> Tous les forums > Forum Sécurité
 XP le bureau ne démarre pas
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
noisette59
  Posté le 29/12/2013 @ 11:33 
Aller en bas de la page 
Petite astucienne

Bonjour à tous,

windows XP

démarre jusqu'au fond d'écran

fait :

scan réalisé avec McFee

ccleaner : nettoyage + cle de registre

ctrl+atl+suppr - c:\windows\explorer.exe répond "n'est pas une application win32 valide"

que puis je faire ???

Merci pour votre aide

Publicité
totojh59
 Posté le 29/12/2013 à 11:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

clbugnot
 Posté le 29/12/2013 à 15:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour noisette59

Pour écarter l'hypothèse d'une infection du PC, utilise Malwarebytes et Adwcleaner (tous les deux mis à jour) et publie les rapports dans ta prochaine réponse.

Cordialement.

noisette59
 Posté le 29/12/2013 à 17:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir Grand Maitre,

le PC HS n'est pas le mien et n'est actuellement pas connecté à Internet

j'ai téléchargé du mien adwcleaner sur un clé USB et je l'ai lancé sur le PC infecté

le sablier est là, mais cela me semble long, est ce normal ?

Merci de ton aide

clbugnot
 Posté le 29/12/2013 à 17:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Re

Ça ne semble pas normal. La situation évolue-t'elle ?

Cordialement.

noisette59
 Posté le 30/12/2013 à 10:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

j'ai téléchargé adwcleaner depuis le site download crew

le fichier fait 1,17 Mo

quand je le lance depuis sur l'autre PC - une fenetre s'affiche avec le menu et elle disparait aussi vite et tout est bloqué, je suis obligée de rebooter

adwcleaner a-t-il besoin du réseau ?

Merci pour votre aide

Noisette59

clbugnot
 Posté le 30/12/2013 à 10:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour noisette59

Ton problème me dépasse un peu beaucoup. Il faudrait le faire déplacer vers le forum Sécurité. Clique l'icône dans le bandeau au-dessus de ton message et dans la fenêtre qui s'affiche, demande au modérateur de déplacer ton sujet vers le forum indiqué puis clique sur Envoyer.

Cordialement.

El Magnifico
 Posté le 30/12/2013 à 10:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bj

Pas besoin du réseau pour adwcleaner

Essaie en mode sans echec , quand tu ouvres le pc tu tapotes sur la touche F8 ou la touche F5

pcastuces
 Posté le 30/12/2013 à 14:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
Publicité
nardino
 Posté le 30/12/2013 à 15:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Je ne connais pas le site sur lequel tu as téléchargé AdwCleaner.

Applique strictement ce qui est décrit sur ce lien : Aide au diagnostic d'un PC infecté

Poste les rapports comme indiqué.

@+

noisette59
 Posté le 01/01/2014 à 11:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

tout d'abord une excellente nouvelle année à tous !!!

hier j'avais réussi a lancé adwcleaner en mode sans échec ; malheureusement je l'ai lancé 2 fois et j'ai donc supprimé les logs. La première fois il avait trouvé des choses à supprimer. La deuxième il n'y avait plus rien.

J'ai lancé ce matin malwarebytes et ai suivi la procédure. Ci dessous le résultat.

Il me répond toujours le message "n'est pas une application win32" quand j'essaye démarrer c:\windows\explorer.exe

Merci à vous.

Noisette 59

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.01.03

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 7.0.5730.11
PRESCILLIA
ACER-D18848DB56 [administrateur]

