Pc bloqué
Mika
-
Mika -
Mika -
slt les gars,j'ai un pbm avc mon Pc,je n'arrive plus a ouvrir aucun fichier,ni aller sur internet.Sa me mets tjr le RCP n'est pas disponible,code erreur 1068ba,impossible d'accéder au service Windows Installer,contacter votre support technique pour assistance.je suis allé sur différents forum j'ai tout essayé mais rien a faire je ne trouve pas de solution.ce pbm est venu d'un coup comme sa.j'attends des réponses de votre part et merci d'avance.la je suis dépité je ne peux rien faire.
A voir également:
- Pc bloqué
- Reinitialiser pc - Guide
- Pc lent - Guide
- Code puk bloqué - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
40 réponses
Salut delta,
Merci pour tes suggestions :)
Mais il sera impossible de redémarrer le service, le fichier correspondant à celui-ci est manquant pour le moment (svchost.exe).
Ce fichier a été supprimé par son antivirus Mac Afee (il s'agit d'un faux positif).
Du coup, il est difficile d'utiliser correctement son PC.
Mais je pense que l'on va y arriver. ;)
Merci pour tes suggestions :)
Mais il sera impossible de redémarrer le service, le fichier correspondant à celui-ci est manquant pour le moment (svchost.exe).
Ce fichier a été supprimé par son antivirus Mac Afee (il s'agit d'un faux positif).
Du coup, il est difficile d'utiliser correctement son PC.
Mais je pense que l'on va y arriver. ;)
Salut,
Voilà la suite :
Redémarre ton PC en mode sans échec (Aide en images)
Une fois ta session ouverte, appuie sur les touches Ctrl + Alt + Suppr
Clique sur Fichier puis Nouvelle tâches
Tape cmd et clique sur OK
Ensuite tape ceci dans l'invite de commande (et dis-moi ce qui est noté) :
copy c:\windows\i386\svchost.exe c:\
Puis tape (et dis-moi ce qui est noté) :
dir c:\
Voilà la suite :
Redémarre ton PC en mode sans échec (Aide en images)
Une fois ta session ouverte, appuie sur les touches Ctrl + Alt + Suppr
Clique sur Fichier puis Nouvelle tâches
Tape cmd et clique sur OK
Ensuite tape ceci dans l'invite de commande (et dis-moi ce qui est noté) :
copy c:\windows\i386\svchost.exe c:\
Puis tape (et dis-moi ce qui est noté) :
dir c:\
en tappant copy ................................... c:\ ,il est écrit que le fichier est introuvable.
en tappant dir c:\ , j'ai ceci :
018/06/2009 16:09 0 AUTOEXEX.BAT
18/06/2009 16/09 0 CONFIG.SYS
05/02/2010 19/00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/032010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 list.txt
27/04/2010 13:30 <REP> Program files
10/07/2009 09:27 159 setup.log
29/04/2010 22:01 <REP> Windows
4 fichier<s> 1 424 octets
5 Réps<s> 45 094 752 256 octets libres
en tappant dir c:\ , j'ai ceci :
018/06/2009 16:09 0 AUTOEXEX.BAT
18/06/2009 16/09 0 CONFIG.SYS
05/02/2010 19/00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/032010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 list.txt
27/04/2010 13:30 <REP> Program files
10/07/2009 09:27 159 setup.log
29/04/2010 22:01 <REP> Windows
4 fichier<s> 1 424 octets
5 Réps<s> 45 094 752 256 octets libres
Peux-tu quand même renvoyer ce qui est noté pour vérifier que le fichier ait bien été copié.
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8459-67AD
Répertoire de c:\
18/06/2009 16:09 0 AUTOEXEC.BAT
18/06/2009 16:09 0 CONFIG.SYS
05/02/2010 19:00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/03/2010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 List.txt
27/04/2010 13:30 <REP> Program Files
10/07/2009 09:27 159 Setup.log
14/04/2008 14:00 7 278 SVCHOST .EX_
30/04/2010 11:03 <REP> WINDOWS
5 fichier(s) 8 702 octets
5 Rép(s) 46 159 093 760 octets libres
Le numéro de série du volume est 8459-67AD
Répertoire de c:\
18/06/2009 16:09 0 AUTOEXEC.BAT
18/06/2009 16:09 0 CONFIG.SYS
05/02/2010 19:00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/03/2010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 List.txt
27/04/2010 13:30 <REP> Program Files
10/07/2009 09:27 159 Setup.log
14/04/2008 14:00 7 278 SVCHOST .EX_
30/04/2010 11:03 <REP> WINDOWS
5 fichier(s) 8 702 octets
5 Rép(s) 46 159 093 760 octets libres
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Parfait, on continue, tape ceci :
expand c:\svchost.ex_ c:\svchost.exe
Et à nouveau :
dir c:\
Note à chaque fois ce qui est inscrit.
expand c:\svchost.ex_ c:\svchost.exe
Et à nouveau :
dir c:\
Note à chaque fois ce qui est inscrit.
pour le 1er :
Décompression de c:\windows\i386\svchost.ex_ en c:\svchost.exe.
c:\windows\i386\svchost.ex_ :7278 octets décompressés en 14336 octets,taux 96%
ensuite
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8459-67AD
Répertoire de c:\
18/06/2009 16:09 0 AUTOEXEC.BAT
18/06/2009 16:09 0 CONFIG.SYS
05/02/2010 19:00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/03/2010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 List.txt
27/04/2010 13:30 <REP> Program Files
10/07/2009 09:27 159 Setup.log
13/04/2008 19:34 14 336 svchost.exe
14/04/2008 14:00 7 278 SVCHOST .EX_
30/04/2010 11:03 <REP> WINDOWS
6 fichier(s) 23 038 octets
5 Rép(s) 46 158 602 240 octets libres
Décompression de c:\windows\i386\svchost.ex_ en c:\svchost.exe.
c:\windows\i386\svchost.ex_ :7278 octets décompressés en 14336 octets,taux 96%
ensuite
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8459-67AD
Répertoire de c:\
18/06/2009 16:09 0 AUTOEXEC.BAT
18/06/2009 16:09 0 CONFIG.SYS
05/02/2010 19:00 <REP> Documents and Settings
18/06/2009 16:14 <REP> Intel
05/03/2010 13:08 <REP> Juz30
29/04/2010 21:52 1 265 List.txt
27/04/2010 13:30 <REP> Program Files
10/07/2009 09:27 159 Setup.log
13/04/2008 19:34 14 336 svchost.exe
14/04/2008 14:00 7 278 SVCHOST .EX_
30/04/2010 11:03 <REP> WINDOWS
6 fichier(s) 23 038 octets
5 Rép(s) 46 158 602 240 octets libres
Bien, on continue :
dir c:\windows\system32\svchost.exe
Puis :
copy c:\svchost.exe c:\windows\system32
Et à nouveau :
dir c:\windows\system32\svchost.exe
dir c:\windows\system32\svchost.exe
Puis :
copy c:\svchost.exe c:\windows\system32
Et à nouveau :
dir c:\windows\system32\svchost.exe
L'antivirus nous embête toujours..
/!\ il ne faut pas redémarrer en mode normal entre ou après ces étapes
Redémarre en mode sans échec.
Touches Ctrl + Alt + Suppr
Menu Fichier puis Nouvelle tâche
Tape cmd puis clique sur OK
Tape : copy c:\svchost.exe c:\windows\system32
Si tu as bien le message "1 fichier copié", redémarre ton PC en mode sans échec avec prise en charge du réseau sinon viens me prévenir
/!\ il ne faut pas redémarrer en mode normal entre ou après ces étapes
Redémarre en mode sans échec.
Touches Ctrl + Alt + Suppr
Menu Fichier puis Nouvelle tâche
Tape cmd puis clique sur OK
Tape : copy c:\svchost.exe c:\windows\system32
Si tu as bien le message "1 fichier copié", redémarre ton PC en mode sans échec avec prise en charge du réseau sinon viens me prévenir
Ok, il va falloir mettre à jour ton antivirus pour qu'il ne détecte plus ce fichier légitime de Windows.
Fais ceci :
Télécharge SDAT5958_EM.exe sur ton bureau puis exécute le
Note : si tu as un message d'erreur lors de l'installation, viens me prévenir
Autrement, tu peux redémarrer ton PC normalement.
Fais ceci :
Télécharge SDAT5958_EM.exe sur ton bureau puis exécute le
Note : si tu as un message d'erreur lors de l'installation, viens me prévenir
Autrement, tu peux redémarrer ton PC normalement.
Ah, nous y sommes enfin arrivés !
Pour la lenteur, si tu veux, on peux analyser ton PC.
