Trojan et ordi qui redémarre en boucle

Fermé
worldmax Messages postés 7 Date d'inscription lundi 18 mai 2009 Statut Membre Dernière intervention 20 mai 2009 - 18 mai 2009 à 23:04
 julo - 4 nov. 2010 à 22:19
Bonjour,
tout d'abord j'ai déjà cherché une solution à mon problème mais je n'en ai pas trouvé, merci
à tous ceux qui m'aideront.

J'ai chopé un trojan il y a quelques jours, mon antivirus avast! s'est affolé, à un tel point
que j'ai préféré redémarré l'ordi pour "voir ce que ça donnait". Le problème est que depuis
ce jour, mon ordi n'a jamais redémarré.
(peut-être que l'antivirus a supprimé des mauvais fichiers aussi je n'en sais rien).
Mon ordi boot normalement, écran noir avec inscription puis logo windows, puis l'écran
s'éteint et il redémarre mais là l'écran ne se rallume plus, même manuellement. Il faut
débrancher l'ordi électriquement pour pouvoir l'éteindre. Après une telle coupure, quand je
reboot, j'atterris directement dans le BIOS (sans rien faire, il m'y emmène direct) avec
le message suivant pour CPU Frequency Multiple (à noter que mon ordi était overclocké mais
il n'y jamais eu de problème à ce niveau et en changeant les valeurs, cela n'a pas résolu
pour autant mon problème) :


"During the last boot-up, your system hung for improper frequency combination. Your system
is now working in safe mode. To optimize the system performance and reliability, make sure
the frequency combination conforms to the specification of your CPU DIMM and
other connected devices."

Le trojan peut-il provoquer cela ? Que puis-je faire au moins pour sauvegarder mes données ?
Impossible de boot sur le CD d'XP aussi, j'ai essayé... J'ai entendu parlé de mettre
le disque dur en esclave, ça peut mettre utile ou pas ? (un lien/tuto je prends tout là).

Merci.
A voir également:

16 réponses

Utilisateur anonyme
19 mai 2009 à 08:33
salut

peux tu demarrer en mode sans echec, ou mieux
en mode sans echec avec prise en charge reseau??

pour cela au demarrage du pc dés que tu as appuyé sur START tu tapottes
regulierement la touche f8 ou f5.
LE MIEUX SI TU PEUX ALLER SUR LE NET AINSI C EST DE VIRER LE VIRUS D ABORD.
tu me diras......


http://cofofides.heberg-forum.net/ftopic37_tutoriel-sur-le-bios-theorique.html
tutoriel sur le bios.

http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-XP/reparer-windows-images-sujet_329959_1.htm
1
worldmax Messages postés 7 Date d'inscription lundi 18 mai 2009 Statut Membre Dernière intervention 20 mai 2009
19 mai 2009 à 14:26
ça serait trop simple ^^ j'ai déjà essayé en mode sans échec, même effet. Et impossible de boot sur le CD j'ai essayé, j'ai pourtant bien en position 1. ATAPI CD-ROM dans le BIOS onglet BOOT dans le Boot sequence...
0
Utilisateur anonyme
19 mai 2009 à 15:00
essaies de demarrer avec un cd live ubuntu/LINUX

renseignes toi pour ca sur le forum LINUX
ou sur google.

0
worldmax Messages postés 7 Date d'inscription lundi 18 mai 2009 Statut Membre Dernière intervention 20 mai 2009
19 mai 2009 à 16:00
j'en ai déjà, je vais essayer de les retrouver, ça me permettra de sauvegarder mes données entre autre ?! J'y avais pas pensé...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
worldmax Messages postés 7 Date d'inscription lundi 18 mai 2009 Statut Membre Dernière intervention 20 mai 2009
19 mai 2009 à 16:19
Bon problème impossible de boot sur le CD, mon ordi lorsque je l'allume me renvoi directement dans le BIOS !!!!!!!!!! Grrrr, quand je mets Exit & save Changes, l'ordi redémarre (enfin il est allumé) et l'écran est éteint et ne se relance jamais ! N'y a-t-il pas un moyen pour démarrer le live CD depuis le BIOS ?

J'ai dans Boot ceci :

1. ATAPI CD-ROM [_NEC DVD_RW ND-3520A] (j'en ai plusieurs, en changeant ça a donné la même chose...)
2. Removable Device [*****]
3. IDE Hard Drive [*****]
4. Other Boot Device [*****]

Est-ce bien dans le bon ordre ?!!
0
Utilisateur anonyme
19 mai 2009 à 16:40
tentes un clear cmos?
http://forum.ruemontgallet.com/ruemontgallet/Materiel/autre/tutorial-pour-problemes-sujet_57993_1.htm
c est un probleme qui ne met pas encore arrivé:clear cmos


ensuite comme tu as un virus, tu peux aussi poster un nouveau message sur ccm.
par contre tu le postes sur la plateforme VIRUS SECURITE
là tu expliques ton cas.

0
worldmax Messages postés 7 Date d'inscription lundi 18 mai 2009 Statut Membre Dernière intervention 20 mai 2009
19 mai 2009 à 21:16
Ok donc grâce à un clear cmos j'ai pu boot sur un live cd de kubuntu, maintenant y'a un moyen de récupérer mes données ou bien ? j'y connais rien à linux.
0
Utilisateur anonyme
19 mai 2009 à 21:25
renseignes toi sur le forum LINUX
avec un nouveau message.

et expliques bien car dans ton dernier message, une partie est dure a dechiffrer///////////

donc grâce à un clear cmos j'ai pu boot sur un live cd de kubuntu, maintenant y'a un moyen de récupérer mes données ou bien ? ////////////////

donc grâce à un clear cmos j'ai pu boot sur un live cd de kubuntu////////// c est a dire?
decris completement.
qu obtiens tu comme amelioration??.
là pour l instant ici c est flou.on s explique grace a des messages.........
0
worldmax Messages postés 7 Date d'inscription lundi 18 mai 2009 Statut Membre Dernière intervention 20 mai 2009
19 mai 2009 à 22:44
ben jveux bien détaillé mais bon vu que ça marche ^^

Avant je n'arrivais pas à boot sur un CD quel qu'il soit, grâce à un clear cmos j'ai pu démarrer sur le live cd de kubuntu (ça n'a pas résolu mon problème principal c-a-d que l'ordi redémarre tjrs en boucle ;) ), maintenant je coince...
0
Utilisateur anonyme
20 mai 2009 à 06:39
POSTES UN MESSAGE OU TU EXPLIQUES CELA SUR LE FORUM LINUX.
OU SUR LE FORUM VIRUS SECURITE
pourquoi?
tu as un virus donc tu postes sur VIRUS SECURITE
tu veux savoir comment faire avec linux donc tu postes un message sur LINUX

perso je ne peux t aider plus......virus et linux je ne connais pas.

http://www.commentcamarche.net/faq/sujet 413 plantage reboot intempestif du pc


;)
0
peps Messages postés 2216 Date d'inscription vendredi 8 septembre 2000 Statut Contributeur Dernière intervention 26 juillet 2012 251
20 mai 2009 à 08:25
Bonjour,
Petite question:
Pourquoi ne commence tu pas par supprimer le virus de ton HDD ?
Tu sors ton disque, il existe un système de nappe, commercialisé chez la plupart des revendeurs informatiques, permettant de l'alimenter et de le connecter comme un HDD externe. Avec ton disque dur et tes nappes (1 nappe alimentation 220/12V-5V par bloc redresseur, 1 nappe ATAPI-IDE<=>USB, 1 nappe SATA<=>USB).
Avec ça tu vas chez un copain, qui possède un bon antivirus et tu nettoies le disque dur, et remplaces les fichiers manquants . Tu vois ensuite à récupérer un fichier flash et le logiciel de flashage correspondant à ton PC et tu effaces l'éventuel fichier corrompu stocké dans dans l'extension mémoire BIOS.
0
Utilisateur anonyme
20 mai 2009 à 08:28
il peut ainsi risquer de polluer l autre ordinateur?

0
DannyG7 Messages postés 788 Date d'inscription lundi 29 décembre 2008 Statut Membre Dernière intervention 26 septembre 2013 54
20 mai 2009 à 08:34
bonjouré1 appel un technicien du coin prend celui qui est abordable
0
peps Messages postés 2216 Date d'inscription vendredi 8 septembre 2000 Statut Contributeur Dernière intervention 26 juillet 2012 251
20 mai 2009 à 18:50
Bonsoir,
Gizzmo, au départ Worldmax tourne sous WINDOWS, pas LINUX !!!
Donc on s'égare.
Il affirme avoir lancé AVAST pour détruire le virus, il oubli déjà de nommer celui-ci (exemple: kletz.h ou équivalent plus récent), ce qui nous donnerait un indice sur les possibles incidences sur le MBR du disque, et sur les fichiers inscrits dans l'EPPROM du BIOS.
Il ne précise pas la liste des fichiers infectés qui ont été corrigés.
Ensuite on ignore si ce disque est un ATAPI-IDE ou un SATA; enfin on n'a pas la marque et le modèle de la carte-mère, et les réglages en overclock qu'il avait.
Bon on va donc reprendre dans le bon sens, pour Worldmax:
_Marque et modèle de la carte-mère
_Marque et modèle du Disque dur
_Type du Windows installé (2000, XP avec ou sans SP 32 ou 64 bits, Vista 32 ou 64 bits...)
_Liste des messages affichés par Avast lors de la détection et du nettoyage (au moins la référence du virus).
NOTA BENE: Il est possible que la panne soit physique (corruption de fichiers de la MBR du disque); Ou logiciel: effacement des fichiers inscrits dans les secteurs contigu à la MBR pour facilité le lancement de Windows (surtout sous Vista).
Si tu décides de migrer sous Linux:
http://sebsauvage.net/comprendre/linux/
http://www.local.attac.org/attac25/docs/ApplicationsGnulinux.html
http://www.anonymat.org/download.htm
0
Utilisateur anonyme
20 mai 2009 à 19:49
gizzmo
gizzmo
attends ce n est pas moi qui suis en panne.

je ne suis qu un grain de poussiere.
0
peps Messages postés 2216 Date d'inscription vendredi 8 septembre 2000 Statut Contributeur Dernière intervention 26 juillet 2012 251
21 mai 2009 à 18:10
J'avais compris que c'était WORLMAX qui avait des problèmes, mais tu te lances sans lire attentivement ce qu'il écrit:
"Mon ordi boot normalement, écran noir avec inscription puis logo windows, puis l'écran
s'éteint et il redémarre mais là l'écran ne se rallume plus, même manuellement."
Le Logon Windows se charge au démarrage du chargement du disque dur, mais ainsi il cache le chargement des modules en dessous.
Le boot system se trouve face à une inconnue au chargement=> Mise en sécurité du système=> Extinction des feux.
Donc la MBR doit être corrompue: Aucun écran bleu, et mise direct en sécurité du système.
Meilleur solution: Réinstaller Windows complétement (donc pertes des données non sauvegardées).
Surtout que si j'ai bien compris ce message: "impossible de boot sur le CD j'ai essayé, j'ai pourtant bien en position 1. ATAPI CD-ROM dans le BIOS onglet BOOT dans le Boot sequence..." Là il faut avoir connu les vieux PC; Pour faciliter et stabiliser le chargement de Windows (Win95 à l'époque)avec certaines configuration on insérait un mini générateur de programme intégrant la prise en charge SCSI et certains périphériques pour WIN directement depuis le BIOS en préload system. Sous les premiers XP on devait appuyer sur la touche F2 ou F6 pour charger les pilotes tierces parties depuis une disquette. Là l'ssembleur a donc inséré dans l'extension mémoire du BIOS des utilitaires pour faciliter le chargement de WINDOWS XP ou Vista sans disquette (prise en charge SATA principalement sous XP). Il suffit de chercher dans les PnP configuration, pour désactiver ce cette prise en charge Windows; Lorsqu'il voudra passer à Linux.
Petit détail: Linux Kubuntu, ne répareras pas Windows, il ne l'écraseras pas non plus dans la MBR (Master Boot Record), il contient un module permettant une installation multi systèmes, multi partition, donc il va se retrouver avec un multiboot qu'il ne pourra pas configurer ( cherchez l'erreur).
WORLDMAX tu dois bien avoir dans tes archives les choses suivantes:
-1 disque d'installation XP (sp2 de préférence).
-1 disque dur connectable en externe sur USB
a) Tu vas régler le Bios avec prise en charge USB Legacy device Enabled, mais désactiver tous les préloads Win hormis la section Drivers.
b) Tu sauvegardes, tu mets le CD XP, et les périphériques externes de sauvegarde en place.
Tu lances la procédure comme une install classique, mais tu t'arrêtes après le chargement des utilitaires sur le disque virtuel en mémoire vive.
c) J'espères que tu as une bonne mémoire, car maintenant il va falloir utiliser les commandes Xcopy et move pour déplacer les fichiers que tu veux sauvegarder du disque dur sur le lecteur externe. Puis vois un de tes potes pour qu'il fasse un scan ativir sur les données sauvées (saches que Avast a des problèmes avec les fichiers *.zip son calculateur Heuristique condfond certains algorithmes de compression).
d)Maintenant, écrases la MBR: Relances l'install, et supprime la partition Windows existante, mais ne formattes pas le disque dur (sauf si tu as l'utilitaire fourni par le constructeur du disque dur résidant) XP ne reconnaît pas les disques supérieurs à 137 ou 140 Go.
e) Sors de l'install XP, et maintenant choisi le système d'exploitation de ton choix et fais une installation propre, à partir d'un CD ou dvd d'install.
0
pareil que toi.... je suis desemparé
0