Gros problème de virus, besoin d'aide !!!

Fermé
sophie-do - 10 janv. 2009 à 16:46
 sophie-do - 19 janv. 2009 à 23:00
Bonjour,
comme dit dans le titre, j'ai un problème de virus à régler.
Il n'est pas sur mon pc mais sur le pc portable de ma belle-soeur.

Les problèmes :
- au démarrage, au bout de quelques secondes, un message l'avertit que le pc va s'éteindre (compte à rebours de 60 secondes)
Après recherche sur le net, j'ai trouvé comment stopper la procédure d'arrêt avec la commande "shutdown -a" et en reculant l'horloge, mais il y a d'autres problèmes :
- impossible d'utiliser explorer.exe, donc impossible d'ouvrir le poste de travail, d'ouvrir un dossier, le panneau de configuration, à chaque fois explorer "a rencontré un problème et doit fermer". Je ne peux même pas la connecter à internet puisque je n'accède pas aux connexions.
J'ai d'ailleurs besoin de savoir si le fait de la connecter à ma livebox en wifi ne risque pas de diffuser le virus chez moi.

Ce qui a été fait pour le moment :
hier (je n'avais pas son pc sous la main) :
- Elle a vérifié le pare-feu (elle n'a que celui de windows), il est actvié
- Elle a fait un scan avec avast en mode sans échec, mais sans désactiver la restauration système car son pc lui refusait l'accès, soit disant qu'elle n'avait pas les droits alors qu'elle est la seule utilisatrice), il a trouvé quelques virus mais rien n'a changé le problème

Aujourd'hui (j'ai son pc à côté de moi) :
- j'ai désactivé la restauration système
- j'ai utilisé l'utilitaire de désinfection pour sasser (symantec) (rien trouvé)
- j'ai installé et analyser en mode sans échec avec AVG antispyware (rien trouvé)

Pour le moment j'ai téléchargé hijacktis, des outils de désinfections(fixwhelch, fixblast, rusbfix) et spybot, il me reste à arriver à les lui communiquer (je vais probablement les graver sur un disque que je jèterai ensuite). Je pense aussi lui faire faire un scan kaspersky en ligne.

J'aimerai de l'aide svp car à part ça, je ne sais pas quoi faire. (à part coller le rapport hijacktis quand je l'aurai)
Merci beaucoup
Sophie
A voir également:

9 réponses

tloth Messages postés 99 Date d'inscription mardi 4 janvier 2005 Statut Membre Dernière intervention 6 avril 2013 19
10 janv. 2009 à 18:04
je te propose un ccleaner
puis un coup de spybot

si tu n'arrives pas à télécharger, tu le fais sur une clé usb depuis ton pc puis tu branche sur celui de ta belle soeur
a te lire....
0
Bonsoir et merci pour la réponse.
Dans l'immédiat elle a du repartir avec son pc sans que j'ai pu faire ce que j'avais écris plus haut, avec quelques tuyaux pour la dépanner provisoirement (shutdows -a, régler l'horloge, comme elle a besoin de travailler sur word je lui ai mis un fichier word sur le bureau pour qu'elle puisse l'ouvrir sans passer par explorer). Elle doit me le ramener dans la semaine.
Pour internet, ça ne marchait pas avec le mode sans échec avec prise en charge réseau mais en démarrage normal, c'est bon.
Si virus il y a, j'espère que ma livebox ne l'aura pas chopé ! Par contre il n'a pas arrêté de se déconnecter (wifi), je ne sais pas s'il y a un rapport avec un virus ou pas.

Des précisions sur le message qui apparait à l'allumage :

"arret du systeme
cet arret a ete initie par AUTORITE NT/SYSTEM
temps restant avant l'arret du systeme 1 min
le processus systeme c:\WINDOWS\systeme32\isass.exe s'est termine de maniere inattendu avec le code d'etat 10737441819 . le systeme va maintenant s'etaindre et redemarrer"

Certains parlent de blaster, de sasser, et d'autres de barettes mémoires défectueuses.

L'utilitaire de désinfection pour sasser de symantec a laissé un fichier texte sur le bureau, il y est écrit que certains fichiers n'ont pas pu être analysés car leur nom est trop long (si j'ai bien compris). Les fichiers se trouvaient dans un sous-répertoire d'un contact messenger (dans local setting) , ce sous-répertoire n'était pourtant pas visible dans le dossier (et vu que je suis passée par la commande "ouvrir" du bloc note, je n'ai pas pu afficher les dossiers cachés). Je l'ai cherché dans la base de registre et j'ai supprimé la clé correpondante (une .dll, un nom en 4 lettres majuscules que j'ai oublié), au pire je lui réinstallerai msn.

