Trojan PSW.Banker4.APSA, log HiJackThis
Résolu/Fermé
A voir également:
- Trojan PSW.Banker4.APSA, log HiJackThis
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Ti college plus log - Forum calculatrices
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- The windows event log service must be running - Forum Windows 10
- Win32 trojan gen - Forum Virus / Sécurité
52 réponses
mon ordi a planté. j'ai lu trop tard vos infos.
j'ai essayé de faire la procédure avec "copy user32", mais moi aucune trace du fichier nul part donc pas possible de le copier.
j'essaye de passer par dos pour récupérer de la vault d'AVG le fichier user32 qui est bloqué la bas mais accès refusé car j'ai un password session. comment faire pour accéder aux fichiers malgré ce password? ou comment taper mon password sous dos?
j'ai essayé de faire la procédure avec "copy user32", mais moi aucune trace du fichier nul part donc pas possible de le copier.
j'essaye de passer par dos pour récupérer de la vault d'AVG le fichier user32 qui est bloqué la bas mais accès refusé car j'ai un password session. comment faire pour accéder aux fichiers malgré ce password? ou comment taper mon password sous dos?
X-Fan
Messages postés
805
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
6 janvier 2010
19
9 nov. 2008 à 19:12
9 nov. 2008 à 19:12
Yep, j'ai moi-même cette erreur mais voyant l'emplacement du fichier je n'ai pas fait la connerie de le supprimer ou de le mettre dans la voute. Donc à part qu'il me pop que mon ordi est infecté, il ne fait rien.
Je vais donc suivre le conseil de mettre à jour AVG jusqu'à qu'il arrête. C'est énervant, mais comme c'est un truc con, tant pis. Dommage par contre, première fois que AVG me fait un tel coup. Jusqu'à présent, ça a toujours bien marché.
Pour ceux qui l'ont supprimé, en résumé moi j'ai vu qu'il s'y prenait de 3 façons:
1- soit restaurer windows (avec ou sans CD)
2- récupérer le fichier sur un autre ordi et le mettre à la place
3- aller dans la voute AVG et lui dire de remettre le fichier en place
Bref, bon courage à ceux qui se sont fait prendre parce que j'imagine bien la galère que vous devez endurer. :(
Je vais donc suivre le conseil de mettre à jour AVG jusqu'à qu'il arrête. C'est énervant, mais comme c'est un truc con, tant pis. Dommage par contre, première fois que AVG me fait un tel coup. Jusqu'à présent, ça a toujours bien marché.
Pour ceux qui l'ont supprimé, en résumé moi j'ai vu qu'il s'y prenait de 3 façons:
1- soit restaurer windows (avec ou sans CD)
2- récupérer le fichier sur un autre ordi et le mettre à la place
3- aller dans la voute AVG et lui dire de remettre le fichier en place
Bref, bon courage à ceux qui se sont fait prendre parce que j'imagine bien la galère que vous devez endurer. :(
Voici une solution qui a permis une correction du problème sur mes machines:
- copier sur une clef USB le user32.dll à partir d'un ordi non infecté
- lancer le CD d'installation de Windows
- lancer l'utilitaire de réparation en mode commande (R)
- remplacer C:\windows\system32\user32.dll par le fichier sur la clef USB
- redémarrer Windows en mode sans échec (presser F8 au démarrage)
- désinstaller AVG
- réinstaller un autre antivirus (par exemple Avast)
C peut-être un peu compliqué, je peux vous donner plus d'infos si nécessaire
good luck
zx227314
- copier sur une clef USB le user32.dll à partir d'un ordi non infecté
- lancer le CD d'installation de Windows
- lancer l'utilitaire de réparation en mode commande (R)
- remplacer C:\windows\system32\user32.dll par le fichier sur la clef USB
- redémarrer Windows en mode sans échec (presser F8 au démarrage)
- désinstaller AVG
- réinstaller un autre antivirus (par exemple Avast)
C peut-être un peu compliqué, je peux vous donner plus d'infos si nécessaire
good luck
zx227314
Jai essayé de tout faire tout ce que le monde disait sur internet et RIEN ne marche pour moi, jai mon cd d'installation et quand j'essaie de redémarrer avec le cd jai encore le meme écran bleu qui apparait, quand j'essaie de démarrer en mode sans échec encore une fois l'écran bleu apparait je ne sais vraiment pas quoi faire et je suis désespéré
X-Fan
Messages postés
805
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
6 janvier 2010
19
>
Soulard
9 nov. 2008 à 20:17
9 nov. 2008 à 20:17
Avez-vous essayé l'option de faire un retour du système à une date antérieur pour ceux qui n'arrive pas à corriger?
