Je Galère Avec Un Fichier Inconnu


promethee54
 Share

Messages recommandés

bonjour,

deûis que j'ai installé un G6 Lite sur mon pc, j'ai un fichier .txt qui se lance à chaque démarrage..

Ce fichier ne contient rien, le nom est composé de caractere illisible ...

J'ai fait le test sur un autre pc et c'est la meme chose ... depuis que j'ai inséré le G6 j'ai ce fichier texte à chaque démarrage ....

Comment faire pour le virer .. merci chinese

Modifié par promethee54
Lien vers le commentaire
Partager sur d'autres sites

bonjour,

deûis que j'ai installé un G6 Lite sur mon pc, j'ai un fichier .txt qui se lance à chaque démarrage..

Ce fichier ne contient rien, le nom est composé de caractere illisible ...

J'ai fait le test sur un autre pc et c'est la meme chose ... depuis que j'ai inséré le G6 j'ai ce fichier texte à chaque démarrage ....

Comment faire pour le virer .. merci chinese

Lu

Regarde dans "Demarrer -> Programmes -> Demarrage" s'il n'y a pas un fichier text suspect dans la liste. Si non, alors soyons plus radical: Va dans "Demarrer -> Executer" et entre "regedit". Va dans "HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> Windows -> CurrentVersion -> Run". Cherche un fichier *.txt qui te parait suspect et efface-le. Redemarre et regarde le resultat.

Il est fort possible qu'il y ait une methode plus facile pour effacer ton fichier texte... Si cette methode te semble trop compliqué, attend plutot quelqu'un qui est/etait dans la meme situation

a+++

Lien vers le commentaire
Partager sur d'autres sites

demarrer/programme/demarrage et tu le supprime ou s'il n' est pas tu fais

demarrer/executer tu tape "msconfig" dans la console clique l'onglet demarrage et décoche ton fichier texte tu devrais le trouver ensuite redémarre l'ordi :)

[EDIT] zut pour une fois que je peux aider en plus sur le pc je me fais rattraper :)

Modifié par gold
Lien vers le commentaire
Partager sur d'autres sites

lu, les gars, merci ;)

malheuresment, je connaissais déjà ces 3 manips mais rien n'y fait !!! :angry:

j'ai essayé regcleaner, de rechercher tous les fichiers texte de mon ordi avec un : *.txt ...

rien n'y fait

le fichier s'appelle 3 "CARRE" - 3 "CARRE"

Comment faire ?

Lien vers le commentaire
Partager sur d'autres sites

salut,

lance "regedit" : demarrer;executer;regedit

et fait une recherche sur "carre" avec un peu de chance tu vas trouver une chaine et pouvoir la supprimer.

sinon a partir du fichier txt en question, il doit t ouvrir le bloc note je suppose, fait "enregistrer sous" avec un peu de chance il va t ouvrir le repertoire ou est stocker ce mysterieux fichier

tu peux aussi faire une recherche sous dos de tout tes txt "dir /p /w *.txt"

A+

Lien vers le commentaire
Partager sur d'autres sites

  • 2 weeks later...

lu,

le probleme continue, sur un de mes PC (le fixe) cela a fait completement planter windows, la souris n'etait plus active dès que ce fichier apparaissait (donc au démarrage), j'étais obligé de ctrl alt sup pour reprendre la main et la fichier texte disparait completement ....

Puis la barre des taches s'est mise à disparaitre, les icones aussi, le systeme était completement instable ....

J'ai donc tout reformaté :( au passage j'ai perdu un paquet de données ....

Bref, je reinstalle mon SP 2 (officiel) dès que j'ai eu acces au net le fichier ré-apparu au boot et ce malgré le formatage du disque (version longue) pendant la réinstallation de windows ....

Je ne sais plus quoi faire et j'ai vraiment besoin d'un coup de main ...

Merci de votre aide ;)

Lien vers le commentaire
Partager sur d'autres sites

ci joint le log de hijack

Logfile of HijackThis v1.99.1

Scan saved at 22:03:45, on 13/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\userinit.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Sango XBMC Toolbox\Sango XBMS Server.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\windows\system32\wincfgs.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\WINDOWS\KB20060111.exe

C:\Documents and Settings\JB\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\HPQ\Shared\hpqwmi.exe

C:\Documents and Settings\JB\Bureau\Nouveau dossier\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = ftp://xbox:xbox@192.168.1.10/F/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F3 - REG:win.ini: load=C:\windows\system32\wincfgs.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll

O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html

O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{01E47D87-F717-4F6C-A44A-3A4BE5FB5A8B}: NameServer = 212.27.54.252,212.27.53.252

O17 - HKLM\System\CS1\Services\Tcpip\..\{01E47D87-F717-4F6C-A44A-3A4BE5FB5A8B}: NameServer = 212.27.54.252,212.27.53.252

O17 - HKLM\System\CS2\Services\Tcpip\..\{01E47D87-F717-4F6C-A44A-3A4BE5FB5A8B}: NameServer = 212.27.54.252,212.27.53.252

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe

O23 - Service: Sango XBMS Server Service (SangoXBMSServerService) - Perso - C:\Program Files\Sango XBMC Toolbox\Sango XBMS Server.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Lien vers le commentaire
Partager sur d'autres sites

Salut, et ben dis moi t'as choppé une sacrée m.... là! Avant de formater tu aurais dû essayer une restauration système.

Bon essaie maintenant de désactiver la restauration systeme et de redémarrer en mode sans echec, là tu lances tes antivirus et toute l'armada (mis à jour hein). Ensuite tu fais ton log hijack toujours en mode sans échec tu le sauvegardes et tu fais un copié collé sur hijackthis.de par exemple...

Si rien n'y fait, comme il s'agit d'un ver à la racine du disque dur, seul un formatage bas niveau pourra en venir à bout sauf si tu arrives à déceler le processus par lequel il passe (logiciel de surveillance des processus ou gestionnaire des tâches).

Bon courage.

@++

Lien vers le commentaire
Partager sur d'autres sites

Salut à toi, un formatage bas niveau permet de "remettre à neuf" son disque dur lorsque l'on a des problèmes de clusters défectueux en général. En fait le contenu du disque est remis à niveau comme si il sortait d'usine (il ne contient plus que des zéros). C'est efficace aussi pour les problèmes de vers ou virus se logeant à la racine du dd.

Attention quand même à ne pas en abuser, c'est vraiment du dernier recours. A ta place comme je te l'ai expliqué je chercherais le processus qui se lance avec le gestionnaire des tâches pour savoir à quoi j'ai affaire... Je passerai en mode sans echec et je ferais un log scan avec hijackthis. Tu sauvegardes ce log et tu viens le poster ici ou tu le colles sur hijackthis.de

Sinon pour le bas niveau, il y'a déjà un sujet ici où j'ai donné un lien et des explications: http://gueux-forum.net/index.php?showtopic=123395&st=0

@++

Lien vers le commentaire
Partager sur d'autres sites

En mode sans echec :

e of HijackThis v1.99.1

Scan saved at 07:15:14, on 19/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\Documents and Settings\JB\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = ftp://xbox:xbox@192.168.1.10/F/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F3 - REG:win.ini: load=C:\windows\system32\wincfgs.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll

O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html

O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{01E47D87-F717-4F6C-A44A-3A4BE5FB5A8B}: NameServer = 212.27.54.252,212.27.53.252

O17 - HKLM\System\CS1\Services\Tcpip\..\{01E47D87-F717-4F6C-A44A-3A4BE5FB5A8B}: NameServer = 212.27.54.252,212.27.53.252

O17 - HKLM\System\CS2\Services\Tcpip\..\{01E47D87-F717-4F6C-A44A-3A4BE5FB5A8B}: NameServer = 212.27.54.252,212.27.53.252

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe

O23 - Service: Sango XBMS Server Service (SangoXBMSServerService) - Perso - C:\Program Files\Sango XBMC Toolbox\Sango XBMS Server.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Lien vers le commentaire
Partager sur d'autres sites

Salut, toujours en mode sans échec avec la restauration système désactivée, tu rescannes avec hijack, tu coches la ligne F3 wincfgs.exe, O4 adobe gamma loader.exe, les 2 lignes O8 NetXfer (à part si tu sais ce que c'est).

Evidemment tu peux faire une sauvegarde avant d'appliquer les modifs.

Tu redémarres et si ça le refait alors scanne mais pas en mode sans échec pour voir.

@++

wincfgs est bien un virus après vérif.

Modifié par rouxge_rouxge
Lien vers le commentaire
Partager sur d'autres sites

lu,

j'ai installé avast et ce dernier m'a informé que eplorer.exe était à mettre en quarantaine .... J'ai dis oui, mais maintenand je n'ai plus de bureau .. Je sais c'est très boulet ..... redemarrage en mode sans echec, restauration du systeme ... sans effte, comment faire ??

Merci de votre aide ;)

Lien vers le commentaire
Partager sur d'autres sites

Il suffisait de faire ce que je te disais lol avec hijack, tu as encore un voir plusieurs virus d'après moi. Avast c'est bien quand même mais si ton processus explorer est vérolé, il faut le réinstaller... Essaie déjà de le réactiver comme te le conseille Jangoking dans le gestionnaire des tâches.

Sinon tu vas dans démarrer puis exécuter, tu tapes cmd, dans la fenêtre ms-dos tu tapes: SFC /SCANNOW en respectant bien l'espace entre SFC et /

Tu mets ton cd de xp s'il te le demande.

@++

Modifié par rouxge_rouxge
Lien vers le commentaire
Partager sur d'autres sites

mais si ton processus internet explorer est vérolé, il faut le réinstaller

Sinon tu vas dans démarrer puis exécuter, tu tapes cmd, dans la fenêtre ms-dos tu tapes: SFC /SCANNOW en respectant bien l'espace entre SFC et /

Tu mets ton cd de xp s'il te le demande.

@++

Explorer.exe ce n'est pas internet explorer mais bien le shell windows, internet explorer c'est iexplore.exe...

Si explorer.exe ne démarre plus il n'a plus de bureau ni icone ni de barre des taches ...

Lien vers le commentaire
Partager sur d'autres sites

Ben oui j'suis tout à fait d'accord, j'ai parlé de internet explorer? Ah oui mince, j'édite lol me suis mélangé les pinceaux mais tu peux essayer de faire ce que j'ai dit quand même, ça tient la route...

Quand je parle de réinstaller explorer.exe avec le sfc /scannow c'est pour réparer les fichiers windows et les remettre dans leur état d'origine.

@++

Lien vers le commentaire
Partager sur d'autres sites

La je suis vraiment en galère et j'ai des infos trop importante sur le PC pour le formater simplement :(

Formatte pas encore, essaye de lancer avast via la procedure que je t'ai donnée: ctrl-alt-del -> bouton nouvelle tache puis parcourir et tu va chercher le .exe d'avast c:\program files etc...

puis regarde le path de quarantaine ou essaye de sortir explorer.exe de la quarantaine via avast

Lien vers le commentaire
Partager sur d'autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
 Share