Il y a actuellement 456 visiteurs
Lundi 23 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Probleme avec les mises a jour Windows XP • page 3

Encore un écran bleu sur votre PC ? Vous avez besoin d'aide pour installer correctement le driver de votre nouveau matériel informatique sur un système Microsoft ? Alors posez nous vos questions sur ce forum d'entraide.

Message le 22 Oct 2008 21:29

Salut, j'ai édité mon post avec les analyses Virus Total qui fonctionne désormais...

Je vais m'occuper de SDfix...
reservoirfrog
Sous Expert(e)
Sous Expert(e)
 
Messages: 80
Inscription: 08 Juin 2008 22:27
 


Message le 22 Oct 2008 21:39

Ok, tu as 2 voir 3 trojans.

Tu pars en Mode sans échec ([F8] au démarrage) quand celui-ci fonctionne.

Tu cliques ensuite sur Démarrer puis Tous les programmes, Accessoires et finalement Invite de commandes ou, si l'Invite de commandes n'est pas là, tu vas toujours dans Accessoires puis Outils système et enfin Invite de commandes.

Tu copies-colles chaque ligne en les validant une par une par [Entrée]:

Code: Tout sélectionner
del C:WINDOWSsystem32kgtokaig.dll
del C:WINDOWSsystem32cbXPfGww.dll


Et on attend le rapport de SDFix qui fera peut-être le ménage à ta place ;)
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 22 Oct 2008 21:47

r@in | b0w a écrit:Ok, tu as 2 voir 3 trojans.

Tu pars en Mode sans échec ([F8] au démarrage) quand celui-ci fonctionne.

Tu cliques ensuite sur Démarrer puis Tous les programmes, Accessoires et finalement Invite de commandes ou, si l'Invite de commandes n'est pas là, tu vas toujours dans Accessoires puis Outils système et enfin Invite de commandes.

Tu copies-colles chaque ligne en les validant une par une par [Entrée]:

Code: Tout sélectionner
del C:WINDOWSsystem32kgtokaig.dll
del C:WINDOWSsystem32cbXPfGww.dll


Et on attend le rapport de SDFix qui fera peut-être le ménage à ta place ;)


Coucou c'est encore moi...j'ai un nouveau soucis!! Ben oui, j'ai un nouveau clavier depuis quelques temps...mais il est USB, ça veut dire qu'il n'est pas pris en charge au démarrage :-?
Bref, j'avais cru voir quelque part sur un site dont je ne me souviens plus, qu'il était possible sous XP, de créer un raccourci pour demarrer en mode sans echec...tu connais ça toi?
reservoirfrog
Sous Expert(e)
Sous Expert(e)
 
Messages: 80
Inscription: 08 Juin 2008 22:27
 

Message le 22 Oct 2008 21:50

Non.

Par contre, tu peux démarrer en Mode sans échec avec msconfig.

Tu vas dans l'onglet BOOT.INI, tu sélectionnes la dernière ligne multi(0)disk(0)... et tu coches SAFEBOOT.

Tu cliques ensuite sur Appliquer puis Ok.

Une fenêtre t'indique si tu veux redémarrer, tu cliques sur Redémarrer maintenant ;)
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 22 Oct 2008 22:10

Ok, c'est en route sur le pc concerné,par contre, ça dure longtemps? Encore environ 20 minutes...
reservoirfrog
Sous Expert(e)
Sous Expert(e)
 
Messages: 80
Inscription: 08 Juin 2008 22:27
 

Message le 22 Oct 2008 22:15

Aucune idée :lol:

Vous êtes les cobayes, jamais eu besoin de cela moi!
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 22 Oct 2008 22:36

AH d'accord!!!! Bon ben voici tout de meme le rapport:

SDFix: Version 1.237
Run by Seb on 22/10/2008 at 23:15

Microsoft Windows XP [version 5.1.2600]
Running From: C:SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-22 23:29:38
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlShellExplorer{B0D5CBA9-7917-44fa-AD19-42F93ED98E7B}]
"Version"=dword:03020005
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesBTHPORTParametersKeys\000b0d8223e8]
"0017d5462f88"=hex:4b,bc,8c,bf,4b,0a,92,7f,ab,91,1f,e0,b0,03,27,fd
[HKEY_LOCAL_MACHINESYSTEMControlSet002ControlShellExplorer{B0D5CBA9-7917-44fa-AD19-42F93ED98E7B}]
"Version"=dword:03020005
[HKEY_LOCAL_MACHINESYSTEMControlSet002ServicesBTHPORTParametersKeys\000b0d8223e8]
"0017d5462f88"=hex:4b,bc,8c,bf,4b,0a,92,7f,ab,91,1f,e0,b0,03,27,fd

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe"="C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe:*:Enabled:Kaspersky AV Scanner"
"C:\Program Files\uTorrent\utorrent.exe"="C:\Program Files\uTorrent\utorrent.exe:*:Enabled:æTorrent"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

Remaining Files :



Files with Hidden Attributes :

Thu 12 Jul 2007 211 A.SHR --- "C:BOOT.BAK"
Thu 1 Nov 2007 6,219,320 A..H. --- "C:Program FilesPicasa2setup.exe"
Thu 14 Aug 2008 1,429,840 A.SHR --- "C:Program FilesSpybot - Search & DestroySDUpdate.exe"
Wed 30 Jul 2008 4,891,984 A.SHR --- "C:Program FilesSpybot - Search & DestroySpybotSD.exe"
Fri 21 Dec 2007 4,348 ..SH. --- "C:Documents and SettingsAll UsersDRMDRMv1.bak"
Thu 11 Sep 2008 0 A..H. --- "C:WINDOWSSoftwareDistributionDownload7333946973f87a4fdf879a85eeae256bBIT3C.tmp"
Thu 12 Jul 2007 0 A..H. --- "C:WINDOWSSoftwareDistributionDownloadf092643004fe50cceed65d55dd41fd7dBIT1.tmp"

Finished!



Pour le reste, je verrais demain puisque que quand j'execute msconfig, j'ai maintenant un message d'erreur Windows qui me dit que MSconfig a rencontré un probleme blablabla...
reservoirfrog
Sous Expert(e)
Sous Expert(e)
 
Messages: 80
Inscription: 08 Juin 2008 22:27
 

Message le 22 Oct 2008 22:42

Ok ras.

Tu as effacé les lignes comme demandé?

Si oui, tu fais une purge des points de restauration.

Ensuite, tu fais un nouveau scan HiJackThis et tu nous postes le rapport.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 22 Oct 2008 22:44

Pour le reste, je verrais demain puisque que quand j'execute msconfig, j'ai maintenant un message d'erreur Windows qui me dit que MSconfig a rencontré un probleme blablabla...
reservoirfrog
Sous Expert(e)
Sous Expert(e)
 
Messages: 80
Inscription: 08 Juin 2008 22:27
 

Message le 22 Oct 2008 22:46

Ah ben si tu édites après que je t'ai répondu :lol:

Ok, on verra donc demain.

Bonne nuit ;)

Ps: je suis intéressé par le message d'erreur complet de msconfig histoire de prévenir la prochaine fois.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 23 Oct 2008 18:53

Salut r@in | b0w,

Hier soir tu as répondu quand je faisais ma réponse, du coup, en bon faignant, je me suis quoté...lol

Bon, des nouvelles du front:

-kgtokaig.dll est introuvable et donc pas pu la supprimer...
-cbXPfGww.dll: accés refusé...

Que faire?
reservoirfrog
Sous Expert(e)
Sous Expert(e)
 
Messages: 80
Inscription: 08 Juin 2008 22:27
 

Message le 23 Oct 2008 19:37

Bonjour.

reservoirfrog a écrit:-cbXPfGww.dll: accés refusé...


Cad?

Tu as tenté quoi? Suppression en Invite de commandes en Mode sans échec?
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 23 Oct 2008 19:46

r@in | b0w a écrit:Bonjour.

reservoirfrog a écrit:-cbXPfGww.dll: accés refusé...


Cad?

Tu as tenté quoi? Suppression en Invite de commandes en Mode sans échec?


Oui, c'est bien ce qu'il fallait que je fasse?

Dois-je tenter de le supprimer avec Killbox?
reservoirfrog
Sous Expert(e)
Sous Expert(e)
 
Messages: 80
Inscription: 08 Juin 2008 22:27
 

Message le 23 Oct 2008 19:49

Tu es parti avec KillBox.

Sinon, on prendra Unlocker.

Tiens-nous au jus.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 23 Oct 2008 19:55

Bon...ça craint vraiment...impossible a supprimer et du coup, je n'ai plus de bureau, plus de barre de tache...juste ma fenetre firefox...je vais rebooter
reservoirfrog
Sous Expert(e)
Sous Expert(e)
 
Messages: 80
Inscription: 08 Juin 2008 22:27
 

PrécédenteSuivante


Sujets similaires

Message problème jeu pc indiana jones et le cercle ancien
Bonjour,Pourriez-vous m'aider à résoudre l'erreur " english missing vulkan device extensions please update your graphics driver or gpu vk KHR ray querry" au moment de démarrer le jeu pc "Indiana Jones et le cercle ancien" sur un pc avec la configuration :Carte mère F898 Saber ...
Réponses: 8

Message Téléchargement Windows 11
Bonjour,Je vous mets le lien de téléchargement officiel de Windows 11:https://www.microsoft.com/fr-fr/software-download/windows11Bonne journée.
Réponses: 33

Message Windows 11 bloque sur une màj...
Bonjour, et désolé si par le passé il a pu m'arriver de rager contre des hackers, certains sont des gens normaux, qui ont juste je dirait un hobby fort gênant parfois, et certainement très discutable.Bref, avant d'envisager le pire et donc une réinstallation partielle, j'aimerais avoir l'avis de que ...
Réponses: 10

Message Problème USB 3 sur mini PC (SSD M2 externe)
Bonjour a tous, j'ai un problème sur un mini PC fonctionnant sur un Intel N100. Il y a 2 port usb2 et 2 ports usb3. Mon problème ? Il semble que certains perifériques ne fonctionnent pas correctement (en l'occurence, les boitiers externes pour SSD M2).Si le SSD M2 est connecté sur un USB3 j'obtiens ...
Réponses: 5

Message récupération d'une image windows
Bonjour à tous !Après plusieurs jours (eh oui !) à tenter de sauver mon D.D. je l'ai en finale effacé avec Killdisk (6 h pour 1,5 To)...Je lui réinstalle Win 10 (c'est en cours)Quand il était en état j'avais créé une image disque et un backup sur un D.D. amovible.J'espère récupérer ma précédente in ...
Réponses: 8

Message Windows s'est de nouveau ralenti
Bonjour !J'y reviens: Après une manip, peut être malheureuse, mais qui a fonctionné, de modif du grub d'Ubuntu, Win 10 (issu de Win 7) est entré en hibernation.Il se charge complètement en une heure environ, puis chaque ordre (clic sur une appli) met une à deux minutes pour être actif, puis plusieur ...
Réponses: 1

Message probleme avec le logiciel nvidia
Bonjour,Oui DDU est très efficace , on s'en sert surtout quand on change de fabricant de carte graphique de AMD vers Nvidia par exemple. Il nettoie tout.Bonne journée.
Réponses: 13


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 13 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.