L'ordinateur qui ne démarre plus

Résolu
melusine2006 -  
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

j'étais venue il y a quelques jours pour virer un trojan de l'ordi de mon beau-frère. Tout allait bien.

Vous m'aviez filé un programme appelé usb fix et indiqué de désinfecter son usb, il m'avait dit ne pas avoir d'usb...

bon là son ordi ne marche plus. Il avait une usb et depuis qu'il l'a utilisée...

et puis il avait fait une restauration du système qui a tout planté et puis il a voulu annuler, je ne sais pas trop ce qu'il a fait, bref.

J'ai l'ordi là le message au démarrage c'est :

"Your computer was unable to start. Startup repair is checking your system for problems"

et ensuite quand il a tourné un moment il met "Do you want to restore your computer using System restore, bla bla bla"

J'ai le choix entre "restore" ou "cancel"

j'ai essayé "restore" et il m'a renvoyé sur le premier message.

si j'essaye cancel il me dit que je n'ai pas le droit.

Je fais quoi ?

merci beaucoup !
A voir également:

57 réponses

melusine2006
 
Je n'ai eu aucun problème avec Combo tout a marché nickel jusqu'au dernier moment il était en train de rédiger le rapport ( c'est ce qu'il m'écrivait sur l'écran ) et là d'un coup ça a sauté, j'ai eu une page bleue avec marqué que si c'était la première fois que mon ordinateur était interrompu de cette façon je pouvais essayer de redémarrer et que sinon il fallait que je ne sais pas quoi ( ordi norvégien tout se marque en norvégien je comprends pas tout )

sur ce il s'est redémarré et je n'avais pas de rapport.

le bout de rapport que j'ai posté était tout ce qu'il y avait dans C:/combofix...

je dois refaire combo ?

et le rsit ça indique que le virus est parti ou pas encore ?
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
non ne relance pas combofix pour le moment je regarde tes rapports et prépare la suite car il il y a encore des saletés.
0
melusine2006
 
d'acc :)
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
désolés d'avoir était si long , j'effectuais des recherches la machine est très infectée des fichiers système ont étés patchés.

on va continuer a déblayer après il faudra surement remplacer certains fichiers !

tu as deux antivirus, désinstalle celui de ton choix tu dois avoir qu'un seul antivirus par pc, désinstalle :
-sois antivir
-sois avg9

ensuite fait ceci :


▶ Télécharge OTM de OldTimer sur ton Bureau: http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

• Double-clique sur OTM.exe afin de le lancer.

Copie (Ctrl+C) le texte suivant ci-dessous :



:processes
explorer.exe

:files
C:\WINDOWS\PEV.exe
C:\Windows\Temp\Ezk.exe
C:\Windows\Temp\Ezl.exe
C:\Users\eshak\AppData\Local\Temp\gtb.exe
F:\autorun.inf
C:\Windows\system32\sshnas21.dll
C:\Program Files\1.bat
C:\Users\eshak\AppData\Roaming\Desktopicon
C:\Users\eshak\AppData\Roaming\Desktopicon\eBay.ico
C:\Users\eshak\AppData\Roaming\Desktopicon\uninst.exe
C:\Windows\Temp\567nod.dll

:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[HKUS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"TOY5KNQ8OC"=-
[HKUS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
"TOY5KNQ8OC"=-

:commands
[emptytemp]
[reboot]




Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

• Clique maintenant sur le bouton MoveIt! puis ferme OTM.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
▶ Accepte en cliquant sur YES.

• Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
melusine2006
 
C'est AVG qui doit être là.

Antivir est normalement déjà désinstallé... Il n'apparaît pas dans la liste des programmes... j'ai donc besoin d'aide pour ça aussi désolée...

je commence le reste en attendant, merci !
0
melusine2006
 
Re,

j'ai téléchargé le lien que tu m'as donné mais ça me donne un programme qui s'appelle OTL et non OTM et je ne trouve aucun cadre indiqué paste instructions for items to be moved, je ne vois pas du tout du tout où c'est ?
0
melusine2006
 
Merci beaucoup jfk :)