Les mises à jour sont réglées sur "automatiques", elle est sous SP2 et le service pack 3 est pret à être installé (elle l'a reporté à chaque fois), mais ce n'est peut-être pas le moment de lancer une telle mise à jour je pense.

Elle a un travail urgent à finir sur Word, elle va vérifier demain si elle peut l'imprimer, si non elle voudrait me le mettre sur usb pour que je le lui imprime, mais j'avoue que je n'ai pas très envie de brancher sa clé usb sur mon pc dans l'état actuel des choses !

Je lui ai montré comment utiliser les utilitaires de désinfections, cela me fera ça de moins à faire.

Toutes les suggestions sont les bienvenues,
quand elle me le ramènera je ferai les procédures les unes après les autres.

Merci encore
Sophie
0
Hello

Bon il y a une solution qui permettrai de détecter d'où viens le blocage (la présence d'un virus semble être corrigée d'aprés votre message) mais qui est assez longue .... mais qui paye dans 99 % des cas ... l'utilisation de la commande msconfig ... et des reboot réguliers pour trouver le responsable

Je m'explique :

Il faut aller dans démarrer et choisir exécuter .. saisir dans la boite de dialogue qui s'ouvre la commande ' msconfig ' (sans les apostrophes)

Une boite de dialogue avec plusieurs onglets doit s'ouvrir.Les onglets nous intéressants sont 'Démarrage' & 'Services'

Étape 1 :

Dans chacun de ces onglets on peut trouver des cases à cocher ... chaque case à cocher correspond à un logiciel démarré par windows lorsque vous démarrez votre XP.
La méthode est simple mais longue car vous pouvez décocher par exemple toutes les cases de l'onglet démarrage et ensuite tester votre PC si cela refonctionne alors vous savez que le responsable sera dans l'onglet par lequel vous avez commencé .. une fois l'onglet contenant le coupable trouvé passons à l'étape suivante.

Etape 2 :

Les cases à cocher étant toutes décochées il faut les recocher une par une et redémarrer le PC à chaque fois ... jusqu'à ce que cela ne fonctionne plus ainsi vous saurez que le dernier élément coché est celui qui bloque la nav ...


Bon courage si vous entreprenez cette méthode car elle est fastidieuse mais payante dans la plupart des cas si tout ce que vous avez déjà entrepris n'aboutirais pas ...
0
Merci,

je connais msconfig, mais j'ai oublié d'aller y jeter un oeil.
En principe je décoche tout sauf antivirus et autres programmes de sécurité dans l'onglet démarrage, mais pour l'onglet "services", je ne tente pas souvent, à moins d'identifier formellement le processus.

Je verrai ça dans la semaine,
merci encore
Sophie
0
Bonjour,
les outils de désinfection (fixwhelch, fixblast, rusbfix) ont été exécuté en mode sans échec et ils n'ont rien trouvé.
il n'y avait rien de suspect dans msconfig, dans l'immédiat je lui ai fait tout décocher (msn et une barre google entre autre, elle n'a pas fait attention aux autres) elle n'a laissé qu'avast et avg anti spyware.

Elle a redémarré et le compte à rebourd ne s'est affiché qu'au bout de 15 minutes, alors qu'elle était en train de supprimer ses cookies par les options internet.

Au fait elle ne peut pas imprimer (problème de connexion ça lui dit) et le plus embêtant : elle ne peut toujours pas ouvrir de dossier sans qu'explorer plante

Après stinger on attaquera spybot (on peut l'installer en mode sans échec pour éviter un redémarrage supplémentaire ?)

Après ça je tenterai ccleaner sans conviction je l'avoue.

Un problème matériel est-il possible ? Son windows étant à jour, parefeu activé et avast installé, je commence à me poser des questions. Quen pensez-vous ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir,
le rapport hijackthis si quelqu'un veut m'aider, je ne sais pas si j'ai fait comme il faut, déjà je n'ai pas pu renommer l'exe car je ne peux pas accéder à l'emplacement de l'instal, j'ai essayé de l'installer sur le bureau mais il n'y apparait pas (?) :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:56, on 11/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Thalie\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod3\v4\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod3\v4\yhexbmes.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{143CEFCE-A246-4B5E-B353-6321F930E64C}: NameServer = 86.64.145.140,84.103.237.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{143CEFCE-A246-4B5E-B353-6321F930E64C}: NameServer = 86.64.145.140,84.103.237.140
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Encore moi, je meuble le sujet toute seule, peut-être que ça servira un jour à d'autres si je m'en sors....

