Problème de récupération de système

anne -  
 gen-hackman -
Bonjour,
Il y a quelques heures mon PC (Vista) a chopé une sorte de virus qui voulait que je paye pour supprimer les programmes malveillants. Ayant déjà eu ce problème j'ai juste voulu passer en mode sans échec pour virer le programme. Sauf que cela ne ce passe pas comme voulu. Quand je redemarre j'arrive dans un programme appelé "Options de récupération système" qui me propose plusieurs options dont la restauration selon un état antérieur, mais quand j'essaye de faire cela j'ai le message qui me demande de quitter "Recovery Manager" (je ne sais pas ce que c'est). Quand j'essaye de redemarrer Windows normalement j'ai un écran bleu et ça redemarre.

Svp aidez moi je bosse depuis chez moi avec mon PC j'en ai absolument besoin.

Merci d'avance de votre aide.



25 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
hello

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide

* puis l'option 6
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. ou renommer l'outil en firefox.exe ou roguekiller.com




1
anne
 
Voila le rapport



RogueKiller V5.1.4 [18/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-to...-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: SYSTEM [Droits d'admin]
Mode: Recherche -- Date : 20/05/2011 11:41:20

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
anne
 
Même en mode sans échec j'ai l'écran bleu au moment du démarrage de windows !!!!
0
!! vulcan Messages postés 2286 Statut Membre 182
 
Garde ta discussion "up" un bon samaritain de ce forum va sûrement te prendre en charge.
0
anne
 
J'ai déjà essayé, mais je n'arrive pas a accéder au bureau même en mode sans échec ! J'ai essayé via un disque dur externe en passant par l'invite de commande, j'ai réussi a l'installer, mais au moment de démarrer le programme j'ai des messages d'erreur comme quoi il manque des fichiers pour démarrer un programme.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
http://www.commentcamarche.net/forum/affich-22147548-windows-recovery-empeche-l-acces-au-bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anne
 
Pourquoi mon nouveau sujet a été supprimé ???
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok :)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
0
anne
 
Je viens de le faire, mais impossible de sauvegarder !!!! de plus le scan a pris juste 4 secondes !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
est ce bien zhpdiag (parchemin ) que tu as fait et non zhpfix (seringue) ?
0
anne
 
Oui et je suis passé par l'invite de commande puisque c'est la seule chose que je puisse faire avec cette ordi.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
essai ca

desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan
http://dl.dropbox.com/u/21363431/Pre_scan.exe

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

? Copie ce lien dans ta réponse.
0
anne
 
Merci pour ton aide, j'attends un peu avant cette nouvelle solution puisque j'ai relancée ZHPDiag et cette fois il scan l'ordi au complet donc j'attends qu'il termine.
0
anne
 
Finalement j'ai arrêtée le scan, car il tournait en boucle sur les mêmes dossiers !
J'ai essayée de lancer le nouveau logiciel que vous me proposez, mais j'ai le message suivant "Windows ne trouve pas \MBR\MBR.bat
0
anne
 
Il ne trouve pas non plus :
explorer.exe
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Attention, avant de commencer, lit attentivement la procédure, et imprime la

Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix



Télécharge ComboFix de sUBs que tu renommes ANNE.exe avant de l'enregistrer sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
anne
 
Pour marcher il veut le statu d'admin, mais comment lui donner quand seul l'invite de commande fonctionne ?!
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
le mode sans echec fonctionne t il ?
0
anne
 
Non il ne fonctionne pas, quand je veux y accéder j'ai un écran bleu de crash et l'ordi redemarre.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
0
anne
 
J'ai lancée le programme et cette fois j'ai le message "Windows ne trouve pas X:\tdsskiller\tdsskiller.exe "
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
il va bien falloir qu'on arrive à prendre la main à un moment ou un autre

Télécharge OTL de OLDTimer

http://oldtimer.geekstogo.com/OTL.scr


enregistre le sur ton Bureau.

Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

- Copie et colle les lignes en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation"

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c


Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport

Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message

Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
anne
 
Merci, c'est obligé la partie personnalisation ? car je vais devoir tout écrire à la main. !
0
anne
 
Pas grave j'ai tapée l'intégralité et la il scrann
0
anne
 
Voila j'ai réussi
Les deux fichiers :

http://pjjoint.malekal.com/files.php?id=affb5348a51598
http://pjjoint.malekal.com/files.php?id=1b63e88c8b1386
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
fais le comme ca alors pour voir

Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant tous les utilisateurs

Règle age du fichier sur "60 jours"

dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message


Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
0
anne
 
Voila les fichiers de rapport

http://pjjoint.malekal.com/files.php?id=96faedd2eb81111
http://pjjoint.malekal.com/files.php?id=cd41e9fbc0101113
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je me renseigne, c'est pas classique ton affaire...

(si mak traine par là il est autorisé à donner son avis)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
dans ton invit commande mettre taper set>>a.txt et copier collé le rapport donné
0
anne
 
Voici le contenu de .a

http://pjjoint.malekal.com/files.php?id=ff617356be81213
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
une question...tu as fait tous les outils en invit command de windows ou à partir d'un cdlive ?
0
fred
 
J'ai telechargée a partir du second PC a lequel j'écris et démarrer tous les programme a partir d'une clé usb ou j'ai mis le programme.
0
anne
 
C'est moi fred c'est le pseudo de ma mère (je suis sur son pc)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
et tu ne peux pas les copier sur le bureau du pc malade ni même accéder à ce bureau ?
0
anne
 
Je pourrais surement les copier avec l'invite de commande vers le bureau j'ai bien du copier des ".dll" vers system32 pour pouvoir démarrer les programmes sur le pc malade. Par contre non je ne peux pas du tout accéder au bureau.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
hummm, ca semble chaud ton affaire

tente de faire celui ci à partir du bureau

https://forums.commentcamarche.net/forum/affich-22142561-probleme-de-recuperation-de-systeme#14
0
anne
 
Toujours le même problème message d'erreur disant que windows ne trouve pas "\MBR\MBRWiz.exe", "\MBR\MBR.bat" et "x:\windows\explorer.exe"
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
t'as réussi à le copier sur le bureau avant de le lancer ?

les protections sont biens inactives ?
0
anne
 
Je ne connais pas le raccourci du bureau avec l'invite de commande alors je l'ai simplement copié sur le DD. Je crois que j'ai réussi a passer en mode admin puisque désormais mon invite de commande s'appelle "Administrateur" (en haut à gauche de la fenêtre).
0
anne
 
Si au moins j'arrivais à restaurer le système je pourrais remettre mon PC comme il y a quelques jours et ça serait réglé !!! Mais je n'arrive pas à l'ouvrir !!! :(
0