Aller au contenu


Photo
- - - - -

Quel programe affiche cheval de troie elimine avec succes?


14 réponses à ce sujet

#1 waza

waza

    Power Member

  • Membres
  • 180 messages

Posté 16 mai 2001 - 11:18

Au démarrage de W98 apres l'affichage ecran j'ai le message

cheval de troie elimine avec succes

fichier introuvable

en sans echec je ne l'ai pas

j'ai eu des virus que j'ai enleves

syswindow.exe etait un virus

j'ai passde fprot inoculan trojan remover

troja defender macafee

j'ai toujoursd le message

Quel programme affiche ceci
  • 0

PUBLICITÉ

    Annonces Google

#2 Myki

Myki

    Modérateur

  • Modérateur [Myki]
  • 3936 messages

Posté 16 mai 2001 - 05:05

Un virus.

Un antivirus

Un troyen

Un anti-troyen (qui est aussi un troyen)



myki, adore les virus surtout quand ils sont loin.
  • 0

#3 n.loky

n.loky

    Extrem Member

  • Membres
  • 702 messages

Posté 16 mai 2001 - 10:55

C'est car quand tu démarres, le troyen, il s'active; et comme tu l'as effacé, le fichier n'est pas trouvé.

Regarde dans tes fichiers win.ini et system.ini et supprime les références au virus; et/ou éxécute msconfig, onglet démarrage et fait de même.

[ Ce Message a été édité par: n.loky le 2001-05-16 23:57 ]
  • 0

#4 ElricX²

ElricX²

    Mega Power Member

  • Membres
  • 371 messages

Posté 16 mai 2001 - 11:05

Il est peut-etre dans "démarrage" si c le cas alors efface le! ou sinon va fouiller dans "msconfig.exe" dans l'onglet démarrage...





Bonne chance!




  • 0

#5 waza

waza

    Power Member

  • Membres
  • 180 messages

Posté 17 mai 2001 - 07:51

ok

c'est tout à fait ce que je pense

mais aussi bien dans le demarrage avec

msconfig ou avec regcleaner de jouino

il n'y a pas de pgme lancé

voici mon run dans bdr:

REGEDIT4



[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]

"ScanRegistry"="C:WINDOWSscanregw.exe /autorun"

"TaskMonitor"="C:WINDOWStaskmon.exe"

"SystemTray"="SysTray.Exe"

"LoadPowerProfile"="Rundll32.exe powrprof.dll,LoadCurrentPwrScheme"

"Gravis AppAware Loader"="C:WINDOWSSYSTEMDBServer.exe"

"3dfx Tools"="rundll32.exe 3dfxCmn.dll,UpdateRegSettings"

"Cheyenne Scanning Service"="C:Program FilesCheyenneAntiVirusisrv95.exe"

"Cheyenne Realtime Monitor"="C:Program FilesCheyenneAntiVirusrealmon.exe"

"CreativeMixer"="C:SBPCIctmix32.exe /T"



j'ai regardé sytem.ini et win.exe

analysé aussi par trojan remover

rien de tout cela

evidemment il y a avait au démarrage

le pgme syswindow.exe dans la bdr

je l'ai enleve dans la bdr via regedit

et j'ai supprime le fichier

ce virus etait detecte par mon av

curieusement au demarrage j'avais AOL puis AIM

ce pgme apprassait dans msconfig mais pas dans la bdr

d'autre part

avec un editeur dans la bdr je vois toujours ce pgme mentionne

mais dans aucune branche de regedit

en memoire il y a rnaap

ctrl alt supp

qu'est-ce ?
  • 0

#6 waza

waza

    Power Member

  • Membres
  • 180 messages

Posté 17 mai 2001 - 07:55

mon system.ini

=========

[boot]

system.drv=system.drv

drivers=mmsystem.dll power.drv

shell=Explorer.exe

user.exe=user.exe

gdi.exe=gdi.exe

sound.drv=mmsound.drv

dibeng.drv=dibeng.dll

comm.drv=comm.drv

mouse.drv=mouse.drv

keyboard.drv=keyboard.drv

oemfonts.fon=vga850.fon

*DisplayFallback=0

fixedfon.fon=vgafix.fon

fonts.fon=vgasys.fon

386Grabber=vgafull.3gr

display.drv=pnpdrvr.drv

device=mmsystem.dll winmm16.dll

SCRNSAVE.EXE=



[keyboard]

keyboard.dll=

oemansi.bin=xlat850.bin

subtype=

type=4



[boot.description]

system.drv=PC Standard

keyboard.typ=Clavier standard 101/102 touches ou Microsoft Natural Keyboard

mouse.drv=Souris standard

aspect=100,96,96

display.drv=Carte graphique standard (VGA)



[386Enh]

ebios=*ebios

mouse=*vmouse, msmouse.vxd

device=*dynapage

device=*vcd

device=*vpd

device=*int13

woafont=app850.fon

device=*enable

keyboard=*vkd

display=*vdd,*vflatd

DMABufferSize=64

device=dva.386

device=C:WINDOWSSYSTEMwin32sw32s.386



[NonWindowsApp]

TTInitialSizes=4 5 6 7 8 9 10 11 12 13 14 15 16 18 20 22



[power.drv]



[drivers]

wavemapper=*.drv

MSACM.imaadpcm=imaadpcm.acm

MSACM.msadpcm=msadpcm.acm

VIDC.MSVC=msvidc.drv

VIDC.IV31=ir32.dll

VIDC.MRLE=msrle.drv

VIDC.RT21=indeov.drv

VIDC.YVU9=ir21_r.dll

VIDC.IV32=ir32.dll

wave=mmsystem.dll

midi=mmsystem.dll



[iccvid.drv]



[mciseq.drv]



[mci]

cdaudio=mcicda.drv

sequencer=mciseq.drv

waveaudio=mciwave.drv

avivideo=mciavi.drv

videodisc=mcipionr.drv

vcr=mcivisca.drv

MPEGVideo=mciqtz.drv

MPEGVideo2=mciqtz.drv



[vcache]



[DISPLAY]

Screen Off=1290

Zoom in=1281

Zoom out=1282

640x480=1283

800x600=1284

1024x768=1285

1152x864=1286

1280x1024=1287

1600x1200=1288



[Password Lists]

JEAN-BAPTISTE=C:WINDOWSJEAN-BAP.PWL



[drivers32]

MSACM.imaadpcm=imaadp32.acm

MSACM.msadpcm=msadp32.acm

MSACM.msgsm610=msgsm32.acm

msacm.msg711=msg711.acm

MSACM.trspch=tssoft32.acm

vidc.CVID=iccvid.dll

VIDC.IV31=ir32_32.dll

VIDC.IV32=ir32_32.dll

vidc.MSVC=msvidc32.dll

VIDC.MRLE=msrle32.dll

msacm.lhacm=lhacm.acm

msacm.msg723=msg723.acm

vidc.M263=msh263.drv

vidc.M261=msh261.drv

msacm.l3acm=l3codeca.acm

VIDC.VDOM=vdowave.drv

VIDC.MPG4=msscmc32.dll

vidc.vivo=ivvideo.dll

msacm.vivog723=vivog723.acm

msacm.voxacm119=vdk32119.acm

VIDC.TR20=tr2032.dll

VIDC.UCOD=clrviddd.dll

VIDC.IV50=ir50_32.dll

msacm.iac2=C:WINDOWSSYSTEMIAC25_32.AX

VIDC.IV41=IR41_32.AX

msacm.msaudio1=msaud32.acm



[MSNP32]



VIDC.YVU9=iyvu9_32.dll



[TTFontDimenCache]

0 4=2 4

0 5=3 5

0 6=4 6

0 7=4 7

0 8=5 8

0 9=5 9

0 10=6 10

0 11=7 11

0 12=7 12

0 13=8 13

0 14=8 14

0 15=9 15

0 16=10 16

0 18=11 18

0 20=12 20

0 22=13 22



==================

mon win.ini

[windows]

load=

run=

NullPort=None

device=Canon BJC-4300,CANONBJ,LPT1:



[Desktop]

Wallpaper=C:WINDOWSAPPLIC~1MICROS~1INTERN~1PAPIER~1.BMP

TileWallpaper=0

WallpaperStyle=2

Pattern=(None)



