Impossible a redemmarrer !!!

théo02 Messages postés 187 Statut Membre -  
ep44 Messages postés 7432 Statut Contributeur -
Bonsoir a tous
depuis qqs jours, j'avais parfois quelques petits soucis: trojan bloqués puis vidés;
MalwareBytes trouvé peu ou rien.

Et là , j'ai trouvé qu'il y avait un truc qui clochait; j'ai voulu redemmarer et impossible: au demmarrage , j'ai une "boucle". J'ai un ecran qui arrive avec un long message puis un choix:
demarrer sans echec
ancienne bonne config
demarrer normelement


que je fasse n'importe quoi, ça revient au meme ecran et c'est tout
d'où "la boucle"
HELP PLEASE que dois je faire ???
merci d'avance

74 réponses

théo02 Messages postés 187 Statut Membre 3
 
Bonjour
me revoilà .
Je viens de faire Malwarebytes complet
il n'a rien trouvé mais Antivir a bloqué 2 trucs que j'ai mis en quarantaine .
J'ai ensuite vidé cette quarantaine (ce que je n'avais d'ailleurs pas fait; il y avait encore des trucs dedans...)
Des fois j'ai peur de la vider car j'ai cru remarquer que quand je la vidait , au démarage suivant , il y avait des soucis et des trucs qui revenaient ... on verra.

le rapport :
https://www.cjoint.com/?fmqLnDgkis+

Je vois pour le scan Kaspersky
aplus
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Ton lien Ci-joint n'est pas bon
0
théo02 Messages postés 187 Statut Membre 3
 
Désolé , j'espere que celui là est bon...

https://www.cjoint.com/?fmu3NsWMkA
0
ep44 Messages postés 7432 Statut Contributeur 3
 
oui ;)

Fait le scan avec kaspersky stp

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
théo02 Messages postés 187 Statut Membre 3
 
Je le lance ; ça va etre long apparement...
Je coupe Antivir je suppose ???
0
théo02 Messages postés 187 Statut Membre 3
 
hello
ça y est , il a tourné cette nuit...

https://www.cjoint.com/?fnjOwIq4YH

merci
a plus
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour,

Nous avons des points de restauration infectieux à virer, mais aussi ceci

C:\Documents and Settings\dupont\Mes documents\Installation logiciels divers\WarezP2P.exe
C:\mp3divx.exe
C:\WINDOWS\system\RESTORE.INS

Pour cela fait ce qui suit :

◊◊◊Télécharge OTM (de Old_Timer) sur ton Bureau,◊◊◊
♦ Double-clique sur OTM.exe pour lancer le programme,
♦ Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Instructions for Items to be Moved" :


:files
C:\Documents and Settings\dupont\Mes documents\Installation logiciels divers\WarezP2P.exe
C:\mp3divx.exe	
C:\WINDOWS\system\RESTORE.INS

:Commands
[emptytemp]
[Reboot] 

♦ Clique sur MoveIt! pour lancer la suppression,
♦ Le résultat apparaîtra dans le cadre Results.
♦ Clique sur Exit pour fermer le programme.
♦ Poste le rapport qui est situé ici : C:\\\_OTM\MovedFiles
♦ Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.


Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci

Ensuite

Pour commencer il te faut désinstaller tout les outils que nous avons utilisés.
Pour cela je vais te faire utiliser un outil que tu devras supprimer à la suite.
Une fois l'outil passé recherche tout de même dans Ajout et suppression de programmes mais aussi dans Program files.

♦ Ferme toutes les applications en cours.
◊◊◊Télécharge ToolsCleaner2◊◊◊ sur ton Bureau.


♦ Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP
pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau


Ensuite utilise ce logiciel pour faire un peu de ménage sur ton PC, logiciel que tu pourras garder et utiliser régulièrement pour l'entretien de ton système.


◊◊◊Télécharge Cleaner par Atribune.◊◊◊
Tu pourras garder ce logiciel pour une utilisation régulière.


Double-clique ATF-Cleaner.exe afin de lancer le programme.
♦ Sous l'onglet Main, choisis : Select All
♦ Clique sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

♦ Clique Firefox au haut et choisis : Select All
♦ Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :


♦ Clique Opera au haut et choisis : Select All
♦ Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.


♦Désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

Pour cela fait ce qui suit :



♦ sur le Bureau, clique avec le bouton droit de la souris sur Ordinateur > Propriétés.
♦ Sous Tâches, clique sur Protection du système
♦ Sous Points de restauration automatiques, dé-sélectionne les lecteurs pour lesquels tu souhaites désactiver la restauration du système.(tous)
♦ Clique sur Désactiver la restauration du système.
♦ Clique sur Appliquer > OK.

tu redémarre ton PC et tu refais la manip

♦ Sur le Bureau, clique avec le bouton droit de la souris sur Ordinateur > Propriétés.
♦ Sous Tâches, clique sur Protection système.
♦ Sous Points de restauration automatiques, sélectionne les lecteurs pour lesquels tu souhaites activer la restauration du système (tous)
♦ Clique sur Appliquer > OK.


Une fois redémarré
Installe un parefeu qui te protégera correctement :
Je te conseil ZoneAlarm
https://www.malekal.com/tutoriel-zonealarm-firewall/

ou Sunbelt (anciennement Kério) regarde ici http://www.sunbeltsoftware.com/home-home-office/sunbelt-personal-firewall/

N'installe qu'un seul parefeu !!
et bien sur qu'un seul antivirus

Si tu double ces protections ton PC auras des ralentissement car les logiciels vont entrer en conflits de priorités et au final mal te protéger.

Vérifie les mises à jour de java
◊◊◊ Télécharge JavaRa (de Paul McLain et Fred de Vries ) ◊◊◊

♦ Décompresse le fichier sur ton Bureau (clic droit > Extraire tout)
♦ Double-clique sur le répertoire JavaRa obtenu.
♦ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
♦ Clique sur Search For Updates.
♦ Sélectionne Update Using jucheck.exe puis clique sur Search.
♦ Autorise le processus à se connecter si il te l'est demandé, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
♦ Quand l'installation est terminée, reviens à l'écran de JavaRa et clique sur Remove Older Versions
♦ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok
♦Ferme l'application.

Note : S'il y a un soucis, poste le rapport :%SystemDrive%\JavaRa.log (%systemdrive% étant la partition où est installée Windows; C:\ en général)


N'oublie pas de faire régulièrement les mises à jour de tes logiciels avant chaque scan.


Fait aussi les mises à jour de ton système
Windows update : ici http://www.update.microsoft.com/windowsupdate/v6/default.aspx
Fait toutes les mises à jour que WIndows te propose y compris IE, elles sont importantes pour la sécurité de ton PC mais aussi pour sa stabilité.


Ensuite quelques conseils

Un peu de prévention :
Il te faut aussi connaitre les dangers du peer to peer et du web.
Prend le temps de lire Les liens que je te donne car tu verras que ton PC court de grands risques en utilisant ces logiciels, les téléchargements embarquent des virus, qui peuvent être très difficile à déloger mais aussi ils peuvent engendrer de grave soucis sur ton PC.
Il y a aussi le côté légal qui ne faut oublier, et il faut prendre connaissance des risques.
http://www.libellules.ch/...
http://www.zencomputer.fr/securite/eviter_les_infections/




le navigateur

Essaye le navigateur Firefox plus sur/securisé qu IE
Firefox n'utilise pas le dangereux protocole ActiveX
♦Téléchargement: Firefox http://www.mozilla-europe.org/fr/products/firefox/
♦ Tutorial pour le sécuriser: ici https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

Important
Surfez avec les droits administrateurs sur le net te rend vulnérable, il faut donc utiliser un autre compte que celui de l'administrateur.



Pour que ton pc retrouve un peu de jeunesse

Pense à lancer une petite défragmentation afin d'optimiser les temps d'accès du disque dur.
♦ Utilise CCleaner régulièrement, pour un nettoyage régulier.
♦ Gère tes services grâce à ces 2 liens.

Tu pourras libérer des ressources systèmes et améliorer la sécurité de ton PC.
ici http://speedweb1.free.fr/frames2.php?page=service3 et ici http://speedweb1.free.fr/frames2.php?page=service4

Il faut faire attention à ta navigation sur le net, les habitudes de surf ont fait que ta machine c'est retrouvé avec des malwares qui malheureusement peuvent faire beaucoup de dégâts.


0
théo02 Messages postés 187 Statut Membre 3
 
Bonjour a toi
merci encore ; je ne suis pas chez moi mais je rentre ce soir;
je ferai ça ce soir.
Mille mercis encore
a plus
0
théo02 Messages postés 187 Statut Membre 3
 
Voilà le rapport OTM

https://www.cjoint.com/?fovT0TWuEg

je vois la suite...
0
théo02 Messages postés 187 Statut Membre 3
 
j'ai fait TollsCleaner2 mais j'ai vu qu'il n'avait pas pu supprimer Combofix: c'etait ecris erreur de suppression.
0
ep44 Messages postés 7432 Statut Contributeur 3
 
OK pour combofix :

Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)
0
théo02 Messages postés 187 Statut Membre 3
 
Je n'arrive pas a enlever Combofix avec ta manip. Je fais pourtant comme tu me le dis.
Ceci dit je ne vois pas Combofix ailleurs (suppression de programmes; CCleaner pour desinstaller...)
Je ne le vois que sur le bureau apparemment
Sinon ça va .
0
théo02 Messages postés 187 Statut Membre 3
 
Désolé, j'ai honte !!
je n'avais pas bien fait ce que tu m'avais dit : je ne mettais pas du tout d'espace alors qu'il y en a un apres Combofix. J'avais qu'à relire mieux ...
En tout cas merci , c'est désinstallé.
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour,

Parfait alors ;)
0