Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

^^... c'est pas fini

25 réponses
Avatar
METIS
Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent
tout seul, sans la lettre qui va avec... "^^e" par exemple.
On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au redémarrage
suivant, c'est revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et
anti-rootkit, rien à faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon\Userinit=...C:\WINDOWS\system32\ntos.exe,...

Win32.Agent.pz: Dossier Programme (Répertoire, nothing done)
C:\WINDOWS\system32\wsnpoem\

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:\WINDOWS\system32\wsnpoem\audio.dll

Win32.Agent.pz: Bibliothèque (Fichier, nothing done)
C:\WINDOWS\system32\wsnpoem\video.dll

Impossible à virer avec les différents spybots.

Au secours !!!!
(;o))))))

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges...

10 réponses

1 2 3
Avatar
JF
*Bonjour METIS* !
<news:47640b53$0$855$

Hello,
je suis toujours emmerdé par les " ^^ " qui s'inscrivent tout seul, sans la
lettre qui va avec... "^^e" par exemple.
On m'a dit que c'est un coup de bugbear...
Que nenni.
Dans un premier, le défaut avait disparu puis au redémarrage suivant, c'est
revenu ^^ ^^ chapeau!!

Malgré re spybot, hijackthis adaware, AVG antispyware et anti-rootkit, rien à
faire, ça le fait toujours.

Je trouve :
Win32.Agent.pz: Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonUserinit=...C:WINDOWSsystem32ntos.exe,...


Tu devrais avoir :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Userinit = C:WINDOWSsystem32userinit.exe,
(avec la virgule, et sans rien d'autre)

On parle de USERINIT ici
www.d2i.ch/pn/az/o.html#o007
www.d2i.ch/pn/az/z.html#z009
www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/regentry/12330.mspx

Il va de soi que ntos.exe n'est pas un fichier MS.


Petites recherches
www.google.fr/search?num0&hl=fr&q=+C%3A%5CWINDOWS%5Csystem32%5Cntos.exe

http://forum.malekal.com/viewtopic.php?f=3&ta68&pC469#p43469

www.google.fr/search?num0&hl=fr&q=+C%3A%5CWINDOWS%5Csystem32%5Cntos.exe+malekal

www.google.fr/search?q=ntos+site:malekal.com

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php

Avatar
j
re'

"METIS" a écrit dans le message
news:47664367$0$882$

Voilà, j'ai éliminé ntos.exe, audio.dll, video.dll, wsnpoem
dans C:WINDOWSsystem32wsnpoem
Ca le fait toujours.

J'ai essayé tous antibot anti virus, en linge, pas en ligne...
^^ ça le fait toujours.


Normal, tant que tu ne fais pas les manip' *comme* conseillées
sur le site de l'Encyclopédie TMicro ...

http://www.trendmicro.com/vinfo/virusencyclo/default2.asp?m=q&virus=wsnpoem&alt=wsnpoem

!! vraiment, à quoi cela sert de se décarcasser !!!
:o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html

Avatar
METIS
JF wrote:
Malgré re spybot, hijackthis adaware, AVG antispyware et
anti-rootkit, rien à faire, ça le fait toujours.


Tu devrais avoir :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Userinit = C:WINDOWSsystem32userinit.exe,
(avec la virgule, et sans rien d'autre)


==> J'ai ceci :
_Nom_
Userinit
_Type_
REG_SZ
_Données_
userinit.exe,C:WINDOWSsystem32ntos.exe,

...bien que ntos.exe ne soit plus trouvé par aucun spybot ni
antivirus.


--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges...


Avatar
JF
*Bonjour METIS* !
<news:4766578b$0$893$

JF wrote:
Malgré re spybot, hijackthis adaware, AVG antispyware et
anti-rootkit, rien à faire, ça le fait toujours.


