PC infecté, incapable d'accéder à regedit (entre autres)
Répondre à la discussion
Page 1 sur 2 1 DernièreDernière
Affichage des résultats 1 à 30 sur 33

PC infecté, incapable d'accéder à regedit (entre autres)



  1. #1
    invite5923fead

    PC infecté, incapable d'accéder à regedit (entre autres)


    ------

    Bonjour,

    j'ai un vieux PC et il a été infecté il y a déjà un bon moment.

    Les symptômes que je peux voir sont:

    - incapable d'exécuter regedit
    - incapable d'exécuter "ctr+alt+del"
    - a intervalle très (trop) fréquent, la fenêtre que j'ai sélectionné va se "désélectionné". Si je regarde un vidéo plein écran, cela me ramène en version fenêtre. Si je joue à un jeu, cela me ramène sur le bureau avec toujours aucune fenêtre de sélectionner dans tous les cas.

    J'ai essayé plusieurs anti-virus (payant ou gratuit) mais bien entendu, sans résultat. Comme je n'ai pas le cd de Windows, l'option de réinstaller n'est pas applicable non plus.

    Merci de votre aide.

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Salut,
    Tu as deux antivirus, avg et avast, ce dernier n'est d'ailleurs pas à jour...
    Désinstalle les 2, tu en réinstalleras un à la fin de la procédure. Ensuite:

    Télécharge et installe Malwarebytes' Anti-Malware
    Fait un scan Complet, coche puis clique sur Supprimer la sélection
    Accepte le reboot de la machine puis poste le rapport final.

  3. #3
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Voilà, j'ai suivi ces étapes.

    RSIT ne m'a pas donné le rapport info.txt par exemple...

    Je ne peux donc que soumettre le log.

    Merci de cette réponse rapide!
    Fichiers attachés Fichiers attachés

  4. #4
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Aussi, le rapport de Malwarebytes au cas-où...
    Fichiers attachés Fichiers attachés

  5. A voir en vidéo sur Futura
  6. #5
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    refais un scan avec MBAM, car tu n'as pas tout coché à la fin du scan, coche tout
    puis clique sur Supprimer la sélection. Ensuite poste le rapport après le reboot.
    Tu posteras après un nouveau rapport log.txt de RSIT

  7. #6
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Voilà le 2e essai.

    Désolé!
    Fichiers attachés Fichiers attachés

  8. #7
    yoda1234

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Tu as oublié le log de MBAM.
    Citation Envoyé par b marlow Voir le message
    refais un scan avec MBAM, car tu n'as pas tout coché à la fin du scan, coche tout
    puis clique sur Supprimer la sélection. Ensuite poste le rapport après le reboot.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  9. #8
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Voilà (finalement)!
    Fichiers attachés Fichiers attachés

  10. #9
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    tu n'as pas désinstaller les antivirus comme demandé plus haut. Ce n'est pas bien difficile de suivre les instructions...


    Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.
    Double-clique sur OTM.exe pour le lancer.
    Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les
    sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C
    (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
    Code:
    FS
    :Reg
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6}"=-
    [-HKEY_CLASSES_ROOT\CLSID\{A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07B18EA1-A523-4961-B6BB-170DE4475CCA}]
    [-HKEY_CLASSES_ROOT\CLSID\{07B18EA1-A523-4961-B6BB-170DE4475CCA}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6}]
    [-HKEY_CLASSES_ROOT\CLSID\{A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{07B18EA9-A523-4961-B6BB-170DE4475CCA}"=-
    "{A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6}"=-
    [-HKEY_CLASSES_ROOT\CLSID\{07B18EA9-A523-4961-B6BB-170DE4475CCA}]
    [-HKEY_CLASSES_ROOT\CLSID\{A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "My Web Search Bar Search Scope Monitor"=-
    "Security Gateway"=-
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CyberDefender Early Detection Center"=-
    "ewibcald"=-
    [HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
    [HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
    [HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
    [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}]
    [-HKEY_CLASSES_ROOT\CLSID\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}]
     
     
    :Files
    C:\Program Files\MyWebSearch
    C:\Program Files\CyberDefender
    C:\Documents and Settings\Daniel\Local Settings\Application Data\CyberDefender
    C:\WINDOWS\system32\mslsgw.exe 
    :Commands
    [purity]
    [emptytemp]
    [emptyflash]
    [start explorer]
    [Reboot]
    Retourne dans la fenêtre de OTMoveIt3, fais un clic droit dans la zone puis Coller.

