Impossible de lancer les .exe

Résolu
Bonjour,

Je viens d'avoir un probleme assez inquietant.

D'un coup, les icones de mon bureau sont tous devenu inactifs. Quand je double clic, voici le message :

"Aucun programme n'est associé a ce fichier pour executer cette action. Creez une association en utilisant l'apllication Options des dossiers dans le panneau de configuration"

De plus, la majorité des icones du panneau de config ne sont pas non plus actifs (normal si c'est des .exe)

Par contre, j'arrive a lancer internet grace à une page que j'avais sauvegardé.

Peu de temps avant ce crash, il y a eu pas de mouvement sur mes disques : Installation puis desinstallation de real player, installation de trojan guarder, installation d'un pack de codec matroska pour les mkv. Je pense que le probleme pourrait venir de là, d'ailleurs. Puisque si je suis parvenu à lire les fichiers mkv, les autres divx traditionnels ne passaient plus.

Quelqu'un aurait-il une idee, je suis vraiment bloqué là...
Je ne sais meme pas comment acceder à un point de restauration anterieur de windows.

Au fait, je suis sous XP, j'ai installé le SP2 hier. J'avais egalement, Zone alarm, adaware SE, Spybot et Norton 2004. Autrement dit, je pensais etre blindé.

Je vous remercie d'avance si vous pouvez m'apporter quelques conseils.

Guillaume

24 réponses

Résumé de la discussion

Un problème soudain bloque les icônes du bureau sous Windows XP, avec le message indiquant qu'aucune association n'exécute les fichiers, tandis que plusieurs icônes du panneau de configuration restent inactives. Plusieurs réponses évoquent une infection ou un malware après des installations (RealPlayer, Trojan Guarder, codecs Matroska) et recommandent un nettoyage du système, en commençant par point de restauration, puis HijackThis. Des conseils incluent l'utilisation d'HijackThis pour nettoyer les entrées, la désactivation du pare-feu SP2 et la suppression de modules suspects comme des BHO, ainsi que des outils de détection virale. En cas de doute, la voie est aussi d'éteindre le système et de restaurer à partir d'un point antérieur ou de réinstaller proprement les composants critiques, tout en sauvegardant les données essentielles.

Bobot (l’IA à votre service)
  1. slt, d'abord ne garde qu'un antivirus actif.
    puis pour la restauration tu fais: demarer,programmes,accesoire,outils system, restauration system,et tu clic restaurer . a plus
    3
    1. meme probleme.
      Impossible de lancer le montre fichier exe.
      Meme virus repair ne fonctione pas.
      J'ai trouver ceci qui fontionne parfaitement:
      http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip
      0
      1. Salut à tous ,je suis SE012 , je suis nouveau sur ce site ,concernant vôtre problème qui était le miens jusqu'çce jour et bien c'était OUTLOOK qui barrait la route et mon informaticien m'a donné un lien et en 3 seconde tout était rentré dans l'ordre alors que j'ai nramé" 1 semaine !! Le voici :

        Snooky730.free.fr/VirusBdRRepair.vbs.............en confiance et ça marche !
        Salut.
        SE012.
        0
        1. pour la restauration.......demarrer-tous les programmes-puis accessoires_puis outils systeme et la tu as restauration anterieure
          salut
          0
          1. ah! merdum pour les bookmarks
            fait la sauvegarde tout de suite
            gérer les marques-pages/bookmarks<--fichier<--exporter<-- ça va te créer un lien de sauvegarde en cas de plantage, si tu avais des favoris dans I-E fait le mm truc en "importer" pour en récupérer un peu

            et sauvegarde ton profil (voir lien FAQ) ou mieux tu fais une sauvegarde Mozilla Firefox Backup, comme ça tout est sauvegardé

            http://backup.jasnapaka.com/
            Mozilla Backup

            *Devise : Je m'intéresse à l'avenir parceque
            c'est là que je vais passer le reste de ma vie*
            0
            1. En fait, j'ai tenté de changer de profil mais ça n'a pas marché et ça a même fait foirer le lancement de firefox. J'ai laissé tombé et tout desinstallé.
              J'ai réinstallé la version 1.0 de Firefox et là ça marche.

              J'ajoute que j'ai bien évidement omis de sauveguarder mes marques-pages. Un grand classique quand on me connaît un tant soit peu. Mais bon, c'est un moindre mal. J'avais pas 36000 liens non plus.

              Merci pour ton aide en tout cas.
              0
              1. tu n'as pas recrée ton profil avec FFox ? c'est assez radical pourtant, tu devrais le faire
                sinon sauvegarde tes favoris et uninstall/firefox.exe et re-install

                *Devise : Je m'intéresse à l'avenir parceque
                c'est là que je vais passer le reste de ma vie*
                0
                1. Merci, je n'ai plus le message au demarrage... Ouf!

