

Mascun84
Membres-
Compteur de contenus
38 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Mascun84
-
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Salut à vous tous ! Ca y est, j'ai remonté ma bécane en out neuf ! c'etait long, mais c'était bon, j'ai mis en premier Kerio avec un blocage sur tout !! comme cela j'ai peu suivre toutes les demandes d'acces lors de remontage. Et bien, c'est la premiére fois que je vois en direct le nombre de connections qui tentent de s'etablir lors de la reinstal de toutes mes app ! ( elles semblent toutes bonnes, mais je commence à me rendre un peu plus compte du nombre de portes qui s'ouvrent et se ferment sans le demander ) Petit plaisir quand même, avoir fait un gros gros nettoyage sur mon disque (et pour cause ) et de récuperrer une bécane nerveuse comme au premier jour Un grand merci a vous tous pour votre soutient, et à bientôt pour d'autres experiences. bYe,bYe -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
salut à tous! Ca y est, je craque je viens encore d'essayer tout ce que vous me preconosiez et aussi des tas d'autres chose en ligne de commande, mais rien ne fonctionne. Ce nouveau probléme sur les chemins de fichiers (path) me bloque les recherches, les ouverture de liens ect... C'est de pire en pire, je suis fatigué et j'ai besion de ma becane pour bosser ! C'est avec regret et amertume que je me resoud donc à faire un format c: (en esperant que cela va marcher ) Merci de vos conseil, mais cette fois c'est la "chose" qui a gagné ( on en est dernièrement à 1 pour la "chose" et 4 pour moi ) Je me remonte le moral comme je peu Je vous tiendrai quand même au courant de la fin des cources Merci et bYe-bYe -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Salut Megataupe ! Je viens d'essayer F-prot qui tourne en ligne de commande ( c'est déjà une bonne chose) J'ai du mal à scanner avec, car je ne peux pas demarrer directement sur c:\ car comme pour quant j'essaye de faire une recherche c:\ est introuvable !!! C'est comme si XP avait perdu tous les paths du systeme... comment remettre mes paths en ordre, car il se peut que tous les prog que j'essaye de lance bloquent pour une question de paths ? Autre chose, lors de l'install de F-prot, il se crée 2 entrée base de registre qui elle se sont bien faites, il doit donc être possible d'aller titiller le registre si l'on trouve ala bonne porte Si tu as encore qcq idées merci,merci -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
bonsoir ipl_001, Te pense qu'il serai possible de lancer HJT en mode ligne de commande ? Comment, tous les essais que j'ai fait n'ont pas marchés -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
bonsoir S.Birkoff, en mode sans j'ai l'impression d'avoir un peu plus de liberté, mais tellement peu... -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Oui, je l'ai ait avant la reintal de XP !! Moi aussi, je commence serieusement a être à cour d'idées ! Bon, je vais bosser A plus ! -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Oui, j'ai reinstallé XP avec recup des données comme decrit sur le site -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Bonjour Megataupe et S.Birkoff, Je viens d'intaller procesexplorer, mais il ne marche pas !! Enfin, quand je dit qu'il ne marche pas, c'est en fait qu'in fait comme les autres app que je lance, je les vois bien dans les process ( en locurence procexp.exe), mais je n'ai rien en affichage... C'est vraiment comme si j'avais collé sur mon écran de bureau, une decor de mon bureau habituel, et que tout se passe derrière sans que je puisse le voir et donc le diriger. Idem en mode sans, le message Xp qui habituellemnt signale que l'on est en mode sans ne s'affiche pas, mais parcontre il Bip, encore cette surimpression d'écran. Dans tous les cas merci de votre soutien, j'ai vraiment envie que l'on arrive à eradiquer cette "chose" plutôt qu'un format, la recup eventuelle des données peu encore attendre quelques heures Bye -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Plus je réflechis moins je sais par ou passer !! Je ne suis pas loin du formatage, j'ai déjà fait une croix sur mes données, mais j'ai du mal à me dire que j'ai perdu la partie Il doit bien exister une solution, un moyen de reprendre la main pour aller modifier ces ennemis ! si vous avez d'autres idées, je suis preneur ! Merci pour tout ! -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Bonjour à tous, J'ai refait une install XP par dessus ( sans format) et bien sûr les problémes sont restés par dessous ! Par contre j'ai des nouveaux process qui se mettent en route, il faut que je verifie leur identité. c'est pas bon, j'ai des IMEKRMIG.EXE IMSPMIG.EXE WMIPRVSE.EXE NWIZ.EXE BCMSMMSG.EXE et avast,antispy, ad-adware,ewideo,kerio qui ne s'ouvrent plus. Les scans online bitdefender et panda n'ont rien trouvés ???? Je nage dans la semoule A plust tard ! -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
