Pc bloqué

Mika -  
 Mika -
slt les gars,j'ai un pbm avc mon Pc,je n'arrive plus a ouvrir aucun fichier,ni aller sur internet.Sa me mets tjr le RCP n'est pas disponible,code erreur 1068ba,impossible d'accéder au service Windows Installer,contacter votre support technique pour assistance.je suis allé sur différents forum j'ai tout essayé mais rien a faire je ne trouve pas de solution.ce pbm est venu d'un coup comme sa.j'attends des réponses de votre part et merci d'avance.la je suis dépité je ne peux rien faire.
A voir également:

40 réponses

H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut delta,

Merci pour tes suggestions :)

Mais il sera impossible de redémarrer le service, le fichier correspondant à celui-ci est manquant pour le moment (svchost.exe).

Ce fichier a été supprimé par son antivirus Mac Afee (il s'agit d'un faux positif).
Du coup, il est difficile d'utiliser correctement son PC.

Mais je pense que l'on va y arriver. ;)
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

Voilà la suite :

Redémarre ton PC en mode sans échec (Aide en images)

Une fois ta session ouverte, appuie sur les touches Ctrl + Alt + Suppr

Clique sur Fichier puis Nouvelle tâches

Tape cmd et clique sur OK

Ensuite tape ceci dans l'invite de commande (et dis-moi ce qui est noté) :

copy c:\windows\i386\svchost.exe c:\

Puis tape (et dis-moi ce qui est noté) :

dir c:\
0
Mika
 
en tappant copy ................................... c:\ ,il est écrit que le fichier est introuvable.
en tappant dir c:\ , j'ai ceci :

018/06/2009 16:09 0 AUTOEXEX.BAT
18/06/2009 16/09 0 CONFIG.SYS
05/02/2010 19/00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/032010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 list.txt
27/04/2010 13:30 <REP> Program files
10/07/2009 09:27 159 setup.log
29/04/2010 22:01 <REP> Windows
4 fichier<s> 1 424 octets
5 Réps<s> 45 094 752 256 octets libres
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Oui, pardon, il fallait écrire ceci :

copy c:\windows\i386\svchost.ex_ c:\

Puis :

dir c:\
0
Mika
 
Un fichier copié(s)
ensuite il y a le mm genre ke la 2ème partie que j t'ai envoyé au-dessus
0
Mika
 
et puis c'est écrit que le volume dans le lecteur C n'a pas de nom et que le numéro de série du volume est 8459-67AD
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Peux-tu quand même renvoyer ce qui est noté pour vérifier que le fichier ait bien été copié.
0
Mika
 
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8459-67AD

Répertoire de c:\

18/06/2009 16:09 0 AUTOEXEC.BAT
18/06/2009 16:09 0 CONFIG.SYS
05/02/2010 19:00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/03/2010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 List.txt
27/04/2010 13:30 <REP> Program Files
10/07/2009 09:27 159 Setup.log
14/04/2008 14:00 7 278 SVCHOST .EX_
30/04/2010 11:03 <REP> WINDOWS
5 fichier(s) 8 702 octets
5 Rép(s) 46 159 093 760 octets libres
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Parfait, on continue, tape ceci :

expand c:\svchost.ex_ c:\svchost.exe

Et à nouveau :

dir c:\

Note à chaque fois ce qui est inscrit.
0
Mika
 
pour le 1er :

Décompression de c:\windows\i386\svchost.ex_ en c:\svchost.exe.
c:\windows\i386\svchost.ex_ :7278 octets décompressés en 14336 octets,taux 96%

ensuite

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8459-67AD

Répertoire de c:\

18/06/2009 16:09 0 AUTOEXEC.BAT
18/06/2009 16:09 0 CONFIG.SYS
05/02/2010 19:00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/03/2010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 List.txt
27/04/2010 13:30 <REP> Program Files
10/07/2009 09:27 159 Setup.log
13/04/2008 19:34 14 336 svchost.exe
14/04/2008 14:00 7 278 SVCHOST .EX_
30/04/2010 11:03 <REP> WINDOWS
6 fichier(s) 23 038 octets
5 Rép(s) 46 158 602 240 octets libres
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bien, on continue :

dir c:\windows\system32\svchost.exe

Puis :

copy c:\svchost.exe c:\windows\system32

Et à nouveau :

dir c:\windows\system32\svchost.exe
0
Mika
 
a la fin j'ai ceci:
13/04/2008 19:34 14 336 svchost.exe
1 fichier(s) 14 336 octets
0 Rép(s) 46 158 585 856 octets libres
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Ok, pourrais-tu redémarrer ton PC stp.
0
Mika
 
ok
0
Mika
 
c'était redevenu normal mais il y a eu un truk bizarre ap sa redémarrer le Pc et le pbm est tjr la sinn c t parti
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
L'antivirus nous embête toujours..

/!\ il ne faut pas redémarrer en mode normal entre ou après ces étapes

Redémarre en mode sans échec.

