Probleme ! Sous-Systeme MS-DOS 16 bits

Bonjour, j'ai un probleme depuis un certain temps il y'a des petites cases qui s'ouvrent et il est écrit :

Sous-systeme MS-DOS 16 bits comme titre
C:\DOCUME~1\ADMINI~1\MICROS~1\SYSTEM\explorer.exe
Le processeur NTDVM a rencontré une instruction non autorisée.
CS:0715 IP:01a8 OP:63 6f 6e 74 65 Choisissez 'Fermer' pour mettre fin a l'application.

Je pense peut etre a un virus ! Aidez moi a resoudre ce probleme svp ! Surtout il vient lors du démarrage



--
Qui Ne tente rien n'a rien, Luc.....

16 réponses

Résumé de la discussion

Le sujet décrit des fenêtres d’erreur liées à un sous-système MS-DOS 16 bits et à l’explorer.exe, avec un message indiquant une instruction non autorisée et un plantage au démarrage. Plusieurs réponses évoquent des infections potentielles et suggèrent des outils comme USBfix, Dr.Web CureIt ou Pre_Scan, ainsi que des scripts, pour diagnostiquer et nettoyer le système et sécuriser le démarrage. D’autres échanges rappellent la prudence face à des outils non officiels, la nécessité d’appliquer des mises à jour et de partager les rapports d’analyse sans exposer d’informations sensibles. En parallèle, les échanges mentionnent l’apparition de fichiers système à la racine (NTLDR, Boot.ini, NTDETECT) et des mesures à prendre pour les remettre à leur emplacement d’origine.

Bobot (l’IA à votre service)
  1. salut

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    ou cette version renommée winlogon.exe :

    http://forums-fec.be/gen-hackman/winlogon.exe

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
    1. installe le service pack 3
      installe internet explorer 8
      met mozilla à jour 11 => 12

      =================

      Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
      ___________________________________________________
      Kill::

      processes::
      svchost. exe

      Registry::
      [HKU\S-1-5-21-2025429265-1303643608-725345543-500\Software\Microsoft\Internet Explorer\Toolbar]
      "Locked"=-
      [-HKU\S-1-5-21-2025429265-1303643608-725345543-500\Software\Conduit]
      [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "1900:UDP"=-
      "2869:TCP"=-
      "3389:TCP"=-

      file::
      C:\WINDOWS\svchost .exe
      C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Windows Media Player.vbe

      Info::
      C:\WINDOWS\System32\Drivers\FaceDll.sys
      C:\WINDOWS\System32\Drivers\FilterDll.sys

      list::
      C:\WINDOWS\NLDRV

      MBR::

      clean::

      Reboot::

      ___________________________________________________

      Relance Pre_scan puis choisis l'option "Script"

      une page va s'ouvrir

      logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

      sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

      puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

      des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

      poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
      1. quels sont les avantages et les désavantages du SP3 ?
        1. d'avoir un pc avec les dernieres mise à jour car celles prioritaires pour xp SP2 se sont arrêtées en juillet 2010 je serais pas étonné que tu en aies encore un trentaine apres l install du sp3
          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
          1. ok puis-je avoir un lien ?
        2. suffira de décompresser l iso :

          http://www.microsoft.com/downloads/fr-fr/details.aspx?familyid=2fcde6ce-b5fb-4488-8c50-fe22559d164e
          1. Contributeur sécurité
            ou bien l'exe : http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=5B33B5A8-5E76-401F-BE08-1E1555D4F3D4

            :)
          2. ou bien l'exe....^^
          3. c'est fait jai installer et jai fais le truc de Pre_scan
          4. je fais quoi maintenant ?
          5. MERCI BEAUCOUP
        3. je comprends pas pourquoi tu mets un mot de passe.....

          ========

          ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

          ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
          ▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
          ▶ Double cliquez sur UsbFix.exe.

          ▶ Cliquez sur Suppression.
          ▶ Laissez travailler l'outil.

          ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

          ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
          ▶ Tutoriel vidéo

          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
          1. Et il y a aussi des fichiers NTDETECT , Boot.ini, NTLDR qui ont apparu à la racine C , et qui m'avaient crée plusieurs problèmes auparavant après suppression :( , que faire pour les remettre dans leur dossier initial ?
        4. ils sont dans leur dossier initial n'y touche pas , c'est les fichiers qui servent à windows à demarrer on s en occupera en temps voulu :)

          ======

          fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

          ▶ Télécharge ici :

          Malwarebytes

          ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

          relance malwarebytes en suivant scrupuleusement ces consignes :

          ! Déconnecte toi et ferme toutes applications en cours !

          ▶ Lance Malwarebyte's .

          Fais un examen dit "Complet" .

          ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
          ▶ à la fin tu cliques sur "résultat" .
          ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

          ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

          ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

          1. OK merci je vais le faire tout de suite , mais il y a quel genre d'infections sur mon pc ?
            1. je veux m'assurer que la detectioon de malwarebytes n'engendrera pas de degats rapport au fichier qu il a suppprimé
              1. cste C:\Documents and Settings\Administrateur\Application Data\Microsoft\SYSTEM Win32.HLLW.Autoruner1.13981 Supprimé.
                wxz.dat C:\Program Files\Fichiers communs\System\Windows Update Win32.HLLW.Autoruner1.13981 Supprimé.
                Un-UsbFix.exe C:\UsbFix Trojan.Siggen3.1716 Irréparable.Quarantaine.

                c'est le rapport ! Que faire maintenant ?

                MERCI BEAUCOUP
              2. Je comprends pourquoi il detecte USBfix comme Trojan ?
              3. surtout comment supprimer tous les outils de desinfections ? Et remettre NTLDR a sa place :(

                Thanks
              4. Le monsieur te dit que les fichiers NTDETECT, Boot.ini, NTLDR sont à leur place.

                Supprimer les outils de désinfection ça se passe à la fin de la désinfection, chaque chose en son temps.