Impossible d'accéder à Ctrl + Alt + Suppr ? - Virus/Spywares - Windows & Software
Marsh Posté le 09-02-2009 à 22:09:36
Bon problème résolu ^^
Pour ceux qui recontreraient ce problème , j'ai fait ainsi:
J'ai d'abord "tué" les deux processus étrangers (il y en avait deux) , j'ai utilisé kill.exe et tlist.exe => http://www.mattkruse.com/utilities/ mais on peut utiliser d'autres killers de processus
Ensuite on jette un oeil dans msconfig et on retire les résidents s'ils sont présents.
On supprime ensuite les fichiers (on fait une recherche sur le nom de l'exe si on ne les trouve pas)
Ensuite on rédémarre et on s'assure que les résidents ne sont pas encore présents (si l'opération a échoué , refaire la manip en mode sans échec).
Par la suite je me suis apercu que ce virus/trojan m'avait fait des modifs de la BDR me rendant impossible le lancement du gestionnaire de tache et de regedit
J'ai donc préféré faire une restauration système en sélectionnant une date du jour d'avant => Programmes / Accessoires / Outils Systèmes / Restauration du système puis sélectionner
Restaurer à une date antérieur
Vala vala si cela peut aider quelqu'un ^^
Marsh Posté le 14-02-2009 à 09:28:26
j'ai l'impression d'être tombé sur la même m****, mais je ne comprends pas comment marche kill.exe et tlist.exe ...
je ne sais pas si ça te le faisait aussi, mais moi (pour l'instant en tout cas) je ne peux pas faire de restauration système ... il ne veux pas les effectuer (message d'erreur) après le redémarrage
Marsh Posté le 14-02-2009 à 09:49:00
c'est bon en fait j'ai utilisé taskkill mais les fichiers reviennent à chaque démarrage, et même après avoir killé les processus qui devait être à l'origine, j'avais encore des pubs ...
Marsh Posté le 14-02-2009 à 11:08:03
Commence d'abord à scanner ton DD avec un anti-spyware !
As tu essayé sur plusieurs dates pour la restauration système ?
As tu bien effacé les fichiers une fois que tu as killé le processus ?
Assure toi qu'il n'y ai pas plusieurs fichiers qui réactivent (pour mon cas , il y avait 2 processus/fichiers) ce virus/trojan.
Marsh Posté le 15-02-2009 à 08:30:35
anti spyware : j'avais fait
plusieurs date de restauration : j'avais fait
bien effacé les fichiers que j'ai killé : oui mais en même temps aucun de mes logiciels (antispyware et antivirus) ne me dis qu'il y a un intru donc j'ai fait ce que je pensais ... c'était surement pas les bons.
Donc j'ai formaté ... ça m'aura pris moins longtemps que de chercher a virer toute cette m****
Marsh Posté le 15-02-2009 à 13:06:56
Jette un oeil régulièrement à tes résidents et fais toi une liste (comme j'ai fait) pour t'y retrouver , cela permet de localiser immédiatement un résident indésirable ^^
Citation : ALG.EXE Application Layer Gateway Service est un processus utilisé par des logiciels tierce parti de sécurité de type Firewall ou utilisé lorsque vous faite de la Connexion Internet Partagée (ICS). |
Marsh Posté le 09-02-2009 à 18:55:13
Salut,
J'ai un problème depuis tout à l'heure , je ne peux plus accéder aux gestionnaires de taches qu'on accède via Ctrl + Alt + Suppr
A chaque fois que je démarre Windows XP , j'ai ce message de NOD32
J'ai essayé en mode sans échec mais cela fait pareil , je ne peux pas accéder à Ctrl + Alt + Suppr
Je dois ètre infecté par un Trojan en plus j'ai plusieurs popups qui apparaissent subitement depuis peu.
J'ai localisé le fichier plkhost.exe en fichier caché dans c:\Windows\System32\
Que me conseillez vous de faire ?
J'avais pensé à supprimer le fichier plkhost.exe avec un util style Killbox ou Copylock
Ce fichier plkhost.exe est il nécessaire au lancement de Windows XP ?
Vous en pensez quoi ?
Merci
PS: Je suis sous Window XP +SP2 à jour avec NOD32 aussi à jour.
Message édité par Space le 09-02-2009 à 18:56:21
---------------
Ma cinémathèque