[intl]

iCountry=33

ICurrDigits=2

iCurrency=3

iDate=1

iDigits=2

iLZero=1

iMeasure=0

iNegCurr=8

iTime=1

iTLZero=1

s1159=

s2359=

sCountry=France

sCurrency=F

sDate=/

sDecimal=,

sLanguage=fra

sList=;

sLongDate=dddd d MMMM yyyy

sShortDate=dd/MM/yy

sThousand= 

sTime=:



[Fonts]



[FontSubstitutes]

Helv=MS Sans Serif

Tms Rmn=MS Serif

Times=Times New Roman

Helvetica=Arial

MS Shell Dlg=MS Sans Serif

Arial Baltic,186=Arial,186

Courier New Baltic,186=Courier New,186

Times New Roman Baltic,186=Times New Roman,186

Arial CE,238=Arial,238

Courier New CE,238=Courier New,238

Times New Roman CE,238=Times New Roman,238

Arial Cyr,204=Arial,204

Courier New Cyr,204=Courier New,204

Times New Roman Cyr,204=Times New Roman,204

Arial Greek,161=Arial,161

Courier New Greek,161=Courier New,161

Times New Roman Greek,161=Times New Roman,161

Arial Tur,162=Arial,162

Courier New Tur,162=Courier New,162

Times New Roman Tur,162=Times New Roman,162

MS Shell Dlg 2=MS Sans Serif



[Compatibility]

_3DPC=0x00400000

_BNOTES=0x224000

_LNOTES=0x00100000

ACAD=0x8000

ACT!=0x400004

ACROBAT=0x04000000

AD=0x10000000

ADW30=0x10000000

ALARMMGR=0x0040000

ALDSETUP=0x00400000

AMIPRINT=0x04000000

AMIPRO=0x04000010

APORIA=0x0100

APPROACH=0x0004

BALER=0x08000000

BMAPP=0x0004

CASMONEY=0x00200000

CAVOIDE=0x00200000

CCMAIL=0x00200000

CCMCWFY=0x80

CHARISMA=0x2000

CONFIG=0x00400000

CORELDRW=0x48000

CORELPNT=0x08000000

COSTAR=0x0004

CP=0x0040

CROSSTIE=0x00000400

DARCH=0x80

DESIGNER=0x00002000

DIRECTOR=0x00800000

DPLANNER=0x00200000

DRAW=0x2000

DS40=0x8000

DTWIN20=0x00000400

EAP=0x0004

ED=0x00010000

EXCEL=0x1000

EXPASTRO=0x04000000

EXTYPWND=0x00200000

FAXVIEW=0x04000000

FAXWORKS=0x00000400

FH4=0x00E08000

FLW2=0x8000

FMPRO=0x00200000

FREEHAND=0x8000

FULLTEXT=0x20000000

GIFTMAKE=0x20000000

GUIDE=0x1000

HDW=0x04800000

HGW=0x8000

HGW2EXE=0x8000

HGW3EXE=0x8000

HJDRAW=0x00400000

IDAPICFG=0x00400000

IDRAW=0x04008000

ILLUSTRATOR=0x8000

IMPROV2=0x00000000

INFOCENT=0x04000000

INSIGHT=0x00000400

INSTAL1=0x00400000

INSTALL=0x00400000

INTERMIS=0x10000000

IS20INST=0x00000000

IVIHEALT=0x00400000

JEOPARDY=0x00200000

JW=0x00000000

KALOAD2=0x00400000

KEYCAD=0x8000

LE_ADMIN=0x00400000

LUI=0x20000000

MAILSPL=0x10000000

MAKER=0x00200000

MAPS1=0x04008022

MATH=0x00000001

MAVIS=0x00200000

MCOURIER=0x0800

MFWIN20=0x02000000

MILESV3=0x1000

MILESV40=0x4

MOZART=0x40000000

MSARTIST=0x00100000

MSBHUMAN=0x4

MSREMIND=0x10000000

MVIEWER2=0x40200000

MYINV=0x00200000

MYST=0x08000000

NAFTA1=0x4008022

NBAMW4V4=0x04000000

NETSET2=0x0100

NOTES=0x200000

NOTSHELL=0x0001

OPERATOR=0x02000000

OUTPOST=0x00000000

OWLAPP=0x00400000

PACKRAT=0x0800

PAINTER=0x00000000

PAWC8DC3=0x00400000

PAWIN=0x4

PEACHW=0x04800004

PIXIE=0x0040

PLANIT=0x0004

PLANNER=0x2000

PLUS=0x1000

PM4=0xA000

PM5APP=0x8000

PP4=0x00000000

PR2=0x2000

PRINTHLP=0x0004

QAPLUSW=0x0004

QLIIFAX=0x00400000

QUAKE=0x80

QW=0x08000000

RELAY=0x20000000

REM=0x8022

RR2CD=0x00200000

RX=0x00000400

RXL=0x00000400

SETUP=0x00000000

SIDEKICK=0x0004

SLEEPER=0x10000000

SPCB=0x04008000

SPORTJEP=0x00200000

SPWIN20=0x00400000

ST2=0x4008022

STRAUSS=0x40000000

STRAV=0x40000000

SCHUBERT=0x40000000

SSBWIN=0x00200000

SWCWIN=0x00800004

TCVWIN=0x00200000

TCW=0x00400000

TCWIN=0x0004

TERRAIN=0x00400000

TISETUP=0x00200000

TL6=0x08000000

TME=0x0100

TMSWIN=0x20000000

TMTWIN=0x00200000

TMTWINCD=0x00200000

TOUCHUP=0x00400000

TURBOTAX=0x00080000

VB=0x0200

VEWINFIL=0x00400000

VISIO=0x00000004

VISIOHM=0x00000004

VISION=0x0040

W4GL=0x4000

W4GLR=0x4000

WGW=0x00440000

WIN2WRS=0x1210

WINCIM=0x4

WINLINK=0x20000000

WINPHONE=0x0004

WINSIM=0x2000

WINTACH=0x00200000

WORDSCAN=0x02200000

WPWINFIL=0x00000006

WPWIN60=0x00000400

WPWIN61=0x02000400

WSETUP=0x00200000

XPRESS=0x00000008

ZETA01=0x00400000

ZIFFBOOK=0x00200000

WX=0x40ce

NOTIFIER=0x400000



[Compatibility32]

CLWORKS=0x00A00000

MCAD=0x00600000

PHOTOSHP=0x00208000

PODW=0x00200000

SPSSWIN=0x00200000

TYPSTRY2=0x00200000

V32VM20=0x02000000

VISIO=0x00000000

VISIOHM=0x00000000

WINPHONE=0x00000004

WRDART32=0x00400000

SHELL=0x80000000

USTATION=0x80000000



[Compatibility95]

CHAOS OV=0x80000000

CONF=0x00000002

MSDEV=0x00000002

IMAGE32=0x80000000

INST32=0x80000000



[ModuleCompatibility]

ACEROOBE=0x0004

AIRNFM=0x0002

ALDNCD=0x0002

AMRES=0x0002

ATM=0x0002

ARCHANGEL=0x0002

CSNOV=0x0002

DEFDEMO=0x0002

DIBWND=0x0002

DIB=0x0002

DS=0x0001

EMLIB=0x0002

EMSAVE=0x0002

FH4=0x0002

GEDIT=0x0002

GEORGE=0x0002

GVBSETUP=0x0002

HRWCD=0x0002

ISLFAXPR=0x0002

KIDDESK=0x0002

KIDSTYPE=0x0000

KNPS=0x0002

LIONKING=0x0002

MAUI_DRV=0x0002

MGXWMF=0x0002

MEMMAP=0x0002

MSARTIST=0x0002

MSCRWRTR=0x0002

MSCUISTF=0x0001

MVIEWER2=0x0002

MWAVSCAN=0x0002

MYINV=0x0002

OLESVR=0x0002

PDOXWIN=0x0002

PLANIT=0x0002

PP3=0x0002

PP4=0x0002

PPPP=0x0002

PXDSRV2=0x0002

REVIEWRT=0x0002

ROULETTE=0x0002

RRIRJ=0x0002

RR1=0x0002

RR2CD=0x0002

STL_DLG=0x0002

TECO=0x0001

TER=0x0002

TLW0LOC=0x0002

TMSWIN=0x0002

USA=0x0002

VOICE=0x0002

WFXVIEW=0x0004

WINFORM=0x0002

WPWIN61=0x0002



[TrueType]

