Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Réinstallation XP redémarre suite à une infection [Résolu] Aller à la page Précédente  1, 2, 3, 4, 5, 6, 7, 8  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 21 Oct 2008 18:43    Sujet du message: Répondre en citant

Bonsoir,

Ouaip, ça va pas être simple.

Deux choses à vérifier dans le registre avant de continuer :

  • Démarrer/Exécuter -> Tape Regedt32
  • Dans le registre, pour chaque ruche :

      [HKEY_CLASS_ROOT],
      [HKEY_ CURRENT_USER],
      [HKEY_ LOCAL_MACHINE],
      [HKEY_ CURRENT_USER]
      [HKEY_ CURRENT_CONFIG],


    Fais un clic droit > Autorisations.

  • Vérifie que le compte SYSTEM est :

      1. Existant,
      2. Qu'il a le contrôle total


    Exemple de ce que tu dois trouver :



    Tu me confirmes si c'est le cas pour les 5 ruches.

  • Avant de quitter le registre, vérifie si cette clé est existante :

    Citation:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSIServer\Security


  • Ensuite tu peux fermer l'éditeur de registre et tu me donnes le résultat de tes recherches sans rien toucher d'autre. Clin d'oeil


@demain si tout va bien :)
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 71
Localisation: pau

MessagePosté le: 21 Oct 2008 19:20    Sujet du message: Répondre en citant

Les 5 ruches étaient bien paramétrées comme la photo sans problème.Pour ce qui est de la clé MSIServer\security je n'ai rien trouvé.....C'est même le dossier MSIServer qui n'est pas présent dans la liste

oui merci à demain Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 22 Oct 2008 2:35    Sujet du message: Répondre en citant

Bonjour,

Ce que je ne saisis pas c'est pourquoi la clé ne s'est pas re-créée d'elle-même lors de l'installation. En fait je me demande si un nettoyage de la base de registre, n'aurait pas viré quelques autorisations DCOM.

Recommence l'installation de Windows Installer en renommant les fichiers comme précédemment (les premiers _old, tu peux les supprimer).

Une fois que tu auras réinstaller Windows Installer,tu vas ré-enregistrer les .dll pour voir ce que ça donne avant de redémarrer le PC :

  • Démarrer / Exécuter :

    • msiexec /regserver
    • Regsvr32 /s Msi.dll
    • Regsvr32 /s Msihnd.dll




Si ça marche tant mieux, si ça ne marche pas, on re-créera la clé de registre de ce satané service.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 71
Localisation: pau

MessagePosté le: 22 Oct 2008 6:19    Sujet du message: Répondre en citant

WOUAW ! super ca re marche Bravo Bravo Bravo
En rallumant l'ordi, j'ai essayé de désinstaller Java, tout a marché , puis j'ai installé la nouvelle version que vous m'aviez dit de télécharger.Donc ça à l'air d'être bon.
Que dois -je faire de ce qui me reste sur le bureau ? les supprimer, les garder...
    winstallerfix.reg
    windows installer cleanup


J'ai simplement remarqué que dans propriétés du bureau, les différents onglets ne sont pas revenus,donc je n'ai plus écran de veille, paramètres...

Simple petite question , dans ajout/suppression de programmes j'ai des programmes que je ne désire plus ou bien qui ne sont plus dans mon ordi depuis longtemps mais il en reste toujours des traces, et il est impossible de les supprimer ou de les virer de la liste..Que faudrait -il faire?

Pouvez vous m'expliquez ce qu'on a fait exactement la 2ème fois lors de l'installation pour que ca marche Question
Citation:
msiexec /regserver
Regsvr32 /s Msi.dll
Regsvr32 /s Msihnd.dll



Encore un grand merci Sèv , c'est super sympa ce que vous avez fait.Vous êtes informaticienne?
( si c'est pas trop indiscret)
Triste
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
jjcojax
Membre fondateur
Membre fondateur


Inscrit le: 25 Nov 2003
Messages: 3791
Localisation: Belgique

MessagePosté le: 22 Oct 2008 20:05    Sujet du message: Répondre en citant

Bonsoir,

Un avis en attendant beaucoup mieux ... (donc Sév)

Si tu sors de ta cession, tu te retrouves sur la fenêtre de connexion avec les différents utilisateurs.

Tapes ctrl +alt +del -> 2 fois de suite (comme pour le gestionnaire des tâches) (ou démarre en mode sans échec via F8 au redémarrage)

-> Tu retrouves la fenêtre de connexion classique et tu démarres sur le vrais compte administrateur (ou administrator si ton windows est Anglais)

Le mots de passe, il est probablement inexistant, ou c'est toi qui a choisis, ou c'est le même que celui du 1er utilisateur.

