772 Sign of "Win32:Small-LLZ [Trj]" has been found in "http://download.dailykeys.com/files/universal%20shield%204.2.exe\serial.exe\[FSG]" file.
20/10/2008 15:52:17 SYSTEM 1704 Sign of "Win32:PureMorph [Cryp]" has been found in "C:\Users\Sebbie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MO4YDDJW\RWLjx1MCq3[1].exe" file.
20/10/2008 15:52:22 SYSTEM 1704 Sign of "Win32:PureMorph [Cryp]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\pupdmgr.exe" file.
20/10/2008 15:52:54 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:52:59 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:53:03 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 15:53:55 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:53:58 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:54:00 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 15:54:50 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:54:55 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:54:58 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 15:55:50 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:55:53 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:55:56 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 15:56:40 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:56:44 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:56:46 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 15:57:48 SYSTEM 1704 Sign of "BV:Vapsup-A" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\install.bat" file.
20/10/2008 15:57:52 SYSTEM 1704 Sign of "Win32:Zlob-APQ [Trj]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\ngwstxfd.dll" file.
20/10/2008 15:57:55 SYSTEM 1704 Sign of "Win32:Vapsup-GW [Adw]" has been found in "C:\Users\Sebbie\AppData\Local\Temp\ac8zt2\rosqxvmn.dll" file.
20/10/2008 19:01:58 SYSTEM 1816 Sign of "Win32:Beagle-AAW [Trj]" has been found in "C:\Windows\System32\drivers\srosa.sys" file.
20/10/2008 19:02:20 SYSTEM 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Windows\System32\drivers\downld\193581.exe" file.
20/10/2008 19:02:28 SYSTEM 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Windows\System32\drivers\downld\202801.exe" file.
20/10/2008 19:02:44 SYSTEM 1816 Sign of "Win32:Spyware-gen [Trj]" has been found in "C:\Windows\System32\drivers\US30Kbd2K.sys" file.
20/10/2008 19:02:53 SYSTEM 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Windows\System32\drivers\downld\207200.exe" file.
20/10/2008 19:03:01 SYSTEM 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Users\Sebbie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IGEKZ2NJ\b64_3[1].jpg" file.
20/10/2008 19:03:01 SYSTEM 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Users\Sebbie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7ACX1G1U\b64_3[1].jpg" file.

Aidez-moi svp car j’ai besoin de ce PC pour travailler 

Merci d’avance pour votre aide
A voir également:

94 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
23 oct. 2008 à 18:12
Le problème vient peut-être de là.
0
Huh et pourquoi ? Il y a moyen de faire quelque chose ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
23 oct. 2008 à 18:23
En tout cas, personnellement, je ne sais pas restaurer tes miniatures.
0
Aie mais bon tu as quand même déjà sauvé mon PC. ;-)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
23 oct. 2008 à 18:30
ComboFix crée un point de restauration avant le scan, tu peux tenter une restauration système.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
23 oct. 2008 à 18:31
Bonjour,

je quitte le boulot, je n'ai pas le temps de regarder à fond tout de suite.

Mais la première chose est d'essayer de restaurer sur le dernier point avant Combofix.

Sur Xp je saurais faire, sous Vista, il faut regarder la littérature de la restauration.

Destrio, tu as le mode d'emploi pour ça et tu peux le guider ?

===============
Faire aussi ça :

télécharger DirLook de jpshortstuff à partir d'ici
http://jpshortstuff.247fixes.com/DirLook.exe .

Double-clique sur DirLook.exe pour le lancer.
Assure-toi que Show Hidden Files et BBCode Ouput soient tous les deux cochés.
Copie le contenu du texte en gras ci-dessous dans le champ texte principal :


C:\Qoobox


Clique sur le bouton DirLook pour lancer l'examen.
Quand il est terminé, une fenêtre du Bloc-notes s'ouvre avec le résultat du scan. Merci de poster ce rapport dans ta prochaine réponse. (Note : Le rapport peut aussi être trouvé dans C:\dl_log.txt)
Note : Il se peut que l'examen prenne plus de temps pour les gros répertoires.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
23 oct. 2008 à 18:33
Logo Vista > Tous les programmes > Accessoires > Outils système > Restauration du système.
0
J'obtiens ceci, après 1/2 seconde :-/ :

DirLook.exe v2.0 by jpshortstuff
Log created at 18:45 on 23/10/2008
==================================[b]
Contents of "C:\Qoobox"
[/b]
[b][color=blue]---FOLDERS---[/b][/color]

[b]BackEnv[/b] (Created on 23/10/2008 at 08:22) d-----
[b]LastRun[/b] (Created on 23/10/2008 at 08:22) d-----
[b]Quarantine[/b] (Created on 23/10/2008 at 08:22) d-----
[b]Test[/b] (Created on 23/10/2008 at 08:22) d-----
[b]TestC[/b] (Created on 23/10/2008 at 08:22) d-----

[b][color=blue]---FILES---[/b][/color]

[b]CFScript_used_2008-10-23@10.28.txt[/b] (170 bytes - created on 23/10/2008 at 08:28, modified on 23/10/2008 at 08:11) --a---
[b]CFScript_used_2008-10-23@10.40.txt[/b] (169 bytes - created on 23/10/2008 at 08:40, modified on 23/10/2008 at 08:37) --a---

==================================
[b][color=blue]=EOF=[/b][/color]
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
23 oct. 2008 à 20:26
Re,

as tu regardé pour la Restauration Système ?

