Impossible d'accéder au mode sans echec

pimprider Messages postés 16 Statut Membre -  
 Utilisateur anonyme -
Bonjour,



Apres une analyse Malwarebytes , il me trouve une dizaine d'infection dont un bifrose, je veux alors accéder au mode sans échec pour supprimer ses virus et impossible d'y accéder , il redémarre a chaque fois au niveau du démarrage de la session .

je vous poste le rapport de mbam:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5514

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

14/01/2011 01:30:58
mbam-log-2011-01-14 (01-30-56).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 309265
Temps écoulé: 57 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{JE8R274A-5257-QYH1-3UP5-3BVE5Y4R8656} (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{JE8R274A-5257-QYH1-3UP5-3BVE5Y4R8656} (Trojan.Agent) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows live messenger (Trojan.Agent) -> Value: Windows live messenger -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\sylvain\AppData\Roaming\logs.dat (Bifrose.Trace) -> No action taken.
c:\Users\sylvain\AppData\Local\Temp\IELOGIN.abc (Malware.Trace) -> No action taken.
c:\Users\sylvain\AppData\Local\Temp\MSN.abc (Malware.Trace) -> No action taken.
c:\Users\sylvain\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> No action taken.
c:\Users\sylvain\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> No action taken.
c:\Users\sylvain\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> No action taken.
c:\Users\sylvain\AppData\Roaming\Temps\svchost.exe (Trojan.Agent) -> No action taken.


Je vous remercie d'avance
A voir également:

46 réponses

pimprider
 
ce matin avant de voir ton message j'ai re essayé d'accéder au mode sans echec et la j'ai eu le temps de voir et y avait marqué
"erreur lors de l'ouverture du service profile"
0
Utilisateur anonyme
 
on va quand meme verifier une deuxieme fois son état à ce mode sans echec

▶ Télécharge FindyKill sur ton bureau :

http://www.teamxscript.org/findykillTelechargement.html

! Déconnecte toi et ferme toutes applications en cours !

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
pimprider
 
http://www.cijoint.fr/cjlink.php?file=cj201101/cijh9a33rw.txt
0
pimprider
 
ces virus pourrait peut être venir de ma messagerie , je reçois plein de message en anglais de mes contact
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bah dis-leur de passer usbfix en mode suppression avec tous les periphs usb branchés :)

ton mode sans echec est parfaitement fonctionnel
0
pimprider
 
dans le report , il trouve des éléments infectieux c'est réglé?
0
Utilisateur anonyme
 
c'est des faux positifs ne t'inquietes pas

j'examine tes rapports OTL
0
pimprider
 
en tout cas je te remercie de m'avoir aidé !!!
0
Utilisateur anonyme
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

C:\Windows\SysNative\Drivers\hcw66x64.sys



* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

===========================================

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O4 - Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk = File not found
O4 - Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk = File not found
O4 - Startup: C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock.lnk = File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) => Sun Java Runtime Environment 1.6.0
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) => Sun Microsystems Java Runtime

:Files
C:\Windows\SysWow64\Temps
C:\Windows\SysNative\drivers\etc\hosts.new
@Alternate Data Stream - 110 bytes -> C:\ProgramData\TEMP:C31F31E6

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
pimprider
 
je sais pas si c'est bon mais je te poste deja le lien de virus total:

http://www.virustotal.com/file-scan/report.html?id=734fa792098c569004dc16af05284ecfbaab8f4c29755494f2d6b231d64b786a-1295089915
0
pimprider
 
pour OTL j'applique les meme parametres que tout a l'heure?
0
pimprider
 
j'ai laissé les parametre initial :


All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk moved successfully.
File move failed. C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk scheduled to be moved on reboot.
C:\Users\Invité\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock.lnk moved successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\ not found.
========== FILES ==========
C:\Windows\SysWow64\Temps folder moved successfully.
C:\Windows\SysNative\drivers\etc\hosts.new moved successfully.
ADS C:\ProgramData\TEMP:C31F31E6 deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56502 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Invité
->Temp folder emptied: 437496 bytes
->Temporary Internet Files folder emptied: 17532824 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 102692598 bytes
->Flash cache emptied: 63801 bytes

User: Public

User: sylvain
->Temp folder emptied: 1199309 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 3042900 bytes
->FireFox cache emptied: 111582314 bytes
->Google Chrome cache emptied: 23865363 bytes
->Flash cache emptied: 67536 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 744 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33237 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 326 bytes
RecycleBin emptied: 350862 bytes

Total Files Cleaned = 249,00 mb


OTL by OldTimer - Version 3.2.20.2 log created on 01152011_122231

Files\Folders moved on Reboot...
File\Folder C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk not found!

Registry entries deleted on Reboot...
0
pimprider
 
ne démarrage en mode sans echec , par contre il s'eteint moins vite et j'ai pu voir en entier ce qui avait marqué :
"erreur lors de l'ouverture du service profile "
"impossible de changer le profil utilisateur"
0
Utilisateur anonyme
 
j'ai besoin de lire le fichier journal mais OTL n'y a pas accès......

il semblerait que ca vienne d'une recente mise à jour de windows à ce que je viens de lire.....
0
pimprider
 
Pourtant ca fait un moment que le mode sans echec ne marche pas , je crois bien que je n'ai jamais pu y acceder , je n'avait jamais eu trop le temps de m'en occuper.

Comment je pourais vous montrer le fichier journal?
0
Utilisateur anonyme
 
fais demarrer/accessoires/executer puis tape :

eventvwr.msc

puis entrée , une fenetre comme celle de la capture va s'ouvrir , fais le 1 puis le 2 comme indiqué , tu l'enregistre sur ton bureau sous le nom que tu veux puis tu clic droit dessus , envoyer vers/dossiers compresssés , puis envoie l archive via cijoint.fr

http://www.cijoint.fr/cjlink.php?file=cj201101/cijoeBhqP7.png
0
pimprider
 
j'ai vista c'est différent de ce que tu m'explique
0
Utilisateur anonyme
 
essaie avec juste ca :

eventvwr

sans l'extension
0
pimprider
 
ca change rien
0
Utilisateur anonyme
 
Panneau de configuration ->outils d'administration -> Observateur
d'événements
0