Trojan PSW.Banker4.APSA, log HiJackThis
Résolu/Fermé
A voir également:
- Trojan PSW.Banker4.APSA, log HiJackThis
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Ti college plus log - Forum calculatrices
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- The windows event log service must be running - Forum Windows 10
- Win32 trojan gen - Forum Virus / Sécurité
52 réponses
Salut
La methode "kraignos" (regardez plus haut) semble correcte pour déjà un de mes machines. (XP SP3 - AVG FREE, 7.5)
Donc, boot du CD XP, choisir R de repair, copier le fichier user32.dll du cache et ensuite rédemarrer en "safe mode"
Deinstaller AVG et reboot. Plus de antivirus, mais tout le bazar semble fonctioner.
Pour cette solution en Néerlandais: je la ferais sur www.msvoskenslaan.be pour mes utilisateurs
Merci a tous ceux qui ont aidé!
b
La methode "kraignos" (regardez plus haut) semble correcte pour déjà un de mes machines. (XP SP3 - AVG FREE, 7.5)
Donc, boot du CD XP, choisir R de repair, copier le fichier user32.dll du cache et ensuite rédemarrer en "safe mode"
Deinstaller AVG et reboot. Plus de antivirus, mais tout le bazar semble fonctioner.
Pour cette solution en Néerlandais: je la ferais sur www.msvoskenslaan.be pour mes utilisateurs
Merci a tous ceux qui ont aidé!
b
Elfa34
Messages postés
5
Date d'inscription
dimanche 9 novembre 2008
Statut
Membre
Dernière intervention
9 novembre 2008
9 nov. 2008 à 14:15
9 nov. 2008 à 14:15
Est ce que les fichiers sauvegardés sur un disque dur externe (des fichiers persos, photos etc..) ce matin craignent ?
Bonjour,
Je n'ai pas ou plus le CD d'installation de windows WP... Comment est ce que je peux récupérer ce fichier ailleurs???
Je n'ai pas ou plus le CD d'installation de windows WP... Comment est ce que je peux récupérer ce fichier ailleurs???
Benibur
Messages postés
9
Date d'inscription
dimanche 9 novembre 2008
Statut
Membre
Dernière intervention
11 novembre 2008
9 nov. 2008 à 14:28
9 nov. 2008 à 14:28
je suis aussi tombé ds le panneau : après diverses tentatives (mais connaitre ce post becauz plus d'accès internet...). J'avais bien essayé d'utiliser la console de récupération mais rien à faire il ne voulait pas de mon mot de passe (? incompréhensible, pb de clavier ?)
bilan j'ai réinstallé une copie de ma partitions système (ça sert d'être prudent !)
par contre j'ai hâte qu'avg corrige ça car j'en ai marre de l'alerte qui ne sert à rien...
toutes mes condoléances pour ceux dont les conséquences sont plus graves ...
bilan j'ai réinstallé une copie de ma partitions système (ça sert d'être prudent !)
par contre j'ai hâte qu'avg corrige ça car j'en ai marre de l'alerte qui ne sert à rien...
toutes mes condoléances pour ceux dont les conséquences sont plus graves ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Désinstaller AVG en mode sans echec a réglé le problème chez moi
Pas moyen de copier un fichier user32.dll téléchargé, même via le cd de windows.
Pas moyen de copier un fichier user32.dll téléchargé, même via le cd de windows.
Salut
Il'y a une heure que j'ai reçu une update haute priorité de AVG. Je l'ai installé sur mon machine test et après j'avais quand même le probleme de reboot. Quelqu'un qui sait s'il y a peut être la solution de grisoft, quand même. J'avais pas déjà redemarrer la machine depuis ce matin, donc je ne suis pas sûr que peut-etre ça pourrait été la correction d'avg?
Personne?
Il'y a une heure que j'ai reçu une update haute priorité de AVG. Je l'ai installé sur mon machine test et après j'avais quand même le probleme de reboot. Quelqu'un qui sait s'il y a peut être la solution de grisoft, quand même. J'avais pas déjà redemarrer la machine depuis ce matin, donc je ne suis pas sûr que peut-etre ça pourrait été la correction d'avg?
Personne?
Même problème depuis ce matin sur un dell inspirion. Fichiers DLL perdus, écran bleu et refus de boot en mode sans échec.
