[cydoor] encore lui !!!

Salut à tous , j’ai un problème sur un jeu mais je ne sais pas si ça viens d’un virus .En fait , je joue à mon jeu et au bout d’un certain temps , il ce met à planter et le message d’erreur suivant apparaît :

You have encountered a serious error . Serious errors can be caused by many things including viruses , over heated hardware and hardware that does not meet the minimum specifications for the game . Please visit the forum at ( le nom du site , je ne fait pas de pub) for suggested courses of action or consult your manual for technical support contact information .

Voila mon petit message .Apparemment , cela semble provenir d’un virus .C’est pour cette raison que j’ai écrit sur ce forum.
J’espère que vous pourrez m’aider.
Merci d’avance.

40 réponses

Résumé de la discussion

Un utilisateur signale un plantage récurrent d’un jeu lié à un message You have encountered a serious error, et envisage une éventuelle infection virale comme cause possible. Des solutions prioritaires incluent la désinstallation puis réinstallation du jeu, l’utilisation d’outils comme HijackThis pour détecter les programmes indésirables, et la réalisation de scans antivirus en ligne afin d’écarter une infection. En cas de persistance, certains recommandent d’identifier des éléments suspects grâce à msconfig et d’effectuer des vérifications complémentaires via des outils en ligne, notamment pour diagnostiquer des composants tiers comme Netans et leur impact.

Bobot (l’IA à votre service)
  1. ou sont les 3 derniers lapins luisants
    0
    1. Je viens de traduire le message et il dit que le matériel peut ne pas correspondre avec les caractéristiques minimums du jeu.
      Je vais voir pour le ventilo(c'est vrai qu'il fou un de ces bordel lui) mais mon père m'as dit qu'il allait remetre de la ram.
      Pour l'instant , on à 512 , pensez vous qu'il en faut plus?
      0
      1. salut,
        tu es sur que ton ordi ne chauffe pas trop et que cela te fait planter?
        ton ventilo aere bien etc...
        0
        1. Euhhh bon bah , c'est encore moi.
          Plutot que de faire un nouveau sujet , je continu celui la et je viens vous dire que ca recommence:(.
          J'ai ad-aware,spybot et trend-micro mais je trouve toujours pas le problème .
          Je commence réellement à en avoir mare alors si quelqu'un à une solution radicale (sauf le formatage :)) je l'invite à m'aider.
          0
          1. C'est bon (pour l'instant) ,j'ai désinstallé mon jeu et je l'ai réinstallé et maintenant il ne plante plus . J'espère que ca va durer.
            0
            1. Bon , je suis obligé de donner le nom du jeu puisque j'ai une nouvelle info consernant mon problème à vous transmettre.
              Le jeu est command and conquer generals Heure H.
              En fait ,le jeu ne plante que lorsque je joue à 8 joueurs et en équipes .
              Assez bizarre, n'est-ce pas?
              Bref , j'ai eut l'idée de faire le meme type de partit sur la première version du jeu qui est Command and conquer generals puisque je joue à l'expansion.
              Encore plus bizarre , le jeu ne plante pas sous cette version avec les meme parties .
              Est-ce que vous pensez que le virus peu avoir infecté le jeu?

              J'ai également téléchargé ad-aware et il à bien découvert ,non pas 1 mais 2 cydoor plus 5 autres virus.
              Il les a apparemment supprimés mais lorsque je fait le typr de partits citées ci-dessu, il plante toujours.
              0
              1. est-ce que vous pensez que le fait de désinstaller et réinstaller le jeu pour faire que le jeu ne plante plus?

                essaye oui! tu vas pas t'empoisonner la vie pour 1 seul jeu ...... m'enfin! à ta guise :-)

                *Devise : Je m'intéresse à l'avenir parceque
                c'est là que je vais passer le reste de ma vie*
                0
                1. Bon bah j'ai refait un hijack this mais je croi qu'il n'y ait pas grand chose qui ait changé :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 17:45:26, on 02/06/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                  C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                  C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                  C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                  C:\PROGRA~1\TRENDM~1\INTERN~1\PccGuide.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\PROGRA~1\Wanadoo\CnxMon.exe
                  C:\PROGRA~1\MESSAG~1\StartMessager.exe
                  C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\program files\Microsoft Money\System\reminder.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe
                  C:\Program Files\Wanadoo\EspaceWanadoo.exe
                  C:\Program Files\Wanadoo\ComComp.exe
                  C:\Program Files\Wanadoo\Watch.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\cyril\hijackthis_199\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                  O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                  O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                  O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Reminder] C:\program files\Microsoft Money\System\reminder.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
                  O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                  O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                  O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                  O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                  O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

                  Par contre , est-ce que vous pensez que le fait de désinstaller et réinstaller le jeu pour faire que le jeu ne plante plus?
                  0
                  1. Le problème est que j'ai le jeu de mon père qui plante au bout de 15 minutes environs et il j'ai le message d'erreur cité plus haut:

