Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Problème avec C:\WINDOWS\system32\shell32.dll [Résolu] Aller à la page Précédente  1, 2, 3  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Pierre 26
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 20

MessagePosté le: 12 Juin 2006 16:28    Sujet du message: Répondre en citant

Merci beaucoup et vais m'y atteller dès l'aube
J'ai bien tout imprimé comme loréllaï me l'avait indiquée. Je commence à comprendre (Il serait temps ??!!!!!!)
merci encore et bonne soirée
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Pierre 26
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 20

MessagePosté le: 13 Juin 2006 9:10    Sujet du message: Répondre en citant

Bonjour,
désolé mais je n'arrive pas à copier et sauvegarder la liste (3). J'ouvre le bloc notes, je sélectionne ce que contient "citation" je fait copier mais dans le bloc notes j'ai pas coller. Tout ce que je vois en faisant copier c'est: copie dans le presse papiers(je ne sais même pas où cela se trouve. J'ai continuer à tout hasard jusqu'à Killbox à partir du point 6: ouvrez votre fichier .txt (c'est cette fameuse liste que je n'arrive pas à déplacée ? ) et là je suis comme un idiot !!! comme d'habitude !!
J'ai un gros handicap mais il n'ait que moteur, a moins que ????
Gardons le sourire
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Pierre 26
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 20

MessagePosté le: 13 Juin 2006 9:33    Sujet du message: Répondre en citant

Désolé pour la grosse faute (verbe) et d'avoir écorché le nom de Loreleï.
Bon sinon ma boïte mail est __________@_____ Je suis apte à téléphoner si cela est plus facile pour le bon déroulement des choses et moins énervant pour les peronnes qui me soutiennent dans ce parcours du combattant .
Ciao
Pierre

Edité par Loreleï
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Pow-wow
VIP +
VIP +


Inscrit le: 15 Fév 2005
Messages: 706
Localisation: Est de la France

MessagePosté le: 13 Juin 2006 13:02    Sujet du message: Répondre en citant

Bonjour Pierre

Je vais essayer à mon tour Très content

Pierre a écrit:
J'ouvre le bloc notes, je sélectionne ce que contient "citation" je fait copier mais dans le bloc notes j'ai pas coller


Si dans le bloc-notes tu n'as pas la fonction "coller" c'est peut-être dû à l'infection qui est présente sur ton PC.

Une fois le texte sélectionné et copier, va dans le bloc-notes et fais la combinaison de touches suivante:
Ctrl/V
Ton texte sera collé dans le bloc-notes.

Si d'autres fonctions devaient manquer:

Citation:
Ctrl/A = sélectionner tout
Ctrl/C = copier
Ctrl/V = coller
Ctrl/X = couper


Si tu y arrives, continue la procédure de Loreleï

A+
_________________
Dieu créa le chat pour que l'homme ait un tigre à caresser
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Pierre 26
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 20

MessagePosté le: 13 Juin 2006 14:22    Sujet du message: Répondre en citant

Bonjour,
J'avais déjà essayé sans succès j'ai recommencé et toujours pareil.
J'ai ouvert Killbox et tenté de rentrer manuellement mais cela me prends
que la première ligne. j'appuie sur enter et rien ne passe ?
A+
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Pow-wow
VIP +
VIP +


Inscrit le: 15 Fév 2005
Messages: 706
Localisation: Est de la France

MessagePosté le: 14 Juin 2006 4:59    Sujet du message: Répondre en citant

Bonjour

On va essayer autrement.

Redémarre en mode sans echec et assure toi que tu aies accès aux fichiers cachés

Ouvre Killbox, clique sur l'icone représentant un dossier (browse for file) quand tu pointes dessus.

En t'aidant de la liste que Loreleï t'as donné, cherche le premier fichier incriminé.
Une fois que le chemin du fichier s'inscrit dans "Full path of file to delete", tu cliques sur l'icone avec la croix blanche.

Pour chaque fichier qui n'est pas détruit, refais la manip en choisissant l'option à cocher "delete on reboot"
Killbox te proposera de redémarrer le PC, tu cliques sur non, sauf pour le dernier fichier où tu approuveras le reboot.

C'est fastidieux, mais si tu n'y arrives pas par le mode liste, il faudra passer par là.

Bon courage

A+
_________________
Dieu créa le chat pour que l'homme ait un tigre à caresser
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Pierre 26
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 20

MessagePosté le: 14 Juin 2006 13:55    Sujet du message: Répondre en citant

Bonjour?
Fastidieux la chose!! tout rentré manuellement un à un et suivi ta procédure.J'espère que cela a marché(du moins en partie.
J'ai terminé la procédure de Loreleï mais butte sur la mise à jour de Java, je ne sais pas comment faire, par contre, j'ai fait toutes celles réclamées.
Rapport Panda et Hijackthis mais pas Kaspersky car il n'y avait rien d'infecté.
Merci beaucoup et à plus tard
Pierre

http://cjoint.com/?gop1V8OIYw

http://cjoint.com/?gop2SlnPUS
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Pierre 26
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 20

MessagePosté le: 14 Juin 2006 15:03    Sujet du message: Répondre en citant

Rebonjour,
J'ai trouvé pour Java mais pas où se niche l'Editeur de registre système pour mettre au coin messenger ?
Ciao
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Pow-wow
VIP +
VIP +


Inscrit le: 15 Fév 2005
Messages: 706
Localisation: Est de la France

MessagePosté le: 15 Juin 2006 15:47    Sujet du message: Répondre en citant

Bonjour

Ton log ne révèle plus rien de méchant.

Pierre a écrit:
mais pas où se niche l'Editeur de registre système pour mettre au coin messenger ?


Démarrer --> Exécuter --> tape "regedit" puis entrée.

Pense à faire une sauvegarde du registre avant d'intervenir, au cas où....

Passe un coup de Spybot et Ad-aware

A+
_________________
Dieu créa le chat pour que l'homme ait un tigre à caresser
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8034
Localisation: Rouen (France)

MessagePosté le: 15 Juin 2006 20:32    Sujet du message: Répondre en citant

Bonsoir à tous,

Pour Pierre :

C'est mieux mais il reste du ménage à faire Clin d'oeil

Fais un copier de ceci et "colle le" dans Killbox en mode sans échec :

Citation:
c:\windows\downloaded program files\UERSV_0001_LPNetInstaller.exe


Comme te l'a demandé Pow-Wow, scanne avec Spybot et supprime tout ce qu'il trouve.

Redémarre ton pc en mode normal ensuite.

Fais également ce scan en ligne et poste le rapport.

Pour pouvoir uploader le rapport sur le forum, tu dois faire un copier/coller du résultat de scan dans le bloc notes après avoir déroulé toutes les lignes, puis tu enregistres ton fichier et tu uploades via C-Joint comme pour tous les autres rapports.

D'après ton dernier log, Java n'est toujours pas à jour... as-tu réussi à faire cette mise à jour depuis et es-tu bien passé à la version 1.5.0_07 Question

@+

[Edit]
Pierre26 a écrit:
où se niche l'Editeur de registre système pour mettre au coin messenger ?


Tu n'as pas besoin de l'éditeur de Registre pour ça.

Fais Démarrer / Exécuter et fais un copier / coller de la ligne suivante dans le champ qui s'affiche :

Citation:
RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove


Valide par [Ok] et tu seras débarassé de Windows Messenger Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Pierre 26
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 20

MessagePosté le: 20 Juin 2006 9:18    Sujet du message: Répondre en citant

Bonjour Loreleï,
Petit retard (alllez-retour hosto); Bon, j'espère avoir bien fait les choses ?
Pour Spybot il n'y avait rien et j'ai été félicité (c'est bien la première fois!)
Pour Java J'ai viré update 3 et 6 et installé 7 avec mises à jour. J'ai aussi remarqué qu'il y avait EMule (j'ai viré avec l'idiot qui s'en servait). Je supprime également plein de dossiers qui ne me servent pas. Ménage de printemps et interdiction de toucher à la bête. Non mais !! Pour messenger je le supprime dans 5 minutes.

http://cjoint.com/?guk5YcQjtR

Merci pour cette patience

A+ Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8034
Localisation: Rouen (France)

MessagePosté le: 21 Juin 2006 12:05    Sujet du message: Répondre en citant

Bonjour Pierre Très content

Pierre 26 a écrit:
Petit retard (alllez-retour hosto)

Triste

Pierre 26 a écrit:
J'ai aussi remarqué qu'il y avait EMule (j'ai viré avec l'idiot qui s'en servait). Je supprime également plein de dossiers qui ne me servent pas. Ménage de printemps et interdiction de toucher à la bête. Non mais !!

