Probleme de _hiddenPbk et settings.ini
Résolulorsque j'allume mon ordi,un volet s'affiche et me marque settings.ini est utilise par un autre programme et aussi catalyst control centre: host application a cessé de fonctionner et aussi comme j'ai deja dis dans le titre j'ai ce fichier qui est sur mon bureau hiddenPbk et aussi aucun logiciel ne veut s'ouvrire
s'il vous plait je demande votre aide, je sais plus quoi faire
analyse de Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4294
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928
09/07/2010 12:33:34
mbam-log-2010-07-09 (12-33-34).txt
Type d'examen: Examen complet (C:\|E:\|F:\|)
Elément(s) analysé(s): 306385
Temps écoulé: 1 heure(s), 44 minute(s), 27 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
C:\Windows\regx32.exe (Hacktool.Agent) -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{110b50f0-4954-4300-b71d-d4de33922b3a} (Rogue.SpywareCleaner2009) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\trialreset (Hacktool.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\desktop sms (Worm.P2P) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Anti Trojan Elite\MSVCRTD.DLL (Malware.Packer.Gen) -> No action taken.
C:\Program Files\e2eSoft\VCam\ffplugins\LumaEdges.dll (Trojan.Clicker) -> No action taken.
C:\Users\Invité\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AZWIPMTZ\inst[2].exe (Rogue.SecurityTool) -> No action taken.
C:\Windows\regx32.exe (Hacktool.Agent) -> No action taken.
58 réponses
Des erreurs au démarrage signalent une infection et des fichiers suspects, notamment settings.ini utilisé par un autre programme et le message Catalyst Control Centre a cessé de fonctionner. Plusieurs éléments de réponse conseillent d'exécuter Malwarebytes, de redémarrer en mode normal ou sans échec, puis de supprimer les composants détectés et de refaire une analyse. D'autres suggestions évoquent des restaurations système, des analyses complémentaires via RSIT ou ZHPFix, et la vérification des entrées de démarrage et du registre pour supprimer les redirections et les programmes indésirables. En dernier lieu, il est utile d’utiliser des outils comme HijackThis ou équivalents et de vérifier les emplacements de démarrage afin d’éviter des réinfections, tout en évitant les conclusions précipitées.
-
Salut maxime@
Navigation sur le net passe très bien, les pages répondent bien
j avais marqué >> ne cherche plus c etait pour >> le Soft >>Spyware Cleaner 2009
Donc pas t inquiétude
Donc nous allons laisser ainsi,ce fut un peu galére
>> donc je te dis >> bon surf !!
on réfléchit puis on clique et pas l'inverse
* Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
* un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares
* Tu peux mettre ton problème résolu !!
>> Résolu
Au plaisir
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
Navigation sur le net passe très bien, les pages répondent bien
cherche plus >> List of files/folders modified in the last 1 months", comment je vais faire stp pour faire cette recherche, car s'est marqué en Englais
merci
cordialemnt. -
Salut
ok :!! cherche plus >> List of files/folders modified in the last 1 months"
donc plus présent
déja démandé
J aimerai savoir si tu peux naviguer ,est ce que les pages répondent , etc?? -
bonjour,
je vois pas ou se trouve Spyware Cleaner 2009 car dans panneau de configuration je le trouve pas, meme avec RevoUninstaller il a rien trouver
merci beaucoup -
Salut
Désinstalles >> Spyware Cleaner 2009 >> Via désinstaller un programme
ou désinstalles le avec
* Télécharge RevoUninstaller
> RevoUninstaller
* Tutoriel Revo Uninstaller
> Tutoriel
redémarres ton PC
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
comment je peux faire pour la desinstaller C:\Spyware Cleaner 2009
merci beaucoup -
Salut
Alors ton RSIT est Ok
Mise à part cette >> M@rde que tu vas désinstaller >> C:\Spyware Cleaner 2009
Comme déja demandé
J aimerai savoir si tu peux naviguer ,est ce que les pages répondent , etc??
