Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Trojan sous windows 98 SE bloque au démarrage

turbo53, le vendredi 8 juillet 2005 à 21:29:30
Bonsoir,

Sous windows 98, l'ordinateur qui est un portable a bien fonctionné puis j'ai voulu le redémarrer et il me met en bleu securité warning et que voici le message affiché

"A fatal erreur in IE has occured at 0028:C0011E36 in VXD VMM(01) + 00010E36. Erreur was caused by Trojan-Spy.HIMI.Smitfraud.c
* System can not in mormal mode.
Please check you security settings
* Scan your PC with any avaliable antivirus/spyware remover program to fix the problem."

Et une boîte de dialogue explorer est à l'écran m'indiquant que ce programme va être arrêté
Explorer a causé une défaillance de page dans le module OLE32.dll à 0177:7ff21a32.

Avec cela, je ne sais pas quoi faire et j'ai essayé en mode sans échec mais pareil.
J'ai essayé en boot un antivirus (norton), mais il n'a rien détecté.
Si quelqu'un pourrais me dire ce que je peut faire sans formater car j'ai des données à récuper, je vous en remercie d'avance!
Répondre à turbo53  Signaler ce message aux modérateurs Aller au dernier message

1


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le vendredi 8 juillet 2005 à 21:34:14
salut tu est connecter avec ton portable la? la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

2


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
turbo53, le vendredi 8 juillet 2005 à 21:35:50
non, je suis avec un pc tour normal
Répondre à turbo53

3


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le vendredi 8 juillet 2005 à 21:37:45
si meme le sans echec ne fonctione pas tu peut teneter une reparation windows qui auras pour effet de remettre peut etre la ddl en cause cela ne te feras pas perdre tes donnees mais tu devrat remettre a jour ton windows de suite la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

4


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
turbo53, le vendredi 8 juillet 2005 à 21:48:12
comment faire pour la réparation windows?
Répondre à turbo53

5


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le vendredi 8 juillet 2005 à 22:06:49
tu met le cd de windows dans le lecteur et tu le laisse tu eteind
et tu rallumme ton pc
la tu suis la procedure la premiere fois tu demande l install et a la deuxiemme tu demande reparer te trompe pas la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

6


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
turbo53, le vendredi 8 juillet 2005 à 22:20:06
je n'ai pas trouvé réparer
Répondre à turbo53

7


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
S!Ri, le vendredi 8 juillet 2005 à 22:22:19
Salut,

demarre en mode commandes (tapote f8 au démarrage de l'ordinateur, et selectionne l'avant dernière ligne si mes souvenirs sont bons)

ensuite tu tapes:

cd windows

puis entrée, ensuite tape:

dir q*.dll

il y aura une liste de fichiers qui commencent par q et finissent par .dll.
note la liste et poste la ici.

a+
Répondre à S!Ri

130


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
 turbo53, le mercredi 16 novembre 2005 à 16:29:26
Bonjour,
Tu m'as très bien dépanner une fois aussi pourrais-tu m'aider pour une question que j'ai laisser sur le forum windows et qui est pour moi très importante?
Merci beaucoup d'avance!
Répondre à turbo53

8


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le vendredi 8 juillet 2005 à 22:25:58
salut S!Ri
tu en connais un rayon en ligne de commande!
a quoi elle correspond stp la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

9


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
S!Ri, le vendredi 8 juillet 2005 à 22:33:23
salut balltrap

la route fut bonne ?

la première: cd windows nous place dans le répertoire windows (a supposer que l'on soit à la racine du dur c:\)

la deuxième affiche les fichiers dll qui commencent par Q

En fait je cherche un fichier du type Q1569011_DISK.DLL
mais les chiffrent sont choisit au hasard.

une fois le fichier trouvé, on le renomme, on peut démarrer 98 et faire un nettoyage via HijackThis.

a+
Répondre à S!Ri

12


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le vendredi 8 juillet 2005 à 22:48:47
c est ton boulot ou c est comme nous une passion la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

13


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
S!Ri, le vendredi 8 juillet 2005 à 22:52:14
Une passion comme tout ceux du forum, je cherche a en faire mon boulot.
ca viendra... ;-)
Répondre à S!Ri

14


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le vendredi 8 juillet 2005 à 22:56:40
comment tu as appris tous sur les lignes de commandes et autres la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

16


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
S!Ri, le vendredi 8 juillet 2005 à 23:01:27
les lignes de commandes...
a force de pratiquer, y'a pas de secret et puis j'suis tombé la dessus y'a pas longtemps: http://www.ss64.com/nt/
C'est anglais, mais ca aide bien.

autre ? c'est a dire ?
Répondre à S!Ri

18


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le vendredi 8 juillet 2005 à 23:05:36
je parlais des reg pour le mot autre et merci la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

