Rechercher : dans
Par :

Impossible de lancer les .exe

Dernière réponse le 16 nov 2007 à 15:08:12 Guillaume, le 13 déc 2004 à 23:22:55 
 Signaler ce message aux modérateurs

Bonjour,

Je viens d'avoir un probleme assez inquietant.

D'un coup, les icones de mon bureau sont tous devenu inactifs. Quand je double clic, voici le message :

"Aucun programme n'est associé a ce fichier pour executer cette action. Creez une association en utilisant l'apllication Options des dossiers dans le panneau de configuration"

De plus, la majorité des icones du panneau de config ne sont pas non plus actifs (normal si c'est des .exe)

Par contre, j'arrive a lancer internet grace à une page que j'avais sauvegardé.

Peu de temps avant ce crash, il y a eu pas de mouvement sur mes disques : Installation puis desinstallation de real player, installation de trojan guarder, installation d'un pack de codec matroska pour les mkv. Je pense que le probleme pourrait venir de là, d'ailleurs. Puisque si je suis parvenu à lire les fichiers mkv, les autres divx traditionnels ne passaient plus.

Quelqu'un aurait-il une idee, je suis vraiment bloqué là...
Je ne sais meme pas comment acceder à un point de restauration anterieur de windows.

Au fait, je suis sous XP, j'ai installé le SP2 hier. J'avais egalement, Zone alarm, adaware SE, Spybot et Norton 2004. Autrement dit, je pensais etre blindé.

Je vous remercie d'avance si vous pouvez m'apporter quelques conseils.

Guillaume

Meilleures réponses pour « Impossible de lancer les .exe » dans :
Lancer un programme au démarrage du PC VoirLe problème Les solutions 1- Sans toucher au registre 2- En modifiant le registre Désactiver son lancement Le problème Certains programmes tels que Mozilla Firefox, Internet explorer ou encore les programmes de messagerie électronique ne...
Mysqld.exe a rencontré une erreur et doit fermer VoirIl peut arriver suite à une mise à jour logicielle ou matérielle (ou sans raison apparente ?!) que le service mysqld.exe crashe à chaque lancement. Une solution pour y remédier est : Fermer l'application qui éxécute mysqld (par ex : wampserver,...
Télécharger Audio/Video To Exe VoirSi vous ne savez pas comment faire pour lancer automatiquement la lecture de vos fichiers audio ou vidéos dès l'insertion du CD dans un lecteur ou si vous souhaitez tout simplement protéger votre vidéo: utilisez cet outil. Audio/Vidéo To Exe est une...
Cmd - cmd.exe Voircmd - cmd.exe Le processus cmd.exe (cmd signifiant Windows Command Prompt) est un processus générique de Windows NT/2000/XP ouvrant une console en mode texte permettant de lancer des applications à l'aide de commandes. Le fichier correspondant...
Taskmgr - taskmgr.exe Voirtaskmgr - taskmgr.exe Le processus taskmgr.exe (taskmgr signifiant task Manager) est le gestionnaire des tâches de Windows lui-même. Il est donc systématiquement lancé à chaque fois que vous souhaitez voir les processus d'arrière-plan ! Le...
Dmadmin - dmadmin.exe Voirdmadmin - dmadmin.exe Le processus dmadmin.exe (dmadmin signifiant Direct Memory Administration) est un processus générique de Windows NT/2000/XP servant à gérer les disques durs et les volumes. Ce service n'est lancé qu'au moment de la...

1

yoyochtka, le 13 déc 2004 à 23:35:26

Slt, d'abord ne garde qu'un antivirus actif.
puis pour la restauration tu fais: demarer,programmes,accesoire,outils system, restauration system,et tu clic restaurer . a plus

Répondre à yoyochtka

2

bernie61, le 13 déc 2004 à 23:38:33

Salut
désactive aussi le Firewall de SP2 et garde celui de ZA
A+

Répondre à bernie61

3

Guillaume, le 13 déc 2004 à 23:42:57

Merci,

Cependant, quand je clique sur "Restauration systeme", il me renvioie le meme message cité plus haut...

Et ce, meme quand je suis en mode sans echec.

J'ajoute que je peux lire les .txt ou .ini par exemple. mais pas les .exe.

Actuellement, je n'ai aucun firewall ou antivirus qui tourne , je pense.
Il n' y a plus rien en bas a gauche dans ma barrez des taches si ce n'est l'heure et l'icone des peripheriques.

