bonjour,
mon ordi est infecté par backdoor.prorat
norton le détecte mais ne le supprime pas.
j'ai telechargé "A2" , mais il ne trouve rien.
norton le detecte dans le fichier C:\WINDOWS\System32\wininv.dll
puis-je le supprimer sans risque?
merci..
impossible de supprimer wininv.dll :acces refusé ! j'ai suivi tes instrustions : lancer regedit ; effacé les clefs mais dans msconfig je ne vois pas ce que tu veux que je fasse je ne trouve pas shell=explorer.exe c:.... dans win.ini je ne vois pas de partie "windows"...
et mon antivirus est toujours desactivé au demarrage ; pire, je n'arrive pas à lancer un scan , que ce soit avec norton, the cleaner, a2start center ou tauscan..
je t'envoie une copie du "msconfig" Bruno
"joke0" a écrit dans le message de news:
Salut,
joke0:
en pj copie d'écran de la liste des process actifs. merci..
Le process de Prorat n'est plus actif. normalement tu dois pouvoir nettoyer.
Quel est le problème ?
-- joke0
impossible de supprimer wininv.dll :acces refusé !
j'ai suivi tes instrustions :
lancer regedit ;
effacé les clefs
mais dans msconfig je ne vois pas ce que tu veux que je fasse
je ne trouve pas shell=explorer.exe c:....
dans win.ini je ne vois pas de partie "windows"...
et mon antivirus est toujours desactivé au demarrage ;
pire, je n'arrive pas à lancer un scan , que ce soit avec norton, the
cleaner, a2start center ou tauscan..
je t'envoie une copie du "msconfig"
Bruno
"joke0" <joke0@tiscali.fr> a écrit dans le message de
news:XnF95159AA2F5EE9joke0@127.0.0.1...
Salut,
joke0:
en pj copie d'écran de la liste des process actifs.
merci..
Le process de Prorat n'est plus actif. normalement tu dois
pouvoir nettoyer.
impossible de supprimer wininv.dll :acces refusé ! j'ai suivi tes instrustions : lancer regedit ; effacé les clefs mais dans msconfig je ne vois pas ce que tu veux que je fasse je ne trouve pas shell=explorer.exe c:.... dans win.ini je ne vois pas de partie "windows"...
et mon antivirus est toujours desactivé au demarrage ; pire, je n'arrive pas à lancer un scan , que ce soit avec norton, the cleaner, a2start center ou tauscan..
je t'envoie une copie du "msconfig" Bruno
"joke0" a écrit dans le message de news:
Salut,
joke0:
en pj copie d'écran de la liste des process actifs. merci..
Le process de Prorat n'est plus actif. normalement tu dois pouvoir nettoyer.
Quel est le problème ?
-- joke0
joke0
Salut,
Bruno:
impossible de supprimer wininv.dll :acces refusé !
Il se lance au démarrage comme activeX.
**Il faut que tu redémarres en mode sans échec**
Sinon, tu ne vas jamais y arriver. Donc: touche F8 au tout début du chargement de win, choix "safe mode" ou "mode sans échec" dans le menu qui s'affiche.
Ensuite tu as juste à lancer ton antivirus et il va faire le ménage. Puis tu vires la clef: [HKEY_LOCAL_MACHINESoftwareMicrosoftActive Setup Installed Components{5Y99AE78-58TT-11dW-BE53-Y67078979Y} ]
As-tu réussi à virer les autres fichiers de la backdoor après avoir arrêté le processus windowsservices.exe ?
mais dans msconfig je ne vois pas ce que tu veux que je fasse je ne trouve pas shell=explorer.exe c:.... dans win.ini je ne vois pas de partie "windows"...
Le plus simple est d'utiliser hijackthis. Les codes F0 et F2 font justement référence à system.ini:
Bizzaremment ces lignes n'apparaissent pas dans msconfig à l'onglet system.ini. Peut-être à l'onglet démarrage?
-- joke0
Salut,
Bruno:
impossible de supprimer wininv.dll :acces refusé !
Il se lance au démarrage comme activeX.
**Il faut que tu redémarres en mode sans échec**
Sinon, tu ne vas jamais y arriver. Donc: touche F8 au tout début
du chargement de win, choix "safe mode" ou "mode sans échec"
dans le menu qui s'affiche.
Ensuite tu as juste à lancer ton antivirus et il va faire le
ménage. Puis tu vires la clef:
[HKEY_LOCAL_MACHINESoftwareMicrosoftActive Setup
Installed Components{5Y99AE78-58TT-11dW-BE53-Y67078979Y} ]
As-tu réussi à virer les autres fichiers de la backdoor après
avoir arrêté le processus windowsservices.exe ?
mais dans msconfig je ne vois pas ce que tu veux que je fasse
je ne trouve pas shell=explorer.exe c:....
dans win.ini je ne vois pas de partie "windows"...
Le plus simple est d'utiliser hijackthis. Les codes F0 et F2
font justement référence à system.ini:
impossible de supprimer wininv.dll :acces refusé !
Il se lance au démarrage comme activeX.
**Il faut que tu redémarres en mode sans échec**
Sinon, tu ne vas jamais y arriver. Donc: touche F8 au tout début du chargement de win, choix "safe mode" ou "mode sans échec" dans le menu qui s'affiche.
Ensuite tu as juste à lancer ton antivirus et il va faire le ménage. Puis tu vires la clef: [HKEY_LOCAL_MACHINESoftwareMicrosoftActive Setup Installed Components{5Y99AE78-58TT-11dW-BE53-Y67078979Y} ]
As-tu réussi à virer les autres fichiers de la backdoor après avoir arrêté le processus windowsservices.exe ?
mais dans msconfig je ne vois pas ce que tu veux que je fasse je ne trouve pas shell=explorer.exe c:.... dans win.ini je ne vois pas de partie "windows"...
Le plus simple est d'utiliser hijackthis. Les codes F0 et F2 font justement référence à system.ini:
Bizzaremment ces lignes n'apparaissent pas dans msconfig à l'onglet system.ini. Peut-être à l'onglet démarrage?
-- joke0
Jeuf
"joke0" écriva encore une connerie...
Bruno:
je suis sous xp... marche qd meme ?
Non.
Bien sûr que si, ça marche. C'est pourquoi je t'ai dit de te procurer une disquette win9x, et même de la créer si tu n'en trouvais pas : j'ai bien lu que tu étais sous XP.
Désolé de n'avoir pas suivi le thread minute par minute : contrairement à certains, j'ai aussi quelques activités annexes... Si tu avais suivi mes indications, ton problème serait déjà réglé depuis longtemps.
Mais il y a des pollueurs sur ce group, qui préfèrenet inventer n'importe quoi pour se faire mousser plutôt que d'aider les autres.
Désolé de dire ça ici, mais si tu avais posé ta question sur fr.comp.os.ms-windows.win95, tu aurais eu au moins 15 intervenants qui t'auraient permis de régler ton problème aussitôt. Ici, on préfère montrer "qu'on connaît tout", mais on n'a pas trop l'habitude d'aider les autres...
-------------------------------------- JFV - Les cons, ça ose tout. C'est même à ça qu'on les reconnaît. Michel Audiard. --------------------------------------
"joke0" écriva encore une connerie...
Bruno:
je suis sous xp...
marche qd meme ?
Non.
Bien sûr que si, ça marche.
C'est pourquoi je t'ai dit de te procurer une disquette win9x, et même de la
créer si tu n'en trouvais pas : j'ai bien lu que tu étais sous XP.
Désolé de n'avoir pas suivi le thread minute par minute : contrairement à
certains, j'ai aussi quelques activités annexes...
Si tu avais suivi mes indications, ton problème serait déjà réglé depuis
longtemps.
Mais il y a des pollueurs sur ce group, qui préfèrenet inventer n'importe
quoi pour se faire mousser plutôt que d'aider les autres.
Désolé de dire ça ici, mais si tu avais posé ta question sur
fr.comp.os.ms-windows.win95, tu aurais eu au moins 15 intervenants qui
t'auraient permis de régler ton problème aussitôt.
Ici, on préfère montrer "qu'on connaît tout", mais on n'a pas trop
l'habitude d'aider les autres...
--------------------------------------
JFV - Les cons, ça ose tout.