21


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
S!Ri, le vendredi 8 juillet 2005 à 23:14:22
ha ok,
internet, google, le site Microsoft developper Network (MSDN) c'est très bien documenté.

http://www.microsoft.com/resources/documentation/Windows/200­0/server/reskit/en-us/Default.asp?url=/resources/documentati­on/Windows/2000/server/reskit/en-us/w2rkbook/regentry.asp
C'est Windows 2000, mais très très proche de XP.
Répondre à S!Ri

22


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le vendredi 8 juillet 2005 à 23:17:48
merci
cela est pas evident quand ont parle pas anglais et qu ont a quitter l ecole a 14 ans et cela fait plus de trente ans
je me demerde quand meme pas trop mal je me suis mis a la micro il y a que depuis a peu pres deux ans lol la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

24


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
S!Ri, le vendredi 8 juillet 2005 à 23:25:05
Deux ans seulement !! et tu dégages les virus comme ca...
Respect ! avec un grand R.

Oui, comprendre l'anglais ca ouvre de nombreuses portes.
remarque, je n'ai pas appris a l'école, mais en traduisant des chansons :-)

Qu'est ce tu penses du fix ?
c'est mon 1er batch...
Répondre à S!Ri

25


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le vendredi 8 juillet 2005 à 23:38:08
comme je t est dit non c est a moe pas grave
je suis pas tres caler en batch
mais je l est survoler pour l instant je vais l approfondir pour voir et apprendre et si je vois quelque chose a rajouter je te le dirait
et j est l impression que depuis plusieurs post certain ont un soucis
de sryle xp
peut etre a rajouter si c est une nouvelle version de smirtfraud?? la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

26


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le vendredi 8 juillet 2005 à 23:45:55
je rajoute sur se post
http://www.commentcamarche.net/forum/affich-1657174-besoin-d­-aide#18
le fichier intel32 a bien ete suppr par le fix et ensuite il est de nouveau dans hijack?? la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

27


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
moe31, le vendredi 8 juillet 2005 à 23:47:11
salut

oui, pas trop d'infos qui trainent sur le sujet, quelques posts mais rien de concluant pour l'instant...

a
Répondre à moe31

28


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
S!Ri, le vendredi 8 juillet 2005 à 23:49:47
Oui, je me demande d'ou peut bien venir ce problème, et quel est le process responsable de ca. C'est carrément un fichier du thème qui disparait. C'est curieux.
Je ne pense pas que c'est du au fix car il ne fait que virer les fichiers infectés et remettre les clés d'origine.

Le Fix peut encore etre perfectionné.
Moe y contribue grandement en me soumettant de nouvelles pistes.

Je pense faire un reboot à la facon du l2mfix pour supprimer les fichiers dès le démarrage.

A ce propos, je suis a chaque fois épaté quand tu utilises l2mfix. j'avoue ne rien comprendre au log de l'option 1 :-)
Répondre à S!Ri

29


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
moe31, le vendredi 8 juillet 2005 à 23:53:15
salut

un test du fix en vrai sur le post de xav.
apparement wininet remplacée avec succés.
Pour le reboot facon lm2fix finalement ce serait pas mal surtout pour oleadm

a+
Répondre à moe31

30


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
S!Ri, le vendredi 8 juillet 2005 à 23:57:43
Sur les log du post, regardez les heures.
il y a 1/4 d'heure entre les deux log. largement de quoi se faire réinfecter avec le SP1 et le Firewall de norton laisse tout passer dans son cas.

a+
Répondre à S!Ri

31


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le samedi 9 juillet 2005 à 00:09:31
ouila tu as surement raison sur la question horaire
pour l2mfix recherche au debut
mais apres plusieurs tentatives il s avere que tous se qui est trouver est nocif la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

32


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
moe31, le samedi 9 juillet 2005 à 00:11:33
exact, j'avais pas fais attention à l'heure !!
Apparement ca a marché pour xav, avec la derniere version.
J'attend de savoir s'il a eu un prob pour supprimer manuellement oleadm.
Si c'est le cas, ce serait possible, de mettre la suppression de oleadm apres le remplacement de wininet ?
Répondre à moe31

33


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le samedi 9 juillet 2005 à 00:13:08
tu as certainement raison ont ne peut la suppr quapres remise de wininet
a tenter la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

34


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
moe31, le samedi 9 juillet 2005 à 00:18:12
apparement il n'a pu la supprimer qu'en sans echec :-(

j'arrete pour ce soir, crevé

a+
Répondre à moe31

35


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le samedi 9 juillet 2005 à 00:20:23
oki bonne nuit
je suis sur un post avec smitfraud ont vas voir? la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

36


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
moe31, le samedi 9 juillet 2005 à 00:25:42
si c'est celui de sid, bon courage.
pas de fi