1) Générer de force un incident système (enlever la batterie pendant le chargement du système, ou éteindre sauvagement le pc)
2) au reboot suivant, le système propose le mode sans échec.
En mode sans échec, désinstaller AVG (menu démarer / paramètres de configuration/ ajouter supprimer programme...)
En principe vous devez rebooter le pc pour finir la désinstallation.
Le reboot s'est passé sans pb, et j'ai récupéré une machine en parfait état.
Bien sur, il faut immédiatement réinstaller... un antivirus... AVG (mais ne faites surtout pas d'analyse système avant qu'AVAST ne règle le bug) ou un autre produit.
1) Générer de force un incident système (enlever la batterie pendant le chargement du système, ou éteindre sauvagement le pc)
2) au reboot suivant, le système propose le mode sans échec.
En mode sans échec, désinstaller AVG (menu démarer / paramètres de configuration/ ajouter supprimer programme...)
En principe vous devez rebooter le pc pour finir la désinstallation.
Le reboot s'est passé sans pb, et j'ai récupéré une machine en parfait état.
Bien sur, il faut immédiatement réinstaller... un antivirus... AVG (mais ne faites surtout pas d'analyse système avant qu'AVAST ne règle le bug) ou un autre produit.
Bien le bonjour a tous ...
Heureusement que ma fille m'a prete son pc ... Car le mien ... ben ... il ne veut plus demarrer ...
user32.dll en prison ... Merci AVG ...
Alors j'ai cherché et encore cherché ...
Ben j'ai pas de cd installation xp ... Acer me l'a pas donné avec mon pc ...
J'ai juste un cd de restauration que j'ai fait a l'epoque ...
Alors la ... J'ai le fichier user32.dll sur une clé usb ... Mais a par çà ...
J'attends vos idées tout simplement ...
Quand je pense que je trouvais AVG grandiose ...Et ben la ... J'avoue que ... Moins bien maintenant ...
Bon courage a tous et a toutes ...
Vive le net quand tout fonctionnne ...
Et j'attends avec impatience vos idées pour depanner tout cela ...
a+
Heureusement que ma fille m'a prete son pc ... Car le mien ... ben ... il ne veut plus demarrer ...
user32.dll en prison ... Merci AVG ...
Alors j'ai cherché et encore cherché ...
Ben j'ai pas de cd installation xp ... Acer me l'a pas donné avec mon pc ...
J'ai juste un cd de restauration que j'ai fait a l'epoque ...
Alors la ... J'ai le fichier user32.dll sur une clé usb ... Mais a par çà ...
J'attends vos idées tout simplement ...
Quand je pense que je trouvais AVG grandiose ...Et ben la ... J'avoue que ... Moins bien maintenant ...
Bon courage a tous et a toutes ...
Vive le net quand tout fonctionnne ...
Et j'attends avec impatience vos idées pour depanner tout cela ...
a+
Merci pour ces précieuses infos
Pour la sortie de quarantaine de user32.dll, faut il procéder ainsi ?
[URL=https://imageshack.com/][IMG]http://img230.imageshack.us/img230/5479/trojandj3.jpg[/IMG][/URL]
[URL=http://g.imageshack.us/img230/trojandj3.jpg/1/][IMG]http://img230.imageshack.us/img230/trojandj3.jpg/1/w800.png[/IMG][/URL]
Et bien sûr désinstaller AVG par la suite
Pour la sortie de quarantaine de user32.dll, faut il procéder ainsi ?
[URL=https://imageshack.com/][IMG]http://img230.imageshack.us/img230/5479/trojandj3.jpg[/IMG][/URL]
[URL=http://g.imageshack.us/img230/trojandj3.jpg/1/][IMG]http://img230.imageshack.us/img230/trojandj3.jpg/1/w800.png[/IMG][/URL]
Et bien sûr désinstaller AVG par la suite
Triton220
Messages postés
4
Date d'inscription
dimanche 9 novembre 2008
Statut
Membre
Dernière intervention
1 mars 2018
9 nov. 2008 à 15:03
9 nov. 2008 à 15:03
Bonjour, j'avais préparé il y a longtemps un CD bootable pour démarrer sous DOS. On n'est jamais trop prudent. J'ai récupéré une version de user32.dll qui se trouvait par chance sur mon PC sous XP SP2 (celle de sauvegarde dans c:\windows\system32\dllcache, elle, avait disparu). Une simple copie de cette DLL dans le répertoire c:\windows\system32 et tout est rentré dans l'ordre. J'en ai profité pour désinstaller AVG Grisoft v8.0 et mettre avast! v4.8 Edition familiale à la place. Ouf ! Je reviens de loin. En tout cas bravo pour vos réactions sur le forum ça m'a permis de garder mon calme !!
