Sos "Tcav on guard"

Résolu
Del44 -  
 gen-hackman -
Bonjour,

je fais appel a vous car un gros soucis, et comme je ne m'y connais pas du tout en ordinateur je ne sais pas quoi faire !
J'ai un message qui se lance des que j'allume mon ordi fixe, " Trend ChipWayVirus has detected a boot virus on your hard disk " et un message clignotant très vite "TCAV ON GUARD " ! alors j'ai essayé de faire F8 pour démarrer en mode sans échec mais j'ai pas le temps, l'écran noir avec le message arrive de suite !
J'ai bien peur que ça fiche en l'air mon ordi et mes disques durs !
Comment faire ? J'ai regarder sur les forums mais j'y comprend rien, et y a que trois poste en français sur ce problème, en plus mon ordi n'est pas récent, c'est un "fait maison" !

Merci pour votre aide svp !!
A voir également:

45 réponses

Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
http://cjoint.com/?1ebw6k7GaQV
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Est-ce que tu connais ça :

D:\Documents and Settings\All Users\Bureau\PerfectDisk 10
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
oui c'est un logiciel que j'avais téléchargé pour defragmenté mes DD, vu que o&o defrag ne fonctionné plus ! Mais je defragmenté quand je me suis chopé le virus, tu peux le virer si tu veux !
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
non non

c est pas ça le soucis c est que je vois pas de fichiers néfastes ...

On va utiliser un autre live cd si tu permets, je te colle la procédure en dessous
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
ok
je pourrais pas faire ce soir, je vais demandé a mon frere de me le graver !
La bataille va etre longue je le sentais bien... ^^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Télécharge l'image de Dr.Web LiveCD.
ftp://ftp.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso
▶ Il faut graver l'image sur CD ou DVD. Par exemple, si vous utilisez Nero Burning ROM :
* Met le disque vide CD/DVD dans le lecteur
* Sélectionne "Ouvrir"
* Trouve et choisis une image mémorisée
* Clique sur le bouton "Graver" et attend la fin du processus d'enregistrement
▶ Vérifie si ton PC va démarrer depuis le lecteur de CD-ROM où se trouve votre Dr.Web LiveCD, ou depuis un autre support contenant Dr.Web LiveCD. En cas de nécessité, fait entrer les paramétrages nécessaires dans le BIOS de ton ordinateur
▶ Au démarrage de Dr.Web LiveCD, une boîte de dialogue va s'afficher et là, tu peux choisir un mode de lancement : standard ou sans échec (safe mode)
▶ A l'aide des touches flèches du clavier, sélectionne un élément du menu, et clique sur [Enter]:

▶ Afin de lancer la version du scanner avec GUI, sélectionne le mode standard de lancement de DrWeb-LiveCD (Default)
▶ Si le mode standard est sélectionné DrWeb-LiveCD (Default)), le système opérationnel trouvera automatiquement toutes les parties disponibles du disque dur et effectuera la connexion au réseau local si c'est possible
▶ A la fin du chargement, sélectionne tous tes disques durs, clés usb, etc et et cliques sur Start
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
ouaouh ! On va loin là lol ! euh ok, je ferais de mon mieux en tant que jeune padawan ! Par contre, j'ai pas compris la quatrième ou cinquième flèche, je dois cliquer sur mode standard ou sans échec ?!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
décidément ce soir je fais pas mon job xD

Tu sélectionne standard :-)

Si j'ai bien compris tu t'en va pour ce soir. Moi aussi :o) bonne nuit ! :D
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
bah oui vu que là je suis sur mon netbook peux pas graver ! Et je travail demain ^^
Bonne nuit a toi aussi :D
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
pour Dr Web y avait pas mode standard, c'était default, mais je me suis dit que ça marcherait quand même ! SCAN lancé ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
te revoilou :o)

ok, en attente du rapport donc ;o)
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
bah oui j'ai été un peu longue, mais je suis bloqué a la maison donc autant en profiter, cool que tu sois dispo ^^
Je suis a 4050 objet scanné et pour le moment aucun d'infecté, de malicieux, de suspicieux, ça craint... ^^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
mouais :o(
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
1h, 16697 fichier scanné, 129 unable to scan...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
tu peux redémarrer normalement ?

je m'en vais ... à ce soir
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
non ça bug toujours !
a ce soir ^^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
de retour plus tôt que prévu ^^

je demande un avis, patience ... :-)
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
oui t'inquiete je serais etre patiente ^^
scan tjrs po fini de tte facon ^^
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
6 fichiers infectés pour le moment ^^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ah ! quand même !

concernant ton message "TCV machin"
(merci jedi)

certains rogues actuels modifient le bios, on y reviendra plus tard si dr web ne résoud pas le soucis
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
bon bah je suis désespérée, j'en suis toujours au même stade. Dr web a trouvé 18 fichiers infectés qui ont été neutralisés mais lorsque j'allume l'ordi j'ai toujours le même message, toujours impossible de lancer un mode sans échec...
voila voila help me please ^^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
aaaah te revoilà, tu me manquais ... mdrrr

bien rentre dans le bios de ton ordi ( c est la touche Del ou Esc ... de mémoire)

Cherche après un truc du style "Controleur IDE" : ça doit être mis sur PIO et non DMA

:)
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
hihi, oui j'etais en tit week end ^^

alors j'ai pas ce que tu me dis, c'est en anglais alors c'est plus compliqué pour moi ^^
Les seules fois ou IDE apparait c'est :
--> dans un menu qui s'appelle chip configuration, ensuite c'est marqué on board pci ide et la j'ai 3 choix, both, primary, secondary.
--> l'autre c'est IDE hard drive et la il me propose mes deux disque dur...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
arffff c'est pooo ça :((

et tu vois nulle part PIO ou DMA ?
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
si j'ai dans un dossier qui s'appelle primary slave de mon lecteur dvd cd et la j'ai marqué PIO mode et ULTRA DMA mode, et je peux selectionné des chiffre entre 0 et 4 pour PIO et 0 et 6 ou disabled pour DMA...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
met le en PIO mode mais note quand même il était sur quoi !
essaye avec 0, 1, 2, 3 ou 4 ... lol
je crois que c'est F10 (Save and exit setup)
le pc redémarre, dis moi si tu as du changement
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
et je change pas le dma ?
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
tiens le resultat du nouveau scan avec OTLPe
https://www.cjoint.com/?ADssPu5PaDu
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
sous Personnalisation colle ça :
:OTL
O4 - HKU\Delphine_ON_D..\Run: [SVCHOST.EXE] File not found
O33 - MountPoints2\{6e64a600-26cb-11de-8ef6-0050fc4c5c7f}\Shell\Auto\command - "" = AdobeR.exe e
[2007/09/23 04:41:08 | 000,000,040 | -HS- | C] () -- D:\Documents and Settings\Delphine\Application Data\.zreglib
[2007/09/23 04:40:16 | 000,000,085 | -HS- | C] () -- D:\Documents and Settings\All Users\Application Data\.zreglib


clique sur Run Fix
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
========== OTL ==========
Registry value HKEY_USERS\Delphine_ON_D\Software\Microsoft\Windows\CurrentVersion\Run\\SVCHOST.EXE deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6e64a600-26cb-11de-8ef6-0050fc4c5c7f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6e64a600-26cb-11de-8ef6-0050fc4c5c7f}\ not found.
File AdobeR.exe e not found.
D:\Documents and Settings\Delphine\Application Data\.zreglib moved successfully.
D:\Documents and Settings\All Users\Application Data\.zreglib moved successfully.

