impossible de lancer regedit, taskmgr & co .... - Win NT/2K/XP - Windows & Software
Marsh Posté le 23-08-2004 à 12:11:02
voila le rapport :
Code :
|
Marsh Posté le 23-08-2004 à 12:33:32
En effet, tu as bien un virus, je pense, vu les symptomes que ca doit etre gaobot (egalement appelé agobot) ou welchia, ils me semblent qu'ils ont les memes comportements a peu pres a ce niveau la... ou peut etre que tu en as plusieurs ce qui est possible aussi
concernant le log hijack, voila les lignes que tu devrais supprimer.
O4 - HKCU\..\Run: [Microsoft AUT Update] MSlti16.exe
O4 - HKCU\..\Run: [WindowsRegKey update] Windowsup.exe
O4 - HKCU\..\Run: [Microsoft Update] ycbyzl.exe
O4 - HKCU\..\RunServices: [Microsoft Update] ycbyzl.exe
O4 - HKLM\..\RunServices: [Microsoft Time Manager] dveldr.exe
O4 - HKLM\..\RunServices: [Microsoft AUT Update] MSlti16.exe
O4 - HKLM\..\RunServices: [WindowsRegKey update] Windowsup.exe
O4 - HKLM\..\RunServices: [Microsoft WinUpdates] serm32.exe
O4 - HKLM\..\RunServices: [Microsoft Update] ycbyzl.exe
O4 - HKCU\..\Run: [Microsoft AUT Update] MSlti16.exe
O4 - HKCU\..\Run: [WindowsRegKey update] Windowsup.exe
O4 - HKCU\..\Run: [Microsoft Update] ycbyzl.exe
O4 - HKCU\..\RunServices: [Microsoft Update] ycbyzl.exe
Autre remarque, il me semble que la ligne :
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
corresponds a unu spyware mais ca serait a confirmer
Par contre, une fois que tu auras réparé ton systeme, oublie pas de faire un petit tour par windows update car les failles exploitées ici ont étées corrigées y a quelques temps deja...
Bon courage!!
Edit : va d'abords sur cette page pour recuperer stinger, c'est un petit utilitaire de desinfection (attention ce n'est pas aussi complet au niveau du nombre de viris detectés qu'un antivirus, mais souvent ca suffit...)
va sur cette page pour gaobot car helas il n'est pas détecté par dtinger...: http://www.secuser.com/telechargem [...] htm#Gaobot
tu trouveras des utilitaires pour virer welchia, gaobot...
Marsh Posté le 23-08-2004 à 18:11:01
ok merci bien.
le pire c'est que j'ai choppé ca sur mes 2 pc (non relié en reseau) une heure a peine apres avoir fraichement tout reinstallé....
Marsh Posté le 24-08-2004 à 21:36:21
Regle N°1 de la bonne installation
1. installer un systeme modem eteint
2. installer l'antivirus
3. activer (XP ) ou installer un FIREWALL
4. activer la connexion internet
5. mettre a jour l'antivirus
6. windows update
les etapes 5 et 6 peuvent etre inversées mais surtout pas le reste
Marsh Posté le 27-09-2008 à 22:21:33
J'ai le même soucis. Impossible d'accéder à regedit, taskmgr et quand je fais ctrl + alt + suppr >> gestionnaire de taches, il ne l'ouvre pas et me renvoie sur mon bureau. J'ai passé 2 anti-virus: Avast et Spyware Terminator mais ils n'ont rien trouvé. Je suis sous Vista Edition Familiale Premium.Quelqu'un peut-il m'aider ? Merci d'avance
Marsh Posté le 27-09-2008 à 22:36:22
J'ai trouvé une solution pour le gestionnaire de taches. J'ai renommé taskmgr en taskmgrZ et ça fonctionne. Par contre, ça ne me le met pas en raccourci ctrl + alt + suppr. Y'a-t-il une solution ? Merci d'avance
Marsh Posté le 22-08-2004 à 22:23:30
'lut tt le monde.
voila j'ai un petit problème : je ne peux pas lancer regedit ni faire un ctrl alt sup pour arreter des applis... (ca se lance et se ferme tt de suite)
j'arrive pas a faire un scan anti virus en ligne.
un anti virus (bit defender free) n'a pas trouve de virus.
ca peut venir de quoi ?
si qq'un a une idée je suis preneur.
merci bien.
PS win xp SP1a + kerio 4
PS2 en demarrant en mode ss echec, je peux lancer tous ca ...
Message édité par swich le 22-08-2004 à 22:36:20