    Clique sur le bouton rouge
    Le résultat apparaitra dans le cadre Results.
    Clique sur Exit pour fermer.
    Poste le rapport situé dans C:\_OTM\MovedFiles\*******_******.log


    NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
    si c'est le cas accepte par Oui/Yes. (Quoi qu'il en soit redémarre l'ordi)

  11. #10
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    En fait, j'ai bien désinstaller les deux antivirus mais j'ai réinstaller avast tout de suite au lieu d'attendre... =(

    Désolé!

    Voici le log
    Fichiers attachés Fichiers attachés

  12. #11
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    relance RSIT puis poste le nouveau rapport log.txt
    qu'en est-il des soucis de regedit et ctrl + alt + suppr ?

  13. #12
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Toujours impossible de faire un ou l'autre malheureusement.

    Voici le log
    Fichiers attachés Fichiers attachés

  14. #13
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    le log.txt n'est pas le bon, tu m'as envoyé le même fichier qu'au début des opérations....
    Télécharge XP Quick Fix Plus, dézippe-le puis clique sur le fichier lfx (clé à molette),
    clique sur Enable task manager et ensuite sur Enable registry editor.
    Vérifie si cela a fonctionné, au besoin redémarre et revérifie.
    Poste le bon rapport log.txt

  15. #14
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Mon dieu, je suis vraiment désespérant...

    Même après avoir redémarrer, aucune des deux opérations ne fonctionne...

    Ça devrait être le bon log cette fois!
    Fichiers attachés Fichiers attachés

  16. #15
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Fais un scan en ligne >< < coche toutes les cases qui se présenteront à la fin
    poste le rapport se situant en C:\Program Files\EsetOnlineScanner\****_****.txt
    Aide en images

  17. #16
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Voici le log.
    Fichiers attachés Fichiers attachés

  18. #17
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Ouvre le bloc-notes et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait) :


    Code:
    REGEDIT4
     
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
    "DisableRegistryTools"=dword:00000000
    "DisableTaskMgr"=dword:00000000
    "Logoff"=dword:00000000
    "StartMenuLogOff"=dword:00000000
    "NoClose"=dword:00000000
    "NoRun"=dword:00000000
     
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "DisableTaskMgr"=dword:00000000
    "Logoff"=dword:00000000
    "StartMenuLogOff"=dword:00000000
    "NoClose"=dword:00000000
    "NoRun"=dword:00000000
    "**del.DisableTaskMgr"=" "
     
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
    "DisableRegistryTools"=dword:00000000
    "DisableTaskMgr"=dword:00000000
    "Logoff"=dword:00000000
    "StartMenuLogOff"=dword:00000000
    "NoClose"=dword:00000000
    "NoRun"=dword:00000000
     
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "DisableCAD"=dword:00000000
     
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    "NoControlPanel"=dword:00000000
    "NoWindowsUpdate"=dword:00000000
    "NoRun"=dword:00000000
    Puis "fichier"/"enregistrer sous" :
    dans : sur le bureau
    Nom du fichier : fix.reg
    Type de fichier : "tous les fichiers"
    clique sur "enregistrer"

    L'icône de fix.reg doit ressembler à cela [:jean-chretien1:2]

    quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message
    "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
    Si c'est bien le cas, clique sur "oui" .

    Redémarre, vérifie taskmanager et regedit.

  19. #18
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Ça ne marche pas.

