Papier peint bloqué

npb Messages postés 67 Statut Membre -  
npb Messages postés 67 Statut Membre -
Bonjour,

Suite à un troyen, j'ai eu plusieurs problèmes :
1. connexions intempestives à un site real av .org
2. ouverture de "mes documents"
3. papier peint bloqué sur une sorte de message d'alerte clignotant

J'ai réussi rapidement à régler les problèmes 1 et 2 après passage de spybot,
malwarebyte & avast.

Toutefois dans les propriétés du bureau, je n'ai plus accès au changement de papier peint (je ne peux rien selectionner en fait) ; j'ai pu le modifier uniquement en faisant un clic droit sur une photo perso.

Donc c'est le signe que le nettoyage n'est pas parfait.

J'ai fait un hijack et un smitfraufix dont voici les rapports.

Merci d'avance à celui ou celle qui voudra bien y jetter un oeil pour m'aider un peu

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:51:52, on 28/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Antivirus\Avast4\aswUpdSv.exe
C:\Program Files\Antivirus\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Antivirus\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Antivirus\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ANTIVI~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\PROGRA~1\CLUB-I~1\LECOMP~2\SMARTB~1\MotiveSB.exe
C:\Program Files\Canal\Canal Widget\Canal Widget.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Club-Internet\Le Compagnon Club\bin\lecompagnonclub.exe
C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe
C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\notepad.exe
C:\Documents and Settings\Nathalie\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S108.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ANTIVI~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Canal Widget] "c:\Program Files\Canal\Canal Widget\Launcher.exe"
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~2\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: ytgyqo.dll
O20 - Winlogon Notify: mlJBUOfC - mlJBUOfC.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Antivirus\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Antivirus\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Antivirus\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Antivirus\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - c:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

18 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

utilise ceci pour reinitialiser ton fichier host

http://siri.urz.free.fr/RHosts.php

puis

Télécharge combofix.exe (par sUBs) sur ton Bureau.

-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

@+
0
npb Messages postés 67 Statut Membre 10
 
Rebonjour,

Merci pour cette réponse ultra rapide.

J'ai fait ce que tu as dit.

Combofix m'a donné un avertissement me disant qu'il manquait la console de récupération windows sur ma bécane et m'a invitée à le télécharger, j'ai répondu "non". Dois-je le télécharger ?

Ensuite, le scan s'est lancé. Au redémarrage, ça a planté, j'ai eu un écran bleu avec blabla...

A présent, j'ai accès au papier peint. tout semble correct (hormis des petits soucis de préférences, qui ont dû être effacées pendant le premier logiciel, y'aura juste à remettre comme je veux je pense). Voici le rapport :

ComboFix 08-12-26.03 - Nathalie 2008-12-28 13:23:30.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.958.514 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Nathalie\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1296 [VPS 081227-0] *On-access scanning disabled* (Outdated)
* Un nouveau point de restauration a été créé

[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\404Fix.exe
C:\WINDOWS\system32\ahtn.htm
C:\WINDOWS\system32\dumphive.exe
C:\WINDOWS\system32\frmwrk32.exe
C:\WINDOWS\system32\IEDFix.C.exe
C:\WINDOWS\system32\IEDFix.exe
C:\WINDOWS\system32\o4Patch.exe
C:\WINDOWS\system32\Process.exe
C:\WINDOWS\system32\SrchSTS.exe
C:\WINDOWS\system32\test.ttt
C:\WINDOWS\system32\tmp.reg
C:\WINDOWS\system32\urqRLfge.dll
C:\WINDOWS\system32\VACFix.exe
C:\WINDOWS\system32\VCCLSID.exe
C:\WINDOWS\system32\vytejplp.dll
C:\WINDOWS\system32\warning.gif
C:\WINDOWS\system32\win32hlp.cnf
C:\WINDOWS\system32\WS2Fix.exe
C:\WINDOWS\system32\ytgyqo.dll

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games

((((((((((((((((((((((((((((( Fichiers créés du 2008-11-28 au 2008-12-28 ))))))))))))))))))))))))))))))))))))
.

encore merci pour ton aide
0
g!rly Messages postés 18462 Statut Contributeur 406
 
De rien npb,

Combofix a la particularité de remettre les préférence à l´état initial , alors oui il va falloir que tu reconfigure...

Pour la console de récupération, maintenant c´est trop tard... ( c´est au cas ou le programme fasse planter le pc)

Ne reconfigure pas de suite car on va peut être continuer a l´utiliser; post le rapport de combofix en entier stp ( il est situé ici : C:\Combofix.txt...

@+
0
npb Messages postés 67 Statut Membre 10
 
Le rapport que j'ai mis au dessus est bien celui que tu m'avais demandé ...
Y'a qqchose qui ne va pas ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18462 Statut Contributeur 406
 
bah il n´est pas complet...
ouvre le et repost le.
il est ici : C:\Combofix.txt
0
npb Messages postés 67 Statut Membre 10
 
J'ai déjà vérifié, il n'y a que ça, c'est bien le fichier combofix.txt

Il se trouve dans C:/Combofix
0
g!rly Messages postés 18462 Statut Contributeur 406
 
bizarre...

on va alors passer ceci maintenant :

Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

@+
0
npb Messages postés 67 Statut Membre 10
 
Ce programme je l'avais déjà fait ce matin.
J'ai refait comme tu m'as dit et il a bien trouvé encore qqchose d'autre !
J'ai supprimé et maintenant je pense que ça doit être tout bon.
Peux-tu me le confirmer stp ? Dois-je encore faire qqchose ?

rectificatif : je n'arrive pas aller sur une autre session de l'ordi (celle de mon petit garçon)

voici le rapport :

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1550
Windows 5.1.2600 Service Pack 3

2008-12-28 19:36:54
mbam-log-2008-12-28 (19-36-54).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 178949
Temps écoulé: 1 hour(s), 39 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Ok

peux tu le refaire mais seulement un scan rapide, car j´ai comme l´impression que l´on est confronté a un problème avec userinit.exe que j´ai déjà rencontré...

@+
0
npb Messages postés 67 Statut Membre 10
 
encore 2 trucs infectés..;ils n'ont pas l'air de vouloir s'en aller ceux là..pourtant j'ai bien fait supprimer

toujours impossible d'aller sur l'autre session

voici le rapport :

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1550
Windows 5.1.2600 Service Pack 3

2008-12-28 20:53:02
mbam-log-2008-12-28 (20-53-02).txt

Type de recherche: Examen rapide
Eléments examinés: 52359
Temps écoulé: 3 minute(s), 59 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
g!rly Messages postés 18462 Statut Contributeur 406
 
oui c´est ce que je me disais...

as tu le cd d´installation ?

0
npb Messages postés 67 Statut Membre 10
 
cd d'installation de windows ?

non

mon précédent pc avait windowsxp préinstallé sans cd et quand il a "cramé" l'assembleur chez qui j'ai acheté le nouveau a bien voulu me faire une installation à partir du numéro sur l'étiquette de la tour parce que je trouvais pas juste de ne pas pouvoir me resservir d'un logiciel que j'avais acheté sur une nouvelle machine.
0
g!rly Messages postés 18462 Statut Contributeur 406
 
npb,

D´accord.

Peux tu voir si tu as ce dossier :

C:\windows\servicepackfiles\i386

Et aller voir dedans si tu as ce fichier > userinit.exe

@+
0
npb Messages postés 67 Statut Membre 10
 
Bonjour

Je n'ai pas pu répondre avant, mon pc s'est complètement bloqué après un redémarrage, impossible d'entrer dans une session, même en mode sans échece.

Effectivement, c'est bien userinit.exe, le fichier corrompu.

Mon revendeur n'avait pas de solution à me proposer, si ce n'est de formater et réinstaller windows.

Un copain a donc récupéré mes fichiers importants en se branchant sur le DD.

De retour à la maison, impossible de rallumer le pc : il y avait une alarme et la carte vidéo n'était pas détectée.

Retour chez le revendeur pour dépannage, j'espère qu'on va pouvoir sauver ma machine, elle n'a que un an....

Je ne sais pas si les deux problèmes sont liés ....

Voilà bien, un petit virus qui me pourrit la vie ! C'est très malin d'interdire l'accès à windows, comme ça on peut plus rien faire du tout !!!

Mercii pour ton aide, je te donnerai la suite dès que j'aurai des nouvelles (avec la neige, tout tourne au ralenti depuis qq jours qur Marseille)
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut npb,

Meilleurs vœux :)

Ça se complique on dirait :(

Il y aurait bien un moyen de rajouter le fichier userinit.exe enfin remplacer celui qui est corrompu...

Il te faudrait graver un live cd d´une production linux (unbuntu par ex.) puis ayant le fichier userinit.exe non corrompu sur une cle usb ou cd(fichier que tu auras récupéré sur le cd d´installe de ton copain par exemple; je peux te l´envoyer également) rentrer dans ton disque dure sur la partition qui contient windows et remplacer le fichier...

Je sais pas si c´est très claire, mais je pense que c´est faisables; si tu veux on peux tenter :)

Je te donne les liens si ça t´intéresse...

@+
0
npb Messages postés 67 Statut Membre 10
 
salut

Retour du dépannage et remplacement carte mémoire, ouf pas cher !

Formatage, réinstallation windows.

Donc pb fini.

Sauf petit problème, voir mon nouveau topic

merci encore pour ton aide.
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut npb,

bon...

c´est quoi ton autre problème ?
0
npb Messages postés 67 Statut Membre 10
 
0