Impasse ??
RésoluPar le passé, ce site m'a bien aidé à résoudre mes soucis informatiques, je salue l'efficacité qui règne ici ;-)
Cette fois je ne me contente pas de lire vos forums, mais je me dois de m'inscrire tant je suis paumé lol.
Je vais résumer brièvement le problème :
Je cherche à nettoyer mon pc de pleins de virus et autres m*rdes qui trainent...
Seulement :
- lors que je veux executer Hi-jack this : *not a valid win32 app*
- lors que je veux executer Ccleaner : il apparait 1/4 de seconde, puis disparait...
- lors que je veux installer Antivir : il n'arrive pas à installer : Avarkt.dll
- lors que je veux executer Spybot : *not a valid win32 app*
Voila voila, je suis en fait coincé...
J'aurais voulu savoir si à part le formatage ou la réinstallation windows, vous auriez une petite idée...
Je tourne sous Windows XP pro sp2
Merci d'avance et bonne journée à vous.
Configuration: Windows XP Firefox 2.0.0.12
40 réponses
Une personne sous Windows XP Pro SP2 cherche à nettoyer son PC des virus, mais rencontre des erreurs lors de l'exécution de HiJackThis et Spybot, et voit CCleaner et Antivir réagir bizarrement. Les messages évoquent des solutions progressives: démarrer en mode sans échec, neutraliser des composants résidents et tester des outils comme Combofix et HijackThis pour diagnostiquer les infections. D'autres conseils préconisent de désactiver TeaTimer de Spybot, envisager l'installation d'antivirus différent après suppression des protections existantes, et fournir des rapports HijackThis pour assistance. En cas de doute, examiner les traces dans le registre et les emplacements repérés par les outils peut aider à évaluer l'étendue des infections et les mesures à prendre.
-
ContributeurOui ;-)
bonne continuation :-)
g!rly` -
Je le marque en problème résolu ?
-
Contributeursalut yojay ;-)
oui ca doit etre que du bonheur un nouveau pc; lucky you !
tu peux sauvegarder la base de registre :
https://www.zebulon.fr/astuces/securite-systeme/sauvegarde-de-la-base-de-registre.html
tu peux aussi rajouter cet antispyware resident, qui va completer spywareblaster :
spyware gard :
https://www.zebulon.fr/dossiers/securite/47-spywareguard.html
voila ;-)
ps : pas de crack !
biz` -
YO !!
Ça y est, nouveau pc :-)))) ptit écran 24 pouces, le bonheur...
Merci encore pour l'attention que tu m'as portée :-) c'est top.
Si jamais tu as des recommandations concernant des réglages à faire lors que l'on a un nouvel ordi... notamment le registre... n'hésite pas :-)
Sinon, j'ai déjà installé online armor, antivir et spyware blaster...
bisou ;-) -
Contributeurok bibi, oui essaie de faire ca ;-)
sur ce, bonne nuit`
g!rly` -
Je ne peux pas poster trop sur mon blacberry, ce n'est pas tres confortable... Je vais appeler un copain pour qu'I'll me trouve une licence xp ;) I'll ne me reste plus que ca... Je te tiens au jus... Merci mille fois pour tes efforts... ;) j'espere pouvoir te rendre la pareille un de ces 4, bibi
-
Contributeurre,
ok pour blackberry,
la ca me depasse un peu je dois t´avouer...
j´espere que tu va trouver une solution, sinon il y a toujours le forum internet sur ce meme site ou tu peux poster un message, car je pensse que la seul personne qui pourra t´aider auras aussi net gear...
@+ -
Ps : je trouve ce fichier manquant dans le registre... Sous : packagename. Type: reg_sz ...
-
Et donc apres : error: -1612 the installation source for this product is not available. Verify that the source exists and that you can access it.
Alors que je met le cd d'origine... I'll me manque peut etre seulement un fichier... Auquel cas je ne peux le telecharger... Et pis de toute facon, je n'ai pas acces au dossier local file ni les fichiers caches, je ne sais pourquoi, j'ai deja essaye... -
J'ai reussi a desinstaller ;)
Le probleme maintenant, c'est qu'a la reinstallation, I'll m'affiche : " setup could not find a file on the specified path or disk. Unable to locate file g: /docume bla bla bla bla locals / temp / plein de chiffres / netgear wn121t wireless usb 2.0 adapter.msi -
Le blackberry est une sorte de gros telephone portable...
-
Contributeurre,
je ne comprends pas tres bien ce qu´est ton blackberry ?
par le registre tu arrives pas a supprimer toutes les traces ?
demarrer > executer > tape regedit valide par ok
une fois dans le registre click en haut sur edition et "recherche" tape net gear et supprime tout ce qui s´y rapporte.
@+ -
Excuse moi, j'avais oublie de te dire... La restauration ne donne rien... Pour lui, rien a change... La poisse, c'est que j' ai meme pas de clef pour reinstaller windows... I'll faudrait que j'arrive a trouver un moyen d'effacer toute trace de net gear, pour qu'I'll arrete de detecter l'ancienne version... Et malheureusement, meme si tu me trouve un truc super comme tu en as l'habitude, je peux pas faire de copier coller... Blackberry ;)
-
Contributeuret la restauration system ?
-
Le probleme est que je ne peux installer les drivers de ma borne wifi, car I'll ne peut pas effacer l'ancienne installation defectueuse...
-
ContributeurYojay,
tu peux faire une restauration system a genre hier ?!
ou sinon essaie ca :
démarrer>exécuter> tape cmd et valide par entrée
dans la fenêtre noire copie-colle :
netsh winsock reset catalog
et valide par Entrée .
redémarre l'ordi et teste la connexion .
@+ -
Contributeurok yojay ;-)
donc le .inf que je voie grace a mon .bat serait le vaccin que tu as appliqué ?!
mais ca n as pas vraiment l´aire d´avoir marché car il y a ca aussi :
I:\MS32DLL.dll.vbs Présent !
on va faire comme ca :
démarrer > Exécuter puis tape cmd et valide.
Dans la fenêtre de l'invite copie et colle ces lignes de commandes une après l'autre en validant à chaque fois avec [entrée] avant de copier/coller la suivante :
RD \\.\I:\autorun.inf /Q /S
ouvre le bloc note et copie colle les commandes en gras :
@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe
ferme le bloc et enregistre le sur le bureau sous le nom de kill_autorun_vbs.bat
va sur le bureau et double clik sur kill_autorun_vbs.bat et laisse le faire son boulot
puis recommence :
Ouvre le bloc notes (Démarrer >> exécuter et tape notepad), et copie tout ce qui ci-dessous:
@ echo off
if exist \G!RLY.TXT del \G!RLY.TXT
FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (
IF EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Présent>>\G!RLY.TXT
IF NOT EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Non trouvé>>\G!RLY.TXT
IF EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Présent>>\G!RLY.TXT
IF NOT EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Non trouvé>>\G!RLY.TXT
)
IF EXIST %WINDIR%\MS32DLL.dll.vbs (
ECHO %WINDIR%\MS32DLL.dll.vbs Présent>>\G!RLY.TXT) else (
ECHO %WINDIR%\MS32DLL.dll.vbs non trouvé >>\G!RLY.TXT)
REG QUERY "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
REG QUERY "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
notepad \G!RLY.TXT
exit
Dans le menu du bloc notes, clic sur "Fichier" >> Enregistrer sous.
Choisis le bureau comme lieu d'enregistrement, puis dans:
Type -> choisis "tous les fichiers"
Nom du fichier -> tape G!RLY.bat
clic sur enregistrer.
Sur ton bureau tu auras maintenant un fichier nommé G!RLY.bat.
Connecte les périphériques externes susceptibles d'avoir été infectés au pc:
Clé USB, DD externe... etc
Puis une fois fait, double clic sur le fichier G!RLY.bat.
Une fenêtre noire va s'ouvrir et se refermer rapidement, c'est normal.
Le bloc note va s'ouvrir ensuite avec le listing des fichiers que le script aura détecté.
Copie et colle ici le contenu de ce rapport.
@+-
Yo
Bon, changement de programme.
