Démarrage lent et thème modifié

Résolu
benn13 -  
 benn13 -
Bonjour,

J'ai entre les mains un pc qui était sévèrement infecté et après les passages de antivir, ccleaner, ad-aware, combofix, malwarebytes, spybot et j'en passe un problème persiste.

En effet au démarrage du pc, en suivant de la page de chargement Windows, le pc met reste bloqué 5 bonnes minutes sur le fond d'écran avant d'enfin affiché le bureau, et de plus le bureau est selon le thème de Windows classique (tout gris) alors que ce n'était pas le cas à l'origine.

Donc je viens demander de l'aide pour éradiquer ce dernier problème.

Merci d'avance.

Ps: A savoir qu'au démarrage je n'ai laissé que l'antivirus comme programme


A voir également:

82 réponses

benn13
 
Je viens de lancer l'analyse, voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201006/cijZ9LWvEu.txt

Cependant aucune ligne rouge n'est apparu est ce normal ?
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
benn13
 
Problème même renommé au lancement de combofix, le logiciel me dit il est périmé il va être utilisé en fonctions réduites, je met OK sa me ferme le logiciel et me le supprime. J'essaie en mode sans échec ?

Ps : Même en mode sans échec le même soucis avec Combofix.

Que faire ?
0
Utilisateur anonyme
 
Télécharge SF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre "cmd" va s'ouvrir .

*Tape dmio.sys dans cette fenêtre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

fais de meme avec atapi.sys

fais 2 messages pour les rapports
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benn13
 
Voici le rapport pour dmio.sys :

1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 17:54:33 le 14/06/2010
4.
5. Valeur(s) recherchée(s):
6.
7. dmio.sys
8.
9.
10. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
11.
12. "c:\WINDOWS\system32\drivers\dmio.sys" [ ----A---- | 154496 ]
13. TC: 19/08/2004,19:01:21 | TM: 14/04/2008,04:05:12 | DA: 08/07/2009,21:25:33
14.
15. =========================
16.
17. "c:\WINDOWS\system32\dllcache\dmio.sys" [ ----AC---- | 154496 ]
18. TC: 19/08/2004,19:01:21 | TM: 14/04/2008,04:05:12 | DA: 08/07/2009,21:25:33
19.
20. =========================
21.
22. "c:\WINDOWS\ServicePackFiles\i386\dmio.sys" [ ----N---- | 154496 ]
23. TC: 08/07/2009,21:25:33 | TM: 14/04/2008,04:05:12 | DA: 08/07/2009,21:25:33
24.
25. =========================
26.
27. "c:\WINDOWS\$NtServicePackUninstall$\dmio.sys" [ ----C---- | 154496 ]
28. TC: 25/04/2010,15:18:12 | TM: 19/08/2004,19:01:21 | DA: 25/04/2010,15:18:12
29.
30. =========================
31.
32. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
33.
34. Aucun dossier trouvé
35.
36. =========================
37.
38. Fin à: 17:55:32 le 14/06/2010 ( E.O.F )
0
benn13
 
Voici pour atapi.sys :

http://www.cijoint.fr/cjlink.php?file=cj201006/ciju17UhzC.txt

En tout cas je sais pas ce que c'est mais il est vraiment bien ancré dans l'ordinateur !
0
Utilisateur anonyme
 
ouvre l'explorateur Windows, cherche c:\WINDOWS\ServicePackFiles\i386\dmio.sys

clic droit et Copier

mets toi dans C:\ et clic droit et Coller.

Clix droit sur le nouveau fichier et Renommer.

Tu l'appelles truc.bak

Tu ignores l'alerte.

===

1. Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Begin copying here:

Files to move:
c:\truc.bak | c:\WINDOWS\system32\drivers\dmio.sys

IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

Ferme toutes les applications et ton navigateur

3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.

Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.


Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.

Clique sur Execute

4. The Avenger va automatiquement faire ce qui suit:


Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.