J'avais bien suivi la manip pour desactiver teatimer, mais cela ne change rien. Impossible de lancer exefix de kelly. tjs pas d'acces aux registres ( marre !) Tjs impossible d'installer Vilma Registry explorer. Il est tard, je bosse de bonne heure et je suis un peu saturé. Je lance une réparation system avec le cd XP avant d'aller me coucher, on verra bien Encore merci pour tes conseils, je vous donne les résultats demain. Bye Bey -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Je viens de finir sfc :scannow et il ne ma rien trouvé. J'ai essayé de desintaller completement spyboot pour être sur au niveau du teatimer, ien qu'il ne soit pas dans mes process actif, mais il m'est impossible de desintaller quoi que se soit ! Je suis de plus en plus bloqué Une reparation windows ? mais j'ai bien peur que cela ne change rien, ou alors un formatage de bas niveau mais j'ai pas envie Help s'il vous plait ! Merci -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
ecoute, je viens de rebooter encore une fois et de relancer sfc, et là, j'ai une barre de progression.?. je vous tiens au courant -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
pour charles ingals, Pour desactiver teatimer, j n'ai que la case à cocher dans Spybot, c'est bien ça ? et quant au scan cmd.exe -/sfc /scannow, je n'ai aucune barre de progression, rien qui me dit qu'il est bien en cours, et cela depuis 5 bonnes minutes maintenant. Est-ce normal, je doute ... -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Salut ipl_001 ! j'ai essayé d'intaller Vilma registry, mais il n'y a pas moyen quelque soit le mode ! l'install demarre et au bout de qcq secondes le prog ne repond plus ! grrrrrr, encore bloqué ! merci quand même -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Bonsoir à tous ! Tjs rien de nouveau sinon encore untruc qui cloche, même en mode sans une recherche sur c:\ me renvoi que le perif spécifié ( c:\) est introuvable, sans doute la raison du non fonctionnement de mes exe !?! qu'en pensez vous ? -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Bonsoir BipBip07 ! Pour cette clef, je ne trouve pas le fichier dll ?? D'autre part Hijackthis est tjs bloqué par le systeme, pas moyen d'en sortir 1 j'aimerai pourtant beaucoup ! -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Salut S.Birkoff ! Merci de ton soutien, et si tu as une idée.... Bye -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Voici encore qcq infos de plus sur ces winlogon au demarrage : WinLogon avpu32 avpu32.dll WinLogon avpu32 avpu32.dll ( une deuxième fois ?) WinLogon SensLogon WINotify.dll WinLogon termsrv wlnotify.dll WinLogon wlballoon wlnotify.dll Je ne sais vraiment pas quoi en penser ! Merci de votre aide -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
-
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Encore quelques conseil s'il vous plait, Dans mon log SilentRunners, j'ai bien 4 entrée registre qui sont données comme infectés, et bien que j'arrive à ouvrir regedit, je ne peut rien y modifier, ni avec regseeker. Une fois l'entrée selectionnée, jene peu pas la supprimer, même en mode sans ! Existe-t-il une autre methode pour aller modifier la base de registre. (Hijackthis ne fonctionne tjs pas ) Une autre info, car je continu mes recherches, toutes les app qui me permettraint d'aller toucher au system sont bloquées, quant je les lances, elles declenchent bien leur process dans le gestionnaire, mais soit elle sont tout de suite arrétés soit elle semblent tourner, mais en arrière plan, derrière mon faux bureau avec se curseur carré noir Je n'ai bientôt plus de cheveux, merci ! -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Bonjour ! Voici le rapport genere par SilentRunners, il semble qu'il y ai pas mal de choses ! D'autre part tous les clefs registre dont tu me parlais sont déjà enlevée, mon log Hijackthis était un peu vieux. Le dernier que j'ai peu faire.... "Silent Runners.vbs", revision 40.1, http://www.silentrunners.org/ Operating System: Windows XP Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++} "AOLSAV" = "C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe" ["TechCity Solutions France"] "avast!" = "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [null data] "Dell QuickSet" = "C:\Program Files\Dell\QuickSet\Quickset.exe" [empty string] HKLM\Software\Microsoft\Active