Ouverture des logiciels/applications bloquée

Fermé
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007 - 6 juil. 2007 à 15:27
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007 - 22 juil. 2007 à 11:35
Bonjour,

J'ai un problème. A la suite d'une fausse manipulation, tous mes programmes et applications, quand je veux les ouvrir, ils s'ouvrent avec WordPad au lieu de s'exécuter. ça m'empêche d'ouvrir directement word, outlook, internet explorer, winamp, media player, bref tous les logiciels, mais les logiciels eux mêmes fonctionnent parfaitement. Si j'ouvre un document word par exemple, tout est normal.

Mon problème est urgent car il y a deux virus sur mon ordi et je ne peux même pas faire un scan Hijackthis puisque le programme s'ouvre avec wordpad...

Si quelqu'un peut me dire ce que je peux faire... merci d'avance!

Hélène
A voir également:

9 réponses

salut,tu as essaye une restauration systeme?
0
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
6 juil. 2007 à 16:52
je ne sais pas coment on fait une restauration système
tu peux me guider?
est ce que ca fait perdre des données?
0
demarrer/tous les programmes/accessoire/outils systeme/restauration systeme et tu choisis une date ou tout fonctionnait.

bonne chance
0
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
6 juil. 2007 à 17:03
je viens de faire comme tu dis, mais quand je clic sur restauration système, il me l'ouvre dans une fenêtre wordpad...
y a t il un moyen de lancer une retauration système avec une autre commande?
0
sv25170 > Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
6 juil. 2007 à 17:07
c'est quoi ta fausse manip?
0
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007 > Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
6 juil. 2007 à 17:14
comme deux virus avaient été détectés par avast, un copain a essayé de m'aider: il a cru repérer le fichier infecté et pour le neutraliser il a changé la manière de l'ouvrir. il a fait: toujours utiliser wordpad pour ouvrir ce type de fichier. je suppose que c'était un bête fichier .exe et depuis tous les fichiers .exe s'ouvrent avec wordpad
0
sv25170 > Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
6 juil. 2007 à 17:21
le plus simple serait de lui demander de remettre comme c'etait§je cherche de mon cote!
0
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007 > Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
6 juil. 2007 à 17:27
il n'arrive pas à faire la manip en sens inverse, quand tu clic droit sur un fichier.exe, il ne te propose pas de l'ouvrir avec un programme en particulier...

est ce que tu sais si je peux lancer la restauration système à partir de la commande "exécuter" dans Démarrer?
0
regarde ici,il y a une solution qui a l'air de fonctionner;
toute les exe s ouvrent avec notepad



https://www.generation-nt.com/
0
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
6 juil. 2007 à 18:56
merci de m'aider comme ça, c'est super sympa
d'autant plus que là je suis un peu découragée...

après redémarrage F8 et dernière bonne configuration connue, pas de changement

j'ai aussi essayé les différentes soutions qui sont proposées sur le lien mais ça ne donne rien

regcleaner c'est un exe donc pas utilisable chez moi

wordpad enregistré sous exefile.reg avec le code copié ça ne marche pas: quand je veux le double cliquer ou le fusionner, il me dit quíl est impossible d'ajouter ce type de fichier au registre...

le clic droit sur les fichiers application, ça ne propose pas "ouvrir avec"

quel perte de temps et d'énergie pour une mauvaise manip idiote, je suis désolée de t'embêter avec ça

je dois partir, je rentre vers minuit/une heure et je recommencerai à chercher
si d'ici là tu as un éclair de génie, je ne dis pas non!

A bientôt

Hélène
0
question bete,est ce que si tu demerres en mode sans echec(toujour F8)tu as le meme pb?
peux-tu faire une restauration systeme dans ce mode?
peux-tu toujour dans ce mode desinstalle wordpad?(demarrer/panneau config/ajout supression de progr/wordpad et desinstaller)
je continue a chercher,mais la je seche un peu!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
restauration systeme par l'invite de commande ici:

-Tout d'abord, lance l'invite de commande (Démarrer, Exécuter, cmd)
-Ensuite tape %systemroot%\system32\restore\rstrui.exe
-Suive les instructions pas à pas afin de restaurer ton système à une date antérieure.
et j'espere que ça va fonctionner!!!

j'ai regarde beaucoup de post,mais seulement un cas ressemblant beucoup au tien et sans reponse positive.