Touches Ctrl + Alt + Suppr

Menu Fichier puis Nouvelle tâche

Tape cmd puis clique sur OK

Tape : copy c:\svchost.exe c:\windows\system32

Si tu as bien le message "1 fichier copié", redémarre ton PC en mode sans échec avec prise en charge du réseau sinon viens me prévenir
0
Mika
 
j'ai accès à mes fichiers ainsi qu'à internet.Y a t-il autre chose a fr?
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Tu es actuellement en mode sans échec avec prise en charge du réseau ?
0
Mika
 
oui c sa
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Ok, il va falloir mettre à jour ton antivirus pour qu'il ne détecte plus ce fichier légitime de Windows.

Fais ceci :

Télécharge SDAT5958_EM.exe sur ton bureau puis exécute le

Note : si tu as un message d'erreur lors de l'installation, viens me prévenir

Autrement, tu peux redémarrer ton PC normalement.
0
Mika
 
sa a l'air de fonctionner mais un peu lent,est-ce normal?en tout cas,je t'en remercie H3RV3!!!merci
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Ah, nous y sommes enfin arrivés !

Pour la lenteur, si tu veux, on peux analyser ton PC.
Fais ceci :

● Télécharge ZHPDiag de Nicolas Coolman sur ton bureau en cliquant sur le bouton télécharger

● Double clique sur le fichier téléchargé pour lancer l'installation

● Laisse toi guider pendant l'installation. Coche la case pour créer un raccourci sur le bureau et exécute ZHPDiag à la fin de l'installation

● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse

Aide en images
0
Mika
 
o fait c lent et kan j'essaye d'ouvrir la fenetre ZHPDiag,sa ne veut pas mais j'attends de voir
0
Mika
 
En faisant le lancement de diagnostic,sa me met : l'appel a été annulé par le filtre de messages
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Essaie avec çà :

● Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

● Sous XP : Double clique sur RSIT.exe
● Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur Continue à l'écran Disclaimer.

● Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt

Aide en images
0
Mika
 
slt H3RV3,j'ai tjr pas régler le pbm de la lenteur
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
0
Mika
 
oui mais la dernière étape ou il faut faire le copie/colle,je n'ai pas trop capter
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Ok, fais comme çà sinon :

● Va sur le site ci-joint.fr

● Clique sur le bouton parcourir

● Recherche le fichier log.txt qui se trouve dans le dossier C:\rsit et clique sur Ouvrir

● Clique sur le bouton "Cliquez ici pour déposer le fichier"

● Copie ensuite le lien qui est affiché dans ta réponse.

Refais la manipulation avec le fichier info.txt
0
Mika
 
excuse moi mais je vois pa c koi "info.txt
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Un fichier présent dans le dossier c:\rsit.
0
Mika
 
sayé tt a été fait avc succès.que dois-je faire ensuite stp
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Une fois que tu as cliqué sur le bouton "Cliquez ici pour déposer le fichier", tu dois copier le lien qui est affiché dans ta réponse.
0
Mika
 
slt,g fais ce qu'il fallait faire.
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Je ne vois malheureusement pas les liens.
Les as-tu bien copié/collé ?
0
Mika
 
lien pour log.txt

http://www.cijoint.fr/cjlink.php?file=cj201005/cijK2mttYy.txt

lien pour info.txt

http://www.cijoint.fr/cjlink.php?file=cj201005/cijXzqcxus.txt
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Rien de spécial n'est visible, fais ceci :

● Télécharge Malwarebytes' Anti-Malware (MBAM)

● Double clique sur mbam-setup.exe pour lancer l'installation

● Laisse les options par défaut lors de l'installation

● Lance MBAM et laisse les Mises à jour se télécharger

● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

● A la fin du scan, clique sur Afficher les résultats

● Coche tous les éléments détectés puis clique sur Supprimer la sélection

● S'il t'est demandé de redémarrer, clique sur Yes

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
0
Mika
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4061

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03/05/2010 15:22:47
mbam-log-2010-05-03 (15-22-47).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 160393
Temps écoulé: 1 heure(s), 5 minute(s), 9 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Pas grand chose par là, la suite :

● Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Cisse.exe
● Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Programmes\trend micro\Cisse.exe

● Clique sur Do a system Scan only

● Coche les cases suivantes (si elles sont présentes) :

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Cisse\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)


● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement

● Ferme HijackThis
0
Mika
 
sayé g fais ce qu'il fallait
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Ok, ya du mieux ?
0
Mika
 
ben c tjr la mm chose.en tt cas merci de tn aide.as tu un antivrus a me conseiller?
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Je peux te proposer Antivir

Ici un tutorial en images pour t'aider à l'installer et le configurer : https://www.malekal.com/avira-free-security-antivirus-gratuit/

Tu pourras faire un scan complet de ton PC une fois installé.
0
Mika
 
ok merci H3RV3
0