Virus qui ferme les fenetres type MsConfig

Fermé
kanagriculteur Messages postés 1 Date d'inscription vendredi 21 novembre 2003 Statut Membre Dernière intervention 21 novembre 2003 - 21 nov. 2003 à 13:07
 ocb2b - 7 sept. 2007 à 13:45
salut !!

je galère depuis 3 semaines avec 2 virus
le 1er c MS BLASTER
et le second que je ne connais pas ferme toutes les fenetre avec un fond gris ( ex msconfig, regidit, ... ) le probleme c qu'il m'empeche d'ouvrir les feneres d'installation de logiciel et d'antivirus.
resultat je n'arrive pas a desinstaller MSBLASTER ( avec l'installation du patch de microsoft)

qq'un pourrai me dire comment faire ? PLEASE !!
A voir également:

35 réponses

Salut, idem que vous pour le probleme de regedit et taskmgr.
Donc comme dit plus haut. j'ai copier le fichier taskmgr sur le bureau, ensuite j'ai regarder les processus utiliser. Il y avait celui la. Wupdate.exe. Donc j'ai stopper ce processus.

Et tout est revenu comme avant.
Je ne sai pas si c un virus car il est pas detecer sur housecall. Mais j'ai bien ete infecter par spybot juste avant (que j'ai virer, enfin je crois)
++
0
Arg desole pour le double post. Bon j'ai virer le fichier. Et ca a l'air bon. Plus aucun probleme.

Si j'ai des soucis je vous tiens au courant.
++
0
alor ke fo til fair pr ke les fenetre arretent de se fermer toutes seules??? Aidez moi svp!!! Merci
0
Essayez ca:

http://www.symantec.com/avcenter/venc/data/w32.hllw.gaobot.removal.tool.html

C'est le fix pour Gaobot! Le fameux virus qui sature le processeur et empêche l'ouverture de regedit...

N'oubliez pas de passer la mise à jour de Windows pour la faille RPC (celle qui avait permis à Blaster de s'infiltrer sur bcp de PC l'été dernier)

Courage!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour, j'ai à la fermeture vde W XP un message comme quoi le programme wupdater.exe ne fonctionne pas correctement ou ne répond pas. Comment enlever ce défaut.
Merci de vos réponses.

Bien cordialement à tous.
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
15 avril 2004 à 14:39
en virant le virus de ton PC qui est sous la forme du fichier wupdater.exe

pour celà telecharge le fichier dans ma signature et lance le en mode sans echec

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Picsou07 Messages postés 2 Date d'inscription mardi 17 juillet 2001 Statut Membre Dernière intervention 16 avril 2004
16 avril 2004 à 10:14
bonjour,

tout d'abord merci johnny moi aussi jai ete infecté par ce "truc", et maintenant il est plus la....
ensuite je lis de partout que c gaobot ce virus, mais apres avoir lancé les fixgaobot il me di kil ne sont pas present, bon je men fous vu ke je men suis debarassé, mais c'etait pour le dire.

en tout cas merci je me bat depuis 2 jours a plein temps (eh oui je suis en "vacances") avec cette m.... ! et maintenant il est parti et c le bonheur.
0
hello picsou07, j'ai aussi le virus depuis pas mal de temps... et je suis toujours pas parvenu à l'enlever... si tu pouvais stp m'expliquer exactement comment tu es parvenu à l'expluser ça m'aiderait énormément !!!
0
Salut tous le monde, chez moi le fichier suspect était "smsc.exe" dans sytem32 ,heureusement taskmanager marchait,contrairement a regedit,msconfig,zone alarm,avg,the cleaner... quie se fermaient au bout de 3 secondes..
Je vous propose de faire une list des processus en cause...

- smcs.exe
0
j'ai le meme soucit je l'ai supprimer par window32 mais il revient sur task et me mange le reseau comment je dois faire pour m'en debarrasser???
0
Utilisateur anonyme
25 juil. 2004 à 17:03
bonjour,

il y a aussi :
Zafi.B (alias Erkez.B etc) ...désactive certains utilitaires de Windows
comme le Gestionnaire des tâches ou
l'Editeur du Registre pour tenter d'empêcher
une désinfection manuelle.. tente de désactiver certains logiciels de sécurité.. etc...) apparition : 10/06/04 et tous ses amis - youpi!

ch'tit conseil : abonnez-vous à la "news-letter" de Secuser vous serez averti en temps et en heure sur les nouvelles alertes virales et les précautions à prendre ; c'est gratuit et efficace et un minimum pour tout internaute averti (qui en vaut 2...) ;-))
http://www.secuser.com/index.htm


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
25 juil. 2004 à 18:14
salut
regarde la
http://www.sophos.fr/virusinfo/analyses/w32spybotad.html

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
trou de balle
15 sept. 2005 à 20:35
Up!
0
trou de balle
14 nov. 2005 à 22:28
Up!
0
Ah bah moi j ai la meme chose j ai trouver la solution imparable et infaillible j'ai brulé mon disque dur et je l'ai envoyé a un marabou.Trève de plaisanterie j avias l intention de le formater prochainement donc j en ai profiter pour le faire maintenat c est niquel un OS tous propre.Génial
a+
0
jex3000 Messages postés 6 Date d'inscription dimanche 2 septembre 2007 Statut Membre Dernière intervention 2 septembre 2007
2 sept. 2007 à 15:52
slt tout le monde, j'ai un probleme et j'aimerais savoir si c'est possible que cela soit ce fameux virus qui en soit la cause.

j'ai voulu modifier une option internet mais lorsque j'ouvrais les options internet, la fenetre apparaissait et dissparaissait aussitot.

Je suis alle ds mon panneau configu pour voir les options internet, mais il ne se trouve pas dans le panneau de configu.

J'ai donc decide d'installer explorer 7 mais ensuite, je n'arrivais plus a ouvrir internet donc j'ai fais une restauration a une heure ulterieure.

Depuis, lorsque j'ouvre une page internet, je n'ai plus rien dans la partie superieure si ce n'est les fleches precedent et suivant? plus de trace de la barre outil avec les onglets menu - option et tout!!

j'ai demande de l'aide sur le forume et on m a dit de taper qqchose dans EXECUTER cela devait remettre les options internet mais cela n a pas marche apres avoir clique sur ok, la fenetre a dissparu mais rien n'a change donc on m a conseille de venir ici.

Voilà je m'en remets a vous pour peut etre m'aiguiller et me dire ce que vous pensez, si c'est ce virus ou non.

Si non comment faire pour faire revenir ma barre oputil?

Merci bcp!
0
Salut,

la première chose à faire c'est de télécharger Spybot search & destroy et de le mettre à jour:

https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele26157.html

Le plus souvent ca fonctionne bien.

Sinon il faut mettre les mains dans le camboui:

tape msconfig dans le menu Démarrer-> Exécuter

Dans l'onglet "Démarrage" tu vois la liste de tous les programmes qui se lancent au démarrage de windows donc il y a de fortes chances pour que le virus ou spyware s'y trouve.

Essaie d'enlever le maximum de programmes et redémarre, si tout fonctionne bien, l'intrus doit être dans la liste, il suffit de chercher un peu.

Le chemin du fichier est affiché dans le tableau, tu peux te rendre à son emplacement et faire clic droit -> propriétés sur le fichier et vérifier dans l'onglet "version" si il y a un "© Microsoft Corporation. Tous droits réservés", auquel cas il s'agit d'un fichier windows et on peut lui faire confiance ( en fait je sais pas si on peut lui faire confiance mais je n'ai pas encore rencontré de virus qui imitait le "© Microsoft Corporation. Tous droits réservés").

Un autre conseil, il arrive souvent que les fichiers infectieux se copient dans les dossiers temporaires de windows, à savoir:

c:\windows\temp et
C:\Documents and Settings\TON_NOM_UTILISATEUR\Local Settings\Temp

Donc il vaut mieux supprimer tout son contenu.

Et, au risque de déplaire et de relancer un sujet à controverse, je te conseil d'utiliser firefox plutot qu'IE7, depuis que j'ai effectué le passage je ramasse 100 fois moins de merdes.

a+
0