Bonjour, j'ai rencontré le même soucis que vous, ce matin, j'ai pris soin de ne surtout pas supprimer le fichier infecté via AVG (me disant que c'était un fichier system et qu'il était donc indispensable au démarrage de Windows) et j'ai tout simplement supprimer AVG en mode sans échec et tout est rentré dans l'ordre ! Reste plus qu'à installer un AUTRE antivirus !
Concernant la désintall d'AVG, quel paramétrag faut-il faire ?
Notamment au niveau de virus vault :
[url=https://imageshack.com/][img=http://img381.imageshack.us/img381/9598/trojan2pj3.jpg][/url]
Notamment au niveau de virus vault :
[url=https://imageshack.com/][img=http://img381.imageshack.us/img381/9598/trojan2pj3.jpg][/url]
Bonjour, bon meme PB que pour les autres ...
j'ai utilisé la solution : windows mode sans echec, lancer AVG, restoration du fichier user32.dll, quitter AVG,
desinstalation de AVG , redemarage windows en normal et hop tout roule :)
merci a tous.
j'ai utilisé la solution : windows mode sans echec, lancer AVG, restoration du fichier user32.dll, quitter AVG,
desinstalation de AVG , redemarage windows en normal et hop tout roule :)
merci a tous.
et quand le mode sans échec aboutit à un écran bleu, que faire ?
a) pousser un cri
b) recommencer jusqu'à ce que l'ordi marche ou que je meure de fatigue
c) une autre solution ?
a) pousser un cri
b) recommencer jusqu'à ce que l'ordi marche ou que je meure de fatigue
c) une autre solution ?
j'ai exactement le même problème sur 3 PC, tous équipés de AVG.
Je confirme aussi : TOUTE TENTATIVE DE REPARATION via AVG entrainera une corruption de windows (reboot en boucle, impossible de démarrer, etc...)
Pas de mouvements de la part d'AVG visiblement pour le moment...
Si qqun trouve une solution, pouvez vous la notifier ici?
Bon courage à celles et ceux touchés par ce problème...
Je confirme aussi : TOUTE TENTATIVE DE REPARATION via AVG entrainera une corruption de windows (reboot en boucle, impossible de démarrer, etc...)
Pas de mouvements de la part d'AVG visiblement pour le moment...
Si qqun trouve une solution, pouvez vous la notifier ici?
Bon courage à celles et ceux touchés par ce problème...
Moi j'ai le même problème. user.dll a été mis dans la vault. Mais quand j'essaie de le restaurer AVG ne me laisse pas. J'ai peur de redémarer mon système et d'avoir l'écran blue.
Que dois-je faire?
Que dois-je faire?
Re-bonjour. Problème résolu provisoirement, merci craignos. Récupéré fichier user32.dll dans le cache pour le mettre en windows/system32/. Pu redémarrer mais alertes incessantes (réponse ignorer) : pu quand même faire nouvelle mise à jour de AVG (passé de celle de 9h35 à 16h42) mais toujours même problème ! Mais que fait Symantec ? (évidemment on est Dimanche ... !) Très mauvais point pour eux et cette affaire de faux positif. Je fonctionne provisoirement en laissant le bouclier web mais ayant désactivé le bouclier résident qui ne cessait de me donner des alertes (J'ai la version AVG Anti-virus + firewall (v 8.0.199)
c'est une fausse alerte, malheuresement de la virus DB 270.9.1777
Après avoir inutilement réussi à récuperer un user32.dll sur un autre ordi ayant la même version de SP et passé des heures à scanner avec Kapersky online (il m'a sauvé plus d'une fois), j'ai constaté que TOUS les ordis étaient affectés par ce problème. Donc aussi tous ceux de la famille à qui j'installe avg depuis des années. Sueurs froides...
Quelques heures après, donc, et redémarrage réussi, et une mise à jour de la database de virus 270.9.1778, voilà qu'AVG ne trouve plus rien sur le même fichier user32.dll qui lui avait semblé si suspect.
Après norton et mcafee, me voilà faché avec AVG.