Tu devrais avoir :
HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Userinit = C:WINDOWSsystem32userinit.exe,
(avec la virgule, et sans rien d'autre)


==> J'ai ceci :
_Nom_
Userinit
_Type_
REG_SZ
_Données_
userinit.exe,C:WINDOWSsystem32ntos.exe,

...bien que ntos.exe ne soit plus trouvé par aucun spybot ni antivirus.


Mais l'anti-virus n'a pas nettoyé cet appel par le Registre.
Enlève la partie C:WINDOWSsystem32ntos.exe,

Et vérifie avec l'explorateur de fichiers que ntos.exe ne se trouve pas
dans system32

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php



Avatar
Bernard42
, nous a déclaré sur Win XP FR :

re'

"METIS" a écrit dans le message
news:47664367$0$882$

Voilà, j'ai éliminé ntos.exe, audio.dll, video.dll, wsnpoem
dans C:WINDOWSsystem32wsnpoem
Ca le fait toujours.

J'ai essayé tous antibot anti virus, en linge, pas en ligne...
^^ ça le fait toujours.


Normal, tant que tu ne fais pas les manip' *comme* conseillées
sur le site de l'Encyclopédie TMicro ...

http://www.trendmicro.com/vinfo/virusencyclo/default2.asp?m=q&virus=wsnpoem&alt=wsnpoem

!! vraiment, à quoi cela sert de se décarcasser !!!
:o)


Bonjour,

Allez ,une bonne gueulante,qu'est-ce que ça
veut dire,on n'écoute pas les conseils ;-)


--


Bernard 42.


Avatar
JF
Et pour faire echo aux efforts désespérés de Jackie :
www.google.fr/search?q=wsnpoem+site:malekal.com

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php
Avatar
METIS
JF wrote:

==> J'ai ceci :
_Nom_
Userinit
_Type_
REG_SZ
_Données_
userinit.exe,C:WINDOWSsystem32ntos.exe,


Mais l'anti-virus n'a pas nettoyé cet appel par le
Registre. Enlève la partie C:WINDOWSsystem32ntos.exe,


==> je laisse la vigule ou pas (userinit.exe,) ?

Et vérifie avec l'explorateur de fichiers que ntos.exe ne
se trouve pas dans system32


==>OK

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges...


Avatar
METIS
wrote:
"METIS" a écrit dans le message
news:47664367$0$882$

Voilà, j'ai éliminé ntos.exe, audio.dll, video.dll,
wsnpoem dans C:WINDOWSsystem32wsnpoem
Ca le fait toujours.

J'ai essayé tous antibot anti virus, en linge, pas en
ligne... ^^ ça le fait toujours.


Normal, tant que tu ne fais pas les manip' *comme*
conseillées sur le site de l'Encyclopédie TMicro ...

http://www.trendmicro.com/vinfo/virusencyclo/default2.asp?m=q&virus=wsnpoem&alt=wsnpoem

!! vraiment, à quoi cela sert de se décarcasser !!!


==> Certes, mais je ne comprends pas tout...

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges...


Avatar
METIS
JF wrote:
userinit.exe,C:WINDOWSsystem32ntos.exe,


Enlève la partie C:WINDOWSsystem32ntos.exe,


==> Je laisse la virgule ? (userinit.exe,)

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé, mettez-moi des oranges...


Avatar
JF
*Bonjour METIS* !
<news:476679ea$0$883$

JF wrote:
userinit.exe,C:WINDOWSsystem32ntos.exe,


Enlève la partie C:WINDOWSsystem32ntos.exe,


==> Je laisse la virgule ? (userinit.exe,)


Tu ne lis pas les réponses. Je l'ai dit ==>
"(avec la virgule, et sans rien d'autre)"

--
Salutations, Jean-François
Index de la FAQ XP de Panthère Noire : www.d2i.ch/pn/az
Un problème difficile à décrire ? http://fspsa.free.fr/copiecran.htm
Les vecteurs d'infection www.libellules.ch/dangers_logiciels.php



1 2 3