Forums Zebulon.fr: [RÉSOLU] Startup sous Win2000 (SYOM.EXE) - Forums Zebulon.fr

Aller au contenu

[RÉSOLU] Startup sous Win2000 (SYOM.EXE) Comment supprimer un pgm au lancement de Win2000 Noter : -----

#1 L'utilisateur est hors-ligne   Notpa 

  • Modérateur
  • Groupe : Modérateur [Notpa]
  • Messages : 4928
  • Inscrit(e) : 24-janvier 06

Posté 04 juin 2008 - 10:46

Bonjour à tous !

Je donne des cours d'initiation à l'informatique sur PC à des séniors dans une assos communale. En fin de cours, les élèves peuvent poser des questions ou soumettre leurs problèmes. Je rencontre le suivant et j'ai besoin de votre aide :

Un utilisateur m'a ammené son PC portable (IBM Thinkpad) avec Win2000. Il avait 17 virus et trojans !!!! J'ai tout nettoyé, lui ai dit de ne pas aller sur certain sites type hackers, krackers, XXX et autres sites nids à virus. Bref. Tout marche bien maintenant sauf que j'ai du mettre en quarantaine le programme SYOM.EXE qui était infecté.

Maintenant, lors du boot de Win2000, il y a le message : SYOM.EXE n'a pas pu s'installer car il manque un de ses composants ou DLL....etc.

Questions :

1 - a quoi sert SYOM.EXE ? J'ai cherché sous Google mais pas très clair. De plus, il ne semble pas nécessaire à Win2000 car une fois le message passé (press OK), tout fonctionne parfaitement.

2 - comment supprimer le lancement automatique de SYOM.EXE lors du démarrage de Win2000 ? Je sais sous XP et Vista, mais j'ai oublié sous 2000 (98, 95 et 3.1 aussi !).
Notez que MSCONFIG n'existe pas sous Win2000.

PS: je donne mes cours que les lundis. Donc, je ne pourrais pas tester avec lundi prochain.

Merci de votre aide présente, passée et à venir.

Cordialement

Notpa01

Ce message a été modifié par Notpa01 - 16 juin 2008 - 04:43 .

> Soyez clairs et précis (config, OS, matériel concerné, etc) dans l'énoncé de vos problèmes. Tout le monde y gagnera du temps…
> Votre problème a trouvé sa solution ? Merci de le marquer comme tel --> Résolu.
> Merci de respecter la Charte de Zébulon.
> Comment poster une réponse dans un sujet ? Voir : Répondre
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   fmonnot 

  • Junior Member
  • Groupe : Membres
  • Messages : 12
  • Inscrit(e) : 17-mai 06

Posté 04 juin 2008 - 01:34

Bonjour,

Il semble que ce fichier syom.exe est plutôt lié à l'installation de KaZaA et soit associé à un spyware.
voir l'explication ici en Anglais) :
http://www.sophos.com/security/analyses/vi...2tilebotkv.html

En gros, il s'installe comme un service à démarrage automatique (panneau de config/outils d'administration/services) et le passer en désactiver au lieu de automatique.
Après tu peux supprimer la clé de registre : HKLM\SYSTEM\CurrentControlSet\Services\syom
Par contre il modifie pas mal d'autres clés lié a la sécurité (fariewall, notification relative à l'antivirus, édition de la base de registre a distance etc... sur l'url ci dessus)
Il faut aussi remplacer les fichiers FTP.exe et TFTP.exe par une version d'origine car ils sont infectés.

Voila en gros.
0

#3 L'utilisateur est hors-ligne   Notpa 

  • Modérateur
  • Groupe : Modérateur [Notpa]
  • Messages : 4928
  • Inscrit(e) : 24-janvier 06

Posté 04 juin 2008 - 02:44

Merci fmonnot,

Comme je l'ai dit dans mon premier post, je ne peux vérifier ça que le lundi. Ce que je ne manquerai pas de faire !

So, be patient...

