Security tool et mode sans échec

Résolu/Fermé
blackleeloo Messages postés 12 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 6 mai 2012 - 18 oct. 2010 à 19:35
blackleeloo Messages postés 12 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 6 mai 2012 - 19 oct. 2010 à 16:34
Bonjour,

Le pc de mon amie est infecté par security tool. Suite a ce que j'ai lu dans le forum, j'ai téléchargé les logiciels préconisés, et tenté de redémarrer en mode sans échec. Et là, surprise : alors que j'accède à la page avec la possibilité de faire le choix du mode de démarrage, impossible de sélectionner le mode sans échec. Le pc fini par redémarrer en mode normal, et bien entendu, impossible de lancer l'execution des outils... Une idée pour forcer le démarrage en mode sans échec ?

Merci d'avance !

A voir également:

1 réponse

flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
18 oct. 2010 à 19:50
Salut, en mode normal, essaie:

>Telecharge Combofix ici et enregistre le sur ton bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

> N'oublie pas de le renommer au téléchargement par "tonnom.exe"


# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.

# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.

#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.

#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.

#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.

#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.

#Poste ce rapport.
0
blackleeloo Messages postés 12 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 6 mai 2012
18 oct. 2010 à 20:42
Bonsoir et merci de répondre.
Impossible de lancer ComboFix : Dès que l'on tente de lancer un exécutable, quel qu'il soit d'ailleur, une fenêtre d'alarme s'ouvre (avec un message du genre "ce programme est un vers qui veut vous piquer vos ID CB"), et empêche l'exécution... J'ai essayé de le lancer avec la commande exécuter de windows, même résultat... Il y a une sorte de référence qui s'affiche lorsque l'on positionne la souris sur la fenêtre d'alerte : 2156511031.
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
18 oct. 2010 à 20:44
Renomme combofix par iexplorer.exe et lance-le.
0
blackleeloo Messages postés 12 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 6 mai 2012
18 oct. 2010 à 21:02
pareil... j'ai aussi tenté de forcer le mode sans échec en modifiant le boot.ini, mais dès qu'un .exe se lance, ça bloque. Au bout d'un moment, écran bleu : avec une alarme sur un fichier SPCMDCOM.SYS puis le pc redémarre.
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
18 oct. 2010 à 21:17
0
blackleeloo Messages postés 12 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 6 mai 2012
19 oct. 2010 à 16:34
Super, ça a marché ! Merci beaucoup ! Plus qu'à faire un gros nettoyage du pc !
0