ça marche mieux avec le bon programme :)

je fais ça de suite
0
melusine2006
 
voici le rapport OTM

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\WINDOWS\PEV.exe moved successfully.
File/Folder C:\Windows\Temp\Ezk.exe not found.
File/Folder C:\Windows\Temp\Ezl.exe not found.
File/Folder C:\Users\eshak\AppData\Local\Temp\gtb.exe not found.
File/Folder F:\autorun.inf not found.
File/Folder C:\Windows\system32\sshnas21.dll not found.
File/Folder C:\Program Files\1.bat not found.
File/Folder C:\Users\eshak\AppData\Roaming\Desktopicon not found.
File/Folder C:\Users\eshak\AppData\Roaming\Desktopicon\eBay.ico not found.
File/Folder C:\Users\eshak\AppData\Roaming\Desktopicon\uninst.exe not found.
File/Folder C:\Windows\Temp\567nod.dll not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys\ deleted successfully.
Registry key Invalid\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key Invalid\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: eshak
->Temp folder emptied: 337221 bytes
->Temporary Internet Files folder emptied: 83847111 bytes
->Java cache emptied: 41802609 bytes
->Google Chrome cache emptied: 6402372 bytes
->Flash cache emptied: 8754 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 33050 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 2809734 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 129,00 mb


OTM by OldTimer - Version 3.1.10.0 log created on 03142010_230831

Files moved on Reboot...
C:\Users\eshak\AppData\Local\Temp\Low\~DF15E0.tmp moved successfully.
C:\Users\eshak\AppData\Local\Temp\ehmsas.txt moved successfully.
File C:\Users\eshak\AppData\Local\Temp\~DFDCAC.tmp not found!
File C:\Users\eshak\AppData\Local\Temp\~DFDCBC.tmp not found!
File C:\Users\eshak\AppData\Local\Temp\~DFDD10.tmp not found!
File C:\Users\eshak\AppData\Local\Temp\~DFDD20.tmp not found!
File C:\Users\eshak\AppData\Local\Temp\~DFDD6B.tmp not found!
File C:\Users\eshak\AppData\Local\Temp\~DFDD7B.tmp not found!
C:\Users\eshak\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\4PN66M5F\affich-16994881-l-ordinateur-qui-ne-demarre-plus[2].txt moved successfully.
C:\Users\eshak\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.

Registry entries deleted on Reboot...
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
Parfait, merci Tonton JFK ;-) ( LOL ca prouve qu'il est l'heure pour moi d'aller me reposer )

1) Télécharger et installer CCleaner.

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner

Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.


2) Nettoyage avec ccleaner

Dans le menu" Nettoyeur"

Clique sur le bouton "Lancer le nettoyage".
Fais cela 3 fois d'affilées

ensuite dans le menu registre

Clique sur chercher les erreurs, une fois l'analyse terminée, clique sur corriger les erreur, accepte d'éffectuer la sauvgarde.
Fais cela 3 fois d'affilées

puis ferme CCleaner



ensuite relance RSIT afin d'avoir ses deux rapports après nettoyage.
Poste nous le log.txt ainsi que info.txt Via Cijoint, nous les regardons dès demain.

peux tu nous faire un état des lieux du pc?
(Signale nous tout dysfonctionnement, bug, perte de vitesse, .......)


Je vous souhaites une bonne nuit, @ demain.
0
melusine2006
 
ccleaner fait

voici les nouveaux rapports rsit

http://www.cijoint.fr/cjlink.php?file=cj201003/cije6w3CMf.txt

http://www.cijoint.fr/cjlink.php?file=cj201003/cije6w3CMf.txt

pour les bugs ya pas grand chose l ordi semble marcher normalement.

deux bugs au demarrage que j ai regle sur la forme et pas sur le fonds en decochant simplement certains programmes qui m ennuyaient au demarrage en passant par msconfig.

premier probleme antivir qui malgre le fait qu il ait ete desinstalle se met au demarrage et l ordi ne le trouvant pas m indique que ca ne marche pas.

deuxieme bug le programme hp media smart tv qui pareil m indique au demarrage qu il ne marche pas, patine, tente de trouver une solution et fini par rendre son tablier.

comme je l ai dit j ai regle ces deux problemes en decochant les programmes pour que quitte a buguer au moins ils n essayent meme pas de demarrer...

mais ca semble facher un peu l ordi qui me met regulierement une bulle d avertissement comme quoi certains startup programs sont bloques par windows et voudrait bien que j y mette bon ordre.

a part ca aucun dysfonctionnement.

merci pour votre aide et bonne nuit :)
0
melusine2006
 
euh je crois que j ai bugue en mettant les liens cijoint.fr

voici le fichier log :

http://www.cijoint.fr/cjlink.php?file=cj201003/cijMNgOuPT.txt

et voici le fichier info :

http://www.cijoint.fr/cjlink.php?file=cj201003/cijbhnJjav.txt

bizarre le fichier info m indique l heure de 21h11 ce qui n est pas vraiment l heure qu il est mais je ne trouve aucun autre fichier j espere donc que c est bien ca

@+
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
Bonjour, bien on va s'occuper des bugs, ensuite il resteras a supprimer tout les logiciels que tu as utilisés pour nettoyer la machine ensuite un dernier scanne en ligne et si il n'y a plus de soucis après le scan nous purgerons la restauration système afin de pas risquer une re-contamination via celle ci.