                    "
                    You have encountered a serious error . Serious errors can be caused by many things including viruses , over heated hardware and hardware that does not meet the minimum specifications for the game . Please visit the forum at ( le nom du site , je ne fait pas de pub) for suggested courses of action or consult your manual for technical support contact information . ".
                    J'ai vraiment besoin d'aide.
                    0
                    1. salut

                      essaye ce programme "Windows Messenger Killer" (en bas du site)
                      http://www.libellules.ch/supp_messenger.php

                      Pour info : (comme tu vois ce sont 2 programmes différents)

                      Messenger
                      C:\Program Files\Messenger\msmsgs.exe

                      MSN Messenger :
                      C:\Program Files\MSN Messenger\msnmsgr.exe

                      quels sont actuellement tes problèmes? il semblerait que tu n'en ais pas ou presque pas non? ou alors je pige pas :-)

                      * si tu as coché par exemple, l'option "vider le cache hors connexion" - le fait de redémarrer va virer les Temp c'est normal ça

                      refait un log hijack après avoir stoppé Messenger

                      @+
                      0
                      1. Bon j'ai fait ce que vous m'avez dit mais j'ai 2 problèmes.
                        1)J'ai deux fichiers temporaires que j'ai pas pu supprimer parce que je l'utilisait ou je sait pas trop quoi.
                        Enfin bref,je l'ai redémarré et quand j'ai voulu les supprimer ,ils existaient plus???
                        2)J'ai voulu utiliser les deux manières pour messenger mais je l'ai pas trouvé dans la liste de msconfig , et pour l'autre manière ,il est bien désactivé mais je peut pas l'arreter.
                        0
                        1. ok j'essai et je vous tiens au courant.
                          En tout cas ,merci de l'aide que vous m'apportez .
                          0
                          1. parkq22, bonjour,

                            c'est pas un virus ces messages qui apparaissent sous forme de popups d'avertissements à la noix c'est ça !!

                            fixe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

                            *ferme TOUS les programmes
                            *fixe les lignes trouvées dans l'hijack (coche chaque case & Fix Checked)
                            *ferme l'hijack
                            *reboot ton ordi
                            *nettoie le cache internet (options internet : supprimer cookies et fichiers temp) vide ta corbeille

                            Désactiver Messenger
                            http://membres.lycos.fr/gvanderpere/allegexp.htm

                            + voir : Démarrer, Exécuter, et tu tapes
                            msconfig-->onglet Services/désactiver le programme

                            + voir :
                            Services Affichage des Messages :
                            *Démarrer
                            >Panneau de configuration
                            >Paramètres
                            >sur Outils d'administration.
                            >sur Services.
                            >sur Affichage des messages.
                            >Dans la liste Type de démarrage, cliquez sur "Désactivé"
                            >Cliquez sur Arrêter, puis sur OK.

                            et Coucou à : ^_^

                            - Balltrap
                            - Regis 59
                            - Neo-Nil@u

                            PS : quand Windows rencontre un intitulé de programme trop long il le remplace par le signe : ~ ~ ~ ~

                            *Devise : Je m'intéresse à l'avenir parceque
                            c'est là que je vais passer le reste de ma vie*
                            0
                            1. Contributeur sécurité
                              salut
                              certainement un fichier que toi ou un prog a virer car mauvais
                              tu fait dmarrer/executer tu tape msconfig
                              tu cherche quelque chose en rapport avec tu decoche appliquer et tu redemarre une nouvelle fenetre vas s ouvrir te disant que tu est en demarrage selectif
                              tu coche ne plus afficher ce message et ok
                              voila
                              0
                              1. c'est encore moi . J'ai fait des recherches sur votre site àpropos de mon virus et un des messages m'a fait pensé que j'ai oublié de dire que parfois j'ai un message d'erreur au demarrage de mon pc.
                                Le message parle de win32.exe et il est écrit en bas "envoyer le rapport d'erreur"ou"ne pas envoyer"
                                Désolé de ne pas avoir plus de précision mais si j'ai de nouveau ce message , je le notterai
                                0
                                1. Voila le log :

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 16:19:39, on 28/05/2005
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                                  C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                                  C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
                                  C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                                  C:\PROGRA~1\TRENDM~1\INTERN~1\PccGuide.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\PROGRA~1\Wanadoo\CnxMon.exe
                                  C:\PROGRA~1\MESSAG~1\StartMessager.exe
                                  C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\program files\Microsoft Money\System\reminder.exe
                                  C:\UT2004\System\UnrealEd.exe
                                  C:\DOCUME~1\JJJ\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe
                                  C:\Program Files\Wanadoo\EspaceWanadoo.exe
                                  C:\Program Files\Wanadoo\ComComp.exe
                                  C:\Program Files\Wanadoo\Watch.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\cyril\hijackthis_199\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                                  O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                                  O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                                  O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [Reminder] C:\program files\Microsoft Money\System\reminder.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
                                  O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{D29FB211-67D8-4F3D-936C-123CB5A0FD93}: NameServer = 80.10.246.5 80.10.246.136
                                  O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
                                  O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
                                  O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
                                  O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

                                  J'espère que tu trouveras le problème parce que comprend rien à tous ca.
                                  0
                                  • 1
                                  • 2