OTLPE by OldTimer - Version 3.1.46.0 log created on 03242011_013807
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
essaye de démarrer ?
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
marche po...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ni mode sans échec ni rien? \o

t'as un cd de windows ?
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
mode sans echec toujours pas acces vu que le message se lance avant !
Et oui j'ai le cd windows, je l'ai retrouvé au tout debut, par contre je ne sais plus où je l'ai mis entre temps ^^
On récupère les données ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
la console de récupération est installée sur ton ordi ?
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
pardon ?! lol
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
pas grave

Sur l'ordi sain:

> Télécharges la console de récupération à cette adresse sur le bureau du PC sain.
> Décompresse le fichier CDR.zip sur ton bureau dans un dossier CDR (clique droit/extraire tout/Suivant/Suivant/Terminer).
________________________________________________________________

> Télécharges Unetbootin ici
> Lance-le (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Cliques sur DisqueImage.
> Cliques sur ...
> Cliques sur CDR.iso contenu dans le dossier CDR présent sur ton bureau.
> Dans type, laisse Lecteur USB et dans Lecteur, sélectionne la lettre qui correspond à ta clé USB.
> Cliques sur OK et laisse faire.
________________________________________________________________


Sur le PC infecté:

> Insère la clé USB précédemment créée
> (Re)Démarre le PC
> Normalement, un écran bleu apparait. Laisse changer.
> Tapes la touche R.

/!\ Si il te dit Aucun disque détecté à cet étape ou après, fait moi signe, on essayera autre chose /!\

> Tapes la touche 1.
> Ensuite, si tu as un mot de passe de session, tapes le et valide par Entrée. Sinon, laisse vide et valide par Entrée.
> Tapes fixboot et valide par Entrée.
> Tapes o (et pas zéro) et valide par Entrée.
> Tapes fixmbr et valide pas Entrée
> Tapes o (et pas zéro) et valide par Entrée
> Tapes exit et valide par Entrée.
> Le PC redémarre, enlève ta clé USB.
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
il n'y a pas d'ecran bleu qui apparait, il demarre pas avec la clé usb, je fais comment pour le faire démarrer via la clé ?! comme pour le cd ?!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouais tu change dans le bios tu met en first boot USB
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
il reconnais pas ma clé usb...je suis avec un pavé hub tu crois que ça change qqc ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
enlève le pavé hub ouais et branche direct la clé
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
ça ne fonctionne pas même en la branchant directement sur l'ordi...
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
ça ne marche pas...je rééssaye
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai recommencé et ça ne marche pas...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
arfffff :o(

suis les instructions de cette page : https://www.malekal.com/ecran-noir-impossible-de-demarrer-windows/

le point "Mode sans échec ne fonctionne pas : OTLPE"
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
ne marche pas non plus....
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
grrrrrr
je commence à sécher, je cherche autre chose
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
merdouille merdouille merdouille
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
telecharge et dezippe BurnCDCC.zip ---> ftp://terabyteunlimited.com/burncdcc.zip

Avec l'onglet "browse", sélectionne super_grub_disk_0.9799.iso

coche alors "read verify" , "Finalyze" et "autoeject"

déplace sous speed le curseur pour le mettre à 32X , insere un cd vierge et clic start

* Boot dessus et choisi avec les fleche de ton clavier ?WIN=> MBR & !WIN!

voir image : http://imagesup.org/image
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
ouaouh la c'est technique de chez technique...je ferais ça plus tard, demain, la j'ai plus le temps ! mais faut encore que je grave ?! tu va me faire utiliser combien de cd loool ! et ça je peut le faire sur mon pc infecté ? via otlpe ?!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
non faut graver sur un ordi sain
désolé si après ça ça marche pas faudra :
- effectuer une sauvegarde de tes docs
- effacer le disque avec KillDisk
- réinstaller windaube ...
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
coucou !
alors il me repond NTLDR is missing, press Ctrl+alt+del to restart...
Et je fais quoi ? lol
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
arf depuis quand?

j'ai l'impression que ton windows n'a plus envie de bosser; il a passé l'arme à gauche \o/
0
Del44lachieuse Messages postés 123 Date d'inscription   Statut Membre Dernière intervention  
 
bah c le cd que tu m'as demandé de faire, que j'ai lancé, et j'ai cliqué sur win => MBR & !win! et il me marque ça que depuis ce moment ^^ et du coup la je ne sais pas ce que je dois faire, tu m'as pas dit apres ^^
0