Plus de panneau de config et de regedit ....

Résolu/Fermé
nanouian Messages postés 60 Date d'inscription mardi 9 octobre 2007 Statut Membre Dernière intervention 24 février 2023 - 10 oct. 2007 à 00:29
jimmy.de Messages postés 69 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 27 janvier 2009 - 11 oct. 2007 à 16:19
Bonjour a tous

voila j'ai sous windows xp edition familialle
exactement le meme probleme qu'avais frank:
ce fichu message :
warnig!potential spyware operation
your computer is making unauthorized copies of your system and internet files.run full scan now to pêrvent any unathorized access to your files!click yes to download spyware remover ... (ouf voila)

+ la disparition du panneau de config + l'acces impossible au propriete du poste de travail(cette operation a ete annule en raison de restriction en viguer sur cette ordinateur.contacter votre administrateur systeme)
voila ,grosse deprime automutilation et anti depresseur ....snif help


donc j'ai utilisé navilog comme frank (tout pareil ,j'ai fait 1 )et voila le rapport
le message a disparu par contre je n'ai tjrs pas de panneau de config ,il est impossible d'aller dans regedit et pour la propriete du poste de travail ....enfin bref !!chu vert


Search Navipromo version 3.2.1 commencé le 09/10/2007 à 20:02:01,20

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\yanis\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\yanis\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan C:\DOCUME~1\yanis\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche cles registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 09/10/2007 à 20:02:27,06 ***
A voir également:

11 réponses

jimmy.de Messages postés 69 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 27 janvier 2009 2
10 oct. 2007 à 01:18
bn jr;
pr reactiver votre panneau de configuration fait comme suit
cree un nouveau dosier et nomer le cmomme suit
Panneau de configuration.{21EC2020-3AEA-1069-A2DD-08002B30309D}
appyer sur entrer et voila un nouveau racourci pr paneau de configuration
et pr la bdr
faite comme suit
1) c:/windows/system32/reg.exe
clicker avec le bouton droit sur reg.exe et changer l'extension on .com
ou plus facilement
2)ouvrire le bloc note ecrit exactement se scripte
[Version]
Signature="$CHICAGO$"

[DefaultInstall]
AddReg=FixSwen
DelReg=EnableRegTools

[FixSwen]
HKCR, "batfile\shell\open\command",,0,"""%1"" %*"
HKCR, "comfile\shell\open\command",,0,"""%1"" %*"
HKCR, "exefile\shell\open\command",,0,"""%1"" %*"
HKCR, "piffile\shell\open\command",,0,"""%1"" %*"
HKCR, "regfile\shell\open\command",,0,"regedit.exe "%1""
HKCR, "scrfile\shell\open\command",,0,"""%1"" /S"
HKCR, "scrfile\shell\config\command",,0,"%1"

[EnableRegTools]
HKCU, "software\microsoft\windows\currentversion\policies\system","DisableRegistryTools"
enregistre le cmme suit
djamel.inf
quand vs terminer
clicker avec le bouton droit
puis sur instaler
et voila la bdr fonctione normalement
quand tu fait tous sa dite le moi
pr commencer la desinfection
bye
0
nanouian Messages postés 60 Date d'inscription mardi 9 octobre 2007 Statut Membre Dernière intervention 24 février 2023 1
10 oct. 2007 à 10:19
salut jimmy et avant tout c'est genial ce que vous faites(c'est comme de l'humanitaire virtuel) ,merci

>donc, j'ai creer l'icone comme tu me la indiqué mais il est impossible d'y acceder a cause de ce message :
"cette operation a ete annulee en raison de restrictions en vigueur sur cet ordinateur.contactez votre administrateur"

>et puis j'ai encore le meme message que ci dessus quand j'essaye d'acceder au propriete de mon poste de travail.Je suis sure que mon pc est encore plein de bonnes surprises que je decouvrirai avec le temps (mon pc a dut choper un virus y coule du nez).

