Problème virus??

Fermé
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017 - 26 sept. 2010 à 18:36
 Utilisateur anonyme - 29 sept. 2010 à 00:34
Bonjour,

Je me suis faite "hacker" il y a qq temps avec mon pc portable et depuis plein de problèmes ..

Qqun pourrait-il m'aider à retrouver un pc sain?
Merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:30:55, on 26/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2010\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\acs.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\cfdrive32.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe
C:\WINDOWS\system\dwm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ThpSrv.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\TODDSrv.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\DOCUME~1\Nath114\LOCALS~1\Temp\5540744.exe
C:\DOCUME~1\Nath114\LOCALS~1\Temp\4854.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\Install\windows-kb890830-v3.11-delta.exe
d:\6444021a14737ac69948813b43\mrtstub.exe
C:\WINDOWS\system32\MRT.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\upgrepl.exe
E:\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://be.msn.com/defaultf.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://be.msn.com/defaultf.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Sky-Banners Browser Enhancer ioowp - {0FB6E291-000B-4933-8163-DE09F8FBCAD4} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Street-Ads Browser Enhancer eoowp - {7D96D661-E190-4AF5-9FB2-F28A19BC332B} - C:\WINDOWS\system32\eoowp.dll (file missing)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Related Page - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Related Page - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB57.dll (file missing)
O4 - HKLM\..\Run: [6612] C:\DOCUME~1\Nath114\LOCALS~1\Temp\4034880.exe
O4 - HKLM\..\Run: [wuaucldt] c:\windows\system32\wuaucldt.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [wuaucldt] c:\documents and settings\nath114\wuaucldt.exe
O4 - HKCU\..\Run: [12CFG214-K641-12SF-N85P] C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\cfdrive32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Antimalware Doctor.lnk = C:\Documents and Settings\Nath114\Application Data\41F8372CB378716BAF29811C5E27DF3B\secureapp70700.exe
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: BitDefender Serveur Arrakis (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: IpSectPro service (darkness) - yile - C:\WINDOWS\system\dwm.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\TOSHIBA Games\TOSHIBA Game Console\GameConsoleService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: TOSHIBA HDD Protection (Thpsrv) - TOSHIBA Corporation - C:\WINDOWS\system32\ThpSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2010\vsserv.exe
A voir également:

48 réponses

nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
26 sept. 2010 à 23:27
Pour info, je viens de relancer le pc


Rapport de ZHPFix v1.12.3138 par Nicolas Coolman, Update du 25/08/2010
Fichier d'export Registre :
Run by Nath114 at 26/09/2010 23:22:56
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{C3F79A2B-B9B4-4A66-B012-3EE46475B072}] => Clé supprimée avec succès
[HKCR\CLSID\{C3F79A2B-B9B4-4A66-B012-3EE46475B072}] => Clé supprimée avec succès
O64 - Services: CurCS - C:\WINDOWS\system32\Drivers\LBHMLST.sys - lbhmlst (lbhmlst) .(.Pas de propriétaire - Pas de description.) - LEGACY_LBHMLST => Clé supprimée avec succès

========== Fichier(s) ==========
c:\windows\system32\drivers\lbhmlst.sys => Fichier supprimé au reboot


========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Fichier(s)


End of the scan
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
26 sept. 2010 à 23:29
bien,,

Peut tu vérifier une nouvelle fois si celui si est parti :

c:\windows\system32\drivers\lbhmlst.sys

Ensuite :

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur http://www.gmer.net
, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau au format .txt
* Héberge le rapport Ici :
http://www.cijoint.fr

* copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Dans l'attente de ton Lien ;)
++
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
Modifié par nath114 le 26/09/2010 à 23:32
je viens de vérifier, je voulais te répondre : oui, il figure toujours :-(

je lance le gmer ;-)
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
26 sept. 2010 à 23:33
ok,, dans l'attente de ton Lien ;)
++
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
Modifié par nath114 le 27/09/2010 à 00:11
en plein scan, mon pc s'est relancé??!!
Est ce normal?
je dois recommencer?

(j'ai relancé)

Je laisse tourner mon pour pc pour la nuit
Je posterai le rapport demain ...

Déjà un grand merci pour ton aide
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
27 sept. 2010 à 00:05
a tu eu un écran bleu ??

A tu bien désactiver toute tes protéction Logiciels ??

A tu eu le temps de crée un rapport ??

OUi recommence un fois pour voir,,

Mais supprime le racourci de gmer sur ton bureau ...

Et retélécharge le ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
27 sept. 2010 à 00:18
non écran de veille

Toutes mes protections sont désactivée.

J'ai relancé le programme mais mon s'est planté, il ne veux plus démarrer ...

J'abandonne pour ce soir :-(

Merci pour ton temps passé ;-)
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
27 sept. 2010 à 00:54
Re ;)

Mais derien :P


Ok,, quant tu aura pris la décision de reprendre la suite des procedures :P

Tu pourra alors faire ceci :

--> Télécharge ComboFix.exe (par sUBs) sur ton Bureau depuis un des lien suivant:

-->> http://download.bleepingcomputer.com/sUBs/ComboFix.exe >

Puis choisis "Enregistrer sous .." ==> vers le 'bureau"

==> Attention /!\ : renomme-le sous le nom « Utilisateurl.exe » (très important).

Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
Puis clic sur [Enregistrer]

- Avant d'utiliser ComboFix :

==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.

==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus par-feux etc...etc..., (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).

--> Double clique sur l'icône de ComboFix.exe ( Utilisateurl.EXE ) du bureau ( clique droit "Exécuter en tant que Administrateur" pour VISTA/7), [Exécuter] et suivre les invites.

- Si tu utilise Windows Vista/7, et si tu reçois un avertissement de l'UAC (Contrôle de compte d'utilisateur) te demandant si veux continuer, il faut cliquer sur le bouton [Continuer].

- /!\(Pour Xp) il et impératif d'accepter d'installer la console de récupération pour ne pas gêner la désinfection /!\

- Réponds oui au message d'avertissement, pour que le programme commence à procéder à l'analyse de ton pC.
Accepte les alertes éventuelles.
Laisse se dérouler le scan.

/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme.
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a plus de 40 étapes d'analyse). /!\

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc-notes sur le bureau.

/!\ Attention : Il est très Possible que l'outil bloque à la fenêtre "Find3M" ; si c'est le cas, appuie simultanément sur les touches CTRL + ALT + SUPPR , clique sur l'un des deux CF#####.exe (où ##### sont des chiffres aléatoires) et le rapport sera généré !

==> Réactive la protection en temps réel de ton Antivirus par-feux etc...etc..., avant de te reconnecter à Internet.

P.S : Le fichier rapport Combofix.txt, est automatiquement sauvegardé ici (C:\Combofix.txt)
Copies et colles le rapport ici STP

Dans l'attente de ton rapport ;)

++
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
27 sept. 2010 à 10:14
je demande pas mieux de poursuivre mais je ne sais plus du tout allumer mon pc :-(
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
27 sept. 2010 à 12:05
Bonjour ;)

tu ne peux plus allumer ton pC ,?

C'est a dire,, A tu un message d'erreur ?
++ ;)
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
27 sept. 2010 à 14:01
non même pas aucun message d'erreur, l'écran reste noir.

Je sais faire F8, j'ai essayé en mode normal ainsi qu'en mode sans échec mais rien à faire. Par ex, une fois qu'il lance le mode sans échec il affiche qq fichiers qui se trouve dans windows/system32 mais ensuite il s'arrête net.

Je ne sais plus quoi faire pfff. Vais-je être obligée de tout reformater?
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
27 sept. 2010 à 14:06
Ok,, Essaye de redemarrer en mode sans echec une fois de plus,

Mais laisse le traivailler,,

Pour le moment nous n'avons encore pas sortie la dernieree carte ;)
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
27 sept. 2010 à 17:06
J'ai lancé le mode sans échec mais en vain, il affiche différente ligne comme

multi (0) disk (0) rdisk (0) partition (1)\windows\system32\ntoskrnl.exe
multi (0) disk (0) rdisk (0) partition (1)\windows\system32\hal.dll
multi (0) disk (0) rdisk (0) partition (1)\windows\system32\kdcom.dll
multi (0) disk (0) rdisk (0) partition (1)\windows\system32<bootvid.dll
etc
ensuite vienne les ligne
multi (0) disk (0) rdisk (0) partition (1)\windows\system32\drivers\acpi.sys
multi (0) disk (0) rdisk (0) partition (1)\windows\system32\drivers\wmilib.sys

etc pour terminer et rester bloqué sur la ligne suivante:

multi (0) disk (0) rdisk (0) partition (1)\windows\system32\drivers\isapnp.sys
0
Utilisateur anonyme
27 sept. 2010 à 17:10
salut combien de temps attends-tu ?
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
27 sept. 2010 à 17:10
ok,, on va tanter le Live cd,,

A tu a disposition un graveur ? sur un autre Ordinateur ?
C'est tu graver une Image de disque Iso ?
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
27 sept. 2010 à 17:11
oui j'ai ce qu'il faut
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
27 sept. 2010 à 17:13
Ok,,
Attend gen vien de te poser une qestion :P
++ ;)
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
27 sept. 2010 à 17:14
@ gen : déjà ce matin pratiquement 1 heure + maintenant depuis que mcvivien me l'as demandé
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
27 sept. 2010 à 17:20
Re ;)

Télécharge ceci :
ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.3.iso

Pour le Graver,, il te sufit en général de l'ouvrir,, Et la gravure ce lancera Automatiquement,

Attention, tous les logiciel de gravure ne prenne pas en charge ce type de gravure,,
Si c'est le cas de ton Logiciel,, Alors previent moi,, je t'en idiquerais un Gratuis qui le fait ;)

Une fois ce CD graver,, Alors suit ce Tuto :
https://free.drweb.com/livecd/how_it_works/


N'oublie pas de faire en sorte d'enregistrer le rapport, Pour me le poster ;)
Que nous puissont Voir ce qui ta bloquer ;)

@ ++ ;)
0
Utilisateur anonyme
27 sept. 2010 à 17:22
ISOrecorder est une bombe de quelques Ko...........
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 27/09/2010 à 17:26
ok ..
Je ne pensait pas a celui la :D
Merci Gen ;)

@ Nath
Si tu rencontre des soucis lors de la gravure alors tu peux le telecharger ici :
https://www.commentcamarche.net/telecharger/utilitaires/12739-iso-recorder/

++ ;)
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
27 sept. 2010 à 18:15
ok j'ai gravé le 1er lien ...je suis le tutos ;-)
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
27 sept. 2010 à 18:34
Pas de soucis ;)
++
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
27 sept. 2010 à 22:03
voilà enfin fini !!
Il m'a retrouvé différents fichiers (trojan)
Que dois je faire les supprimer directement?
0
Utilisateur anonyme
28 sept. 2010 à 19:31
ok il me semble que tu peux naviguer dans le pc a partir du livecd

regarde dans windows si tu n'as pas ces fichiers :

mdsys.s
mdusys.s
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
Modifié par nath114 le 28/09/2010 à 20:00
comment puis je avoir accès à la liste de mes fichiers qui se trouvent sur mon pc avec livecd?
je n'ai que l'icone pour le scan, firefox, midnight commander et mail
0
Utilisateur anonyme
28 sept. 2010 à 20:34
tu peux naviguer dans le pc a partir du livecd
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
Modifié par nath114 le 28/09/2010 à 20:46
c'est bon, j'ai trouvé comment voir les fichiers
j'ai vérifier dans windows\window32\le fichier n'est pas là
serait-il dans un répertoire bien précis?
0
Utilisateur anonyme
28 sept. 2010 à 21:36
j'ai dit dans windows et pas dans windows\system32
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
28 sept. 2010 à 21:47
non aucun de ces 2 fichiers n'y figure
0
Utilisateur anonyme
28 sept. 2010 à 22:48
tu peux donner le contenu de c:\boot.ini ?
0
nath114 Messages postés 72 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 23 février 2017
Modifié par nath114 le 28/09/2010 à 23:02
si voilà il me dit ceci:

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="microsoft windows xpedition familial" /noexecute=optin /fastdetect /forceresetreg
0
Utilisateur anonyme
28 sept. 2010 à 23:35
supprime ca :

/forceresetreg

et enregistre-le puis redemarre
0