C'est même à ça qu'on les reconnaît.
Michel Audiard.
--------------------------------------
Bien sûr que si, ça marche. C'est pourquoi je t'ai dit de te procurer une disquette win9x, et même de la créer si tu n'en trouvais pas : j'ai bien lu que tu étais sous XP.
Désolé de n'avoir pas suivi le thread minute par minute : contrairement à certains, j'ai aussi quelques activités annexes... Si tu avais suivi mes indications, ton problème serait déjà réglé depuis longtemps.
Mais il y a des pollueurs sur ce group, qui préfèrenet inventer n'importe quoi pour se faire mousser plutôt que d'aider les autres.
Désolé de dire ça ici, mais si tu avais posé ta question sur fr.comp.os.ms-windows.win95, tu aurais eu au moins 15 intervenants qui t'auraient permis de régler ton problème aussitôt. Ici, on préfère montrer "qu'on connaît tout", mais on n'a pas trop l'habitude d'aider les autres...
-------------------------------------- JFV - Les cons, ça ose tout. C'est même à ça qu'on les reconnaît. Michel Audiard. --------------------------------------
joke0
Salut,
Jeuf:
Bien sûr que si, ça marche. C'est pourquoi je t'ai dit de te procurer une disquette win9x, et même de la créer si tu n'en trouvais pas : j'ai bien lu que tu étais sous XP.
Comment une disquette de boot sous DOS va-t-elle gérer en lecture et en écriture une partition NTFS?
-- joke0
Salut,
Jeuf:
Bien sûr que si, ça marche.
C'est pourquoi je t'ai dit de te procurer une disquette win9x,
et même de la créer si tu n'en trouvais pas : j'ai bien lu que
tu étais sous XP.
Comment une disquette de boot sous DOS va-t-elle gérer en
lecture et en écriture une partition NTFS?
Bien sûr que si, ça marche. C'est pourquoi je t'ai dit de te procurer une disquette win9x, et même de la créer si tu n'en trouvais pas : j'ai bien lu que tu étais sous XP.
Comment une disquette de boot sous DOS va-t-elle gérer en lecture et en écriture une partition NTFS?
-- joke0
Jeuf
"djehuti" devrait vraiment aller se rhabiller...
hmm c:windowssystem32 ... c'est XP ça, non ?
Le jeune homme nous a dit qu'il était sous XP. Tu sais pas lire ?
Tu n'as pas l'air de savoir non plus que les disquettes de démarrage win9x permettent de démarrer sous dos, ce que ne permet plus XP.
Au lieu d'essayer de me démolir, chose que tu ne réussiras jamais, essaye plutôt d'aider le mec qui a un problème. Essaye ma méthode, et tu verras qu'elle fonctionne à 100%. Pas la peine d'avoir un thread interminable pour régler en deux minutes un problème aussi simple.
Le jeune homme nous a dit qu'il était sous XP.
Tu sais pas lire ?
Tu n'as pas l'air de savoir non plus que les disquettes de démarrage win9x
permettent de démarrer sous dos, ce que ne permet plus XP.
Au lieu d'essayer de me démolir, chose que tu ne réussiras jamais, essaye
plutôt d'aider le mec qui a un problème.
Essaye ma méthode, et tu verras qu'elle fonctionne à 100%.
Pas la peine d'avoir un thread interminable pour régler en deux minutes un
problème aussi simple.
Le jeune homme nous a dit qu'il était sous XP. Tu sais pas lire ?
Tu n'as pas l'air de savoir non plus que les disquettes de démarrage win9x permettent de démarrer sous dos, ce que ne permet plus XP.
Au lieu d'essayer de me démolir, chose que tu ne réussiras jamais, essaye plutôt d'aider le mec qui a un problème. Essaye ma méthode, et tu verras qu'elle fonctionne à 100%. Pas la peine d'avoir un thread interminable pour régler en deux minutes un problème aussi simple.
Bien sûr que si, ça marche. C'est pourquoi je t'ai dit de te procurer une disquette win9x, et même de la créer si tu n'en trouvais pas : j'ai bien lu que tu étais sous XP.
Et normalement en format NTFS :-(
Roland Garcia
"joke0" écriva encore une connerie...
Bruno:
je suis sous xp...
marche qd meme ?
Non.
Bien sûr que si, ça marche.
C'est pourquoi je t'ai dit de te procurer une disquette win9x, et même de la
créer si tu n'en trouvais pas : j'ai bien lu que tu étais sous XP.
Bien sûr que si, ça marche. C'est pourquoi je t'ai dit de te procurer une disquette win9x, et même de la créer si tu n'en trouvais pas : j'ai bien lu que tu étais sous XP.
Et normalement en format NTFS :-(
Roland Garcia
JacK
sur les news:cbmsve$evo$ Jeuf signalait:
"djehuti" devrait vraiment aller se rhabiller...
hmm c:windowssystem32 ... c'est XP ça, non ?
Le jeune homme nous a dit qu'il était sous XP. Tu sais pas lire ?
Tu n'as pas l'air de savoir non plus que les disquettes de démarrage win9x permettent de démarrer sous dos, ce que ne permet plus XP.
Au lieu d'essayer de me démolir, chose que tu ne réussiras jamais, essaye plutôt d'aider le mec qui a un problème. Essaye ma méthode, et tu verras qu'elle fonctionne à 100%. Pas la peine d'avoir un thread interminable pour régler en deux minutes un problème aussi simple.
Hi Jeuf,
En principe, si on a un tant soi peu de bon sens, on est sous NTFS avec un système NT donc, pas accès aux partitions NTFS en bootant sur une disquette. (Sauf si on a les moyens d'acheter un utilitaire très cher qui permet de lire et écrire depuis le DOS sur une partion NTFS) . Ta méthode ne peut donc fonctionner que si WinXP est sur une partion FAT32 ce qui est ridicule point de vue sécurité.
Pour supprimer un trojan, soit démarrer en mode sans échec de façon à ce qu'il ne soit pas lancé au démarrage, soit le terminer avec le task Manager avant de pouvoir le supprimer, soit le supprimer en ligne de commande : "RD /S /Q chemindossier" .
Info complémentaires : http://support.microsoft.com/?id20081
D'autres solutions sont possibles, par exemple à l'aide d'un CD bootable (Bart PE) ou si on a un multiboot avec un autre OS NT. -- JacK
[OT] Marrant que tu te trouves chaque fois agressé quand tu donnes un tip erroné, ça arrive à tout le monde ;)
sur les news:cbmsve$evo$1@news-reader4.wanadoo.fr
Jeuf <jfv@fr.fm> signalait:
"djehuti" devrait vraiment aller se rhabiller...
hmm c:windowssystem32 ... c'est XP ça, non ?
Le jeune homme nous a dit qu'il était sous XP.
Tu sais pas lire ?
Tu n'as pas l'air de savoir non plus que les disquettes de démarrage
win9x permettent de démarrer sous dos, ce que ne permet plus XP.
Au lieu d'essayer de me démolir, chose que tu ne réussiras jamais,
essaye plutôt d'aider le mec qui a un problème.
Essaye ma méthode, et tu verras qu'elle fonctionne à 100%.
Pas la peine d'avoir un thread interminable pour régler en deux
minutes un problème aussi simple.
Hi Jeuf,
En principe, si on a un tant soi peu de bon sens, on est sous NTFS avec un
système NT donc, pas accès aux partitions NTFS en bootant sur une disquette.
(Sauf si on a les moyens d'acheter un utilitaire très cher qui permet de
lire et écrire depuis le DOS sur une partion NTFS) . Ta méthode ne peut
donc fonctionner que si WinXP est sur une partion FAT32 ce qui est ridicule
point de vue sécurité.
Pour supprimer un trojan, soit démarrer en mode sans échec de façon à ce
qu'il ne soit pas lancé au démarrage, soit le terminer avec le task Manager
avant de pouvoir le supprimer, soit le supprimer en ligne de commande : "RD
/S /Q chemindossier" .
Info complémentaires :
http://support.microsoft.com/?id20081
D'autres solutions sont possibles, par exemple à l'aide d'un CD bootable
(Bart PE) ou si on a un multiboot avec un autre OS NT.
--
JacK
[OT] Marrant que tu te trouves chaque fois agressé quand tu donnes un tip
erroné, ça arrive à tout le monde ;)
Le jeune homme nous a dit qu'il était sous XP. Tu sais pas lire ?
