Sdra64.exe -Connec/Deconnec Session - Non MSN

Papercat -  
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
Bonjour à tous et à toutes,

Je suis victime depuis hière matin du phénomène "connection/déconnection", c'est à dire que mon ordinateur se lance normalement, mais au moment ou windows (Xp familial Sp3) doit me connecter (automatiquement car je n'ai pas de mot de passe et pas d'autre session autre que la mienne) il me déconnecte au bout de 2s et me propose un menu de choix de session...ainsi de suite.

Cet problème survient après que j'ai éssayer de me débarasser du virus sdra64.exe (trouvé dans un rapport hijackthis) grâce au tutoriel suivant :

http://www.pctechrx.com/category/technical/?bId=26

A la 7ème étape, il faut redémarrer son ordinateur et c'est la que le bug apparaît.

Le mode de démarage sans échec (normal, invite de commande, réseau) ne marche pas !

J'ai écumer internet et aucune de mes recherches Google n'a abouti c'est pour cela que je vous demande votre aide !
Beaucoup de solutions répondent à un problème dû à un virus par MSN or j'ai MSN mais ne l'utilise jamais !

Voici les solutions déja éssayés et qui n'ont pas fonctionnés :

- "Sur la console de récupération écrire :
cd system32
(Touche ENTER)
copy userinit.exe wsaupdater.exe
(Touche ENTER)
Exit
(Touche ENTER)"
-> Vient du site microsoft :
https://support.microsoft.com/en-us

- "Sur la console de récupération écrire :
reg
(Touche ENTER)
query "HKEY_LOCAL_MACHINE\software\ microsoft\windowsNT\currentversion\winlogon" /v "userinit"
(Touche ENTER)
-> Posté par Didi sur ce même forum :
https://forums.commentcamarche.net/forum/affich-1197936-connexion-deconnexion-session-windows?page=2

Je n'ai pas éssayer le tutoriel présent sur http://info.entraide.free.fr/ car une fois de plus il faisait référence au problème avec MSN.
Devrais-je les éssayer tout de même malgré la durée de la procédure ?

J'ai aussi trouvé ce tutoriel, vous parrait-il utile ?
http://aumha.net/viewtopic.php?f=62&t=43024
(j'hésite à tester tout et nimportequoi concerant la console de récupération)

Je précise aussi que je ne possède pas de CD Windows Xp et que pour avoir accès au mode console de récupération j'ai suivi le tutoriel :

http://www.vista-xp.fr/forum/topic240.html

Merci beaucoup d'avance !

Papercat
A voir également:
  • Sdra64.exe -Connec/Deconnec Session - Non MSN
  • .Exe - Télécharger - Divers Utilitaires
  • Svchost exe - Guide
  • Winrar exe - Télécharger - Compression & Décompression
  • Bat to exe - Télécharger - Édition & Programmation
  • Telecharger msn - Télécharger - Messagerie

27 réponses

H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

Il est probable que soit le fichier userinit.exe soit la valeur dans la base de registre ait sauté.

Lance la console de récupération.

Rends dans le dossier C:\windows\system32 avec la commande
cd \windows\system32

Puis tape la commande dir userinit.* et copie le résultat ici
0
Papercat
 
Alors voila ce que l'ordinateur m'affiche à l'écran :

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 38f1-8147

Répertoire de C:\windows\system32\userinit.*

14/04/08 04:23a -a------ 26624 userinit.exe
1 Fichier(s) 26624 octets
24739995648 octets libres

J'éspère que ça pourra t'aider =)
0
Papercat
 
Tu t'en sort H3ERV3 ?
Je peux aller chercher d'autres infos sur mon ordi si nécéssaire. =)

Sinon quelqun d'autres aurait une réponse ?

Merci beaucoup d'avance ! ^^

(Ps : up caché...^^)
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Désolé, j'ai dû m'absenter.

Je ne suis pas sûr que la commande reg fonctionne dans la console de récupération.
Dans ce cas, fais ceci :

Télécharge http://sd-2.archive-host.com/membres/up/200691265947653694/cd100627.iso

Grave l'image cd100627.iso

Reviens quand le CD est gravé, on fera par étapes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Papercat
 
Me revoila, désolé de t'avoir fait attendre j'ai dû moi aussi m'absenter...

Enfin bref juste pour dire que j'ai terminer de graver l'image iso sur CD
J'attends avec impatience la prochaine étape =)

Merci d'avance

Ps : l'autre utilisateur à supprimé son méssage je ne sais pas exactement pourquoi,...mais effectivement dans certaines manipes précédentes j'ai pu constater que la commande : reg n'existe pas sur la console de récupération.
0
Utilisateur anonyme
 
oui bonsoir c'est moi j'ai trouvé juste de me faire absent discretemennt :)
0
Papercat
 
<quote> 
oui bonsoir c'est moi j'ai trouvé juste de me faire absent discretemennt :)  
</quote> 

Pas de souçis ^^
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bien, on va continuer, je vais te donner les étapes, si tu as une doute ou que les manipulations ne correspondent pas, n'hésite pas à revenir.

Démarre sur le CD précédemment gravé.

Appuie sur Entrée quand tu vois boot :

Laisse charger, quand tu vois Select: [1] valide avec Entrée

Quand tu vois "What is the path to the registrry directory", revalide avec Entrée

Au message "Select which part of registry to load", choisis "recovery console" en appuyant sur la touche 2 puis Entrée

A la question "What to do?", choisis l'option "Registry editor" avec la touche 9 puis Entrée

Tu dois te retrouver avec juste çà :
>

Tape ensuite ces commandes (/!\ clavier en qwerty w=z ,=m et respeecte les majuscules et minuscules)

cd Microsoft valide avec Entrée

cd Windows NT valide avec Entrée

cd CurrentVersion valide avec Entrée

cd Winlogon valide avec Entrée

Tu dois maintenant te retrouver avec ceci :

(...)\Windows NT\CurrentVersion\Winlogon>

Tape maintenant ed Userinit et dis mois ce qi s'affiche à l'écran

La procédure peut prendre un certain temps, je ne suis pas sûr d'être là encore ce soir, dans le pire des cas, on devra continuer demain.
0
Papercat
 
Merci beaucoup pour le tutoriel je vais l'éssayer dés demain !
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Très bien, à savoir que à ce niveau là, ton PC ne démarrera pas encore.

Il faudra, si besoin, modifier la valeur dans le registre, je te donnerais la démarche à ce moment là.

Sache aussi que je ne serais sans doute présent que demain dans la soirée.
0
Papercat
 
Me revoila, ^^

Alors voici les résultats obtenus à l'écran :

(...)\Windows NT\CurrentVersion\Winlogon> ed Userinit
Value <Userinit> not found !

Par curiosité j'ai éssayer aussi la commande cd qui m'a donné :

(...)\Windows NT\CurrentVersion\Winlogon> cd Userinit
Key Userinit not found !

Bonne journnée et à ce soir pour la suite :)

Ps: Ca confirme bien que ni la clé ni la valeur n'existe.
0
Papercat
 
J'imagine que la suite doit ressembler à :

http://blog.comvice.com.my/?p=27 non ? ^^

Mais je ne me précipite pas =)
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

La suite ressemble effectivement à ce que tu as trouvé :)

Quand tu en es ici : (...)\Windows NT\CurrentVersion\Winlogon> :

Tape nv 1 userinit puis valide avec Entrée

Tape ed Usernint puis valide avec Entrée

Quand tu as la flèche (->), tape C:\Windows\system32\userinit.exe, (n'oublie pas la virgule à la fin) et valide avec Entrée
Clavier toujours en qwerty, ":" = "M", "\" = "*" (à côté de ù), "w" = "z"n "m" = ","

Tape "q" (a en qwerty) et valide avec Entrée

Puis de nouveau "q" et valide avec Entrée

A la question "About to write file(s) back ?", tape "y" et valide avec Entrée

Puis à la question "New run ?" valide juste avec Entrée

Redémarre ensuite ton PC en appuyant sur Ctrl + Alt + suppr, retire le CD et essaie de redémarrer sous Windows.

Si tu as des problèmes, n'hésite pas à venir, je ne serai par contre de retour que lundi.

A+
0
Utilisateur anonyme
 
sincerement je suis scié...
0
Papercat
 
Bon alors petit problème pour les 2 première étapes :

Dans : (...)\Windows NT\CurrentVersion\Winlogon>
quand je tape : nv 1 userinit
il me répond : add_value : value userinit already exists

J'ai continué au cas ou ça soit normal.

Dans : (...)\Windows NT\CurrentVersion\Winlogon>
quand je tpe : ed Userinit
il me répond : Value <Userinit> not found

Donc étant donné qu'aucune flèche apparait j'ai préféré ne pas continuer et d'attendre ce que tu en pense.
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

Je suis de retour :)

J'ai effectivement fais une erreur dans la procédure, désolé..

La première commande a tapé était nv 1 Userinit (u majuscule).

Peux-tu réessayer en prenant en compte le changement de cette première commande.
0
Papercat
 
Me revoila =)

Alors j'ai retapé les commandes avec la modification faite pour le "u" majuscule et voici ce que ça m'a donné :

nv 1 Userinit
(le pc ne répond rien)

ed Userinit
EDIT : <Userinit> of type REG_SZ whith length 0 [0x0]
New enter new strings, one by one.
Enter nothing to keep old.
[0]:[NEW]


C:\Windows\system32\userinit.exe,
newkv->len:68

Ensuite j'ai refermer avec "q" deux fois,...etc enfin toutes les manipes pour sauvegarder les modifications et quitter la console que tu m'avais indiqués ci-dessus.
En relancant l'ordinateur comme tu me l'avais demander, je vois que le souci persiste.
Es-ce que c'est normal parceque ce n'est pas fini ou es-ce qu'il a un problème quelque part ?
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Le problème aurait dû être résolu.

Il est possible que les changements n'ont pas été pris en compte (tu n'as pas eu de message d'erreur ?) ou que quelque chose supprime la valeur Userinit.

Redémarre sur le CD, rends-toi ici : (...)\Windows NT\CurrentVersion\Winlogon>

Tape ed Userinit et dis-moi ce qui est noté.
0
Papercat
 
Quand je tape :
ed Userinit

dans :
(...)\Windows NT\CurrentVersion\Winlogon>

Mon écran affiche :
EDIT : <Userinit> of type REG_SZ whith length 68 [0x44]
[0]:C:\Windows\system32\userinit.exe,
New enter new strings, one by one.
Enter nothing to keep old.
[0]:C:\Windows\system32\userinit.exe,


Ensuite en dessous pour ma prochaine commande ça ressemble à ça :

->_
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bizarre la valeur est encore là, tu avais toujours le même symptôme, ouverture puis fermeture directe de la session ?

Pour continuer :
Appuie juste sur Entrée pour la conserver.

On va supprimer la valeur userinit que tu as crée avant, pas que çà vienne de là..
Tape : dv userinit puis valide avec Entrée.

Quitte à nouveau avec q et accepte la sauvegarde des changements avec y.
0