Fais ceci :
● Télécharge ZHPDiag de Nicolas Coolman sur ton bureau en cliquant sur le bouton télécharger
● Double clique sur le fichier téléchargé pour lancer l'installation
● Laisse toi guider pendant l'installation. Coche la case pour créer un raccourci sur le bureau et exécute ZHPDiag à la fin de l'installation
● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan
● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau
● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
► Aide en images
Pour la lenteur, si tu veux, on peux analyser ton PC.
Fais ceci :
● Télécharge ZHPDiag de Nicolas Coolman sur ton bureau en cliquant sur le bouton télécharger
● Double clique sur le fichier téléchargé pour lancer l'installation
● Laisse toi guider pendant l'installation. Coche la case pour créer un raccourci sur le bureau et exécute ZHPDiag à la fin de l'installation
● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan
● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau
● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
► Aide en images
Essaie avec çà :
● Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.
● Sous XP : Double clique sur RSIT.exe
● Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"
● Clique sur Continue à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.
▲ Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt
► Aide en images
● Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.
● Sous XP : Double clique sur RSIT.exe
● Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"
● Clique sur Continue à l'écran Disclaimer.
● Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.
● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.
▲ Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt
► Aide en images
As-tu essayé de faire un rapport RSIT ==> https://forums.commentcamarche.net/forum/affich-17543449-pc-bloque?page=2#72
Ok, fais comme çà sinon :
● Va sur le site ci-joint.fr
● Clique sur le bouton parcourir
● Recherche le fichier log.txt qui se trouve dans le dossier C:\rsit et clique sur Ouvrir
● Clique sur le bouton "Cliquez ici pour déposer le fichier"
● Copie ensuite le lien qui est affiché dans ta réponse.
Refais la manipulation avec le fichier info.txt
● Va sur le site ci-joint.fr
● Clique sur le bouton parcourir
● Recherche le fichier log.txt qui se trouve dans le dossier C:\rsit et clique sur Ouvrir
● Clique sur le bouton "Cliquez ici pour déposer le fichier"
● Copie ensuite le lien qui est affiché dans ta réponse.
Refais la manipulation avec le fichier info.txt
Une fois que tu as cliqué sur le bouton "Cliquez ici pour déposer le fichier", tu dois copier le lien qui est affiché dans ta réponse.
Rien de spécial n'est visible, fais ceci :
● Télécharge Malwarebytes' Anti-Malware (MBAM)
● Double clique sur mbam-setup.exe pour lancer l'installation
● Laisse les options par défaut lors de l'installation
● Lance MBAM et laisse les Mises à jour se télécharger
● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC
● A la fin du scan, clique sur Afficher les résultats
● Coche tous les éléments détectés puis clique sur Supprimer la sélection
● S'il t'est demandé de redémarrer, clique sur Yes
● Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
● Télécharge Malwarebytes' Anti-Malware (MBAM)
● Double clique sur mbam-setup.exe pour lancer l'installation
● Laisse les options par défaut lors de l'installation
● Lance MBAM et laisse les Mises à jour se télécharger
● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC
● A la fin du scan, clique sur Afficher les résultats
● Coche tous les éléments détectés puis clique sur Supprimer la sélection
● S'il t'est demandé de redémarrer, clique sur Yes
● Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4061
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
03/05/2010 15:22:47
mbam-log-2010-05-03 (15-22-47).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 160393
Temps écoulé: 1 heure(s), 5 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 4061
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
03/05/2010 15:22:47
mbam-log-2010-05-03 (15-22-47).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 160393
Temps écoulé: 1 heure(s), 5 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Pas grand chose par là, la suite :
● Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Cisse.exe
● Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Programmes\trend micro\Cisse.exe
● Clique sur Do a system Scan only
● Coche les cases suivantes (si elles sont présentes) :
● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
● Ferme HijackThis
● Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Cisse.exe
● Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Programmes\trend micro\Cisse.exe
● Clique sur Do a system Scan only
● Coche les cases suivantes (si elles sont présentes) :
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Cisse\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
● Ferme HijackThis
Je peux te proposer Antivir
Ici un tutorial en images pour t'aider à l'installer et le configurer : https://www.malekal.com/avira-free-security-antivirus-gratuit/
Tu pourras faire un scan complet de ton PC une fois installé.
Ici un tutorial en images pour t'aider à l'installer et le configurer : https://www.malekal.com/avira-free-security-antivirus-gratuit/
Tu pourras faire un scan complet de ton PC une fois installé.