Comment faire ?Assaillis de TROJANs

muntxaku -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour .
J'essaye de la faire brève car les alertes d' avira commencent a stresser :
Ce n'est pas d' hier mon pc rame, or depuis quelques semaines cela va de pire en pis, notamment depuis ces derniers jours.
Désormais il est commun que j' ai des "lag" de plusieurs secondes pour monter un .txt ridicule, je ne fais même plus attention aux processus , dont certains (connus) tapent joyeusement dans les millions et 80% UC .
BREF.
les alertes du jour concernent (si j'oublie personne)
TR/Agent.caob
TR/Gendal.31232.BF'
TR/Gendal.40448.J
SPR/AutoIt.Gen
TR/Buzus.ckmt

Et hier j' ai eu droit a :
TR/Crypt.XPACK.Gen2.

Je suis perdu ^^
et remise de la palme-du-lourd a TR/Gendal.40448.J pour le plantage des apply et TR/Crypt.XPACK.Gen2 pour persévérance (ouais 62 ou 3 fois en une aprem c'est pas mal)

Si y'a des héros qui s'ennuient .

En vous souhaitant bien le bonjour .

42 réponses

muntxaku
 
Non je ne crois pas Ccleaner auraiy pas fait ca si ?
(au pire j' ai bien enregistré les sauvegardes je peux remettre - jai aussi fait un point de restore)

Je pense , que vu la chronologie (parce-que ça allait 'achment mieux que il y a 48 heures ! ) f

Soit j'ai fais une connerie en faisant la manip du totem (chuuis pas clair là) , en faisant le scan de vérification avec ZHP ou fallait reparer une phrase .et jai pas fait un truc bien ou pas comme il fallait.

Soit c'est parce que j'avais pas rebranché ma clef usb depuis la lavage a USBfix, su laquelle j' ai MSN ,et surement et le virus ou "un bout de probleme" sy trouver .
Parceque j'ai su qu'il en restait un une fois que tout etait passé , j' ai juste avira qui est passée depui le dernier "antimalware corrosif"
et en fait c' est une alerte d' avira .

Dans le fichier 'C:\Documents and Settings\***p\Application Data\Thinstall\Windows Live Messenger\40000057500002h\msnmsgr.exe.a30f1c.tmp'
un virus ou un programme indésirable 'TR/Gendal.40448.J' [trojan] a été détecté.
OU ALORS c'est un complot de la CIA.

apres je ne connais pas personnelement ce Tr . Genda et si il est capable de faire ca etc .
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
* On peut parfois avoir des problèmes avec CCleaner mais en fonction de ton explication, je pencherais pour ta dernière explication.

* Avant de faire appel à un helper plus chevronné que moi (ne t'inquiète pas il y en a qui suivent ce topic) pourrais-tu relancer ZHPDiag et me poster le rapport ZHPDiag.txt sur Ci-Joint.

/!\ Cette fois branche ta clé USB avant de lancer ZHPDiag /!\

0
muntxaku
 
Ben là par contre il tourne comme un avion le pc , serieux je comprend rien tout a l' heure c'était le rhale de l' agonie , la il pete le feu .
J'ai deja rematqué cette alternance , là elle est plus marquéequ'à l'habitude,
J'ai quand même suivis le conseil et remis cc_20100830_143733.reg et cc_20100830_143855.reg , ne me rappelant plus laquelle etait la premiere et laquelle la seconde (aux 2 passages il y a eu des modifs)
Donc pas tout capté , mais bon , il tourne super pourvu que ca dure :p
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

peux tu remettre un nouveau rapport ZHP comme demandé stp
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Salut moment de grace, bienvenue sur le topic.

muntxaku, j'attends effectivement ton rapport ZHPDiag.

Comme je l'ai mentionné auparavant dans ce topic un mieux ne signifie pas que tout est ok et qu'il ne reste pas d'infection.

Le but est de te rendre un pc vierge de toute infection.