Mais pour l'instant nous allons regarder pour supprimer antivir

rend toi sur la page suivante, tu trouveras les directives du staff avira afin de supprimer antivir quand le désinstalateur ne fonctionne pas.


https://www.avira.com/


ensuite pour hp media smart tv

Il me faut stp les références de ton pc afin de te diriger vers la bonne version du logiciel, pour tenter de corriger l'erreur
0
melusine2006
 
Bonjour :)

qu'est-ce que tu entends par "les références de ton pc" ?

il te faut quoi ?

je vais te marquer un peu en vrac ce que je vois dessus et tu me diras si tu y trouves ce qu'il te faut !

c'est un portable dessus y'a marqué hp media smart software
y'a aussi marqué SD.MS/Pro.MMC.XD
AMD Turion X2

le reste ça concerne windows...

je vais me mettre à virer antivir :)
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
ok c'est donc un hp (lol)

ensuite tu dois avoir surement dessous une étiquette avec le modèle


ex dv6241 eu , DV9500 ea, DV 7 .... , DV 5 ......
0
melusine2006
 
yes j'ai trouvé !

c'est un dv5-1212eo
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
ok parfait, voici le logiciel correspondant a ton système :



prend soin de désinstaller hp media smart tv via ajout suppression de programmes

ensuite télécharge le sur le site officiel ftp://ftp.hp.com/pub/softpaq/sp43501-44000/sp43747.exe

et double clique sur le setup pour lancer l'installation puis suis les directives du setup
0
Melusine2006
 
* pour antivir c'est réglé :)

* pour hp media smart tv je l'ai désinstallé et j'ai lancé le setup ça a l'air de marcher mais j'ai remarqué que j'ai toujours le message de windows comme quoi j'ai bloqué des programmes.

hors quand je vais dans la liste tout est coché.

et hp media smart tv n'apparaît pas dans la liste des programmes au démarrage.

du coup j'ai été voir dans la liste des programmes via ajout/suppression de programme et il n'apparaît pas non plus.

j'ai essayé de tout recommencer, relancer le setup et même recharger le setup rien n'y fait.

hp media smart tv n'apparaît nulle part, windows continue de me dire que je lui bloque des programmes startup alors que tout est coché et quand on relance le setup de hp media smart tv il dit que les fichiers du programmes sont déjà sur l'ordi ( j'ai essayé de réécrire par dessus etc...)

voilà voilà...
0
marc1301 Messages postés 899 Date d'inscription   Statut Contributeur Dernière intervention   226
 
1)

• Pour désinstaller les outils de désinfection (sauf malwaresbytes que tu garderas par la suite pour effectuer des scan de temps a autres )qu’on a utilisés afin d'éter une fausse détèction :

Telecharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils reste sur ton pc, il faut les supprimer manuellement


2) éffectue un scan de controle avec malwarebytes anti malwares

pour cela double clique sur l'icone de malwaresbytes rend toi a l'ongle mises a jours puis lance la mises a jours
ensuite rend toi dans l'onglet recherche puis executer un examen complet.
poste nous le rapport de mawarebytes,


3)
Je te ferais parvenir par la suite le lien pour faire un scan antivirus en ligne.
0
melusine2006
 
J'ai installé tools clean sans problème.

mais quand je lance "recherche" il bugue et se met en "not responding"

j'ai redémarré l'ordi, ça n'a rien changé.

J'ai voulu le désinstaller pour le réinstaller mais il n'apparaît pas dans la liste des programmes dans "ajout/suppression" de programmes.

Je l'ai tout de même réinstallé en demandant de remplacer l'ancien fichier par le nouveau mais sans succès, le programme ne répond pas.

Je vais faire le maleware.
0
melusine2006
 
Coucou,

le problème ne vient pas de là, j'exécute absolument tous les programmes de cette façon sous vista, me suis faite avoir une fois...

le maleware tourne
0