Il semble que ce soit une option assez drastique mais qui marche pour beaucoup (ceux qui n'ont pas réussi avec les autres méthodes)
http://forum.telecharger.01net.com/microhebdo/6/tuto-securite/restauration-du-systeme--353094/messages-1.html
Bien entendu, une fois la restauration faites, tenter d'aller sur le mode sans echec de windows pour désinstaller AVG car il risque de se mettre à jour au démarrage de votre ordi et de réinstaller la MAJ foireuse.
Il semble que ce soit une option assez drastique mais qui marche pour beaucoup (ceux qui n'ont pas réussi avec les autres méthodes)
http://forum.telecharger.01net.com/microhebdo/6/tuto-securite/restauration-du-systeme--353094/messages-1.html
Bien entendu, une fois la restauration faites, tenter d'aller sur le mode sans echec de windows pour désinstaller AVG car il risque de se mettre à jour au démarrage de votre ordi et de réinstaller la MAJ foireuse.
X-Fan
Messages postés
805
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
6 janvier 2010
19
9 nov. 2008 à 19:14
9 nov. 2008 à 19:14
AH et sinon je ne sais pas si ça peut aider mais ceux qui ont des versions Knopix de Linux ou des trucs du genre qui sont "bootable", pourquoi ne pas essayer de les utiliser pour accéder à votre C: et y remettre le fichier que vous aurez au préalable récupérer sur une disquette ou une clé USB.
Tant qu'à moi, si j'étais prise, j'utiliserais cette solution mais ce n'est pas tout le monde qui est équipé de ce genre d'OS portable.
Tant qu'à moi, si j'étais prise, j'utiliserais cette solution mais ce n'est pas tout le monde qui est équipé de ce genre d'OS portable.
moi aussi, depuis hier j'ai exactement le meme probleme, comment dois je faire, help.. c est insupportable, je ne comprends pas
merci
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dragoeco
Messages postés
168
Date d'inscription
dimanche 25 décembre 2005
Statut
Membre
Dernière intervention
17 septembre 2015
48
9 nov. 2008 à 20:10
9 nov. 2008 à 20:10
Salut
g restaure user32dll avec le cd de windows (windows\system32) mais le probleme persiste (reboot systematique) et impossible de demarrer en mode sans echec (ecran bleu aussi). HELP PLEASE
g restaure user32dll avec le cd de windows (windows\system32) mais le probleme persiste (reboot systematique) et impossible de demarrer en mode sans echec (ecran bleu aussi). HELP PLEASE
X-Fan
Messages postés
805
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
6 janvier 2010
19
9 nov. 2008 à 20:29
9 nov. 2008 à 20:29
Bon sinon pour info, moi j'ai rien touché à part IGNORE et j'ai fait une mise à jour d'une base de données de virus avec l'update manager de AVG et il m'affiche plus d'erreurs. Est-ce là la correction du problème à votre avis?
Bonjour,
Ma soeur a été confrontée à ce problème. J'ai suivi la procédure de Kraignos en redémarrant par la console de récupération avec un CD d'installation.
=> Problème, user32.dll n'était pas dans le dossier c:\windows\system32\dllcache\
(cela dit, j'ai appris l'existence de cette console de récupération et comment ça marche, donc merci!)
Seconde tentative : étant donné que mon PC fonctionnait, j'ai tenté de copier mon propre user32.dll sur son PC par le DOS, moyennant une clé USB.
=> Echec : on avait un message d'erreur sur écran bleu, concernant GDI32.dll
Apparemment, ma version était beaucoup plus récente et non compatible avec son système
Troisième tentative : partir à la recherche de son user32.dll dans différents répertoires par le DOS et le copier dans system32
=> ça a marché !
Comme je n'y connais en fin de compte pas grand chose, je vous mets pas à pas ce que j'ai fait.
Pour commencer, elle a Windows XP Professionnel SP2
J'ai dû aller chercher des données dans mon PC et j'ai un Windows XP Familial SP3 version 2002
1/ j'ai été farfouiller dans mon PC pour voir où était planqué ce fichier chez moi.
Je l'ai trouvé dans plusieurs répertoires :
c:\windows\ServicePackFiles\i386\
c:\windows\$hf_mig$\KB890859\SP2QFE
c:\windows\$hf_mig$\KB925902\SP2QFE
c:\windows\$NtUninstallKB890859$\
c:\windows\$NtUninstallKB925902$\
c:\windows\$NtServicePackUninsntall$\
c:\windows\system32\ (of course)
2/ Retour sur le PC de ma soeur :
- redémarrage par le CD d'installation
- entrée dans la console de récupération
3/ Dans le DOS, ouvrir un de ses dossiers par la commande "cd"
on tape :
c:\windows>cd $NtUninstallKB890859$
Une fois dedans, vérifier que user32.dll est dedans (commande "dir" et rechercher le fichier manuellement)
Ensuite j'ai tapé :
c:\windows\$NtUninstallKB890859$>copy user32.dll c:\windows\system32
(en respectant bien les espaces)
Et le tour était joué.
