Probleme clic droit

Probleme clic droit - Win NT/2K/XP - Windows & Software

Marsh Posté le 28-02-2005 à 18:06:38    

Salut a tous!
 
Voila j'ai un probleme quand je fait clic droit sur tout les fichier de mon PC sauf les dossier.
 
Exemple: je veu suprimer une image de mon pc, je fait clic droit pour suprimer. et bien l'ecran devien tou noir 1 seconde et se remte sur mon bureau. je peut plus rien faire avec le clic droit...
 
quelqun a une idée ??

Reply

Marsh Posté le 28-02-2005 à 18:06:38   

Reply

Marsh Posté le 01-03-2005 à 13:51:29    

up

Reply

Marsh Posté le 02-03-2005 à 08:21:10    

marrant :) évite le clic droit? :D


---------------
du vide, j'en ai plein !
Reply

Marsh Posté le 02-03-2005 à 12:39:49    

ben nan c'est plutot génant ....

Reply

Marsh Posté le 02-03-2005 à 13:45:25    

:hello:
 
Si c'est bien sur tous les fichiers sans exception, qu'as-tu à cette clé de registre ?
[HKEY_CLASSES_ROOT\*]

Reply

Marsh Posté le 02-03-2005 à 15:15:24    

je ne peut plut accéder a mon registre...

Reply

Marsh Posté le 02-03-2005 à 16:43:06    

oulah, ca sent la bestiole ça

Reply

Marsh Posté le 02-03-2005 à 16:59:43    

Xtooniz a écrit :

je ne peut plut accéder a mon registre...


Oui, ça sent du virus/spy.
 
Fais un scan complet de ton système.
 
Pour le registre, tente ceci :
 
Démarrer -> Exécuter -> cmd -> OK <-- tu obtiens l'invite de commande
puis tapes dans l'invite :
reg export HKCR\* C:\abc.txt
 
et fais un copier/coller du fichier résultat (C:\abc.txt) ici.

Reply

Marsh Posté le 02-03-2005 à 17:35:35    

Ca me marque "L'operation s'est bien déroulé" nglechau

Reply

Marsh Posté le 02-03-2005 à 19:07:19    

alors regarde dans c:\ le fichier abc...


---------------
du vide, j'en ai plein !
Reply

Marsh Posté le 02-03-2005 à 19:07:19   

Reply

Marsh Posté le 02-03-2005 à 19:46:31    

voila mon abc.txt
 
 
 
 
Windows Registry Editor Version 5.00
 
[HKEY_CLASSES_ROOT\*]
"InfoTip"="prop:Type;DocAuthor;DocTitle;DocSubject;DocComments;Write;Size"
"QuickTip"="prop:Type;Size"
"AlwaysShowExt"=""
"TileInfo"="prop:Type;Size"
 
[HKEY_CLASSES_ROOT\*\OpenWithList]
 
[HKEY_CLASSES_ROOT\*\OpenWithList\Excel.exe]
@=""
 
[HKEY_CLASSES_ROOT\*\OpenWithList\IExplore.exe]
@=""
 
[HKEY_CLASSES_ROOT\*\OpenWithList\MSPaint.exe]
@=""
 
[HKEY_CLASSES_ROOT\*\OpenWithList\Notepad.exe]
 
[HKEY_CLASSES_ROOT\*\OpenWithList\Winword.exe]
@=""
 
[HKEY_CLASSES_ROOT\*\OpenWithList\WordPad.exe]
@=""
 
[HKEY_CLASSES_ROOT\*\shell]
@="C:\\Program Files\\RM-X Player V3\\rmx3.exe 1%1"
 
[HKEY_CLASSES_ROOT\*\shell\CompressDIVX]
@="Compresser en DIVX avec RM-X Player"
 
[HKEY_CLASSES_ROOT\*\shell\CompressDIVX\command]
@="C:\\Program Files\\RM-X Player V3\\rmx3.exe 1%1"
 
[HKEY_CLASSES_ROOT\*\shell\CompressWMV]
@="Compresser en WMV avec RM-X Player"
 
[HKEY_CLASSES_ROOT\*\shell\CompressWMV\command]
@="C:\\Program Files\\RM-X Player V3\\rmx3.exe 2%1"
 
[HKEY_CLASSES_ROOT\*\shellex]
@=""
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers]
@=""
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\AvxShellEx]
@="{C14F7681-33D8-11D3-A09B-00500402F30B}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\EncodeDivXExt]
@="{E9F5B111-CACC-4FD4-81FD-4EB4FD6765A3}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Offline Files]
@="{750fdf0e-2a26-11d1-a3ea-080036587f03}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Open With]
@="{09799AFB-AD67-11d1-ABCD-00C04FC30936}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Open With EncryptionMenu]
@="{A470F8CF-A1E8-4f65-8335-227475AA5C46}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Qzip3]
@="{4C156620-A582-11D5-858B-444553540000}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\WinRAR]
@="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\WinZip]
@="{E0D79304-84BE-11CE-9641-444553540000}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\ZFAdd]
@="{8FF88D27-7BD0-11D1-BFB7-00AA00262A11}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}]
@="Épingle du menu Démarrer"
 
[HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers]
 
[HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers\CryptoSignMenu]
@="{7444C719-39BF-11D1-8CD9-00C04FC29D45}"
 
[HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers\{1F2E5C40-9550-11CE-99D2-00AA006E086C}]
 
[HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers\{3EA48300-8CF6-101B-84FB-666CCB9BCD32}]
 
[HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers\{883373C3-BF89-11D1-BE35-080036B11A03}]
@="Summary Properties Page"
 

Reply

Marsh Posté le 02-03-2005 à 20:04:22    

voilà le mien
 
Windows Registry Editor Version 5.00
 
[HKEY_CLASSES_ROOT\*]
"InfoTip"="prop:Type;DocAuthor;DocTitle;DocSubject;DocComments;Write;Size"
"QuickTip"="prop:Type;Size"
"AlwaysShowExt"=""
"TileInfo"="prop:Type;Size"
 
[HKEY_CLASSES_ROOT\*\OpenWithList]
 
[HKEY_CLASSES_ROOT\*\OpenWithList\Excel.exe]
@=""
 
[HKEY_CLASSES_ROOT\*\OpenWithList\IExplore.exe]
@=""
 
[HKEY_CLASSES_ROOT\*\OpenWithList\MSPaint.exe]
@=""
 
[HKEY_CLASSES_ROOT\*\OpenWithList\Notepad.exe]
 
[HKEY_CLASSES_ROOT\*\OpenWithList\Winword.exe]
@=""
 
[HKEY_CLASSES_ROOT\*\OpenWithList\WordPad.exe]
@=""
 
[HKEY_CLASSES_ROOT\*\shellex]
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers]
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\AntiVir/Win]
@="{a7cda720-84ee-11d0-b5c0-00001b3ca278}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\DeepBurner]
@="{46CC93AA-C322-42dd-AA3A-CF9FC71D9871}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Offline Files]
@="{750fdf0e-2a26-11d1-a3ea-080036587f03}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Open With]
@="{09799AFB-AD67-11d1-ABCD-00C04FC30936}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Open With EncryptionMenu]
@="{A470F8CF-A1E8-4f65-8335-227475AA5C46}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\WinRAR]
@="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
 
[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}]
@="Épingle du menu Démarrer"
 
[HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers]
 
[HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers\CryptoSignMenu]
@="{7444C719-39BF-11D1-8CD9-00C04FC29D45}"
 
[HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers\{1F2E5C40-9550-11CE-99D2-00AA006E086C}]
 
[HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers\{3EA48300-8CF6-101B-84FB-666CCB9BCD32}]
 
[HKEY_CLASSES_ROOT\*\shellex\PropertySheetHandlers\{883373C3-BF89-11D1-BE35-080036B11A03}]
@="Summary Properties Page"
 


---------------
du vide, j'en ai plein !
Reply

Marsh Posté le 02-03-2005 à 21:13:12    

j'ai remplacer mes données par les tiennes, ca fait toujours pareil ....

Reply

Marsh Posté le 02-03-2005 à 22:57:47    

c marrant comme jeu ca
 
on prend une ruche d un foromeur pour remplacer la sienne et ensuite on compare les desastres :D


---------------
-Groland, je mourirai pour toi.
Reply

Marsh Posté le 03-03-2005 à 00:22:55    

héhé :D  
en fait je pense que c'est RM-X Player V3 qu'il faudrait essayer d'enlever. en recopiant chez moi tu l'enlèves juste du menu


---------------
du vide, j'en ai plein !
Reply

Marsh Posté le 03-03-2005 à 00:48:29    

Re-salut,
 
Désolée je n'ai pas pu répondre plus tôt.
 
Alors le fautif (ou un des s'ils sont plusieurs) est [HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\EncodeDivXExt]  
@="{E9F5B111-CACC-4FD4-81FD-4EB4FD6765A3}"
 
- les entrées avec RM-X Player V3 possible - c'est purement une supposition parce que je ne connais pas ce log.
 
Alors pour virer la branche avec EncodeDivXExt, il y a deux façons :
1) Créer un fichier .reg avec Bloc-notes dont le contenur est le suivant :

Code :
  1. Windows Registry Editor Version 5.00
  2. [-HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\EncodeDivXExt]


Attention : pour ne pas que le Bloc-note ajoute .txt après le .reg, mets les guillemets autour du nom au moment de l'enregistrement. Par exemple "abc.reg". Puis double-clique sur le fichier pour l'importer dans la base de registre, l'entrée correspondante sera effacée.
2) Par l'invite de commande :
reg delete HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\EncodeDivXExt /f
 
Voilà. Si c'est pas encore suffisant, on verra pour la suite.

Reply

Marsh Posté le 03-03-2005 à 12:25:00    

J'ai fait sa par l'invité de commande et sa a marcher ;)
 
Merci beaucoup nglechau, tu ti connai vraiment bien
 
 
je voulai savoir aussi, c'est pas normal que je puisse plus acceder au registre

Reply

Marsh Posté le 03-03-2005 à 16:38:47    

Non, c'est pas du tout normal.
 
Si tu n'as rien touché et que ça devient comme ça du jour au lendemain, ça sent le virus comme on te disait plus haut.
 
Alors passe un coup de :
- antivirus (en ligne chez secuser.com si possible)
- Ad-aware/Spybot
- HijackThis
 
As-tu un parefeu quand tu surfes ?
 
Antivirus + Windows à jour ?
 
A part ça, contente que tu aies de nouveau le clique droit qui est si pratique. C'est DrDivX la dernière version qui a ajouté cette clé. Alors si tu auras à le réinstaller, pense à supprimer cette clé juste après l'installation.

Reply

Marsh Posté le 03-03-2005 à 18:42:39    

Impossibl de scanner avec securiser.
des qu'il y a écrit le mot "Virus" sur une page je ne peut pas y acceder. je clique sur le lien et hop plus rien....

Reply

Marsh Posté le 03-03-2005 à 21:27:38    

1 Vérifier s'il existe un fichier hosts (sans extension) dans Windows
  Si on omet les lignes commençant par # il ne doit y avoir que 127.0.0.1       localhost
2 Faire un reset du Winsock2, sous WinXP:
  netsh winsock reset catalog
  Attention, nécessite la réinstallation du firewall s'il y en avait un.
3 Pour pouvoir utiliser Regedit, essayer de renommer regedit.exe en regedit.com


Message édité par AlainTech le 03-03-2005 à 21:29:01

---------------
Si on vous donne une info qui marche, DITES-LE!!!! ------ Si vous trouvez seul, AUSSI, votre solution peut servir à d'autres! ------ Je dois la majorité de mes connaissances à mes erreurs!
Reply

Marsh Posté le 03-03-2005 à 22:59:01    

J'ai renomer regedit.exe par regedit.com
et sa marche je peut acceder au regsitre

Reply

Marsh Posté le 03-03-2005 à 23:18:44    

As-tu passé Ad-aware/Spybot et HijackThis ? Si tu peux maintenant aller dans le registre, vérifie s'il y a des intrus au clé Run :
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
 
Le mieux est toutefois passé par HijackThis qui en plus d'examiner ces clés, fait aussi d'autres détections.
 
J'ai lu des cas similaires : même un antivirus dont le nom du kit setup est connu ne peut pas s'installer :fou:
 
Il fallait donc quelqu'un le renomme puis le mette sur son propre ftp pour que la victime le télécharge et l'installe. C'était sur Clubic mais j'ai perdu le lien.

Reply

Marsh Posté le 03-03-2005 à 23:19:31    

Il y a des chance que, si les exe sont interceptés, ceci puisse t'aider:
 
Regedit  
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command  
Dans (Défaut) il ne doit y avoir que "%1" %*  
Attention, la string ci-dessus est le contenu quand on édite (Défaut)  
A l'affichage, il y a encore une paire de guillemets autour.


---------------
Si on vous donne une info qui marche, DITES-LE!!!! ------ Si vous trouvez seul, AUSSI, votre solution peut servir à d'autres! ------ Je dois la majorité de mes connaissances à mes erreurs!
Reply

Marsh Posté le 04-03-2005 à 09:21:21    

J'ai deja eu ce probleme sous XP SP1 me semble t'il !!!
 
Il y a une version de DIVX qui est incompatible avec le SP1 (si je me souviens bien ou p'tete bien le SP2) toujours est-il que si il est installé desinstalle le et essaye le clic droit.
 
chez moi ca a fonctionné.
 
Dob.

Reply

Marsh Posté le 04-03-2005 à 14:36:41    

a la clé [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
j'ai :
SysInit
STYLEXP
msnmsgr
 
 
et a la clé
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
j'ai :
CloneCDElbyCDFL
CloneCDTray
iTunesHelper
LWBMOUSE
mmtask
New.net Startup
NvCplDaemon
NvMediaCenter
nwiz
QuickTime Task
Share-to-Web Namespace Daemon
SunJavaUpdateSched
SysInit
TiscaliParam
TkBellExe
 
voila

Reply

Marsh Posté le 04-03-2005 à 15:02:38    

Vire en premier lieu New.net --> spyware bien connu.
 
Ensuite, les truc inutiles : QuickTime, TkBellExe (de RealPlayer), Sunjava, share-to-web,iTunesHelper
 
C'est quoi ce sysinit ? Quelle est la donnée de cette valeur ?

Reply

Marsh Posté le 04-03-2005 à 15:05:03    

Et quid de ton log HijackThis ?

Reply

Marsh Posté le 04-03-2005 à 15:15:53    

la donnée de la valuer sysinit ets : wininit32.exe -drivers

Reply

Marsh Posté le 04-03-2005 à 15:26:36    

Tiens, une nouvelle pour toi :
http://securityresponse.symantec.c [...] .worm.html
 
Alors, isole-le de toute urgence ! Mode sans échec, stp.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed