Plus d'îcones, ni de menu démarrer.

Résolu
augu007 Messages postés 30 Statut Membre -  
 Starks -
Bonjour,
C'est la première fois que je poste ici, j'espère que je suis au bon endroit.
Cela fait un bout de temps que je n'ai plus d'icônes sur mon bureau..
C'est assez ennuyant car je ne sais pas parcourir mes fichiers etc..
J'arrive juste à accéder à internet grâce à:
CTRL+ALT+DELETE > Nouvelle tâche > www.google.be.
J'ai déjà essayer en tapant explorer.exe dans le gestionnaire de tâches, ça ne marche quand même pas..
J'espère que vous pourrez m'aider.
J'attends vos réponses avec impatience!
A bientôt.

PS: J'ai Windows XP.
A voir également:

51 réponses

augu007 Messages postés 30 Statut Membre 15
 
Voilà le rapport ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121008_x12o7u7q14h5

Je n'ai pas trouvé le bouton UAC, j'espère que ça ira sans cela!
0
Bridget. Messages postés 4330 Statut Contributeur 404
 
Bonjour Augu,

J'ai pas mal de travail et Green Day a eu la gentilesse de prendre la relève.

1) Lance ton pc en "mode sans échec avec prise en charge du réseau".

Comment faire ? : Eteins le pc / Rallume-le.
Dès le démarrage du Bios et avant l'apparition du logo windows, tapote la touche F8 (1ère ligne en haut du clavier).
Si le logo windows apparait, c'est trop tard. Recommence du début.
Tapote F8 jusqu'à l'apparition de la fenêtre noire des "options de démarrage avancées".
Arrivé là, à l'aide des flèches en bas du clavier à droite, sélectionne : "mode sans échec avec prise en charge du réseau", puis fais "Entrée".
Tu arrives sur le bureau (un peu changé, car les fonctions sont économisées.

2) Télécharge ADWCleaner ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
- Comme emplacement d'installation, choisis : Bureau.
- Clique droit sur l'icône et choisis "Exécuter en tant qu'administrateur".
- Le fichier apparait : clique sur "Exécuter"
- L'utilitaire s'ouvre : choisis le mode "Suppression".
- Un rapport sera généré.
- Tu le trouves en faisant : Démarrer /poste de travail / disque dur c
:- Héberge le rapport sur https://www.cjoint.com/
- Un lien sera créé. Copie-le et colle-le dans ta prochaine réponse.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Très bien ;-)
0
augu007 Messages postés 30 Statut Membre 15
 
https://www.cjoint.com/?BJjrBFzzy9a

Voilà le rapport de supression Adwcleaner! :)

A bienôt,

Augu.
0
Bridget. Messages postés 4330 Statut Contributeur 404
 
Bonjour Augu,

Quel est le comportement de ton pc après le passage de ces différents outils ? Symptômes disparus, symptômes encore présents ? Peux-tu de nouveau utiliser le mode normal ?

Cordialement Bridget.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
augu007 Messages postés 30 Statut Membre 15
 
Aujourd'hui, apres la derniere manipulation, j'ai eu a chaque fois les icones!
Je vais analyser pour voir si je les ai tous les jours, parce que parfois ils reviennent puis ils ne sont plus la le lendemain!

Merci beaucoup en tout cas, je te tiens au courant!

Augu
0
Bridget. Messages postés 4330 Statut Contributeur 404
 
Ce n'est pas fini. Il faut savoir que tu étais salement infecté et que s'il y a déjà eu un bon coup de balai, il doit rester des choses. Fais ce qui suit. Je le mets en plusieurs parties car un post trop long ne passerait pas.

1ère partie :

1) Télécharge Malwarebytes Anti Malware (MBAM) et installe-le sur ton bureau.
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Mets à jour les bases virales.
(Si tu le possèdes déjà, n'oublie pas de le mettre à jour.)
Ouvre MBAM par double clic avec les droits d'administrateur.
Branche tous tes supports externes (disque dur externe, clé USB...) sans les ouvrir sur ton pc.
- Clique ensuite sur l'onglet "Recherche" et fais un "Examen complet".
- Une fenêtre s'ouvre. Coche tous les disques et supports proposés.
- Clique sur "Rechercher".
- L'examen peut être long mais tu dois le laisser se terminer jusqu'au bout sans toucher à rien. N'utilise pas ton pc pendant ce temps-là pour autre chose.
- Si des menaces ont été détectées, clique sur "Afficher les résultats".
- Sélectionne toutes les menaces et clique sur "Supprimer la sélection",
(vérifie que toutes les cases sont bien cochées).
- Si l'ordinateur demande de redémarrer, accepte.
- Un rapport sera généré. Tu le trouves dans l'onglet "Rapports et logs" de l'utilitaire. - Héberge-le sur http://pjjoint.malekal.com.
- Copie le lien et colle-le dans ta réponse.

MBAM est fait pour fonctionner en mode normal. Cependant au cas où tu serais à nouveau bloquée, fais-le en mode sans échec avec prise en charge du réseau.

2) Refais ensuite un nouveau ZHPDiag.et héberge-le sur : http://.pjjoint.malekal.com
0
Bridget. Messages postés 4330 Statut Contributeur 404
 
2ème partie :

Je vais te demander en attendant mon feu vert d'éviter au maximum de surfer, de jouer, de télécharger, de visionner des vidéos etc..compte tenu de l'état de ton pc et du fait qu'il serait immédiatement réinfecté.

Dès les examens ci-dessus faits, précipite-toi de toute urgence pour mettre à jour ton système d'exploitation, tes navigateurs et les logiciels sensibles, on verra pour le reste ensuite.

a) Commence par installer Internet Explorer 8 (Tu en es encore à la version 6) Même si tu ne l'utilises pas comme navigateur habituel, Internet Explorer doit impérativement être tenu à jour car les mises à jour Windows qui se font uniquement par son intermédiaire.

b) Mets ensuite à jour ton système d'exploitation et installe le SP3. Le SP2 n'est plus pris en charge par Microsoft depuis 13 juillet 2010 ! Comment as-tu pu ne pas faire de mises à jour de ton système depuis tout ce temps ? Ca me dépasse.... Il n'est pas étonnant que ton pc soit infecté.

Télécharge le SP3 ici :https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/

Puis va sur http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr faire les mises à jour prioritaires depuis 2 ans. Tu peux aussi installer le sp3 sur ce site.

Ces deux points a) et b) sont une priorité absolue, siinon ce n'est même pas la peine de continuer, tu es réinfecté avant la fin de la semaine.

On verra demain pour la suite. Je reste encore un peu sur le site et si tu as besoin d'un coup de main, n'hésite pas.
Bonne soirée. Bridget.
0
augu007 Messages postés 30 Statut Membre 15
 
Desole, mais je n'avais plus le temps de faire toutes les manip! Mais je viens de faire le scan malware bytes et j'ai supprimer la selection, le seul probleme, c'est que j'ai di redemarrer l'ordinateur et maintenant il est bloque sur la page bleue: "Windows est en cours de demarrage". Que faire?
0
augu007 Messages postés 30 Statut Membre 15
 
J'ai réussi à rentrer dans windows en mode sans échec..
Voilà le rapport malware: https://pjjoint.malekal.com/files.php?id=20121013_d7e7h14u6t12
0
augu007 Messages postés 30 Statut Membre 15
 
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut,

Arf, pas cool ça :/

Je suis en train de regarder les rapports, je te donne la suite dans quelques minutes.