Regarde ce tuto :

http://www.libellules.ch/restauration_system_vista.php

Qu'as tu comme date de point de restauration entre hier soir et ce soir ?
0
J'ai 2 points de restauration pour ce matin :

* Installer : combofix created restore point (10H40)
* Installer : combofix created restore point (10h28)


2 pour hier Hier :

* Installer : installation du package de pilot logiciel : zone labs, a check point company service reseau (16h26)
* Installer : windows update (16h25)

D'autres encore mais d'il y a 2 jours :

J'ai essayé les 2 premiers mais ça ne fonctionne pas, il y a une erreur au redémarrage. Je tente ceux d'hier ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
23 oct. 2008 à 21:14
Re,

oui, tu essayes celui de 16 h 26
0
Les gars vous êtes trop forts, tout est ok !

Par contre, je n'ose plus trop utiliser combofix étant donné les soucis causés.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
23 oct. 2008 à 21:55
Salut,

il faut quand même faire des choses.

Ouvre le Bloc Notes.
Copie le texte ci-dessous (entre les * mais sans les *) avec le texte qui se trouve dans l'espace ci-dessous (copie/colle) :

*****************************
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=""
*****************************
Clique sur "Fichier", "Enregistrer sous".
Clique sur Bureau (dans la colonne de gauche)
Dans Nom du fichier tu écris fix.reg
Pour Type tu choisis "tous les fichiers" avec le menu déroulant.
Tu cliques sur Enregistrer.
Tu fermes le Bloc-notes

Sur ton bureau, tu double-clique sur l'icône de Fix.reg
Tu acceptes l'avertissement concernant la fusion
Le fix va travailler sans se manifester.
A la fin, tu vas voir un message disant que la fusion est terminée. Tu valides.

==============

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\Windows\System32\ildaoovmnbtn.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
0
Et voilà :)

Fichier ildaoovmnbtn.exe reçu le 2008.10.23 22:40:38 (CET)
Situation actuelle: Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 10/36 (27.78%)


Fichier ildaoovmnbtn.exe reçu le 2008.10.23 22:40:38 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 10/36 (27.78%)

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.10.22.0 2008.10.23 -
AntiVir 7.9.0.5 2008.10.23 -
Authentium 5.1.0.4 2008.10.23 -
Avast 4.8.1248.0 2008.10.23 -
AVG 8.0.0.161 2008.10.23 -
BitDefender 7.2 2008.10.23 -
CAT-QuickHeal 9.50 2008.10.23 Trojan.Agent.gen
ClamAV 0.93.1 2008.10.23 -
DrWeb 4.44.0.09170 2008.10.23 -
eSafe 7.0.17.0 2008.10.23 -
eTrust-Vet 31.6.6164 2008.10.22 -
Ewido 4.0 2008.10.23 -
F-Prot 4.4.4.56 2008.10.23 -
F-Secure 8.0.14332.0 2008.10.23 -
Fortinet 3.113.0.0 2008.10.23 W32/Shutdowner.AWY!tr.dldr
GData 19 2008.10.23 -
Ikarus T3.1.1.44.0 2008.10.23 Trojan.Win32.Shutdowner.awy
K7AntiVirus 7.10.505 2008.10.23 -
Kaspersky 7.0.0.125 2008.10.23 -
McAfee 5413 2008.10.23 -
Microsoft 1.4005 2008.10.23 -
NOD32 3550 2008.10.23 -
Norman 5.80.02 2008.10.23 -
Panda 9.0.0.4 2008.10.23 Adware/VirusRemover2008
PCTools 4.4.2.0 2008.10.23 Trojan.Zlob!sd6
Prevx1 V2 2008.10.23 Cloaked Malware
Rising 21.00.32.00 2008.10.23 -
SecureWeb-Gateway 6.7.6 2008.10.23 -
Sophos 4.34.0 2008.10.23 Troj/Zlob-APS
Sunbelt 3.1.1749.1 2008.10.23 Trojan.NewMediaCodec
Symantec 10 2008.10.23 Trojan.Zlob
TheHacker 6.3.1.0.125 2008.10.23 -
TrendMicro 8.700.0.1004 2008.10.23 TROJ_FAKEAV.KG
VBA32 3.12.8.8 2008.10.22 -
ViRobot 2008.10.23.1434 2008.10.23 -
VirusBuster 4.5.11.0 2008.10.23 -
Information additionnelle
File size: 79085 bytes
MD5...: 4c18d2038af03c27bf83cfc3d8534933
SHA1..: 2fe08e47531ca6703ca34f90b8bee41d6738fb8b
SHA256: 3411d4bafbe25a86a6f683bd0d70417661f51830ea3e20d853545d6725d4bcd6
SHA512: f31947778b6baa1932c8c5d84f60dda6497c71013408831cd81a25e6bebd352e
53e6e42bf08b89974f27dba035abe3a49359b85736b8f4855b0c43095bc9d1c8
PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4030e3
timedatestamp.....: 0x48a737ec (Sat Aug 16 20:26:20 2008)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x5b68 0x5c00 6.49 6bfa289fc453f683cf6ad42723acbb61
.rdata 0x7000 0x129c 0x1400 5.05 165e3e874dc59c8a96748c6f4d0f4207
.data 0x9000 0x25c58 0x400 4.77 78a50275610b8d77577a9aaa1957d1b6
.ndata 0x2f000 0xd000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0x3c000 0x908 0xa00 3.85 61462faa3c2262f337327e600887ea7a