Tu peux, le cas échéant suivre les instructions de moment de grace qui est un helper confirmé et en qui j'ai toute confiance.

@+
0
muntxaku
 
Bonjour Moment-de-Grace
Alors voila ce que raconte ZHP.upL comme les les premiers
Ici: http://www.cijoint.fr/cjlink.php?file=cj201008/cijwIeVh1Q.txt

(moi je te trouve tres callé Hubertaaz -Tu m'diras je pars de loiiiin-)
Merci vs deux :)
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Je viens d'examiner ton rapport et perso je ne vois rien de neuf.

Pour moi à présent RAS.

J'attends l'avis de moment de grace mais vu l'heure avancée, je pense que ce sera pour demain.

Je vais aussi me déconnecter et je te propose de faire le point demain.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
muntxaku
 
Voici le deuxieme rapprt , (j' ai deux clef ) et y'a pas a dire c' est net , je branche celle ci l' ordi perddes tours , et fait son petit bruit , celui qui "gratte" l' air de dire il réflechit beaucoup ^^
c'est la clef dans laquelle il y a MSN.quand je lance MSN , avira me sort son meddage d' erreur ou elle dit que Gendal rôde des les dossiers temporaire (je crois).Quand je lance elle sonne , met le message dalerte
j' envoie en quarantaine / supprime / ou/ bloque acces , et là ca plante msn .

Pu***n quesque ça rame dun coup ! huhu
voila le rapport avec la clef en question (desolé ca met du temps à la rame)
http://www.cijoint.fr/cjlink.php?file=cj201008/cij4hOSvNP.txt
0
muntxaku
 
Ok.En tous cas si c'est clean alors je suis bien content .
Ce qui est probable aussi vu la peleté qu'USBfix et MBAM ont enlevé.
Là ,sans usb et sur maxthon ca tourne , je touche du bois.

Bonne soirée donc, et Merci encore .
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Bonjour,

Le fait que le rapport ne montre rien ne veut cependant pas dire qu'il n'y a absolument rien. C'est pour cette raison que l'on demande le comportement du pc quand tout semble ok.

Il y a d'autres outils dont certains que l'on utilise qu'en dernier recours vu leur "agressivité".

Le contenu de ta clé USB m'intrigue compte tenu de la réaction de ton pc dès qu'elle est connectée et en particulier la réaction de Avira.

Banche cette clé USB à ton pc sans l'ouvrir ( fais-le à un moment où tu n'as pas besoin de ton pc au cas où il ramerait de nouveau quoique si tu n'ouvres pas cette clé ça ne devrait pas le faire)

Clique droit sur son icône (E) dans le poste de travail et analyse son contenu avec Avira. Si tu le peux, fait de même avec Malwarebytes.
Ensuite poste les 2 rapports générés.

NB : Je vais m'absenter jusqu'au environs de 9H.

Si moment de grace intervient, suit ses indications.

Bonne journée à vous deux.

@+
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

effectivement; il y a un soucis avec cette cle..

quand elle est branchée, zhp montre en plus ceci

[MD5.83ED7EC5B3233248208FA955719CB599] - (.Pas de propriétaire - Pas de description.) -- E:\PortableApps\Appetizer\Appetizer.exe [926208

http://www.virustotal.com/file-scan/report.html?id=2a8fa108afe96e0119c71c95c8a95ce24a28305d01eaf3ac73913a6cdaa37cda-1257326843

et

C:\Program Files\Notepad++Portable\App\Notepad++\Notepad++.exe [625152]
[MD5.505C9D7F87FA976043593AC593F64D99] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\*** p\Mes documents\install_avastPortable1.0.133.exe

qui ne doit pas plaire à antivir

muntxaku

en plus de ca

Clique droit sur son icône (E) dans le poste de travail et analyse son contenu avec Avira. Si tu le peux, fait de même avec Malwarebytes.
Ensuite poste les 2 rapports générés.


rajoute nous ceci stp

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

? Télécharge List_Kill'em et enregistre le sur ton bureau

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

ou

http://www.archive-host.com

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer List_Kill'em"


une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport C:\List'em.txt

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

Même opération pour le rapport more.txt qui se trouve sur ton bureau

si soucis avec ci joint. fr

=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html

0
muntxaku
 
Bon j' ai edsayé de tout faire comme il devait être :
environement :
Comodo hors service , et Avira aussi .
Analyse du periphérique (E) par avira, et par MBAM
L' USB etant eteinte , juste branchée au lancement de l' analyse.

(J'trouve plus le rapport d' avira , mais avira n' a rien trouvé ), le rapport ne montrait rien .
Par contre MBAM a trouvé (un ou 2? voir rapports) des sources infectieuses sur Lupo , j' ai eté les erase dans la quarantaine une fois le scan terminé.

J' ai DL List Them mais c' est ...très long :D

Je post son rapport des que son scan est terminé .

Rapport aviraz : perdu dans le tas d'autres (oué le desk déborde un peu là)
Rapports de MBAM (avant et après le delete des malwares en quarantaine)
https://www.cjoint.com/?iFpkaxZmaJ
https://www.cjoint.com/?iFpkTUgqlX
0
muntxaku
 
J'espère que j'ai fais comme il fallait , je suis pas certain de bien avoir pigé ce scan mis à part "le check" des processus
Le rapport là : https://www.cjoint.com/?iFrgcnTZOV
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
en attendant le retour d'hubert

No action taken.

l'as tu supprimer ?

......................

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option CLEAN
ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse

0
muntxaku
 
Bonjour!

Je viens de terminer le scan (J'ai pas eu hier soir suffisamment de disponibilité pour le faire)

Voila son rapport (Kill'em.txt enregistré sur le bureau)

(j'ai fais le scan , y'avais une usb -apprioris saine- de branchée , je précise juste)

¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.2 ¤¤¤¤¤¤¤¤¤¤

User : *** p (Opérateurs de configuration réseau)
Update on 30/08/2010 by g3n-h@ckm@n ::::: 15.00
Start at: 06:02:24 | 01/09/2010

Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : Pare-feu Online Armor[ Enabled ]4.0.0.44
FW : COMODO Firewall[ (!) Disabled ]3.9

C:\ -> Disque fixe local | 111,78 Go (41,97 Go free) [System] | NTFS
D:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM | 4,03 Mo (0 Mo free) [U3 System] | CDFS
J:\ -> Disque amovible | 973,72 Mo (81,05 Mo free) [E4EUH] | FAT

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

C:\WINDOWS\System32\smss.exe ----56 Ko
C:\WINDOWS\system32\csrss.exe ----2592 Ko
C:\WINDOWS\system32\winlogon.exe ----3364 Ko
C:\WINDOWS\system32\services.exe ----1444 Ko
C:\WINDOWS\system32\lsass.exe ----2392 Ko
C:\WINDOWS\system32\svchost.exe ----1644 Ko
C:\WINDOWS\system32\svchost.exe ----1448 Ko
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe ----3996 Ko
C:\WINDOWS\system32\svchost.exe ----21496 Ko
C:\WINDOWS\system32\svchost.exe ----1488 Ko
C:\Program Files\Tall Emu\Online Armor\OAcat.exe ----80 Ko
C:\WINDOWS\system32\spoolsv.exe ----1484 Ko
C:\WINDOWS\Explorer.EXE ----12076 Ko
C:\WINDOWS\system32\ctfmon.exe ----1980 Ko
C:\Program Files\Avira\AntiVir Desktop\sched.exe ----668 Ko
C:\Program Files\Avira\AntiVir Desktop\avguard.exe ----17540 Ko
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe ----200 Ko
C:\WINDOWS\system32\svchost.exe ----216 Ko
C:\WINDOWS\System32\alg.exe ----156 Ko
C:\WINDOWS\system32\inetsrv\inetinfo.exe ----1744 Ko
C:\WINDOWS\system32\svchost.exe ----216 Ko
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe ----84 Ko
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe ----4308 Ko
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe ----1436 Ko
C:\Program Files\Evernote\Evernote3.5\evernote.exe ----33032 Ko
c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe ----1212 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----19884 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----27876 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----2364 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----3072 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----2276 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----2500 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----2316 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----8436 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----20116 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----2320 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----259376 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----22456 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----392 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Chrome\Application\chrome.exe ----2092 Ko
C:\Documents and Settings\*** p\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe ----17020 Ko
C:\WINDOWS\system32\cmd.exe ----2976 Ko
C:\WINDOWS\system32\wbem\wmiprvse.exe ----7004 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE ----4172 Ko
C:\Program Files\List_Kill'em\pv.exe ----2800 Ko