                  Par contre, je n'arrive à lancer firefox qu'avec un clic droit sur l'icone puis Proprietés puis compatibilité puis Executer ce programme en mode de compatibilité Windows 98. Et là, ça marche... Pourquoi ? Mystere.
                  0
                  1. message d'erreur tweakui.cpl <-- tu n'as aucune ligne en rapport dans démarrer/exécuter : tu tapes msconfig/valide ok/onglet : démarrage et décoche la case tweakui.cpl
                    redémarre, au reboot si tu as un message d'xp/"démarrage sélectif" clique ok ou /ne plus afficher ce message sur la fenêtre tweakui.cpl

                    firefox essaye de recréer un profil ça va le relancer, il doit être corrompu
                    I - Comment créer un nouveau profil?
                    http://www.geckozone.org/faq/index.php?reponse_id=14&voir=1&chap=7#n2.1

                    *Devise : Je m'intéresse à l'avenir parceque
                    c'est là que je vais passer le reste de ma vie*
                    0
                    1. Ca y est, j'ai suivi toutes les étapes.

                      Mais Firefox ne se lancent toujours pas directement (bug?), je dois passer par une page html pour pouvoir naviguer.
                      Enfin , j'ai toujours ce message d'erreur tweakui.cpl au demarrage...
                      0
                      1. uniquement fixer
                        O2 - BHO: Local Spool Net support DLL - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - c:\windows\system32\localsplnet.dll

                        *fixe les lignes trouvées dans l'hijack
                        *ferme l'hijack
                        *reboot ton ordi
                        *nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
                        *effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

                        la nouvelle version ne laisse rien apparaitre de plus

                        essaye la réparation des exeS du post
                        <14 > -
                        Réparer l'ouverture des fichiers EXE
                        http://www.laboratoire-microsoft.org/t/1639/

                        *Devise : Je m'intéresse à l'avenir parceque
                        c'est là que je vais passer le reste de ma vie*
                        0
                        1. Voila le résultat avec la version à jour de highjackthis :

                          Logfile of HijackThis v1.98.2
                          Scan saved at 14:24:31, on 15/12/2004
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          C:\WINDOWS\system32\CTHELPER.EXE
                          C:\windows\system32\netdaemon.exe
                          C:\Program Files\Logitech\Video\LogiTray.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\WINDOWS\System32\LVComsX.exe
                          C:\Program Files\Micro Application\MediaDICO\MediaDICO.EXE
                          C:\Program Files\Micro Application\MediaDICO\Rac.EXE
                          C:\Program Files\Logitech\Video\FxSvr2.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
                          C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
                          C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
                          C:\WINDOWS\system32\spupdsvc.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          C:\WINDOWS\system32\spnpinst.exe
                          C:\WINDOWS\system32\Sysocmgr.exe
                          C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
                          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                          C:\Program Files\Winamp\winamp.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\Nmain.exe
                          C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
                          C:\Documents and Settings\Zorglub\Bureau\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mail.yahoo.com/
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: Local Spool Net support DLL - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - c:\windows\system32\localsplnet.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [AHQInit] C:\Program Files\Creative\SBLive\Program\AHQInit.exe
                          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
                          O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                          O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
                          O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
                          O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
                          O4 - HKLM\..\Run: [netdaemon] c:\windows\system32\netdaemon /v
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\LanceMediaDICO.exe Lancement
                          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O4 - Global Startup: Trojan Guarder Gold Version.lnk = C:\Program Files\Trojan Guarder Gold Version\Trojan Guarder.exe
                          O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

                          Apres avoir fixé O2 - BHO: (no name) - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - c:\windows\system32\localsplnet.dll

                          Dois-je fixer la ligne tweakui ? Je n'ai pas le programme tweakui sur mon ordi. Je l'avais, il me semble, mais je l'ai plus...

                          Guillaume
                          1
                          1. Contributeur
                            bsr
                            ce n'est pas la derniére version
                            0
                        2. ta version Hijack est périmée :-(
                          v1.97.7 <-- nouvelle version 1.98.2
                          essaye de la télécharger et de reposter un nouveau log
                          http://www.zebulon.fr/articles/HijackThis.php

                          à fixer
                          O2 - BHO: (no name) - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - c:\windows\system32\localsplnet.dll
                          status :X BHO localsplnet.dll-->CoolWebSearch parasite variant
                          http://computercops.biz/CLSID.html

                          non c'est bon pourtant
                          O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
                          the real Tweak UI entry for this is "rundll32.exe tweakui.cpl, tweakmeup"

                          *Devise : Je m'intéresse à l'avenir parceque
                          c'est là que je vais passer le reste de ma vie*
                          1
                          1. Effectivement, j'ai bien la ligne O4 comme tu précises. Je la supprime ?