>Par contre j'ai enfin acces a mon cher regedit (ou bdr pour les intimes), et ceux grace a toi donc re merci .Juste un truc bizzarre dans system 32 un message est apparut avec comme titre :

prevention de l'execution des donnees- microsoft windows :
pour protege votre ordinateur,windows a ferme ce programme .

je n'ai pas cilquer sur fermer pour pouvoir continuer ma manip et ca a marcher(voila juste pour info si ca peut aider)


voila tcho



"on apprend plus de ses defaites que de ses victoires"

Napoleon enfin j'crois
0
jimmy.de Messages postés 69 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 27 janvier 2009 2
10 oct. 2007 à 13:40
pr le message d'erreur de paneau de configuration
demarrer > executer > tape gpedit.msc
puis dans configuration utilisateur > modèle d'administration > panneau de configuration > empêcher l'accès au panneau de configuration
clicker avec le bouton droit puis sur proprieter faite activer puis appliquer puis refaite non configurer puis activer voila le paneau de configurationn accessible



pr le 2 eme prb allez a paneau de configuratioin puis a system vous aurait
Fenetre (propriété système) qui apparait
Ouvrez ensuite l'onglet Avancé
Puis dans la cathégorie intitulée :
Démarrage et récupération
cliquez sur Paramètres
une nouvelle fenetre apparait (Démarrage et récupération)
dans la premiere cathégorie intitulée :
Démarrage du système
cliquez sur le bouton Modifier
Une nouvelle fenetre apparait avec le Bloc Note (Boot.ini)
dans la dernière ligne il est écrit:
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn

Changer au niveau de :
NoExecute=OptIn par NoExecute=AlwaysOff

Fermez le bloc-notes en enregistrant le fichier boot.ini puis cliquez deux fois sur Ok pour fermer les fenêtres ouvertes.
normalement sa doit marcher
bye
0
nanouian Messages postés 60 Date d'inscription mardi 9 octobre 2007 Statut Membre Dernière intervention 24 février 2023 1
10 oct. 2007 à 20:37
re bonjour jimmy
voila j'ai fait la manip pour pouvoir acceder au panneau de config et forcé de constater que le message d'erreur et toujours present.J'espere qu'il n'a pas disparu

merci ... de m'accorder tout ce temps !

tchao
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jimmy.de Messages postés 69 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 27 janvier 2009 2
10 oct. 2007 à 21:02
sans prb ;
bon es ke ta essayer de scaner ton pc avec un anti spyware spy bot par exemple car

Cette erreur est généralement liée à une corruption des fichiers du panneau de configuration (fichiers *.cpl)
faite lannalyse de votre pc avec un anti spyware voila le lien pour le telecharger spybot
puis quand vs serait desinfecter refaite l'operation precedente
je prefaire ke vs faite le scan on mode sans echec
bye
0
nanouian Messages postés 60 Date d'inscription mardi 9 octobre 2007 Statut Membre Dernière intervention 24 février 2023 1
10 oct. 2007 à 22:38
ok , alors j'ai executé en mode sans echec un scan avec spybot puis j'ai reparer tout ce qu'il a trouvé,ensuite j'ai retenté l'operation ci-dessus mais helas le probleme rode toujours.

Spybot avait trouvé pas mal de choses mais je ne suis pas arrivé a copier/coller les infos pour te les envoyes.j'ai seulement reussi a les sauvegarder dans le presse papier (mais bon ché pas ce que c'est !!) .

ha, au fait j'ai un message a chaque redemarrage :

c:windows/systems 32/printer.exe

windows ne trouve pas c:windows/systems 32/printer.exe.verifiez que vous avez entrez le nom correctement
< et essayer a nouveau.pour rechercher un fichier,cliquez bouton redemarrer ...


je ne sais pas si ca aura une influence mais bon voila ...
ca m'apprendra a telechargé des trucs sur n'importe quel site ...


ital>il est fort probable que mon pc fasse un vol planné a travers le salon.
ce qui est important,c'est pas la chute
c'est l'atterissage</ital>
0
jimmy.de Messages postés 69 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 27 janvier 2009 2
11 oct. 2007 à 00:50
slt;
pr le message sur printer.exe nn trouvable C'est une infection du type Smitfraud.
pour resoudre le probleme il ya 2solution :
1) suiver exactement les etape decrit sur se lien https://www.micro-astuce.com/securite/smitfraud.php recommandé
2)faire une restauration du systeme ou reparation du systeme(riske de perte de fichier et programe)
0
nanouian Messages postés 60 Date d'inscription mardi 9 octobre 2007 Statut Membre Dernière intervention 24 février 2023 1
11 oct. 2007 à 09:20
eux, est ce que tu sais comment je peut restauré le systeme sans passer par panneau de config ou poste de travail (car ils sont pas accessibles)
merci
0
jimmy.de Messages postés 69 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 27 janvier 2009 2
11 oct. 2007 à 12:44
bn jr;
oui c ta deja fait un point de restauration (j'espere ke oui)
allez sur menu demarer >accessoires>outils de system> restauration system
0
nanouian Messages postés 60 Date d'inscription mardi 9 octobre 2007 Statut Membre Dernière intervention 24 février 2023 1
11 oct. 2007 à 13:35
slt jimmy,


