Virus qui ferme les fenetres type MsConfig
Fermé
kanagriculteur
Messages postés
1
Date d'inscription
vendredi 21 novembre 2003
Statut
Membre
Dernière intervention
21 novembre 2003
-
21 nov. 2003 à 13:07
ocb2b - 7 sept. 2007 à 13:45
ocb2b - 7 sept. 2007 à 13:45
A voir également:
- Virus qui ferme les fenetres type MsConfig
- Uptobox fermé - Guide
- Msconfig windows 11 - Guide
- Rouvrir onglet fermé - Guide
- Svchost.exe virus - Guide
- Z flip 4 s'éteint quand je le ferme - Forum Samsung
35 réponses
Salut, idem que vous pour le probleme de regedit et taskmgr.
Donc comme dit plus haut. j'ai copier le fichier taskmgr sur le bureau, ensuite j'ai regarder les processus utiliser. Il y avait celui la. Wupdate.exe. Donc j'ai stopper ce processus.
Et tout est revenu comme avant.
Je ne sai pas si c un virus car il est pas detecer sur housecall. Mais j'ai bien ete infecter par spybot juste avant (que j'ai virer, enfin je crois)
++
Donc comme dit plus haut. j'ai copier le fichier taskmgr sur le bureau, ensuite j'ai regarder les processus utiliser. Il y avait celui la. Wupdate.exe. Donc j'ai stopper ce processus.
Et tout est revenu comme avant.
Je ne sai pas si c un virus car il est pas detecer sur housecall. Mais j'ai bien ete infecter par spybot juste avant (que j'ai virer, enfin je crois)
++
Arg desole pour le double post. Bon j'ai virer le fichier. Et ca a l'air bon. Plus aucun probleme.
Si j'ai des soucis je vous tiens au courant.
++
Si j'ai des soucis je vous tiens au courant.
++
Essayez ca:
http://www.symantec.com/avcenter/venc/data/w32.hllw.gaobot.removal.tool.html
C'est le fix pour Gaobot! Le fameux virus qui sature le processeur et empêche l'ouverture de regedit...
N'oubliez pas de passer la mise à jour de Windows pour la faille RPC (celle qui avait permis à Blaster de s'infiltrer sur bcp de PC l'été dernier)
Courage!
http://www.symantec.com/avcenter/venc/data/w32.hllw.gaobot.removal.tool.html
C'est le fix pour Gaobot! Le fameux virus qui sature le processeur et empêche l'ouverture de regedit...
N'oubliez pas de passer la mise à jour de Windows pour la faille RPC (celle qui avait permis à Blaster de s'infiltrer sur bcp de PC l'été dernier)
Courage!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour, j'ai à la fermeture vde W XP un message comme quoi le programme wupdater.exe ne fonctionne pas correctement ou ne répond pas. Comment enlever ce défaut.
Merci de vos réponses.
Bien cordialement à tous.
Merci de vos réponses.
Bien cordialement à tous.
Axl Virus-Killer
Messages postés
465
Date d'inscription
mercredi 14 avril 2004
Statut
Membre
Dernière intervention
4 juin 2004
2
15 avril 2004 à 14:39
15 avril 2004 à 14:39
en virant le virus de ton PC qui est sous la forme du fichier wupdater.exe
pour celà telecharge le fichier dans ma signature et lance le en mode sans echec
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
pour celà telecharge le fichier dans ma signature et lance le en mode sans echec
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Picsou07
Messages postés
2
Date d'inscription
mardi 17 juillet 2001
Statut
Membre
Dernière intervention
16 avril 2004
16 avril 2004 à 10:14
16 avril 2004 à 10:14
bonjour,
tout d'abord merci johnny moi aussi jai ete infecté par ce "truc", et maintenant il est plus la....
ensuite je lis de partout que c gaobot ce virus, mais apres avoir lancé les fixgaobot il me di kil ne sont pas present, bon je men fous vu ke je men suis debarassé, mais c'etait pour le dire.
en tout cas merci je me bat depuis 2 jours a plein temps (eh oui je suis en "vacances") avec cette m.... ! et maintenant il est parti et c le bonheur.
tout d'abord merci johnny moi aussi jai ete infecté par ce "truc", et maintenant il est plus la....
ensuite je lis de partout que c gaobot ce virus, mais apres avoir lancé les fixgaobot il me di kil ne sont pas present, bon je men fous vu ke je men suis debarassé, mais c'etait pour le dire.
en tout cas merci je me bat depuis 2 jours a plein temps (eh oui je suis en "vacances") avec cette m.... ! et maintenant il est parti et c le bonheur.
Salut tous le monde, chez moi le fichier suspect était "smsc.exe" dans sytem32 ,heureusement taskmanager marchait,contrairement a regedit,msconfig,zone alarm,avg,the cleaner... quie se fermaient au bout de 3 secondes..
Je vous propose de faire une list des processus en cause...
- smcs.exe
Je vous propose de faire une list des processus en cause...
- smcs.exe
Utilisateur anonyme
25 juil. 2004 à 17:03
25 juil. 2004 à 17:03
bonjour,
il y a aussi :
Zafi.B (alias Erkez.B etc) ...désactive certains utilitaires de Windows
comme le Gestionnaire des tâches ou
l'Editeur du Registre pour tenter d'empêcher
une désinfection manuelle.. tente de désactiver certains logiciels de sécurité.. etc...) apparition : 10/06/04 et tous ses amis - youpi!
ch'tit conseil : abonnez-vous à la "news-letter" de Secuser vous serez averti en temps et en heure sur les nouvelles alertes virales et les précautions à prendre ; c'est gratuit et efficace et un minimum pour tout internaute averti (qui en vaut 2...) ;-))
http://www.secuser.com/index.htm
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
il y a aussi :
Zafi.B (alias Erkez.B etc) ...désactive certains utilitaires de Windows
comme le Gestionnaire des tâches ou
l'Editeur du Registre pour tenter d'empêcher
une désinfection manuelle.. tente de désactiver certains logiciels de sécurité.. etc...) apparition : 10/06/04 et tous ses amis - youpi!
ch'tit conseil : abonnez-vous à la "news-letter" de Secuser vous serez averti en temps et en heure sur les nouvelles alertes virales et les précautions à prendre ; c'est gratuit et efficace et un minimum pour tout internaute averti (qui en vaut 2...) ;-))
http://www.secuser.com/index.htm
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
25 juil. 2004 à 18:14
25 juil. 2004 à 18:14
salut
regarde la
http://www.sophos.fr/virusinfo/analyses/w32spybotad.html
la chasse et le balltrap ma vrai passion
voir site perso dans profil
regarde la
http://www.sophos.fr/virusinfo/analyses/w32spybotad.html
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Ah bah moi j ai la meme chose j ai trouver la solution imparable et infaillible j'ai brulé mon disque dur et je l'ai envoyé a un marabou.Trève de plaisanterie j avias l intention de le formater prochainement donc j en ai profiter pour le faire maintenat c est niquel un OS tous propre.Génial
a+
a+
jex3000
Messages postés
6
Date d'inscription
dimanche 2 septembre 2007
Statut
Membre
Dernière intervention
2 septembre 2007
2 sept. 2007 à 15:52
2 sept. 2007 à 15:52
slt tout le monde, j'ai un probleme et j'aimerais savoir si c'est possible que cela soit ce fameux virus qui en soit la cause.
j'ai voulu modifier une option internet mais lorsque j'ouvrais les options internet, la fenetre apparaissait et dissparaissait aussitot.
Je suis alle ds mon panneau configu pour voir les options internet, mais il ne se trouve pas dans le panneau de configu.
J'ai donc decide d'installer explorer 7 mais ensuite, je n'arrivais plus a ouvrir internet donc j'ai fais une restauration a une heure ulterieure.
Depuis, lorsque j'ouvre une page internet, je n'ai plus rien dans la partie superieure si ce n'est les fleches precedent et suivant? plus de trace de la barre outil avec les onglets menu - option et tout!!
j'ai demande de l'aide sur le forume et on m a dit de taper qqchose dans EXECUTER cela devait remettre les options internet mais cela n a pas marche apres avoir clique sur ok, la fenetre a dissparu mais rien n'a change donc on m a conseille de venir ici.
Voilà je m'en remets a vous pour peut etre m'aiguiller et me dire ce que vous pensez, si c'est ce virus ou non.
Si non comment faire pour faire revenir ma barre oputil?
