Virus lance application dans bloc notes - virus bloc utilisation application

C’est noté :wink:

Sinon, je n’avais jamais vu ça non plus (enfin, pas à ce niveau de résistance en tout cas).

Non pourtant j’utilise Explorateur Windows…

je vais donc lancer un scan histoire de voir si ca peut aider…A moins qu’il y ait encore une ultime manip ???

Non, je regrette. Je ne vois pas d’autres soluces possibles à part une réparation système. D’abord par sfc /scannow et puis une vraie réparation si sfc n’aura pas suffi.

J’avais déjà eu un cas pareil : seul IE fonctionnait mais le trichage par renommage avait aidé à réparer le registre et on avait ainsi réussi à lancer l’antvirus et tout et enfin était arrivés à tout réparer. Mais là, je ne comprends plus rien.

Donc si quelqu’un a une proposition, qu’il n’hésite pas :smiley:

Merci à tous pour votre aide… j’ai finalement été obligé de me soumettre au format de mon disc enfin ca ne lui fera pas de mal… oust les sales virus dehors…

Par contre, qq’un a t il une idée d’un bon firewall (celui de XP est-il suffisant ??) et d’un bonne anti-virus freeware pour éviter de me retrouver dans la meme situation ???

Merci d’avance :smiley:

Perso la combine Pare-feu Windows + Antivir ou Avast ou AVG me convient/suffit parfaitement.

+1 Avast! et firewall xp

eh bien pour entretenir cette cooperation informatique, j’ai un nouveau bug car c sympa et que ca occupe les soirées…alors j’ai fais un Hijackthis de ma nouvelle installation j’ai semble t il un joli stock de spyware…

qq’un peut-il decrypter mon hijackthis…

Logfile of HijackThis v1.99.1
Scan saved at 18:54:48, on 27/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\winsysban11.exe
C:\WINDOWS\System32\msssmsngr6417.exe
C:\WINDOWS\System32\svxhost.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\apue\utwc.exe
C:\Program Files\Network Monitor\netmon.exe
C:\WINDOWS\services.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
E:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - _{B8FB2E68-95A7-C022-A4AC-E7CB2D995E92} - (no file)
R3 - URLSearchHook: (no name) - {BDFB2E13-95A0-C325-A4DC-95CB2B9A5EE0} - C:\WINDOWS\System32\bpuqeswk.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\…\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O4 - HKLM\…\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\…\Run: [winsysupd] C:\windows\winsysupd11.exe
O4 - HKLM\…\Run: [a|a*] c:\windows\eee2.exe
O4 - HKLM\…\Run: [Windows Firewall Monitor] C:\dinsp.exe
O4 - HKLM\…\Run: [gimmygames] C:\\gimmygames11.exe
O4 - HKLM\…\Run: [winsysban] C:\windows\winsysban11.exe
O4 - HKLM\…\Run: [ms ownage] winPE.exe
O4 - HKLM\…\Run: [ServicesLog] msssmsngr6417.exe
O4 - HKLM\…\Run: [>G9a] C:\windows\eee2.exe
O4 - HKLM\…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\…\Run: [AdobeReaderPro] svxhost.exe
O4 - HKLM\…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\…\Run: [ahkw] C:\windows\eee2.exe
O4 - HKLM\…\RunServices: [Windows Firewall Monitor] C:\dinsp.exe
O4 - HKLM\…\RunServices: [ms ownage] winPE.exe
O4 - HKLM\…\RunServices: [ServicesLog] msssmsngr6417.exe
O4 - HKLM\…\RunServices: [AdobeReaderPro] svxhost.exe
O4 - HKCU\…\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\…\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\…\Run: [Uusw] "C:\Program Files\apue\utwc.exe" -vt yazb
O4 - HKCU\…\Run: [mrfm] C:\PROGRA~1\FICHIE~1\mrfm\mrfmm.exe
O15 - Trusted Zone: *.elitemediagroup.net
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.popuppers.com
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O16 - DPF: {9AC54695-69A4-46F1-BE10-10C74F9520D5} (elitectl.DemoCtl) - http://cabs.elitemediagroup.net/cabs/mediaview.cab
O20 - Winlogon Notify: SharedDLLs - C:\WINDOWS\system32\ir0ol5d31.dll (file missing)
O20 - Winlogon Notify: WebCheck - C:\WINDOWS\system32\irjol5131.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\ZnJlZA\command.exe (file missing)
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: Word Process (msproc) - Unknown owner - C:\WINDOWS\winpad.exe (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
O23 - Service: Microsoft Windows Update Service (Windows Update Service) - Unknown owner - C:\WINDOWS\services.exe

