Problème envoi de spams

Résolu
hkr182 Messages postés 18 Statut Membre -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

Je me retrouve avec un soucis de spams dont je n'arrive pas a me débarrasser.
Depuis une semaine mon pc portable est subitement devenu très lent et outlook plantait dès que j'essayais de l'utiliser. Au boulot nous avons commencé à avoir des soucis de mails qui ne passaient pas (Pour info j'utilise ce PC au bureau et à la maison). Il se trouve que notre nom avait été mis sur la liste des spammeurs et les adresses mails bloquées. Je me suis donc demandé si ces spams ne partaient pas de mon pc et apparemment c'est le cas.
J'ai déconnecté le pc du réseau, passé un coup de kaspersky, de ad-aware et de spybot ce qui m'a supprimé quelques chevaux de troie et autres. Pensant mon pc clean, je le rebranche sur le réseau et 30 min plus tard revoila les adresses mail de la boite bloquées.

J'aurai donc besoin d'aide pour finir de me débarrasser définitivement de cette cochonnerie. Je ne sais pas du tout de quoi il s'agit car les scans de l'antivirus ne trouvent plus rien. Je sais juste que ma machine spamme à travers le monde entier dès que je la reconnecte au réseau.

J'ai suivi la procédure suivante
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

Voici donc le résultat de ZHPdiag
http://www.cijoint.fr/cjlink.php?file=cj201003/cijgQWnZ4l.txt

Celui de Malewaresbyte
http://www.cijoint.fr/cjlink.php?file=cj201003/cijtu8qlRN.txt

Je n'ai pas fait de scan avec un antivirus enligne vu que dès que je me connecte je spamme mais j'ai scanné le pc avec mon kasperky en local et il n'a rien trouvé.

Merci pour votre aide

31 réponses

hkr182 Messages postés 18 Statut Membre
 
Je suis peut etre un peu impatient mais j'ai vraiment besoin d'un coup de main. Si quelqu'un pouvait me dépanner je lui en serai très reconnaissant.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

peux tu vérifier ces deux fichiers stp


Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\WINDOWS\system32\drivers\hwbgcv.sys
C:\backup.pst


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

.....................

refaire MalwareByte's Anti-Malware
mettre à jour
examen complet cette fois
supprimer ce qu'il trouve
poster le rapport
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,



dis moi ici :


C:\Documents and Settings\xxx\Application Data\avdrn.dat


c'est toi qui as mis les " X " ? ... Pourquoi exactement stp ...



Il y a sur ton PC un driver plus que louche qui traine ...



fait ceci dans un premier temps :


1- Télécharge WC32 / Virut-Scan ( d'Eric_71 ) sur ton bureau :

> http://eric71.geekstogo.com/beta/WC32.exe

!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

* Clique droit / "executer en tant qu'admin..." sur WC32 pour lancer l'outil.
* Clique sur le bouton [SCAN] ( ne touche à rien d'autre ) puis laisse travailler ...
* Une fois le scan terminé un rapport s'affiche dans l'encadré principal .

-> copie/colle le contenu de ce rapport dans ta prochaine réponse pour analyse ... ( le rapport sera en outre enregistrer sur ton bureau sous le nom de virscan.txt )

Puis ferme l'outil ...



==========================

2- Télécharge gmer sur le bureau et dézippe-le (clic droit et extraire ici) :

http://www2.gmer.net/gmer.zip

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications le temps de la manipe ( navigateurs compris )!!


* Double-clique sur gmer.exe pour lancer l'outil .
* Mets toi bien sur l'onglet "rootkit", puis clique sur scan.

> laisse travailler et ne touche à rien ! ( cela est relativement long, donc patience ... )

* A la fin du scan, clique sur le bouton copy.
* Puis va dans "démarrer" > "programmes" > "accessoires" : ouvre le bloc-note et clique sur CTRL+V afin de copier le rapport dans ce même bloc-note. Enfin sauvegarde ce rapport de manière à le retrouver ....

> poste le rapport stp ...




0
hkr182 Messages postés 18 Statut Membre
 
Tout d'abord merci pour votre aide. Ca m'a pris un peu de temps mais j'ai fait toutes les manips demandées.

Pour réponde à moment de grace, j'ai été sur le site virustotal.com mais je ne pense pas que ça ait été un succès. Lorsque je joint le fichier "C:\WINDOWS\system32\drivers\hwbgcv.sys" j'obtiens le message
"0 bytes size received/ se ha recibido un archivo unica"
Quant au second (C:\backup.pst) je l'avais supprimé précédemment dans le doute donc je n'ai pas pu l'analyser.

J'ai fais une analyse complete avec MalwareByte's Anti-Malware mais il n'a rien trouvé
http://www.cijoint.fr/cjlink.php?file=cj201003/cijuWwnx6P.txt


Maintenant passons aux demandes de sKe69. Effectivement c'est moi qui ai mis les XXX, sinon c'était mon nom qui apparaissait. Cette petite modification a juste pour vocation de préserver mon anonymat ;-)

Voici le résultat de l'analyse avec WC32 / Virut-Scan
http://www.cijoint.fr/cjlink.php?file=cj201003/cijXUHg0Ym.txt

Et le résultat avec gmer qui apparemment a détecter des problèmes.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijkBZEmQl.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ....



je n'avais pas vu que MDG avais posté avant moi .... ;)

Désolé ...




fait ceci dans l'ordre :


1- Relance Virut-Scan

refait un scan .

cette fois , à la fin du scan , tu cliques sur "Disinfect checked files" ...

Poste moi le rapport obtenu ....


==============================

3- reposte le rapport GMER stp , il est incomplet ....


==============================


2- Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !):

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


--------------------------------- [ ! ATTENTION ! ] ------------------------------------------
• Ferme tes applications en cours ( ainsi que ton navigateur ) .
DESACTIVE TOUTES TES DEFENSES (anti-virus, garde anti spy-ware, pare-feu) le temps de la manipe .
En effet, activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !
->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
• Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Note : pour XP, il est IMPERATIF d'installer la Console de Récupération de Windows si l'outil le demande ( voir tuto ci-dessus ).
--------------------------------- [ ! ATTENTION ! ] ------------------------------------------

Ensuite :
> Double-clique sur l'icône "Combofix.exe" pour lancer l'outil .
> A la fenêtre "DISCLAIMER..." , clique sur "oui" et laisse travailler ...


-- Pour XP, l' installation de la Console de Récupération sera demandé :
* Laisse toi guider et fais l'installe de la "console de récupération" ( en anglais, "Windows Recovery Console" ) lorsque l'outil te le demandera ( important ! ).
image > http://img.photobucket.com/albums/v706/ried7/RcAuto1.gif
*Reconnecte toi avant de cliquer sur "yes", et uniquement le temps de cette manipulation.
*Une fois la console installée,
image > http://img.photobucket.com/albums/v706/ried7/whatnext.png
re-déconnecte toi avant de cliquer sur "yes" pour lancer le scan --


Notes importantes :
-> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
-> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
-> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

Le rapport sera crée ici : C:\Combofix.txt

Réactive bien tes défenses .


Poste le rapport Combofix pour analyse et attends la suite ...





0
hkr182 Messages postés 18 Statut Membre
 
Alors voici le rapport de Virut-Scan après avoir cliqué sur "Disinfect checked files"
http://www.cijoint.fr/cjlink.php?file=cj201003/cijZHauJPQ.txt

le rapport Combofix
http://www.cijoint.fr/cjlink.php?file=cj201003/cijC6F9JtR.txt

et le rapport (complet cet fois) de GMER. Par contre j'ai du relancer le scan du pc pour l'obtenir car je ne sais pas pourquoi le fichier txt n'était pas complet.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijlQxve9i.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,


pour la suite , il faut que tu modifies toi même les "xxx" par le véritable nom dans le script que je vais te donné sinon la manipe ne fonctionnera pas ! .... ;)




la suite :



1- Créer un doc texte sur ton bureau:
* Pointe ta souris sur ton bureau , clique droit / va dans "nouveau" et choisis "document texte" .

* Copie/colle tout le texte qui se trouve ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :


Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\hwbgcv]

Rootkit::
c:\windows\system32\drivers\hwbgcv.sys

File::
c:\documents and settings\LocalService\Application Data\rbuwzv.dat
c:\documents and settings\NetworkService\Application Data\rbuwzv.dat
c:\documents and settings\xxx\Application Data\rbuwzv.dat

Driver::
hwbgcv




* Sauvegarde le fichier : va dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valide ... ( sauvegarde le bien sur le bureau )


2- Nettoyage :

!! Déconnecte toi, ferme toutes tes applications et désactive TOUTES TES DEFENSES ( tu les réactiveras après ) !!

-->Sur ton bureau, fais glisser avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .

(Regarde ici : http://img.photobucket.com/albums/v666/sUBs/CFScript.gif )

Cette manipulation va relancer Combofix .

> Puis patiente le temps du scan ( Le Bureau va disparaître à plusieurs reprises : c'est normal !).

! Ne touches à rien tant que le scan n'est pas terminé !

Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


> Une fois le scan achevé, un rapport va s'afficher : poste le pour analyse ...


( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )



0
hkr182 Messages postés 18 Statut Membre
 
J'ai suivi la procédure et voici le rapport obtenu
http://www.cijoint.fr/cjlink.php?file=cj201003/cijdIcil3w.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
impec ....


Dis moi comment va le PC .... du mieux ?



puis fait ceci :


1- Télécharge et installe la dernière version de CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )



===========================


2- Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici https://www.androidworld.fr/

! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours (Navigateur compris) !

• Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

• Une fois l'outil ouvert, clique sur le bouton [Scan] .

• Laisse travailler l'outil et ne touche à rien ...


--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...


( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



0
hkr182 Messages postés 18 Statut Membre
 
Je ne voudrai pas m'avancer trop vite mais effectivement je sens clairement la différence. J'ai l'impression que ma connexion n'est plus en émission continue.

Voici ce que Ad-remover me donne


======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 17/03/10 à 15:10
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:39:06 le 17/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP™ Service Pack 2 - X86
Nom du PC: PC02 | Utilisateur actuel: (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.sfr.fr/fr/adsl.jsp
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
Temporary Internet Files: 2 Fichier(s), 4 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 1680 Octet(s)
.
Fin à: 17:43:27, 17/03/2010
.
============== E.O.F - SCAN[1] ==============
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Re,


c'est clean du coté de AD-R ... Relance l'outil et clique cette fois sur le bouton [Désinstaller].




Puis fais ce qui suit dans l'ordre ( si le dernier rapport est clean, on pourra finaliser ) :



( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )


1- Utilisation de l'outil ZHPFix :

> Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert :

!! ferme tes autres applications en cours !!


A- Clique sur le bouton " Nettoyeur de tools " ( le grand A rouge ) . Des lignes pré-cochées apparaissent alors dans l'encadré principal .

Là tu décoches la case devant ZHPDiag !


> Enfin clique en bas sur "Nettoyer" .


laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .

-> Copie/colle le contenu de ce rapport pour analyse ...

( il est également sauvegardé ici : C:\Program files\ZHPFix\ZHPFixReport.txt)

Note : si il t'est demandé de redémarrer le PC pour finir le nettoyage , fait le !



B- Clique sur le bouton en haut à droite " Vider la quarantaine " ( la poubelle vide ).

Au message de confirmation , clique sur "Ok" .


Puis ferme ZHPFix ...


======================================

2- Refais un coup de CCleaner ( registre compris ) .


======================================

3- Télécharge et installe le logiciel HijackThis :

ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

======================================

4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


======================================

5- Fais ce scan en ligne pour vérifier :

( ne rien faire d'autre avec le PC durant le scan ! )

Fais un scan en ligne avec " Panda " :

> https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
( clique sur "scan your PC now" )

tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368


poste moi le rapport obtenu pour analyse ...




0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
salut ske69

j'ai suivi avec beaucoup d'interet...

j'aurais eu bon...à part le script combo (comme d'habitude) et le doute virut où je ne vois pas d'indice

néanmoins, c'était d'un propre à garder en archive...

amicalement
0
hkr182 Messages postés 18 Statut Membre
 
ok alors voici les résultats de la suite de la procédure
Rapport ZHPFix
http://www.cijoint.fr/cjlink.php?file=cj201003/cijsOdSRnX.txt

Rapport Panda
http://www.cijoint.fr/cjlink.php?file=cj201003/cijQWITy6d.txt

En tout cas encore merci pour ton aide ske69 et félicitation pour tes explications claires et précises
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,


c'est clean pour le scan en ligne ( juste une quarantaine d'un outil mal nettoyer ) ....


Pour voir ou on en est , refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse puis je te donne la suite ...



0
hkr182 Messages postés 18 Statut Membre
 
Et voila le scan de ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201003/cijBDdaXgv.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Bien ....



si tu n'as plus de soucis , on finalise :


1- Mets à jour ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

Version Adobe Reader à jour > v 9.3.1

-> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Note : si tu as une imprimante, éteinds la et débranche la du PC avant de faire la mise à jour.
-> télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/


===========================

2- Fais une mise à jours de ton Système via panneau de config / "Windows Update" :
-> fais toutes les mises à jour disponibles, surtout les dites "critiques" et "importantes" ( XP SP3 , ect ... ).
-> tu les télécharges , puis une fois celles-ci téléchargées , lance les installations ( il te sera surement demandé de redémarrer le PC pour finir les installes ...).

-> il faudra sûrement recommencer l'opération plusieurs fois pour que tout soit fait !

Astuce ici :
https://www.commentcamarche.net/faq/273-windows-update-toutes-versions

Note :
ferme toutes applications en cours et ne fais rien d'autre avec le PC lors de la mise à jour du système .

=========================

3- une tout ceci fait, utilise Hijackthis ainsi ,

tuto pour utilisation :
Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

> !! Déconnecte toi et ferme toutes tes applications en cours !!

Clique sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

---> Poste le rapport généré pour analyse ...





0
hkr182 Messages postés 18 Statut Membre
 
Aie, cette fois je me retrouve avec un problème. J'ai installé la nouvelle version d'acrobat reader puis le SP3 de Windows. L'installation se termine, le pc redémarre et arrivé au moment de se connecter sous ma session plantage. Après avoir mis mon mon de passe j'ai le message

"Windows ne peut pas créer un répertoire de profil temporaire. Cela peut etre causé par des droits de sécurité insuffisants. Si le problème persiste, contacter votre administrateur réseau"

puis
"Détail ressources systèmes insuffisantes pour terminer le service demandé"

et enfin une fenetre vide avec juste une croix rouge qui me ramène a l'écran de sélection de compte.

La bonne nouvelle c'est que j'arrive quand meme a démarrer en mode sans échec sans prise en compte du réseau.

Y a t il un moyen simple de régler cela ou dois je restaurer mon système avant l'installation du SP3?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Re,


Y a t il un moyen simple de régler cela ou dois je restaurer mon système avant l'installation du SP3?


si c'est possible de restaurer juste avant la mise à jour du SP3 , on va dire que se serait le mieux ... ensuite voir avec l'admin de ta boite pourquoi tu ne peux pas passer au SP3 sans que cela plante ta session ( sans doute que tu n'es pas "administrateur" du PC ) ...


dis moi si tu as pu restaurer sinon on avisera ....




"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0
hkr182 Messages postés 18 Statut Membre
 
Bon j'ai réussi à restaurer le système avant l'installation mais ça n'as pas résolu le problème.

Désormais quand je démarre le pc pendant le message "chargement de paramètres de la sessions" j'ai juste une fenetre vide avec la croix rouge et je plante de nouveau.

J'ai essayé de démarrer en mode sans echec et il a travailler longtemps (écran noir, juste un tiret qui clignote) avant de s'éteindre tout seul.

Je l'ai relancé et j'ai maintenant le message
"lsass.exe - Erreu système
Une operation d'E/S démarrée par le Registre a échoué irrémédiablement. Le registre n'a pas pu lire ni écrire les informations de l'un des fichiers contenant son image système, ni vider ce fichier"
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

c'est bizard cela ...


fait comme si tu voulais démarrer en mode sans échec ... mais au lieu de choisir mode sans échec , choisis "dernière configuration de windows connue" pour voir ...


Dis moi si c'est Ok ...


As tu ton CD original d'installation de Windows par hazard ?

0