FontSmoothing=0



[mci extensions]

mid=Sequencer

rmi=Sequencer

wav=waveaudio

avi=AVIVideo

cda=CDAudio

aif=MPEGVideo

aiff=MPEGVideo

aifc=MPEGVideo

au=MPEGVideo

m1v=MPEGVideo

mov=MPEGVideo

mp2=MPEGVideo

mpa=MPEGVideo

mpe=MPEGVideo

mpeg=MPEGVideo

mpg=MPEGVideo

qt=MPEGVideo

snd=MPEGVideo

dat=MPEGVideo

midi=Sequencer

asf=MPEGVideo2

asx=MPEGVideo2

ivf=MPEGVideo2

lsf=MPEGVideo2

lsx=MPEGVideo2

m3u=MPEGVideo

mp3=MPEGVideo

mpv2=MPEGVideo

mp2v=MPEGVideo

wax=MPEGVideo2

wvx=MPEGVideo2

wm=MPEGVideo2

wma=MPEGVideo2

wmv=MPEGVideo2



[MCICompatibility]

QTWVideo=0x0001

MCIXSND=0x0001

GDAnim=0x0001



[mciavi]



[Desktop_Shell]

Current=Win



[Pscript.Drv]

ATMWorkaround=1



[Ports]

LPT1:=

LPT2:=

LPT3:=

COM1:=9600,n,8,1,x

COM2:=9600,n,8,1,x

COM3:=9600,n,8,1,x

COM4:=9600,n,8,1,x

FILE:=

FAX:=



[embedding]

Package=Ensemble OLE,Ensemble OLE,packager.exe,picture

midfile=Séquence MIDI,Séquence MIDI,C:WINDOWSmplayer.exe /mid,picture

SoundRec=Son wave,Son wave,C:WINDOWSsndrec32.exe,picture

PBrush=Paintbrush Picture,Paintbrush Picture,C:PROGRA~1ACCESS~1MSPAINT.EXE,picture

Paint.Picture=Image Bitmap,Image Bitmap,C:PROGRA~1ACCESS~1MSPAINT.EXE,picture

mplayer=Clip multimédia,Clip multimédia,C:WINDOWSmplayer.exe,picture

Wordpad.Document.1=Document WordPad,Document WordPad,C:PROGRA~1ACCESS~1WORDPAD.EXE,picture

ComicChat.Room.1=Comic Chat Room,Comic Chat Room,C:PROGRA~1ChatCChat.exe,picture

Imaging.Document=Document image,Document image,C:WINDOWSKODAKIMG.EXE,picture

WangImage.Document=Document image,Document image,C:WINDOWSKodakImg.Exe,picture

avifile=Clip vidéo,Clip vidéo,C:WINDOWSmplayer.exe /avi,picture



[Extensions]

ZIP=C:PROGRA~1WINZIPwinzip32.exe ^.ZIP

LZH=C:PROGRA~1WINZIPwinzip32.exe ^.LZH

ARJ=C:PROGRA~1WINZIPwinzip32.exe ^.ARJ

ARC=C:PROGRA~1WINZIPwinzip32.exe ^.ARC

TAR=C:PROGRA~1WINZIPwinzip32.exe ^.TAR

TAZ=C:PROGRA~1WINZIPwinzip32.exe ^.TAZ

TGZ=C:PROGRA~1WINZIPwinzip32.exe ^.TGZ

TZ=C:PROGRA~1WINZIPwinzip32.exe ^.TZ

GZ=C:PROGRA~1WINZIPwinzip32.exe ^.GZ

Z=C:PROGRA~1WINZIPwinzip32.exe ^.Z

UU=C:PROGRA~1WINZIPwinzip32.exe ^.UU

UUE=C:PROGRA~1WINZIPwinzip32.exe ^.UUE

XXE=C:PROGRA~1WINZIPwinzip32.exe ^.XXE

B64=C:PROGRA~1WINZIPwinzip32.exe ^.B64

HQX=C:PROGRA~1WINZIPwinzip32.exe ^.HQX

BHX=C:PROGRA~1WINZIPwinzip32.exe ^.BHX

CAB=C:PROGRA~1WINZIPwinzip32.exe ^.CAB

MIM=C:PROGRA~1WINZIPwinzip32.exe ^.MIM

ICA=C:PROGRA~1QUICKT~1MoviePlayer.exe "^.ICA"

mov=C:WINDOWSPLAY32.EXE ^.mov

pic=C:WINDOWSVIEW32.EXE ^.pic

PPS=C:mzjeuxfull_fe3.exe ^.pps



[Devices]