Avec ce compte, tu vérifies ton écran de veille, (question de voir si c'est un problème de droits)
-----
Pour ce que tu vois dans les programmes installés, et que tu peux désinstaller, tu retrouves ce que tu appelles des traces dans le registre.

Tu vas (via regedit) dans:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

Regarde le contenu de hijackthis pour voir ce qui est normal de trouver dans ce coin de registre. (ou est l'exe, le dossier de ce programme, le nom du fournisseur, le fichier de désinstallation ...)

Puis, tu vois le contenu de ceux que tu n'arrive pas à désinstaller (question de savoir ou est (était) le programme.

Si tu enlèves la sous clé, tu ne la retrouves plus dans ajout- suppression de programmes.
Par exemple, si tu enlèves la sous clé hijackthis (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hijackthis)
-> Tu ne retrouves ce programme dans ajout- suppression de programmes.

Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 25 Oct 2008 5:26    Sujet du message: Répondre en citant

Bonjour,

kanak09 a écrit:
Que dois -je faire de ce qui me reste sur le bureau ? les supprimer, les garder...
    winstallerfix.reg
    windows installer cleanup


Oui tu peux les supprimer Clin d'oeil

Citation:
Pouvez vous m'expliquez ce qu'on a fait exactement la 2ème fois lors de l'installation pour que ca marche Question


En gros, on a simplement enregistrer les fichiers (j'aurais dû d'ailleurs commencer par là) et indiquer à Windows qu'ils étaient bien là, de cette façon ils ont pu s'inscrire dans la base de registre.

Profite que Windows Installer a retrouvé ses esprits pour désinstaller et réinstaller IE7. Cette fois, ça devrait fonctionner.

Citation:
J'ai simplement remarqué que dans propriétés du bureau, les différents onglets ne sont pas revenus,donc je n'ai plus écran de veille, paramètres...


On va s'occuper de ça... aussi M. Green

Citation:
Simple petite question , dans ajout/suppression de programmes j'ai des programmes que je ne désire plus ou bien qui ne sont plus dans mon ordi depuis longtemps mais il en reste toujours des traces, et il est impossible de les supprimer ou de les virer de la liste..Que faudrait -il faire?


Et bien on s'occupera de ça quand on aura réglé le problème précédent. ^^

Ceci dit, jjcojax t'a donné la solution :

jjcojax a écrit:
Tu vas (via regedit) dans:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall [...]


Et tu ne les verras plus dans Ajout/Suppression de Programmes.

J'ajoute que tu dois aussi regarder dans :

  • C:\Program Files
  • C:\Program Files\Fichiers Communs
  • C:\Documents and settings \ Application Data


Et supprimer les dossiers restants de ces applications pour libérer l'espace occupé par les applications que tu ne veux plus. Puis faire un nettoyage de la base de registre avec CCleaner, ce sera plus "propre".

Citation:
Vous êtes informaticienne? ( si c'est pas trop indiscret)


Non :)

Pour les onglets manquants dans les propriétés d'affichage :

  • Démarrer / Exécuter et copie/colle ces commande, l'une après l'autre :

    Citation:
    regedit /e c:\HKCU.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System"


    Citation:
    regedit /e c:\HKLM.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System"


  • Poste le résultat des fichiers HKCU.txt et HKLM.txt qui se trouvent sous C:\



++
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 71
Localisation: pau

MessagePosté le: 27 Oct 2008 10:32    Sujet du message: Répondre en citant

Bonjour, merci pour l'aide.je n'ai pas répondu plus tot car je n'ai pas reçu le mail m'avertissant des nouvelles réponses Très content
Je me suis occupé des programmes que je ne voulait plus, c'est fait !

Voici les .txt que vous m'aviez demandé d'exécuter.C'est bizarre car avant je pouvais les voir mais maintenant plus rien...En attendant je m'occupe d'IE7

HKCU
HKLM
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 71
Localisation: pau

MessagePosté le: 28 Oct 2008 12:51    Sujet du message: Répondre en citant

re moi Très content j'ai toujours le meme problème avec IE7 .A la fin de l'installation il me dit que l'installation ne s'est pas terminée correctement alors que je n'ai rien fait de spécial, et qu'il faut redémarrer l'ordi.voilà pourquoi c'était toujours la version 6 et que la 7 ne s'installait pas.A la fin de "l'installation" j'ai un fichier internet qui apparait sur le bureau où ils expliquent pourquoi ce lien est là et les solutions possibles.....sauf que j'ai tout essayé, j'ai réalisé les méthode A,B,C,D,E et rien ne marche.Donc je suis toujours coincé avec IE7


Lien crée après installation IE7
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2192

MessagePosté le: 28 Oct 2008 18:21    Sujet du message: Répondre en citant

Sev semble être absente. Juste pour te dire que je n'ignore pas ton topic mais que ce qui se passe ici dépasse mes compétences :/
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 71
Localisation: pau

MessagePosté le: 28 Oct 2008 20:41    Sujet du message: Répondre en citant

D'accord, j'attendrai que Sèv réponde , je suis pas vraiment pressé mais a vrai dire jusqu'à maintenant elle a résolu tout mes problèmes Bravo Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 29 Oct 2008 20:27    Sujet du message: Répondre en citant

Bonsoir,

Désolée pour le retard de réponse. :)

Il n'y a rien de spécial dans les extractions de tes clés de registre. On va donc remplacer ton fichier WindowsShell.Manifest qui est peut être corrompu.

  • Ouvre le répertoire C:\Windows [Démarrer / Exécuter -> %systemroot%]

  • Télécharge ce dossier et dézippe-le sur ton Bureau,

  • Fais un glisser/déposer du fichier WindowsShell.Manifest vers C:\Windows et accepte s'il te demande si tu veux remplacer le fichier existant.

  • Redémarre ta machine, et regarde si les onglets des propriétés d'affichage sont revenus.


kanak09 a écrit:
Voici les .txt que vous m'aviez demandé d'exécuter.C'est bizarre car avant je pouvais les voir mais maintenant plus rien...


Je n'ai pas compris ce que tu ne vois plus, tu peux préciser ?

Pour Internet Explorer 7 :

kanak09 a écrit:
j'ai réalisé les méthode A,B,C,D,E et rien ne marche.


Les explications ne sont pas très claires sur le site de Microsoft. Il y a aussi la méthode F à tenter.
Mais avant d'essayer quoi que ce soit, j'aimerai voir le contenu de ton fichier ie7.log. Clin d'oeil

Il se trouve là : C:\Windows\ie7.log


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 71
Localisation: pau

MessagePosté le: 30 Oct 2008 10:00    Sujet du message: Répondre en citant

Bonjour, bonne nouvelle , encore un succès !! J'ai copié le fichier dans C:\windows et en redémarrant tout est revenu, je vois à nouveau toutes les propiétés d'affichage ! Super

Ce fichier n'était même pas présent dans C:\windows car lorsque je l'ai copié il ne m'a même pas demandé de remplacer...
Quel est ce fichier, et comment ca se fait qu'il n'était plus là ?

Citation:
Voici les .txt que vous m'aviez demandé d'exécuter.C'est bizarre car avant je pouvais les voir mais maintenant plus rien...
les .txt sont ceux que vous m'aviez demandé et ce que je disais que je pouvais voir avant mais plus maintenant ce sont les propriétés d'affichage Clin d'oeil

Reste le problème de IE7 , j'ai contacté microsoft au téléphone et ils m'ont dit qu'ils ne pouvaient rien faire et qu'il fallait contacter le fabriquant de ma machine.... Triste je n'en suis pas si sûr mais bon...
Voici le log
IE7.log
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 30 Oct 2008 20:53    Sujet du message: Répondre en citant

Bonsoir,


kanak09 a écrit:
Quel est ce fichier, et comment ca se fait qu'il n'était plus là ?


C'est un fichier système qui a été supprimé soit par un nettoyage excessif de CCleaner, soit par les infections, ou encore par l'installation d'un thème... Enfin quoiqu'il en soit, il est là maintenant. Clin d'oeil

kanak09 a écrit:
ce que je disais que je pouvais voir avant mais plus maintenant ce sont les propriétés d'affichage Clin d'oeil


Dac, je pensais que tu parlais d'un nouveau problème. Mort de rire

kanak09 a écrit:
j'ai contacté microsoft au téléphone et ils m'ont dit qu'ils ne pouvaient rien faire et qu'il fallait contacter le fabriquant de ma machine.... Triste je n'en suis pas si sûr mais bon...


Voui, ça ne m'étonne pas.

Je ne comprends pas bien pourquoi tu as appelé Microsoft, mais ce qui est sûr c'est que leur réponse est loin de faire avancer les choses. Quant à appeler le fabricant du PC pour un dysfonctionnement du système, euh là ils font fort quand même.
Enfin c'est sous-entendu que le système a été pré-installé par le fabricant du PC et que dans le cas d'une difficulté avec cette installation, c'est lui qui serait responsable et qui doit te donner du support. Ce qui pourrait être vrai si ta machine n'avait jamais servi et si tu venais de la sortir de son carton d'emballage ou encore si tu n'as pas les éléments nécessaire pour une réinstallation. Du grand n'importe quoi en somme et qui n'a rien à voir avec ton problème, mais il fallait bien te donner une réponse...

Citation:
Voici le log
IE7.log


Au moins, ça va nous faire avancer :

Citation:
1.484: IECUSTOM: An error occured verifying registry permissions. ERROR: 0x80070534
1.484: DoInstallation: CustomizeCall Failed: 0x3f5
1.484: IECUSTOM: Restoring registry permissions...
1.500: IECUSTOM: Finished restoring registry permissions...
1.500: Impossible d'écrire la clé du Registre de configuration.


Problème avec les droits d'administration, qui peut se règler avec la commande suivante :

- Démarrer/Exécuter > Copier/Coller ce qui suit :

Code:
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /areas REGKEYS


Voir cette astuce sur Libellules ou tu trouveras le fichier secedit s'il est manquant sur ton XP et la procédure à suivre pour l'installer. :)

Dis-moi ce que ça donne ensuite. Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
kanak09
Habitué
Habitué


Inscrit le: 05 Oct 2008
Messages: 71
Localisation: pau

MessagePosté le: 30 Oct 2008 23:59    Sujet du message: Répondre en citant

Accord !!! Encore un succès !!! Accord

j'ai dézippé le fichier de libellule dans C:\windows j'ai exécuté la commande et après avoir redémarré, l'installation de IE7 se fait sans problème, j'ai également fait toutes les mises à jour avec windows update donc c'est nickel !
Ca veut dire que je n'avais plus les droits d'administrateur depuis le début ?

Citation:
Je ne comprends pas bien pourquoi tu as appelé Microsoft

J'ai envoyé un mail au service client pour leur expliquer mon problème du fait que toutes les étapes n'aient pas marché et ils m'ont simplement dit qu'il fallait voir ça au numéro 0 825 827 829 (numéro indigo, 0,15 € TTC/minute)...merci microsoft !

Citation:
ce qui est sûr c'est que leur réponse est loin de faire avancer les choses

je suis tout à fait d'accord, mais la bonne femme avec une voix de robot bien programmé situé dans un standard délocalisé que j'ai eu au téléphone est au courant. Très content Lorsqu'elle m'a dit ça je lui ai dit que leur aide était inutile si c'était pour s'entendre dire ca surtout que je payais la communication.Dans ce genre de situation ils nous renvoient toujours à une autre personne qui ne saura pas mieux résoudre le soucis....

svp Sév est largement meilleure que les employés du service client de microsoft ! svp



je pense que je n'ai plus de soucis sur ma machine sév ? que ce soit au niveau logiciel ou menaces ?
Vraiment un GRAND merci pour tout j'ai était impressionné.
Si vous n' êtes pas informaticienne d'où sort tout ce savoir alors ? Roulement des yeux Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8248
Localisation: Rouen (France)

MessagePosté le: 31 Oct 2008 6:31    Sujet du message: Répondre en citant

Bonjour,

Une bonne chose de faite Très content

Citation:
Ca veut dire que je n'avais plus les droits d'administrateur depuis le début ?


Pas forcément, les problèmes d'installation d'IE7 sont fréquents, après ça n'exclut pas que les infections soient à l'origine de cette restriction.

Citation:
je pense que je n'ai plus de soucis sur ma machine sév ? que ce soit au niveau logiciel ou menaces ?


Pour les nuisibles, c'est ok. Tu peux désinstaller Combofix :


  • Démarrer / Exécuter > Tape combofix /u


Concernant la désinstallation des logiciels, as-tu tout réglé ?

Poste un dernier log HijackThis, si tu veux qu'on enlève ce qui est superflu.

Pour l'antivirus, qu'est-ce qu'on fait ? Le tiens équivaut à ne rien avoir du tout comme protection, il est urgent de s'en occuper sérieusement. Clin d'oeil


Citation:
j'ai également fait toutes les mises à jour avec windows update


Tu as installé le SP3 ?

A propos de mises à jour, vérifie que les programme sensibles qui sont installés sont eux aussi à jour c'est important pour la sécurité. Tu peux vérifier ça rapidement avec Secunia Software Inspector > Voir le point n°3 sur cette page.

Citation:
Sév est largement meilleure que les employés du service client de microsoft !


M. Green

Disons qu'ils n'ont pas de service helpdesk digne de ce nom, et effectivement ils ont des procédures un peu rigides concernant le dépannage pour les particuliers.

++
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page Précédente  1, 2, 3, 4, 5, 6, 7, 8  Suivante
Page 5 sur 8

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©