( 8 imports )
> KERNEL32.dll: CompareFileTime, SearchPathA, GetShortPathNameA, GetFullPathNameA, MoveFileA, SetCurrentDirectoryA, GetFileAttributesA, GetLastError, CreateDirectoryA, SetFileAttributesA, Sleep, GetTickCount, GetFileSize, GetModuleFileNameA, GetCurrentProcess, CopyFileA, ExitProcess, GetWindowsDirectoryA, SetFileTime, GetCommandLineA, SetErrorMode, LoadLibraryA, lstrcpynA, GetDiskFreeSpaceA, GlobalUnlock, GlobalLock, CreateThread, CreateProcessA, RemoveDirectoryA, CreateFileA, GetTempFileNameA, lstrlenA, lstrcatA, GetSystemDirectoryA, GetVersion, CloseHandle, lstrcmpiA, lstrcmpA, ExpandEnvironmentStringsA, GlobalFree, GlobalAlloc, WaitForSingleObject, GetExitCodeProcess, GetModuleHandleA, LoadLibraryExA, GetProcAddress, FreeLibrary, MultiByteToWideChar, WritePrivateProfileStringA, GetPrivateProfileStringA, WriteFile, ReadFile, MulDiv, SetFilePointer, FindClose, FindNextFileA, FindFirstFileA, DeleteFileA, GetTempPathA
> USER32.dll: EndDialog, ScreenToClient, GetWindowRect, EnableMenuItem, GetSystemMenu, SetClassLongA, IsWindowEnabled, SetWindowPos, GetSysColor, GetWindowLongA, SetCursor, LoadCursorA, CheckDlgButton, GetMessagePos, LoadBitmapA, CallWindowProcA, IsWindowVisible, CloseClipboard, SetClipboardData, EmptyClipboard, RegisterClassA, TrackPopupMenu, AppendMenuA, CreatePopupMenu, GetSystemMetrics, SetDlgItemTextA, GetDlgItemTextA, MessageBoxIndirectA, CharPrevA, DispatchMessageA, PeekMessageA, DestroyWindow, CreateDialogParamA, SetTimer, SetWindowTextA, PostQuitMessage, SetForegroundWindow, wsprintfA, SendMessageTimeoutA, FindWindowExA, SystemParametersInfoA, CreateWindowExA, GetClassInfoA, DialogBoxParamA, CharNextA, OpenClipboard, ExitWindowsEx, IsWindow, GetDlgItem, SetWindowLongA, LoadImageA, GetDC, EnableWindow, InvalidateRect, SendMessageA, DefWindowProcA, BeginPaint, GetClientRect, FillRect, DrawTextA, EndPaint, ShowWindow
> GDI32.dll: SetBkColor, GetDeviceCaps, DeleteObject, CreateBrushIndirect, CreateFontIndirectA, SetBkMode, SetTextColor, SelectObject
> SHELL32.dll: SHGetPathFromIDListA, SHBrowseForFolderA, SHGetFileInfoA, ShellExecuteA, SHFileOperationA, SHGetSpecialFolderLocation
> ADVAPI32.dll: RegQueryValueExA, RegSetValueExA, RegEnumKeyA, RegEnumValueA, RegOpenKeyExA, RegDeleteKeyA, RegDeleteValueA, RegCloseKey, RegCreateKeyExA
> COMCTL32.dll: ImageList_AddMasked, ImageList_Destroy, -, ImageList_Create
> ole32.dll: CoTaskMemFree, OleInitialize, OleUninitialize, CoCreateInstance
> VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA

( 0 exports )
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=53CB81C1ED695ED434F40121E4A60000A8A3B774
ThreatExpert info: https://www.symantec.com?md5=4c18d2038af03c27bf83cfc3d8534933

ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 oct. 2008 à 18:41
Bonjour,

il se passe quoi si tu cliques sur : Accéder aux téléchargements de correctif et soumettre votre demande ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
30 oct. 2008 à 09:39
Bonjour,

la désinstallation de "zone alarm"

heu, tu veux dire que tu n'as pas de parefeu là ?

celui de Windows quand même ?
0