Merci bcp!
j'ai voulu modifier une option internet mais lorsque j'ouvrais les options internet, la fenetre apparaissait et dissparaissait aussitot.
Je suis alle ds mon panneau configu pour voir les options internet, mais il ne se trouve pas dans le panneau de configu.
J'ai donc decide d'installer explorer 7 mais ensuite, je n'arrivais plus a ouvrir internet donc j'ai fais une restauration a une heure ulterieure.
Depuis, lorsque j'ouvre une page internet, je n'ai plus rien dans la partie superieure si ce n'est les fleches precedent et suivant? plus de trace de la barre outil avec les onglets menu - option et tout!!
j'ai demande de l'aide sur le forume et on m a dit de taper qqchose dans EXECUTER cela devait remettre les options internet mais cela n a pas marche apres avoir clique sur ok, la fenetre a dissparu mais rien n'a change donc on m a conseille de venir ici.
Voilà je m'en remets a vous pour peut etre m'aiguiller et me dire ce que vous pensez, si c'est ce virus ou non.
Si non comment faire pour faire revenir ma barre oputil?
Merci bcp!
Salut,
la première chose à faire c'est de télécharger Spybot search & destroy et de le mettre à jour:
https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele26157.html
Le plus souvent ca fonctionne bien.
Sinon il faut mettre les mains dans le camboui:
tape msconfig dans le menu Démarrer-> Exécuter
Dans l'onglet "Démarrage" tu vois la liste de tous les programmes qui se lancent au démarrage de windows donc il y a de fortes chances pour que le virus ou spyware s'y trouve.
Essaie d'enlever le maximum de programmes et redémarre, si tout fonctionne bien, l'intrus doit être dans la liste, il suffit de chercher un peu.
Le chemin du fichier est affiché dans le tableau, tu peux te rendre à son emplacement et faire clic droit -> propriétés sur le fichier et vérifier dans l'onglet "version" si il y a un "© Microsoft Corporation. Tous droits réservés", auquel cas il s'agit d'un fichier windows et on peut lui faire confiance ( en fait je sais pas si on peut lui faire confiance mais je n'ai pas encore rencontré de virus qui imitait le "© Microsoft Corporation. Tous droits réservés").
Un autre conseil, il arrive souvent que les fichiers infectieux se copient dans les dossiers temporaires de windows, à savoir:
c:\windows\temp et
C:\Documents and Settings\TON_NOM_UTILISATEUR\Local Settings\Temp
Donc il vaut mieux supprimer tout son contenu.
Et, au risque de déplaire et de relancer un sujet à controverse, je te conseil d'utiliser firefox plutot qu'IE7, depuis que j'ai effectué le passage je ramasse 100 fois moins de merdes.
a+
la première chose à faire c'est de télécharger Spybot search & destroy et de le mettre à jour:
https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele26157.html
Le plus souvent ca fonctionne bien.
Sinon il faut mettre les mains dans le camboui:
tape msconfig dans le menu Démarrer-> Exécuter
Dans l'onglet "Démarrage" tu vois la liste de tous les programmes qui se lancent au démarrage de windows donc il y a de fortes chances pour que le virus ou spyware s'y trouve.
Essaie d'enlever le maximum de programmes et redémarre, si tout fonctionne bien, l'intrus doit être dans la liste, il suffit de chercher un peu.
Le chemin du fichier est affiché dans le tableau, tu peux te rendre à son emplacement et faire clic droit -> propriétés sur le fichier et vérifier dans l'onglet "version" si il y a un "© Microsoft Corporation. Tous droits réservés", auquel cas il s'agit d'un fichier windows et on peut lui faire confiance ( en fait je sais pas si on peut lui faire confiance mais je n'ai pas encore rencontré de virus qui imitait le "© Microsoft Corporation. Tous droits réservés").
Un autre conseil, il arrive souvent que les fichiers infectieux se copient dans les dossiers temporaires de windows, à savoir:
c:\windows\temp et
C:\Documents and Settings\TON_NOM_UTILISATEUR\Local Settings\Temp
Donc il vaut mieux supprimer tout son contenu.
Et, au risque de déplaire et de relancer un sujet à controverse, je te conseil d'utiliser firefox plutot qu'IE7, depuis que j'ai effectué le passage je ramasse 100 fois moins de merdes.
a+