Après avoir inutilement réussi à récuperer un user32.dll sur un autre ordi ayant la même version de SP et passé des heures à scanner avec Kapersky online (il m'a sauvé plus d'une fois), j'ai constaté que TOUS les ordis étaient affectés par ce problème. Donc aussi tous ceux de la famille à qui j'installe avg depuis des années. Sueurs froides...
Quelques heures après, donc, et redémarrage réussi, et une mise à jour de la database de virus 270.9.1778, voilà qu'AVG ne trouve plus rien sur le même fichier user32.dll qui lui avait semblé si suspect.
Après norton et mcafee, me voilà faché avec AVG.
Fin de journée après un aller retour chez un de mes clients planté par ce satané AVG version réseau 7.5. Mise en USB de son disque sur mon PC copie de ma DLL users32. Redémarrage OK + Suppression AVG + Installation AntiVir en attendant de trouver mieux comme antivirus. D'ailleurs à ce sujet je suis preneur de vos commentaires sur les antivirus gratuits, car ce n'est pas vraiment mon domaine.
Salut Gang,
Jai tout simplement déinstaller AVG et le tout est revenu,
Merci a tous pour les conseils.
Jai tout simplement déinstaller AVG et le tout est revenu,
Merci a tous pour les conseils.
avg free a aussi heal ce trojan, mais depuis il y a eu de nouvelles mises a jour... comment savoir si il y a toujours un probleme avant d'eteindre le pc? J'ai la copie du user32.dll, au cas ou, mais dans tous les cas, avg me ne dira pas si mon dll est retabli ou pas...avant que j'éteigne et prenne le riskque de demarer en mode sans échec, ce qui ne marche pas pour tout le monde...
Voici une solution qui a permis une correction du problème sur mes machines:
- copier sur une clef USB le user32.dll à partir d'un ordi non infecté
- lancer le CD d'installation de Windows
- lancer l'utilitaire de réparation en mode commande (R)
- remplacer C:\windows\system32\user32.dll par le fichier sur la clef USB
- redémarrer Windows en mode sans échec (presser F8 au démarrage)
- désinstaller AVG
- réinstaller un autre antivirus (par exemple Avast)
Bonne chance
- copier sur une clef USB le user32.dll à partir d'un ordi non infecté
- lancer le CD d'installation de Windows
- lancer l'utilitaire de réparation en mode commande (R)
- remplacer C:\windows\system32\user32.dll par le fichier sur la clef USB
- redémarrer Windows en mode sans échec (presser F8 au démarrage)
- désinstaller AVG
- réinstaller un autre antivirus (par exemple Avast)
Bonne chance
AVG a publié la solution sur son forum:
http://freeforum.avg.com/read.php?7,155461,155461#msg-155461
-restart your PC in safe mode (press F8 during windows start up)
-open the AVG control centre by clicking the logo or via start-programs-AVG
-go to the virus vault, select user32.dll and click restore.
-empty the virus vault
-close AVG
-now unistall the whole AVG program: start-programs-AVG-uninstall
-reboot the PC and it is fine.
En résumé, 1/ il faut remettre la main sur le user32.dll puis 2/ en mode sans échec, désinstaller AVG.
1/ deux possibilités:
- démarrer en mode sans échec, lancer AVG et restaurer le fichier user32.dll en quarantaine
ou
- démarrer windows depuis le CD d'installation et rétablir le user32.dll selon la procédure proposée par kraignos .
2/ en mode sans échec, aller dans ajout/suppression de programme et supprimer AVG
http://freeforum.avg.com/read.php?7,155461,155461#msg-155461
-restart your PC in safe mode (press F8 during windows start up)
-open the AVG control centre by clicking the logo or via start-programs-AVG
-go to the virus vault, select user32.dll and click restore.
-empty the virus vault
-close AVG
-now unistall the whole AVG program: start-programs-AVG-uninstall
-reboot the PC and it is fine.
En résumé, 1/ il faut remettre la main sur le user32.dll puis 2/ en mode sans échec, désinstaller AVG.
1/ deux possibilités:
- démarrer en mode sans échec, lancer AVG et restaurer le fichier user32.dll en quarantaine
ou
- démarrer windows depuis le CD d'installation et rétablir le user32.dll selon la procédure proposée par kraignos .
2/ en mode sans échec, aller dans ajout/suppression de programme et supprimer AVG
9 nov. 2008 à 14:11
je vais pleurer :X