    Lorsque je clique sur l'icone, j'obtiens un message disant que windows ne trouve pas le fichier fix.reg sur le bureau...

  20. #19
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    le fichier est ici:
    http://www.sendspace.com/file/lb0gt4
    vois si cela fonctionne avec celui-là.

  21. #20
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Je l'ai enregistré sur le bureau et cela me donne le même message lorsque je tente de l'exécuter.

  22. #21
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Fais un scan en ligne >< < coche toutes les cases qui se présenteront à la fin
    poste le rapport se situant en C:\Program Files\EsetOnlineScanner\****_****.txt
    Aide en images

  23. #22
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Voici le résultat du scan.
    Fichiers attachés Fichiers attachés

  24. #23
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Tente une réparation de Windows:
    Clique sur le menu Démarrer
    Sélectionne Exécuter
    Tape SFC /scannow puis clique sur OK (bien mettre un espace entre SFC et /scannow). Ensuite tu redémarres.

  25. #24
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    J'obtiens le message d'inserer le cd de windows XP pour executer cette tâche. Malheureusement, je n'ai pas le cd.

  26. #25
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Télécharge ComboFix (de sUBs):
    - Sauvegarde le sur ton Bureau.
    - Double-clique sur Combofix.exe et suis les instructions.
    - Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
    - Poste le contenu du rapport dans ta prochaine réponse.

    Le rapport est également sauvegardé ici : C:\ComboFix.txt

    Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
    ceci provoquerait le gel du programme


    Tuto ComboFix

  27. #26
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Voici.

    De plus, j'ai eu un message en laçant ce programme que mon "antivirus" Cyberdefender (que j'avais malheureusement déjà installé il y a longtemps et que je pensais avoir complètement désinstaller) était encore en mode scan...
    Fichiers attachés Fichiers attachés

  28. #27
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    il y a deux clés de registre qui font de la résistance au nettoyage dans MBAM.
    Refais une mise à jour de MBAM, puis effectue un nouveau scan complet, à la fin
    coche toutes les cases puis clique sur Supprimer la sélection. désactive auparavant
    toutes tes protections, antivirus, antispywares, pour ne pas qu'ils empêchent la modif
    dans le registre. Redémarre et poste le rapport final.

  29. #28
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    J'ai fais la mise a jour mais le scan n'a rien trouvé...

    Question surement idiote: Dois-je supprimer les fichiers en quarantaines de MBAM?
    Fichiers attachés Fichiers attachés

  30. #29
    invite4c6c2965

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    oui tu peux vider la 40aine. toujours pas de gestionnaire de taches ni regedit ?

  31. #30
    invite5923fead

    Re : PC infecté, incapable d'accéder à regedit (entre autres)

    Les deux fonctionnent!

    J'avais essayé les deux après Combofix (et après un redémarrage) sans résultat. Aucune idée ce qui a changé entre temps heh...

    Merci énormément!! Et pour la guidance, et pour la patience!

    Je ne sais pas s'il y a une dernière étape (autre que de réinstaller un anti-virus) mais encore une fois, merci!

Page 1 sur 2 1 DernièreDernière

Discussions similaires

  1. Incapable de trouver Thevenin dans un circuit.
    Par invitebdf64909 dans le forum Physique
    Réponses: 7
    Dernier message: 13/10/2009, 22h34
  2. Infecté par W32/Sality et autres ...
    Par invite398c5e9f dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 17
    Dernier message: 03/06/2009, 00h11
  3. Infecté par antiivirus.exe et autres malwares...
    Par invite03f5a390 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 21
    Dernier message: 02/04/2008, 18h52
  4. PC infecté par trojan-PWS.bancos, adware.Agent.BN, Adaware.WinFixer et autres...
    Par invite8c6804aa dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 24/03/2008, 12h12
  5. Différence entre semiconducteurs et autres matériaux
    Par inviteeecca5b6 dans le forum Physique
    Réponses: 6
    Dernier message: 17/02/2004, 19h28
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...