Probleme avec system fix

Résolu/Fermé
hobywan - 20 nov. 2011 à 15:06
 Utilisateur anonyme - 26 nov. 2011 à 06:59
Bonjour,
Depuis hier gros sousci sur ma machine.
J'ai envireon 15 fenetres qui m'indiquent un probleme de disque dur puis une fenetre System Fix qui s'ouvre et me propose soit de Scanner mon PC soit de redemmarrer.
Il n'y a plus aucune icone sur mon bureau qui a lui aussi disparu.
si je fait "Démarrer" puis "Tous les programmes" c'était vide.
Après plusieurs démarrages, je n'ai plus rien dans "Démarrer".
Ma config : 2 Disques durs SATA
C: pour le Système et les prgrammes
D: pour les données (y compris "mes documents" pour les 2 utilisateurs).
J'ai un disque de secours avec Win 7 et un antivirus.
J'ai donc booté avec ce disque et regardé l'empleur des dégats.
Grosse frayeur, les données de D semblaient avoir disparues mais place dispo 50 Go sur 300 m'a mis la puce à l'oreille et en lisant des posts, j'ai lu que le SPY avait du cacher les fichiers.
J'ai changé l'affichage des dossiers, c'était bien le cas et j'ai ensuite décoché "caché" dans les options de mes fichiers. J'ai don récupéré mes données.
Pour le C, j'ai lu sur un autre post les manips pour réparrer, mais vu que je ne peux rien exécuter depuis ce systéme je suis un peu perdu.
Puis-je le faire depuis mon disque de secours ou bien faut-il que je fasse un cd de boot?
Merci de m'avoir lu jusque là.



A voir également:

57 réponses

Utilisateur anonyme
20 nov. 2011 à 15:08
Bonjour

* Télécharger sur le bureau RogueKiller
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 1 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
2
Utilisateur anonyme
21 nov. 2011 à 20:41
Telechargement de Taskbar Repair Tool Plus
Lances le programme.
A Tsakbar probléme tu choisis===>Taskbar is Missing

Clique sur Repair.

Tes icones sur le bureau sont revenues??
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 20/11/2011 à 15:13
bonjour, arrives tu à démarrer en mode sans echec avec prise en charge réseau avec F8 dés le démarrage du pc , si oui dans ce mode tu aura internet et dans ce ca stu reviens ici et tu passeras roguekiller

1) pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec avec prise en charge réseau
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude




2) reviens sur le forum et postes le rapport de roguekiller

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* lances le : Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.



Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
0
Bonjour,
Merci de ces 2 réponses rapides.
Helas, meme en mode sans echec plus rien n'est accessible.
J'ai bien lancé Roguekiller depuis mon disque de secours mais les infos concernent seulemen ce disque donc sans interêt à mon sens.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 nov. 2011 à 16:32
bonjour, désolé nanard j'avais pas vu que tu étais déjà sur le sujet je vous laisse

tu as bien choisis mode sans echec avec prise en charge réseau ???

tu as donc utiliser ton disque dur externe sur lequel tu as mis roguekiller et puis lancer depuis ton pc qui as le problème si tu pouvais poster le rapport pour voir se qu'il a trouvé afin de savoir si il faut relancer avec le mode 2 ou 6 !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,
Non, je me suis mal expliqué.
J'ai un dd SATA de secours avec Win7 installé.
Etant donné que le lancement de mon windows XP d'origine ne fonctionne pas (même en mode sans echec avec prise en charge reseau), j'ai retiré le DD de données de mon PC et j'ai installé a la place le DD de secours et j'ai booté avec.
Je voie donc mon acien disque Système et ses fichiers, mais je ne pense pas que roguekiller donne des infos sur mon ancien disque systeme.
Je joint tout de meme le rapport.

RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Bureau [Droits d'admin]
Mode: Recherche -- Date : 20/11/2011 16:10:35

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤

127.0.0.1 genuine.microsoft.com
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sa.windows.com
127.0.0.1 se.windows.com
127.0.0.1 ie.search.msn.com
127.0.0.1 wustat.windows.com
127.0.0.1 wutrack.windows.com
127.0.0.1 catalog.microsoft.com
127.0.0.1 sls.microsoft.com


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
20 nov. 2011 à 17:32
Si tu retires ton DD infecté et tu le remplace par ton DD de secours il est certains que l'on ne pourra pas avancé.On doit travailler sur le DD infecté.

On va devoir désinfecté avec un live cd.Jacques si tu es dans le coin on ne sera pas de trop a deux;)

Je te conseille d'imprimer la procédure puisque tu vas démarrer à partir d'un CD spécial.
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.



