× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 Invite de commande mode Sans échec seul a marché!Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
alex5962
  Posté le 02/04/2008 @ 14:43 
Aller en bas de la page 
Petit astucien

Bonjour voila tout est dans le titre, mon ordi passe son temps a redémarrer lors du chargement il me dit que j'ai installé un périphérique qui fout la m....ou encore un possible probleme d'alimentation.Puis il me balance sur l'écran a fond noir de la touche F8...

Rien ne marche en mode sans échec Seul l'invite de commande fonctionne

..

Quelqu'un a une idée?

Merci d avance je galére un peu...

Publicité
alex5962
 Posté le 02/04/2008 à 16:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Svp aidez moi je galére vraiment la je vous parle de mon portable...

Evasion60
 Posté le 02/04/2008 à 17:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Alex

...Il faudrait nous en dire un peu plus ---> Nous ne sommes pas " devin "
Quel type de PC
Quel OS installé
Quelles modifications de " drivers ", as tu effectuées dernièrement

...Merci de publier ta configuartion matériel, sur le forum
En haut de page " Mes Options " / " Mon ordinateur "

Bonne réception, et à te lire

alex5962
 Posté le 02/04/2008 à 18:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut

Oui c'est vrai petit détail que j'avais oublié.. :)

C'est un pc Sony 2.4 Ghz 768Mo RAM XP SP1 avec comme antivirus avast

Je n'ai effectué aucune modification de drivers ... un hic!

et je modifie tout ça tout de suite

Evasion60
 Posté le 02/04/2008 à 18:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re Alex

... Bien nous commençons par le début : " Pré Nettyoage " / OK --->C'est incontournable

Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer
.

CCleaner va faire le nettoyage des fichiers temporaires et inutiles. Ce ménage peut parfois être conséquent.
AVG Anti-Spyware (avec Windows Vista, XP et 2000) et Spyware Terminator (avec Windows ME, 98 et 95) vont faire un nettoyage des fichiers infectieux.


1 Télécharge et installe
CCleaner.

http://www.pcastuces.com/logitheque/ccleaner.htm
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner

Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.

AVG Anti-Spyware avec Windows Vista, XP et 2000
http://www.ewido.net/en/download/
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
Ne lance pas le scan maintenant. Ferme le programme.

2 Redémarre en mode sans échec.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuie sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuie sur Entrée.


3 Lance le nettoyage avec CCleaner.

4 Suivant ta version de Windows

* Avec Windows Vista, XP et 2000
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

5 Redémarre en mode normal


Toutes ces manipulations devraient déja permettre d'améliorer le fonctionnement de l'ordinateur.


Pour une meilleure réponse, télécharge le logiciel HijackThis v 2.0.2
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Démo en image
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Fais un scan et poste l'analyse.


Si tu as des difficultés pour certaines manips, va sur le post de C4TEUR
Comment faire pour ....
tu trouveras des manips en image :
- Passer en mode sans échec.
- Placer le logiciel dans un répertoire précis.
- Dézipper un dossier
- Présenter un rapport HijackThis
- Et bien d’autres…

§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§

ATTENTION

Les manipulations proposées pour nettoyer le PC ont été testées de nombreuses fois sans problèmes.
Mais :
- Toute infection, quelle qu'elle soit, une fois installée, peut causer des dommages sur l'ordinateur.
- La désinfection, quelle qu'elle soit, peut dans certains cas, entraîner des anomalies de fonctionnements.



§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§

...Reviens dans ta réponse avec le rapport d'AVG7.5 AS ( bien configuré ), puis un log HijackThis / STP
Bonne réception, et à te lire

alex5962
 Posté le 02/04/2008 à 18:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Comment voulez vous que je vous poste çà l'ordinateur ne fonctionne que en mode "invite de commande en mode sans échec"???

Desolé mais là je peux pas j'ai fait un nettoyage de tout ça y a pas longtemps vous pouvez vérifier dans un de mes précédents sujets j'ai même posté les rapports

alex5962
 Posté le 02/04/2008 à 18:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ComboFix 08-03-26.3 - Propriétaire 2008-03-31 20:41:05.8 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.1.1252.1.1036.18.447 [GMT 2:00]
Endroit: C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe
Command Switches used
C:\Documents and Settings\Propri‚taire\Bureau\CFScript.txt
* Création d'un nouveau point de restauration

[color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color]
.

((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-02-28 to 2008-03-31 ))))))))))))))))))))))))))))))))))))
.

2008-03-31 20:06 . <REP> C:\Documents and Settings\PropriÚtaire\Local Settings
2008-03-31 20:06 . <REP> C:\Documents and Settings\PropriÚtaire\Local Settings
2008-03-31 12:27 . 2008-03-31 13:22 <REP> d-------- C:\Program Files\EsetOnlineScanner
2008-03-30 17:55 . 2008-03-30 17:55 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-03-30 16:27 . 2008-03-30 16:27 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-03-30 16:27 . 2008-03-30 16:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-03-30 16:16 . 2008-03-30 16:57 <REP> d-------- C:\Program Files\SUPERAntiSpyware
2008-03-30 16:16 . 2008-03-30 16:16 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-03-30 14:22 . 2008-03-30 14:22 379 --a------ C:\WINDOWS\ODBC.INI
2008-03-30 14:16 . 2008-03-30 14:17 <REP> d-------- C:\WINDOWS\ShellNew
2008-03-29 19:21 . 2008-03-30 11:15 414 ---hs---- C:\WINDOWS\system32\xlkhrhyn.ini
2008-03-29 14:32 . 2008-03-29 15:43 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-03-29 14:29 . 2008-03-29 14:29 <REP> d-------- C:\Program Files\Panda Security
2008-03-28 13:31 . 2008-03-28 13:31 1,583,517 ---hs---- C:\WINDOWS\system32\msdwuuld.ini
2008-03-28 13:30 . 2008-03-28 18:57 <REP> d-------- C:\VundoFix Backups
2008-03-21 18:57 . 2007-11-25 21:54 1,455,001 --------- C:\WINDOWS\UnZixWin.CAB
2008-03-21 18:57 . 2008-03-21 18:57 1,585 --a------ C:\WINDOWS\ST6UNST.000
2008-02-23 12:14 . 2008-03-09 17:20 <REP> d-------- C:\Program Files\eMule
2008-02-11 09:40 . 2008-02-11 09:40 2,715,648 --a------ C:\WINDOWS\system32\OnlineScanner.ocx
2008-02-11 09:39 . 2008-02-11 09:39 253,952 --a------ C:\WINDOWS\system32\OnlineScannerDLLA.dll
2008-02-11 09:39 . 2008-02-11 09:39 237,568 --a------ C:\WINDOWS\system32\OnlineScannerDLLW.dll
2008-02-08 13:53 . 2008-02-08 13:53 110,592 --a------ C:\WINDOWS\system32\OnlineScannerLang.dll
2008-02-05 08:48 . 2008-02-05 08:48 77,824 --a------ C:\WINDOWS\system32\OnlineScannerUninstaller.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-31 09:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-03-30 12:17 --------- d-----w C:\Program Files\Microsoft ActiveSync
2008-03-21 16:57 73,216 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-03-21 16:57 249,856 ------w C:\WINDOWS\Setup1.exe
2008-03-16 20:26 --------- d-----w C:\Program Files\ISOpen
2008-02-18 18:09 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-01-09 14:01 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
2007-12-05 16:53 73,728 ----a-w C:\WINDOWS\DUMP41eb.tmp
.

((((((((((((((((((((((((((((( snapshot@2008-03-31_20.05.31.12 )))))))))))))))))))))))))))))))))))))))))
.
- 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE
+ 2000-08-31 06:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE
+ 2008-03-31 18:26:34 18,100 ----a-w C:\WINDOWS\SoftwareDistribution\EventCache\{4C25CAE2-7EF8-4A74-938A-34026B50BCA9}.bin
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-24 15:00 68856]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-08-16 13:24 167368]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 15:07 1289000]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ezShieldProtector for Px"="C:\WINDOWS\System32\ezSP_Px.exe" [2002-08-20 11:29 40960]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2006-08-11 15:43 7630848]
"ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-04-17 12:41 196608]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-11 22:32 249896]
"nwiz"="nwiz.exe" [2007-10-04 18:14 1626112 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2006-08-11 15:43 86016]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"400b3b14"="C:\WINDOWS\System32\beuxfgiu.dll" [ ]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-08-30 14:00 13312]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"DesktopProcess"= 0 (0x0)

R0 avgntmgr;avgntmgr;C:\WINDOWS\System32\DRIVERS\avgntmgr.sys [2007-07-18 14:22]
R1 avgntdd;avgntdd;C:\WINDOWS\System32\DRIVERS\avgntdd.sys [2007-08-09 13:04]
R2 NMSAccessU;NMSAccessU;C:\Program Files\CDBurnerXP\NMSAccessU.exe [2007-10-12 09:34]
S2 Logitech Inc;Logitech Inc;"C:\WINDOWS\LBTSERV.EXE" []
S2 Print2Email;Print2Email;"C:\WINDOWS\pdf.exe" []

.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-03-31 14:00:50 C:\WINDOWS\Tasks\HPpromotions journeysoftware.job"
- C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-31 20:44:31
Windows 5.1.2600 Service Pack 1 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...

Scan termin‚ avec succŠs
Les fichiers cach‚s: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-03-31 20:46:30 - machine was rebooted
ComboFix-quarantined-files.txt 2008-03-31 18:46:27
ComboFix2.txt 2008-03-31 18:06:00
Pre-Run: 16,915,775,488 octets libres
Post-Run: 16,922,800,128 octets libres

Voila ce que j'avais obtenu...

Evasion60
 Posté le 02/04/2008 à 19:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

OK Alex

Comment voulez vous que je vous poste çà l'ordinateur ne fonctionne que en mode "invite de commande en mode sans échec"???

...Téléchargez sur une clé USB via un autre PC, les logiciels proposés en désinfection / merci
Effectuez cette procédure, sur le PC en panne
Inutile de créer divers topics, pour le meme sujet / OK

ComboFix 08-03-26.3 - Propriétaire 2008-03-31 20:41:05.8 - NTFSx86

...Ce vieux rapport de ComboFix, ne m'interresse pas, et de plus pas demandé, il me semble

Bonne réception

alex5962
 Posté le 02/04/2008 à 19:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai fait les différents test il ne trouve rien ni avec avg, ni combo fix ni msn fix....

Publicité
alex5962
 Posté le 02/04/2008 à 19:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je crois que j'ai trouvé il m'a installé toutes les mise a jour windows sp2 compris c'est çà qui a fait foirer mon ordi!

Je vérifie mais je croi

alex5962
 Posté le 02/04/2008 à 20:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je confirme; c'était bien ça!!!

Comme quoi les MàJ c'est vraiment pas le top "doux euphénisme"

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
599,99 €Portable 14 pouces Asus Vivobook (FullHD, Ryzen 7, 8Go, SSD 256 Go) à 599,99 €
Valable jusqu'au 08 Juin

RueDuCommerce fait une promotion sur le PC portable 14 pouces Asus Vivobook S412DA-EK320T qui passe à 599,99 € alors qu'on le trouve ailleurs à partir de 749 €. Ce portable très bien équipé possède un écran 14 pouces Full HD (1920x1080) mat antireflet, un processeur AMD Ryzen 7 3700U, 8 Go de RAM, un processeur graphique AMD Radeon RX Vega 10 et un SSD de 256 Go. Le WiFi, le bluetooth sont de la partie. Notez que le clavier est rétroéclairé et que le pad peut se transformer en pavé numérique. Le tout tourne sous Windows 10. Une très bonne affaire.


> Voir l'offre
25,49 €Chargeur USB Anker 60W 4 ports USB + 1 USB Type C à 25,49 €
Valable jusqu'au 08 Juin

Amazon fait une vente flash sur le chargeur USB Anker 60W 5 ports USB qui passe à 25,59 € livré gratuitement au lieu de 30 €. Ce chargeur vous permettra une recharge rapide de tous vos appareils grâce à sa puissance élevé de 60 watts / 12A à travers ses 5 ports (jusqu'à 2,4 A / port). Un des ports est au format USB Type C PowerDelivery et vous permettra donc de recharger un smartphone récent, un ordinateur MacBook ou Xiaomi, une Nintendo Switch, etc.


> Voir l'offre
19,99 €Switch Gigabit Netgear GS308 8 ports à 19,99 €
Valable jusqu'au 09 Juin

Amazon fait une vente flash sur l'excellent switch Netgear GS308 Gigabit 8 ports 10/100/1000 qu'il propose à 19,99 € alors qu'on le trouve ailleurs autour de 29 €.


> Voir l'offre

Sujets relatifs
Mon PC marche uniquement en mode sans échec...
ERUNT en mode sans échec ça marche ??
Demarrage windows en mode sans échec seulement
Suspicion de virus, mode sans echec avec reseau
Vista ne démarre qu'en mode sans échec
Virus oilice nationale, pas possible de rentrer en mode sans echec
Mon pc ne fonctionne qu'en mode sans échec
Internet que en mode sans echec
mode sans echec
Virus Ukash Mode sans echec indisponible
Plus de sujets relatifs à Invite de commande mode Sans échec seul a marché!
 > Tous les forums > Forum Sécurité