Canon BJC-4300=CANONBJ,LPT1:

Oliprint=OLIPRINT,FAX:



[PrinterPorts]

Canon BJC-4300=CANONBJ,LPT1:,15,45

Oliprint=OLIPRINT,FAX:,15,45



[Sounds]

SystemDefault=,



[3Dfx]

SST_SWAP_EN_WAIT_ON_VSYNC=1



[DrawDib]

pnpdrvr.drv 800x600x32(0)=37,5,5,5

pnpdrvr.drv 640x480x16(0)=37,5,5,5

pnpdrvr.drv 640x480x16(565 0)=37,5,5,5

pnpdrvr.drv 800x600x16(565 0)=37,5,5,5



[colors]

Scrollbar=224 224 224

Background=255 255 255

ActiveTitle=0 0 128

InactiveTitle=128 128 128

Menu=192 192 192

Window=255 255 255

WindowFrame=0 0 0

MenuText=0 0 0

WindowText=0 0 0

TitleText=255 255 255

ActiveBorder=192 192 192

InactiveBorder=192 192 192

AppWorkspace=127 127 127

Hilight=0 0 128

HilightText=255 255 255

ButtonFace=192 192 192

ButtonShadow=128 128 128

GrayText=128 128 128

ButtonText=0 0 0

InactiveTitleText=192 192 192

ButtonHilight=224 224 224

ButtonDkShadow=0 0 0

ButtonLight=192 192 192

InfoText=0 0 0

InfoWindow=255 255 255

ButtonAlternateFace=184 184 184

HotTrackingColor=0 0 255

GradientActiveTitle=16 136 208

GradientInactiveTitle=192 192 192



[WinZip]

win32_version=R6.3-7.0

Note-1=This section is required only to install the optional WinZip Internet Browser Support build 0231.

Note-2=Removing this section of the win.ini will have no effect except preventing installation of WinZip Internet Browser Support build 0231.



[CanonDriver]

ForceOpaque=1

PhotoShopBugFix=1



[Canon BJC-4300,LPT1]

Colorize=0

PaperSize=9

PaperSource=257

Resolution=360

Orientation=1

Length=2969

Width=2099

Duplex=1

Copies=1

Media=0

ColorMode=24

Quality=1

CheckCartridge=1

Smoothing=0

Unit=1

Dither=0

Intensity=0

Print Model=0

ICM Mode=0

Analyzer=1

Custom Width=2100

Custom Height=2970

Save Custom W1=2100

Save Custom H1=2970

Save Custom W2=2100

Save Custom H2=2970

Save Unit1=1

Save Unit2=1

Custom Color=24

Custom Dither=0

Custom UCS Method=0

Custom Intensity=0

UCS Hint=0

UCS Method=0

BPP=0

Collate=1

ReversePrint=1

Resize=0

NUp=0

PageBorders=0

NUpOrder=0

ResizeFromDoc=1

ResizefromMan=100

PhotoGrade=0

Custom Fanfold=0

Save Custom F1=0

Save Custom F2=0

Varit=0

LDIQuality=1

LDIBackup=257



[OLIFAXVOIX]

PATH=C:OLIFAXVX



[OLIWIN]

PATH=C:OLICOMW





[BOYARD]

PathData=C:BOYARD



[programs]

autorun.exe="D:autorun.exe"



[MCI Extensions.BAK]

asf=MPEGVideo2

asx=MPEGVideo2

ivf=MPEGVideo2

lsf=MPEGVideo2

lsx=MPEGVideo2

m3u=MPEGVideo

mp3=MPEGVideo

mpv2=MPEGVideo

mp2v=MPEGVideo

wax=MPEGVideo2

wvx=MPEGVideo2

wm=MPEGVideo2

wma=MPEGVideo2

wmv=MPEGVideo2



[Aloap]

Timer=30

Project=Stefano Perotto - 1994



[QuickRes]

Options=3



[WAOL]

AppPath=C:AOL 6.0

InstallDrive=D

SharedPath=C:WINDOWSAOLSHARE



[WS_Ping ProPack]

98.04.27=



===================
  • 0

#7 KewlCat

KewlCat

    Modérateur

  • Membres
  • 24812 messages

Posté 18 mai 2001 - 12:48

Commence par regarder le contenu de config.sys et autoexec.bat

Ces fichiers sont ignorés au démarrage en mode sans échec, ptêt que ca se trouve là-dedans...

(au fait, où s'affichent ces messages ??)
  • 0

#8 n.loky

n.loky

    Extrem Member

  • Membres
  • 702 messages

Posté 18 mai 2001 - 12:52

ton fichier system.ini a l'air sain.



Par contre tu as oublié une clé dans la BdR:

Posté le: 2001-05-17 08:51

--------------------------------------------------------------------------------

ok

c'est tout à fait ce que je pense

mais aussi bien dans le demarrage avec

msconfig ou avec regcleaner de jouino

il n'y a pas de pgme lancé

voici mon run dans bdr:

REGEDIT4



[HKEY_LOCAL_MACHINE//Software//Microsoft//Windows//Current//OnceRun
  • 0

#9 waza

waza

    Power Member

  • Membres
  • 180 messages

Posté 18 mai 2001 - 08:16

J'ai tracé avec pas à pas

vnetsup.vxd

ndis.vxd

ndis2sup.vxd

JAVASUP.VXD

vrtwd.386

vfixd.vxd

vnetbios.vxd

ndiswan.vxd

viagart.vxd

wimmun322.vxd (mon anitivirus)

vredir.vxd

dfs.vxd

VSHINIT.VXD

msmouse.vxd

un certain temps d'attente

l'écran d'accueil W98 3 à 4 secondes

Effacement d'écran

Affichage première ligne:

Le cheval de Troie a été éliminé avec succès

2ième ligne

Fichier Introuvable

Puis réaffichage W98 et ça marche

NB (dans la BDR j'ai vu avec un editeur 2 references à SYSWINDOW.EXE et GAME.EXE

Qui étaient 2 virus dans c:windows

J'ai fait du pas à pas en disant traiter base de registre oui (avec non c'est pareil)

avec l'antivirus ou non c'est paareil ce qui signifie que ce n'est pas l'antivirus qui donne l'erreur

J'ai envie de:

creer 2 pgmes avec nom syswindow.exe et game.exe pour voir si le message fichier introuvable apparait encore

si pareil je vais dire non aux chargements xvd

si plus erreur je vais reinjecter les vxd à partir de 98

Peut-etre est-ce les drivers video qui ont recu?

A suivre

en tout cas fprot macacfee inouculan trojanremover et defendre ne voient rien



======





Commence par regarder le contenu de config.sys et autoexec.bat

Ces fichiers sont ignorés au démarrage en mode sans échec, ptêt que ca se trouve là-dedans...

(au fait, où s'affichent ces messages ??)



[/quote]
  • 0

#10 waza

waza

    Power Member

  • Membres
  • 180 messages

Posté 18 mai 2001 - 08:19

je n'ai rien dans runOnce

en principe cette instruction ne s'opre qu'une fois e ensuite elle est extraite de la BDR

Que fait scanregw /autorun

(l'autorun a quoi sert cette option?)

Le 2001-05-18 01:52, n.loky a écrit:

ton fichier system.ini a l'air sain.



Par contre tu as oublié une clé dans la BdR:

Posté le: 2001-05-17 08:51

--------------------------------------------------------------------------------

ok

c'est tout à fait ce que je pense

mais aussi bien dans le demarrage avec

msconfig ou avec regcleaner de jouino

il n'y a pas de pgme lancé

voici mon run dans bdr:

REGEDIT4



[HKEY_LOCAL_MACHINE//Software//Microsoft//Windows//Current//OnceRun

[/quote]
  • 0



Répondre à ce sujet