Je pense que demain je vais tenter tout ça :

- je crois avoir vu une video sur son bureau (wmv), je me demandais si le problème pouvait être identique à celui que l'on recontre parfois avec les videos dans les fichiers en miniatures qui font bugger explorer (ça m'est arrivé). De plus, dans les inombrables résultats de recherche sur google avec le code d'erreur 1073741819, un seul se rapporte à windows xp, et il concerne le lecteur windows media. Donc demain je lui demanderai de virer ou déplacer dans un dossier (si elle peut) cette video, en plus quand je lui avait demandé ce qu'elle avait fait avant l'apapration du problème, elle m'a dit avoir reçu cette video la veille.
Si ça pouvait être si simple...

- sinon demain elle continuera avec ccleaner, ad-adware, a-squared et si besoin malwarebytes.

Je commence à désepérer, si vous avez encore des suggestions, peut-être au niveau logiciel ou matériel ?

Merci
0
manu30piges Messages postés 246 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 16 janvier 2013 8
11 janv. 2009 à 22:26
Il me semble que:
kaspersky internet security a une periode d'essai de 15 jours.
Sa vaudrais le coup de verifier, et si c'est toujours le cas ( periode d'essai de 15 jours) de faire un scan pendant cette periode d'essai
Je te suggere de lancer un chkdsk
pour sa il te faut aller dans demarrer executer et tapper cmd puis entrée
ensuite une fenetre noire s'ouvre et la ( si le disque ou il ya windows est bien le C:) tapper chkdsk c: /f
il va alors vuos dire que ce n'est pas possible car le disque dur en question est utilisé par un autre processus. et va vous demander si il faut executer sa au prochain demarrage. appuyez sur O et entrée.
redemarrez le pc et lorsque windows va se lancer il va marquer: une verification de disque a été planifiée appuyez sur une touche pour annuler cette tache, ben la evidement faut laisser faire.
Voila ce que je ferai a ta place
cela dit si ta copine a des choses importantes a conserver, et quelle arrive a desinfecter son pc ( c a dire que les antivirus antispyware ne trouvent plus rien) quelle grave ou auvegarde sur clé usb ou encore disque dur externe, les données qui lui paraissent importante et de formater le disque dur et réinstaller windows
0
Bonsoir,

je viens de récupérer son pc pour le week-end,, j'ai l'impression que ça empire :
- impossible d'accéder à la restauration système pour la réactiver (je l'avais désactivé pour les analyses comme demandé) : problème de droit d'utilisateur (elle est pourtant administrateur), rien dans les propriétés du poste de travail pour réactiver, l'onglet "restauration" est absent et j'ai un message qui dit que "rcp n'est pas disponible"
Après redémarrage, j'ai pu réactiver en passant par les propriétés du poste de travail (l'onglet est réapparu), mais dès que je suis retourné dans "restauration du système", même message, et depuis de nouveau je n'ai plus l'onglet dans les propriétés...

Je n'arrive quasiment plus à aller sur internet, la connexion se coupe et se remet toutes les 5 secondes (sans exagérer)

Tout à l'heure j'ai voulu redémarrer et je n'avais même pas l'option, quand j'ai fait "démarrer" je n'ai eu que "fermer la session", ce que j'ai fait, mais le pc s'est bloqué sur "enregistrement des paramètres". Là je n'ai toujours pas ce fichu bouton, mais je peux ateindre en appuyant juste une fois sur le bouton "on" du pc.

j'ai exécuté chkdsk et je suis allé voir le résultat dans le journal et apparement il n'y avait rien de ce côté là.
j'ai lancé un scan du disque dur ("vérifiez maintenant" dans les propriétés de ce dernier), il est encore en cours.
Je ne peux pas faire de scan en ligne avec kasperky vu que je n'arrive pas à rester connecté, sinon je vais devoir y brancher mon ethernet (pas très envie, bien que j'imagine qu'en wifi le risque est le même)

Côté matériel, j'ai pu accéder au gestionnaire de prériphérique (il m'a mis un message d'erreur avant mais j'y pu y aller ensuite), tout à l'air d'aller.
J'ai supprimé les videos qui étaient sur le bureau au cas où ce serait elles qui feraient planter explorer, avec difficulté puisqu'il était "impossible de lire depuis la source" ou quelque chose comme ça. (j'ai installé unlocker qui ne leur a trouvé aucune attache et me les a supprimé).

Pour le problème "rcp", suite à des infos trouvées sur le net, j'ai fait services.msc et fais ce qui était dis ici :
http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html#impossible
Pour le service rcp, j'ai donc choisi "redémarrer le service", donc maintenant j'ai des rapports d'erreur pour "LSA Shell" qui reviennent sans arrêt. J'ai donc envoyé un rapport d'erreur, et une fenêtre microsoft m'a annoncé que j'avais le virus "sasser 32", j'ai cliqué sur le lien qui va avec, essayé de télécharger le "remède" proposé, (je l'ai téléchargé sur mon pc, impossible de le faire sur le sien !), je le lui ai exécuté et il n'a rien trouvé, il a fini semble-t-il mais m'a quand même mis un message d'erreur (erreur du programme).

cela n'a rien fait.
pour finir j'ai décoché "redémarrage automatique" dans les propriétés du poste de travail puis "dépannage et récupération".

donc à ce jour :
- le pc s'éteind après un compte à rebours si je ne recule pas l'horloge + fait la commande shutdown -a
- impossible d'ouvrir un dossier avec explorer, ni le poste de travail ... (je n'y accède que par la commande "ouvrir" des programmes)
- impossible parfois d'aller à la restauration du système
- parfois des problèmes de droits d'utilisateurs
- impossible d'imprimer (ça aurait un rapport avec le rcp d'après ce que j'ai lu)
- presque impossible d'aller sur internet

Je précise qu'elle n'a aucun cd de restauration (c'est un packard bell et elle n'a pas fait de masters cd après son achat).
J'ai un cd de windows xp sp2 en oem et elle a un numéro de licence, un formatage est faisable ?

A cet instant je m'inquiète car la vérificatioon du disque ne m'affiche plus le pourcentage d'avancement depuis qu'elle a remplacé des clusters" dans deux fichiers.
Je ne sais pas s'il continue ou s'il est bloqué.
Que se passera-t-il si je l'éteind en force ?

Merci
0
Bonjour,
j'ai éteind le pc en force hier soir et je l'ai relancé, la procédure de vérification des erreurs a repris et est resté à 30 % d'avancement pendant plus de 20 min, j'ai fini par éteindre à nouveau.
Ce matin j'ai empéché son démarrage en appuyant sur une touche comme demandé, j'ai pu voir que la commande "arrêter l'ordinateur" était revenu.... mais maintenant que j'ai fait quelques trucs comme essayer d'aller sur le net, voir le journal des évènements (j'ai oublié le vrai nom), et redemmander une vérification des erreurs, de nouveau je ne l'ai plus. J'ai voulu fermer la session mais il est bloqué dans cette position, je vais devoir éteindre en force.

Je n'avais pas réalisé que chkdsk c'était en fait la vérification des erreurs, pourtant quand j'ai tapé la commande dans "exécuter", je n'ai pas eu le message comme quoi je devais le faire au prochain démarrage, le scan s'est lancé de suite dans une fenêtre d'invite de commande.

Je sens que je vais finir par le formater, le tout est de savoir si c'est possible !!!

plus personne n'a d'idée ?

Je suis que j'en écris beaucoup, mais je voudrai bien arriver à m'en sortir alors je donne un maximum de détails !!!

La prochaine étape sera probalement la mise à jour au service pack 3, à supposer qu'il me l'accepte.

Ah oui aussi : j'ai vu dans les évènements qu'une mise à jour de word coincide avec le début des problèmes, mais je ne peux pas accéder à "ajout/suppression de programmes". Si quelqu'un connait la commande à taper dans "exécuter" pour que je puisse y accéder, je le remercie.

a bientôt j'espère pour de nouvelles....idées !
Merci
0
Bonsoir à tous,
le problème est réglé, du moins en grande partie, je dis ce que j'ai fait au cas où ça servirait à quelqu'un :

foutu pour foutu, j'ai fait la mise à jour du service pack 3, cela a mis fin aux au problème de compte à rebours et au problème avec explorer. Il me restait le problème de fermeture du programme LSA Shell qui revenait toujours, et à chaque fois après ça plus moyen d'aller sur internet, l'ordinateur extrêmement lent (1 minute pour ouvrir une fenêtre !) alors qu'il n'y a rien de particulier dans les gestionnaire des taches (mis à part un svchost qui mange un peu de ram)

J'ai eu un nouveau message d'erreur à propos d'un fichier dans system32/MPRAPI.dll qui était parait-il une "image windows non valide". J'ai trouvé sur internet le fichier à télécharger pour remplacer ce fichier, le problème s'est réglé instantanément !

Reste le chkdsk que je n'arive toujours pas à finir (blocage à l'étape 4), la défragmentation qui est soit disant déjà en cours d'utilisation, et des problèmes de droits d'administrateur pour msconfig entre autres (pourtant les changements sont quand même pris en compte).

Je persiste à dire, même si elle me dit que non, qu'elle a éteind le pc pendant la mise à jour du service pack 3.

Je pense qu'elle n'est pas à l'abri d'un disque dur qui lache, alors je lui ai suggéré de sauvegarder ses données.

En tout cas merci pour vos conseils
a+
Sophie
0