Setup\Installed Components\ >{881dd1c5-3dcf-431b-b061-f3f88e8be88a}\(Default) = "Outlook Express" \StubPath = "C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration" -> {CLSID}\InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."] "{1CDB2949-8F65-4355-8456-263E7C208A5D}" = "Explorateur de Bureau" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\nvshell.dll" ["NVIDIA Corporation"] "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}" = "Desktop Explorer Menu" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\nvshell.dll" ["NVIDIA Corporation"] "{DEE12703-6333-4D4E-8F34-738C4DCC2E04}" = "RecordNow! SendToExt" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Sonic\RecordNow!\shlext.dll" [null data] "{5CA3D70E-1895-11CF-8E15-001234567890}" = "DriveLetterAccess" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\dla\tfswshx.dll" ["Sonic Solutions"] "{472083B0-C522-11CF-8763-00608CC02F24}" = "avast" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"] "{E0D79304-84BE-11CE-9641-444553540000}" = "WinZip" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] "{E0D79305-84BE-11CE-9641-444553540000}" = "WinZip" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] "{E0D79306-84BE-11CE-9641-444553540000}" = "WinZip" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] "{E0D79307-84BE-11CE-9641-444553540000}" = "WinZip" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\ INFECTION WARNING! "{9EF34FF2-3396-4527-9D27-04C8C1C67806}" = "Microsoft AntiSpyware Service Hook" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Microsoft AntiSpyware\shellextension.dll" [MS] INFECTION WARNING! "{54D9498B-CF93-414F-8984-8CE7FDE0D391}" = "ewido shell guard" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\ewido\security suite\shellhook.dll" ["TODO: <Firmenname>"] INFECTION WARNING! "{23246306-E6FB-4869-88ED-B4D4B5041EC1}" = "System Registry Hook" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\mscom32.dll" [file not found] HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ "Adobe GoLive CS2 Français" = "{E8F766CB-9090-6258-9DB5-7E11732D4BF8}" -> {CLSID}\InProcServer32\(Default) = "c:\program files\adobe\adobe golive cs2\alpf32.dll" [file not found] HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ INFECTION WARNING! avpu32\DLLName = "avpu32.dll" [** WMI GetObject error **] HKLM\Software\Classes\*\shellex\ContextMenuHandlers\ avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"] ewido\(Default) = "{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E}" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\ewido\security suite\context.dll" ["ewido networks"] WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ ewido\(Default) = "{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E}" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\ewido\security suite\context.dll" ["ewido networks"] WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\ avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"] WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] Active Desktop and Wallpaper: ----------------------------- Active Desktop is disabled at this entry: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState HKCU\Control Panel\Desktop\ "Wallpaper" = "C:\Documents and Settings\Perso\Local Settings\Application Data\Microsoft\Wallpaper1.bmp" Enabled Screen Saver: --------------------- HKCU\Control Panel\Desktop\ "SCRNSAVE.EXE" = "C:\WINDOWS\System32\SSMARQUE.SCR" [MS] Startup items in "Perso" & "All Users" startup folders: ------------------------------------------------------- C:\Documents and Settings\Perso\Menu Démarrer\Programmes\Démarrage "Adobe Gamma" -> shortcut to: "C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe" ["Adobe Systems, Inc."] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage "Lancement rapide d'Adobe Reader" -> shortcut to: "C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe" ["Adobe Systems Incorporated"] "Lancer l'utilitaire Olitec" -> shortcut to: "C:\Program Files\OLITEC - Moniteur réseau 802.11g\WlanUtil.exe" [empty string] "Lotus Organizer EasyClip" -> shortcut to: "C:\lotus\organize\easyclip.exe /LFR" ["Lotus Development Corporation"] "Lotus QuickStart" -> shortcut to: "C:\lotus\wordpro\ltsstart.exe" ["Lotus Development Corporation"] "Lotus SmartCenter" -> shortcut to: "C:\lotus\smartctr\smartctr.exe /LFR" ["Lotus Development Corporation."] "WinZip Quick Pick" -> shortcut to: "C:\Program Files\WinZip\WZQKPICK.EXE" ["WinZip Computing, Inc."] Enabled Scheduled Tasks: ------------------------ "Rappel d'abonnement 1 auprès de l'ISP" -> launches: "C:\WINDOWS\System32\OOBE\OOBEBALN.EXE /sys /i /n:1" [MS] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] 000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS] 000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] Transport Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++} 0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range: %SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 19 %SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05 Toolbars, Explorer Bars, Extensions: ------------------------------------ Explorer Bars HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\ {FE54FA40-D68C-11D2-98FA-00C0F0318AFE}\ = "Real.com" [from CLSID] -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\Shdocvw.dll" [MS] Extensions (Tools menu items, main toolbar menu buttons) HKLM\Software\Microsoft\Internet Explorer\Extensions\ {36ECAF82-3300-8F84-092E-AFF36D6C7040}\ "ButtonText" = "Run WinHTTrack" "MenuText" = "Launch WinHTTrack" "CLSIDExtension" = "{86529161-034E-4F8A-88D2-3C625E612E04}" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll" [null data] {4982D40A-C53B-4615-B15B-B5B5E98D167C}\ "ButtonText" = "AOL Toolbar" "MenuText" = "AOL Toolbar" "CLSIDExtension" = "{4982D40A-C53B-4615-B15B-B5B5E98D167C}" {85D1F590-48F4-11D9-9669-0800200C9A66}\ "MenuText" = "Uninstall BitDefender Online Scanner v8" "Exec" = "%windir%\bdoscandel.exe" [null data] Miscellaneous IE Hijack Points ------------------------------ C:\WINDOWS\INF\IERESET.INF (used to "Reset Web Settings") Added lines (compared with English-language version): [strings]: SAFESITE_VALUE="http://home.microsoft.com/intl/fr/" Missing lines (compared with English-language version): [strings]: 1 line Running Services (Display Name, Service Name, Path {Service DLL}): ------------------------------------------------------------------ AOL Connectivity Service, AOL ACS, "C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe" ["America Online, Inc."] avast! Antivirus, avast! Antivirus, ""C:\Program Files\Alwil Software\Avast4\ashServ.exe"" [null data] avast! iAVS4 Control Service, aswUpdSv, ""C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"" [null data] ewido security suite control, ewido security suite control, "C:\Program Files\ewido\security suite\ewidoctrl.exe" ["ewido networks"] Kerio Personal Firewall 4, KPF4, "C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe" ["Kerio Technologies"] NVIDIA Driver Helper Service, NVSvc, "C:\WINDOWS\System32\nvsvc32.exe" ["NVIDIA Corporation"] TabletService, TabletService, "C:\WINDOWS\System32\Tablet.exe" ["Wacom Technology, Corp."] ---------- + This report excludes default entries except where indicated. + To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. + To search all directories of local fixed drives for DESKTOP.INI DLL launch points and all Registry CLSIDs for dormant Explorer Bars, use the -supp parameter or answer "No" at the first message box. ---------- (total run time: 238 seconds, including 4 seconds for message boxes) Merci de l'aide et des conseils Ps: encore une nouveauté, dans IE, quelque soit lelien demandé, je suis toujours redirigé vers microsoft.com/suite de mon lien !?! -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Je t'avais dit que c'etait le dernier log que j'avais peu faire, j'ai déjà viré hgqhp.exe et svchost.exe, quant à Net control 2, c'est un prog tout ce qu'il y a de reglo que j'utilise depuis 3 ans qui me sert au controle des ordis de mes réseaux au boulot ( style VPC). donc ce n'est encore pas la bonne piste je pense zut de crotte ! nota: j'ai la chance d'avoir deux machine ce qui me permet de ne pas être sur le net avec celle qui pose prob et de passer d'un écran à l'autre Il est tard, je remets ma machine sur le net et je lui fait tourner un anti-vir online ( bitdefender) je ne risque plus grand chose, et pendant ce temps je vais dormir un brin ! Bonsoir à tous, A + -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares
Encore quelques infos en plus : Dans IE, je n'ai plus de barre de menu, j'ai les icones et tout le reste, mais pas les menu. Aprés un petit tour en mode normal ( pour voir), mon fond d'écran est viré, remplacé par du tout bleu ... et tjs ce curseur carré noir. Autre chose encore, je ne peu plus faire de recherche dans mes répertoires, XP me retourne à chaque fois qu'il ne trouve pas le chemin ?!? Un petit tour dans sysedit.exe, je n'ai plus rien dans le config.sys ni dans l'Autoexec.bat. Je sais que cela ne vaut plus grand chose ( le bon vieux temps du DOS) mais ça me chiffone quand même un peu -
les exe(s) qui ne demarrent plus !
Mascun84 a répondu à un(e) sujet de Mascun84 dans Analyses et éradication malwares