BOOT.INI invalide

Fermé
losigyn - 20 févr. 2011 à 21:36
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 21 févr. 2011 à 08:10
Bonjour,

Je attrapé apparement un virus mais mon AVG ne la pas trouvé, du reste ma session personnel et bloquée j'ai xp prof et il m'a remis les anciennes pages de 98 apparement.

j'ai fait un Rooter, je ne peux rien installer, je n'ai plus de connexion internet et il est tres tres lent 25 min pour ouvrir un programme.

Quelqu'un peu m'aider svp....

Rooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows XP . (5.1.2600) Service Pack 3
[32_bits] - x86 Family 6 Model 13 Stepping 8, GenuineIntel
.
[wscsvc] (Security Center) RUNNING (state:4)
[SharedAccess] STOPPED (state:1) : Windows Firewall -> Disabled !
.
Internet Explorer 8.0.6001.18702
Mozilla Firefox 3.6.13 (fr)
.
C:\ [Fixed-NTFS] .. ( Total:37 Go - Free:24 Go )
D:\ [CD_Rom]
F:\ [Removable]
.
Scan : 23:27.09
Path : F:\Rooter.exe
User : User ( Administrator -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
______ System (4)
______ \SystemRoot\System32\smss.exe (812)
______ \??\C:\windows\system32\csrss.exe (860)
______ \??\C:\windows\system32\winlogon.exe (892)
______ C:\windows\system32\services.exe (944)
______ C:\windows\system32\lsass.exe (956)
______ C:\windows\system32\ibmpmsvc.exe (1120)
______ C:\windows\system32\Ati2evxx.exe (1160)
______ C:\windows\system32\svchost.exe (1196)
______ C:\windows\system32\svchost.exe (1288)
______ C:\windows\System32\svchost.exe (1336)
______ C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe (1368)
______ C:\windows\system32\svchost.exe (1404)
______ C:\windows\system32\svchost.exe (1560)
______ C:\windows\system32\Ati2evxx.exe (1796)
______ C:\windows\system32\svchost.exe (1840)
______ C:\windows\system32\spoolsv.exe (108)
______ C:\windows\system32\svchost.exe (1420)
______ C:\WINDOWS\system32\acs.exe (1660)
______ C:\PROGRA~1\Bandoo\Bandoo.exe (596)
______ C:\Program Files\Java\jre6\bin\jqs.exe (784)
______ C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe (1512)
______ C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1608)
______ C:\windows\system32\svchost.exe (1652)
______ C:\WINDOWS\system32\TpKmpSVC.exe (1736)
______ C:\WINDOWS\system32\wbem\wmiapsrv.exe (724)
______ C:\windows\Explorer.EXE (272)
______ C:\windows\system32\wscntfy.exe (2772)
______ C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe (304)
______ C:\Program Files\Analog Devices\SoundMAX\Smax4.exe (616)
______ C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe (2132)
______ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2300)
______ C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe (2364)
______ C:\PROGRA~1\AVG\AVG8\avgtray.exe (1324)
______ C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe (2484)
______ C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe (2724)
______ C:\PROGRA~1\WI9130~1\DataMngr\DataMngrUI.exe (2068)
______ C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3032)
______ C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (3124)
______ C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (3172)
______ C:\Program Files\Lenovo\Zoom\TpScrex.exe (3196)
______ C:\WINDOWS\system32\CTFMON.EXE (3288)
______ C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe (3408)
______ C:\Program Files\Digital Line Detect\DLG.exe (1936)
______ F:\Rooter.exe (1480)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:32256 | Length:40007729664)
.
----------------------\\ Scheduled Tasks
.
C:\windows\Tasks\desktop.ini
C:\windows\Tasks\SA.DAT
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
----------------------\\ Scan completed at 23:27.10
.
C:\Rooter$\Rooter_2.txt - (16/02/2011 | 23:27.10)

3 réponses

Voici encore un autre rapport : http://www.cijoint.fr/cjlink.php?f [...] lRVctx.txt
Merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 20/02/2011 à 21:42
slt

le deuxieme lien passe pas


sinon
regarde ceci : http://support.microsoft.com/kb/330184/fr



sinon tu ne peux démarrer ni en mode normal , ni en mode sans echec ? alors comment passe tu tes rapports?


si c'est le cas passe un cd live de dr web comme ceci:
https://forum.malekal.com/viewtopic.php?t=21820&start=
0
Salut merci pour les infos alors si jamais avec l'ordi je n'aucune connexion internet ma session admin ne veux pas s'ouvrir et je suis sous une session temporaire très limitée et je me connect avec un autre ordi etle rapport sont envoyé par usb
0
Si tu copie pas le liens complet il ne fonctionne pas il faut pas cliker dessus mais le copier...

merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 févr. 2011 à 08:10
clique sur le lien et tu verras qu'il ne fonctionne pas !



Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0