01/01/2014 11:08:27
mbam-log-2014-01-01 (11-08-27).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 232548
Temps écoulé: 13 minute(s), 42 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 26
HKCR\Typelib\{B4094603-DDA9-4CAF-9B13-0AD1034C9C53} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{48DC6FFB-64D7-42E8-949D-8EF2641EB73A} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988} (Rogue.Multiple) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{41C29B07-6F91-4966-91BE-2E2841643C83} (Adware.Adssite) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9C8A568E-4201-478A-8536-526CF371D2E2} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AB71E94E-3DC4-41EB-BBD5-31E82C9FD1D4} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rightonadz (Adware.AdRotator) -> Mis en quarantaine et supprimé avec succès.
HKCR\.exe\shellex\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCR\.lnk\ShellEx\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCR\Directory\Background\shellex\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCR\Directory\shellex\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCR\Drive\shellex\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCR\Folder\shellex\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCR\SystemFileAssociations\Directory.Audio\shellex\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCR\SystemFileAssociations\Directory.Image\shellex\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCR\SystemFileAssociations\Directory.Video\shellex\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCR\exefile\shellex\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCR\lnkfile\shellex\ContextMenuHandlers\secure_del (Rogue.SecurePCCleaner) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Adssite ToolBar (Adware.Adssite) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\WinAntiVirus Pro 2006 (Rogue.WinAntiVirus) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Zango (Adware.Zango) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\adssite (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\HID_Layer (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adssite (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 6
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{B33DE756-DEEE-4D7A-87DB-1D905BA2AA21} (Rogue.Multiple) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved|{B33DE756-DEEE-4D7A-87DB-1D905BA2AA21} (Rogue.Multiple) -> Données: secure_del -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow|mysearchnow.com (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow|www.mysearchnow.com (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow|netsearchsoft.com (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow|www.netsearchsoft.com (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 8
C:\Documents and Settings\PRESCILLIA\Application Data\Adssite Advanced Toolbar (Adware.AdRotator) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006 (Rogue.WinAntiVirus) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Adssite Advanced Toolbar (Adware.Adssite) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\download (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\updates (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\msskinner (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 21
C:\Documents and Settings\PRESCILLIA\Mes documents\Downloads\Non confirmé 66120.crdownload (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\system32\rightonadz-uninst.exe (Adware.AdRotator) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\PRESCILLIA\Application Data\Adssite Advanced Toolbar\selected.xml (Adware.AdRotator) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\appconfig.xml (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\languages.xml (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnIn.rgn (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnInNormal.bmp (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnInOver.bmp (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btn.rgn (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnNormal.bmp (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnOver.bmp (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnNormal.gif (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnOver.gif (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnBnr.rgn (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnNormalBnr.bmp (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnOverBnr.bmp (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnNormalBnr.gif (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\resources\btnOverBnr.gif (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MessengerSkinner\download\defaultPack.cab (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\msskinner\msbackup.dat (Adware.EGDAccess) -> Mis en quarantaine et supprimé avec succès.

(fin)

noisette59
 Posté le 08/01/2014 à 12:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

avez vous pu analyser les logs envoyés ?

j'en suis toujours au même point

Merci d'avance

Noisette59

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
GratuitJeu PC Overcooked 2 gratuit
Valable jusqu'au 24 Juin

Epic Game Store offre actuellement l'excellent jeu PC Overcooked 2. Overcooked fait son retour avec une toute nouvelle portion d'action culinaire chaotique ! Retournez dans le royaume Oignon et rassemblez votre équipe de chefs dans ce jeu de coopération local ou en ligne jusqu'à 4 joueurs. À vos tabliers... il est l'heure de sauver le monde (encore) !


> Voir l'offre
13,99 €Clé USB Sandisk Ultra 64 Go à double connectique USB 3.1 Type A et C à 13,99 €
Valable jusqu'au 23 Juin

Amazon fait une promotion sur la clé USB Sandisk Ultra 64 Go à double connectique USB 3.1 Type A et C qui passe à 13,99 € alors qu'on la trouve ailleurs à plus de 25 €. Cette clé USB  dispose d'un connecteur réversible USB Type C et d'un connecteur classique de type A. Grâce à elle, transférez en toute simplicité et rapidement (jusqu'à 150 Mo/s) vos fichiers entre vos smartphones, tablettes et ordinateurs. 


> Voir l'offre
66,99 €Souris sans fil avec trackball Logitech MX Ergo à 66,99 €
Valable jusqu'au 24 Juin

Amazon fait une belle promotion sur la souris sans fil avec trackball Logitech MX Ergo qui passe à 66,99 € livrée gratuitement. On la trouve ailleurs autour de 100 €. Réduisant de 20% la contrainte musculaire par rapport à une souris standard,  le Logitech MX Ergo vous facilitera le travail en maintenant dans une position très stable votre main.


> Voir l'offre

Sujets relatifs
impossible de démarrer des applications à partir du bureau
Petit fichier dll sur mon bureau
plus de bureau
bureau tout noir avec seulement le pointeur
adaptateur bluetooth pc bureau ne fonctionne pas
copier coler sur le bureau
pc DELLlatitude13ne demarre plus!!!!
Démarrer le bureau plus connexion trop longt.
Pas d'ouverture du bureau
Docs word inouvrables sur Bureau et impossible de coller sur bureau
Plus de sujets relatifs à XP le bureau ne démarre pas
 > Tous les forums > Forum Sécurité