Sos "Tcav on guard"

Résolu/Fermé
Del44 - Modifié par irongege le 31/03/2011 à 19:13
 gen-hackman - 1 mai 2011 à 17:21
Bonjour,

je fais appel a vous car un gros soucis, et comme je ne m'y connais pas du tout en ordinateur je ne sais pas quoi faire !
J'ai un message qui se lance des que j'allume mon ordi fixe, " Trend ChipWayVirus has detected a boot virus on your hard disk " et un message clignotant très vite "TCAV ON GUARD " ! alors j'ai essayé de faire F8 pour démarrer en mode sans échec mais j'ai pas le temps, l'écran noir avec le message arrive de suite !
J'ai bien peur que ça fiche en l'air mon ordi et mes disques durs !
Comment faire ? J'ai regarder sur les forums mais j'y comprend rien, et y a que trois poste en français sur ce problème, en plus mon ordi n'est pas récent, c'est un "fait maison" !

Merci pour votre aide svp !!
A voir également:

45 réponses

Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
1 avril 2011 à 22:54
http://cjoint.com/?1ebw6k7GaQV
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2011 à 23:04
Est-ce que tu connais ça :

D:\Documents and Settings\All Users\Bureau\PerfectDisk 10
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
1 avril 2011 à 23:06
oui c'est un logiciel que j'avais téléchargé pour defragmenté mes DD, vu que o&o defrag ne fonctionné plus ! Mais je defragmenté quand je me suis chopé le virus, tu peux le virer si tu veux !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2011 à 23:11
non non

c est pas ça le soucis c est que je vois pas de fichiers néfastes ...

On va utiliser un autre live cd si tu permets, je te colle la procédure en dessous
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
1 avril 2011 à 23:12
ok
je pourrais pas faire ce soir, je vais demandé a mon frere de me le graver !
La bataille va etre longue je le sentais bien... ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2011 à 23:11
▶ Télécharge l'image de Dr.Web LiveCD.
ftp://ftp.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso
▶ Il faut graver l'image sur CD ou DVD. Par exemple, si vous utilisez Nero Burning ROM :
* Met le disque vide CD/DVD dans le lecteur
* Sélectionne "Ouvrir"
* Trouve et choisis une image mémorisée
* Clique sur le bouton "Graver" et attend la fin du processus d'enregistrement
▶ Vérifie si ton PC va démarrer depuis le lecteur de CD-ROM où se trouve votre Dr.Web LiveCD, ou depuis un autre support contenant Dr.Web LiveCD. En cas de nécessité, fait entrer les paramétrages nécessaires dans le BIOS de ton ordinateur
▶ Au démarrage de Dr.Web LiveCD, une boîte de dialogue va s'afficher et là, tu peux choisir un mode de lancement : standard ou sans échec (safe mode)
▶ A l'aide des touches flèches du clavier, sélectionne un élément du menu, et clique sur [Enter]:

▶ Afin de lancer la version du scanner avec GUI, sélectionne le mode standard de lancement de DrWeb-LiveCD (Default)
▶ Si le mode standard est sélectionné DrWeb-LiveCD (Default)), le système opérationnel trouvera automatiquement toutes les parties disponibles du disque dur et effectuera la connexion au réseau local si c'est possible
▶ A la fin du chargement, sélectionne tous tes disques durs, clés usb, etc et et cliques sur Start
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
1 avril 2011 à 23:17
ouaouh ! On va loin là lol ! euh ok, je ferais de mon mieux en tant que jeune padawan ! Par contre, j'ai pas compris la quatrième ou cinquième flèche, je dois cliquer sur mode standard ou sans échec ?!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 avril 2011 à 23:19
décidément ce soir je fais pas mon job xD

Tu sélectionne standard :-)

Si j'ai bien compris tu t'en va pour ce soir. Moi aussi :o) bonne nuit ! :D
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
1 avril 2011 à 23:22
bah oui vu que là je suis sur mon netbook peux pas graver ! Et je travail demain ^^
Bonne nuit a toi aussi :D
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
14 avril 2011 à 13:42
pour Dr Web y avait pas mode standard, c'était default, mais je me suis dit que ça marcherait quand même ! SCAN lancé ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 13:44
te revoilou :o)

ok, en attente du rapport donc ;o)
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
14 avril 2011 à 13:53
bah oui j'ai été un peu longue, mais je suis bloqué a la maison donc autant en profiter, cool que tu sois dispo ^^
Je suis a 4050 objet scanné et pour le moment aucun d'infecté, de malicieux, de suspicieux, ça craint... ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 13:57
mouais :o(
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
14 avril 2011 à 14:45
1h, 16697 fichier scanné, 129 unable to scan...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 14:47
tu peux redémarrer normalement ?