Je suis sur mon blackberry, impossible de me connecter au net. Antivir a du m'effacer un truc concernant mon wifi... Je ne peux meme pas effacer les fichiers netgear pour les reinstaller... Je n'ai plus le choix, snif. Format, reinstal... Si tout se passe bien, je repasse te faire signe... Si tu n'as pas de nouvelles d'ici 2 heures, viens me sauver ;)
-
-
Pas de souci pour l'absence, je suis déjà comblé par ton soutien ;-)
C:\autorun.inf Non trouvé
C:\MS32DLL.dll.vbs Non trouvé
D:\autorun.inf Non trouvé
D:\MS32DLL.dll.vbs Non trouvé
G:\autorun.inf Non trouvé
G:\MS32DLL.dll.vbs Non trouvé
H:\autorun.inf Non trouvé
H:\MS32DLL.dll.vbs Non trouvé
I:\autorun.inf Présent
I:\MS32DLL.dll.vbs Présent
G:\WINDOWS\MS32DLL.dll.vbs non trouvé
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SoundMan REG_SZ SOUNDMAN.EXE
avgnt REG_SZ "G:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
OnlineArmor GUI REG_SZ "G:\Program Files\Tall Emu\Online Armor\oaui.exe"
SunJavaUpdateSched REG_SZ "G:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe REG_SZ G:\WINDOWS\system32\ctfmon.exe
Ps : en suivant les recommandations trouvées sur ce site, j'ai vacciné ma clef usb ( I: )
suivant ce conseil :
Vous avez aussi la possibilité de vacciner votre clé usb en créant des répertoires aux noms des fichiers infectieux censés se copier-coller sur les supports que l'on connecterait sur un pc infecté, et leur attribuer la propriété lecture seule. Ainsi, l'infection ne pourra écraser un fichier/dossier existant et ne pourra donc se propager ! (Merci à Gof pour cette astuce ;-) ) Télécharger l'exécutable suivant : VaccinUSB.exe -
Contributeursalut yojay,
Je me suis un peu absentée...
on va verifier si c´est ok pour rav
Ouvre le bloc notes (Démarrer >> exécuter et tape notepad), et copie tout ce qui ci-dessous:
@ echo off
if exist \G!RLY.TXT del \G!RLY.TXT
FOR %%A in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%A: (
IF EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Présent>>\G!RLY.TXT
IF NOT EXIST %%A:\autorun.inf ECHO %%A:\autorun.inf Non trouvé>>\G!RLY.TXT
IF EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Présent>>\G!RLY.TXT
IF NOT EXIST %%A:\MS32DLL.dll.vbs ECHO %%A:\MS32DLL.dll.vbs Non trouvé>>\G!RLY.TXT
)
IF EXIST %WINDIR%\MS32DLL.dll.vbs (
ECHO %WINDIR%\MS32DLL.dll.vbs Présent>>\G!RLY.TXT) else (
ECHO %WINDIR%\MS32DLL.dll.vbs non trouvé >>\G!RLY.TXT)
REG QUERY "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
REG QUERY "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" >>\G!RLY.TXT
notepad \G!RLY.TXT
exit
Dans le menu du bloc notes, clic sur "Fichier" >> Enregistrer sous.
Choisis le bureau comme lieu d'enregistrement, puis dans:
Type -> choisis "tous les fichiers"
Nom du fichier -> tape G!RLY.bat
clic sur enregistrer.
Sur ton bureau tu auras maintenant un fichier nommé G!RLY.bat.
Connecte les périphériques externes susceptibles d'avoir été infectés au pc:
Clé USB, DD externe... etc
Puis une fois fait, double clic sur le fichier G!RLY.bat.
Une fenêtre noire va s'ouvrir et se refermer rapidement, c'est normal.
Le bloc note va s'ouvrir ensuite avec le listing des fichiers que le script aura détecté.
Copie et colle ici le contenu de ce rapport.
@+ -
Bon, après l'avoir laissé " tourner " deux heures, je l'ai interrompus, et j'ai fais redémarrer mon péké...
il avait detecté le RavMon je crois, et il l'a éffacé....
Reprendras-tu un petit Hi-Jack this en dessert ?
;-)
ps : je regarde un peu dans Online Armor...
Pourquoi svchost ouvre tant de ports, est-ce normal ?
et ce lsass, est-ce le fameux virus ? j'ai déjà fais un scan avec fxSasser, il n'a rien trouvé...
bibi
- 1
- 2