4/ Redémarrer en mode sans échec et virer Avast !!!
Pour le PC de ma sister, ça a marché. Maintenant, tout dépend certainement des systèmes d'exploitation. Je ne suis pas spécialiste et je ne fais que partager l'astuce en me disant que ça pourra bien servir à qqn !
Elodie
Ma soeur a été confrontée à ce problème. J'ai suivi la procédure de Kraignos en redémarrant par la console de récupération avec un CD d'installation.
=> Problème, user32.dll n'était pas dans le dossier c:\windows\system32\dllcache\
(cela dit, j'ai appris l'existence de cette console de récupération et comment ça marche, donc merci!)
Seconde tentative : étant donné que mon PC fonctionnait, j'ai tenté de copier mon propre user32.dll sur son PC par le DOS, moyennant une clé USB.
=> Echec : on avait un message d'erreur sur écran bleu, concernant GDI32.dll
Apparemment, ma version était beaucoup plus récente et non compatible avec son système
Troisième tentative : partir à la recherche de son user32.dll dans différents répertoires par le DOS et le copier dans system32
=> ça a marché !
Comme je n'y connais en fin de compte pas grand chose, je vous mets pas à pas ce que j'ai fait.
Pour commencer, elle a Windows XP Professionnel SP2
J'ai dû aller chercher des données dans mon PC et j'ai un Windows XP Familial SP3 version 2002
1/ j'ai été farfouiller dans mon PC pour voir où était planqué ce fichier chez moi.
Je l'ai trouvé dans plusieurs répertoires :
c:\windows\ServicePackFiles\i386\
c:\windows\$hf_mig$\KB890859\SP2QFE
c:\windows\$hf_mig$\KB925902\SP2QFE
c:\windows\$NtUninstallKB890859$\
c:\windows\$NtUninstallKB925902$\
c:\windows\$NtServicePackUninsntall$\
c:\windows\system32\ (of course)
2/ Retour sur le PC de ma soeur :
- redémarrage par le CD d'installation
- entrée dans la console de récupération
3/ Dans le DOS, ouvrir un de ses dossiers par la commande "cd"
on tape :
c:\windows>cd $NtUninstallKB890859$
Une fois dedans, vérifier que user32.dll est dedans (commande "dir" et rechercher le fichier manuellement)
Ensuite j'ai tapé :
c:\windows\$NtUninstallKB890859$>copy user32.dll c:\windows\system32
(en respectant bien les espaces)
Et le tour était joué.
4/ Redémarrer en mode sans échec et virer Avast !!!
Pour le PC de ma sister, ça a marché. Maintenant, tout dépend certainement des systèmes d'exploitation. Je ne suis pas spécialiste et je ne fais que partager l'astuce en me disant que ça pourra bien servir à qqn !
Elodie
clemju83
Messages postés
33
Date d'inscription
vendredi 2 mai 2008
Statut
Membre
Dernière intervention
29 juillet 2014
2
9 nov. 2008 à 21:19
9 nov. 2008 à 21:19
Bonjour, pour ma part j'ai supprimé le fichier comme avg l'a fort bien conseillé... Est ce que en redémarrant en mode sans échec et en désinstallant avg le problème est résolu ou faut-il remettre le fichier windows32?
merci
merci
Merci Melodelavie.
Je vais aussi restaurer le USER 32 à partir du Vault car il était en quarantaine puis procéder à une UPDATE de AVG.
Je vais aussi restaurer le USER 32 à partir du Vault car il était en quarantaine puis procéder à une UPDATE de AVG.
Jai essayé le truc de zx227314 et ca marcherait mais a chaque fois que je tente de copier mon fichier ca m.indique acces refusé sur C:/ :(
clemju83
Messages postés
33
Date d'inscription
vendredi 2 mai 2008
Statut
Membre
Dernière intervention
29 juillet 2014
2
10 nov. 2008 à 17:08
10 nov. 2008 à 17:08
Bonjour,
Comment est ce qu'on fait avec le cd d'installation pour booter l'ordinateur? J'ai un message qui me demande "select boot device". Je dois choisir celui ou il y'a écrit CDROM : PM-PIONEER DVD-RW ? Merci de me répondre au plus vite
Comment est ce qu'on fait avec le cd d'installation pour booter l'ordinateur? J'ai un message qui me demande "select boot device". Je dois choisir celui ou il y'a écrit CDROM : PM-PIONEER DVD-RW ? Merci de me répondre au plus vite
9 nov. 2008 à 19:06