@ toute,
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re,

Il y a tellement de saleté, que l'on va encore passer quelques fixe avant de faire des suppressions manuelles :)

- Télécharger sur le bureau https://www.luanagames.com/index.fr.html (par Tigzy)
- Quitter tous les programmes
- Lancer RogueKiller.exe.
- Attendre que le Prescan ait fini ...
- Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport dans ta prochaine réponse stp

@+
0
augu007 Messages postés 30 Statut Membre 15
 
RogueKiller V8.1.1 [03/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : AUGUSTIN [Droits d'admin]
Mode : Recherche -- Date : 14/10/2012 16:42:18

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
IRP[IRP_MJ_CREATE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72A2B40)
IRP[IRP_MJ_CLOSE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72A2B40)
IRP[IRP_MJ_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72A2B40)
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72A2B40)
IRP[IRP_MJ_POWER] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72A2B40)
IRP[IRP_MJ_SYSTEM_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72A2B40)
IRP[IRP_MJ_PNP] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72A2B40)
IRP[DriverStartIo] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72A0864)

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3320620AS +++++
--- User ---
[MBR] 5a5d4388a154fd0f2ca59cc74a9b9671
[BSP] 3e7e841fcffbdb0f42a9261117a7e932 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 63 | Size: 100006 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204812685 | Size: 205236 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[6].txt >>
RKreport[6].txt ; RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ;
RKreport[5].txt
0
Bridget. Messages postés 4330 Statut Contributeur 404
 
Bonjour Augu,


1) Relance Rogue killer en choisissant le mode suppression. Héberge le rapport sur https://www.cjoint.com/ et poste le lien dans ta réponse.

Je constate que cette fois, tu as pu passer cet outil en mode normal, donc tu as retrouvé un bureau normal ? C'est un progrès !

Si tu as tellement de saletés, ce n'est pas étonnant avec le système d'exploitation, les navigateurs et les logiciels sensibles pas à jour + des cracks et keygens. Tu vois ce qui te reste à faire !

2)Repasse ADWCleaner en mode suppression,jusqu'à ce que tu ne vois plus rien d'indiqué comme néfaste 'ce qui ne voudra pas dire que tu n'as plus rien mais que cet outil a épuisé son domaine de compétences).
Héberge le ou les rapports sur https://www.cjoint.com/ et poste-les dans ta réponse.

3) Repasse MBAM en examen rapide et fais la même chose que ci-dessus. Le rapport doit être à zéro partout. Poste le lien.

4) Télécharge Kaspersky Virus Removal Tools ici :
https://www.kaspersky.com/downloads/thank-you/free-virus-removal-tool?form=1
La 1ère version 11 0 0 1245. Mets bien "French" comme langue.
Je te mets comment le configurer dans 20 minutes.

Cordialement Bridget
0
augu007 Messages postés 30 Statut Membre 15
 
Rogue Killer suppression: https://www.cjoint.com/?BJoreXsIiPQ

Merci de continuer à m'aider tous les deux! :)
0
augu007 Messages postés 30 Statut Membre 15
 
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut,

Où en est la situation ?

Tu as accès au menu démarrer en mode sans échec ? Aux icônes ?
Et en mode normal, ça donne quoi ?

@+
0
augu007 Messages postés 30 Statut Membre 15
 
Ca va déjà beaucoup mieux, j'ai mes icônes en mode normal souvent 4/5 minutes après le démarrage de la session!

Je continue les instructions de Bridget et je vous tiens au courant!
0
augu007 Messages postés 30 Statut Membre 15
 
MBAM rapport : https://pjjoint.malekal.com/files.php?id=20121014_m11j5e85n10

Si j'ai bien lu, tout est à zéro!
0
Bridget. Messages postés 4330 Statut Contributeur 404
 
MBAM, c'est OK. En ce qui concerne ADWCleaner. L'as-tu repassé ensuite pour voir si tu n'avais plus de nuisibles ? Sinon repasse-le jusqu'à ce que tu ne vois plus rien.
Je vais t'envoyer les instructions pour Kaspersky mais là, j'ai de la famille. A tout de suite.
0