Probleme au demarage : winxlt32.rom
Résolu/Fermé
dark_asmatik
Messages postés
9
Date d'inscription
dimanche 21 mars 2010
Statut
Membre
Dernière intervention
12 juillet 2018
-
21 mars 2010 à 18:02
dark_asmatik Messages postés 9 Date d'inscription dimanche 21 mars 2010 Statut Membre Dernière intervention 12 juillet 2018 - 27 mars 2010 à 02:21
dark_asmatik Messages postés 9 Date d'inscription dimanche 21 mars 2010 Statut Membre Dernière intervention 12 juillet 2018 - 27 mars 2010 à 02:21
A voir également:
- Probleme au demarage : winxlt32.rom
- Programme au demarage - Guide
- Ecran noir au demarage - Guide
- Demarage sans echec - Guide
- Pc lent au demarage - Guide
- Application au demarage - Guide
15 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
24 mars 2010 à 21:30
24 mars 2010 à 21:30
Ah bah voilà.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Custom Scans/Fixes en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MSSMSGS"=-
[HKEY_USERS\S-1-5-21-1759831951-2240520756-2640986150-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"MSSMSGS"=-
:commands
[emptytemp]
[reboot]
--> Puis clique sur le bouton Run Fix en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Custom Scans/Fixes en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MSSMSGS"=-
[HKEY_USERS\S-1-5-21-1759831951-2240520756-2640986150-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"MSSMSGS"=-
:commands
[emptytemp]
[reboot]
--> Puis clique sur le bouton Run Fix en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
21 mars 2010 à 19:48
21 mars 2010 à 19:48
Bonjour,
--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
--> Coche également les cases à côté de LOP Check et Purity Check.
--> Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
--> Coche également les cases à côté de LOP Check et Purity Check.
--> Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
dark_asmatik
Messages postés
9
Date d'inscription
dimanche 21 mars 2010
Statut
Membre
Dernière intervention
12 juillet 2018
Modifié par dark_asmatik le 21/03/2010 à 21:06
Modifié par dark_asmatik le 21/03/2010 à 21:06
OST.Txt : http://www.cijoint.fr/cjlink.php?file=cj201003/cijAXkrR1u.txt
extra.Txt : http://www.cijoint.fr/cjlink.php?file=cj201003/cijca2mAw5.txt
extra.Txt : http://www.cijoint.fr/cjlink.php?file=cj201003/cijca2mAw5.txt
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
21 mars 2010 à 23:04
21 mars 2010 à 23:04
--> Fais analyser ce fichier : C:\Windows\SysWow64\winxlt32.rom
--> Sur VirusTotal et poste le lien de l'analyse.
--> Sur VirusTotal et poste le lien de l'analyse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dark_asmatik
Messages postés
9
Date d'inscription
dimanche 21 mars 2010
Statut
Membre
Dernière intervention
12 juillet 2018
22 mars 2010 à 13:17
22 mars 2010 à 13:17
http://www.virustotal.com/fr/analisis/e35dc8ce782c6113bb420c89285ee7796b5c1dc5ce89bd1586204807b8f5f1f9-1269259976
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
22 mars 2010 à 15:42
22 mars 2010 à 15:42
Installe la dernière version d'Avast :
https://www.avast.com/fr-fr/free-antivirus-download
https://www.avast.com/fr-fr/free-antivirus-download
dark_asmatik
Messages postés
9
Date d'inscription
dimanche 21 mars 2010
Statut
Membre
Dernière intervention
12 juillet 2018
23 mars 2010 à 19:12
23 mars 2010 à 19:12
j'ai installé avast, j'ai lancé un scan minutieux qui a détecté 2 fichiers infectés :
C:\Windows\SysWOW64\winxlt32.rom
C:\Windows\SysWOW64\winzkk32.rom
je lui ai fait supprimé ces deux fichiers, mais après le redemarrage de mon PC je constate que le message apparait encore, j'ai refait un scan par la suite qui n'a détecté aucun fichier infecté.
C:\Windows\SysWOW64\winxlt32.rom
C:\Windows\SysWOW64\winzkk32.rom
je lui ai fait supprimé ces deux fichiers, mais après le redemarrage de mon PC je constate que le message apparait encore, j'ai refait un scan par la suite qui n'a détecté aucun fichier infecté.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
24 mars 2010 à 03:47
24 mars 2010 à 03:47
---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
dark_asmatik
Messages postés
9
Date d'inscription
dimanche 21 mars 2010
Statut
Membre
Dernière intervention
12 juillet 2018
24 mars 2010 à 14:30
24 mars 2010 à 14:30
C'est fait, mais hélas ça ne marche toujours pas ...
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
24 mars 2010 à 17:16
24 mars 2010 à 17:16
--> Télécharge SEAF (de C_XX) sur ton Bureau.
--> Coche Chercher uniquement dans le registre.
--> Dans le cadre, copie-colle ceci : winxlt32.rom
--> Clique sur Lancer la recherche.
--> Un rapport va apparaître, poste-le.
--> Coche Chercher uniquement dans le registre.
--> Dans le cadre, copie-colle ceci : winxlt32.rom
--> Clique sur Lancer la recherche.
--> Un rapport va apparaître, poste-le.
hitman-zone
Messages postés
310
Date d'inscription
dimanche 14 juin 2009
Statut
Membre
Dernière intervention
5 avril 2011
31
24 mars 2010 à 19:16
24 mars 2010 à 19:16
cet un malware fait les action de destrio5 @+
dark_asmatik
Messages postés
9
Date d'inscription
dimanche 21 mars 2010
Statut
Membre
Dernière intervention
12 juillet 2018
24 mars 2010 à 21:28
24 mars 2010 à 21:28
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 21:21:12 le 24/03/2010
4.
5. Valeur(s) recherchée(s):
6.
7. winxlt32
8.
9. (!) --- Recherche registre seulement
10.
11. ====== Entrée(s) du registre ======
12.
13.
14.
15. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
16. "MSSMSGS"="rundll32.exe winxlt32.rom,UdzJosSdQxwu"
17.
18. [HKEY_USERS\S-1-5-21-1759831951-2240520756-2640986150-1001\Software\Microsoft\Windows\CurrentVersion\Run]
19. "MSSMSGS"="rundll32.exe winxlt32.rom,UdzJosSdQxwu"
20.
21. =========================
22.
23. Fin à: 21:22:05 le 24/03/2010 ( E.O.F )
2.
3. Commencé à: 21:21:12 le 24/03/2010
4.
5. Valeur(s) recherchée(s):
6.
7. winxlt32
8.
9. (!) --- Recherche registre seulement
10.
11. ====== Entrée(s) du registre ======
12.
13.
14.
15. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
16. "MSSMSGS"="rundll32.exe winxlt32.rom,UdzJosSdQxwu"
17.
18. [HKEY_USERS\S-1-5-21-1759831951-2240520756-2640986150-1001\Software\Microsoft\Windows\CurrentVersion\Run]
19. "MSSMSGS"="rundll32.exe winxlt32.rom,UdzJosSdQxwu"
20.
21. =========================
22.
23. Fin à: 21:22:05 le 24/03/2010 ( E.O.F )
dark_asmatik
Messages postés
9
Date d'inscription
dimanche 21 mars 2010
Statut
Membre
Dernière intervention
12 juillet 2018
26 mars 2010 à 18:39
26 mars 2010 à 18:39
Pas de solution ? :/
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
26 mars 2010 à 18:40
26 mars 2010 à 18:40
J'attends que tu fasses la manip'.
dark_asmatik
Messages postés
9
Date d'inscription
dimanche 21 mars 2010
Statut
Membre
Dernière intervention
12 juillet 2018
27 mars 2010 à 02:21
27 mars 2010 à 02:21
Ça marche ! :) merci beaucoup ... mais j'ai oublié de copier le rapport, en tout cas le message ne s'affiche plus