Virus bloc mode sans echec [Résolu/Fermé]

Signaler
-
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
-
Bonjour à tous,

j'ai un problème avec mon ordinateur portable Acer aspire5102WLMi tournant sous XPsp2 il "lag" pas mal donc un ami ma conseiller de le démarrer en mode sans échec pour faire des analyse antivirus avec malwarebytes mais la surprise (et pas celle qu'on apprécie..^^) j'arrive sur le bureau du mode sans échec (j'ai essayer avec prise en charge réseau ou non c'est pareil) et la il s'éteint tout de suite, alors qu'en mode normal malgré qu'il soit lent il fonctionne sans problème. j'ai fait une analyse avec bootfix et ca na rien changé, nettoyage ccleaner, spybot, housecall et avast ils ne trouvent rien.

SVP auriez vous une idée pour m'aider

Merci

25 réponses

Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
slt
tente la première méthode ici et dis si cela marche

https://www.commentcamarche.net/faq/31922-reparer-le-mode-sans-echec




puis
en mode normal

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Merci,

Donc pour commencer problème après la première solution avec safeboot j'ai tout suivie puis j'ai essayer de redémarrer mais la problème le mode sans échec ne marchait toujours pas(même si j'ai eu l'impression qu'il est reste plus longtemps allumé avant de s'éteindre) puis en démarrage en mode normal il ne voulait plus se lancer (il s'éteint des que je sélectionne démarrage en mode normal, et même avec dernier bon paramètre connue il ne fonctionner pas) après 3 tentatives et 5mn de pause il a finalement remarcher maintenant j'ai le scan ci joint

http://www.cijoint.fr/cjlink.php?file=cj201109/cijndPnDdK.txt


Merci
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
colle un rapport de suppression avec ad remover


puis télécharge malwarebyte, mets le à jour et colle un rapport d'analyse rapide
Bonjour,

Voici le lien du rapport AD
http://www.cijoint.fr/cj201109/cij1ClWqG1.txt

Pour malware je n'ai pas pu faire de mise a jour (la dernière date du 1/08/11) erreur 732 il me dit
mais voici quand même le rapport.

http://www.cijoint.fr/cj201109/cijtb4yM2M.txt

A noter que ce matin il a démarrer du premier coup.
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
pour ad remover il etait demandé un rapport de nettoyage et non de recherche

puis mets à jour malwarebyte et colle le rapport
Bonsoir et merci de votre aide ci joint le raport de AD remover :

http://www.cijoint.fr/cjlink.php?file=cj201109/cijEF3SpM4.txt

et pour malwarebyte :

http://www.cijoint.fr/cjlink.php?file=cj201109/cijUFTNWT3.txt
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
remets un rapport zhpdiag et un rapport avec l'option 1 de findykill
le rapport de zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj201109/cijsy57pbE.txt

le rapport de findykill

http://www.cijoint.fr/cjlink.php?file=cj201109/cijODZuNx7.txt

Es ce que c'est le virus bagle?
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
colle un rapport de suppression avec findykill

puis colle un rapport avec antivir
Bonjour jlpjlp,

voici le rapport d'avira il a trouvé 2 élément infectés qu'il a déplacé en quarantaine.

http://www.cijoint.fr/cjlink.php?file=cj201109/cijO2eLoeO.txt

Malheureusement je n'arrive pas a faire un rapport de suppression avec findykill,
a peine je double clic dessus qu'il apparait puis disparait aussitôt.

Mon msconfig avait disparu aussi (?) je l'ai remis maintenant.

Merci encore
désolé mais j'avais effectuer un rapport findykill hier quand je l'ai essayer la première fois en voici le rapport si sa peut vous aider (j'ai réessayer maintenant , ça ne fonctionne toujours pas).

http://www.cijoint.fr/cj201109/cijODZuNx7.txt
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Voici le rapport de combofix, j'ai une question lorsque mon msconfig a disparu une fois que je l'ai remis j'ai remarquer que mon l'option démarrage sélectif est sélectionne es ce normal?

http://www.cijoint.fr/cjlink.php?file=cj201109/cijMiOLoFc.txt

j'ai libéré de la place sur mon c: aussi.
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
tu as reçu ?
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
télécharge le fichier proquota ici c:\windows\system32\proquota.exe


et mets le dans le fichier système 32 en allant dans poste de travail puis c:\windows\system32\proquota.exe
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
ensuite


desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan http://dl.dropbox.com/u/21363431/Pre_scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Encore un ENORME Merci jlpjlp, de me consacrer du temps,

Tout d'abord aucun problème pour le scan tout ces passée en moins d'une minute

ci joint le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201109/cijKsIsAkq.txt
vraiment désole je n'avais pas vu ton avant dernier message et je n'est pas fait la manipulation avec le fichier procota. je la fait de suite et je te remet un rapport.

je ne trouve pas de lien pour télécharger pro quota, j'ai regarder et il n'apparait pas non plus dans mon c:

merci si tu le souhaite je peut t'aider si tu as des questions en cuisine ou si tu veut des recettes je suis chef de cuisine
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
ok
fais la manip avec proquota


comment va le pc?

peux tu faire findykill option 2 ?

le mode sans echec marche?
Je n'arrive pas a trouver un fichier proquota , le mode sans échec ne tien toujours pas au bout d'environ une minute sur le bureau il s'éteint tout seul.
Le pc fonctionne bien en mode normal même si il lag un peu pour des vidéo basique genre youtube, etc ou le son est parfait mais l'image saccade.

Findykill ne veut pas se lance je ne sais pas comment faire, je l'ai mis sur le bureau (le fichier setup.exe ) mais même après avoir enlever toute protection antivirus et déconnecter internet il ne se lance jamais a peine une fenêtre noire qui apparait et disparait aussitôt.
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
oups erreur dans le lien pour proquota : ici: http://www.megaupload.com/?d=BKDKRVWI
Ça y est j'ai mis le fichier proquota et j'ai redémarrer mais je n'arrive toujours pas a lancer findykill.
nouvel essai le mode sans échec ne tien toujours pas.
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
tu as quoi comme erreur en lancant findykill ?


répare windows comme ceci (en verifiant le système)


https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/#verificateur-de-fichiers-systeme





puis dis si le mode sans echec marche
Bonjour,

En lançant findykill il y a une fenêtre qui apparaît puis qui disparaît aussitôt (moins d'une demi seconde).

J'ai vérifié le système, l'examen est aller jusqu'au bout et ne ma afficher aucun message d'erreur ni qui que ce soit. Et comme le mode sans échec ne fonctionner toujours pas j'ai donc fait la solution avec un cd de Windows XP sp2.

Mais la il ne passe pas sur l'ordinateur (alors qu'avec mon 2em pc il fonctionne). Lorsque je le mets dans le lecteur il m'écrit qu E: n'est pas accessible.

Même en mode normal, après c'est manipulation, j'ai du attendre 10 mN pour pouvoir rallumer le pc. Il s'éteint tout seul après le choix (sans échec, sans échec avec réseau, normal, etc.)

J'ai double cliqué sur XPSP2 que j'ai télécharger et je l'ai réinstaller mais aucun changement ça ne démarre toujours pas en sans échec.

Ce matin il a démarré sans aucun problème par contre.

Merci de m'accorder du temps
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 033
bizarre...
tout est ok sauf le mode sans echec ?
ou le pc plante par moments?



colle un rapport avec dr web :

https://www.commentcamarche.net/download/telecharger-34055347-dr-web-cureit

teste ta ram avec memtest pour voir aussi



si le mode sans echec continue à ne pas marche passe la deuxième ou cinquieme methode de réparation du mode sans echec depuis le premier lien donné