merci d’avance

Tu peux le faire évaluer sur hijackthis.de et consulter Google pour les noms suspects.

Ps : oups, je n’avais pas vu ton message, paulposition :smiley:

:hello: Fixe deja ca:

C:\WINDOWS\System32\msssmsngr6417.exe
C:\WINDOWS\System32\svxhost.exe
C:\WINDOWS\services.exe
O4 - HKLM\…\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\…\Run: [winsysupd] C:\windows\winsysupd11.exe
O4 - HKLM\…\Run: [a|a*] c:\windows\eee2.exe
O4 - HKLM\…\Run: [Windows Firewall Monitor] C:\dinsp.exe
O4 - HKLM\…\Run: [gimmygames] C:\\gimmygames11.exe
O4 - HKLM\…\Run: [ms ownage] winPE.exe
O4 - HKLM\…\Run: [ServicesLog] msssmsngr6417.exe
O4 - HKLM\…\Run: [>G9a] C:\windows\eee2.exe
O4 - HKLM\…\Run: [AdobeReaderPro] svxhost.exe
O4 - HKLM\…\Run: [ahkw] C:\windows\eee2.exe
O4 - HKLM\…\RunServices: [ms ownage] winPE.exe
O4 - HKLM\…\RunServices: [ServicesLog] msssmsngr6417.exe
O4 - HKLM\…\RunServices: [AdobeReaderPro] svxhost.exe

fait ca en mode sans echec; :oui: rammasser ca apres un Format :ouch: tu vas rentrer au livre des records :whistle:

[quote=paulposition,27/02/2006, 22:21:12]
:hello: Fixe deja ca:

C:\WINDOWS\System32\msssmsngr6417.exe
C:\WINDOWS\System32\svxhost.exe
C:\WINDOWS\services.exe
O4 - HKLM\…\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\…\Run: [winsysupd] C:\windows\winsysupd11.exe
O4 - HKLM\…\Run: [a|a*] c:\windows\eee2.exe
O4 - HKLM\…\Run: [Windows Firewall Monitor] C:\dinsp.exe
O4 - HKLM\…\Run: [gimmygames] C:\\gimmygames11.exe
O4 - HKLM\…\Run: [ms ownage] winPE.exe
O4 - HKLM\…\Run: [ServicesLog] msssmsngr6417.exe
O4 - HKLM\…\Run: [>G9a] C:\windows\eee2.exe
O4 - HKLM\…\Run: [AdobeReaderPro] svxhost.exe
O4 - HKLM\…\Run: [ahkw] C:\windows\eee2.exe
O4 - HKLM\…\RunServices: [ms ownage] winPE.exe
O4 - HKLM\…\RunServices: [ServicesLog] msssmsngr6417.exe
O4 - HKLM\…\RunServices: [AdobeReaderPro] svxhost.exe

fait ca en mode sans echec; :oui: rammasser ca apres un Format :ouch: tu vas rentrer au livre des records :whistle:

[/quote
Bonjour,
je sais que cela fais quelques temps que ce sujet a été laissé de coté mais voila il se trouve que je rencontre actuellement le meme probleme toutes les applications s’ouvrent avec le bloc note.
est ce que vous avez trouvé une solution? ou bien dois je reinstaller windows???
c’est tout de meme penible j’en ai eu des problemes avec mon ordinateur mais alors celui la j’etais loin de penser qu’on pouvait choper un truc comme ca…