disparition du wifi : virus Worm.Bagle.ih - Virus/Spywares - Windows & Software
Marsh Posté le 25-05-2007 à 08:39:50
ReplyMarsh Posté le 20-09-2007 à 11:47:38
erreur 1068 - Suite à infection virale de votre ordinateur avec un virus du type "bagle" ou "beagle" ...
Vous n'arrivez plus a vous connecter avec votre wifi. Si vous allez dans les outils administration sur la page "services" pour activer "configuration automatique sans fil" vous avez l'erreur 1068.
Si c'est votre cas et que vous vous etes arraché les cheveux, voici la solution:
Vous devez aller dans la base de registre avec regedit ou autre.
1. Demarrer > executer > Tapez : "regedit" en ok
2. Allez sur HKEY Local Machine > system > CurrentControlSet > Services > Ndisuio
Dans cette clé il y a une entrée nommée "START", double cliquez dessus. Cette entrée doit être 3 pour que le protocole NDIS E/S demarre correctement.
Un virus comme "bagle / Beagle" change cette entrée et la met sur 4 (disable) et cause le probleme que vous avez.
Reboutez ensuite votre PC et tout devrait rentrer dans l'ordre.
Bonne journée !!!
Probleme RESOLU
Marsh Posté le 21-06-2008 à 12:05:58
bonjour,
j'ai le même problème, virus, et plus de connexion wifi.
si je clique sur "connexion réseau sans fil", le message suivant apparait : "Windows ne peut pas configurer cette connexion sans fil. Si vous avez autorisé un autre programme à gérer cette connexion sans fil, utilisez ce programme. Si vous souhaitez que Windows configure cette connexion sans fil demarrez le service configuration automatique sans fil. Pour obtenir plus d'information sur ce service consultez l'article 871122 de la base de connaissances sur le site web de microsoft".
et si je clique sur "configurer un réseau sans fil", il me dit
"en fonction du logiciel sans fil s'exécutant sur cet ordinateur, il est possible que l'assistant réseau sans fil ne fonctionne pas. Pour obtenir plus d'informations, consulter l'article 871122 de la Base de connaissances sur le site Web de Microsoft"...
en revanche pas d'erreur 1068 comme j'ai pu le lire ici ou là.
quelqu'un aurait un conseil à me donner ?
quel antivirus dois je installer ? (je n'ai qu'avast pour l'instant...)
merci !
céline (une fille qui n'y connait rien, en gros )
Marsh Posté le 21-06-2008 à 14:46:35
ma copine avait chopé ce virus. j'ai débranché son disque et l'ai branché via usb sur mon pc équipé de NOD32 3.0. Ce dernier a détruit le virus
Marsh Posté le 02-09-2008 à 13:48:38
SVP, j'ai eu une annonce de Adware hier matin, hier soir j'ai perdu ma connexion wifi, depuis j'en peux plus. Je viens d'y passer toute la journée. J'ai essayé Spybot, viruskeeper et une demi douzaine d'antivirus et antispyware. Sur plusieurs forums j'ai suivi les conseils, mais tous mes numéros dans mon ordi sont bons.
Mais j'ai plus de wifi, il reconnaît aucun réseau alors que l'ordi de ma copine dans la même salle a pas de problème.
Viruskeeper a repéré un virus appelé Tranjo je crois et je l'ai effacé, mais ça a rien changé!!!!
Est-ce qu'il serait possible au moins de faire revenir mon ordi à il y a 2 jours quand tout marchait? SVP dites-moi comment faire, je suis mort et j'ai perdu toute ma journée de congé à cause de ça...
Merci d'avance
Marsh Posté le 02-09-2008 à 14:18:47
Bonjour,
Voilà j'ai réussi à faire un HijackThis, j'ai vu que beaucoup faisaient ça. Je suis prêt à n'importe quoi, je suis en train de perdre mon jour de congé à cause de ça.
