NTLDR / Explorer.exe

Fermé
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 - Modifié par G-Sides le 28/11/2010 à 14:36
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 19 janv. 2011 à 15:20
Bonjour,

J'ai quelques problèmes avec mon PC depuis quelque temps.

Tout d'abord à chaques connexions d'une clef USB, d'un DDE ou autre, l'ordinateur affiche la fermeture d'explorer.exe, c'est assez gênant et pas rassurant.

Mais depuis quelque temps maintenant je le retrouve parfois avec l'écran noir du démarrage avec la ligne NTLD manquant ...

Je l'éteint, puis le rallume 3/5 minutes après et plus de messages.

J'aimerais savoir s'il y a moyen de le réparer avant qu'il me lache définitivement.

Et si ce moyen ne touche pas a mes fichiers, j'ai des dossiers de 20Go que je ne peux pas sauvegarder, car ils sont imposants.

Merci pour votre aide.

Cdlt, Freddie

P.S : J'ai scanné le PC avec AVG Free puis Malware-Bytes.




A voir également:

53 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
14 nov. 2010 à 13:39
Bonjour,

==> Télécharge ZHPDiag (de Nicolas Coolman)


==> si ça ne marche pas, essaye de la télécharger ici

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
0
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 4
14 nov. 2010 à 14:02
Message d'erreur ZHPDiag

Erreur d'insertion de la ligne RichEdit

Que faire ?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
14 nov. 2010 à 14:56
Pas moyen même en cliquant ok de finir l'analyse?
0
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 4
14 nov. 2010 à 15:16
Non, le logiciel reste bloqué a 36%

Puis le sablier sans le pointeur s'affiche sur tout la fenetre, pas de possibilité de cliquer sur les icones.

En revanche le logiciel ne plante pas, il y a pas de soucis pour le fermer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
Modifié par pimprenelle27 le 14/11/2010 à 15:22
Avec le scan malwarebyte's, il n'a rien trouvé?


Sinon essaye le'analyse ZHP diag en mode sans échec.

Helper - Contributeur sécurité
0
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 4
14 nov. 2010 à 20:23
Mode sans echec pareil, bloquage a 36%, même erreur, j'ai pu enregistrer un log quand même.

http://www.cijoint.fr/cjlink.php?file=cj201011/cij6aDxdQ5.txt

Je refais une analyse anti malware cette nuit.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
14 nov. 2010 à 23:04
Bonsoir,

il n'est pas complet ce rapport, essaye avec celui ci :

* Pour ceux qui sont sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC

* Pour ceux qui sont sous Seven : : https://www.androidworld.fr/

Désactiver le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Cliquez sur le menu Démarrer puis sur Panneau de configuration
* Cliquez sur Comptes et protection des utilisateurs
* Cliquez sur Comptes d'utilisateurs
* Puis cliquez sur Modifier les paramètres de contrôle de compte d'utilisateur
* Descendez le niveau sur "Ne jamais m'avertir" puis cliquez sur OK
* Une bulle d'informations apparaitra dans votre barre des tâches vous demandant de redémarrer l'ordinateur
* Cliquez dessus
Le contrôle des comptes utilisateurs est maintenant désactivé.
Il vous suffira d'aller remonter le niveau pour le réactiver.

Si vous êtes sous XP passer directement à l'étape suivante ci dessous


==> Télécharge Random's System Information Tool (RSIT).

https://www.commentcamarche.net/telecharger/securite/19597-rsit/

==> Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

==> Double clique sur RSIT.exe pour lancer l'outil.

==> Clique sur 'Continue' à l'écran Disclaimer.

==> Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

==> Une fois le scan fini , 2 rapports vont apparaitre.

==> copie le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

Petite chose à faire pour les rapports générés par RSIT avant de continuer

==> Vous devez fusionner les deux rapports.

==> C'est-à-dire, copier/coller le contenu du rapport log.txt et à la suite mettre le rapport info.txt dans un bloc note pour ne faire qu'un seul rapport.

==> Enregistrer le rapport en log.txt.

Ensuite :

==> Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

==> Cliquez sur parcourir, chercher le rapport log.txt puis cliquez sur ici pour déposer le fichier

==> Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 4
Modifié par G-Sides le 28/11/2010 à 14:37
Bonjour,

Je suis désolé pour cette réponse très tardive !

Je pensais recevoir tout ça par e-mail ...

Voici le log :

Le lien vers le tutoriel concernant RSIT été obsolète, j'ai déjà eu affaire a ce logiciel et je pense que ce fichier est ok :

http://www.cijoint.fr/cj201011/cijafCMnwb.txt

PS : Mon pc ne se met plus en veille, je l'entend tout le temps ce sortir de sa veille ...
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
28 nov. 2010 à 15:22
Bonjour,

Tu fais du peer 2 peer cela ne m'étonne pas que ton PC soit comme ça :

▶ Télécharge FindyKill et enregistre-le sur ton bureau

▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Patiente un peu, l'analyse peut durer quelques minutes

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

Tuto
0
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 4
28 nov. 2010 à 19:06
En effet c'est un peu le PC de tout le monde !

Voici le rapport : http://www.cijoint.fr/cj201011/cijiSZBAuJ.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
28 nov. 2010 à 20:41
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 2 (Suppression)


/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

▶ ensuite post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides


Tuto


A lire :


le danger des cracks

bagle/beagle
0
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 4
29 nov. 2010 à 22:22
Bonsoir,

Voici le rapport : http://www.cijoint.fr/cj201011/cijG2hOFhA.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
29 nov. 2010 à 23:41
Bonsoir,


Pense à sauvegarder tes fichiers important sauf ceux portant l'extension ".exe" ".dll" ".html" il ne faut surtout pas que tu sauvegarde des fichiers avec ces extensions.


J'ai enfin trouvé le virus qui cause temps de soucis à ton PC et celui là est très coriace :

Tu es infecté par le virus Ramnit :


- Il crée de nombreux fichiers dans les dossiers systèmes,
- Il s'installe en tant qu'applications démarrées par le Registre,
- Il usurpe des noms de propriétaires et des noms de logiciels légitimes.


Nous allons essayer de l'éradiquer, il va donc falloir bien suivre les indications à la lettre.

Nous allons traiter l'infection avec DR Web :


Suis bien les indications de cette page si tu as le moindre doute où le moindre souci n'hésite pas : https://forum.malekal.com/viewtopic.php?t=21820&start=
0
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 4
2 déc. 2010 à 08:30
Bonjour,

Dr Web n'a rien trouvé.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
2 déc. 2010 à 11:09
Bonjour,

Bon ba alors tu va essayer avec elui ci Dr web ne détecte rien :

Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

▶ Téléchargez le scanner portable AVPTool sur votre Bureau.

▶ Redémarrer en mode sans échec :

▶ Redémarrez ton PC.

▶ Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.

▶ Dans le menu d'options avancées, choisissez Mode sans échec.

▶ Choisissez votre session habituelle.

▶ Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.

▶ Répondez Oui à la question Do you want to continue installation ?.

▶ Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.

▶ L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.

▶ Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.

▶ A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.

▶ Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.

▶ Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.

▶ Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.

▶ Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.

▶ Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.

▶ Postez (Copiez/Collez) le contenu du rapport de l'outil APVTool dans un bloc note.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, chercher rapport AVPTool.txt puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 4
4 déc. 2010 à 11:06
Bonjour,

Le texte semble obsolète sur plusieurs point, notament la version du logiciel.

Voici donc le rapport : http://www.cijoint.fr/cj201012/cijKDZfPKR.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
4 déc. 2010 à 16:55
Bonsoir,

Merci j'essayerais de revoir mon canned APV Tool.


Par contre, peux tu me refaire un nouveau rapport ZHP Diag merci.

Et comment va le pc?
0
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 4
4 déc. 2010 à 19:35
Bonsoir,

Voici le log : http://www.cijoint.fr/cj201012/cijI5Ah17J.txt

( j'ai bien coché toutes les options etc ... )

Le pc semble un peu plus rapide, et je n'ai pas eu affaire a un explorer.exe en panne depuis.

Il faut dire que mon PC est souvent utilisé pour les scan un jour pour Dr Web 1 jours et 6 heures pour AVP tool etc ...

Donc je n'ai pas vraiment pu tester.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
4 déc. 2010 à 22:52
Bonsoir,

Peux tu me faire un rapport 'MBRCheck' pour cela utiliser le raccourci du Bureau pour obtenir un scan complet.

Merci.
0
G-Sides Messages postés 88 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 19 janvier 2011 4
4 déc. 2010 à 22:56
Voila : http://www.cijoint.fr/cj201012/cijF2MlmtX.txt
0