Mon PC se bloque dès l'entrée sur une session

Fermé
lambylembrouille - 21 mars 2010 à 17:09
karirovax Messages postés 3221 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 22 juin 2016 - 22 mars 2010 à 20:08
Salut, comme je vois qu'il y quelques "bêtes" de l'informatique je viens chercher quelques conseils...
Voilà j'ai un de ces petits PC que l'on appelle netbook (HP Mini) et je vous écris actuellement en mode "sans échec avec prise en charge réseau".
Mon PC démarre a priori normalement mais après avoir entré le mot de passe de ma session il a le temps de charger l'heure et parfois un peu plus (avast...). Mais après il bug, la diode du disque dur s'arrête, la souri reste immobile en mode "flèche et sablier" et je ne peux plus agir d'aucune façon sur mon PC sauf en le forçant à s'éteindre!
Je télécharge peu mais je crois que c'est bel et bien un virus...
Je tourne sur XP familial, je ne sais pas comment utiliser le mode sans échec dans ce cas... si une âme charitable pouvait me dépanner ce serait au top!
J'offre le café à celui qui sera redonné une nouvelle jeunesse à mon PC qui vient tout juste de fêter ces 1 ans!
Par avance merci!
A voir également:

1 réponse

karirovax Messages postés 3221 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 22 juin 2016 203
Modifié par karirovax le 21/03/2010 à 17:29
salut lambylembrouille :O)
je vous donne tous ce qui est nécéssaire ( d'aprés mes petites connaissance )
1érement dans le Block-note " Notepad faites copier/coller de ce que suivre ensuite me dire de quelle nouveau alors on iva :


@echo off
title auto_d'sinfecteur_de_flash - Cr'er par -_-_-_- kadiro -_-_-_-
echo.
msg %username% /w " By By Virus ... S.V.P Attendez jusqu'a la fin de l'opp'ration !? "
echo =^> Programme d'marr' le %date% ... %time% ^<=
color 1e
echo.
echo.
ECHO :: ?????????????????????» ::
ECHO _--_ ? ? _--_
ECHO _- -_ ? Kadiro ? _- -_
ECHO _- -_ ? ? _- -_
ECHO _- 888 -_ ? Technologie ? _- 888 -_
ECHO _ 8 8 _ ? ? _ 8 8 _
ECHO _ 8888 _ ?????????????????????¼ _ 8888 _
echo -_ 8 8 _- _::_ -_ 8 8 _-
echo -_ 8 8 _- \\// -_ 8 8 _-
echo -_-__-_- \/ -_-__-_-
echo +----------------------------------------------------+
echo : Le programme est d'marr' :
echo : :
echo : Me contacter sur : * kadiro.bel20@yahoo.fr :
echo : * kadiro.bel20@hotmail.fr :
echo : :
echo : Veuillez patienter jusqu'... la fin de l'opp'ration :
echo +----------------------------------------------------+
echo.
attrib -s -r -a kadiro.txt /s /d >nul 2>&1
del kadiro.txt /s /q /f >nul 2>&1
echo.>kadiro.txt
echo Salut %USERNAME%>>kadiro.txt
echo.>>kadiro.txt
echo 88 88 8 8888 8888 8888 888 >>kadiro.txt
echo 88 88 88 88 88 88 88 88 8 8 8 >>kadiro.txt
echo 888 88 88 88 88 88 88888 88888 >>kadiro.txt
echo 88 88 88 8 88 88 88 88 88 8 8 8 >>kadiro.txt
echo 88 88 88 88 8888 8888 88 88 888 >>kadiro.txt
echo.>>kadiro.txt
echo La date est %date% L'heure est %time%>>kadiro.txt
echo.>>kadiro.txt
echo - Ce programme est créer par Belahcene A.E.K ... kadiro ...>>kadiro.txt
echo.>>kadiro.txt
echo - Cette commande est capable de supprimer les virus, malwares,...>>kadiro.txt
echo et de créer des dossiers cachés pour votre flash disk et/ou vos>>kadiro.txt
echo supports amovibles à raison de le (s) désinfecter>>kadiro.txt
echo.>>kadiro.txt
echo - Explications succintes: - - - - - - - - - - - - - - - - - - - - - - - - - ->>kadiro.txt
echo - ====================== ->>kadiro.txt
echo - ->>kadiro.txt
echo - Les infections se propageant par clés 'usb' et/ou supports amovibles ->>kadiro.txt
echo - ->>kadiro.txt
echo - ne peuvent écraser les fichiers / répertoires déja présents au nom de ->>kadiro.txt
echo - ->>kadiro.txt
echo - l'infection (lecture seule). L'infection ne pourra donc se coller sur ->>kadiro.txt
echo - ->>kadiro.txt
echo - la clé. ! Les attributs ? sont en *lecture seule* afin que l'infection ->>kadiro.txt
echo - ->>kadiro.txt
echo - ne puisse écraser les fichiers déjà présents, et cachés afin de ne pas ->>kadiro.txt
echo - ->>kadiro.txt
echo - occasionner de désagréments. !! Les attributs système et archives sont ->>kadiro.txt
echo - ->>kadiro.txt
echo - également présents. ! Les répertoires sont vides et contiennent chacun ->>kadiro.txt
echo - ->>kadiro.txt
echo - "kadiro.txt". *Ce fichier texte s'ouvrira également en fin d'exécution ->>kadiro.txt
echo - ->>kadiro.txt
echo - de l'outil désinfesteur_de_flash. :o) ->>kadiro.txt
echo - ->>kadiro.txt
echo - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - ->>kadiro.txt
echo Me contacter sur :>>kadiro.txt
echo ----------------->>kadiro.txt
echo * kadiro.bel20@yahoo.fr >>kadiro.txt
echo * kadiro.bel20@hotmail.fr >>kadiro.txt
echo.>>kadiro.txt
echo +----------------------------------------+ >>kadiro.txt
echo + Félicitation !! Votre flash disk + >>kadiro.txt
echo + + >>kadiro.txt
echo + devient maintenant sain + >>kadiro.txt
echo +----------------------------------------+ >>kadiro.txt
echo _::_ >>kadiro.txt
echo \\// >>kadiro.txt
echo \/ >>kadiro.txt
echo +--------+>>kadiro.txt
echo =^> + merci +>>kadiro.txt
echo +--------+>>kadiro.txt
color 9f
regedit.exe /e temp00.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows"
find.exe /i """load""=""%systemroot:\=\\%\\svchost.exe"""< temp00.txt > nul && reg delete "hkcu\software\microsoft\windows nt\currentversion\windows" "load"
del /a/f/q temp00.txt %systemroot%\system32\temp?.exe %systemroot%\svchost.exe %systemroot%\xcopy.exe %systemroot%\autorun.inf >nul 2>&1
reg delete hkcu\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU /va /f
cls
color 1a
echo.
setlocal ENABLEDELAYEDEXPANSION
set /a Nbr=1
mode con cols=65 lines=40
echo ^<= =^>
echo ... Le !Nbr!er Virus va traiter maintenant ...
echo ^<= =^>
echo.
FOR %%g in ( recycler autorun.inf autorun.exe autoruns.exe auto.exe adober.exe copy.exe host.exe info.exe logoneui.exe "new folder.exe" SSCVIHOST.exe RUNDLL32.exe ravmon.exe ravmon.log sqlserv.exe temp.exe temp1.exe temp2.exe USERINIT.EXE winfile.exe Zpharaoh.exe winfile.jpg kubernesis.vbe kubernscan.vbe kubernesis.dll.vbe start.exe ntdelect.com VB5FR.dll VB6FR.dll MSVBVM50.DLL MSVBVM60.DLL msvcr70.dll msvcr71.dll MS32DLL.dll.vbs found.000 found.001 .vbs 1.tar 1.taz desktop.ini abk.bat explorer.exe comment.htt) DO @(
set /a Nbr=!Nbr!+1
set /a Nbr=!Nbr!
set lecteur=%~dp0
attrib -r -a -s -h \%%g /s /d >nul 2>&1
call taskkill /F /IM %%g >nul 2>&1
RD /S /Q %%g >nul 2>&1
if %errorlevel% equ 1 ( echo Attention Virus trouv' en memoire et doit supprimer maintenant &color 7c&del %%g /s /q >nul 2>&1
) else (
echo -&echo Le virus ^< %%g ^> n'existe pas dans %~dp0 &&echo.&echo ... bye bye virus&echo - &color 1a
)
del /f /q /a:rhsa %%g >nul 2>&1
erase /f /q %%g >nul 2>&1
md %%g
copy kadiro.txt %%g >nul 2>&1
attrib +r +a +s +h \%%g /s /d
cls
if %%g==comment.htt echo -_-_-_ Termin' avec Succ'e " Veuillez Patienter " _-_-_-
if not %%g==comment.htt echo.&echo ^<= =^>&echo ... Le " !Nbr! ?me " Virus va traiter maintenant ... &echo ^<= =^>
)

attrib -s -r -h -a recycler /s /d
md "recycler/S-5-3-42-2819952290-8240758988-879315005-3665" "recycler/S-1-5-21-1482476501-1644491937-682003330-1013"
echo kadiro.bel20@yahoo.fr>"recycler/S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx"
echo kadiro.bel20@yahoo.fr>"recycler/S-1-5-21-1482476501-1644491937-682003330-1013\smartmgr.exe"
attrib +r +a +s +h recycler/*.* /s /d
echo ''''' Le nombre total est !Nbr! virus '''''
echo.
cls&color 1e
echo.
echo Activation de " taskmgr.exe " :&echo. &Reg Delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v Disabletaskmgr /f >nul 2>&1 &echo l'op'ration est bien d'roul'e - f'licitation ! - :o)
echo.
echo.Le gestionnaire des tfches est activ'
ECHO ???????????????????????????????????????????»
ECHO ? ?
ECHO ? Anti AutoRun v 2.0 2009 ?
ECHO ? ?
ECHO ? Soyez les Bien Venue Chez Kadiro ?
ECHO ? ?
ECHO ? Cr'er par A.E.K Bel. ?
ECHO ? ?
ECHO ? e-mail: kadiro.bel20@yahoo.fr ?
ECHO ? kadiro.bel20@hotmail.fr ?
ECHO ? ?
ECHO ? tout les droits r'serv's ?
ECHO ? ?
ECHO ???????????????????????????????????????????¼
ECHO ???????????????????????????????????????????»
ECHO ? ?
ECHO ? le virus a 't' supprimer avec ?
ECHO ? ?
ECHO ? succ's dans votre ordinateur !! ?
ECHO ? ?
ECHO ???????????????????????????????????????????¼
echo.
msg %username% "OK, Mr/Mm/Melle : %username% c'est termin' !!"
start %SystemRoot%\explorer.exe
notepad kadiro.txt
%~dp0
:eof
exit

enregistrez le sous désinfecteu.bat et copiez le dans tous vos suports fix ( C: D: E: ... etc ) et vos suports amovibles ( Clé USB ou autres ) et lancez le dans tous vos suports.
me dire quelle nouveau !
0
lambylembrouille
21 mars 2010 à 18:41
Tout d'abord merci Karirovax, j'ai bien fait tout ce que vous m'avez demandé! à la fin de l'opération, deux fenêtres: - une avec quelque chose du genre "c'est terminé m./mme./mlle. l'administrateur...
-l'autre avec plein de points d'interrogations par tout, la première phrase étant: << Activation de " taskmgr.exe " >>
que dois-je faire à présent?
0
lambylembrouille
21 mars 2010 à 19:05
J'ai redémarré mon PC normalement et toujours le même problème... faut-il que je réitère l'action de désinfection plusieurs fois? Merci encore de votre aide!
0
karirovax Messages postés 3221 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 22 juin 2016 203
22 mars 2010 à 20:08
salut lambylembrouille :o)
explique votre probleme ( depuit qu'elle temp le prblem arrive ) et quelle derniére pilote que vous avez installé.
0