5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse

ensuite :

ouvre l'explorateur Windows, cherche c:\WINDOWS\ServicePackFiles\i386\atapi.sys

clic droit et Copier

mets toi dans C:\ et clic droit et Coller.

Clix droit sur le nouveau fichier et Renommer.

Tu l'appelles truc.bak2

Tu ignores l'alerte.

===

1. Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Begin copying here:

Files to move:
c:\truc.bak | c:\WINDOWS\system32\drivers\atapi.sys

IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

Ferme toutes les applications et ton navigateur

3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.

Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.


Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.

Clique sur Execute

4. The Avenger va automatiquement faire ce qui suit:


Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.

5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
?G3?-?@¢??@?(TM)©®?
0
Utilisateur anonyme
 
autant pour moi je la refais :

ouvre l'explorateur Windows, cherche c:\WINDOWS\ServicePackFiles\i386\dmio.sys

clic droit et Copier

mets toi dans C:\ et clic droit et Coller.

Clix droit sur le nouveau fichier et Renommer.

Tu l'appelles truc.bak

Tu ignores l'alerte.

===

1. Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Begin copying here:

Files to move:
c:\truc.bak | c:\WINDOWS\system32\drivers\dmio.sys


IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

Ferme toutes les applications et ton navigateur

3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.

Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.


Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.

Clique sur Execute

4. The Avenger va automatiquement faire ce qui suit:


Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.

5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse

ensuite :

ouvre l'explorateur Windows, cherche c:\WINDOWS\ServicePackFiles\i386\atapi.sys

clic droit et Copier

mets toi dans C:\ et clic droit et Coller.

Clix droit sur le nouveau fichier et Renommer.

Tu l'appelles truc.bak2

Tu ignores l'alerte.

===

1. Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Begin copying here:

Files to move:
c:\truc.bak | c:\WINDOWS\system32\drivers\atapi.sys


IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

Ferme toutes les applications et ton navigateur

3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.

Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.


Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.

Clique sur Execute

4. The Avenger va automatiquement faire ce qui suit:


Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.

5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
0
benn13
 
A la suite de ça, j'ai un écran bleu avec écrit tout en bas atapi.sys ! Je me demande si c'est pas dû au fait que dans :

Begin copying here:

Files to move:
c:\truc.bak | c:\WINDOWS\system32\drivers\atapi.sys

il ne fallait pas plutôt mettre c:\truc.bak2?
Donc il est impossible de retourner sur Windows en mode normal ou en mode sans échec...

C'est trop tard, formatage obligatoire ?
0
Utilisateur anonyme
 
non

t'est-il possible de le demarrer en invité de commande
0
benn13
 
Je ne peux pas le faire pour ce soir, je te tiens au courant demain dans l'après midi ! merci en tout cas
0
Utilisateur anonyme
 
pas de soucis

ne t'inquietes pas quoi qu'il en soit , ton pc redemarrera ne le formates pas je te garantis qu'on corrigera ca

autant pour moi c'etait une erreur d'indication

il ne fallait pas plutôt mettre c:\truc.bak2?

exact ta logique est tres bonne
0
benn13
 
Alors le seul accés que j'ai est la console de récupération de windows, quand je tente d'aller sur la console dos ecran bleu également.
0
Utilisateur anonyme
 
ok marque ceci :

copy /Y "truc.bak2" "C:\Windows\System32\Drivers\atapi.sys"

puis entrée
0
benn13
 
J'ai le message suivant : "le parametre n'est pas valide. essayez /? pour obtenir de l'aide"
0
Utilisateur anonyme
 
meme chose sans le /Y
0
benn13
 
La il me dit le fichier spécifié est introuvable ... sa semble plus inquiétant sa
0
Utilisateur anonyme
 
tu l'avais copié en truc.bak2 ou pas ?
0
benn13
 
Ben oui j'ai suivi les instructions que tu m'avais donné... tu me fais douter mais il me semble que si
0
Utilisateur anonyme
 
copy "c:\WINDOWS\ServicePackFiles\i386\atapi.sys" "C:\Windows\System32\Drivers\atapi.sys"
0