IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[XP] HLKTMP, virus


Sujet :

Sécurité

  1. #1
    Inactif   Avatar de Deallyra
    Profil pro
    Étudiant
    Inscrit en
    Février 2007
    Messages
    1 997
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2007
    Messages : 1 997
    Points : 1 769
    Points
    1 769
    Par défaut [XP] HLKTMP, virus
    Bonjour,

    Mon pc a été infesté par un virus transmit sur msn. L'habituel lien qui emmène sur une image et hop, virus de dl...
    Avast a détecté un truc et j'ai cliqué sur supprimé.
    Le virus est situé dans c:/windows/temp et se nomme hlktmp
    Je ne pouvais pas le supprimer alors j'ai désactivé les appli se lançant au démarrage dans msnconfig.
    reboot, ca marche pas, je remets la sauvegarde de mon registre qui date de la semaine passée.
    reboot du pc... Blue screen of death lors de la fermeture windows
    Il reboot, je me log, je vais sur le second pc (celui de l'entreprise) je continue de programmer, je retourne sur mon pc et je vois qu'il est pas connecté.
    Bizarre, je me reconnecte et en fait, je me fait déconnecter aussi tôt.

    Que puis-je faire maintenant? Sachant que mon pc n'a plus de lecteur cd/dvd puisque Boulanger a omis de le rebrancher ou alors de bien le rebrancher que sais je...

    Je précise que je suis sur un laptop
    *Si la réponse vous convient, n'oubliez pas le tag
    *Exprimez vous dans un français correct; on prend le temps de vous lire, prenez le temps de bien écrire.
    *Et comment on interprète votre code? N'oubliez pas la balise!

    *Pour une mise en page simple avec des divs.
    *Pour faire des formulaires xHTML CSS.

  2. #2
    Membre émérite Avatar de Civodul4
    Homme Profil pro
    Inscrit en
    Mai 2003
    Messages
    2 157
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 2 157
    Points : 2 595
    Points
    2 595
    Par défaut
    Essayez de le supprimmer en mode sans echec !
    Merci de lire les règles du forum ainsi que le mode d'emploi du forum

    Merci de penser à : !

    Il y a 10 types de personnes, ceux qui comprennent le binaire et les autres ...

  3. #3
    Inactif   Avatar de Deallyra
    Profil pro
    Étudiant
    Inscrit en
    Février 2007
    Messages
    1 997
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2007
    Messages : 1 997
    Points : 1 769
    Points
    1 769
    Par défaut
    mode sans échec, il me faut me loguer.

    or c'est impossible.
    *Si la réponse vous convient, n'oubliez pas le tag
    *Exprimez vous dans un français correct; on prend le temps de vous lire, prenez le temps de bien écrire.
    *Et comment on interprète votre code? N'oubliez pas la balise!

    *Pour une mise en page simple avec des divs.
    *Pour faire des formulaires xHTML CSS.

  4. #4
    Membre émérite Avatar de Civodul4
    Homme Profil pro
    Inscrit en
    Mai 2003
    Messages
    2 157
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 2 157
    Points : 2 595
    Points
    2 595
    Par défaut
    A mon avis, il faut demonter le hdd, le mettre dans un boitier externe et l'analyser sur un autre poste.

    Autre solution booter sur une distribution linux et virer ce fichier sur le hdd .
    Merci de lire les règles du forum ainsi que le mode d'emploi du forum

    Merci de penser à : !

    Il y a 10 types de personnes, ceux qui comprennent le binaire et les autres ...

  5. #5
    Inactif   Avatar de Deallyra
    Profil pro
    Étudiant
    Inscrit en
    Février 2007
    Messages
    1 997
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2007
    Messages : 1 997
    Points : 1 769
    Points
    1 769
    Par défaut
    je suis sûr un portable.
    le démonter pour le mettre en slave ne vas pas corrompre ma garantie?
    *Si la réponse vous convient, n'oubliez pas le tag
    *Exprimez vous dans un français correct; on prend le temps de vous lire, prenez le temps de bien écrire.
    *Et comment on interprète votre code? N'oubliez pas la balise!

    *Pour une mise en page simple avec des divs.
    *Pour faire des formulaires xHTML CSS.

  6. #6
    Membre émérite Avatar de Civodul4
    Homme Profil pro
    Inscrit en
    Mai 2003
    Messages
    2 157
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 2 157
    Points : 2 595
    Points
    2 595
    Par défaut
    Si tu n'abîme rien, cela ne se verra pas ! De toute façon sous garantie tout ce qu'il feront c'est formattage aux valeurs usine !
    Merci de lire les règles du forum ainsi que le mode d'emploi du forum

    Merci de penser à : !

    Il y a 10 types de personnes, ceux qui comprennent le binaire et les autres ...

  7. #7
    Inactif   Avatar de Deallyra
    Profil pro
    Étudiant
    Inscrit en
    Février 2007
    Messages
    1 997
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2007
    Messages : 1 997
    Points : 1 769
    Points
    1 769
    Par défaut
    le problème est que je n'ai jamais démonté de portable
    enfin je vais voir... au service technique de la boite. mon stage se passe dans une SSII.

    avec beaucoup de chance, ils pourront faire quelque chose vendredi -_-
    *Si la réponse vous convient, n'oubliez pas le tag
    *Exprimez vous dans un français correct; on prend le temps de vous lire, prenez le temps de bien écrire.
    *Et comment on interprète votre code? N'oubliez pas la balise!

    *Pour une mise en page simple avec des divs.
    *Pour faire des formulaires xHTML CSS.

  8. #8
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Citation Envoyé par MimiCracra44 Voir le message
    je me reconnecte et en fait, je me fait déconnecter aussi tôt.
    Tu te fais déconnecter de quoi ?
    Du profil ?
    Du réseau ?
    De MSN ?
    Ton OS se lance ou pas finalement ?

    Avant d'envisager les grands moyens, il serait peut-être utile de suivre les procédures habituelles si ton OS démarre

  9. #9
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Points : 28 252
    Points
    28 252
    moi c'est Louis-Guillaume, ni Louis, ni Guillaume mais Louis-Guillaume et je n'aide pas ceux qui écorchent mon nom

  10. #10
    Inactif   Avatar de Deallyra
    Profil pro
    Étudiant
    Inscrit en
    Février 2007
    Messages
    1 997
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2007
    Messages : 1 997
    Points : 1 769
    Points
    1 769
    Par défaut
    Bonjour,

    L'os se lance mais je me fait déconnecter de ma session en un instant

    j'ai peut être trouvé la solution car ma clef de registre userinit était vide.

    j'ai dut démonter mon portable (ma première fois ^^ ) et j'ai récupéré mon DD (il est tout mimi *o*)

    je l'ai mit sur un autre pc, j'ai monté la ruche, changé la valeur du userinit

    maintenant, je suis a scanner le DD pour virer le virus car bien qu'ayant viré le fichier hlktmp (avec windows pe) il peut subsister des restes...

    je vous tiens au courant d'ici peu de temps.
    *Si la réponse vous convient, n'oubliez pas le tag
    *Exprimez vous dans un français correct; on prend le temps de vous lire, prenez le temps de bien écrire.
    *Et comment on interprète votre code? N'oubliez pas la balise!

    *Pour une mise en page simple avec des divs.
    *Pour faire des formulaires xHTML CSS.

  11. #11
    Inactif   Avatar de Deallyra
    Profil pro
    Étudiant
    Inscrit en
    Février 2007
    Messages
    1 997
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2007
    Messages : 1 997
    Points : 1 769
    Points
    1 769
    Par défaut THE soluce for eradicate le méchant virus
    ReBonjour

    Si je suis si heureuse, c'est parce que j'ai one shooté le virus \o/

    Bon, pour ca, je m'y suis prise en plusieurs temps. Dont certains sont inutiles donc je ne vous en parlerais pas, je donne juste la solution.

    Le virus sur msn est une évolution d'un virus qui avait fait une petite vague il y a deux trois mois.

    Mode opératoire:

    -Eteignez votre pc puis, ouvrez le
    _Débranchez le Disque Dur
    _Montez le sur un autre pc sain
    _Allumez le pc
    _Allez dans le dossier c:\windows\temp
    _Virez le fichier hlktmp (il peut porter un autre nom, toujours est-il que le virus est présent dans ce dossier)
    _Ouvrez l'invite de commande (executer\cmd)
    _On se place dans la ruche H_KEY_LocalMachine
    _Importez le fichier software (c:\windows\system32\config\) et donnez un nom (votre prénom par exemple )
    _Allez dans \microsoft\windowsNT\currentVersion\winlogon\userinit
    _Cette valeur est nulle, mettez là à : "c:/windows/system32/userinit.exe"
    _Rebranchez votre DD sur le pc d'origine (au préalable, éteignez le pc qui a servit d'hôte )
    _Rebranchez
    _Démarrez le pc
    _Loguez vous

    ENJOY!!!
    *Si la réponse vous convient, n'oubliez pas le tag
    *Exprimez vous dans un français correct; on prend le temps de vous lire, prenez le temps de bien écrire.
    *Et comment on interprète votre code? N'oubliez pas la balise!

    *Pour une mise en page simple avec des divs.
    *Pour faire des formulaires xHTML CSS.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. virus
    Par nick23 dans le forum Windows
    Réponses: 10
    Dernier message: 21/06/2004, 14h32
  2. [METHODE] -> Détection de virus ?
    Par MaTHieU_ dans le forum C++Builder
    Réponses: 2
    Dernier message: 11/02/2004, 17h04
  3. Virus detecté au demarrage
    Par Nasky dans le forum Sécurité
    Réponses: 7
    Dernier message: 26/11/2002, 23h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo