Mon PC ne démarre plus qu'en mode sans échec

Emma -  
 Utilisateur anonyme -
Bonsoir,

Mon pc ne démarre plus qu'en mode sans échec ou sans échec avec prise en charge du réseau, après avoir fait les différentes manipulations restaurations, mise à jour des pilotes sans succès me voilà avec un rapport de malwarebytes que je suis incapable d'interpréter, si quelqu'un pouvait avoir la gentillesse de me donner un coup de main :)
Je vous en remercie par avance

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3796
Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18882

26/02/2010 22:59:46
mbam-log-2010-02-26 (22-59-42).txt

Type de recherche: Examen complet (C:|D:|)
Eléments examinés: 316594
Temps écoulé: 44 minute(s), 26 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USERSOFTWAREfcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USERSOFTWAREMicrosoftcs41275 (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftFCOVM (Trojan.Vundo) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:UsersraphLocal SettingsApplication Datawsieo_navps.dat (Adware.Navipromo.H) -> No action taken.
C:UsersraphLocal SettingsApplication Datawsieo_nav.dat (Adware.Navipromo.H) -> No action taken.
C:UsersraphLocal SettingsApplication Datawsieo.dat (Adware.Navipromo.H) -> No action taken.
A voir également:

308 réponses

Résumé de la discussion

Le PC fonctionnant sous Windows Vista 32 bits ne démarre plus qu’en mode sans échec ou sans échec avec prise en charge réseau après diverses manipulations et mises à jour infructueuses.
Le rapport Malwarebytes’ Anti-Malware (version 1.44) signale trois éléments du registre infectés (Rogue.Residue, Malware.Trace, Trojan.Vundo) et trois fichiers dans le dossier AppData (wsieo_navps.dat, wsieo_nav.dat, wsieo.dat) classés Adware.Navipromo.H, sans éléments de mémoire malveillants détectés.
Les échanges relèvent diverses pistes et indiquent que certaines interventions ont été envisagées comme résolutives, tandis que d’autres évoquent un formatage comme solution éventuelle, avec mention de récupération de données.
La communication se conclut par une note de récupération des données par l’utilisateur, sans détail sur l’état final du système.

Généré automatiquement par IA
sur la base des meilleures réponses
Ai ma Messages postés 173 Statut Membre 4
 
J'ai l'impression que mon rapport que j'ai posté déjà 2 fois ne s'enregistre pas sur le forum ?!
0
Ai ma Messages postés 173 Statut Membre 4
 
Bon je suis allée le mettre là :

http://www.cijoint.fr/cjlink.php?file=cj201003/cijgI28a4q.txt

En espérant que tu puisses le lire ...
0
Utilisateur anonyme
 
bien redemarrage toujours impossible en mode normal ?
0
Ai ma Messages postés 173 Statut Membre 4
 
Hélas oui :( s'en en devient désespérant
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
regarde si tu n 'as pas ce fichier des fois :

C:\Windows\system32\Blocker.dll
0
Ai ma Messages postés 173 Statut Membre 4
 
Re, non je n'ai pas ce fichier

En revanche en allant chercher je vois une dossier écrit en bleu : DRVSTORE tout le reste est écrit en noir, je sais pas du tout ce que c'est
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
le suspense est insoutenable ici...

un salut à vous deux
0
Utilisateur anonyme
 
c'est la reserve des pilotes
0
Ai ma Messages postés 173 Statut Membre 4
 
@ moment de grace: c'est gentil de venir nous faire un petit coucou :) t'as vu nous ne lâchons pas l'affaire !! Bonne journée à toi

@ Gen: merci !! donc rien de grave oufff je pensais qu'une nouvelle chose s'était manifestée
0
Utilisateur anonyme
 
essaie de redemarrer en mode normal mais tous ce qui est branché sur port usb débranché sauf le clavier
0
Ai ma Messages postés 173 Statut Membre 4
 
Il ne restait branché sur usb que le clavier, la souris et l'imprimante, j'ai donc fait comme tu m'as dit

Et...

Et...

C'est toujours pareil !! Tu y as cru hein !! :)

Désolée de faire ma vilaine, c'est juste pour pas virer du 4ème mon pc
0
Ai ma Messages postés 173 Statut Membre 4
 
Le pire c'est que mise à part que je n'ai plus de son, je trouve qu'il marche super bien en mode sans échec mon pc lol
0
Utilisateur anonyme
 
▶ Desactive ton Anti-virus le temps de la manip car il est detecte a tort comme infection puis :

▶ Télécharge List_All

▶ enregistre-le sur ton bureau et pas ailleurs

▶ dézippe-le (clic droit / extraire)

▶ rentre dans le dossier obtenu

▶ Execute-le en double clic (clic droit et "en tant qu'administrateur" sous vista) pour le lancer.

▶ choisis la langue d'utilisation

▶ choisis l'option en gras ci-dessous :

1 : Elements du panneau de configuration (cpl)
2 : Liste des .dll systeme
3 : Listes des executables (.exe)
4 : Liste des fichiers systeme (Drivers)
5 : Liste du system32
6 : Liste de tout le systeme
7 : Liste des fichiers .tmp
8 : Liste des fichiers racine
9 : Liste des fichiers cachés
0 : Liste de Program Files

puis "entrée"

▶ rends-toi récupérer le rapport où il t'est indiqué ,

▶ envoie-le sur : http://www.cijoint.fr/ , fais-toi parcourir ,

puis envoie le fichier.

▶ un lien de cette forme va apparaitre :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ renvoie le lien tout frais dans ta prochaine reponse .
0
Ai ma Messages postés 173 Statut Membre 4
 
Re, j'ai ouvert List All depuis presque 20 min. et je suis tjrs sur veuillez patienter. C'est normal ?
0
Utilisateur anonyme
 
tu l'as executé avec le clic droit "executer en tant qu'..." ?
0
Ai ma Messages postés 173 Statut Membre 4
 
OuI gen et ayé ça s'est terminé ouffff !! J'ai juste un mal fou à le mettre sur ci-joint, ça ne marche pas pour l'instant mais tu vas avoir un beau rapport !! J'ai lu et j'ai rien compris mais alors que dalle lol
0
Utilisateur anonyme
 
clic droit / envoyer vers / dossier compresses et envoie l archive par cijoint
0
Ai ma Messages postés 173 Statut Membre 4
 
Oui gen sois patient !! il va venir !!
0
Ai ma Messages postés 173 Statut Membre 4
 
J'ai une erreur 500 oneline.net qui apparaît :(

Aaaaaaaaaah :

http://www.cijoint.fr/cjlink.php?file=cj201003/cijP4E9Kvw.zip

0
Utilisateur anonyme
 
C:\Windows\System32\o@

tu peux me dire ce qu il y la dedans ?

0