Mort de rire

e-Mule est un programme sain, mais il faut faire attention à ce qu'on télécharge Clin d'oeil

Il nous reste du ménage à faire, et là il va falloir mettre les mains dans le cambouis.
On va se concentrer sur ErrorSafe pour l'instant, même s'il y a d'autres clés du registre peu catholiques, on va commencer par le plus difficile à éradiquer :

Cette clé : hkey_local_machine \system\currentcontrolset\enum\root\legacy_erssdd, est particulièrement coriace, car elle est protégée par le système d'exploitation.

On va vérifier par la même occasion, qu'il n'y a plus de trace de fichiers appartenant à ErrorSafe. Pour simplifier les choses, je t'ai fait un bat de commandes et des fichiers .reg pour éviter une intervention à la main dans le registre. Tu peux les télécharger ICI et dézipper le dossier sur ton bureau.

Il va falloir t'attribuer les droits sur cette fameuse clé, pour cela :

  1. Redémarre en mode sans échec, et logue toi sur le compte Administrateur du pc (pas ton compte, le compte admin par défaut de Windows, il est visible en mode sans échec, et ne nécessite pas de mot de passe si tu ne l'as pas modifié toi-même.)

  2. Fais démarrer / exécuter et tape regedit

  3. Navigue dans le registre en ouvrant successivement les dossiers jusqu'à la clé :
    Code:
    hkey_local_machine \system\currentcontrolset\enum\root\legacy_erssdd


  4. Fais un clic droit sur legacy_erssdd et clique sur Autorisations

  5. Dans la fenêtre qui s'ouvre : sélectionne "tout le monde" / coche la case "Contrôle total" et clique sur "appliquer"

    exemple :



  6. Ne touche à rien d'autre et ferme l'éditeur de registre.

  7. Dans le dossier que tu as dézippé, double clique sur Fix_LEGACY_ERSSDD.reg et accepte la fusion au registre.

  8. Double clique ensuite sur FixErrorSafe.reg, et accepte de nouveau la fusion au registre.

  9. Lance CCleaner et redémarre en mode normal

  10. Double clique sur Search_ErrorSafe.bat pour lancer une recherche sur les fichiers de ErrorSafe. Un fichier ErrorSafe.txt va être créé sur ton bureau, fais un copier / coller du contenu sur le forum.

  11. Nouveau scan et rapport de Pestpatrol.


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Pierre 26
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 20

MessagePosté le: 21 Juin 2006 16:26    Sujet du message: Répondre en citant

Bonjour Loreleï,
J'ai un petit problème, quand j'ouvre en mode sans echec et administrateur, je n'ai pas sur le bureau ccleaner et ce que tu ma demandé d'enregistrer et de dezipper sur le bureau. J'ai essayé de chercher en vain, dans mes docs il n'y a que mes photos et ma musique ?
C'est pauvre chez l'aministrateur !!! J'avais commencé jusqu'au point 6 avec succès.
Gardons le moral
Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8034
Localisation: Rouen (France)

MessagePosté le: 21 Juin 2006 22:15    Sujet du message: Répondre en citant

Pierre 26 a écrit:
C'est pauvre chez l'aministrateur !!!


Oui, mais il ne faut pas te fier aux apparences Clin d'oeil

Fais Démarrer / Tous les programmes / et tu devrais trouver CCleaner (si tu l'as installé).

Sinon : C:\Program Files\CCleaner\ et tu double cliques sur CCleaner.exe pour le lancer.

Pierre26 a écrit:
Gardons le moral

Clin d'oeil


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Pierre 26
Nouveau
Nouveau


Inscrit le: 02 Juin 2006
Messages: 20

MessagePosté le: 22 Juin 2006 8:57    Sujet du message: Répondre en citant

Bonjour loreleï,

J'ai bien compris la manoeuvre mais quand je clique sur Fix_LEGACY_ERSSDD.reg cela me dit: Impossible d'importer ...... Erreur d'accès au Resgistre ? L'autre marche (FixError...)

Dilemme Cornélien ?? Pleure ou Très triste

A+

Pierre
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3  Suivante
Page 2 sur 3

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©