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\System

Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\Documents and Settings\*** p\Local Settings\Temp\tmp.xpi
Quarantined & Deleted !! : C:\Documents and Settings\*** p\LOCAL Settings\Temp\final_step.exe
Quarantined & Deleted !! : C:\Documents and Settings\*** p\LOCAL Settings\Temp\Uninstall.exe
Quarantined & Deleted !! : C:\Documents and Settings\*** p\LOCAL Settings\Temp\Perflib_Perfdata_650.dat
Quarantined & Deleted !! : C:\Documents and Settings\*** p\LOCAL Settings\Temp\Perflib_Perfdata_c94.dat
Quarantined & Deleted !! : C:\Documents and Settings\*** p\LOCAL Settings\Temp\~gu-ver.dat
Quarantined & Deleted !! : C:\Documents and Settings\*** p\Local Settings\Temporary Internet Files\SuggestedSites.dat

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Deleted : HKCR\CLSID\{ca3eb689-8f09-4026-aa10-b9534c691ce0}
Deleted : HKCR\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}
Deleted : HKCR\TypeLib\{4509d3cc-b642-4745-b030-645b79522c6d}
Deleted : HKCR\urlsearchhook.toolbarurlsearchhook
Deleted : HKCR\urlsearchhook.toolbarurlsearchhook.1
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0fb6a909-6086-458f-bd92-1f8ee10042a0}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0fb6a909-6086-458f-bd92-1f8ee10042a0}

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
muntxaku
 
OUPS , a l'instant même :
HTML/Infected.WebPage.Gen2

Dans le fichier 'J:\LiberKey\Apps\PNotes\App\PNotes\smilies.images'
un virus ou un programme indésirable 'WORM/Warezov.gwx' [worm] a été détecté.
Action exécutée : Déplacer le fichier en quarantaine

Dans le fichier 'J:\LiberKey\Apps\PNotes\App\PNotes\groups.images'
un virus ou un programme indésirable 'WORM/Warezov.gww' [worm] a été détecté.
Action exécutée : Supprimer le fichier

*grogne*

PS jamais deux sans trois

SPR/PSW.Messen.HX a l'instant
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Bonjour,

Il y a apparemment des infections sur tes 2 clés USB.

Tu peux procéder avec cette clé (J) comme avec (E) : la connecter à ton pc sans l'ouvrir => clic droit et analyse avec Antivir et Malwarebytes.

Tu supprimes tout ce qui est trouvé et tu postes les rapports après suppression.

Car pour le dernier rapport Malwarebytes pour lequel tu as posté le lien, tu nous a mis 2 rapports identiques avant suppression. Je suppose que tu as bien supprimer puisque tu nous as dit l'avoir fait et vidé la quarantaine...

Je me demande s'il ne faudra pas envisager de formater ces clés et ensuite les vacciner.

Nous attendrons l'avis de moment de grace

NB : je serais absent depuis ce début d'après midi jusque tard ce soir.

@+
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour à vous

Je me demande s'il ne faudra pas envisager de formater ces clés et ensuite les vacciner.

si ce sont elles qui mettent le bazar, ca serait beaucoup plus simple en effet
0
muntxaku
 
bon j'ai formaté les deux clefs du coup .

Voila les rapports de l'analyse des disques avant formatage , ainsi que celui de "la tournée d' avira" , le scan complet du pc avec l' usb en question .
(7 erreurs trouvées)

https://www.cjoint.com/?jbmTFjZ7R2

bon jarrive pas a upload >< Ey c'est diablement long.

je poste des que c'est upload
0
muntxaku
 
Bonjour,
juste pour dire que je ne me suis pas envolé, et c'est malgré moi que je n' ai pas pu terminer ,seulement le pc ne veut plus démarrer , il reboot sans cesses sur un écran noir ou je dois choisir
sans echec
sans echec reseau
dernière conf efficace
normalement
.....
apres sur un ecran bleu il dit aussi que je dois redemarrer en enlevant les A-V et autres programmes auxilliaires , mais je peux pas les enlever si je demarre pas ! que Win a eté stopé pour eviter d' endommager , il dit aussi un truc matheux du genre 0,0000065x0,0000032x0,0000000 (du genre)
quand je choisis un mode de demarrage, il reboot quand même , j'ai testé F2 , F8 bon ben il est en grève , dommage , il allait bien mieux une fois débarrassé de la vermine !
la je suis sur mac , et faire une USB bootable pour win depuis OS-X , c'est pas gagné .
Bref , je vais googler ,essayer .
Meerci a vous, pour tout.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Au démarrage du PC a la place de MSE, faire choisir Invite de commandes en mode sans échec et voir pour une restauration avec cette commande :
%windir%\system32\restore\rstrui.exe
0
muntxaku
 
Héhé , je dois passer pour un cas ,(pas faux hein!), mais quand je met mode invite de commandes sans échec, l' ordi reboot quand même automatiquement quand l' écran bleu apparaît (apparition d'une fraction de seconde) , je ne peux donc pas faire grand chose .
Et même si il me laisse le temps où dois-je rentrer %windir%\system32\restore\rstrui.exe car je n'ai vu aucun emplacement prévu a cet effet .(Les lignes de commande j' admet ne me sont pas vraiment familières )

J'ai essayé mode "sans redémarrage automatique " ce qui m' a permit de lire l' écran bleu en entier , c'est un pas.
Question subsidiaire ,les données contenues (photos , matrices , etc ...) sont elle en danger ?
Si j' vous embête entre mes trojan et mes reboots-en-boucle-qui-s'arrette-plus faut me dire ;)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Question subsidiaire ,les données contenues (photos , matrices , etc ...) sont elle en danger ?

ca sent le fumet si tu n'arrives pas à lancer windows

que s'est il passé entre le dernier mbam et ton nouveau soucis ?

0
muntxaku
 
ben j' étais en train de ramer pour upload le dernier rapport de 9Mb de Avira , quand j' ai du reboot car c'était impraticable.
Au reboot mon bureau a mis genre 3 ou 4 minutes avant de s'afficher , j' ai donc rereboot après l' avoir allégé voir si ça se reproduisait :
Jai pas été déçu, , rien ne s'est affiché , j' ai du lancer les appis une par une via commande et gestionnaire des tâches je tournais donc sur le pc sans bureau .
Le bureau "existait" encore car son emplacement hébergeait encore des raccourcis , je les voyais en "browsant" le gestionnaire, mais il n' était plus accessible "physiquement".'
jai regardé google sans succes , jai rentré chkdsk dans la console et j'ai reboot , ; c'est le dernier .
Depuis il reboot en boucle une fois la barre de win en chargement il fait son bruit de disque caracteriel et il recommence .
"Ça sent le fumet"
Ça c'est pas glop :d , sérieux j'ai 2 ans de recherche dessus et je suis trop con pour avoir pensé a sauvegarder il y a moins d'un an >< alea jacta es
0