Tu n'as pas l'air de savoir non plus que les disquettes de démarrage win9x permettent de démarrer sous dos, ce que ne permet plus XP.
Au lieu d'essayer de me démolir, chose que tu ne réussiras jamais, essaye plutôt d'aider le mec qui a un problème. Essaye ma méthode, et tu verras qu'elle fonctionne à 100%. Pas la peine d'avoir un thread interminable pour régler en deux minutes un problème aussi simple.
Hi Jeuf,
En principe, si on a un tant soi peu de bon sens, on est sous NTFS avec un système NT donc, pas accès aux partitions NTFS en bootant sur une disquette. (Sauf si on a les moyens d'acheter un utilitaire très cher qui permet de lire et écrire depuis le DOS sur une partion NTFS) . Ta méthode ne peut donc fonctionner que si WinXP est sur une partion FAT32 ce qui est ridicule point de vue sécurité.
Pour supprimer un trojan, soit démarrer en mode sans échec de façon à ce qu'il ne soit pas lancé au démarrage, soit le terminer avec le task Manager avant de pouvoir le supprimer, soit le supprimer en ligne de commande : "RD /S /Q chemindossier" .
Info complémentaires : http://support.microsoft.com/?id20081
D'autres solutions sont possibles, par exemple à l'aide d'un CD bootable (Bart PE) ou si on a un multiboot avec un autre OS NT. -- JacK
[OT] Marrant que tu te trouves chaque fois agressé quand tu donnes un tip erroné, ça arrive à tout le monde ;)
Bruno
le problème c'est que mon antivirus ne demarre pas.... il est desactivé au demarrage, et refuse de demarrer, en manuel ou en planification..
"joke0" a écrit dans le message de news:
Salut,
Bruno:
impossible de supprimer wininv.dll :acces refusé !
Il se lance au démarrage comme activeX.
**Il faut que tu redémarres en mode sans échec**
Sinon, tu ne vas jamais y arriver. Donc: touche F8 au tout début du chargement de win, choix "safe mode" ou "mode sans échec" dans le menu qui s'affiche.
Ensuite tu as juste à lancer ton antivirus et il va faire le ménage. Puis tu vires la clef: [HKEY_LOCAL_MACHINESoftwareMicrosoftActive Setup Installed Components{5Y99AE78-58TT-11dW-BE53-Y67078979Y} ]
As-tu réussi à virer les autres fichiers de la backdoor après avoir arrêté le processus windowsservices.exe ?
mais dans msconfig je ne vois pas ce que tu veux que je fasse je ne trouve pas shell=explorer.exe c:.... dans win.ini je ne vois pas de partie "windows"...
Le plus simple est d'utiliser hijackthis. Les codes F0 et F2 font justement référence à system.ini:
Bizzaremment ces lignes n'apparaissent pas dans msconfig à l'onglet system.ini. Peut-être à l'onglet démarrage?
-- joke0
le problème c'est que mon antivirus ne demarre pas....
il est desactivé au demarrage, et refuse de demarrer, en manuel ou en
planification..
"joke0" <joke0@tiscali.fr> a écrit dans le message de
news:XnF9515B09C35AE9joke0@127.0.0.1...
Salut,
Bruno:
impossible de supprimer wininv.dll :acces refusé !
Il se lance au démarrage comme activeX.
**Il faut que tu redémarres en mode sans échec**
Sinon, tu ne vas jamais y arriver. Donc: touche F8 au tout début
du chargement de win, choix "safe mode" ou "mode sans échec"
dans le menu qui s'affiche.
Ensuite tu as juste à lancer ton antivirus et il va faire le
ménage. Puis tu vires la clef:
[HKEY_LOCAL_MACHINESoftwareMicrosoftActive Setup
Installed Components{5Y99AE78-58TT-11dW-BE53-Y67078979Y} ]
As-tu réussi à virer les autres fichiers de la backdoor après
avoir arrêté le processus windowsservices.exe ?
mais dans msconfig je ne vois pas ce que tu veux que je fasse
je ne trouve pas shell=explorer.exe c:....
dans win.ini je ne vois pas de partie "windows"...
Le plus simple est d'utiliser hijackthis. Les codes F0 et F2
font justement référence à system.ini:
le problème c'est que mon antivirus ne demarre pas.... il est desactivé au demarrage, et refuse de demarrer, en manuel ou en planification..
"joke0" a écrit dans le message de news:
Salut,
Bruno:
impossible de supprimer wininv.dll :acces refusé !
Il se lance au démarrage comme activeX.
**Il faut que tu redémarres en mode sans échec**
Sinon, tu ne vas jamais y arriver. Donc: touche F8 au tout début du chargement de win, choix "safe mode" ou "mode sans échec" dans le menu qui s'affiche.
Ensuite tu as juste à lancer ton antivirus et il va faire le ménage. Puis tu vires la clef: [HKEY_LOCAL_MACHINESoftwareMicrosoftActive Setup Installed Components{5Y99AE78-58TT-11dW-BE53-Y67078979Y} ]
As-tu réussi à virer les autres fichiers de la backdoor après avoir arrêté le processus windowsservices.exe ?
mais dans msconfig je ne vois pas ce que tu veux que je fasse je ne trouve pas shell=explorer.exe c:.... dans win.ini je ne vois pas de partie "windows"...
Le plus simple est d'utiliser hijackthis. Les codes F0 et F2 font justement référence à system.ini:
Bizzaremment ces lignes n'apparaissent pas dans msconfig à l'onglet system.ini. Peut-être à l'onglet démarrage?
-- joke0
joke0
Salut,
Bruno:
le problème c'est que mon antivirus ne demarre pas.... il est desactivé au demarrage, et refuse de demarrer, en manuel ou en planification..
Tu ne réponds pas aux questions?
Ensuite tu as juste à lancer ton antivirus et il va faire le ménage.
Tu es en mode sans échec ou pas?
RAPPEL: il faut désactiver la restauration système automatique, sinon XP va restaurer les fichiers que tu supprimeras. http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
# Donc quand tu es en mode sans échec, il faut que tu fasses le ménage à la main si ton antivirus ne fonctionne pas.
"MSNMESENGER"="%System%Main.exe" "DirectX for Microsoft Windows"="%System%Fservice.exe" "DirectX for Microsoft Windows"="%System%Sservice.exe"
Tu la vires.
A la clef: [HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon] "Shell"="explorer.exe %System%Fservice.exe"
Remets: "Shell"="explorer.exe
Et s'en sera fini.
Tu peux redémarrer normalement et scanner avec norton.
-- joke0
Salut,
Bruno:
le problème c'est que mon antivirus ne demarre pas....
il est desactivé au demarrage, et refuse de demarrer, en
manuel ou en planification..
Tu ne réponds pas aux questions?
Ensuite tu as juste à lancer ton antivirus et il va faire le
ménage.
Tu es en mode sans échec ou pas?
RAPPEL: il faut désactiver la restauration système automatique,
sinon XP va restaurer les fichiers que tu supprimeras.
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
# Donc quand tu es en mode sans échec, il faut que tu fasses le
ménage à la main si ton antivirus ne fonctionne pas.
le problème c'est que mon antivirus ne demarre pas.... il est desactivé au demarrage, et refuse de demarrer, en manuel ou en planification..
Tu ne réponds pas aux questions?
Ensuite tu as juste à lancer ton antivirus et il va faire le ménage.
Tu es en mode sans échec ou pas?
RAPPEL: il faut désactiver la restauration système automatique, sinon XP va restaurer les fichiers que tu supprimeras. http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
# Donc quand tu es en mode sans échec, il faut que tu fasses le ménage à la main si ton antivirus ne fonctionne pas.
"MSNMESENGER"="%System%Main.exe" "DirectX for Microsoft Windows"="%System%Fservice.exe" "DirectX for Microsoft Windows"="%System%Sservice.exe"
Tu la vires.
A la clef: [HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon] "Shell"="explorer.exe %System%Fservice.exe"
Remets: "Shell"="explorer.exe
Et s'en sera fini.
Tu peux redémarrer normalement et scanner avec norton.
-- joke0
Bruno
je ne suis pas parvenu a effacer les fichiers : wininv.dll winkey.dll fservice.exe
je demarre en mode sans echec ; je tente de lancer l'antivirus (echec) j execute regedit.exe et efface la liste de cles que tu ma communiquée. je lance ms config , et la je plane total, alors je passe par hijackthis et je coche les deux lignes F0 et F2 je les efface mais je constate lorsque je fais un nouveau scan avec hijack qu'elles sont toujours la ! quant à win.ini, je ne vois pas de partie windows.
pardon d'etre nul mais je suis pas un pro , et merci encore a tpus pour votre aide...
"joke0" a écrit dans le message de news:
Salut,
Bruno:
le problème c'est que mon antivirus ne demarre pas.... il est desactivé au demarrage, et refuse de demarrer, en manuel ou en planification..
Tu ne réponds pas aux questions?
Ensuite tu as juste à lancer ton antivirus et il va faire le ménage.
Tu es en mode sans échec ou pas?
RAPPEL: il faut désactiver la restauration système automatique, sinon XP va restaurer les fichiers que tu supprimeras. http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
# Donc quand tu es en mode sans échec, il faut que tu fasses le ménage à la main si ton antivirus ne fonctionne pas.
"MSNMESENGER"="%System%Main.exe" "DirectX for Microsoft Windows"="%System%Fservice.exe" "DirectX for Microsoft Windows"="%System%Sservice.exe"
Tu la vires.
A la clef: [HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon] "Shell"="explorer.exe %System%Fservice.exe"
Remets: "Shell"="explorer.exe
Et s'en sera fini.
Tu peux redémarrer normalement et scanner avec norton.
-- joke0
je ne suis pas parvenu a effacer les fichiers :
wininv.dll
winkey.dll
fservice.exe
je demarre en mode sans echec ;
je tente de lancer l'antivirus (echec)
j execute regedit.exe et efface la liste de cles que tu ma communiquée.
je lance ms config , et la je plane total,
alors je passe par hijackthis
et je coche les deux lignes F0 et F2
je les efface mais je constate lorsque je fais un nouveau scan avec hijack
qu'elles sont toujours la !
quant à win.ini, je ne vois pas de partie windows.
pardon d'etre nul mais je suis pas un pro , et merci encore a tpus pour
votre aide...
"joke0" <joke0@tiscali.fr> a écrit dans le message de
news:XnF9515CD7272586joke0@127.0.0.1...
Salut,
Bruno:
le problème c'est que mon antivirus ne demarre pas....
il est desactivé au demarrage, et refuse de demarrer, en
manuel ou en planification..
Tu ne réponds pas aux questions?
Ensuite tu as juste à lancer ton antivirus et il va faire le
ménage.
Tu es en mode sans échec ou pas?
RAPPEL: il faut désactiver la restauration système automatique,
sinon XP va restaurer les fichiers que tu supprimeras.
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
# Donc quand tu es en mode sans échec, il faut que tu fasses le
ménage à la main si ton antivirus ne fonctionne pas.
je ne suis pas parvenu a effacer les fichiers : wininv.dll winkey.dll fservice.exe
je demarre en mode sans echec ; je tente de lancer l'antivirus (echec) j execute regedit.exe et efface la liste de cles que tu ma communiquée. je lance ms config , et la je plane total, alors je passe par hijackthis et je coche les deux lignes F0 et F2 je les efface mais je constate lorsque je fais un nouveau scan avec hijack qu'elles sont toujours la ! quant à win.ini, je ne vois pas de partie windows.
pardon d'etre nul mais je suis pas un pro , et merci encore a tpus pour votre aide...
"joke0" a écrit dans le message de news:
Salut,
Bruno:
le problème c'est que mon antivirus ne demarre pas.... il est desactivé au demarrage, et refuse de demarrer, en manuel ou en planification..
Tu ne réponds pas aux questions?
Ensuite tu as juste à lancer ton antivirus et il va faire le ménage.
Tu es en mode sans échec ou pas?
RAPPEL: il faut désactiver la restauration système automatique, sinon XP va restaurer les fichiers que tu supprimeras. http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
# Donc quand tu es en mode sans échec, il faut que tu fasses le ménage à la main si ton antivirus ne fonctionne pas.