Trojan sous windows 98 SE bloque au démarrage

Résolu/Fermé
turbo53 Messages postés 82 Date d'inscription dimanche 3 juillet 2005 Statut Membre Dernière intervention 20 décembre 2005 - 8 juil. 2005 à 21:29
turbo53 Messages postés 82 Date d'inscription dimanche 3 juillet 2005 Statut Membre Dernière intervention 20 décembre 2005 - 16 nov. 2005 à 16:29
Bonsoir,

Sous windows 98, l'ordinateur qui est un portable a bien fonctionné puis j'ai voulu le redémarrer et il me met en bleu securité warning et que voici le message affiché

"A fatal erreur in IE has occured at 0028:C0011E36 in VXD VMM(01) + 00010E36. Erreur was caused by Trojan-Spy.HIMI.Smitfraud.c
* System can not in mormal mode.
Please check you security settings
* Scan your PC with any avaliable antivirus/spyware remover program to fix the problem."

Et une boîte de dialogue explorer est à l'écran m'indiquant que ce programme va être arrêté
Explorer a causé une défaillance de page dans le module OLE32.dll à 0177:7ff21a32.

Avec cela, je ne sais pas quoi faire et j'ai essayé en mode sans échec mais pareil.
J'ai essayé en boot un antivirus (norton), mais il n'a rien détecté.
Si quelqu'un pourrais me dire ce que je peut faire sans formater car j'ai des données à récuper, je vous en remercie d'avance!
A voir également:

92 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
10 juil. 2005 à 23:33
tu cherche ceci WININET.DLL
qui a lameme version meme taille meme poid que celle infecte
0
Utilisateur anonyme
10 juil. 2005 à 23:33
recherche dans le cd WININET.DLL
renomme la mauvaise, en mode sans echecs s'il le faut et tu replace celle du cd à la place de celle infectée
0
turbo53 Messages postés 82 Date d'inscription dimanche 3 juillet 2005 Statut Membre Dernière intervention 20 décembre 2005 2
10 juil. 2005 à 23:40
je vais essayer de trouver mais ce n'est pas évident car c'est plein de fichiers zippés et le cd en est rempli
0
Utilisateur anonyme
10 juil. 2005 à 23:42
sinon donne moi la version de celui qui est infecté, peut etre qu'on peut le telecharger quelque part...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
turbo53 Messages postés 82 Date d'inscription dimanche 3 juillet 2005 Statut Membre Dernière intervention 20 décembre 2005 2
10 juil. 2005 à 23:44
la version?
c'est une extension d'application
0
Utilisateur anonyme
10 juil. 2005 à 23:47
clic droit sur le fichier > proprietes
onglet version
0
turbo53 Messages postés 82 Date d'inscription dimanche 3 juillet 2005 Statut Membre Dernière intervention 20 décembre 2005 2
10 juil. 2005 à 23:49
il n'y a pas de onglet "version"
0
Utilisateur anonyme
10 juil. 2005 à 23:50
et dans le cd tu en a trouvé
0
turbo53 Messages postés 82 Date d'inscription dimanche 3 juillet 2005 Statut Membre Dernière intervention 20 décembre 2005 2
10 juil. 2005 à 23:54
je revoie cela demain soir, car trop de temps passé pour ce soir, je travaille demain matin, merci beaucoup!
Je laisse refroidir!
0
Utilisateur anonyme
10 juil. 2005 à 23:55
ok

je vais arreter aussi

a+
0
S!Ri Messages postés 931 Date d'inscription jeudi 11 septembre 2003 Statut Contributeur sécurité Dernière intervention 31 juillet 2011 10
11 juil. 2005 à 09:24
Salut,

Regarde dans l'archive WIN98_42.CAB de ton CD de Windows 98 SE. (tu dois pouvoir ouvrir l'archive avec WinZip).

Tu devrais trouver wininet.dll

renomme celle que tu as sur ton disque dur en wininet.old
puis copie le fichier wininet.dll de l'archive WIN98_42.CAB dans c:\windows\system

redemarre, efface wininet.old
0
turbo53 Messages postés 82 Date d'inscription dimanche 3 juillet 2005 Statut Membre Dernière intervention 20 décembre 2005 2
11 juil. 2005 à 21:40
bonsoir, je ne peux le renommer car il est occupé par windows, par contre j'ai bien trouvé le fichier sur le cd
0
S!Ri Messages postés 931 Date d'inscription jeudi 11 septembre 2003 Statut Contributeur sécurité Dernière intervention 31 juillet 2011 10
11 juil. 2005 à 21:53
re'

essaye en mode sans echec.
a+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
11 juil. 2005 à 22:51
salut S R
ceci ne servirait pas pour killer explorer et permettre de decharger les dll dans ton fix
process -k explorer.exe
process -k rundll32.exe

et a la fin on les redemarre
start explorer.exe
start rundll32.exe
0
Utilisateur anonyme
11 juil. 2005 à 23:03
salut balltrap

ben il faudrait alors joindre le prog process.exe
Car les commandes que tu cites y font reférence
l2mfix, non ?

a+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
11 juil. 2005 à 23:07
oui
comme sr en avait parler et j ai vu cela j ai pas chercher a comprendre
je fait la suggestion et a sr de faire le reste lol le feiniant que je fait
0
Utilisateur anonyme
11 juil. 2005 à 23:13
oui, en tout cas pas facile de traiter wininet sur win98, faudrait peut etre voir si c'est possible de faire une version du fix pour win9x, je crois que c'est au niveau du reg que ca doit poser probleme. (faut tout vérifier).

a+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
11 juil. 2005 à 23:23
oui il faudrait que j est le temp de remettre une becane que j est dans un placard avec 98 pour voir les clefs
mais je c est pas si cela vaut le coup comme beaucoup de virus ou autres au bout de quelque temp ont est tranquile
d ailleurs ms a mis un patch de secu pour wininett
0
Utilisateur anonyme
11 juil. 2005 à 23:25
il serait temps lol !!!
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
11 juil. 2005 à 23:27
si ont utilise le patch il remet le bon wininett
0