je recherche encore en attendant que tu me donnes des nouvelles!
0
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
8 juil. 2007 à 03:26
je suis de retour avec du nouveau, même si c'est loin d'être réglé

d'abord, j'ai réussi avec l'invite de commande à faire une restauration système à une date ou tout allait bien, sauf que le problème persiste

j'en ai refait une à une date ecore antérieure pour être bien sûre, et le problème persiste

j'ai redémarré en mode sans échec, et le problème est le même qu'en mode normal

quant à supprimer wordpad, je ne peux pas parce que "ajouter/supprimer les programmes" s'ouvre sous forme de wordpad (je n'ai pas réussi à l'ouvrir avec l'invite de commande)

je vais réessayer les pistes précédentes qui se faisaient avec des fichhiers.exe type regcleaner, cette fois-ci en essayant de les ouvrir via l'invite de commande

Est-ce que tu penses que ce problème peut être du, non pas à ma mauvaise manip, mais plutôt à un des trojan qui sont sur mon ordi?

toujours grace à l'invite de commande, j'ai réussi à lancer HiJackThis et ... ben je te mets le logfile, tu sais peut-être lire ça? (je vais le mettre en même temps sur le forum virus)

en tout cas, merci encore pour ton aide

à bientôt,

Hélène
0
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
8 juil. 2007 à 03:28
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 02:33:13, on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\GERICOM\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\EzButton\OneTouch.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MD Simple Burner Service (NetMDSB) - Sony Corporation - C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
8 juil. 2007 à 04:41
un dernier post et je vais me coucher
2 nouvelles intéressantes:

- j'arrive via invite de commande à accéder au regedit dont ils parlaient sur l'autre post, mais je n'ai aucune idée des clefs à changer

- j'arrive, toujours grace à cmd, à ouvrir Regcleaner. J'ai cru comprendre que c'était là qu'on pouvait changer les "ouvrir avec". Là encore, je ne sais pas m'en servir

est-ce que ça fait avancer le problème?

bonne nuit,

Hélène
0
essaye de lancer ajout suppresion de programme par la commande exe; APPWIZ.CPL (vu que la commande restauration systeme fonctionne comme ça,celle-ci devrait fonctionner.)
0
quel est le nom du fichier sur lequel la mauvaise manip a ete faite?
0
avant de le desinstaller,desactive le pour voir si ça marche.si effectivement ça ne marche pas,desinstalle.lis la manip ici(ça date de 2003 mais c'est encore valable!);
wordpad a cause une defaillance de page dans

lance par la commande exe; APPWIZ.CPL(en esperant que ça marche)
0
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
11 juil. 2007 à 17:48
je suis encore là, j'étais malade et je n'ai pas pu me conecter
voilà où en sont les choses:
- j'arrive désormais à me conecter à internet sur mon propre ordinateur, avant je faisais la navette entre le mien et celui de ma coloc parce qu'internet explorer s'ouvrait en wordpad
- j'ai donc fait les mises à jour avast, spybot et adaware que je vais lancer dans un instant - on verra bien ce que ça donne
- je peux désormais ouvrir internet explorer et pas mal d'autres programmes de manière détournée: clic droit: exécuter en tant que: administrateur + décocher la case "protéger mon ordinateur"
- le hic, c'est que je ne peux toujurs pas désactiver ni supprimer wordpad. Avec l'invite de commande, j'arrive à lancer ajout/suppression de programmes, mais quand je clic sur installation de windows, la fenêtre s'ouvre en wordpad. Est-ce qu'il existe une commande directe?
- le nom du fichier touché par la mauvaise manip, c'est bittorrent.exe Je l'avais déjà mis plusieurs fois en quarantaine avec avast, puis je l'ai supprimé, mais il revenait. Je ne sais pas s'il est toujours là.
- je pourrais essayer quelque chose avec regedit grâce aux clefs que donne amazigh sur le lien que tu m'as posté - mais j'ai peur de faire une connerie

Voilà, plus de nouvelles après les scan antivirus et compagnie.
Merci encore pour ton aide, c'est chouette.
0
si tu essayes de reinstaller bittorrent,ça donne quoi?
je ne veux pas te decourager,mais pas de reponse ici,pas de cas similaire au tien nulle part,ça sent le formatage si ça continue.
0
Het Messages postés 29 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 6 août 2007
22 juil. 2007 à 11:35
je te remercie pour ton aide mais je ne suis pas prête à reformater, la dernière fois c'était trop compliqué
je continue à chercher la solution en essayant de désactiver wordpad par des moyens détournés

à +
0