je m'en vais ... à ce soir
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
14 avril 2011 à 14:48
non ça bug toujours !
a ce soir ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 16:11
de retour plus tôt que prévu ^^

je demande un avis, patience ... :-)
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
14 avril 2011 à 16:48
oui t'inquiete je serais etre patiente ^^
scan tjrs po fini de tte facon ^^
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
14 avril 2011 à 17:20
6 fichiers infectés pour le moment ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 17:25
ah ! quand même !

concernant ton message "TCV machin"
(merci jedi)

certains rogues actuels modifient le bios, on y reviendra plus tard si dr web ne résoud pas le soucis
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 16:52
bon bah je suis désespérée, j'en suis toujours au même stade. Dr web a trouvé 18 fichiers infectés qui ont été neutralisés mais lorsque j'allume l'ordi j'ai toujours le même message, toujours impossible de lancer un mode sans échec...
voila voila help me please ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2011 à 16:55
aaaah te revoilà, tu me manquais ... mdrrr

bien rentre dans le bios de ton ordi ( c est la touche Del ou Esc ... de mémoire)

Cherche après un truc du style "Controleur IDE" : ça doit être mis sur PIO et non DMA

:)
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 17:14
hihi, oui j'etais en tit week end ^^

alors j'ai pas ce que tu me dis, c'est en anglais alors c'est plus compliqué pour moi ^^
Les seules fois ou IDE apparait c'est :
--> dans un menu qui s'appelle chip configuration, ensuite c'est marqué on board pci ide et la j'ai 3 choix, both, primary, secondary.
--> l'autre c'est IDE hard drive et la il me propose mes deux disque dur...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2011 à 17:15
arffff c'est pooo ça :((

et tu vois nulle part PIO ou DMA ?
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 17:21
si j'ai dans un dossier qui s'appelle primary slave de mon lecteur dvd cd et la j'ai marqué PIO mode et ULTRA DMA mode, et je peux selectionné des chiffre entre 0 et 4 pour PIO et 0 et 6 ou disabled pour DMA...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2011 à 17:24
met le en PIO mode mais note quand même il était sur quoi !
essaye avec 0, 1, 2, 3 ou 4 ... lol
je crois que c'est F10 (Save and exit setup)
le pc redémarre, dis moi si tu as du changement
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 17:27
et je change pas le dma ?
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 18:42
tiens le resultat du nouveau scan avec OTLPe
https://www.cjoint.com/?ADssPu5PaDu
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2011 à 19:02
sous Personnalisation colle ça :
:OTL
O4 - HKU\Delphine_ON_D..\Run: [SVCHOST.EXE] File not found
O33 - MountPoints2\{6e64a600-26cb-11de-8ef6-0050fc4c5c7f}\Shell\Auto\command - "" = AdobeR.exe e
[2007/09/23 04:41:08 | 000,000,040 | -HS- | C] () -- D:\Documents and Settings\Delphine\Application Data\.zreglib
[2007/09/23 04:40:16 | 000,000,085 | -HS- | C] () -- D:\Documents and Settings\All Users\Application Data\.zreglib


clique sur Run Fix
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 19:06
========== OTL ==========
Registry value HKEY_USERS\Delphine_ON_D\Software\Microsoft\Windows\CurrentVersion\Run\\SVCHOST.EXE deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6e64a600-26cb-11de-8ef6-0050fc4c5c7f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6e64a600-26cb-11de-8ef6-0050fc4c5c7f}\ not found.
File AdobeR.exe e not found.
D:\Documents and Settings\Delphine\Application Data\.zreglib moved successfully.
D:\Documents and Settings\All Users\Application Data\.zreglib moved successfully.

