Mon PC portable ne démarre plus

Fermé
Méline - 22 sept. 2009 à 09:43
 Méline - 10 nov. 2009 à 13:11
Bonjour,

Après avoir repéré plusieurs virus sur mon ordi, j'ai utilisé avast qui m'a surprimé quelques fichiers systémes puis installé Combofix pour le restaurer puis antivir pour le desinfecter complétement . Aprés le scan complet, il me demande de redemarrer puis s'arrete. Au redemarrege message de windows: fichier de boot manquant ou endommagé, réintallé hal.dll.
Je fais quoi? Sachant que je n'ai plus mon cd de boot?
J'ai besoin d'un vrai coup de main, merci d'avance.
A voir également:

49 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 12:52
Re,

fais le redémarrer et poste le rapport de USBFix.
0
rien à faire il ne prend même pas le cd de Kaella
0
En fait, là je panique un peu!!!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 14:05
Re,

est ce que le bios s'ouvre ?
0
oui, j'y suis
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 14:22
Re,

et à la fin de la procédure du bios il ne se passe plus rien hormis le clignotement ?

Tu peux vérifier que l'ordre de boot est le CD puis le disque dur ?
0
je suis dans le bios, boot, au lieu d'avoir le hard drive en premier j'ai :

+Floppy Devices
CD-ROM/DVD DRIVE
+Hard Drive
Network Boot

et floppy devices est selectionné
je bascule sur hard drive et redémarre?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 14:32
Re,

tu mets le CD en 1 puis le Hard drive.

Tu mets le Cd de la Kaella et tu démarres.

Si il boote, tu enlèves le Cd et tu essayes de démarrer sur le dsique dur.
0
ok windows démarre je t'envoie le rapport Usbfix
0
Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj200909/cijs32q5Xd.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 15:05
Re,

tu regardes si, sur ton disque G:\ tu as encore le fichier G:\SEVERINA//aleluja.exe

Si oui, tu le supprimes.

==

Au passage, tu gardes précieusement des copies du boot.ini

(une sur le portable sous le nom boot.ini.sauv et une rceopiée sur le fixe sous bootport.ini.sauv).

==
Tu refais un scan rapide avec MBAM et tu postes le rapport.
0
Ok j'ai supprimé SEVERINA.

Copies de boot.ini faites.

Scan de MBAM fait, voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj200909/cijMDAiFZP.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 15:28
Re,

tu fais redémarrer l'ordi.

Il a le bon goût de le faire "normalement" ?

Tu remets un rapport ZHPDiag (même options, même méthode de transmission du rapport).
0
Il faut croire que mon ordi a mauvais gout : il n'a pas redémarrer tout seul.
En plus je l'ai rarement trouvé aussi LENT...
Voici le dernier rapport ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj200909/cijtKtZMlX.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 15:55
Re,

qu'as tu du faire pour qu'il redémarre ?

Fais le redémarrer à nouveau.
0
Menu Démarrer puis redémarrer la première fois et la deuxième.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 16:10
Re,

ça me parait normal (de faire démarrer , Arrêter l'ordinateur et de choisir Redémarrer).

Il faut que tu désinstalles Norton (sauf si tu as une licence payante, auquel cas tu désinstalles Antivir).

Pour désinstaller Norton :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
0
Norton supprimé
0
Je pense qu'en supprimant tous les fichiers infectés, j'ai du perdre quelques fichiers de ma carte graphique au passage.
Je pense que ça doit etre normal...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 16:27
RE,

alors, il est temps de mettre à jour Windows.

Tu redémarres de nouveau l'ordi.

démarrer, Aide et support, maintenez votre ordinateur à jour avc Windows.

Tu suis ce qu'il te dit.

Tu installes le SP3.

Tu me tiens au courant.
0
Ok SP3 installé
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 17:22
Re,

la procédure pour recréer un CD de Windows :

https://www.commentcamarche.net/faq/5033-windows-xp-recreer-son-cd-original-pc-grande-marque

(ça fonctionne aussi pour les autres pc).

==

Un rapport de ZHPDiag de contrôle.
0
Voici le rapport ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj200909/cijOjkhT0V.txt

J'ai une petite question, je suis en train de faire le CD Windows et avant de commencer la procédure me demande d'installer Microsoft.net Framework 2.0 seulement g déjà la version 3.0 est ce que ça peut poser pb?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 18:36
Re,

je ne crois pas.

Ce CD, tu ne t'en sers pas pour le moment.

Je regarde le rapport ce soir.
0
Toujours sur le CD Windows je pense que j'aurai de toute façon un pb de fichiers oembios qui sont au nombre de 29 sur mon portable dispersés un peu partout... J'attends de tes nouvelles avant de graver.
En tout cas merci pour tout...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
24 sept. 2009 à 22:14
Re,

comme dit dans le tuto, tu privilégies ceux de ...System32\dllcache.

A défaut, ceux de System32
0
Bonjour,

Les dernières news:

J'en suis a 2 CD ratés car il me manque certains fichiers et mon logiciel de gravure NTI CD... ne fonctionne plus, des mises à jour sont nécessaires...
Je vais peut-être d'abord me concentrer sur mon écran, carte graphique car je ne vois quasiment plus rien tellement il est terne, plus contraste et la luminosité est presque nulle. J'ai essayé de mettre à jour mes pilotes de cartes graphiques ça n'est pas ça donc je cherche....
Depuis hier je suis attaquée par un 'TR/Scar.heh' [trojan] mais antivir le refuse pour l'instant...
Parmi tous les logiciels que tu m'as fait utilisé, quels sont ceux à garder ou à jeter?
Plusieurs forums conseillent Firefox au lieu d'explorer qu'en penses-tu?
Tous tes conseils seront de toute façon les bienvenues.
Je me répète mais encore merci beaucoup
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
25 sept. 2009 à 11:48
Bonjour,

pour la prochaine fois, utilise de CD réinscriptible, ça t'évitera de gacher des CD vierges.

===

Le logiciel PSI Secunia te fournit la liste des logiciels non à jour et des facilités pour réparer :

https://www.commentcamarche.net/telecharger/securite/19879-secunia-personal-software-inspector/

===

Pour améliorer ta sécurité, installe un aprefeu contrôlant les connexions sortantes.

MOn conseil c'est Online Armor.

Tuto et lien de téléchargement ici :

https://www.malekal.com/tutorial-online-armor-free/

===

Tu peux me dire dans quel fichier Antivir trouve ce trojan ?

Je ne trouve pas de description de cette menace sur le Net (il doit être plus connu sous un autre nom).

===

Je te ferai supprimer les programmes inutiles à la fin.
0
Voici l'alerte d'Antivir:
Dans le fichier 'C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP563\A0113114.dll'
un virus ou un programme indésirable 'TR/Scar.heh' [trojan] a été détecté.
Action exécutée : Refuser l'accès

Pour mon pb d'écran c'est résolu c'était un truc tout bête auquel je n'avais pas pensé.

J'ai installé les 2 programmes que tu m'as indiqué, toutes les mises à jour sont faites et Online Amor est installé.

Pour le Cd de Windows, je suis allée acheter des CDRW mais toujours pas possible pb avec Layout.inf, txtsetup.sif, drvindex.inf, intl.inf je me demande si ça ne vient pas de Microsoft Framework 3.0
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
25 sept. 2009 à 19:27
Re,

je regarde pour le dernier problème.

Pour l'alerte d'Antivir, c'est dans la Restauration Système.

Tant que tu ne restaures pas, pas de souci.
0
Bonsoir, j'espère que tu as passé un bon we.

De mon côté rien de nouveau, pas de cd windows, il me manque tjs les mêmes fichiers
J'ai découvert que j'avais plusieurs fichiers I386 un dans C:\ et un autre dans C:\WINDOWS\ServicePackFiles, est ce que c'est normal?
Mais même en mettant les deux, ça ne fonctionne pas.
Ca vient peut-être de la gravure, mon logiciel ne fonctionne plus, j'en cherche un nouveau
J'ai fait un diag avec ZHPDiag pas de nouvelles alertes mais antivir n'a pas pu se mettre à jour aujourd'hui ...

Je persévère pour le cd tout en cherchant autour de moi...
Je te tiens au courant
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
30 sept. 2009 à 19:34
Bonjour,

j'ai passé un bon week-end. Merci.

Télécharge SF.exe de C_XX a cette adresse : http://sd-1.archive-host.com/membres/up/16506160323759868/SF.exe

*Double clique sur SF.exe ( clic droit et "Exécuter en tant qu'administrateur" pour Vsta) .

*Une fenêtre Cmd va s'ouvrir .

*Tape [NOREG],Layout.inf, txtsetup.sif,drvindex.inf,intl.inf dans cette fenêtre et "Entrée" .

*Patiente pendant la recherche .

*Une fenêtre avec un log .txt va s'afficher .

*Copie/colle ce rapport dans ta prochaine réponse .
0
Bonjour,

Voici le rapport que tu m'as demandé:

Je ne comprend pas pourquoi nLite ne les trouve pas .... le dossier C:\InstallXPSP3 c'est moi qui l'ai créé en suivant le tutorial !!!

========================= SF 1.0.0.1 - C_XX | 17:11:14,26

Valeur(s) recherchée(s):

(NOREG)
Layout.inf
txtsetup.sif
drvindex.inf
intl.inf


========================= Fichier(s):

[--a------ 04/08/2004 01:32] C:\cmdcons\txtsetup.sif
[--------- 13/04/2008 18:58] C:\InstallXPSP3\ServicePackFiles\i386\drvindex.inf
[--------- 13/04/2008 18:58] C:\InstallXPSP3\ServicePackFiles\i386\intl.inf
[--------- 14/04/2008 05:38] C:\InstallXPSP3\ServicePackFiles\i386\layout.inf
[--------- 14/04/2008 05:38] C:\InstallXPSP3\ServicePackFiles\i386\txtsetup.sif
[--------- 14/04/2008 05:38] C:\InstallXPSP3\ServicePackFiles\ServicePackCache\i386\layout.inf
[-----c--- 05/08/2004 05:00] C:\WINDOWS\$NtServicePackUninstall$\drvindex.inf
[-----c--- 05/08/2004 05:00] C:\WINDOWS\$NtServicePackUninstall$\intl.inf
[-----c--- 05/08/2004 05:00] C:\WINDOWS\$NtServicePackUninstall$\layout.inf
[-----c--- 05/08/2004 05:00] C:\WINDOWS\$NtServicePackUninstall$\txtsetup.sif
[--a------ 13/04/2008 18:58] C:\WINDOWS\inf\drvindex.inf
[--a------ 13/04/2008 18:58] C:\WINDOWS\inf\intl.inf
[--a------ 14/04/2008 05:38] C:\WINDOWS\inf\layout.inf
[--------- 13/04/2008 18:58] C:\WINDOWS\ServicePackFiles\i386\drvindex.inf
[--------- 13/04/2008 18:58] C:\WINDOWS\ServicePackFiles\i386\intl.inf
[--------- 14/04/2008 05:38] C:\WINDOWS\ServicePackFiles\i386\layout.inf
[--------- 14/04/2008 05:38] C:\WINDOWS\ServicePackFiles\i386\txtsetup.sif
[--------- 14/04/2008 05:38] C:\WINDOWS\ServicePackFiles\ServicePackCache\i386\layout.inf
[--a------ 13/04/2008 18:58] C:\WINDOWS\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ic\drvindex.inf
[--a------ 13/04/2008 18:58] C:\WINDOWS\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ic\intl.inf
[--a------ 14/04/2008 05:38] C:\WINDOWS\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ic\layout.inf
[--a------ 14/04/2008 05:38] C:\WINDOWS\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ic\txtsetup.sif

========================= Registre:





[HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
"001"="LAYOUT.INF"

[HKEY_USERS\S-1-5-21-1499103842-4164018923-3761281803-1005\Software\Microsoft\Search Assistant\ACMru\5603]
"001"="LAYOUT.INF"



[HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
"000"="txtsetup.sif"

[HKEY_USERS\S-1-5-21-1499103842-4164018923-3761281803-1005\Software\Microsoft\Search Assistant\ACMru\5603]
"000"="txtsetup.sif"



[HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
"003"="DRVINDEX.INF"

[HKEY_USERS\S-1-5-21-1499103842-4164018923-3761281803-1005\Software\Microsoft\Search Assistant\ACMru\5603]
"003"="DRVINDEX.INF"



[HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
"002"="INTL.INF"

[HKEY_USERS\S-1-5-21-1499103842-4164018923-3761281803-1005\Software\Microsoft\Search Assistant\ACMru\5603]
"002"="INTL.INF"


========================= E.O.F | 17:18:07,14
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
1 oct. 2009 à 18:49
Bonjour,

tu peux préciser à quel moment de la procédure il déclare les fichiers manquants (car ils y sont).

Vérifie aussi que tu ne sautes pas l'étape d'intégration du SP3 (en fin de procédure).
0
Je suis actuellement en train de faire une analyse avec Antivir qui refuse de se mettre à jours depuis lundi.
Elle n'est pas encore terminée mais j'ai dejà 5 resultats positifs contaminés par WORM/Autorun.cxl.
Un coneil?
De qu'elle se termine je refais un essai avec nLite et te tiens au courant.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
1 oct. 2009 à 19:12
Re,

tu posteras le rapport Antivir à la fin.
0