Message d'erreur system32

Résolu/Fermé
yume - 25 févr. 2012 à 01:32
 yume - 25 févr. 2012 à 16:40
Bonjour,
J'aurai besoin d'un coup de main si possible.
Je recherchais des powerpoint et diaporama sur internet quand d'un coup mon anti-virus (Mcafee) m'a signalé un problème. Suite à ça une vingtaine de message d'erreur sont apparues : "Failed to save all the components for the file \\System32\\00001ed. The file is corrupted or unreadable. This error may be caused by PC hardware problem." En fait après les deux \\ les numéros change sur les 22 messages d'alerte, par exemple un auter est "\\00003c38".
Un autre problème est que mon bureau a été remplacé par un autre et je ne plus rien faire dessus celui-ci.
Je voudrai savoir si il est encore possible de récupérer mes documents et si j'ai d'autre solutions que le reformatage complet de mon portable (je fonctionne sous window XP).

Merci.


5 réponses

Utilisateur anonyme
25 févr. 2012 à 02:38
Bonsoir

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport


@+
1
Merci pour le message, voila le rapport :

RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Chloé [Droits d'admin]
Mode: Recherche -- Date: 25/02/2012 15:40:16

¤¤¤ Processus malicieux: 3 ¤¤¤
[WINDOW : System Check] jgFWPDO5eMl1ye.exe -- C:\Documents and Settings\All Users\Application Data\jgFWPDO5eMl1ye.exe -> KILLED [TermProc]
[SUSP PATH] VM303_STI.EXE -- C:\windows\VM303_STI.EXE -> KILLED [TermProc]
[SUSP PATH] HLyFfqyFODlT.exe -- C:\Documents and Settings\All Users\Application Data\HLyFfqyFODlT.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 21 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : BigDog303 (C:\windows\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)) -> FOUND
[SUSP PATH] HKLM\[...]\Run : HLyFfqyFODlT.exe (C:\Documents and Settings\All Users\Application Data\HLyFfqyFODlT.exe) -> FOUND
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> FOUND
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> FOUND
[HJPOL] HKCU\[...]\Explorer : NoDesktop (1) -> FOUND
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> FOUND
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
pc-00245.server HP001871570C26


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK1032GSX +++++
--- User ---
[MBR] 58bc9c8e36fb6a5d30461ff322f21e05
[BSP] 1d70a8864bb5bec6f02ee5920052caf4 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 95142 Mo
1 - [ACTIVE] NTFS (0x17) [HIDDEN!] Offset (sectors): 195366465 | Size: 2 Mo
3 - [XXXXXX] UNKNOWN (0x88) [VISIBLE] Offset (sectors): 194852385 | Size: 251 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
25 févr. 2012 à 16:00
Bonjour

Relance Roguekiller option suppression

Poste moi son rapport;merci

@+
0
j'ai retrouvé mon bureau mon fond d'cran et tout mais je suis incapable de deplacer des dossiers ou des icones sur mon bureau ainsi que dans le menu demarrer.
Bref voici le rapport d'erreur :

RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Chloé [Droits d'admin]
Mode: Suppression -- Date: 25/02/2012 16:13:08

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 21 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : BigDog303 (C:\windows\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)) -> DELETED
[SUSP PATH] HKLM\[...]\Run : HLyFfqyFODlT.exe (C:\Documents and Settings\All Users\Application Data\HLyFfqyFODlT.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKCU\[...]\Explorer : NoDesktop (1) -> DELETED
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Documents and Settings\Chloé\Local Settings\Application Data\Microsoft\Wallpaper1.bmp)
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
pc-00245.server HP001871570C26


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK1032GSX +++++
--- User ---
[MBR] 58bc9c8e36fb6a5d30461ff322f21e05
[BSP] 1d70a8864bb5bec6f02ee5920052caf4 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 95142 Mo
1 - [ACTIVE] NTFS (0x17) [HIDDEN!] Offset (sectors): 195366465 | Size: 2 Mo
3 - [XXXXXX] UNKNOWN (0x88) [VISIBLE] Offset (sectors): 194852385 | Size: 251 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci, j'ai fais un tour sur internet et ai résolus le problème des icones.
A priori tout fonctionne normalement maintenant.
Merci encore pour l'aide.
0