-
Bonjour,
le rapport de RSIT
http://www.cijoint.fr/cjlink.php?file=cj201007/cijwQmJDyo.txt
merci beaucoup
le dvd de vista on fait comment de reinstaller, est ce que je vais perdre tous mes données
merci beucoup
cordialement -
Salut
Plus grand chose à faire ,>>faudrai le DVD Vista
Soit une restauration en Mode sans echec avec le DVD d inst..
ou une reinstallation
donne tous les problémes que tu as ,
arrive tu bien à surfer
Poste un nouveau log RSIT ,pour vérification
aprés ????
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
rebonsoir
mon ordi vien de finir l'excution de la commande au démarrage
malheuresement le probleme persiste toujours
merci beaucoup -
Re
* Cliques >> Démarrer >> Tous les>Programmes >> Accessoires
* fais un clic droit sur >> Invite de commandes.
* Sélectionne >> Exécuter en tant qu'administrateur
* Dans la fenêtre noire d'Invite de commandes saisis la commande
chkdsk c: /f /r
puis la touche >> Entrée
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
salut merci
j'ai encore ce probeleme quand je excute la commande chkdsk c: /f /r
acces refusé, vous n'avez pas de previliges suffisants
vous devez invoquer cet utilitaire dans un mode d'excustion elevé
merci beaucoup
cordialemnt -
Salut
je te laisse pas tombé ,mais ça devient "dur "
* Cliques >> démarrer >> Exécuter ou >>Touche Windows + R
* tapes >> cmd
* cliques >> OK
* lancer l'utilitaire chkdsk en tapant la commande suivante:
chkdsk c: /f /r
puis la touche >> Entrée
-
Bonjour,
stp est ce que on peut encore essayer une démarche pour s'en sortir de ce gros probleme
merci beaucoup -
Bonsoir,
La restauration système n'a pas pu se terminer. Les paramètres et fichiers système de votre ordinateur n'ont pas été modifiés.
en gros ça marche pas
merci -
Re
Plus tellement de soluces et d idées
Tente la restauration
En mode normal
*cliques >> Démarrer >> Tous les programmes >> Accessoires >> Outils système >> Restauration système
* Si la date indiquée te convient (ou il n avait aucun problème sur cette date),
*alors cliquez sur Suivant
* Sinon, coche >> "Choisir un autre point de restauration"
* puis clique sur >> Suivant
* Choisis une date sur la liste, puis clique sur >> Suivant
* Clique sur >> Terminer
* La restauration système devrait commencer.
* À la fin, votre PC va redémarrer pour continuer la restauration.
* Tu seras averti de la fin de la restauration.
PS >> Choisis bien la bonne date
sinon faudra >> un DVD de l'installation de Vista -
Re
j'ai essayé avec mode sans echec tous me slogiciels fonctionnet avec cet option
en retournat en mode normal c'est toujours le mem probleme
merci
stp tu peux encore m'aider pour résoudre ce probleme
cordialement -
Re
toi tu n as jamais été en Mode sans echec !!!!
tu risques rien
fais comme d écris et tu redémarres ensuite ton PC
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
excuse moi mode sans echec ça change rien au niveau de mes documents car j'ai rien sauvé et j'ai peur de les perdre, merci
et coment revenir sur mode normal
merci beaucoup
est ce que je peux ouvrir internet pour trouver les lignes à decocher comme tu m'as expliqué sur ta réponse
merci -
Salut
ça me dis rien !!
tu connais >> WERRESTART
Sinon
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en mode sans échec
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
Lances Hijackthis
Sous Windows7/VISTA: Clic droit sur Hijackthis/exécuter en tant qu'administrateur!
Cliques sur ==> Do a System Scan Only
coches ces Lignes
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?gcht=HC&o=101702&l=dis
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-21-3565432681-926212874-3536454477-1000\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #2] C:\Program Files\Internet Explorer\iexplore.exe -restart /WERRESTART (User '?')
O4 - HKUS\.DEFAULT\..\RunOnce: [Application Restart #2] C:\Program Files\Internet Explorer\iexplore.exe -restart /WERRESTART (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
Fermes tes autres applications
Cliques sur ==> Fix Checked
- 1
- 2
- 3