malheureusement j'en ai pas fais ,mais car il y a un heureux mais ,en surfant sur d'autres forums (pardonnez moi) j'ai enfin resolu les probleme.
tout d'abord merci a toi car tu m'a enlevé de nombreuses epines du pieds et ca c'est pas rien .alors un grand merci a toi pour ton aide precieuse .
voila j'ai fait ca :



Pour se débarrasser de cet intrus, il faut donc:
1- se déconnecter du reseau internet et fermer toutes les fenêtres (recommandé)
2- supprimer les virus indésirables en mémoire (avec TaskManager : CTRL-ALT-DEL > Onglet Processus)
3- effacer les 3 fichiers du PC, le plus tôt possible !
4- supprimer leur accès dans la base de registre (OBLIGATOIRE)
5- supprimer les restrictions dans la base de registre (sinon à quoi ça sert de se décarcasser!)
6- prier pour que ça marche (optionnel !)

En "détail":
1- Débrancher la boîte ADSL ou désactiver la connexion si vous avez l'accès aux connexions réseau
2- Dans l'onglet Processus, reconnaitre les fichiers inhabituels ! Cliquez sur leur nom puis terminer le processus, confirmez...
3- Par le menu Démarrer/Tous les programmes/Démarrage, lister les programmes indésirables; faites une recherche sur le disque dur avec l'explorateur de fichier ou F3 (depuis le bureau) ou aller directement sous \Windows\system32 et faire un tri par date pour voir les fichiers installés le jour de la contamination...(Des fichiers à icônes jaunes triangulaires avec un nom anodin comme printer.exe sont mauvais signe !)
4- Il faut repérer quel programme place des auto-exécutables dans le répertoire de Démarrage. Pour cela lancer Regedit (Menu Exécuter), rechercher la clef HKLM\Software\Microsoft\Windows\CurrentVersion\Run. Repérer le programme fautif qui se termine souvent par xx ! Supprimer cette valeur (confirmez).
5- Toujours dans la base de registre, se déplacer vers HKLM\Microsoft\Windows\CurrentVersion\Policies\Explorer. Vous devez avoir la clef NoControlPanel à 1. Mettez-la à 0. (Double-clic dessus, taper 0 puis OK). Fermez la base de registre.
6 !

Redémarrez.
Si OK, n'oubliez pas de reconnecter internet...
Si KO, vérifer que vous avez bien respecté les indications ! C'est zéro (0) et non pas O dans le point 5 .
Ce n'est peut-être pas le même pb donc il vous faudra une autre solution...

Pour infos:
- HKLM = HKEY_LOCAL_MACHINE
- Si ça ne marche pas, faire de même avec les clefs HKCU ( HKEY_CURRENT_USER)
- Si votre version de Windows XP est sous un autre répertoire que Windows, adapter la recherche...
- J'ai passé Avast4.7 mis à jour du 16/08/07 et il n'a pas détecté le virus dans les fichiers mais il m'a indiqué la présence d'un trojan quelques secondes après l'accès au site web qui a infecté mon PC.
- Enfin, pour effectuer le point 5 sans aller dans la base de registre manuellement, vous pouvez simplement lancer Notepad, copier/coller les lignes suivantes (celles en italique) :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoControlPanel"=dword:00000000



voila donc l'etape 2 je l'ai pas faite,l'etape 3 je non plus car grace a toi mon pc est guerri de tous les virus.
pour l'etape 4 j'ai tout enlevé sauf un programme avec mention "par defaut" (alors dans le doute il est resté).
enfin pour l'etape 5 j'ai trouvé le "nopanelcontrol" dans HKCU


grand merci a toi jimmy et j'espere que ces infos pourrons aider d'autres personnes
tchooooo
0
jimmy.de Messages postés 69 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 27 janvier 2009 2
11 oct. 2007 à 16:19
2rien ;
et merci a toi aussi pr tt c information
vraiment c une tres bonnes methode pr la desinfection
bye;
0