OTLPE by OldTimer - Version 3.1.46.0 log created on 03242011_013807
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2011 à 19:08
essaye de démarrer ?
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 19:11
marche po...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2011 à 19:13
ni mode sans échec ni rien? \o

t'as un cd de windows ?
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 19:24
mode sans echec toujours pas acces vu que le message se lance avant !
Et oui j'ai le cd windows, je l'ai retrouvé au tout debut, par contre je ne sais plus où je l'ai mis entre temps ^^
On récupère les données ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2011 à 19:26
la console de récupération est installée sur ton ordi ?
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 19:27
pardon ?! lol
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2011 à 19:32
pas grave

Sur l'ordi sain:

> Télécharges la console de récupération à cette adresse sur le bureau du PC sain.
> Décompresse le fichier CDR.zip sur ton bureau dans un dossier CDR (clique droit/extraire tout/Suivant/Suivant/Terminer).
________________________________________________________________

> Télécharges Unetbootin ici
> Lance-le (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Cliques sur DisqueImage.
> Cliques sur ...
> Cliques sur CDR.iso contenu dans le dossier CDR présent sur ton bureau.
> Dans type, laisse Lecteur USB et dans Lecteur, sélectionne la lettre qui correspond à ta clé USB.
> Cliques sur OK et laisse faire.
________________________________________________________________


Sur le PC infecté:

> Insère la clé USB précédemment créée
> (Re)Démarre le PC
> Normalement, un écran bleu apparait. Laisse changer.
> Tapes la touche R.

/!\ Si il te dit Aucun disque détecté à cet étape ou après, fait moi signe, on essayera autre chose /!\

> Tapes la touche 1.
> Ensuite, si tu as un mot de passe de session, tapes le et valide par Entrée. Sinon, laisse vide et valide par Entrée.
> Tapes fixboot et valide par Entrée.
> Tapes o (et pas zéro) et valide par Entrée.
> Tapes fixmbr et valide pas Entrée
> Tapes o (et pas zéro) et valide par Entrée
> Tapes exit et valide par Entrée.
> Le PC redémarre, enlève ta clé USB.
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 20:04
il n'y a pas d'ecran bleu qui apparait, il demarre pas avec la clé usb, je fais comment pour le faire démarrer via la clé ?! comme pour le cd ?!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2011 à 20:05
ouais tu change dans le bios tu met en first boot USB
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 20:13
il reconnais pas ma clé usb...je suis avec un pavé hub tu crois que ça change qqc ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2011 à 20:22
enlève le pavé hub ouais et branche direct la clé
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
18 avril 2011 à 20:44
ça ne fonctionne pas même en la branchant directement sur l'ordi...
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
21 avril 2011 à 13:32
ça ne marche pas...je rééssaye
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
21 avril 2011 à 13:43
j'ai recommencé et ça ne marche pas...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 avril 2011 à 14:20
arfffff :o(

suis les instructions de cette page : https://www.malekal.com/ecran-noir-impossible-de-demarrer-windows/

le point "Mode sans échec ne fonctionne pas : OTLPE"
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
21 avril 2011 à 14:47
ne marche pas non plus....
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 avril 2011 à 14:55
grrrrrr
je commence à sécher, je cherche autre chose
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
21 avril 2011 à 14:56
merdouille merdouille merdouille
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 avril 2011 à 14:56
telecharge et dezippe BurnCDCC.zip ---> ftp://terabyteunlimited.com/burncdcc.zip

Avec l'onglet "browse", sélectionne super_grub_disk_0.9799.iso

coche alors "read verify" , "Finalyze" et "autoeject"

déplace sous speed le curseur pour le mettre à 32X , insere un cd vierge et clic start

* Boot dessus et choisi avec les fleche de ton clavier ?WIN=> MBR & !WIN!

voir image : http://imagesup.org/image
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
21 avril 2011 à 15:09
ouaouh la c'est technique de chez technique...je ferais ça plus tard, demain, la j'ai plus le temps ! mais faut encore que je grave ?! tu va me faire utiliser combien de cd loool ! et ça je peut le faire sur mon pc infecté ? via otlpe ?!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 avril 2011 à 15:10
non faut graver sur un ordi sain
désolé si après ça ça marche pas faudra :
- effectuer une sauvegarde de tes docs
- effacer le disque avec KillDisk
- réinstaller windaube ...
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
25 avril 2011 à 21:31
coucou !
alors il me repond NTLDR is missing, press Ctrl+alt+del to restart...
Et je fais quoi ? lol
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 avril 2011 à 22:32
arf depuis quand?

j'ai l'impression que ton windows n'a plus envie de bosser; il a passé l'arme à gauche \o/
0
Del44lachieuse Messages postés 123 Date d'inscription jeudi 31 mars 2011 Statut Membre Dernière intervention 17 octobre 2011
25 avril 2011 à 22:34
bah c le cd que tu m'as demandé de faire, que j'ai lancé, et j'ai cliqué sur win => MBR & !win! et il me marque ça que depuis ce moment ^^ et du coup la je ne sais pas ce que je dois faire, tu m'as pas dit apres ^^
0