Regedit,gestionnaire des taches...corrompu !

Résolu/Fermé
mafiatropcool - Modifié par mafiatropcool le 20/06/2010 à 19:27
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 5 juil. 2010 à 14:58
Bonjour,
J'ai du bien chercher avant de poser mon problème dans ce forum, donc le voila :
Mon ordinateur portable Dell latitude ne peut plus se connecter a internet, touts les composants de la carte réseau ne marche plus, dans le gestionnaire de périphérique, en déroulant le menu carte réseau , dans chaque composant se trouve un point d'interrogation en jaune quand je clique sur l'un d'eux il me dit: "Windows ne peut pas charger le pilote de périphérique de ce matériel. Ce pilote est peut-être endommagé ou absent. (Code 39)" alors que juste avant de l'éteindre tout marché a merveille.Ni le gestionnaire des tache ni regedit ne veulent marcher, quand j'exécute l'un d'eux rien ne se passe, donc si quelqu'un a une solution a ce problème, je suis prêt a l'essayer.

MERCI


A voir également:

47 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 19:52
Salut,

Fais ceci pour commencer :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
Merci pour ta réponse qui a été aussi rapide que la mienne :).
Comme tu peux le savoir je ne peux pas me connecter a internet sur mon pc, donc j'ai transféré le fichier ZHPDiag.txt dans un autre ordinateur que le mien, après avoir exécuter le scan de ZHPDiag.
Voici donc le lien : https://www.cjoint.com/?gvoqZDtfbV

autre chose: quand j'avais exécuté le scan un rootkit avait été trouvé par avast Win32... j'ai oublié le nom du malware :p.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 14:30
Salut,

Tout d'abord il faut que tu saches que ton PC est sur-infecté.
Il y a de tout, infection USB, infection MSN, adware eoRezo, toolbars en tout genres..

Ca ne m'étonne pas que le PC ne fonctionne pas. Mais rassure toi, on va s'occuper de tout ça.

Dans l'ordre :

-+-+-+-+-> AD-Remover <-+-+-+-+-


[x] Télécharge AD-Remover ( de C_XX ).

[x] Lance AD-Remover puis choisis l'option " Nettoyer ".

[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt


-+-+-+-+-> USBFix <-+-+-+-+-


Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

Un tutoriel en images est disponible ici.
0
mafiatropcool
21 juin 2010 à 14:41
Merci beaucoup, je vais essayé ca tout de suite :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mafiatropcool
21 juin 2010 à 15:35
Salut,
Voila j'ai fini avec ce que tu m'a dit de faire, et je t'en remercie encore une fois.
Pour regedit et task manager c'est OK ca marche :), mais pour ce qui est des pilotes de carte réseau, il y a toujours le point d'interrogation en jaune :( , et je ne peux toujours pas me connecter a internet.
donc voici les rapports:
UsbFix: https://www.cjoint.com/?gvpu2GoFNv
Ad-Report-CLEAN: https://www.cjoint.com/?gvpFPQToVs
0
mafiatropcool
21 juin 2010 à 15:39
et voila encore que avast me dit qu'un rootkit a été trouvé:
Nom du malware: Win32:Qandr[Rtk]
Type: services cachés
Nom du fichier: D:\WINDOWS\System32\Drivers\Cdaudio.sys

je pense que ca a avoir avec des drivers audio..."Cdaudio"
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 15:38
Bien, on continue :

-+-+-+-+-> ComboFix <-+-+-+-


[x] Télécharge ComboFix ( de sUBs ) à cette adresse.

[x] /!\ Fermez toutes les fenêtres de programme ouvertes /!\

[x] /!\ Désactivez toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

[x] Double clique sur " Combofix.exe "

[x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le

[x] Pendant le scan, ne touche à rien ( souris, clavier )

[x] Tu seras peut être invité à redémarrer ton PC. A la fin du scan, combofix ouvrira un rapport, copie/colle le dans ta prochaine réponse.

Note : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
0
mafiatropcool
21 juin 2010 à 15:55
Salut,
J'ai lancé combofix après avoir désactivé mon antivirus , il m'a parlé de désactiver le CD-emulator, j'ai mis ok il a redémarrer, un message a apparu avec une commande bleu en arrière plan me disant Erreur de date: 2010-05-21 Vérifiez vos paramètres.
Help please :)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 15:57
Hum bizarre ça...

Refais un rapport ZHPDiag de contrôle.
0
mafiatropcool
21 juin 2010 à 16:03
Salut,
Voici le deuxième rapport de ZHPDiag:
https://www.cjoint.com/?gvqcGuRsGD
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 16:10
-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
Salut,
voici le rapport:
ZHPFixReport: https://www.cjoint.com/?gvqu1HGVFh

merci encore :)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 16:22
Bien, essaie maintenant de passer combofix.
0
mafiatropcool
21 juin 2010 à 16:25
Salut,
pffff... encore le même probleme, je suis désespéré :(
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 16:26
-+-+-+-+-> SEAF <-+-+-+-+-


[x] Télécharge SEAF ( de C_XX ) sur ton bureau.

[x] Lance le puis dans la partie " Entrez ci dessous[...] " copie/colle ceci :
Cdaudio.sys


[x] Coche " Afficher les ADS "

[x] A droite de " Calculer le checksum " , sélectionne " MD5 ".

[x] Clique maintenant sur " Lancer la recherche " puis poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
0
mafiatropcool
21 juin 2010 à 16:39
Salut,
Voici le rapport de SEAF :
SEAFlog:https://www.cjoint.com/?gvqMoc1qG5
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 16:44
Commence par faire ceci :

https://www.commentcamarche.net/informatique/windows/171-verifier-et-reparer-un-disque-dur-avec-chkdsk-sous-windows/

Puis ceci :

-+-+-+-+-> SystemLook <-+-+-+-+-


[x] Télécharge SystemLook ( de jpshortstuff ) sur ton bureau.

[x] Lance le, puis copie/colle le texte ci-dessous dans l'encadré blanc :

:dir

C:\WINDOWS\system32\drivers /md5



[x] Clique sur " Look " puis copie/colle le contenu du rapport obtenu dans ta prochaine réponse.
0
Salut,
dsl pour le retard j'ai fait le chkdsk
et voici le rapport de system look :
SystemLook: https://www.cjoint.com/?gvrqWmqJQk
0
mafiatropcool
21 juin 2010 à 17:25
Salut
Apparemment le fichier SystemLook.txt n'apparait pas correctement, :(
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 17:24
Tu as deux partitions ( C:\ et D:\ )

Sur laquelle ton système d'exploitation est installé?

Refais systemlook cette fois ci avec ce script :

:dir

D:\WINDOWS\system32\drivers /md5
0
mafiatropcool
21 juin 2010 à 17:29
Salut,
c'est dans D:\
et voici le rapport SystemLook: https://www.cjoint.com/?gvrDclU8Ic
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 17:32
Il y a quoi dans C:\ alors ?


-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-


[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.


----------------------------------

-+-+-+-+-> GMER <-+-+-+-+-


[x] Rends toi sur cette page puis clique sur " Download EXE " pour télécharger GMER ( renommé ).

[x] Lance le, GMER va scanner ton PC automatiquement.

[x] Laisse GMER travailler.

[x] A la fin du scan, si des lignes rouges sont trouvées, fais clic droit dessus puis :

- Delete service
- Delete files
- Kill process


[x] Clique ensuite sur "save" , sauvegarde le rapport puis copie/colle son contenu dans ton prochain message.
0