Répondre à Guillaume

8

nourddine, le 14 déc 2004 à 01:58:09

Salut dans le menu demarrer lancer l'editeur du registre
- executer ,regedit puis chercher la clé :
HKEY_CLASSES_ROOT\exefile\shell\open\command
il ya uine clé nommé default : essayé de vider cette partie et mettre seuelemnt cette clé : "%1" %*

Répondre à nourddine

4

bernie61, le 13 déc 2004 à 23:52:57

Re salut
tu sauves ta Base de Registre,
tu charges là le fichier UnHookExec.inf dans le répertoire Windows
http://securityresponse.symantec.com/avcenter/venc/data/tool­.to.reset.shellopencommand.registry.keys.html
tu redémarres ton ordi en mode sans échec ou VGA et ensuite seulement tu lances ce fichier
rescan antivirus après
a+

Répondre à bernie61

5

bernie61, le 14 déc 2004 à 00:08:04

Sinon il y aussi celui là qui en a sauvé plus d'un
http://perso.wanadoo.fr/doc.jm/bin/VirusBdRRepair.vbs

a+

Répondre à bernie61

6

Guillaume, le 14 déc 2004 à 00:12:52

Merci,

J'essaye dessuite

A+

Répondre à Guillaume

7

Guillaume, le 14 déc 2004 à 00:28:09

Ouf!

VirusBdRRepair.vbs a fonctionné. Tout est redevenu normal semble-t-il.
Par contre, je n'ai pas reussi a faire fonctionner l'autre fichier, mais peu importe.

J'ai lancé un scan Norton 2004, j'attends les conclusions (à tous les coups, il va rien trouver).
D'apres toi, quelle peut etre l'origine d'un tel probleme ? Un trojan qui serait passé au travers de Norton, SP2, Zone Alarm & Co ? Un conflit dans les codecs que j'ai installé ? Le fait d'avoir plusieurs antivirus/Antispam/Anti Trojan qui tournent en meme temps ?

Merci en tout cas pour cette precieuse aide.

Guillaume

Répondre à Guillaume

9

boih, le 15 déc 2004 à 12:24:43

J'avais le meme probleme , VirusBdRRepair.vbs a sauve mon pc d'un formatage certain

en tout cas merci pour les infos

Répondre à boih

10

Guillaume, le 15 déc 2004 à 12:44:47

Les divers scans antispyware que j'ai effectué n'ont pas trouvé de trojan, pas même l'antivirus.
Mon rapport highjackthis ne présente pas d'anomalie.

En revanche, l''icone de Firefox du bureau reste inactif. De même si je clique sur le fichier executable lui meme firefox.exe
Dois-je reinstaller mon browser ? et est-ce sans risques ?

Enfin, j'ai un message d'erreur au démarrage d'XP :
"Erreur de chargement de tweakui.cpl
Le module spécifié est introuvable"

Je ne sais pas ce que ça signifie.

Merci d'avance si vous avez un début de réponse...

Guillaume

Répondre à Guillaume

11

dolly.dagger, le 15 déc 2004 à 13:13:50

Salut

regarde sur symantec
http://securityresponse.symantec.com/avcenter/venc/data/back­door.subwoofer.html

Backdoor.Subwoofer
When Backdoor.Subwoofer is run, it does the following:
It copies itself to the %System% folder as:
* %System%\Scheduler.exe
* %System%\Channel.src
and it drops the file %System%\Tweak.dll.
NOTE: %System% is a variable. The worm locates the \Windows\System folder (by default this is C:\Windows\System or C:\Winnt\System32) and copies the files to that location.
To enable itself to run at startup, it adds the value
Tweak UI /"RunDLL32 tweakUI.DLL, TWEAKUI /tweakmeup"
...etc....

je pense que dans ton log hijack tu dois avoir une ligne à supprimer du style
O4 -HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

http://startup.iamnotageek.com/srch-RunDLL32%20tweakUI.DLL,%20TWEAKUI%20/tweakmeup.html

si tu peux - poste le log ici

@+


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*

Répondre à dolly.dagger

12

Guillaume, le 15 déc 2004 à 13:36:36

Effectivement, j'ai bien la ligne O4 comme tu précises. Je la supprime ?


Logfile of HijackThis v1.97.7
Scan saved at 13:31:51, on 15/12/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\windows\system32\netdaemon.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\LVComsX.exe
C:\Program Files\Micro Application\MediaDICO\MediaDICO.EXE
C:\Program Files\Micro Application\MediaDICO\Rac.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Winamp\winamp.exe
H:\_appz\Sécurité\Spyware\Highjack this\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mail.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - c:\windows\system32\localsplnet.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AHQInit] C:\Program Files\Creative\SBLive\Program\AHQInit.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [netdaemon] c:\windows\system32\netdaemon /v
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\LanceMediaDICO.exe Lancement
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Trojan Guarder Gold Version.lnk = C:\Program Files\Trojan Guarder Gold Version\Trojan Guarder.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Répondre à Guillaume

13

dolly.dagger, le 15 déc 2004 à 14:10:41

Ta version Hijack est périmée :-(
v1.97.7 <-- nouvelle version 1.98.2
essaye de la télécharger et de reposter un nouveau log
http://www.zebulon.fr/articles/HijackThis.php

à fixer
O2 - BHO: (no name) - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - c:\windows\system32\localsplnet.dll
status :X BHO localsplnet.dll-->CoolWebSearch parasite variant
http://computercops.biz/CLSID.html


non c'est bon pourtant
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
the real Tweak UI entry for this is "rundll32.exe tweakui.cpl, tweakmeup"


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*

Répondre à dolly.dagger

14

dolly.dagger, le 15 déc 2004 à 14:23:47

Réparer l'ouverture des fichiers EXE
http://www.laboratoire-microsoft.org/t/1639/


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*

Répondre à dolly.dagger

15

Guillaume, le 15 déc 2004 à 14:31:41

Voila le résultat avec la version à jour de highjackthis :

Logfile of HijackThis v1.98.2
Scan saved at 14:24:31, on 15/12/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\windows\system32\netdaemon.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\LVComsX.exe
C:\Program Files\Micro Application\MediaDICO\MediaDICO.EXE
C:\Program Files\Micro Application\MediaDICO\Rac.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Fichiers communs\Symantec Shared\Nmain.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
C:\Documents and Settings\Zorglub\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mail.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Local Spool Net support DLL - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - c:\windows\system32\localsplnet.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AHQInit] C:\Program Files\Creative\SBLive\Program\AHQInit.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [netdaemon] c:\windows\system32\netdaemon /v
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\MediaDICO\LanceMediaDICO.exe Lancement
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Trojan Guarder Gold Version.lnk = C:\Program Files\Trojan Guarder Gold Version\Trojan Guarder.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

Apres avoir fixé O2 - BHO: (no name) - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - c:\windows\system32\localsplnet.dll

Dois-je fixer la ligne tweakui ? Je n'ai pas le programme tweakui sur mon ordi. Je l'avais, il me semble, mais je l'ai plus...

Guillaume

Répondre à Guillaume

24

aranjuez31, le 18 déc 2005 à 19:02:52

Bsr
ce n'est pas la derniére version

Répondre à aranjuez31

16

dolly.dagger, le 15 déc 2004 à 14:36:48

Uniquement fixer
O2 - BHO: Local Spool Net support DLL - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - c:\windows\system32\localsplnet.dll

*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

la nouvelle version ne laisse rien apparaitre de plus

essaye la réparation des exeS du post
<14 > -
Réparer l'ouverture des fichiers EXE
http://www.laboratoire-microsoft.org/t/1639/

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*

Répondre à dolly.dagger

17

guillaume, le 15 déc 2004 à 15:13:52

Ca y est, j'ai suivi toutes les étapes.

Mais Firefox ne se lancent toujours pas directement (bug?), je dois passer par une page html pour pouvoir naviguer.
Enfin , j'ai toujours ce message d'erreur tweakui.cpl au demarrage...

Répondre à guillaume

18

dolly.dagger, le 15 déc 2004 à 15:34:09

Message d'erreur tweakui.cpl <-- tu n'as aucune ligne en rapport dans démarrer/exécuter : tu tapes msconfig/valide ok/onglet : démarrage et décoche la case tweakui.cpl
redémarre, au reboot si tu as un message d'xp/"démarrage sélectif" clique ok ou /ne plus afficher ce message sur la fenêtre tweakui.cpl

firefox essaye de recréer un profil ça va le relancer, il doit être corrompu
I - Comment créer un nouveau profil?
http://www.geckozone.org/faq/index.php?reponse_id=14&voir=1&chap=7#n2.1




*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*

Répondre à dolly.dagger

19

Guillaume, le 15 déc 2004 à 16:29:32

Merci, je n'ai plus le message au demarrage... Ouf!

Par contre, je n'arrive à lancer firefox qu'avec un clic droit sur l'icone puis Proprietés puis compatibilité puis Executer ce programme en mode de compatibilité Windows 98. Et là, ça marche... Pourquoi ? Mystere.

Répondre à Guillaume

20

dolly.dagger, le 15 déc 2004 à 16:40:29

Tu n'as pas recrée ton profil avec FFox ? c'est assez radical pourtant, tu devrais le faire
sinon sauvegarde tes favoris et uninstall/firefox.exe et re-install


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*

Répondre à dolly.dagger