                            Logfile of HijackThis v1.97.7
                            Scan saved at 13:31:51, on 15/12/2004
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                            C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
                            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            C:\WINDOWS\system32\CTHELPER.EXE
                            C:\windows\system32\netdaemon.exe
                            C:\Program Files\Logitech\Video\LogiTray.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\WINDOWS\System32\LVComsX.exe
                            C:\Program Files\Micro Application\MediaDICO\MediaDICO.EXE
                            C:\Program Files\Micro Application\MediaDICO\Rac.EXE
                            C:\Program Files\Logitech\Video\FxSvr2.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                            C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
                            C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
                            C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
                            C:\WINDOWS\system32\spupdsvc.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                            C:\WINDOWS\system32\spnpinst.exe
                            C:\WINDOWS\system32\Sysocmgr.exe
                            C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
                            C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                            C:\Program Files\Winamp\winamp.exe
                            H:\_appz\Sécurité\Spyware\Highjack this\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mail.yahoo.com/
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: (no name) - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - c:\windows\system32\localsplnet.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
                            O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [AHQInit] C:\Program Files\Creative\SBLive\Program\AHQInit.exe
                            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
                            O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                            O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
                            O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
                            O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
                            O4 - HKLM\..\Run: [netdaemon] c:\windows\system32\netdaemon /v
                            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\LanceMediaDICO.exe Lancement
                            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                            O4 - Global Startup: Trojan Guarder Gold Version.lnk = C:\Program Files\Trojan Guarder Gold Version\Trojan Guarder.exe
                            O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                            O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                            O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                            O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                            O9 - Extra button: Messenger (HKLM)
                            O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
                            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                            O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                            1
                            1. salut

                              regarde sur symantec
                              http://securityresponse.symantec.com/avcenter/venc/data/backdoor.subwoofer.html

                              Backdoor.Subwoofer
                              When Backdoor.Subwoofer is run, it does the following:
                              It copies itself to the %System% folder as:
                              * %System%\Scheduler.exe
                              * %System%\Channel.src
                              and it drops the file %System%\Tweak.dll.
                              NOTE: %System% is a variable. The worm locates the \Windows\System folder (by default this is C:\Windows\System or C:\Winnt\System32) and copies the files to that location.
                              To enable itself to run at startup, it adds the value
                              Tweak UI /"RunDLL32 tweakUI.DLL, TWEAKUI /tweakmeup"
                              ...etc....

                              je pense que dans ton log hijack tu dois avoir une ligne à supprimer du style
                              O4 -HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

                              http://startup.iamnotageek.com/srch-RunDLL32%20tweakUI.DLL,%20TWEAKUI%20/tweakmeup.html

                              si tu peux - poste le log ici

                              @+

                              *Devise : Je m'intéresse à l'avenir parceque
                              c'est là que je vais passer le reste de ma vie*
                              0
                              1. Les divers scans antispyware que j'ai effectué n'ont pas trouvé de trojan, pas même l'antivirus.
                                Mon rapport highjackthis ne présente pas d'anomalie.

                                En revanche, l''icone de Firefox du bureau reste inactif. De même si je clique sur le fichier executable lui meme firefox.exe
                                Dois-je reinstaller mon browser ? et est-ce sans risques ?

                                Enfin, j'ai un message d'erreur au démarrage d'XP :
                                "Erreur de chargement de tweakui.cpl
                                Le module spécifié est introuvable"

                                Je ne sais pas ce que ça signifie.

                                Merci d'avance si vous avez un début de réponse...

                                Guillaume
                                0
                                1. j'avais le meme probleme , VirusBdRRepair.vbs a sauve mon pc d'un formatage certain

                                  en tout cas merci pour les infos
                                  1
                                  1. Ouf!

                                    VirusBdRRepair.vbs a fonctionné. Tout est redevenu normal semble-t-il.
                                    Par contre, je n'ai pas reussi a faire fonctionner l'autre fichier, mais peu importe.

                                    J'ai lancé un scan Norton 2004, j'attends les conclusions (à tous les coups, il va rien trouver).
                                    D'apres toi, quelle peut etre l'origine d'un tel probleme ? Un trojan qui serait passé au travers de Norton, SP2, Zone Alarm & Co ? Un conflit dans les codecs que j'ai installé ? Le fait d'avoir plusieurs antivirus/Antispam/Anti Trojan qui tournent en meme temps ?

                                    Merci en tout cas pour cette precieuse aide.

                                    Guillaume
                                    0
                                    • 1
                                    • 2