Voilà le rapport. Merci à tous.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:16:45, on 02/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\Program Files\MSI\System Control Manager\MGSysCtrl.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\AxBx\VirusKeeper 2008 Pro Evaluation\VirusKeeper.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\WINDOWS\system32\o2flash.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\Program Files\RegFreeze\regfreeze.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
C:\Program Files\AxBx\VirusKeeper 2008 Pro Evaluation\vk_scanprocess.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Misha Uzan\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Radio France Toolbar - {1a2cd84f-2175-4ae8-bd60-ce0d04442b4f} - C:\Program Files\Radio_France\tbRad1.dll
O1 - Hosts: 88.191.63.73 ak
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Radio France Toolbar - {1a2cd84f-2175-4ae8-bd60-ce0d04442b4f} - C:\Program Files\Radio_France\tbRad1.dll
O2 - BHO: Deutschland Radio Toolbar - {2069a8c8-fad1-424b-b76c-d7f33d77dc4c} - C:\Program Files\Deutschland_Radio\tbDeu0.dll
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Program Files\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O2 - BHO: (no name) - {4b8acd00-2e8e-4d8f-883b-25baa3502643} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8c2a7ef8-c115-4509-8661-10fa7964e0fe} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Deutschland Radio Toolbar - {2069a8c8-fad1-424b-b76c-d7f33d77dc4c} - C:\Program Files\Deutschland_Radio\tbDeu0.dll
O3 - Toolbar: Radio France Toolbar - {1a2cd84f-2175-4ae8-bd60-ce0d04442b4f} - C:\Program Files\Radio_France\tbRad1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\MSI\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2008 Pro Evaluation\VirusKeeper.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [License Manager] "C:\Program Files\License_Manager\license_manager.exe " /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://fdata.over-blog.com/script/ImageUploader3.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 9559 bytes
Marsh Posté le 02-09-2008 à 18:02:59
J'ai téléchargé le NOD32 3.0 comme le recommande Sharp29, j'ai du supprimer mon avast pour installer NOD32 mais ca n'a rien changé. Maintenant j'ai juste changé 'antivirus mais aucun ne peut me rétablir ma connexion sans fil. Je n'ai ni message d'erreur ni rien, juste pas de connexion et franchement je craque. D'habitude j'arrive à m'en sortir mais là j'en peux plus.
Je vous en prie que quelqu'un m'aide...
Est-il possible de restaurer l'ordinateur à il y a 2 jours?
Marsh Posté le 02-09-2008 à 19:02:43
mishyou a écrit : J'ai téléchargé le NOD32 3.0 comme le recommande Sharp29, j'ai du supprimer mon avast pour installer NOD32 mais ca n'a rien changé. Maintenant j'ai juste changé 'antivirus mais aucun ne peut me rétablir ma connexion sans fil. Je n'ai ni message d'erreur ni rien, juste pas de connexion et franchement je craque. D'habitude j'arrive à m'en sortir mais là j'en peux plus. |
Ca marche pas si nod est installé apres. Comme j'ai indiqué j'ai du brancher le disque sur un autre pc via adapateur usb
Marsh Posté le 12-09-2008 à 21:41:50
Mais je comprends pas ça veut dire quoi brancher le disque sur un autre PC?
Désolé je suis un peu nul.
Mais le disque dur?
Comment est-ce que je pourrais le brancher sur un autre PC? Comment est-ce que je pourrais le bouger de mon ordi à moi en fait?
Tu peux m'aider?
Marsh Posté le 15-09-2008 à 16:18:48
mishyou a écrit : Bonjour, |
Perdu. Il faudra relire les règles la prochaine fois.
Marsh Posté le 20-05-2007 à 23:21:28
La Disparition soudaine de certaine connection wifi : est due à un VIRUS
Apparemment beaucoup de monde rencontre ce problème !
Symptomes :
L'ordinateur portable ne détecte plus les résaux wifi: Windows ne peut configurer cette connection sans fil, si vous avez autoriser un autre programme a gerer cette connection sans fil, utilisez ce programme.
Si vous souhaitez que windows configure cette connection sans fil demarez le service configuration automatique sans fil. Pour obtenir plus d'information sur ce service consultez larticle 871122 de la base de connaissances sur le site web de microsoft.
Mais lorsque l'on suit toutes les étapes et autres:
Problème de configuration sans fil 871122, puis erreur 1068 pour lancer le service de configuration automatique sans fil.
Solution si cela en est une :
Ce VIRUS nommé Worm.Bagle.ih (fichier hldrrr.exe se trouve le plus souvent dans le c:\windows\systeme32\ ou c:\windows\exefld\) , et peut etre éradiqué avec un antivirus , mais ...
Mais ...parcequ'il y a un mais :
Impossible de rétablir le connection WIFI, meme après suppression/réinstallation de la carte.
Le probleme qui est le mien maintenant est que ce virus à touché ma base de registre et que je n'arrive toujours pas à rétablir cette PUTA** DE CONNECTION... , escusez mon language , je craque
Merci de faire avancer le SHMILBLICK ...