Étape 1: OTLPE (de OldTimer), préparation
Sur un autre PC, "bien portant", télécharger OTLPENet.exe depuis ce lien: http://oldtimer.geekstogo.com/OTLPENet.exe

Exécute le, le brûlement du cd est automatique, répond oui à la question "Do you want burn the cd?"

Toujours sur le PC "bien portant", ouvrir une fenêtre du Bloc-notes, via Démarrer---->Exécuter, taper notepad puis cliquer sur OK
Sélectionner toutes les lignes de la zone blanche située sous "Code:" ci-dessous, puis appuyer simultanément sur les touches Ctrl et C

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles


Retourner dans la fenêtre du Bloc-notes, faire un clic droit dans la fenêtre et choisir Coller
Vérifier dans le menu Format (en haut) que "Retour automatique à ligne" n'est pas actif (pas coché).
Enregistrer le fichier sous le nom OTLPE-1.txt
Fermer le Bloc-notes.


Copier ce fichier OTLPE-1.txt sur une clé USB de façon à pouvoir le transférer sur le PC "malade" via REATOGO.




Étape 2: OTLPE (de OldTimer), analyse

Modifier le BIOS du PC "malade" afin que le démarrage s'effectue à partir du CD avant le disque dur. Voir: ici (en français)

Faire redémarrer le PC "malade", qui doit démarrer depuis le CD-Rom et afficher un Bureau REATOGO-X-PE
Faire un double clic sur l'icône OTLPE.
Si le systeme d'exploitation est Vista tu peux avoir ce message : "RunScanner Error - Target is not windows 2000 or later", il faut donc aller et sélectionner jusqu'au dossier c:\windows dans l'arborescence en dessous de local disk (c:)
A la demande "Do you wish to load the remote registry", répondre Yes
A la demande "Do you wish to load remote user profile(s) for scanning", répondre Yes
Vérifier que la case "Automatically Load All Remaining Users" est cochée, puis cliquer sur OK

L'écran principal de OTLPE s'affiche:


Sur le PC "malade", ouvrir le fichier OTLPE-1.txt (qui se trouve sur la clé USB) dans le Bloc-notes (notepad).

Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Sélectionner tout.
Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Copier.

Retourner dans la fenêtre de OTLPE, faire un clic droit dans la fenêtre située en bas nommée "Custom Scans/Fixes" et choisir Coller.

Le contenu du fichier OTLPE-1.txt est ainsi inséré dans le panneau "Custom Scans/Fixes".

Puis cliquer sur le bouton Run Scan:


Laisser l'outil travailler sans l'interrompre.
Lorsque l'outil a terminé, il y a ouverture d'une fenêtre du Bloc-notes contenant un rapport (log).
Fermer le Bloc-notes.
Fermer la fenêtre de OTLPE.

Le fichier rapport est sauvegardé dans C:\OTL.txt

Héberges ton rapport sur le site http://www.ci-joint.fr pour envoyer ton rapport, et poste le lien dans ta prochaine réponse.
0
Re bonjour,
Pour en avoir le coeur net, j'ai tenté de rebooter sur mon ancien disque systeme sel en sans echec avec prise en charge reseau mais j'ai choisi la session "administrateur".
Là, j'ai encore acces a ie et au gestionaire de fichiers.
voici donc le rapport de roguekiller:
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Administrateur [Droits d'admin]
Mode: Recherche -- Date : 20/11/2011 17:23:34

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : exNwQtWiOuvLVcr.exe (C:\Documents and Settings\All Users\Application Data\exNwQtWiOuvLVcr.exe) -> FOUND
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Bon voila,
J'ai fait la mainio avec le CD de BOOT (très utile à garder soit dit en passant).
J'ai le rapport OTL mais visiblement le lien ne fonctionne pas.
Je l'envoi par free.
voici le lien.
http://dl.free.fr/eaoU9boZW
0
Utilisateur anonyme
20 nov. 2011 à 20:06
Redemarre sur Reatogo , relançe OTLPE

sous Custom Scan box Image copie_colle le contenu du cadre ci dessous

[en commençant bien à :OTL jusqu'à [emptytemp] inclus et cette fois ci clic RUNFIX

:OTL
IE - HKU\Sabine_ON_C\..\URLSearchHook: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - Reg Error: Key error. File not found
[2011/11/14 14:12:26 | 000,000,000 | -H-D | C] -- C:\Documents and Settings\Sabine\Application Data\PriceGong
[2011/11/13 05:50:45 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\Jeff\Application Data\PriceGong
[2011/11/14 14:12:26 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\Sabine\Application Data\PriceGong
IE - HKU\Jeff_ON_C\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
IE - HKU\Jeff_ON_C\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - Reg Error: Key error. File not found
O2 - BHO: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
O3 - HKU\Jeff_ON_C\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
O3 - HKU\Sabine_ON_C\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AutorunsDisabled [2011/11/19 07:27:55 | 000,000,000 | -H-D | M]
[2011/11/19 07:37:01 | 000,000,000 | -H-D | C] -- C:\Documents and Settings\Jeff\Menu Démarrer\Programmes\System Fix
[2011/11/19 07:49:01 | 000,000,856 | -H-- | M] () -- C:\Documents and Settings\Jeff\Application Data\Microsoft\Internet Explorer\Quick Launch\System Fix.lnk
[2011/11/19 07:37:07 | 000,000,838 | -H-- | M] () -- C:\Documents and Settings\Jeff\Bureau\System Fix.lnk

:files
C:\Documents and Settings\All Users\Application Data\exNwQtWiOuvLVcr.exe

:commands
[emptytemp]




Une fois terminé, le rapport de suppression est sauvegardé sur ton disque dur C:\_OTL\ sous la forme date_heure.txt. << poste le


Redemarre sur windows et fais moi un bref résumé.
0
bon, voila le rappot OTL généré.

http://dl.free.fr/aqsIP3U17

Merci pour la suite.
0
Utilisateur anonyme
20 nov. 2011 à 20:32
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 1 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

Comment se comporte ton pc??
0
Oups! pardon je n'ai pas lu la dernière ligne.
J'ai redémarré Windows su le PC malade, Bureau toujours vide et Menu programmes vide lui aussi. C'est la meme chose pour les 2 utilisateurs.
Pour info, je communique avec vous depuis un mini-PC qui me permet de suivre les manips pendant que j'essaie de sauver mon bon PC de Bureau.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 nov. 2011 à 20:42
bonjour, juste une question ton XP il est sur une base légal ou pas ou il est comme ton windows 7 douteux ???
0
Utilisateur anonyme
20 nov. 2011 à 20:41
Fais

https://forums.commentcamarche.net/forum/affich-23701311-probleme-avec-system-fix#11

et ensuite

# Quitter tous les programmes en cours
# Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
# lancer RogueKiller.exe
# Lorsque demandé, taper 6 et valider
# Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
# Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

Normalement tes dossiers et fichiers doivent revenir.
0
Pour Jacques,
Mon XP est tout ce qu'il y a de plus légal.
Le 7 sur mon disque de secours est bien douteux comme tu le dit, mais il ne me sert qu'en cas de secours comme ici.
0
Pour Nanard,
J'ai lance Roguekiller avec l4option 6
Il tourne depuis un moment et affiche "attribute restored" a plein de fichiers.
Je laisse tourner la nuit et je vous tiens au courant demain.
Bonne nuit et encore merci.
0
Bonjour,
Voila le resuktat de RK pendant la nuit.
Je le poste mai je doit aller bosser, si vous etes d'accord, je reprend les manips ce soir.
Bonne journee.
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Administrateur [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 20/11/2011 23:41:14

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

Attributs de fichiers restaures:
Bureau: Success 3 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 39202 / Fail 0
Menu demarrer: Success 123 / Fail 0
Dossier utilisateur: Success 62 / Fail 0
Mes documents: Success 105 / Fail 0
Mes favoris: Success 1 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 16687 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[G:] \Device\CdRom1 -- 0x5 --> Skipped

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
J'ai eu le temps de relancer Win XP normalement sur le PC malade.
Il y a un peu de progrès.
Si je fait "demarrer" " Programmes", j'ai la liste de mes programmes qui est revenue, mais quand je choisit une application, j'ai (vide) sur le raccourci et je ne peux pas la lancer. C'est pareil pour tous les programmes.
D'autre part je n'ai plus aucune icone sur le bureau, meme pas le minimum de windows et le clik droit sur le bureau ne fonctionne pas.
0
Bonsoir,
De retour a la maison, je viens voir si quelqu'un peut m'aider pour la suite des opérations.
Merci.
0
bonsoir,
visiblement je ne peux pas telecharger task bar...
Jai un message d'erreur.
un autre lien peut etre?
Merci
0
RE
j'ai recupere tasbar,je l'execute mais j'ai juste une fenetre dos vide qui s'ouvre puis se ferme sans messages.
Je n'ai pas de choix pour "missing"
0
Utilisateur anonyme
21 nov. 2011 à 21:29
Télécharges et installes Windows Repair (All-In-One)

**Lances le programme et choisis l'onglet start repairs
*Coches custom Mode et clic sur start
*Le programme va te demander de créer un point de restauration===>Acceptes
*Clic sur Unselect All et coches seulement la case Repair Icons
*Clic sur start.
Le programme va effectuer la réparation .Redémarres ton pc.
0