Suite à attaque virale, la restauration automatique a été désactivée.
Je ne peux pas la réactiver par la méthode normale.
Le service "Mise à jour automatiques" est désactivé.
nom du service : wuauserv
Si j'essaie de le démarrer en automatique,
(C:\Windows\system32\svchost.exe -k netsvc), j'ai l'injurebox :
erreur 1058 le service ne peut pas être démarré
parce qu'il est désactivé ou qu'aucun périphérique activé
ne lui est associé.
Les recherches sur Google me proposent :
- de restaurer, mais les points de restauration ont été détruits.
- d'activer le profil (services.msc), mais il l'est déjà.
- netsh winsock reset + redémarrage, inefficace.
ps : Pour le serveur DNS 130.244.127.161 j'ai trouvé Tele2 .. est-ce normal ?
oui
Paulchen
J'ai perdu l'historique de Spybot. Il y avait des "virtumonde" et "fraud".
La clé ne contenait que mowgdk.dll, je l'ai mise à "vide", et j'ai viré la dll depuis un autre windows, Avast la bloquait.
MalwareBytes me fait des tas de popups, je n'ai pas confiance.
Par ailleurs, je reçois des tas d'autres popups alors que c'est décoché dans les options internet.
Je ne sais pas si c'est lié, mais je ne vois plus les fichiers partagés deuis le réseau, je ne vois que les répertoires et les imprimantes. (injurebox sur les droits) (XP home) même avec full control à tout le monde.
Merci pour vos efforts, je crois qu'on va abandonner la recherche et réparer ou réinstaller windows. -- Paulchen
"Herser" a écrit dans le message de news:
O20 - AppInit_DLLs: mowgdk.dll Quelques infos sur AppInit_dlls, rarement concerné par les malwares, mais c'est ton cas : http://assiste.com.free.fr/p/abc/a/appinit_dlls.html On t'a conseillé tous les 2 MalwaresBytes, ça complétera Spybot Si ne marche pas lis le lien sur AppInit comment nettoye. Je suis curieux moi aussi : Spybot dit avoir trouver quoi ? Herser
J'ai perdu l'historique de Spybot.
Il y avait des "virtumonde" et "fraud".
La clé ne contenait que mowgdk.dll, je l'ai mise à "vide",
et j'ai viré la dll depuis un autre windows, Avast la bloquait.
MalwareBytes me fait des tas de popups, je n'ai pas confiance.
Par ailleurs, je reçois des tas d'autres popups alors que c'est décoché
dans les options internet.
Je ne sais pas si c'est lié, mais je ne vois plus les fichiers partagés
deuis le réseau, je ne vois que les répertoires et les imprimantes.
(injurebox sur les droits) (XP home) même avec full control à tout le monde.
Merci pour vos efforts, je crois qu'on va abandonner la recherche
et réparer ou réinstaller windows.
--
Paulchen
"Herser" <Herser@nospam.org.invalid> a écrit dans le message de news:
uXInU8UKJHA.1012@TK2MSFTNGP04.phx.gbl...
O20 - AppInit_DLLs: mowgdk.dll
Quelques infos sur AppInit_dlls, rarement concerné par les malwares, mais
c'est ton cas :
http://assiste.com.free.fr/p/abc/a/appinit_dlls.html
On t'a conseillé tous les 2 MalwaresBytes, ça complétera Spybot
Si ne marche pas lis le lien sur AppInit comment nettoye.
Je suis curieux moi aussi : Spybot dit avoir trouver quoi ?
Herser
J'ai perdu l'historique de Spybot. Il y avait des "virtumonde" et "fraud".
La clé ne contenait que mowgdk.dll, je l'ai mise à "vide", et j'ai viré la dll depuis un autre windows, Avast la bloquait.
MalwareBytes me fait des tas de popups, je n'ai pas confiance.
Par ailleurs, je reçois des tas d'autres popups alors que c'est décoché dans les options internet.
Je ne sais pas si c'est lié, mais je ne vois plus les fichiers partagés deuis le réseau, je ne vois que les répertoires et les imprimantes. (injurebox sur les droits) (XP home) même avec full control à tout le monde.
Merci pour vos efforts, je crois qu'on va abandonner la recherche et réparer ou réinstaller windows. -- Paulchen
"Herser" a écrit dans le message de news:
O20 - AppInit_DLLs: mowgdk.dll Quelques infos sur AppInit_dlls, rarement concerné par les malwares, mais c'est ton cas : http://assiste.com.free.fr/p/abc/a/appinit_dlls.html On t'a conseillé tous les 2 MalwaresBytes, ça complétera Spybot Si ne marche pas lis le lien sur AppInit comment nettoye. Je suis curieux moi aussi : Spybot dit avoir trouver quoi ? Herser
Herser
Paulchen wrote:
J'ai perdu l'historique de Spybot. Il y avait des "virtumonde" et "fraud".
Pour Virtumonde, c'est plutôt Combofix Mais MalwareBytes (= MBAM) y arrive parfois
La clé ne contenait que mowgdk.dll, je l'ai mise à "vide", et j'ai viré la dll depuis un autre windows, Avast la bloquait.
MalwareBytes me fait des tas de popups, je n'ai pas confiance.
Ce n'est pas MBAM le responsable des pop up, mais le scan qui réveille les malfaisants.
Par ailleurs, je reçois des tas d'autres popups alors que c'est décoché dans les options internet.
Je ne sais pas si c'est lié, mais je ne vois plus les fichiers partagés deuis le réseau, je ne vois que les répertoires et les imprimantes. (injurebox sur les droits) (XP home) même avec full control à tout le monde. Merci pour vos efforts, je crois qu'on va abandonner la recherche et réparer ou réinstaller windows.
C'est toi qui vois Parfois, quand c'est trop infecté, l'acharnement fait perdre du temps. Le mieux est quand même d'avoir un ghost de la partition de Windows. Il y a des gratuits qui font des images de partition. http://www.commentcamarche.net/faq/sujet-6074-equivalent-de-ghost-gratuit Ou encore : http://www.assistepc.com/forum/comment-fonctionne-clone-genius-vt925.html Et bien d'autres En 15/30 minutes tu retrouves un système fonctionnel. Et je ne suis pas sûr que la réparation réparera. Bonne chance et tiens nous au courant. D'autres suivent sans doute ce fil, et peuvent se trouver en situation comparable. Je continue de nettoyer ou je répare ou je reformate ?
"Herser" a écrit dans le message de news:
O20 - AppInit_DLLs: mowgdk.dll Quelques infos sur AppInit_dlls, rarement concerné par les malwares, mais c'est ton cas : http://assiste.com.free.fr/p/abc/a/appinit_dlls.html On t'a conseillé tous les 2 MalwaresBytes, ça complétera Spybot Si ne marche pas lis le lien sur AppInit comment nettoye. Je suis curieux moi aussi : Spybot dit avoir trouver quoi ? Herser
Paulchen wrote:
J'ai perdu l'historique de Spybot.
Il y avait des "virtumonde" et "fraud".
Pour Virtumonde, c'est plutôt Combofix
Mais MalwareBytes (= MBAM) y arrive parfois
La clé ne contenait que mowgdk.dll, je l'ai mise à "vide",
et j'ai viré la dll depuis un autre windows, Avast la bloquait.
MalwareBytes me fait des tas de popups, je n'ai pas confiance.
Ce n'est pas MBAM le responsable des pop up, mais le scan qui réveille les
malfaisants.
Par ailleurs, je reçois des tas d'autres popups alors que c'est
décoché dans les options internet.
Je ne sais pas si c'est lié, mais je ne vois plus les fichiers
partagés deuis le réseau, je ne vois que les répertoires et les
imprimantes. (injurebox sur les droits) (XP home) même avec full
control à tout le monde.
Merci pour vos efforts, je crois qu'on va abandonner la recherche
et réparer ou réinstaller windows.
C'est toi qui vois
Parfois, quand c'est trop infecté, l'acharnement fait perdre du temps.
Le mieux est quand même d'avoir un ghost de la partition de Windows.
Il y a des gratuits qui font des images de partition.
http://www.commentcamarche.net/faq/sujet-6074-equivalent-de-ghost-gratuit
Ou encore :
http://www.assistepc.com/forum/comment-fonctionne-clone-genius-vt925.html
Et bien d'autres
En 15/30 minutes tu retrouves un système fonctionnel.
Et je ne suis pas sûr que la réparation réparera.
Bonne chance et tiens nous au courant.
D'autres suivent sans doute ce fil, et peuvent se trouver en situation
comparable.
Je continue de nettoyer ou je répare ou je reformate ?
"Herser" <Herser@nospam.org.invalid> a écrit dans le message de news:
uXInU8UKJHA.1012@TK2MSFTNGP04.phx.gbl...
O20 - AppInit_DLLs: mowgdk.dll
Quelques infos sur AppInit_dlls, rarement concerné par les malwares,
mais c'est ton cas :
http://assiste.com.free.fr/p/abc/a/appinit_dlls.html
On t'a conseillé tous les 2 MalwaresBytes, ça complétera Spybot
Si ne marche pas lis le lien sur AppInit comment nettoye.
Je suis curieux moi aussi : Spybot dit avoir trouver quoi ?
Herser
J'ai perdu l'historique de Spybot. Il y avait des "virtumonde" et "fraud".
Pour Virtumonde, c'est plutôt Combofix Mais MalwareBytes (= MBAM) y arrive parfois
La clé ne contenait que mowgdk.dll, je l'ai mise à "vide", et j'ai viré la dll depuis un autre windows, Avast la bloquait.
MalwareBytes me fait des tas de popups, je n'ai pas confiance.
Ce n'est pas MBAM le responsable des pop up, mais le scan qui réveille les malfaisants.
Par ailleurs, je reçois des tas d'autres popups alors que c'est décoché dans les options internet.
Je ne sais pas si c'est lié, mais je ne vois plus les fichiers partagés deuis le réseau, je ne vois que les répertoires et les imprimantes. (injurebox sur les droits) (XP home) même avec full control à tout le monde. Merci pour vos efforts, je crois qu'on va abandonner la recherche et réparer ou réinstaller windows.
C'est toi qui vois Parfois, quand c'est trop infecté, l'acharnement fait perdre du temps. Le mieux est quand même d'avoir un ghost de la partition de Windows. Il y a des gratuits qui font des images de partition. http://www.commentcamarche.net/faq/sujet-6074-equivalent-de-ghost-gratuit Ou encore : http://www.assistepc.com/forum/comment-fonctionne-clone-genius-vt925.html Et bien d'autres En 15/30 minutes tu retrouves un système fonctionnel. Et je ne suis pas sûr que la réparation réparera. Bonne chance et tiens nous au courant. D'autres suivent sans doute ce fil, et peuvent se trouver en situation comparable. Je continue de nettoyer ou je répare ou je reformate ?
"Herser" a écrit dans le message de news:
O20 - AppInit_DLLs: mowgdk.dll Quelques infos sur AppInit_dlls, rarement concerné par les malwares, mais c'est ton cas : http://assiste.com.free.fr/p/abc/a/appinit_dlls.html On t'a conseillé tous les 2 MalwaresBytes, ça complétera Spybot Si ne marche pas lis le lien sur AppInit comment nettoye. Je suis curieux moi aussi : Spybot dit avoir trouver quoi ? Herser
Paulchen
Salut,
Finalement, j'ai récupéré une vieille image Acronis. Je crois qu'il n'y avait rien d'autre à faire.
Une "réparation" de Windows m'avait fait perdre les ports USB et donc aussi la souris ! -- Paulchen
Moralité : SAUVEGARDER (ce n'est pas un scoop)
Salut,
Finalement, j'ai récupéré une vieille image Acronis.
Je crois qu'il n'y avait rien d'autre à faire.
Une "réparation" de Windows m'avait fait perdre
les ports USB et donc aussi la souris !
--
Paulchen
Finalement, j'ai récupéré une vieille image Acronis. Je crois qu'il n'y avait rien d'autre à faire.
Une "réparation" de Windows m'avait fait perdre les ports USB et donc aussi la souris ! -- Paulchen
Moralité : SAUVEGARDER (ce n'est pas un scoop)
Herser
Paulchen wrote:
Salut,
Finalement, j'ai récupéré une vieille image Acronis. Je crois qu'il n'y avait rien d'autre à faire.
Et moi qui te faisait l'article sur les "ghosts"gratuits :-)
Une "réparation" de Windows m'avait fait perdre les ports USB et donc aussi la souris !
Ouais, ça ne me surprend pas trop. La réparation ne sait pas virer des fichiers malfaisants Et face à un système infecté, elle arrive rarement à tout remettre en place. C'est là que CCleaner (chut, je n'en parle pas) peut être utile Herser
Paulchen wrote:
Salut,
Finalement, j'ai récupéré une vieille image Acronis.
Je crois qu'il n'y avait rien d'autre à faire.
Et moi qui te faisait l'article sur les "ghosts"gratuits :-)
Une "réparation" de Windows m'avait fait perdre
les ports USB et donc aussi la souris !
Ouais, ça ne me surprend pas trop.
La réparation ne sait pas virer des fichiers malfaisants
Et face à un système infecté, elle arrive rarement à tout remettre en place.
C'est là que CCleaner (chut, je n'en parle pas) peut être utile
Herser
Finalement, j'ai récupéré une vieille image Acronis. Je crois qu'il n'y avait rien d'autre à faire.
Et moi qui te faisait l'article sur les "ghosts"gratuits :-)
Une "réparation" de Windows m'avait fait perdre les ports USB et donc aussi la souris !
Ouais, ça ne me surprend pas trop. La réparation ne sait pas virer des fichiers malfaisants Et face à un système infecté, elle arrive rarement à tout remettre en place. C'est là que CCleaner (chut, je n'en parle pas) peut être utile Herser