Ouverture de poste d etravail

Fermé
kevin - 26 nov. 2004 à 22:11
 kevin - 27 nov. 2004 à 00:42
voila, suite a mon poste
http://www.commentcamarche.net/forum/affich-1142696-virus-ou-dialer-m%EAme-combat-besoin-d%27aide-d%27

mon prob persiste toujours, j ai essaye rpleind e programme que j ai vu en suivant certain lien, mais rien a faire, pas d'améliroation
mais le pire dans tout ca, c que je ne sais même plus ouvrir mon poste d etravail, celui ci me montre un lampe torche tournant en rond, et rien ne se passe
qqun pourrait il m'aider, car la réponse a mes virus, se trouve peu etre dans le system32,mais je n y ai aps accés

merci de votre aide

kevin

16 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 nov. 2004 à 22:22
salut
si tu peut
Hijackthis : http://209.133.47.200/~merijn/files/ HijackThis.exe
http://pageperso.aol.fr/balltrap34/page%20virus.htm

telecharge le et met le dans son propre dossier ex/c :hj

Fais scan puis save log et colle le contenu du fichier texte qui s'affiche
-----------------


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
slt, merci de ton aide, mais est ce que tu peux m expliquer ca plus clairement, car ja i aps tout suivi, et cela m a l air très interessant, car se problème, m enerve de plsu en plus, car je veux eviter le reformatage
merci a toi

kevin
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 nov. 2004 à 22:30
oki
click sur le lien que je t ai mis telecharge hijakthis
met le dans un dossier qui lui sera propre a lui
ex: mes doc/hj
ensuite
tu le lanse tu clique sur scan tu attend qu il mette le resusltat ensuite tu clique sur save log tu fait un copier coler de celui ci et tu nous le met ici sur ta reponse


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
voila

Logfile of HijackThis v1.98.2
Scan saved at 22:31:45, on 26/11/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\SYSTEM32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Windows TaskAd\WinTaskAd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Windows TaskAd\WinSched.exe
C:\Program Files\InterMute\SpySubtract\SpySub.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\windows\system32\spoolsv.exe
C:\windows\System32\alg.exe
C:\windows\System32\Ati2evxx.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\user\Mes documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
F2 - REG:system.ini: UserInit=Userinit.exe,
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows TaskAd] C:\Program Files\Windows TaskAd\WinTaskAd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\System32\ctfmon.exe
O4 - Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.ysbweb.com
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDTInc/ie/bridge-c46.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab




encore merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 nov. 2004 à 22:48

desactive ta restauration systeme
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
------
Effacer fichiers temps
A faire hors connection
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
------
verifie ceci
Affiche tous les fichiers et dossiers :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
Et appliquer
---------
redemarre en mode sans echec
relance hijack coche et fix ces lignes

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
F2 - REG:system.ini: UserInit=Userinit.exe,
O3 - Toolbar: (no name) - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.ysbweb.com
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDTInc/ie/bridge-c46.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
-------
recherche et suppr ceci
C:\Program Files\QuickTime\qttask.exe<== le fichier
-----
redemarre
remet ta page de demarrage et dit moi ou en sont tes probleme a ce moment la



la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
ok, j te remercie, j fais ca, et j reviesn te dire quoi, merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 nov. 2004 à 23:13
oki
a tout a l heure

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
voila, j ai fait toutce que tu as dit, mais rien ne change vis a vis d internet et rien non plus pour mon poste de travail
je viens de constacter qu au démarrage, un message me dit aussi : boot.ini non valide
qu est ce que ca veut dire?
pour le reste, j ai spysubtract qui me dit en anglais : one or more low privacy threats were detected on your system.
we recommend that you delete these items,then do a full scan on your system

voila c tout ce que je peux donner comme info en plus

merci

ps: dois je re-decocher la restauration, et decocher "afficher les dossiers caché, recocher "masquer les fichiers protégés du system d'exploitation et reciocher masquer les extensions dont le type est connues ???
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 nov. 2004 à 23:25
pour l instant laisse comme cela
refait un hj et met moi le rapport pour voir
pour le boot ini on s en occuppera apres

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Logfile of HijackThis v1.98.2
Scan saved at 23:31:22, on 26/11/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\SYSTEM32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Windows TaskAd\WinTaskAd.exe
C:\windows\System32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Windows TaskAd\WinSched.exe
C:\Program Files\InterMute\SpySubtract\SpySub.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\windows\system32\spoolsv.exe
C:\windows\System32\alg.exe
C:\windows\System32\Ati2evxx.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\user\Mes documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=Userinit.exe,
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Windows TaskAd] C:\Program Files\Windows TaskAd\WinTaskAd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\System32\ctfmon.exe
O4 - Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 nov. 2004 à 23:38
je ne connais pas cet anti spy il te demande de scanner ton systeme avec et de les suppr
a part le poste de travail tu peut ouvrir les autres programme

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
oui, j sais ouvrir tout les truc, sauf le poste de travail, et meme par l'explorateur de windows, je ne sais pas l ouvrir, pour la page internet, tjr pas de changements

et y a ce truc la, boot.ini, dont je ne connais rien

thx

kevin
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 nov. 2004 à 23:52
pour le boot ini
tu fait demarrer/executer
tu tape msconfig
tu coche demarrer avec le boot ini original appliquer et redemarrer

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
je ne vois aps demarrer avec le boot ini
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
27 nov. 2004 à 00:04
tu clik sur demarrer ensuite sur executer et la tu fait la suite

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
sais tu ce que st soundman.exe et ctfmon ????
mais j trouve aps redemarrer boot ini, désolé

k
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
27 nov. 2004 à 00:14
pour la troisieme foix
ne cherche pas boot ini
click sur demarrer
ensuite clik sur executer la tu tape au clavier msconfig
une fenetre vas souvrir tu coche demarrer avec boot d origine et appliquer

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
bon j ai le choix enrte :
-démarage normale-charge tout els pilotes et pherifériques (c celui qui est cohé
-démarrage en mode diagnostic-charge els services et els periphériques de base uniquement
-démarage selectif
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
27 nov. 2004 à 00:27
tu nas pas un peu plus bas dans la fenetre
demarrer avec le boot dorigine


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
non j vois rien,
j ai droit a 5 volets : general - system ini - win ini - services - démarrage
et en bas de général, j ai le choix entre executer la restauration du system ou executer le fichier
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
27 nov. 2004 à 00:39
si tu as msn je peut t envoyer le fichier et tu le met a la racine de c:


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
ok, suicideisnotacrime@hotmail.com
j suis dessus
0