Merci encore et @+ :P

Notpa01
> Soyez clairs et précis (config, OS, matériel concerné, etc) dans l'énoncé de vos problèmes. Tout le monde y gagnera du temps…
> Votre problème a trouvé sa solution ? Merci de le marquer comme tel --> Résolu.
> Merci de respecter la Charte de Zébulon.
> Comment poster une réponse dans un sujet ? Voir : Répondre
0

#4 L'utilisateur est hors-ligne   Notpa 

  • Modérateur
  • Groupe : Modérateur [Notpa]
  • Messages : 4928
  • Inscrit(e) : 24-janvier 06

Posté 10 juin 2008 - 04:58

Salut Fmonnot

J'ai revu le gars avec ses problèmes de SYOM.EXE et j'ai regardé ce que tu m'as suggéré (merci).

1 - il n'y a pas de service pour SYOM. Comme la fenêtre listant les services (auto ou manuel) ne donne pas le nom du programme exécuté, j'ai regardé les propriétés de TOUS les services. Aucun n'appelle SYOM.EXE.

2 - j'ai fait un scan de la BdR. Je n'ai trouvé que ça :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYOM\0000

Class : Legacy Driver
ClassGUI : {8ECC055D... etc.)
ConfigFlags : 0x00000000(0)
DiviceDesc : SYOM
Legacy : àx0000001(1)
Service : Syom

Mais il n'y a pas de service pour SYOM ! D'où probablement les message "SYOM.EXE n'a pas pu s'installer car il manque un de ses composants ou DLL....etc."

Puis-je supprimer la clef BdR : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYOM\0000 sans crainte ?

Et bien sûr, le gars n'as pas le CD Win2000 !!! Ça serait trop beau !

@+

Notpa01
> Soyez clairs et précis (config, OS, matériel concerné, etc) dans l'énoncé de vos problèmes. Tout le monde y gagnera du temps…
> Votre problème a trouvé sa solution ? Merci de le marquer comme tel --> Résolu.
> Merci de respecter la Charte de Zébulon.
> Comment poster une réponse dans un sujet ? Voir : Répondre
0

#5 L'utilisateur est hors-ligne   Notpa 

  • Modérateur
  • Groupe : Modérateur [Notpa]
  • Messages : 4928
  • Inscrit(e) : 24-janvier 06

Posté 16 juin 2008 - 04:42

Problème résolu. Comment ? Le gars a reporté sa machine au vendeur qui va lui ré-instaler Win2000 et lui fournir un Ghost de sa nouvelle install.

Notpa01
> Soyez clairs et précis (config, OS, matériel concerné, etc) dans l'énoncé de vos problèmes. Tout le monde y gagnera du temps…
> Votre problème a trouvé sa solution ? Merci de le marquer comme tel --> Résolu.
> Merci de respecter la Charte de Zébulon.
> Comment poster une réponse dans un sujet ? Voir : Répondre
0



Réponse rapide

  

Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) [Résolu] Firefox a cessé de fonctionner patisijm 
  • 6 réponses
  • 186 vues
Sujet ouvert (nouvelles réponses) [Résolu] GPU 98° WTTTTF ? alakisi 
  • 12 réponses
  • 205 vues
Sujet ouvert (nouvelles réponses) (Résolu)Regedit incomplet gilles88 
  • 6 réponses
  • 125 vues
Sujet ouvert (nouvelles réponses) Supprimer une alerte Avira (faux virus)
Comment procéder ?
steppenlux 
  • 1 réponses
  • 98 vues
Sujet ouvert (nouvelles réponses) [Résolu] Réseau Wifi Up ! Dragost 
  • 2 réponses
  • 151 vues
Sujet ouvert (nouvelles réponses) [Résolu] Problème drivers Nvidia yoyothebest 
  • 3 réponses
  • 213 vues
Sujet chaud (nouvelles réponses) [Résolu] Problème avec Java Editha 
  • 33 réponses
  • 1243 vues
Sujet ouvert (nouvelles réponses) [Résolu] Installclick Connector gilles88 
  • 1 réponses
  • 183 vues
Sujet ouvert (nouvelles réponses) [Résolu] Extraire texte et images d'un PDF
[Résolu… si l'on veut !] Comment procéder ?
BayernFan62 
  • 11 réponses
  • 1410 vues
Sujet ouvert (nouvelles réponses) [Résolu] Apparition bandeau noir sur fond noir
Au démarrage de Windows XP
pyramides 
  • 8 réponses
  • 303 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr