|
 Posté le 02/04/2008 @ 14:43 |
Petit astucien
| Bonjour voila tout est dans le titre, mon ordi passe son temps a redémarrer lors du chargement il me dit que j'ai installé un périphérique qui fout la m....ou encore un possible probleme d'alimentation.Puis il me balance sur l'écran a fond noir de la touche F8... Rien ne marche en mode sans échec Seul l'invite de commande fonctionne .. Quelqu'un a une idée? Merci d avance je galére un peu...
|
|
|
|
|
|
Posté le 02/04/2008 à 16:48 |
Petit astucien
| Svp aidez moi je galére vraiment la je vous parle de mon portable... |
|
Posté le 02/04/2008 à 17:51 |
| Bonjour Alex
...Il faudrait nous en dire un peu plus ---> Nous ne sommes pas " devin " Quel type de PC Quel OS installé Quelles modifications de " drivers ", as tu effectuées dernièrement ...Merci de publier ta configuartion matériel, sur le forum En haut de page " Mes Options " / " Mon ordinateur " Bonne réception, et à te lire |
|
Posté le 02/04/2008 à 18:06 |
Petit astucien
| Salut Oui c'est vrai petit détail que j'avais oublié.. :) C'est un pc Sony 2.4 Ghz 768Mo RAM XP SP1 avec comme antivirus avast Je n'ai effectué aucune modification de drivers ... un hic! et je modifie tout ça tout de suite |
|
Posté le 02/04/2008 à 18:24 |
| Re Alex
... Bien nous commençons par le début : " Pré Nettyoage " / OK --->C'est incontournable  Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection. Les manipulations sont à faire sans interruption et dans l'ordre. Si tu ne comprends pas quelque chose, demande des explications avant de commencer.
CCleaner va faire le nettoyage des fichiers temporaires et inutiles. Ce ménage peut parfois être conséquent. AVG Anti-Spyware (avec Windows Vista, XP et 2000) et Spyware Terminator (avec Windows ME, 98 et 95) vont faire un nettoyage des fichiers infectieux. 1 Télécharge et installe CCleaner. http://www.pcastuces.com/logitheque/ccleaner.htm Décoche pendant l'installation --- les deux cases "Ajouter l'option ... " --- Contrôler les mises à jour --- Ajouter la Barre d'Outils Yahoo! CCleaner
Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Ne touche pas aux autres réglages.
AVG Anti-Spyware avec Windows Vista, XP et 2000 http://www.ewido.net/en/download/ Tu l'installes. Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente Ne lance pas le scan maintenant. Ferme le programme.
2 Redémarre en mode sans échec. Démarre l'ordinateur. Une fois le chargement du BIOS terminé, il y a un écran noir. Appuie sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows. En utilisant les touches du curseur, sélectionne Mode sans échec et appuie sur Entrée. 3 Lance le nettoyage avec CCleaner.
4 Suivant ta version de Windows
* Avec Windows Vista, XP et 2000 Lance AVG Anti-Spyware Clique sur le bouton Analyse (de la barre d'outils) Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine. Reviens à l'onglet Analyse. Clique sur Analyse complète du système. A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite. Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
5 Redémarre en mode normal
Toutes ces manipulations devraient déja permettre d'améliorer le fonctionnement de l'ordinateur.
Pour une meilleure réponse, télécharge le logiciel HijackThis v 2.0.2 http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe Démo en image http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Fais un scan et poste l'analyse.
Si tu as des difficultés pour certaines manips, va sur le post de C4TEUR Comment faire pour .... tu trouveras des manips en image : - Passer en mode sans échec. - Placer le logiciel dans un répertoire précis. - Dézipper un dossier - Présenter un rapport HijackThis - Et bien d’autres… §§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§ ATTENTION Les manipulations proposées pour nettoyer le PC ont été testées de nombreuses fois sans problèmes. Mais : - Toute infection, quelle qu'elle soit, une fois installée, peut causer des dommages sur l'ordinateur. - La désinfection, quelle qu'elle soit, peut dans certains cas, entraîner des anomalies de fonctionnements.
§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§§ ...Reviens dans ta réponse avec le rapport d'AVG7.5 AS ( bien configuré ), puis un log HijackThis / STP Bonne réception, et à te lire |
|
Posté le 02/04/2008 à 18:34 |
Petit astucien
| Comment voulez vous que je vous poste çà l'ordinateur ne fonctionne que en mode "invite de commande en mode sans échec"??? 
Desolé mais là je peux pas j'ai fait un nettoyage de tout ça y a pas longtemps vous pouvez vérifier dans un de mes précédents sujets j'ai même posté les rapports |
|
Posté le 02/04/2008 à 18:36 |
Petit astucien
| ComboFix 08-03-26.3 - Propriétaire 2008-03-31 20:41:05.8 - NTFSx86 Microsoft Windows XP Édition familiale 5.1.2600.1.1252.1.1036.18.447 [GMT 2:00] Endroit: C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe Command Switches used C:\Documents and Settings\Propri‚taire\Bureau\CFScript.txt * Création d'un nouveau point de restauration
[color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color] .
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-02-28 to 2008-03-31 )))))))))))))))))))))))))))))))))))) .
2008-03-31 20:06 . <REP> C:\Documents and Settings\PropriÚtaire\Local Settings 2008-03-31 20:06 . <REP> C:\Documents and Settings\PropriÚtaire\Local Settings 2008-03-31 12:27 . 2008-03-31 13:22 <REP> d-------- C:\Program Files\EsetOnlineScanner 2008-03-30 17:55 . 2008-03-30 17:55 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes 2008-03-30 16:27 . 2008-03-30 16:27 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware 2008-03-30 16:27 . 2008-03-30 16:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes 2008-03-30 16:16 . 2008-03-30 16:57 <REP> d-------- C:\Program Files\SUPERAntiSpyware 2008-03-30 16:16 . 2008-03-30 16:16 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com 2008-03-30 14:22 . 2008-03-30 14:22 379 --a------ C:\WINDOWS\ODBC.INI 2008-03-30 14:16 . 2008-03-30 14:17 <REP> d-------- C:\WINDOWS\ShellNew 2008-03-29 19:21 . 2008-03-30 11:15 414 ---hs---- C:\WINDOWS\system32\xlkhrhyn.ini 2008-03-29 14:32 . 2008-03-29 15:43 <REP> d-------- C:\WINDOWS\BDOSCAN8 2008-03-29 14:29 . 2008-03-29 14:29 <REP> d-------- C:\Program Files\Panda Security 2008-03-28 13:31 . 2008-03-28 13:31 1,583,517 ---hs---- C:\WINDOWS\system32\msdwuuld.ini 2008-03-28 13:30 . 2008-03-28 18:57 <REP> d-------- C:\VundoFix Backups 2008-03-21 18:57 . 2007-11-25 21:54 1,455,001 --------- C:\WINDOWS\UnZixWin.CAB 2008-03-21 18:57 . 2008-03-21 18:57 1,585 --a------ C:\WINDOWS\ST6UNST.000 2008-02-23 12:14 . 2008-03-09 17:20 <REP> d-------- C:\Program Files\eMule 2008-02-11 09:40 . 2008-02-11 09:40 2,715,648 --a------ C:\WINDOWS\system32\OnlineScanner.ocx 2008-02-11 09:39 . 2008-02-11 09:39 253,952 --a------ C:\WINDOWS\system32\OnlineScannerDLLA.dll 2008-02-11 09:39 . 2008-02-11 09:39 237,568 --a------ C:\WINDOWS\system32\OnlineScannerDLLW.dll 2008-02-08 13:53 . 2008-02-08 13:53 110,592 --a------ C:\WINDOWS\system32\OnlineScannerLang.dll 2008-02-05 08:48 . 2008-02-05 08:48 77,824 --a------ C:\WINDOWS\system32\OnlineScannerUninstaller.exe
. (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2008-03-31 09:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater 2008-03-30 12:17 --------- d-----w C:\Program Files\Microsoft ActiveSync 2008-03-21 16:57 73,216 ----a-w C:\WINDOWS\ST6UNST.EXE 2008-03-21 16:57 249,856 ------w C:\WINDOWS\Setup1.exe 2008-03-16 20:26 --------- d-----w C:\Program Files\ISOpen 2008-02-18 18:09 --------- d-----w C:\Program Files\Fichiers communs\Adobe 2008-01-09 14:01 53,248 ----a-w C:\WINDOWS\bdoscandel.exe 2007-12-05 16:53 73,728 ----a-w C:\WINDOWS\DUMP41eb.tmp .
((((((((((((((((((((((((((((( snapshot@2008-03-31_20.05.31.12 ))))))))))))))))))))))))))))))))))))))))) . - 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE + 2000-08-31 06:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE + 2008-03-31 18:26:34 18,100 ----a-w C:\WINDOWS\SoftwareDistribution\EventCache\{4C25CAE2-7EF8-4A74-938A-34026B50BCA9}.bin . ((((((((((((((((((((((((((((((((( Point de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-24 15:00 68856] "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352] "DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-08-16 13:24 167368] "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 15:07 1289000]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ezShieldProtector for Px"="C:\WINDOWS\System32\ezSP_Px.exe" [2002-08-20 11:29 40960] "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2006-08-11 15:43 7630848] "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-04-17 12:41 196608] "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312] "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-11 22:32 249896] "nwiz"="nwiz.exe" [2007-10-04 18:14 1626112 C:\WINDOWS\system32\nwiz.exe] "NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2006-08-11 15:43 86016] "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792] "400b3b14"="C:\WINDOWS\System32\beuxfgiu.dll" [ ]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-08-30 14:00 13312]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "DesktopProcess"= 0 (0x0)
R0 avgntmgr;avgntmgr;C:\WINDOWS\System32\DRIVERS\avgntmgr.sys [2007-07-18 14:22] R1 avgntdd;avgntdd;C:\WINDOWS\System32\DRIVERS\avgntdd.sys [2007-08-09 13:04] R2 NMSAccessU;NMSAccessU;C:\Program Files\CDBurnerXP\NMSAccessU.exe [2007-10-12 09:34] S2 Logitech Inc;Logitech Inc;"C:\WINDOWS\LBTSERV.EXE" [] S2 Print2Email;Print2Email;"C:\WINDOWS\pdf.exe" []
. Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es' "2008-03-31 14:00:50 C:\WINDOWS\Tasks\HPpromotions journeysoftware.job" - C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe . **************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-31 20:44:31 Windows 5.1.2600 Service Pack 1 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs Les fichiers cach‚s: 0
************************************************************************** . ------------------------ Other Running Processes ------------------------ . C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Program Files\Google\Google Updater\GoogleUpdater.exe . ************************************************************************** . Temps d'accomplissement: 2008-03-31 20:46:30 - machine was rebooted ComboFix-quarantined-files.txt 2008-03-31 18:46:27 ComboFix2.txt 2008-03-31 18:06:00 Pre-Run: 16,915,775,488 octets libres Post-Run: 16,922,800,128 octets libres Voila ce que j'avais obtenu... |
|
Posté le 02/04/2008 à 19:36 |
| OK Alex
Comment voulez vous que je vous poste çà l'ordinateur ne fonctionne que en mode "invite de commande en mode sans échec"???
...Téléchargez sur une clé USB via un autre PC, les logiciels proposés en désinfection / merci Effectuez cette procédure, sur le PC en panne Inutile de créer divers topics, pour le meme sujet / OK ComboFix 08-03-26.3 - Propriétaire 2008-03-31 20:41:05.8 - NTFSx86
...Ce vieux rapport de ComboFix, ne m'interresse pas, et de plus pas demandé, il me semble Bonne réception |
|
Posté le 02/04/2008 à 19:42 |
Petit astucien
| J'ai fait les différents test il ne trouve rien ni avec avg, ni combo fix ni msn fix.... |
|
|
|
|
|
Posté le 02/04/2008 à 19:47 |
Petit astucien
| Je crois que j'ai trouvé il m'a installé toutes les mise a jour windows sp2 compris c'est çà qui a fait foirer mon ordi! Je vérifie mais je croi |
|
Posté le 02/04/2008 à 20:08 |
Petit astucien
| Je confirme; c'était bien ça!!! Comme quoi les MàJ c'est vraiment pas le top "doux euphénisme" |
|