pb suite à suppression fichiers Windows
Hors ligneVisiteur Le 03/11/2006 à 21:43 Profil de Visiteur Configuration de Visiteur

Bonjour à tous,

Apres avoir fait une analyse complete de mon PC, j'ai demandé à mon antivirus de supprimer les fichiers qu'il ne savait pas réparer.
Je pense avoir effacé un fichier windows XP important car depuis sur quelques programmes l'application se ferme automatiquement sans message d'erreur:
-tout ce qui est fichiers d'aide windows au lancement,
-internet explorer sur certaines pages (comme http://www.vulgarisation-informatique.com par exemple mais firefox lui marche bien)
-média player au lancement
-la restauration systeme au lancement
-le gestionnaire de services au lancement
-la fonction recherche de l'explorer au lancement...

Les applications posant problème se présentent  à peu pres toute sous une forme s'approchant de la navigation  internet  par des liens surlignés.

J'ai bien pensé à lancer la vérification des fichiers system par sfc/scannow mais il me demande mon CD de Windows que je ne retrouve  malheureusement plus.

J'aimerai si possible éviter de ressortir tous mes fichiers infectés de la quarantaine, c'est pourquoi je poste ici la liste des fichiers supprimés. Si quelqu'un a une idée de celui ou ceux qui pourrait expliquer mes problèmes:

supprimé : cheval de Troie Trojan-Downloader.Win32.Adload.fu     Le fichier: C:\mc44a35.exe
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\Installer4.exe
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.buy     Le fichier: C:\MTE3NDI6ODoxNg.exe
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.buy     Le message: C:\MTE3NDI6ODoxNg.exe/UPX
supprimé : adware not-a-virus:AdWare.Win32.AdURL.c     Le fichier: C:\WINDOWS\icont.exe/UPX
supprimé : cheval de Troie Backdoor.Win32.IRCBot.ul     Le fichier: c:\windows\system32\isass.exe/PE_Patch
supprimé : cheval de Troie Trojan-Dropper.Win32.Delf.yz     Le fichier: C:\WINDOWS\system32\svchost32.exe
supprimé : cheval de Troie Backdoor.Win32.Rbot.gen     Le fichier: C:\WINDOWS\system32\servsees.exe
supprimé : cheval de Troie Backdoor.Win32.Rbot.gen     Le fichier: C:\WINDOWS\system32\winmsfw.exe/PELock
sera réparé lors du redémarrage de l'ordinateur : virus Virus.Win32.Virut.a     Le fichier: c:\windows\system32\ctfmon.exe
supprimé : adware not-a-virus:AdWare.Win32.CommAd.a     Le fichier: c:\windows\twfo6q\command.exe
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: c:\windows\system32\jgt.dll
supprimé : cheval de Troie Backdoor.Win32.Rbot.aem     Le fichier: C:\WINDOWS\system32\fawcyp.exe
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\system32\nhprovau.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\system32\mvl0l93m1.dll
supprimé : cheval de Troie Trojan-Downloader.BAT.Ftp.r     Le fichier: C:\WINDOWS\system32\cmd.ftp
supprimé : adware not-a-virus:AdWare.Win32.Favman.a     Le fichier: C:\WINDOWS\system32\Favorite.dll
supprimé : adware not-a-virus:AdWare.Win32.Specofer     Le fichier: C:\WINDOWS\system32\httppost.exe
supprimé : cheval de Troie Trojan.Win32.Kitkar     Le fichier: C:\WINDOWS\system32\srvreg.exe
supprimé : cheval de Troie Backdoor.Win32.IRCBot.xn     Le fichier: C:\WINDOWS\system32\lssas.exe
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\system32\k4lq0e35eh.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\system32\bxtsprx3.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\system32\hr0u05d9e.dll
supprimé : cheval de Troie Trojan-Downloader.Win32.Adload.gd     Le fichier: C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\IHEVUR6X\dr[1].gif
supprimé : cheval de Troie Trojan-Downloader.Win32.Adload.gd     Le fichier: C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\IHEVUR6X\dr[2].gif
supprimé : cheval de Troie Trojan-Downloader.Win32.Adload.gd     Le message: C:\WINDOWS\Temp\VRT4.tmp
supprimé : cheval de Troie Trojan-Downloader.Win32.Adload.gd     Le message: C:\WINDOWS\Temp\VRTC.tmp
supprimé : cheval de Troie Trojan-Downloader.Win32.Adload.gd     Le message: C:\WINDOWS\Temp\VRT3.tmp
supprimé : adware not-a-virus:AdWare.Win32.AdURL.c     Le fichier: C:\WINDOWS\Temp\bw2.com/UPX
supprimé : adware not-a-virus:AdWare.Win32.CommAd.a     Le fichier: C:\WINDOWS\Temp\cmdinst.exe/Stream/data0001/UPX
supprimé : adware not-a-virus:AdWare.Win32.CommAd.a     Le fichier: C:\WINDOWS\Temp\cmdinst.exe/Stream/data0002/UPX
supprimé : cheval de Troie Trojan-Downloader.Win32.Adload.gd     Le message: C:\WINDOWS\Temp\VRT30C8.tmp
supprimé : cheval de Troie Trojan-Downloader.Win32.Adload.gd     Le message: C:\WINDOWS\Temp\VRT1.tmp
supprimé : cheval de Troie Trojan-Downloader.Win32.Adload.hb     Le message: C:\WINDOWS\Temp\_avast4_\unp208652856.tmp
supprimé : adware not-a-virus:AdWare.Win32.CommAd.a     Le fichier: C:\WINDOWS\TWFo6Q\asappsrv.dll/UPX
supprimé : adware not-a-virus:AdWare.Win32.Softomate.r     Le fichier: C:\Program Files\Deskbar\deskbar.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le message: C:\Recycled\NPROTECT\00000090.DLL
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\Recycled\NPROTECT\00000091.DLL
supprimé : cheval de Troie Backdoor.Win32.Rbot.gen     Le fichier: c:\windows\system32\servsees.exe/UPX
supprimé : adware not-a-virus:AdWare.Win32.CommAd.a     Le fichier: c:\windows\twfo6q\command.exe/UPX
supprimé : cheval de Troie Backdoor.Win32.Rbot.aem     Le fichier: c:\windows\system32\fawcyp.exe/Packman/Packman
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\System32\hr2u05f9e.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\System32\r6p8lg7u16.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\SYSTEM32\GUARD.TMP
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\SYSTEM32\EN2QL1F51.DLL
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\SYSTEM32\EN4QL1H51.DLL
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le module: RUNDLL32.EXE\mjrdim.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\system32\mjrdim.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le module: Explorer.EXE\mjrdim.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\System32\j04olah31d4.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\FOUND.017\FILE0000.CHK
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\system32\l02s0af7ed2.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le module: RUNDLL32.EXE\dmsapi.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le module: Explorer.EXE\dmsapi.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\SYSTEM32\OXBCCP32.DLL
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\system32\qudit.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\system32\Mhvcrt10.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\WINDOWS\system32\o4840elqehqe0.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\System Volume Information\_restore{73BEB6A6-4391-40B7-84FE-450C11D88175}\RP964\A0293365.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\System Volume Information\_restore{73BEB6A6-4391-40B7-84FE-450C11D88175}\RP964\A0293366.dll
supprimé : adware not-a-virus:AdWare.Win32.Look2Me.ab     Le fichier: C:\System Volume Information\_restore{73BEB6A6-4391-40B7-84FE-450C11D88175}\RP964\A0293367.dll
découvert : application présentant un risque potentiel Worm.P2P.generic     Le processus: C:\Program Files\Windows Media Player\Setup_wm.exe


Merci d'avance de votre aide.
Hors ligneMarculinos Le 04/11/2006 à 16:16 Profil de Marculinos Configuration de Marculinos

Viconaute Modérateur
Hello,

Tu peux tenter d'exécuter la commande SFC /SCANNOW.

Sinon, une réinstallation de Windows sera la meilleure solution pour rétablir la situation.

@+
Hors ligneVisiteur Le 04/11/2006 à 18:04 Profil de Visiteur Configuration de Visiteur

Merci de ta réponse Marculinos.
J'ai essayé cette commande mais il me demande mon cd windows que j'ai perdu.
J'esperai que quelqu'un saurait me dire quel fichier supprimé dans la liste  pouvait etre responsable de mes problèmes.
@+
Hors ligneEricjoel Le 04/11/2006 à 21:57 Profil de Ericjoel Configuration de Ericjoel

Bonsoir,
Je viens d'imprimer ton long listing et autant te dire que je ne retrouvre pas sur mon pc, et heureusement, les 3/4 des bestioles que tu as sur le tien.
Néanmoins si cela peut t'aider après comparaison sur mon pc, voici ce qui est effectivement sur mon pc :
- le fichier: c:\windows\system32\ctfmon.exe (processus de Windows).
- le processus: C:\Program Files\Windows Media Player\Setup_wm.exe.
- le fichier: C:\WINDOWS\system32\lssas.exe (processus de Windows). Attention dans ta liste à ne pas confondre avec iass.exe qui lui doit être effectivement un cheval de Troie.
Ci-joint des liens sur les processus de Windows pour information et recherches éventuelles :
lien 1
lien 2
lien 3
Bon courage.
Cordialement.
ericjoel.
--
[couleur=#0033CC]fan d'informatique mais besoin de vos lumières[/couleur]
Hors ligneVisiteur Le 05/11/2006 à 21:20 Profil de Visiteur Configuration de Visiteur

Merci beaucoup pour tes recherches.
Malheureusement meme en restaurant ces trois fichiers le résultat n'est pas convaincant.
Tant pis  je vais devoir me résoudre à utiliser Firefox et BS player à la place d'internet explorer et windows media player...

C'est pas bien grave c'est juste que c'est un peu frustrant d'avoir des applications qui marchent plus...

Merci de ton aide,
A plus.
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels