Problème de formatage

kefran -  
oopail Messages postés 46 Statut Membre -
Bonjour,
Alors voila mon système d'exploitation est windows XP Pro, et j'ai plusieurs virus du cheval de troie. J'ai voulus formater en bootant sur le CD, et à un moment donné j'ai une erreur qui s'affiche comme quoi il a pas pus chargé le fichier SETUPREG.HIV, et donc je peus pas formater mon disk. Y aurait il quelqu'un pour m'aider à résoudre ce problème sa serait sympa merci.
Configuration: windows XP

7 réponses

  1. jeanphicool Messages postés 450 Statut Membre 33
     
    il ne faut pas forcement formater en cas d'infection
    je te conseille sois de faire une analyse en ligne sois d'utiliser differents antivirus(pas en mm tps) pour nettoyer ton PC.

    vas voir ce site il y a pas mal de trucs pour regler ton pb.

    http://aplusvirus.free.fr/

    essayes aussi hijack this que tu trouveras sur le site et au pire colle le log sur le forum pour que qqu'un t'aide

    essayes A2 aussi

    salut
    0
  2. kefran
     
    j'ai analysé mon disk avec a², stinger, bitdefender et d'autre, mais jai toujours des virus.
    voici mon logfile:

    Logfile of HijackThis v1.99.1
    Scan saved at 18:05:01, on 06/24/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Documents and Settings\Franck.OUVRARD-W722D47\Mes documents\kefran\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.updatesearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.updatesearches.com/bar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.updatesearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.updatesearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.updatesearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.updatesearches.com/search.php?qq=%1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.updatesearches.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
    O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hp8C47.tmp
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: (no name) - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - (no file)
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 -lock
    O4 - HKLM\..\Run: [New City Multi Warn] C:\Documents and Settings\All Users\Application Data\mags less new city\Dogfilm.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_08\bin\jusched.exe
    O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender8\bdmcon.exe
    O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
    O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender8\bdnagent.exe
    O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
    O4 - HKLM\..\Run: [OpiStat] C:\Program Files\OpiStat\OpiStat\OpiStat.exe
    O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\System32\hookdump.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_08\bin\npjpi142_08.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_08\bin\npjpi142_08.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114173404598
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B3231E01-D1EA-4BF1-B872-CF21619704F3} (NMInstall Control) - http://a14.g.akamai.net/f/14/7141/144000s/download.opistat.com/opistat/activex/OpiStat_preinstaller_activex_fr_4.60.52.0_MEGAPANEL_EUROPE.cab
    O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/SpSp29952.40noopt/SpySpotterCabInstall.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6D5F8277-F31A-4BB1-AF65-2CA636B24680}: NameServer = 80.10.246.130 80.10.246.3
    O20 - Winlogon Notify: style2 - C:\WINDOWS\q329493_disk.dll (file missing)
    O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
    O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
    O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
    O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
    O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender8\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    0
  3. jeanphicool Messages postés 450 Statut Membre 33
     
    salut je suis pas un pro mais je vois que tu attends des reponses alors j'me lance ...

    par rapport à hijack this tu peux essayer de fixer les lignes qu'il te trouvera mechant sur ce site en y collant le log.
    http://www.hijackthis.de/fr
    mais ne fixes pas forcement tout ce qu'il dit car certaines peuvent etre necessaire avec wanadoo que tu as regardes les differentes lignes et quand tu sais pas ce que c'est fixes...

    mais avant de faire tout ça essayes spybot, ad aware, A2,microsoft anti spywares, clean up et d'autres que tu trouveras sur le site que j't'ai deja filé...
    et apres refais une analyse hijack this.
    voila bonne chance sinon attend un pro pour evaluer ton log...
    salut
    0
  4. kefran
     
    je voudrais absolument formater, pour avoir plus aucun soucis mais malheureusement je n'y arrive toujours pas: j'ai toujours une erreur SETUPREG.HIVet jpeu pas alé plus loin, comment formater autrement. J'ai même essayer a partier de la console dos le format C: et ca ne marche toujours j'ai besoin d'aide merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    tu met le disque windows dans ton pc et tu redemarre il vas booter dessus la tu suis la procedure tu suppr les partitions ou la partittion si tu n en a qu une
    ensuite tu suis la procedure
    0
  7. darkcrystal33 Messages postés 3815 Statut Contributeur 193
     
    "Alors voila mon système d'exploitation est windows XP Pro, et j'ai plusieurs virus du cheval de troie. J'ai voulus formater en bootant sur le CD, et à un moment donné j'ai une erreur qui s'affiche comme quoi il a pas pus chargé le fichier SETUPREG.HIV, et donc je peus pas formater mon disk."

    <== ton cd est peut être sale, lave le a la main avec de l'eau tiéde et du produit vaisselle (ne pas utiliser d'éponge)

    séche le bien a l'aide d'un torchon propre ou de papier essuie tout et essaye a nouveau.

    ***

    essaye ça si le problème persiste:

    Windows® XP Professionnel - Utilitaire : Disquettes du programme d'installation.

    La disquette de démarrage Windows XP permet aux ordinateurs sans lecteur de CD-ROM à démarrage automatique d'effectuer une nouvelle installation du système d'exploitation.

    http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=55820EDB-5039-4955-BCB7-4FED408EA73F

    ***

    lit aussi ces liens, tout y est expliqué pour formater:

    http://www.infos-du-net.com/modules/nsections/astuce-12.html

    http://www.d2i.ch/pn/procedures/formatage.html

    ***
    0
  8. kefran
     
    C'est bon j'arrive à formater, mon CD était rayé, meri a tous mais j'ai toujours des trojans, jvais essayer différents antivirus notamment a2 etc...
    0
    1. oopail Messages postés 46 Statut Membre
       
      quand je vois "il ne faut pas forcement formater en cas d'infection', cela me navre
      je vois sur ce forum des traques interminables de virus et spywares a coup de nombreux logiciels qui necessitent pas mal de temps
      ca a l'air de les amuser de chasser le virus
      on lit qu'il faut utiliser plusieurs virus: c'est donc qu'un seul n'est pas fiable; et il faut aussi utiliser HijackThis (longueur des logs a faire peur); ca ne suffit pas: on peut essayer A2......moi je trouve que tout ca est du delire

      meme si ca marche apparemment, le doute subsiste: etant donne que tous ces outils ne sont pas fiables (additionner des emplois de logiciels individuellement pas fiables ne donne pas un resultat global fiable a 100 %..) on n'est jamais sur qu'il ne reste pas une bestiole dans les entrailles du PC

      c'est pourquoi je partage ton inclination radicale: en cas de probleme, on reinstalle. la au moins on est sur du resultat: 100 % clean

      pour se donner la possibilite de faire des reinstallations frequentes sans y passer beaucoup de temps, on fait meme une image de la partition contenant le systeme d'exploitation juste apres sa reinstallation
      on peut ensuite faire une restauration du systeme d'exploitation en 1/4 heure des que cela se fait sentir, tres souvent si on veut, et on ne perd pas tout son temps dans ces recherches interminables

      le seul hic, c'est les donnees, on est oblige de les traiter a coup d'antivirus et antispywares

      regarde ce que sont les logiciels d'imagerie en cherchant sur google avec mot 'image' ou 'drive image'

      PS
      formater signifie inscrire des reperes sur un support utilisables par le systeme d'exploitation a venir ulterieurement
      ce que vous appelez formatage est en realite formatage + reinstallation du systeme d'exploitation
      ce serait mieux de ne pas employer les mots dans un sens biaise

      salut
      0